Кіріспе

Телефон

STU III (Secure Telephone Unit үшінші буын) – 1987 жылы NSA АҚШ үкіметі, оның подрядчиктері және одақтастары қолдануы үшін ұсынған қорғалған телефондар отбасысы. STU III үстел телефондары әдеттегі кеңсе телефондарына ұқсас, стандартты телефон розеткасына қосылады және кез келген қарапайым телефон пайдаланушысына қоңырау шалуға мүмкіндік береді (бірақ мұндай қоңыраулар ешқандай арнайы қорғаусыз). Егер қоңырау дұрыс орнатылған басқа STU III құрылғысына жасалса, бір абонент екіншісінен қауіпсіз байланысты бастауын сұрай алады. Олар телефондағы батырманы басып, 15 секундтық кешігуден кейін, олардың әңгімесі тыңшылықтан қорғау үшін шифрланады. Портативті және әскерилендірілген нұсқалары да бар, ал көптеген STU III құрылғыларында деректерді және факсты жіберу үшін ішкі модем мен RS 232 порты болған. Өндірушілер AT&T (кейіннен Lucent Technologies компаниясына өткізілді), RCA (қазір L 3 Communications, East) және Motorola болды. STU III АҚШ үкіметінде енді қолданылмайды, құрылғыларға арналған соңғы криптографиялық кілттер 2009 жылдың 31 желтоқсанында тоқтап қалды. Оның орнына STE (Қауіпсіз терминалдық жабдық) және қазіргі заманғы Қауіпсіз байланыс өзара үйлесімділік протоколын (SCIP) қолданатын басқа жабдықтар келді.

Қауіпсіздік

STU III-нің көп бөлігі NSA-ның 1-тармақ шифрлау деп атаған технологиясымен жұмыс істеу үшін жасалған. Бұл оларға құпиялылық деңгейінің кез келген деңгейіндегі әңгімелерді қорғауға мүмкіндік берді, ең жоғары деңгей сөйлесіп тұрған екі адамның ең төменгі құзырет деңгейімен шектелді. Коммерциялық COMSEC мақұлдау бағдарламасының қақпасынан 2, 3 және 4-тармақты STU III құрылғылары өндірілді, бірақ олар коммерциялық сәттілікке жете алмады. STU III-нің табысына екі маңызды фактор әсер етті: Электрондық кілтті басқару жүйесі (EKMS) және KSD 64A деп аталатын, үй кілті пішіндес пластикалық қаптамадағы ауыстырылатын жад модулінің қолданылуы. EKMS асимметриялық криптографияның ең алғашқы және кең таралған қолданыстарының бірі саналады. Ол әрбір шифрлау құрылғысының дұрыс кілттерге ие болуын және барлық кілттік материалдардың қорғалғанын және есепке алынғанын қамтамасыз етумен байланысты күрделі логистикалық және бухгалтерлік мәселелерді едәуір төмендетті. KSD 64A 64 кбит EEPROM чипін қамтиды, оны түрлі кілттер мен басқа да ақпаратты сақтау үшін пайдалануға болады. Жаңа (немесе тазаланған) STU III құрылғысында бірінші кезекте «бастапқы кілт» орнатылуы керек. Бұл кілт ҰҚК-дан тіркелген хат арқылы немесе Қорғаныс курьерлік қызметі арқылы жіберіледі. STU III бастапқы кілт алғаннан кейін, пайдаланушы ҰҚК-дағы тегін нөмірге қоңырау шалып, бастапқы кілтті операциялық кілтке айналдырады. Осы кезде STU III құрылғысына компрометацияланған кілттердің тізімі жүктеледі. Операциялық кілт кем дегенде жылына бір рет жаңартылуы тиіс. Операциялық кілт екі бөлікке бөлінеді, олардың бірі KSD 64A-дағы ақпаратты алмастырады, содан кейін ол Crypto Ignition Key (CIK) немесе Криптолық іске қосу кілті болады. CIK STU III телефонынан алынған кезде ешбір құрылғы құпиялы болып саналмайды. Тек CIK оны жасаған STU III құрылғысына енгізілгенде ғана құпия ақпаратты қабылдауға және жіберуге болады. Қоңырау «қорғалған» кезде екі STU III бірегей кілтті жасайды, ол тек осы қоңырауды шифрлеу үшін қолданылады. Әрбір құрылғы алдымен екіншісінің күшін жойған кілтті пайдаланбағанын тексереді, және егер біреуі жаңартылған кілтті жою тізіміне ие болса, оны екіншісіне жібереді. Күшін жою тізімдері ҰҚК-мен жасалған цифрлық қолтаңбамен қорғалған деп болжануда. STU III шифрлауының бұзылуы туралы ешқандай хабарламалар болмағанмен, шетелдік барлау қызметтері STU III орнатылған желілерді тани алатыны және осы желілердегі шифрланбаған қоңыраулар, әсіресе «қорғалған» командасы аяқталуын күтіп тұрған кезде айтылған сөздер құнды ақпарат бергені туралы мәлімдемелер болды.

