Operation Manual
Datenverschlüsselung
52 ISDN Access Server – 3 Grundlagen zur Konfiguration und Funktionsweise des ISDN Access Servers
Sobald eine ISDN-Verbindung aufgebaut ist, für die beide Seiten Spoo-
fing ausgehandelt haben, wird für die gesamte Dauer der logischen
ISDN-Verbindung Spoofing durchgeführt.
Spoofing muss auf beiden Seiten (ISDN Access Server und Fernzu-
griffssoftware des Benutzers) unterstützt und aktiviert sein. Als Soft-
ware für entfernte Benutzer kann hier NetWAYS/ISDN empfohlen wer-
den.
Datenverschlüsselung
Der ISDN Access Server ermöglicht die Datenverschlüsselung, um Da-
tenpakete während der Übertragung vor unberechtigtem Zugriff zu
schützen.
Die Verschlüsselung der Daten erfolgt auf der Ebene des Transportpro-
tokolls (PPP). Die Verschlüsselung auf dieser Ebene basiert auf dem
RFC-Standard und ist somit im Rahmen von PPP-over-ISDN interopera-
bel. Auch die Datenkompression findet auf dieser Ebene statt, so dass
die Daten zuerst komprimiert und dann verschlüsselt werden können.
Die umgekehrte Reihenfolge ist nicht möglich, verschlüsselte Daten
können nicht komprimiert werden.
Die Daten werden mit dem Twofish-Algorithmus verschlüsselt. Der Two-
fish-Algorithmus verschlüsselt symmetrisch nach dem Secret Key-Ver-
fahren. Symmetrisch bedeutet, dass zum Ver- und Entschlüsseln der
gleiche Schlüssel verwendet wird. Nur der Sender und der Empfänger
kennen den secret key. Der Schlüssel wird beim Verbindungsaufbau
mit einer Länge von 128-256 Bit (Random) generiert und ist damit dem
Sender bekannt. Damit auch der Empfänger den Schlüssel kennt, muss
er zum Empfänger übertragen werden. Auf dem Weg vom Sender zum
Empfänger muss der Schlüssel geheim bleiben, weshalb der Schlüssel
selbst chiffriert wird. Die Chiffrierung des Schlüssels findet durch eine
separate Anwendung, die nicht Bestandteil des ISDN Access Server ist,
statt und kann somit individuell angepasst werden. Über die Crypt Pro-
vider API kann der ISDN Access Server auf externe Routinen, die den
Schlüssel chiffrieren, zugreifen. Eine Beispielanwendung zur Veran-
schaulichung ist auf der CD vorhanden.
accserv.book Seite 52 Dienstag, 13. Juni 2000 11:52 11