Кіріспе
EEPROM чипі KSD 64[A] Crypto Ignition Key (CIK) – ойыншық кілт сияқты пластик корпусқа орнатылған, NSA әзірлеген EEPROM чипі. Модель нөмірі оның сақтау сыйымдылығына байланысты – 64 кибибит (65,536 бит немесе 8 КиБ), бұл бірнеше шифрлау кілтін сақтауға жеткілікті. Көбінесе ол кілтті бөлу қолданбаларында қолданылды: шифрлау құрылғысы немесе KSD 64 жеке-жеке құнды емес, бірақ екеуі бірге шифрланған байланыстарды құру үшін пайдаланылуы мүмкін. Ол сондай-ақ STU III қорғалған телефонының бастапқы кілтті жүктеу сияқты, кілттік материалды беру үшін толтыру құрылғысы ретінде де жеке қолданылды. Қауіпсіз терминалдық жабдықтар сияқты жаңа жүйелер KSD 64 орнына Fortezza PC картасын қауіпсіздік токені ретінде пайдаланады. KSD 64 2014 жылы нарықтан алынып тасталды. Оның 30 жылдық өмірінде бір миллионнан астам дана өндірілді.
The KSD 64[A] Crypto Ignition Key (CIK) is an NSA developed EEPROM chip packed in a plastic case that looks like a toy key. The model number is due to its storage capacity — 64 kibibits (65,536bits, or 8KiB), enough to store multiple encryption keys. Most frequently it was used in key splitting applications: either the encryption device or the KSD 64 alone is worthless, but together they can be used to make encrypted connections. It was also used alone as a fill device for transfer of key material, as for the initial seed key loading of an STU III secure phone. Newer systems, such as the Secure Terminal Equipment, use the Fortezza PC card as a security token instead of the KSD 64. The KSD 64 was withdrawn from the market in 2014. Over one million were produced in its 30 year life.
Операция
CIK – әр пайдаланушы үшін өзгеше 128 биттік тізбекпен жүктелетін шағын құрылғы. Құрылғы машинадан алынған кезде, бұл тізбек автоматты түрде машинадағы бірегей кілтке (mod 2) қосылады, осылайша ол шифрланған күйде сақталады. Ол қайта орнатылғанда машинадағы бірегей кілт шифры ашылады, содан кейін ол әдеттегідей жұмыс істеуге дайын болады. Бұл автомобильдің тұтандыру кілтімен ұқсас, сондықтан да осылай аталады. Егер кілт жоғалса, оны тапқан немесе ұрлаған адам оны пайдаланушының машинасымен салыстыра алмаса, пайдаланушы қауіпсіздікте болады. Жоғалған жағдайда пайдаланушы жаңа CIK алады, шифрлау машинасының құлыпты тиімді түрде өзгертеді және жұмысты жалғастырады. Тұтандыру кілті тізбегі бірнеше тәсілмен берілуі мүмкін. Бұл идеяны алғаш пайдаланған крипто жабдықта (KY 70) CIK тізбегімен NSA-да жүктеліп, әр пайдаланушыға басқа кілттік материалдар сияқты беріледі. Келесі қолданыстарда (STU II сияқты) одан да зиялы схема қолданылады. CIK құрылғысы – аталық машинаның кездейсоқ функциясынан бірегей тізбекпен толықтырылатын қара регистр ғана. Бұл ғана емес, құрылғы әр алынғанда және қайта орнатылғанда жаңа тізбек алады. Бұл процедураның мақсаты – CIK-тің құпия бұзылуына қарсы жоғары қорғаныспен қамтамасыз ету, яғни ұры құрылғыны сатып алып, көшіріп, иесі білмейтіндей орнына қояды. Ертеңгі күні (мысалы), пайдаланушы құрылғыны енгізгенде, ол жаңа тізбек алады, ал ескі көшірмесіз тізбек енді пайдасыз болады. Егер ұры түнде машинаға кірсе, ол желіге кіре алады; бірақ пайдаланушы таңертең іске қосуға тырысқанда, құрылғы жұмыс істемейді, бұл ену фактісін көрсетеді. Бұл тұжырымдама кеңселерде әсіресе тартымды, себебі физикалық құрылымдар мен күзет шаралары крипто жабдықтарына рұқсатсыз кіруге жол бермейтіндей жеткілікті қатаң болмайды.