Кіріспе
"Құрылғысыз кілтті қайта жаңарту" (OTAR) – қауіпсіз ақпараттық жүйелерде шифрлау кілттерін (қайта жаңарту) шифрланған электрондық байланыс арналары арқылы ("құрылғысыз") жіберу немесе жаңарту болып табылады. Кілттің түріне, қолданылуына және берілу тәсіліне байланысты бұл технология "құрылғысыз кілтті тарату" (OTAT) немесе "құрылғысыз кілтті үлестіру" (OTAD) деп те аталады. Акроним радиоарна арқылы таратуды білдіргенімен, технология сым, кабель немесе оптикалық талшық арқылы да қолданылады. OTAR бастапқыда жоғары жылдамдықты деректер байланысын қолдау үшін қабылданды, себебі бұрынғы "құрылғысыз кілт" жүйелері, мысалы, Diffie-Hellman кілт алмасуы немесе Firefly кілт алмасу технологиясы (қазір қолданылмайтын STU III "құпияланған" телефонында қолданылған), әдеттегі үкіметтік/әскери байланыс трафигіне қажетті жоғары жылдамдықты дерек көлемін өңдей алмады. Қазір OTAR төтенше жағдайларда жұмыс істейтін мамандардың қауіпсіз байланысы үшін де, сондай-ақ азаматтық және коммерциялық қолдану үшін де қолданылады, бұл технология қауіпсіздік технологиясы ғана емес, бүкіл әлемдегі байланыс қауіпсіздігі доктринасының негізгі құралына айналды. "OTAR" термині қазір байланыс қауіпсіздігі терминологиясының маңызды бөлігі болып табылады.
Тарих
ҰҚШ-ның өнертапқышы, жаңашыл және авторы Малон Дойл жасаған OTAR технологиясы 1988 жылы АҚШ Қорғаныс министрлігіне енгізілді. Лондондағы американдық теңіз офицері және "Қырық жылдық соғыс" кезеңінің соңғы жылдары код шебері болған лейтенант-командир Дэвид Винтерс OTAR-дың қажеттілігі мен қауіпсіздік мүмкіндігін бірінші болып таныды. Осы технологияның артықшылықтарын пайдалану үшін ол оның алғашқы ірі ауқымды практикалық қолданылуын және енгізілуін жоспарлады және бастады. OTAR-ға тән тиімділік және айтарлықтай шығын үнемдеуге байланысты командир Винтерстің әдістері жылдам қабылданып, теңіз күштерінде тарады, содан кейін Теңіз күштерінің телекоммуникация басқармасының командирі, "J6" вице-адмиралы Дж.О.Таттл, барлық басқа әскери қызметтерді сәйкестендіруге ықпал етті. Бірте-бірте OTAR НАТО стандарты болды. Бұл жаңа ҰҚШ криптографиялық жүйелерінің енгізілуімен бірге болды, олар 128 биттік электрондық кілтті пайдаланады, мысалы ANDVT, KY 58, KG 84A/C және KY 75, олар қорғалатын тізбек немесе басқа қауіпсіз байланыс тізбектері арқылы жаңа немесе жаңартылған кілттерді алуға қабілетті. OTAR-ды қабылдау физикалық кілт материалдарын тарату және криптографиялық құрылғыларды кілт таспаларымен жүктеу процесіне қатысты талаптарды азайтады. Сәйкесінше, OTAR жеке стансалардың физикалық кілттерді ауыстыруға қатысу қажеттілігін жояды. Керісінше, электрондық түрде берілетін кілттер әдетте желілік басқару станциясынан (NCS) келеді. OTAT мүмкіндігі кілтті KYK 13 немесе KYX 15/KYX 15A сияқты толтыру құрылғысын пайдалана отырып, OTAT мүмкіндігі бар криптографиялық жүйеден алуға және қажет болған жағдайда басқа криптографиялық жүйеге жүктеуге ("сығуға") мүмкіндік береді. Балама ретінде, шифрлау жүйелері GPS (Global Positioning System) навигациялық спутниктік сигналдары сияқты, кодты кілттерді қолмен араласусыз автоматты түрде қабылдап және жаңарту үшін конфигурациялануы мүмкін.
