USB-Schlüssel
Englisch: USB key
USB-Speicherstick zur Benutzeridentifikation und Authentifizierung.
USB-Schlüssel: Hardware-Token für sichere Zugriffskontrolle
Ein USB-Schlüssel ist ein kleines Hardware-Gerät, das in den USB-Anschluss eines Computers gesteckt wird, um die Identität eines Benutzers zu verifizieren oder den Zugriff auf geschützte Systeme und Daten zu autorisieren. Im Gegensatz zu einem Software-Passwort ist es ein physisches Objekt, das vorhanden sein muss, um Zugang zu gewähren, was es erheblich schwerer macht, es durch Remote-Angriffe zu kompromittieren. In industriellen Umgebungen authentifizieren USB-Schlüssel Techniker, die auf Steuerungssysteme, Engineering-Arbeitsstationen und geschützte Netzwerke zugreifen, wobei eine einzige unbefugte Sitzung die Produktion unterbrechen oder die Sicherheit gefährden könnte.
Die meisten USB-Schlüssel speichern verschlüsselte Anmeldedaten oder kryptographische Zertifikate auf einem kleinen Flash-Speicherchip, geschützt durch eine PIN oder biometrische Überprüfung. Das Host-System liest die eindeutige Kennung des Schlüssels und prüft sie gegen eine Datenbank autorisierter Benutzer. Einige Schlüssel generieren Einmalpasswörter (OTPs), die nach wenigen Sekunden ablaufen und so einen zweiten Authentifizierungsfaktor hinzufügen. Andere enthalten digitale Zertifikate, die von einer vertrauenswürdigen Stelle signiert wurden und zum Aufbau sicherer Verbindungen zu Steuerungssystemen und Überwachungssoftware verwendet werden, ohne dass Passwörter über das Netzwerk übertragen werden müssen.
Physische Form und Haltbarkeit
Industrielle USB-Schlüssel sind typischerweise aus verstärktem Polycarbonat oder gummiummantelem Kunststoff gefertigt und ausgelegt, um Öl, Staub und mechanische Stöße auf Werkstattböden zu verkraften. Sie sind kompakt, meist etwa 65 Millimeter lang und 20 Millimeter breit, mit einem ausfahrbaren oder starren Stecker. Der USB-Stecker selbst kann abgeschirmt sein, um elektromagnetische Störungen in Umgebungen mit Hochfrequenz-Schaltgeräten zu reduzieren. Der batterielose Betrieb und die passive Datenspeicherung bedeuten, dass sie Jahre gelegentlicher Nutzung nicht verschleißen, obwohl der Flash-Speicher nach Millionen von Schreibvorgängen ausfallen kann, wenn er für dynamische Protokolle statt für statische Anmeldedaten verwendet wird.
USB-Schlüssel haben Hardware-Token mit Anzeigebildschirmen und dedizierten Tasten in vielen Industrien weitgehend ersetzt, da sie sich ohne zusätzliche Lesegeräte oder Treiber in die standardmäßige PC-Infrastruktur integrieren. Sie bleiben jedoch anfällig, wenn ein Computer durch Malware kompromittiert wird, die Anmeldedaten während der Verwendung erfasst. Aus diesem Grund sind sie am wirksamsten in Kombination mit gesperrten Arbeitsstationen, isolierten Netzwerken oder Multi-Faktor-Authentifizierung, bei der der Schlüssel allein nicht ausreicht, um Zugang zu gewähren.
In der Fertigung und im Versorgungssektor werden USB-Schlüssel von IT-Abteilungen bereitgestellt und über zentrale Identitätssysteme verwaltet. Der Verlust oder Diebstahl eines Schlüssels löst sofortige Sperrung durch den Authentifizierungsserver aus. Der Begriff "USB-Schlüssel" wird manchmal mit "USB-Laufwerk" oder "USB-Stick" verwechselt, bei denen es sich um Datenspeichergeräte ohne Authentifizierungsfunktionen handelt. Die Unterscheidung ist wichtig: Ein einfaches USB-Laufwerk auf einer Werkbank ist ein Datenleck in spe, während ein ordnungsgemäß implementierter USB-Schlüssel mit Sperrfunktion sicher vor Verlust geschützt werden kann.