ECOS SECURE BOOT STICK [SX]+[FX]

Ähnliche Dokumente
Information: Die Dauer einer Verschlüsselung des Wechseldatenträgers hängt sehr stark von dem schon belegten Speicherplatz ab.

FLASH USB Einführung DEUTSCH

USB-Stick für die Wiederherstellung von Windows 10 für die One Xcellent Box

KOBIL midentity 4smart data storage

Informationen zu ESN (ECLIPSE Security Network)

10. Kanäle bearbeiten

Bluegate Pro (Master) Gebrauchsanweisung

Bluegate Pro Gebrauchsanweisung

Kurzanleitung Oticon Opn nach Firmware Update mit anderen Geräten erneut koppeln

Kurzanleitung Oticon Opn nach Firmware Update mit anderen Geräten erneut koppeln

Anleitung DGTV Fernbedienung

Benutzerverwaltung. UserAdministrator 2.1

Schritt 1: Neuen Datensafe anlegen

Bedienungsanleitung für Hand-Sender 2819 (Seite 1/7)

Mobile Datenerfassung mit dem Barcode-Hand-Terminal BHT 50xx/70xx/300

Mailbox - Ihr Anrufbeantworter im PŸUR-Netz. November 2017

Informationen zu 3D Secure

Moderne Messeinrichtung

KeyBox Serie 9000 S (Grundboxen) Serie 8000 E (Zusatzboxen)

USB-Stick für die Wiederherstellung von Windows 10 für die One Xcellent Box

Verwenden der Bedienerkonsole

ANTWORTEN AUF HÄUFIGE FRAGEN TKB E-BANKING

Aktivierung der digitalen Signatur für Apple Mac

Kurzanleitung KABELMODEM TECHNICOLOR CGA2121 FÜR INTERNET, TV 4.0, TELEFONIE

Allgemeine Hinweise Online Kartenupdate

Kurzanleitung KABELMODEM TECHNICOLOR TC7230 FÜR INTERNET, TELEFON, TV 4.0

BEDIENUNGSANLEITUNG 8085 LKB001X CJB1FH002ACA

USB-Stick für die Wiederherstellung von Windows 10 für das Xcellent Tablet

Anleitung zur Einrichtung des Bridge-Modus Für DIR-868L mit aktueller Firmware und deutschem Sprachpaket

Bedienungsanleitung Digitaler Multifunktionstimer

Bedienung der ESN-Sicherheitsfunktion

Installationsanleitung: Firmware-Upgrade des mobilen Gesundheitskartenlesegerätes ORGA 930 M mit Firmware V3.20

Die externe USB-Festplatte speichert Ihre Daten und hilft bei Datenverlust

Ändern von Druckereinstellungen 1

Installationsanleitung bootfähiger USB-Stick PSKmail v

Vor der ersten Inbetriebnahme Sicherheitshinweise auf der Seite 8 beachten!

ATEX / IECEx Zone 1 UL Class I Division 1, UL Class I Zone 0 und 1

HANDBUCH ZUR AKTIVIERUNG UND NUTZUNG DER HANDY-SIGNATUR APP

6. Allgemeine Bedienung Programme Anzeigen

IRIScan Anywhere 5. Scan anywhere, go paperless! PDF. Mobile scanner & OCR software. for Windows and Mac

DESK PANEL PRIME BEDIENUNGSANLEITUNG. Intuitives Bedienelement für elektromotorisch höhenverstellbare Tische

Unico Cloud AdminPortal V.2

Der unverfälschte Prüfungsmodus 2

Technik im Fachbereich 08 Mediensteuerung. Anleitung zur Mediensteuerung im W112 und W310 Frank Flore IT 08 Mai 2018

Anleitung für einen USB-Stick mit Hardware-Verschlüsselung

Anleitung GiS WinLock Administrator Version 2.03

Manuelle WLAN-Einrichtung auf dem Computer

Kurzanleitung. für eine moderne Messeinrichtung

Software Release Notes

DIGITAL MESSEN PRAXISANLEITUNG ZUR ABLESUNG. Gemeinsam Energie bewegen.

Quick-Start Guide Android

Dokumentation für die software für zahnärzte der procedia GmbH Onlinedokumentation

Wie komme ich in die IPA-Mitgliederverwaltung (MV)?

