Красно-черная концепция

Концепция красного/черного , иногда называемая красно-черной архитектурой. [1] или красно-черная инженерия , [2] [3] относится к тщательному отделению в криптографических системах сигналов, которые содержат конфиденциальную или секретную информацию в виде открытого текста ( красные сигналы ), от тех, которые несут зашифрованную информацию или зашифрованный текст ( черные сигналы ). Таким образом, красная сторона обычно считается внутренней стороной, а черная сторона — более общедоступной, часто имеется какая-то защита , межсетевой экран или диод данных между ними .
На жаргоне АНБ устройства шифрования часто называют блэкерами , поскольку они преобразуют красные сигналы в черные. Стандарты TEMPEST , изложенные в Tempest/ 2-95, определяют экранирование или минимальное физическое расстояние между проводами или оборудованием, передающим или обрабатывающим красные и черные сигналы. [4]
Различные организации предъявляют разные требования к разделению красных и черных оптоволоконных кабелей .
Красная/черная терминология также применяется к криптографическим ключам . Черные ключи сами по себе зашифрованы с помощью «ключей шифрования ключей» (KEK) и поэтому безвредны. Красные ключи не зашифрованы и должны рассматриваться как очень конфиденциальный материал. [5]
Красный/Серый/Черный
[ редактировать ]
Программа АНБ «Коммерческие решения для секретной информации» (CSfC), в которой для защиты секретной информации используются два уровня независимых коммерческих готовых криптографических продуктов, включает концепцию «красный/серый/черный». В этом расширении концепции красного/черного выделенный серый отсек обрабатывает данные, которые были зашифрованы только один раз, что происходит на границе красного/серого. Серо-черный интерфейс добавляет или удаляет второй уровень шифрования. [6]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Дэвид Клейдермахер (2010). «Применение Android на устройствах военной связи» .
- ^ «MIL-HDBK-232A: Красная/черная техника — рекомендации по установке» (PDF) . 1988. Архивировано из оригинала (PDF) 14 июля 2007 г.
- ^ «Прокладка кабелей для безопасных правительственных сетей» (PDF) . Архивировано из оригинала (PDF) 19 мая 2012 г.
- ^ МакКоннелл, Дж. М. (12 декабря 1995 г.). «НСТИССАМ ТЕМПЕСТ/2-95» . Архивировано из оригинала 8 апреля 2007 г. Проверено 2 декабря 2007 г.
- ^ Кларк, Том (2003). Проектирование сетей хранения данных . Аддисон-Уэсли Профессионал. ISBN 0-321-13650-0 .
- ^ Пакет возможностей мобильного доступа АНБ, версия 2.1 , 26 июня 2018 г., по состоянию на 21 февраля 2021 г.