니트로키

Nitrokey
니트로키 Gmb
유형사설
산업하드웨어
설립됨2015
본부독일.
주요인
얀 수르 (CEO 및 설립자)
웹사이트www.nitrokey.com

니트로키데이터의 보안 암호화 및 서명가능하게 하는 데 사용되는 오픈 소스 USB 키다.비밀키는 항상 악성코드(컴퓨터 바이러스 등)와 공격자로부터 보호하는 니트로키 안에 저장된다.사용자 초센 PIN과 변조 방지 스마트 카드는 분실 및 도난 시 니트로키를 보호한다.[1][2]니트로키의 하드웨어소프트웨어오픈소스다.무료 소프트웨어개방형 하드웨어를 통해 독립된 당사자가 기기의 보안을 확인할 수 있다.Nitrokey는 Microsoft Windows, MacOS, Linux, BSD에서 지원된다.[3][4]

역사

2008년 1월, 루돌프 뵈드데커와 다른 친구는 여행을 하다가 암호화된 이메일을 인터넷 카페에서 사용하려고 하는 자신을 발견했는데, 그것은 비밀키가 컴퓨터 바이러스에 대해 안전해야 한다는 것을 의미했다.당시 일부 독점적인 USB 동글이 존재했지만, 어떤 면에서 부족했다.결과적으로, 그들은 2008년 8월에 니트로키로 성장한 오픈 소스 프로젝트인 Crypto Stick으로[5] 설립되었다.[6]전자 메일 암호화를 안전하게 사용할 수 있도록 하드웨어 솔루션을 개발하는 것은 창업자들의 여가 시간 프로젝트였다.크립토 스틱의 첫 버전은 2009년 12월 27일에 출시되었다.2014년 말 설립자들은 니트로키(Nitrokey)로 이름을 바꾼 이 프로젝트를 전문화하기로 했다.니트로키의 펌웨어는 2015년 5월 독일 사이버보안업체 큐레53에서 감사를 받았고,[7] 하드웨어는 2015년 8월 같은 업체의 감사를 받았다.[8]니트로키 최초의 4개 모델은 2015년 9월 18일에 출시되었다.

기술적 특징

니트로키 모델이 여러 개 존재하며 니트로키 프로가 대표 모델이다.여기에는 다음과 같은 특징이 포함되어 있다.

  • OpenPGP(개인에게 인기가 있음) 및 S/MIME(기업에게 인기가 있음) 전자 메일 암호화 표준을 지원하는 보안 키 스토리지.Nitrokey는 디스크 암호화를 위해 TrueCryptVeraCrypt와 같은 다양한 타사 애플리케이션에도 사용될 수 있다.
  • 일회용 암호(일반 암호 에 TAN과 유사하고 2차 보안 대책으로 사용됨).구글 인증기와 호환되는 HMAC 기반 원타임 암호 알고리즘(HOTP, RFC 4226)과 시간 기반 원타임 암호 알고리즘(TOTP, RFC 6238)을 지원한다.
  • 클라이언트 인증서 인증은 SSH를 통해 서버를 안전하게 관리하고 OpenVPN을 통해 Virtual Private Networks에 액세스하는 데 사용된다.[9]
  • Password Safe는 암호화된 정적 암호를 Nitrokey 내부에 저장한다.

이번에 출시되는 니트로키 저장소는 니트로키 프로와 동일한 기능을 제공하며 추가로 암호화된 대용량 저장소를 포함하고 있다.[10]

특성.