Verwenden der Bedienerkonsole

Windows auf einen USb-Stick kopieren

BEDIENUNGSANLEITUNG. Keybox 9000 Basic Keybox 9000 System Keybox 9000 Expansion KeyWin PC Software Light

SecOVID Reader Plus. Anleitung. Mit Sicherheit eine Idee voraus.

Kurzanleitung zur Benutzung des Tablets im LF20

Quick-Start Guide Web- und Desktop-Client

LED DMX & PWM Dimmer - RGBW Bedienungsanleitung

Becker Content Manager Inhalt

Bedienungsanleitung Folientastatur & Controller

DT-120/DT-180. D Revision 1

KeyBox Serie 9000 B (Grundboxen) Serie 8000 E (Zusatzboxen)

KEYALESS. Elektronisches programmierbares Code-Schloss BEDIENUNGSANLEITUNG. keyaswitches.cat

Betriebsanleitung CNC-Retrofit für W21 64-Bit PCNC

CryptFile Verschlüsselungsmanager Programmschritt Verschlüsseln

Wireless-G. Access Point. Modell-Nr. GHz g WAP54G (DE) Lieferumfang

Trainingsmanagement Gutschein Management. Beschreibung

Quick-Start Guide ios

Casambi App Kurzanleitung

4. Installation und Betrieb

MAGIC AC1 XIP. Secure Login Update ab Version 5.x. Kontakt: Telefon AVT Audio Video Technologies GmbH

1 Excel Schulung Andreas Todt

SumA1200, SumA600, SumA234/CD32, SumCDTV BEDIENUNGSANLEITUNG

Konfigurieren einer Net2 Entry Türstation Touch Übersicht

Erweiterte Bedienungsanleitung zu

Kurzanleitung Scanner Bookeye-3

TR20A126 RE / Anleitung für Montage und Betrieb Empfänger HEI 3 BiSecur

OpenType Schriftarten. Windows. Will Software

Bedienungsanleitung für MEEM-Kabel-Desktop-App Mac

Recover Anleitung ONE XCELLENT-10 Tablet via USB Stick

CAE Tools. ImportPDFComments. Admin CAE 4 27-Mar :36. Author: Version: Date:

HP UC Freisprecheinrichtung. Benutzerhandbuch

BIOS-KONFIGURATION UND SICHERHEITSMERKMAL

ProfiCash 9 Einrichten der Konten mit HBCI-Chipkarte (VR-NetWorld-Card) Seccos 6. Folgende Schritte sollten bereits erledigt sein:

Für den Zugriff vom PC aus die TCP/IP Netzwerkeinstellung des PC auf DHCP bzw. automatisch stellen,

EXPRESS-Start. 1. Starten der Software. für Win7 und Win8 Nutzer!

Kurzanleitung KABELMODEM HITRON CGNV4 FÜR INTERNET, TELEFON, TV 4.0

KeContact P20 / P30 Authorization functions RFID & Key

Glaskeramik-Einbaukochfläche mit Sensorbedienung EKE EKE 605.2

Informationen zum Folgekartenantrag der T-Systems (TeleSec)

Cockpit-XP v3. Dokumentation. Neuen USB Treiber installieren Auch USB-Treiber für Firmware Änderung

A. Bedienfeld. Memory 1/2/3 Speicher 1/2/3

"Memory Stick" zur Programmierung der comfort 8+ Lichtsteuranlage mit PC Software "scenes editor"

Die Installation. Die unterschiedlichen Versionen. Die FUNKT!ONIERTeinfach-Software ist in vier Versionen erhältlich:

Transkript:

Administrator Manual (Deutsch) ECOS SECURE BOOT STICK [SX]+[FX] Hardware DE Revision 0101 Sep 2018 EN Revision 0101 Dec 2018 ECOS TECHNOLOGY GMBH www.ecos.de

by ECOS TECHNOLOGY GMBH 2000-2018 Weitergabe sowie Vervielfältigung dieses Dokuments, Verwendung und Mitteilung seines Inhalts sind verboten, soweit nicht ausdrücklich von uns gestattet. Zuwiderhandlungen verpflichten zu Schadenersatz. Alle Rechte für den Fall der Patent- oder Gebrauchsmustereintragungen vorbehalten.

