Введение

Программа Агентства национальной безопасности США

Система управления электронными ключами (EKMS) — это программа, возглавляемая Агентством национальной безопасности США, отвечающая за управление, учет и распределение ключей средств коммуникационной безопасности (COMSEC). В частности, EKMS генерирует и распространяет электронные ключи для всех систем шифрования АНБ, ключи которых загружаются с помощью стандартных устройств загрузки, и координирует распространение ключевого материала, производимого АНБ. Кроме того, EKMS выполняет регистрацию учетных записей, управление правами доступа, оформление заказов, распределение и учет для обеспечения управления и распределения физических материалов COMSEC для различных ведомств. Общие компоненты и стандарты EKMS обеспечивают взаимодействие и унификацию между вооруженными силами и гражданскими ведомствами. Инфраструктура управления ключами (KMI) заменяет EKMS.

Причины развития

Основная причина разработки EKMS связана с проблемами безопасности и логистики, которые существовали в системе контроля материалов COMSEC (CMCS), пришедшей на смену системе зарегистрированных публикаций (RPS) в 1970-х годах. CMCS была чрезвычайно трудоемкой операцией, работавшей на пределе своих возможностей. Наиболее серьезной и непосредственной проблемой была угроза, связанная с доступом к бумажным ключам и их несанкционированным использованием на протяжении всего жизненного цикла. Раскрытие шпионской сети Уокера стало явным подтверждением этой обеспокоенности. Хотя устранение большей части бумажных ключей значительно снизит эту человеческую угрозу, долгосрочная цель EKMS – минимизировать человеческий доступ к ключам – не будет достигнута до полной реализации доброкачественного ключа заполнения. Доброкачественный ключ заполнения обеспечивает зашифрованную передачу электронных ключей непосредственно в устройство COMSEC, исключая доступ человека к самому ключу. Необходимость совместной интероперабельности привела к принятию в 1986 году Закона о реорганизации обороны, в соответствии с которым Объединенный штаб начальников (JCS) поручил АНБ, Агентству по оборонным информационным системам (DISA) и Объединенному тактическому командованию, управлению и связи (JTC3A) разработать архитектуру целевого управления ключами (KMGA). Последующие трудности в координации распределения и поддержки COMSEC во время совместных военных операций, таких как Desert Storm, Urgent Fury и Operation Just Cause, еще больше подчеркнули необходимость системы, обеспечивающей интероперабельность между видами вооруженных сил.

Уровень 1

В рамках CMCS каждая служба поддерживала центральный офис регистрации (COR), который выполнял базовые функции управления ключами и COMSEC, такие как заказ ключей, распределение, контроль запасов и т.п. В рамках EKMS каждая служба использует собственную систему управления ключами на базе программного обеспечения EKMS уровня 1, поддерживающего физическое и электронное распространение ключей, традиционное электронное генерирование ключей, управление распространением материалов, заказы и другие связанные с этим функции учета и функции COR. Common Tier 1 основан на программном обеспечении системы распределения ключей (NKDS) ВМС США, разработанном Научно-исследовательской лабораторией ВМС и доработанном компанией SAIC в Сан-Диего.

Уровень 2

ЭКМС уровня 2, устройство локального управления (LMD), состоит из коммерческого персонального компьютера (PC) с операционной системой SCO UNIX от Santa Cruz Operation и процессора ключей KOK 22A NSA (KP). KP является доверенным компонентом ЭКМС. Он выполняет криптографические функции, включая шифрование и дешифрование данных учетной записи, а также генерацию ключей и операции электронной подписи. KP способен к безопасному созданию традиционных ключей в полевых условиях. Локально сгенерированные ключи могут использоваться в криптосетевой связи, приложениях обеспечения безопасности передачи (TRANSEC), каналах связи точка-точка и практически во всех случаях, где ранее использовались бумажные ключи. Электронные ключи могут быть загружены непосредственно в устройство загрузки ключей, такое как KYK-13, KYX-15 или более современное устройство передачи данных AN/CYZ-10 (DTD) для последующей передачи (или загрузки) в конечное криптографическое устройство.

Третий уровень

Самый низкий уровень или слой архитектуры EKMS, который включает в себя AN/CYZ 10 (устройство передачи данных (DTD)), SKL (простой загрузчик ключей) AN/PYQ 10 и все другие средства, используемые для загрузки ключей в конечные криптографические устройства (ECU); только материалы на бумажных носителях; и материалы STU III/STE, используемые исключительно через структуры управления ключами (KME) (т.е. локальные элементы (LEs)). В отличие от учетных записей LMD/KP Tier 2, сущности Tier 3 никогда не получают электронные ключи напрямую от COR или Tier 0.