Кіріспе
Криптографиялық жүйелердегі сигналдарды мұқият бөлу
Қызыл/қара тұжырымдамасы, кейде қызыл-қара архитектурасы немесе қызыл/қара инженериясы деп аталады, криптографиялық жүйелерде құпия немесе құпия ақпаратты (қызыл сигналдар) шифрланған ақпарат немесе шифрмәтін (қара сигналдар) қамтитын сигналдарды мұқият бөлуді білдіреді. Сондықтан, қызыл жақ әдетте ішкі жақ деп есептеледі, ал қара жақ – көбірек ашық жақ, және олардың арасында көбінесе қорғау, брандмауэр немесе деректер диоды орналасады. NSA жаргонында шифрлеу құрылғылары көбінесе «блэкерлер» деп аталады, себебі олар қызыл сигналдарды қараға түрлендіреді. Tempest/2 95 стандартында баяндалған TEMPEST стандарттары қызыл және қара сигналдарды тасымалдайтын немесе өңдейтін сымдар немесе жабдықтар арасында қорғауды немесе ең аз физикалық арақашықтықты талап етеді. Әртүрлі ұйымдар қызыл және қара талшықты-оптикалық кабельдерді бөлуге қатысты әртүрлі талаптарға ие. Қызыл/қара терминологиясы криптографиялық кілттерге де қолданылады. Қара кілттер «кілтті шифрлеу кілтімен» (KEK) шифрланғандықтан, зиянсыз болып саналады. Ал қызыл кілттер шифрланбайды және оларды өте құпия материал ретінде қарастыру қажет.
or red/black engineering,
refers to the careful segregation in cryptographic systems of signals that contain sensitive or classified plaintext information (red signals) from those that carry encrypted information, or ciphertext (black signals). Therefore, the red side is usually considered the internal side, and the black side the more public side, with often some sort of guard, firewall or data diode between the two. In NSA jargon, encryption devices are often called blackers, because they convert red signals to black. TEMPEST standards spelled out in Tempest/2 95 specify shielding or a minimum physical distance between wires or equipment carrying or processing red and black signals. Different organizations have differing requirements for the separation of red and black fiber optic cables. Red/black terminology is also applied to cryptographic keys. Black keys have themselves been encrypted with a "key encryption key" (KEK) and are therefore benign. Red keys are not encrypted and must be treated as highly sensitive material.
Қызыл/Сұр/Қара
NSA-ның құпия ақпаратты қорғау үшін екі қабатты тәуелсіз, коммерциялық шифрлау өнімдерін пайдаланатын құпия ақпаратқа арналған коммерциялық шешімдер (CSfC) бағдарламасы қызыл/сұр/қара тұжырымдамасын қамтиды. Бұл қызыл/қара тұжырымдамасының кеңейтілген нұсқасында, бөлек сұр бөлім тек бір рет шифрланған деректерді өңдейді, бұл қызыл/сұр шекарасында жүзеге асады. Сұр/қара интерфейсі шифрлаудың екінші қабатын қосады немесе жояды.