1 Funktionalitäten des ECOS SECURE BOOT STICK [SX/FX] Der ECOS SECURE BOOT STICK [SX/FX] beinhaltet neben der eigentlichen Bootstick-Software, einen hardwareverschlüsselten Datensafe. Dieser kann dazu benutzt werden, um Daten sicher zu speichern. Dabei ist der Zugriff von einem beliebigen Betriebssystem ohne Installation von Software möglich. Für beide Funktionalitäten ist eine, ebenfalls enthaltene, Smartcard notwendig. Zur Verwaltung des Datensafes, sowie der Smartcard steht eine Reihe von Funktionen zur Verfügung, die mittels der Tastatur des Sticks aufgerufen werden können. Die Smartcard wird außer zur Absicherung des Bootsticks, auch für die Verschlüsselung des Datensafes benutzt. Beim Easy Enrollment Vorgang wird der Stick mit der Smartcard gekoppelt und ist dann ausschließlich nur noch mit dieser Smartcard nutzbar. Erst nach dieser Kopplung durch das Easy Enrollment des ECOS SECURE BOOT STICK kann der Bootstick und/oder der Datensafe genutzt werden. (Zur Beschreibung des Easy Enrollment siehe ECOS SECURE BOOT STICK Anwender- oder Administrator-Handbuch). Alle Funktionen sind mittels PIN geschützt. Es gibt insgesamt drei PINs. Mittels der Smartcard-PIN wird die Smartcard freigeschaltet, was für den Start des ECOS SECURE BOOT STICK und für den Zugriff auf den Datensafe notwendig ist. Mittels der SO-PIN kann die Smartcard-PIN zurückgesetzt werden. Weiterhin gibt es noch eine Admin-PIN, die unabhängig von der Smartcard ist und zur Verwaltung des Sticks an sich notwendig ist. 4 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.1 Anschließen des ECOS SECURE BOOT STICK [SX] Um den ECOS SECURE BOOT STICK zu nutzen, muss dieser mit dem Computer verbunden werden. Dies erfolgt mittels der beiliegenden Adapterkabel, die den Anschluss an USB-A, USB-B oder USB-C erlauben. Wenn der Stick angeschlossen wurde und der Computer eingeschaltet ist, leuchtet die ECOS-Taste weiß, danach blinkt die ECOS-Taste kurz grün als Zeichen, dass die Smartcard im Stick erkannt wurde, um dann wieder die Farbe wieder zu weiß zu wechseln. Wenn keine Smartcard im Fach liegt, diese nicht richtig eingelegt oder nicht lesbar ist, blinkt die ECOS-Taste rot. In diesem Fall sollte die Verbindung zum Computer getrennt werden und die Smartcard korrekt eingelegt werden und der Stick dann wieder verbunden werden. ECOS SECURE BOOT STICK SX/FX HARDWARE 5

1.2 Tasten des ECOS SECURE BOOT STICK [SX/FX] Der ECOS SECURE BOOT STICK [SX/FX] hat 13 Tasten: Die ECOS-Taste dient das Menü aufzurufen. Die -Taste bestätigt eine Eingabe. Die X-Taste bricht eine Eingabe ab. Die 10 Ziffern-Tasten [0-9] dienen zur Auswahl der Funktion im Menü- Modus oder zur Eingabe der PIN. 6 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.3 Die Funktionen der ECOS-Taste und deren Farben Die ECOS-Taste dient dazu die Funktionen des Sticks aufzurufen. Sie ändert sich farblich, je nach aktuellem Zustand des Sticks bzw. je nachdem welche Funktion aufgerufen wurde. 1.3.1 Farben während des Betriebs In Normalfall leuchtet die ECOS-Taste in unterschiedlichen Farben. Die Farbe informiert über den Zustand des Sticks. weiß, der Bootstick ist nicht aktiv und ist schreibgeschützt, der Datensafe ist deaktiviert. orange, der Bootstick ist aktiv aber schreibgeschützt, der Datensafe ist deaktiviert. gelb, der Bootstick ist vollständig aktiv, der Datensafe ist deaktiviert. violett, der Bootstick ist vollständig aktiv, der Datensafe ist freigeschaltet aber schreibgeschützt. grün, der Bootstick ist vollständig aktiv und der Datensafe ist vollständig freigeschaltet. magenta, der Datensafe ist freigeschaltet aber schreibgeschützt. Der Bootstick ist nicht aktiv. hellgrün, der Datensafe ist vollständig freigeschaltet. Der Bootstick ist nicht aktiv. 1.3.2 Ausführen von Funktionen Mittels der ECOS-Taste können verschiedene Funktionen aufgerufen werden. Durch Drücken der ECOS-Taste wird der Menu-Modus aktiviert. ECOS-Taste leuchtet blau. Danach muss eine Ziffer eingegeben werden, um eine Funktion auszuwählen. ECOS-Taste leuchtet in der Farbe der Funktion (s.u.). Durch die -Taste wird die Funktion bestätigt. ECOS-Taste leuchtet in der Farbe der Funktion (s.u.). ECOS SECURE BOOT STICK SX/FX HARDWARE 7

