Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
АҚШ Ұлттық қауіпсіздік агенттігінің бағдарламасы
Program of US National Security Agency
Электрондық кілтті басқару жүйесі (ЭКМС) – АҚШ Ұлттық қауіпсіздік агенттігі басқаратын, байланыс қауіпсіздігін (COMSEC) кілттерін басқару, есепке алу және тарату үшін жауапты бағдарлама. ЭКМС стандартты құрылғылар арқылы кілттерін жүктеуге болатын барлық NSA шифрлау жүйелері үшін электрондық кілт материалдарын жасайды және таралады, сондай-ақ NSA өндірген кілт материалдарын таратуды ұйымдастырады. Бұдан өзге, ЭКМС тіркеуді, қолжетімділіктерді басқаруды, тапсырыс беруді, таратуды және есептеуді жүзеге асырып, қызметтер үшін физикалық COMSEC материалдарын басқару мен таратуды қамтамасыз етеді. ЭКМС-тің ортақ компоненттері мен стандарттары қарулы күштер мен азаматтық мекемелер арасындағы үйлесімділікті және ортақтықты жеңілдетеді. Кілттік басқару инфрақұрылымы (KMI) ЭКМС-тің орнына келеді.
The Electronic Key Management System (EKMS) is a United States National Security Agency led program responsible for Communications Security (COMSEC) key management, accounting, and distribution. Specifically, EKMS generates and distributes electronic key material for all NSA encryption systems whose keys are loaded using standard fill devices, and directs the distribution of NSA produced key material. Additionally, EKMS performs account registration, privilege management, ordering, distribution, and accounting to direct the management and distribution of physical COMSEC material for the services. The common EKMS components and standards facilitate interoperability and commonality among the armed services and civilian agencies. Key Management Infrastructure (KMI) replaces EKMS.
Даму себептері
EKMS-ті әзірлеудің басты себебі – 1970 жылдары Тіркелген Басылымдар Жүйесін (RPS) алмастырған COMSEC Материалды Басқару Жүйесінің (CMCS) тудырған қауіпсіздік және логистикалық мәселелеріне байланысты. CMCS – еңбекке көп талап ететін және толық қуатымен жұмыс істеп тұрған жүйе болатын. Ең маңызды және шұғыл алаңдаушылық – қағаз кілттің өмірлік циклі бойына қол жеткізу және оны қолданумен байланысты адам факторының тудырған қаупі. Уолкер тыңшылар тобының ашыққа шығуы осы алаңдаушылықтың дұрыстығын көрсетті. Қағаз кілттердің көп бөлігін жою адам факторының тудырған қаупін едәуір азайтады, бірақ EKMS-тің кілттерге адам қолжетімділігін барынша азайту жөніндегі ұзақ мерзімді мақсаты қатерсіз толтыру кілті толыққандай енгізілгенге дейін іске аспайды. Қатерсіз толтыру кілті кілттің өзіне адам араласпастан электрондық кілттік материалды тікелей COMSEC құрылғысына шифрланған түрде таратуға мүмкіндік береді. Бірлескен өзара жұмыс істеу қажеттілігі 1986 жылғы Қорғаныс Ұйымдастыру Заңына әкелді, оған сәйкес Біріккен Штабтар Комитеті (JCS) NSA, Қорғаныс Ақпараттық Жүйелер Агенттігіне (DISA) және Біріккен Тактикалық Бақылау, Басқару және Байланыс Агенттігіне (JTC3A) Кілттік Басқару Мақсаттық Архитектурасын (KMGA) әзірлеуді тапсырды. Бірлескен әскери операциялар кезінде COMSEC тарату және қолдауды үйлестіруде туындаған келесі қиындықтар, мысалы, «Desert Storm», «Urgent Fury» және «Just Cause» операциялары, қызметтер арасында өзара жұмыс істеуге қабілетті жүйеге деген қажеттілікті одан әрі күшейтті.
The primary reason for the development of EKMS centers on the security and logistics problems that plagued the COMSEC Material Control System (CMCS), which replaced the Registered Publications System (RPS) in the 1970s. The CMCS was a very labor intensive operation that had been stretched to capacity. The most serious, immediate concern was the human threat associated with access to and exploitation of paper key throughout its life cycle. The disclosure of the Walker spy ring was clear justification of this concern. Although eliminating the majority of paper keys will greatly reduce this human threat, the long term goal of EKMS to minimize human access to keys will not be realized until benign fill key is fully implemented. Benign fill permits the encrypted distribution of electronic keying material directly to the COMSEC device without human access to the key itself. The need for joint interoperability led to the Defense Reorganization Act of 1986, under which the Joint Chiefs of Staff (JCS) tasked NSA, the Defense Information Systems Agency (DISA), and the Joint Tactical Command, Control and Communications Agency (JTC3A) to develop a Key Management Goal Architecture (KMGA). Subsequent difficulties in coordinating COMSEC distribution and support during joint military operations, e. g., Desert Storm, Urgent Fury, and Operation Just Cause, have further emphasized the need for a system capable of interoperability between the Services.
