Кіріспе

АҚШ Ұлттық қауіпсіздік агенттігінің бағдарламасы

Электрондық кілтті басқару жүйесі (ЭКМС) – АҚШ Ұлттық қауіпсіздік агенттігі басқаратын, байланыс қауіпсіздігін (COMSEC) кілттерін басқару, есепке алу және тарату үшін жауапты бағдарлама. ЭКМС стандартты құрылғылар арқылы кілттерін жүктеуге болатын барлық NSA шифрлау жүйелері үшін электрондық кілт материалдарын жасайды және таралады, сондай-ақ NSA өндірген кілт материалдарын таратуды ұйымдастырады. Бұдан өзге, ЭКМС тіркеуді, қолжетімділіктерді басқаруды, тапсырыс беруді, таратуды және есептеуді жүзеге асырып, қызметтер үшін физикалық COMSEC материалдарын басқару мен таратуды қамтамасыз етеді. ЭКМС-тің ортақ компоненттері мен стандарттары қарулы күштер мен азаматтық мекемелер арасындағы үйлесімділікті және ортақтықты жеңілдетеді. Кілттік басқару инфрақұрылымы (KMI) ЭКМС-тің орнына келеді.

Даму себептері

EKMS-ті әзірлеудің басты себебі – 1970 жылдары Тіркелген Басылымдар Жүйесін (RPS) алмастырған COMSEC Материалды Басқару Жүйесінің (CMCS) тудырған қауіпсіздік және логистикалық мәселелеріне байланысты. CMCS – еңбекке көп талап ететін және толық қуатымен жұмыс істеп тұрған жүйе болатын. Ең маңызды және шұғыл алаңдаушылық – қағаз кілттің өмірлік циклі бойына қол жеткізу және оны қолданумен байланысты адам факторының тудырған қаупі. Уолкер тыңшылар тобының ашыққа шығуы осы алаңдаушылықтың дұрыстығын көрсетті. Қағаз кілттердің көп бөлігін жою адам факторының тудырған қаупін едәуір азайтады, бірақ EKMS-тің кілттерге адам қолжетімділігін барынша азайту жөніндегі ұзақ мерзімді мақсаты қатерсіз толтыру кілті толыққандай енгізілгенге дейін іске аспайды. Қатерсіз толтыру кілті кілттің өзіне адам араласпастан электрондық кілттік материалды тікелей COMSEC құрылғысына шифрланған түрде таратуға мүмкіндік береді. Бірлескен өзара жұмыс істеу қажеттілігі 1986 жылғы Қорғаныс Ұйымдастыру Заңына әкелді, оған сәйкес Біріккен Штабтар Комитеті (JCS) NSA, Қорғаныс Ақпараттық Жүйелер Агенттігіне (DISA) және Біріккен Тактикалық Бақылау, Басқару және Байланыс Агенттігіне (JTC3A) Кілттік Басқару Мақсаттық Архитектурасын (KMGA) әзірлеуді тапсырды. Бірлескен әскери операциялар кезінде COMSEC тарату және қолдауды үйлестіруде туындаған келесі қиындықтар, мысалы, «Desert Storm», «Urgent Fury» және «Just Cause» операциялары, қызметтер арасында өзара жұмыс істеуге қабілетті жүйеге деген қажеттілікті одан әрі күшейтті.

1-ші деңгей

CMCS аясында әрбір қызмет негізгі кілтті және COMSEC басқару функцияларын, мысалы кілттерді тапсырыс беру, тарату, тізімдеу және т.б. орындайтын орталық кеңсе (COR) ұстады. EKMS аясында әрбір қызмет физикалық және электрондық кілттерді таратуды, дәстүрлі электрондық кілттерді жасауды, материалдарды таратуды басқаруды, тапсырыс беруді және басқа да байланысты есептік және COR функцияларын қолдайтын EKMS 1-деңгейлі бағдарламалық жасақтамасын пайдаланатын өз кілттерді басқару жүйесін іске асырады. Common Tier 1 – АҚШ Әскери-теңіз күштерінің кілттерді тарату жүйесі (NKDS) бағдарламалық жасақтамасына негізделген, ол Әскери-теңіз зерттеу зертханасымен әзірленген және Сан-Диегодағы SAIC компаниясымен одан әрі жетілдірілген.

2-ші деңгей

EKMS 2-ші деңгейі, Жергілікті басқару құрылғысы (LMD), Санта-Крус операциясының SCO UNIX операциялық жүйесінде жұмыс істейтін коммерциялық (COTS) жеке компьютерден (PC) және NSA KOK 22A кілт процессорынан (KP) құралған. KP – EKMS-тің сенімді компоненті. Ол кілттерді шифрлау және ашып алу сияқты криптографиялық функцияларды, сондай-ақ кілт жасау және электрондық қолтаңба операцияларын жүзеге асырады. KP дәстүрлі кілттерді қауіпсіз жағдайда өндіре алады. Жергілікті түрде жасалған кілттерді криптожелілік байланыстарда, трансляциялық қауіпсіздік (TRANSEC) қолданбаларында, нүктеден нүктеге арналған желілерде және бұрын қағаз түрінде қолданылған кілттердің орнына кез келген жерде пайдалануға болады. Электрондық кілттерді KYK 13, KYX 15 немесе одан да жаңа AN/CYZ 10 деректерді беру құрылғысына (DTD) тікелей жүктеп, одан әрі соңғы криптографиялық құрылғыға беруге (немесе толықтыруға) болады.

3-ші деңгей

EKMS архитектурасының ең төменгі деңгейі немесе қабаты, оған AN/CYZ 10 (деректерді беру құрылғысы (DTD)), SKL (жай кілт жүктеуіші) AN/PYQ 10 және соңғы криптографиялық бірліктердің (ECU) кілттерін толтыруға қолданылатын барлық басқа да құралдар; тек қағаз түріндегі материалдар қоры; және тек кілт басқарушы мекемелерді (KME) (яғни жергілікті элементтер (LEs)) пайдаланатын STU III/STE материалдары кіреді. LMD/KP Tier 2 шоттарынан өзгеше, Tier 3 деңгейіндегі мекемелер COR немесе Tier 0-дан тікелей электрондық кілт алмайды.