Durch die X-Taste kann der Menu-Modus abgebrochen werden. ECOS-Taste leuchtet kurz orange. Nach Betätigen der ECOS-Taste und Auswahl einer Funktion mittels einer Zifferntaste leuchtet die ECOS-Taste in verschiedenen Farben, entsprechend der aktivierten Funktion: grün, um den Datensafe freischalten (Taste 1); magenta, um den Lesezugriff für den Datensafe zu aktivieren (Taste 2); hellgrün, um den Schreibzugriff für den Datensafe zu aktivieren (Taste 2); gelb, um die Smartcard-PIN zu ändern (Taste 3); hellblau, um die Smartcard-PIN zurücksetzen (Taste 4); orange, um einen neuen DEK zu generieren (Taste 7); hellgrün, um die Storage Timeout festzulegen (Taste 8); violett, um das Stick-Admin-PIN zu ändern (Taste 9); rot, um Kopplung zwischen Smartcard + Stick zurückzusetzen (Taste 0). Die einzelnen Funktionen werden im weiteren Verlauf im Detail beschrieben. 1.3.3 Farben bei der PIN-Eingabe Zur Sicherheit sind die unterschiedlichen Funktionen mit PINs geschützt. Je nach Art der PIN blinkt die ECOS-Taste während der Eingabe in einer unterschiedlichen Farbe: ECOS-Taste blinkt gelb, wenn die Smartcard-PIN eingegeben werden muss. ECOS-Taste blinkt hellblau, wenn die SO-PIN eingegeben werden muss. ECOS-Taste blinkt magenta, wenn die Stick-Admin-PIN eingegeben werden muss. 1.3.4 Farben nach der PIN-Eingabe Nach der Eingabe einer PIN leuchtet die ECOS-Taste immer kurz grün, wenn die PIN korrekt eingegeben wurde. rot, wenn die PIN falsch eingegeben wurde. 8 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.4 Stick aktivieren Der ECOS SECURE BOOT STICK [SX] hat zwei Funktionalitäten. Zum Einen als Bootstick um damit auf einem entfernten Server zu arbeiten und zum Anderen als Datensafe zum sicheren verschlüsselten Speichern von Daten. 1.4.1 Benutzung als Bootstick Wenn der Stick angeschlossen ist und dann der Computer eingeschaltet wird, leuchtet die ECOS-Taste weiß, blinkt dann kurz grün als Zeichen, dass die Smartcard mit dem Stick gekoppelt ist und leuchtet dann wieder weiß. Nun kann der ECOS SECURE BOOT STICK gebootet werden. Wenn während des Startvorgangs die Eingabe der Smartcard-PIN notwendig ist, blinkt die ECOS-Taste gelb. Nach der PIN-Eingabe, leuchtet die ECOS-Taste kurz orange als Zeichen, dass die Smartcard freigeschaltet ist, dann gelb wenn der Bootstick in Betrieb ist. Wenn während des Betriebs auch der Datensafe freigeschaltet wird, so ändert sich die Farbe entsprechend. 1.4.2 Benutzung als Datensafe Wenn der Stick angeschlossen wird, leuchtet die ECOS-Taste weiß, blinkt dann kurz grün als Zeichen, dass die Smartcard mit dem Stick gekoppelt ist und leuchtet dann wieder weiß. Nun kann der Datensafe freigeschaltet werden. Siehe 1.5 Funktionen für den Datensafe" auf Seite 10 Nach der Benutzung sollte der Datensafe, genauso wie andere Wechseldatenträger, sicher entfernt werden um sicherzustellen, dass das Betriebssystem alle Daten vollständig geschrieben hat. ECOS SECURE BOOT STICK SX/FX HARDWARE 9