1-ші деңгей
CMCS аясында әрбір қызмет негізгі кілтті және COMSEC басқару функцияларын, мысалы кілттерді тапсырыс беру, тарату, тізімдеу және т.б. орындайтын орталық кеңсе (COR) ұстады. EKMS аясында әрбір қызмет физикалық және электрондық кілттерді таратуды, дәстүрлі электрондық кілттерді жасауды, материалдарды таратуды басқаруды, тапсырыс беруді және басқа да байланысты есептік және COR функцияларын қолдайтын EKMS 1-деңгейлі бағдарламалық жасақтамасын пайдаланатын өз кілттерді басқару жүйесін іске асырады. Common Tier 1 – АҚШ Әскери-теңіз күштерінің кілттерді тарату жүйесі (NKDS) бағдарламалық жасақтамасына негізделген, ол Әскери-теңіз зерттеу зертханасымен әзірленген және Сан-Диегодағы SAIC компаниясымен одан әрі жетілдірілген.
Under CMCS, each service maintained a central office of record (COR) that performed basic key and COMSEC management functions, such as key ordering, distribution, inventory control, etc. Under EKMS, each service operates its own key management system using EKMS Tier 1 software that supports physical and electronic key distribution, traditional electronic key generation, management of material distribution, ordering, and other related accounting and COR functions. Common Tier 1 is based on the U. S. Navy's key distribution system (NKDS) software developed by the Naval Research Laboratory and further developed by SAIC in San Diego.
2-ші деңгей
EKMS 2-ші деңгейі, Жергілікті басқару құрылғысы (LMD), Санта-Крус операциясының SCO UNIX операциялық жүйесінде жұмыс істейтін коммерциялық (COTS) жеке компьютерден (PC) және NSA KOK 22A кілт процессорынан (KP) құралған. KP – EKMS-тің сенімді компоненті. Ол кілттерді шифрлау және ашып алу сияқты криптографиялық функцияларды, сондай-ақ кілт жасау және электрондық қолтаңба операцияларын жүзеге асырады. KP дәстүрлі кілттерді қауіпсіз жағдайда өндіре алады. Жергілікті түрде жасалған кілттерді криптожелілік байланыстарда, трансляциялық қауіпсіздік (TRANSEC) қолданбаларында, нүктеден нүктеге арналған желілерде және бұрын қағаз түрінде қолданылған кілттердің орнына кез келген жерде пайдалануға болады. Электрондық кілттерді KYK 13, KYX 15 немесе одан да жаңа AN/CYZ 10 деректерді беру құрылғысына (DTD) тікелей жүктеп, одан әрі соңғы криптографиялық құрылғыға беруге (немесе толықтыруға) болады.
EKMS Tier 2, the Local Management Device (LMD), is composed of a commercial off the shelf (COTS) personal computer (PC) running the Santa Cruz Operation's SCO UNIX operating system, and an NSA KOK 22A Key Processor (KP). The KP is a trusted component of EKMS. It performs cryptographic functions, including encryption and decryption functions for the account, as well as key generation, and electronic signature operations. The KP is capable of secure field generation of traditional keys. Locally generated keys can be employed in crypto net communications, transmission security (TRANSEC) applications, point to point circuits, and virtually anywhere that paper based keys were used. Electronic keys can be downloaded directly to a fill device, such as the KYK 13, KYX 15, or the more modern AN/CYZ 10 Data Transfer Device (DTD) for further transfer (or fill) into the end cryptographic unit.
3-ші деңгей
EKMS архитектурасының ең төменгі деңгейі немесе қабаты, оған AN/CYZ 10 (деректерді беру құрылғысы (DTD)), SKL (жай кілт жүктеуіші) AN/PYQ 10 және соңғы криптографиялық бірліктердің (ECU) кілттерін толтыруға қолданылатын барлық басқа да құралдар; тек қағаз түріндегі материалдар қоры; және тек кілт басқарушы мекемелерді (KME) (яғни жергілікті элементтер (LEs)) пайдаланатын STU III/STE материалдары кіреді. LMD/KP Tier 2 шоттарынан өзгеше, Tier 3 деңгейіндегі мекемелер COR немесе Tier 0-дан тікелей электрондық кілт алмайды.
The lowest tier or layer of the EKMS architecture which includes the AN/CYZ 10 (Data Transfer Device (DTD)), the SKL (Simple Key Loader) AN/PYQ 10, and all other means used to fill keys to End Cryptographic Units (ECUs); hard copy material holdings only; and STU III/STE material only using Key Management Entities (KMEs) (i. e., Local Elements (LEs)). Unlike LMD/KP Tier 2 accounts, Tier 3 using entities never receive electronic key directly from a COR or Tier 0.