USB 加密狗的安全性:USB Over IP 如何解决这一问题

摘要

USB 安全设备(如加密狗、HSM 和智能卡)的设计初衷是需要物理存在,但在终端进行管理会带来切实的安全和运营风险。Digi AnywhereUSB Plus 通过将这些设备集中放置在带锁的机架中,并利用 USB over IP 技术通过 IP 网络提供访问权限,从而解决了这一问题——用户只需连接所需的设备,完成工作后断开连接,无需进行任何物理操作。 每次会话均通过 Digi TrustFence 进行加密和身份验证,访问权限始终仅限单个用户同时使用,且该方案与现有应用程序、虚拟机及 RDP 环境完全兼容。

USB 安全设备——如加密狗、HSM、智能卡和 FIDO 令牌——的设计初衷是必须物理存在。这一假设如今已不再适用。

在整个组织范围内管理 USB 安全设备,其难度远超表面印象。大多数组织仍沿用传统方式处理这些设备:将设备插入工作站,在人员之间传递,夜间锁在办公桌抽屉里,或者一直连接在无人看管的机器上。这种做法看似可行,直到某天出问题为止。一个放错位置的加密狗会导致许可证服务器瘫痪;一个丢失的令牌会打乱整个团队的身份验证;一台无人看管的机器上的 USB 端口,则会成为一个无人想到要进行审计的攻击面。

有一种更好的架构。这并非新技术,而是一个设计问题,其解决方案在于硬件。

获取数据表
了解有关 Digi AnywhereUSB Plus 的更多信息