1.5 Funktionen für den Datensafe Wird der Stick an einen beliebigen Computer angesteckt, so erscheinen zwei Laufwerke. Diese dienen der internen Organisation des Sticks und sollten nicht zum Speichern von Daten verwendet werden, da diese nicht verschlüsselt sind. Um Daten sicher zu speichern, muss zunächst der Datensafe freigeschaltet werden. Siehe 1.5.1 Datensafe freischalten Taste 1" auf Seite 11 Nach dem Freischalten, erscheint ein weiteres Laufwerk. Dieses ist hardwareverschlüsselt und dient dem sicheren Speichern von Daten. Zur besseren Unterscheidung trägt dieses Laufwerk im Auslieferungszustand den Namen DATENSAFE. Sobald der Stick abgezogen oder der Rechner ausgeschaltet wird, wird der Zugriff auf den Datensafe wieder gesperrt. Ebenso ist es möglich mittels des Storage Timeout eine Zeit festzulegen nach der sich der Datensafe automatisch wieder sperrt. 10 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.5.1 Datensafe freischalten Taste 1 Step # 1 Press Key Status 2 1 3 4 5 0-9 Smartcard-PIN Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 1 drücken, um die Funktion zum freischalten des Datensafes auszuwählen. ECOS-Taste leuchtet grün. 3. -Taste drücken zur Bestätigung. ECOS-Taste blinkt gelb. 4. Smartcard-PIN eingeben. ECOS-Taste blinkt während der Smartcard-PIN Eingabe gelb. 5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN korrekt ist oder rot falls die Smartcard-PIN falsch ist. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. ECOS SECURE BOOT STICK SX/FX HARDWARE 11

1.5.2 Schreibzugriff für den Datensafe (de)aktivieren Taste 2 Die Taste 2 schaltet den Datensafe zwischen nur Lesezugriff und Schreibzugriff um. Wenn der Schreibzugriff deaktiviert ist, können die Inhalte im Datensafe zwar gelesen, nicht aber verändert werden. Das macht vor allem dann Sinn, wenn der Datensafe an unbekannten Geräten betrieben wird, um zu verhindern das Schadsoftware den Inhalt des Datensafes manipuliert. Step # Press Key Status 1 Status 2 1 2 2 3 4 5 0-9 Smartcard-PIN Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 2 drücken, um das Datensafe zu aktivieren. ECOS-Taste leuchtet magenta, wenn das Datensafe für nur Lesezugriff aktiviert ist. ECOS-Taste leuchtet grün, wenn das Datensafe für Schreibezugriff aktiviert ist. 3. -Taste drücken zur Bestätigung. ECOS Taste blinkt gelb. 4. Smartcard-PIN eingeben. ECOS-Taste blinkt während der Smartcard-PIN Eingabe gelb. 5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN korrekt ist oder rot falls die Smartcard-PIN falsch ist. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. 12 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.6 Smartcard-PIN-Funktionen 1.6.1 Smartcard-PIN ändern Taste 3 Mit der Taste 3 kann die PIN der Smartcard geändert werden. Die PIN muss zwischen 4 und 15 Ziffern haben. Schritt # Drücke Taste Status 1 2 4 3 3 5 6 7 8 9 0-9 0-9 0 9 - Smartcard-PIN Smartcard-PIN neu Smartcard-PIN neu Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 3 drücken, um die Funktion zur Änderung der Smartcard-PIN zu aktivieren. ECOS-Taste leuchtet gelb. 3. -Taste drücken zur Bestätigung. ECOS-Taste blinkt gelb. ECOS SECURE BOOT STICK SX/FX HARDWARE 13

