Кіріспе

EEPROM чипі KSD 64[A] Crypto Ignition Key (CIK) – ойыншық кілт сияқты пластик корпусқа орнатылған, NSA әзірлеген EEPROM чипі. Модель нөмірі оның сақтау сыйымдылығына байланысты – 64 кибибит (65,536 бит немесе 8 КиБ), бұл бірнеше шифрлау кілтін сақтауға жеткілікті. Көбінесе ол кілтті бөлу қолданбаларында қолданылды: шифрлау құрылғысы немесе KSD 64 жеке-жеке құнды емес, бірақ екеуі бірге шифрланған байланыстарды құру үшін пайдаланылуы мүмкін. Ол сондай-ақ STU III қорғалған телефонының бастапқы кілтті жүктеу сияқты, кілттік материалды беру үшін толтыру құрылғысы ретінде де жеке қолданылды. Қауіпсіз терминалдық жабдықтар сияқты жаңа жүйелер KSD 64 орнына Fortezza PC картасын қауіпсіздік токені ретінде пайдаланады. KSD 64 2014 жылы нарықтан алынып тасталды. Оның 30 жылдық өмірінде бір миллионнан астам дана өндірілді.

Операция

CIK – әр пайдаланушы үшін өзгеше 128 биттік тізбекпен жүктелетін шағын құрылғы. Құрылғы машинадан алынған кезде, бұл тізбек автоматты түрде машинадағы бірегей кілтке (mod 2) қосылады, осылайша ол шифрланған күйде сақталады. Ол қайта орнатылғанда машинадағы бірегей кілт шифры ашылады, содан кейін ол әдеттегідей жұмыс істеуге дайын болады. Бұл автомобильдің тұтандыру кілтімен ұқсас, сондықтан да осылай аталады. Егер кілт жоғалса, оны тапқан немесе ұрлаған адам оны пайдаланушының машинасымен салыстыра алмаса, пайдаланушы қауіпсіздікте болады. Жоғалған жағдайда пайдаланушы жаңа CIK алады, шифрлау машинасының құлыпты тиімді түрде өзгертеді және жұмысты жалғастырады. Тұтандыру кілті тізбегі бірнеше тәсілмен берілуі мүмкін. Бұл идеяны алғаш пайдаланған крипто жабдықта (KY 70) CIK тізбегімен NSA-да жүктеліп, әр пайдаланушыға басқа кілттік материалдар сияқты беріледі. Келесі қолданыстарда (STU II сияқты) одан да зиялы схема қолданылады. CIK құрылғысы – аталық машинаның кездейсоқ функциясынан бірегей тізбекпен толықтырылатын қара регистр ғана. Бұл ғана емес, құрылғы әр алынғанда және қайта орнатылғанда жаңа тізбек алады. Бұл процедураның мақсаты – CIK-тің құпия бұзылуына қарсы жоғары қорғаныспен қамтамасыз ету, яғни ұры құрылғыны сатып алып, көшіріп, иесі білмейтіндей орнына қояды. Ертеңгі күні (мысалы), пайдаланушы құрылғыны енгізгенде, ол жаңа тізбек алады, ал ескі көшірмесіз тізбек енді пайдасыз болады. Егер ұры түнде машинаға кірсе, ол желіге кіре алады; бірақ пайдаланушы таңертең іске қосуға тырысқанда, құрылғы жұмыс істемейді, бұл ену фактісін көрсетеді. Бұл тұжырымдама кеңселерде әсіресе тартымды, себебі физикалық құрылымдар мен күзет шаралары крипто жабдықтарына рұқсатсыз кіруге жол бермейтіндей жеткілікті қатаң болмайды.