Қолдану

Жүздеген мың STU III жиынтығы өндірілді және 2004 жылға дейін олардың көптегені қолданыста болды. STU III бұрынғы дауыс шифрлеу құрылғыларын, соның ішінде KY 3 (1960-жылдар), STU I (1970) және STU II (1975) алмастырды. STU II-де шамамен 10 000 пайдаланушы болды. Бұл жүйелер өз кезегінде, бұрынғы, қауіпсіздігі төмен дауыс шифрлегіштерінің орнына келді. Алдыңғы жүйелерден айырмашылығы, STU III-тің шифрлеу электроникасы толығымен үстел жиынтығында орналасқан. Сонымен қатар, STU III үшін қажетті азырақ өткізу қабілеті, оны тіпті коммерциялық теңіз байланыс спутниктері сияқты шектеулі арналар арқылы шифрланған дауыстық байланыс үшін де пайдалануға мүмкіндік берді. STU III енді қолданылмайды, оның орнына STE (Қауіпсіз терминал жабдықтары) немесе OMNI, STU III-тің көптеген мәселелерін, соның ішінде 15 секундтық кешігуді шешетін, жаңа және толыққанды цифрлық жүйелер енгізілді. STU III телефондарын пайдаланудағы қиындықтар 2001 жылғы 11 қыркүйекте Нью-Йорк пен Вашингтон қалаларына жасалған шабуыл кезінде Федералдық авиация басқармасы мен NORAD арасындағы координацияны қиындатты. 11 қыркүйектегі шабуыл кезіндегі байланысқа қараңыз. 1990 жылдары STE, STU III-тің орнын басты. STU III сияқты, STE құрылғысы сырт көрінісінен қарапайым телефонға ұқсайды. STE-ні әдеттегі телефон розеткасына (жалпыға ортақ телефон желісі) қосылымнан басқа, Integrated Services Digital Network (ISDN) желілеріне қосу үшін де жобаланған. Осының нәтижесінде, пайдаланушылар қорғалған дауыстық әңгімелерден басқа, STE құрылғысын құпия деректерді және факс хабарларын жіберу үшін де пайдалана алады. STE-нің деректерді беру жылдамдығы да жоғарырақ (STU III: 9 кбит/с дейін; STE: 128 кбит/с дейін). Соңында, егер екі құрылғы да PSTN-ге қосылған болса, STE құрылғысы STU III құрылғысымен кері үйлесімді. STE құрылғысының ядросы – Fortezza Plus (KOV 14) криптокартасы, ол PCMCIA картасы болып табылады. Ол шифрлеу үшін қолданылатын криптографиялық алгоритмдер мен кілттерді қамтиды. Криптографиялық алгоритмдерге BATON, FIREFLY және SDNS қолтаңба алгоритмі кіреді. Криптокарта STE құрылғысынан алынған кезде, телефон да, карта да құпиялы болып саналмайды. BATON – бұл NSA әзірлеген 128 биттік блок өлшемімен және 320 биттік кілт өлшемімен блок шифрі. Ал FIREFLY – NSA әзірлеген кілт тарату протоколы. FIREFLY протоколы екі қатысушы арасында кілттерді алмасу үшін ашық кілт криптографиясын қолданады. STU III және STE екеуі де меншік технологияларға негізделген, ал криптографиялық алгоритмдердің (BATON және FIREFLY) егжей-тегжейі құпия сақталады. Алгоритмдердің құпиялылығы құрылғыны қауіпсіздігін төмендетпесе де, оның қолданылуын АҚШ үкіметі мен оның одақтастарымен шектейді. Қорғаныс министрлігінде Voice over IP (VoIP) STU III және STE-ге балама ретінде пайда бола бастады. IP желілерінің жоғары өткізу қабілеті VoIP-ті тартымды етеді, себебі ол STU III және STE-ге қарағанда жақсырақ дауыс сапасын қамтамасыз етеді. VoIP қоңырауларын қорғау үшін VoIP телефондары құпия IP желілеріне (мысалы, Secret Internet Protocol Router Network – SIPRNET) қосылады. АҚШ-тың одақтастары да, қарсыластары да STU III, STE және NSA әзірлеген басқа да қорғалған дауыс технологияларына қызығушылық танытуда. Бүгінгі күнге дейін STU III және STE қолданған шифрлеу алгоритмдеріне қатысты ешқандай криптоанализ туралы хабарлама жоқ. Бұл алгоритмдердің бұзылуы ұлттық қауіпсіздікке қауіп төндіруі мүмкін. STU III туралы ақпарат өндіріс тоқтатылғанға қарамастан өте шектеулі. Бұл тақырыптың сезімталдығына байланысты, осы мәселеге қатысты азаматтарға қолжетімді құжаттардың саны аз. Қолжетімді ақпараттың көп бөлігі STU III және STE өндірушілерінен (мысалы, L 3 Communications) алынған.