4. Smartcard-PIN eingeben. ECOS-Taste blinkt während der Smartcard-PIN Eingabe gelb. 5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN korrekt ist, dann blinkt ECOS-Taste wieder gelb. ECOS-Taste leuchtet kurz rot, wenn die Smartcard-PIN nicht korrekt ist. Dadurch wird die Änderung abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Sticks. 6. Neue Smartcard-PIN eingeben. ECOS-Taste blinkt während der Eingabe der neuen Smartcard-PIN gelb. 7. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die neue Smartcard-PIN korrekt ist, dann blinkt ECOS-Taste wieder gelb. ECOS-Taste leuchtet kurz rot, wenn die neue Smartcard-PIN falsch ist. Dadurch wird die Änderung abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Sticks 8. Neue Smartcard-PIN ein zweites Mal eingeben. ECOS-Taste blinkt während der Wiederholung der neuen Smartcard-PIN gelb. 9. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN-Änderung angenommen wurde oder rot falls die Smartcard-PIN -Änderung nicht erfolgreich war. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. 14 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.6.2 Smartcard-PIN zurücksetzen Taste 4 Falls der Anwender seine Smartcard-PIN vergessen hat, besteht die Möglichkeit diese, mit der SO-PIN (vergleichbar der PUK) zu ändern. Schritt # 1 Drücke Taste Status 2 4 3 4 5 6 7 8 9 0-9 0-9 0 9 - SO-PIN Smartcard-PIN neu Smartcart-PIN neu Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 4 drücken, um die Smartcard-PIN zurückzusetzen. ECOS-Taste leuchtet hellblau. 3. -Taste drücken zur Bestätigung. ECOS Taste blinkt hellblau. 4. SO-PIN eingeben. ECOS-Taste blinkt während der SO-PIN Eingabe hellblau. 5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die SO-PIN korrekt ist, dann blinkt ECOS-Taste gelb. ECOS SECURE BOOT STICK SX/FX HARDWARE 15

ECOS-Taste leuchtet kurz rot, wenn die SO-PIN falsch ist. Dadurch wird die Änderung abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Sticks. 6. Neue Smartcard-PIN eingeben. ECOS-Taste blinkt während der Eingabe der neuen Smartcard-PIN gelb. 7. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die neue Smartcard-PIN korrekt ist, danach blinkt ECOS-Taste gelb. ECOS-Taste leuchtet kurz rot, wenn die neue Smartcard-PIN nicht korrekt ist. Dadurch wird die Änderung abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Sticks. 8. Neue Smartcard-PIN ein zweites Mal eingeben. ECOS-Taste blinkt während der Wiederholung der neuen Smartcard-PIN gelb. 9. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN korrekt ist oder rot falls die Smartcard-PIN falsch wiederholt wurde. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. 16 ECOS SECURE BOOT STICK SX/FX HARDWARE

1.7 Verwaltungsfunktionen 1.7.1 Neuer DEK (Data Encryption Key) generieren Taste 7 Der Data Encryption Key dient dem Verschlüsseln der Daten im Datensafe. Wird ein neuer Key generiert, so sind alle Daten im Datensafe gelöscht und sind unwiederbringlich verloren. Das Laufwerk des Datensafes muss danach neu formatiert werden. Schritt # Drücke Taste Status 1 2 7 3 4 5 0-9 Smartcard-PIN Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 7 drücken, um die Funktion zum generieren des DEKs auszuwählen. ECOS-Taste leuchtet orange. 3. -Taste drücken zur Bestätigung. ECOS-Taste blinkt gelb. 4. Smartcard-PIN eingeben. ECOS-Taste blinkt während der Smartcard-PIN Eingabe gelb. 5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Smartcard-PIN korrekt ist oder rot falls die Smartcard-PIN falsch ist. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. ECOS SECURE BOOT STICK SX/FX HARDWARE 17

1.7.2 Storage Timeout festlegen Taste 8 Schritt # Drücke Taste Status 1 2 8 3 4 5 6 7 0-9 0-9 aktuelle Admin-PIN Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 8 drücken, um der Bearbeitungsprozess zu starten. ECOS-Taste leuchtet hellgrün. 3. -Taste drücken zur Bestätigung. ECOS Taste blinkt magenta. 4. Stick-Admin-PIN zur Authentisierung eingeben. ECOS-Taste blinkt während der Stick-Admin-PIN Eingabe magenta. 18 ECOS SECURE BOOT STICK SX/FX HARDWARE