Қазіргі және болашақ
OTAR қолданбалары азаматтық төтенше жағдайлар қызметтерінің провайдерлері және күшейтілген байланыс қауіпсіздігін қажет ететін басқа да пайдаланушылар үшін бейімделгендіктен кейін, кең ауқымды параллель технологияны түрлендіру және дамыту нәтижесінде кілттің бастапқыдан соңғы нүктеге дейін жасалуын, таратылуын, басқарылуын және бақылануын қамтитын коммерциялық тұрғыдан тиімді жүйелер құрылды. Желі контроллерлері бүкіл желі үшін шифрлау кілттерін қашықтан, сенімді және қауіпсіз түрде өздерінің қалауынша өзгерте алады. Бұл операцияларды жеңілдетіп, оңтайландырады және құпия ақпараттың құлап кету қаупін жояды. Практикалық тұрғыда бұл пайдаланушылардың қолмен жаңарту үшін құрылғыларын әкелуі немесе қайтаруы қажет емес екенін, сондай-ақ техникалық мамандардың әрбір пайдаланушыға, станцияға немесе түйінге далалық қызмет көрсету үшін баруы қажет емес екенін білдіреді. Сонымен қатар, егер құрылғы, станция немесе түйін ұрланса, көшірілсе немесе басқаша құпиясы ашық болса, желі контроллері:
Желіге қосымша пайдаланушылардың, станциялардың немесе түйіндердің кіруін қашықтан шектеуге болады. Қосымша пайдаланушыларға, станцияларға және түйіндерге желіге қашықтан және қауіпсіз түрде кіруді қамтамасыз етуге болады. Пайдаланушының, станцияның немесе түйіннің криптографиялық кілттерінің материалдарын қашықтан "нөлге келтіру" немесе жоюға болады. Пайдаланушының, станцияның немесе түйіннің криптографиялық кілттерін қашықтан және қауіпсіз түрде өзгертуге немесе жаңартуға болады.
Remotely inhibit access of additional users, stations, or nodes to the network. Remotely and securely enable network access to additional users, stations, or nodes. Remotely "zeroize" or remove a user's, station's, or node's cryptographic key material. Remotely and securely change or update a user’s, station's, or node's cryptographic keys.
Маңыздылығы
Шифрлау арқылы қорғалған телекоммуникацияларды құлыптау және ашу үшін меншік немесе құпия кілттер қажет. Мұндай телекоммуникациялардың қауіпсіздігі кілттерінің қауіпсіздігінен артық емес. Сондықтан кілтті қорғау ең маңыздысы. Шифрлауды қолдану шамалы шектелген болғанда кілт қауіпсіздігін басқару мүмкін. Алайда, ХХ ғасырдың ортасында әскери және дипломатиялық телекоммуникациялардың көлемі экспоненциалды түрде өсті. Шифрлау жүйелері автоматтандырылды және кілттердің саны күрт артты. Бұл шифрлау кілттері көбінесе басылған парақтар, перфорацияланған қағаз жолақтары немесе карталар, немесе электромагниттік таспалардан тұрды. Олардың өндірісі, тасымалдануы, сақталуы, таратылуы, есепке алуы, қолданылуы және соңында жойылғанға дейін бүкіл әлемде мыңдаған сенімді агенттер қажет болды. Осы көптеген физикалық кілттердің ұрлануы немесе жоғалуының ықтималдығы статистикалық шындыққа айналды, оны екі онжылдық бойы "Джонни Уокер" атты жаман танымал тыңшылар желісі пайдаланды. Осы осалдықты жою үшін қабылданылған "Әуе арқылы қайта кілттеу" (OTAR) жүйесі, сол кезде толыққанды бағаланбаса да, ең үлкен әсерге ие болды. Осы технологияны дұрыс бағалау үшін, OTAR байланыс қауіпсіздігінің ең негізгі принциптерін өзгертіп, OTAR енгізілгеннен бері АҚШ кодтық жүйелерінің ешқайсысы бұзылмады. OTAR технологиясын практикалық қолдануға енгізу нәтижесінде NSA Электрондық кілтті басқару жүйесін (EKMS) құрды, бұл байланыс қауіпсіздігі мен тыңшылықтағы билік тепе-теңдігін түбірінен өзгертті. Оның енгізілуіне қатысты толық мәліметтерді жақында жариялау, енді ғылыми зерттеулердің тақырыбына айналуы мүмкін.
Қауіпті жерлер
Кездейсоқ, шифрланбаған "ашық" (In the clear) хабарламалардың нәтижесінде туындаған қауіпсіздік кемшіліктері, 25-жоба Цифрлық ұялы радио байланысы стандарттарында іске асырылған OTAR технологиясын қолданатын жүйелерде көрсетілді.