Заполняющее устройство
Эта статья нуждается в дополнительных цитатах для проверки . ( сентябрь 2022 г. ) |
Устройство заполнения или загрузчик ключей — это модуль, используемый для загрузки криптографических ключей в электронные шифровальные машины. Устройства для наполнения обычно ручные, а электронные – с батарейным питанием.
Старые механические системы шифрования, такие как роторные машины , вводились путем установки положений колес и заглушек из распечатанного списка ключей. Электронным системам требовался какой-то способ загрузки необходимых данных криптопеременных. В 1950-х и 1960-х годах такие системы, как США Агентства национальной безопасности KW-26 и советская « Фиалка», использовали перфокарты для этой цели . Более поздние системы шифрования АНБ включили в себя разъем для заполнения последовательного порта и разработали несколько общих устройств для заполнения (CFD), которые можно было использовать с несколькими системами. CFD был подключен, когда нужно было загрузить новые ключи. Более новые системы АНБ допускают « переключение ключей по беспроводной сети » (OTAR), но мастер-ключ часто все равно приходится загружать с помощью устройства заполнения.
АНБ использует два последовательных протокола для заполнения ключей: DS-101 и DS-102 . Оба используют тот же U-229 тип 6-контактного разъема , который используется в американских военных аудиотелефонах , причем DS-101 является более новым из двух протоколов последовательного заполнения. Протокол DS-101 также можно использовать для загрузки криптографических алгоритмов и обновлений программного обеспечения для криптомодулей.
Помимо устройств шифрования, системы, которые могут требовать ввода ключа, включают IFF , GPS и радиостанции со скачкообразной перестройкой частоты, такие как Have Quick и SINCGARS .
Общие устройства для наполнения, используемые АНБ, включают:
- Пистолет КИК-28, используемый с НЕСТОР (шифрование). системой
- KYK-13 Электронное передающее устройство
- Устройство сетевого управления KYX-15 [1]
- MX-10579 Устройство заполнения ECCM ( SINCGARS ) [2]
- КОИ-18 Считыватель бумажной ленты . Может читать 8-уровневую бумагу или ПЭТ- ленту, которую оператор вручную протягивает через слот считывателя. Он питается от батареи и не имеет внутренней памяти, поэтому может загружать ключи разной длины, включая 128-битные ключи, используемые в более современных системах. KOI-18 также можно использовать для загрузки ключей в другие устройства заполнения, имеющие внутреннюю память, например KYK-13 и AN/CYZ-10 . КОИ-18 поддерживает только интерфейс DS-102.
- Устройство передачи данных AN/CYZ-10 (DTD) - небольшое устройство, похожее на КПК , которое может хранить до 1000 ключей, ведет автоматический внутренний контрольный журнал всех событий, связанных с безопасностью, которые могут быть загружены в LMD/KP , шифрует ключ. для хранения и является программируемым. Он способен использовать ключи для нескольких устройств безопасности информационных систем ( INFOSEC ) и совместим с таким COMSEC оборудованием , как радиостанции SINCGARS , KY-57 VINSON, KG-84 и другими, которые имеют ключи с помощью обычных заполняющих устройств (CFD). AN/CYZ-10 поддерживает интерфейсы DS-101 и DS-102. Он был разработан в начале 1990-х годов, весит около 4 фунтов (1,8 кг) и был спроектирован так, чтобы быть полностью совместимым с будущим оборудованием INFOSEC, соответствующим стандартам сигнализации DS-101 и безопасному заполнению. В конечном итоге он заменит устаревшее семейство CFD, включая электронные устройства хранения данных KYK-13 , KYX-15 и устройство считывания бумажной ленты KOI-18 . Только DTD и KOI-18 поддерживают новые 128-битные ключи .
- Безопасная система DTD2000 (SDS) - получившая название KIK-20, это было общее заправочное устройство следующего поколения, заменившее DTD, когда оно было запущено в производство в 2006 году. В нем используется операционная система Windows CE . [3]
- AN/PYQ-10 Simple Key Loader (SKL) — более простая замена DTD.
- КСД-64 (CIK). Криптоключ зажигания
- KIK-30 , более новое устройство для наполнения, имеет торговую марку «Really Simple Key Loader» (RASKL) с «одной кнопкой нажатия клавиши». Он поддерживает широкий спектр устройств и ключей. [4]
Более старый КИК-13, [5] KYX-15 и MX-10579 ограничены определенными типами ключей.
См. также
[ редактировать ]Ссылки
[ редактировать ]Внешние ссылки
[ редактировать ]- Устройства для заполнения. Архивировано 21 марта 2006 г. в Wayback Machine.
- Фотографии KYX-15