5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Stick-Admin-PIN korrekt ist, dann leuchtet ECOS-Taste blau. ECOS-Taste leuchtet kurz rot, wenn die Stick-Admin-PIN falsch ist. Der Vorgang wird dadurch abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Stick. 6. Eine Zahl zwischen 0 und 30 eingeben, um die gewünschte Dauer des Storage Timeouts in Sekunden einzugeben. ECOS-Taste leuchtet während der Eingabe blau. 7. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Änderung erfolgreich stattgefunden hat. ECOS-Taste leuchtet kurz rot, wenn die Änderung nicht ausgeführt werden konnte. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. ECOS SECURE BOOT STICK SX/FX HARDWARE 19

1.7.3 Stick-Admin-PIN ändern Taste 9 Mittels der Admin-PIN werden die Funktionen Storage-Timeout, neuer DEK und Kopplung zurücksetzen geschützt. Die Admin-PIN ist individuell für jeden Stick und kann mittels dieser Funktion geändert werden. Die Admin-PIN muss aus 4 12 Ziffern bestehen. Schritt # Drücke Taste Status 1 2 4 9 3 5 6 7 8 9 0-9 0-9 0-9 bisherige Admin-PIN neue Admin-PIN neue Admin-PIN Folgende Schritte müssen ausgeführt werden: 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 9 drücken, um die Funktion zur Änderung der Stick-Admin-PIN zu aktivieren. ECOS-Taste leuchtet magenta. 3. -Taste drücken zur Bestätigung. ECOS Taste blinkt magenta. 4. Bisherige Stick-Admin-PIN eingeben. ECOS-Taste blinkt während der Stick-Admin-PIN Eingabe magenta. 20 ECOS SECURE BOOT STICK SX/FX HARDWARE

5. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Stick-Admin-PIN korrekt ist, dann blinkt ECOS-Taste magenta. ECOS-Taste leuchtet kurz rot, wenn die Stick-Admin-PIN falsch ist. Der Vorgang wird dadurch abgebrochen. Die ECOS-Taste leuchtet wieder je nach Zustand des Sticks. 6. Neue Stick-Admin-PIN eingeben. ECOS-Taste blinkt während der Eingabe magenta. 7. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die neue Stick-Admin-PIN korrekt ist, dann blinkt die ECOS-Taste magenta. ECOS-Taste leuchtet kurz rot, wenn die neue Stick-Admin-PIN nicht korrekt ist. Der Vorgang wird dadurch abgebrochen. Die ECOS-Taste leuchtet dann wieder je nach Zustand des Sticks. 8. Neue Stick-Admin-PIN ein zweites Mals zur Bestätigung eingeben. ECOS Taste blinkt während der Eingabe magenta. 9. -Taste drücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die neue Stick-Admin-PIN korrekt ist oder rot falls die neue Stick-Admin-PIN nicht richtig wiederholt wurde. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. ECOS SECURE BOOT STICK SX/FX HARDWARE 21

1.7.4 Smartcardkopplung des Sticks zurücksetzen Taste 0 Diese Funktion hebt die Kopplung von Stick und Smartcard auf. Danach kann der Bootstick nicht mehr genutzt werden und muss neu aktiviert werden. Ebenso gehen alle Daten im Datensafe verloren. Diese Funktion muss ausgeführt werden, bevor der Stick mit einer anderen Smartcard benutzt werden kann. Schritt # 1 Drücke Taste Status 2 0 3 4 5 0-9 Admin-PIN 1. ECOS-Taste drücken, um in den Menü-Modus zu gelangen. ECOS-Taste leuchtet blau. 2. Taste 0 drücken, um die Kopplung zurückzusetzen. ECOS-Taste leuchtet rot. 3. -Taste drücken zur Bestätigung. ECOS-Taste blinkt magenta. 4. Stick-Admin-PIN eingeben. ECOS-Taste blinkt während der Stick-Admin-PIN Eingabe magenta. 5. -Tastedrücken zur Bestätigung. ECOS-Taste leuchtet kurz grün, wenn die Stick-Admin-PIN korrekt ist oder rot falls die Stick-Admin-PIN falsch ist. Anschließend leuchtet die ECOS-Taste je nach Zustand des Sticks. 22 ECOS SECURE BOOT STICK SX/FX HARDWARE

ECOS TECHNOLOGY GMBH Sant-Ambrogio-Ring 13a D-55276 Oppenheim www.ecos.de