장치들

  • 니트로키 시작
  • 니트로키 HSM
  • 니트로키 프로
  • 니트로키 스토리지 16GB
  • 니트로키 스토리지 32GB
  • 니트로키 스토리지 64GB
  • 니트로키 FIDO U2F
  • 니트로키 FIDO2

철학

니트로키 개발자들은 독점 시스템이 강력한 보안을 제공할 수 없으며 보안 시스템이 오픈 소스가 되어야 한다고 믿고 있다.예를 들어 NSA가 운송 중인 보안 장치를 차단하고 백도어를 이식하는 사례가 있었다.2011년에 RSA가 해킹되어 증권거래소의 비밀키들이아이디 토큰이 도난당해 해커들이 인증을 회피할 수 있었다.[21]2010년에 공개된 바와 같이, 다양한 제조업체의 FIPS 140-2 레벨 2 인증 USB 스토리지 장치는 기본 암호를 사용하여 쉽게 균열이 발생할 수 있었다.[22]Nitrokey는 오픈소스인 동시에 투명성 때문에 높은 보안 시스템을 제공하고 독점 경쟁사들이 직면하고 있던 보안 문제를 피하고자 한다.니트로키의 임무는 사용자들의 디지털 라이프를 보호할 수 있는 최고의 오픈 소스 보안 키를 제공하는 것이다.[23]

참조

  1. ^ "Nitrokey Secure your digital life". www.nitrokey.com. Retrieved 2016-01-07.
  2. ^ "Introduction Nitrokey". www.nitrokey.com. Retrieved 2016-01-07.
  3. ^ "Krypto-Stick verschlüsselt Mails und Daten". c‘t Magazin für Computer und Technik. Retrieved 2016-05-31.
  4. ^ "Krypto-Multitool". c‘t Magazin für Computer und Technik. Retrieved 2016-10-31.
  5. ^ "Der mit Open-Source-Methoden entwickelte Crypto-USB-Stick". Linux-Magazin. Retrieved 2016-01-15.
  6. ^ "GnuPG-SmartCard und den CryptoStick". Privacy-Handbuch. Retrieved 2016-01-15.
  7. ^ Heiderich, Mario; Horn, Jann; Krein, Nikolai (May 2015). "Pentest-Report Nitrokey Storage Firmware 05.2015" (PDF). Cure53. Retrieved 15 February 2016.
  8. ^ Nedospasov, Dmitry; Heiderich, Mario (August 2015). "Pentest-Report Nitrokey Storage Hardware 08.2015" (PDF). Cure53. Retrieved 15 February 2016.
  9. ^ "How to secure your Linux environment with Nitrokey USB smart card". Xmodulo. Retrieved 2016-01-15.
  10. ^ "Nitrokey Storage: USB Security Key for Encryption". Indiegogo. Retrieved 2016-01-15.
  11. ^ "Nitrokey". GitHub. Retrieved 2016-01-15.
  12. ^ "Nitrokey Storage Firmware and Hardware Security Audits". Open Technology Fund. Retrieved 2016-01-15.
  13. ^ "Nitrokey Start". Nitrokey Start Shop. Retrieved 2018-06-29.
  14. ^ "Nitrokey HSM". Nitrokey HSM Shop. Retrieved 2018-06-29.
  15. ^ "Nitrokey Pro". Nitrokey Pro Shop. Retrieved 2018-06-29.
  16. ^ "Nitrokey Storage 16GB". Nitrokey Storage 16GB Shop. Retrieved 2018-06-29.
  17. ^ "Nitrokey Storage 32GB". Nitrokey Storage 32GB Shop. Retrieved 2018-06-29.
  18. ^ "Nitrokey Storage 64GB". Nitrokey Storage 64GB Shop. Retrieved 2018-06-29.
  19. ^ "Nitrokey FIDO U2F". Nitrokey FIDO U2F Shop. Retrieved 2018-06-29.
  20. ^ "Nitrokey FIDO2". Nitrokey FIDO2 Shop. Retrieved 2020-01-02.
  21. ^ "RSA Break-In Leaves SecurID Users Sweating Bullets Security TechNewsWorld". www.technewsworld.com. Retrieved 2016-01-07.
  22. ^ "FIPS 140-2 Level 2 Certified USB Memory Stick Cracked - Schneier on Security". www.schneier.com. Retrieved 2016-01-07.
  23. ^ "Using CryptoStick as an HSM". Mozilla Security Blog. Retrieved 2016-01-07.

외부 링크