El Sistema Electrónico de Gestión de Claves ( EKMS ) es un programa dirigido por la Agencia de Seguridad Nacional de los Estados Unidos (NSA) responsable de la gestión, contabilidad y distribución de claves de seguridad de las comunicaciones ( COMSEC ) . Específicamente, EKMS genera y distribuye material de claves electrónicas para todos los sistemas de cifrado de la NSA cuyas claves se cargan mediante dispositivos de llenado estándar, y dirige la distribución del material de claves producido por la NSA . Además, EKMS realiza el registro de cuentas, la gestión de privilegios, la solicitud, la distribución y la contabilidad para dirigir la gestión y distribución del material físico COMSEC para los servicios. Los componentes y estándares comunes de EKMS facilitan la interoperabilidad y la uniformidad entre los servicios armados y las agencias civiles. [ 1 ] [ 2 ] [ 3 ]
La infraestructura de gestión de claves (KMI) reemplaza a EKMS. [ 4 ]
Razones para el desarrollo
La razón principal para el desarrollo de EKMS se centra en los problemas de seguridad y logística que aquejaban al Sistema de Control de Material COMSEC (CMCS), [ 5 ] que reemplazó al Sistema de Publicaciones Registradas (RPS) en la década de 1970. El CMCS era una operación que requería mucha mano de obra y que había llegado a su límite de capacidad. La preocupación más grave e inmediata era la amenaza humana asociada con el acceso y la explotación de la clave en papel a lo largo de su ciclo de vida. La revelación de la red de espionaje de Walker justificó claramente esta preocupación. Si bien la eliminación de la mayoría de las claves en papel reducirá considerablemente esta amenaza humana, el objetivo a largo plazo de EKMS de minimizar el acceso humano a las claves no se logrará hasta que se implemente por completo la clave de relleno benigno. El relleno benigno permite la distribución cifrada del material de clave electrónica directamente al dispositivo COMSEC sin acceso humano a la clave en sí.
La necesidad de interoperabilidad conjunta dio lugar a la Ley de Reorganización de la Defensa de 1986, en virtud de la cual el Estado Mayor Conjunto (JCS) encargó a la NSA, la Agencia de Sistemas de Información de la Defensa ( DISA ) y la Agencia Conjunta de Mando, Control y Comunicaciones Tácticas (JTC3A) el desarrollo de una Arquitectura de Objetivos de Gestión Clave (KMGA). Las dificultades posteriores para coordinar la distribución y el apoyo de la seguridad de las comunicaciones (COMSEC) durante operaciones militares conjuntas, como la Operación Tormenta del Desierto , la Operación Furia Urgente y la Operación Causa Justa , han puesto de relieve la necesidad de un sistema capaz de interoperar entre las distintas ramas de las Fuerzas Armadas.
Instalación central (Nivel 0)
EKMS comienza con la Instalación Central (CF), administrada por la NSA, que proporciona una amplia gama de capacidades a los Servicios y otras agencias gubernamentales. La CF, también conocida como Nivel 0, es la base de EKMS. Las claves tradicionales en papel, así como las claves para la Unidad Telefónica Segura de Tercera Generación ( STU-III ), STE , FNBDT , Iridium , el Sistema de Red de Datos Seguros (SDNS) y otras claves electrónicas, se gestionan desde un edificio subterráneo en Finksburg, Maryland, que cuenta con las siguientes capacidades:
- Procesamiento de pedidos para llaves físicas y electrónicas.
- Generación y distribución electrónica de claves
- Generando material clave para FIREFLY (un algoritmo de la NSA)
- Realizando la conversión de la semilla y el cambio de clave.
- mantener la recuperación y gestión comprometidas del material FIREFLY
- Soporte para el cambio de claves por vía inalámbrica (OTAR)
El CF se comunica con otros elementos EKMS a través de diversos medios, dispositivos de comunicación y redes, ya sea mediante marcación directa a distancia con STU-III (modo de datos) o acceso mediante enlace dedicado con dispositivos KG-84 . Durante la transición a la clave electrónica completa, también se admiten disquetes de 3,5 pulgadas y cintas magnéticas de 9 pistas. El servicio de mensajería basado en TCP/IP , una interfaz de usuario común , es el método principal de comunicación con el CF. Este servicio permite a los elementos EKMS almacenar mensajes que incluyen la clave electrónica para su posterior recuperación por otro elemento EKMS.
Nivel 1
Bajo el sistema CMCS, cada servicio mantenía una oficina central de registro (COR) que realizaba funciones básicas de gestión de claves y seguridad de las comunicaciones (COMSEC), como pedidos, distribución y control de inventario de claves. Bajo el sistema EKMS, cada servicio opera su propio sistema de gestión de claves utilizando el software EKMS Tier 1, que admite la distribución física y electrónica de claves, la generación tradicional de claves electrónicas, la gestión de la distribución de materiales, los pedidos y otras funciones contables y de COR relacionadas. El software Common Tier 1 se basa en el sistema de distribución de claves (NKDS) de la Armada de los EE. UU. , desarrollado por el Laboratorio de Investigación Naval y perfeccionado posteriormente por SAIC en San Diego.
Nivel 2

EKMS Nivel 2 , el Dispositivo de Gestión Local (LMD), se compone de un ordenador personal (PC) comercial estándar (COTS ) que ejecuta el sistema operativo SCO UNIX de la Operación Santa Cruz y un Procesador de Claves (KP) NSA KOK-22A . El KP es un componente de confianza de EKMS. Realiza funciones criptográficas, incluyendo el cifrado y descifrado de la cuenta, así como la generación de claves y operaciones de firma electrónica. El KP es capaz de generar claves tradicionales de forma segura en campo. Las claves generadas localmente pueden emplearse en comunicaciones de cripto-red, aplicaciones de seguridad de transmisión (TRANSEC), circuitos punto a punto y prácticamente en cualquier lugar donde se utilizaran claves en papel. Las claves electrónicas pueden descargarse directamente a un dispositivo de almacenamiento , como el KYK-13 , el KYX-15 o el más moderno Dispositivo de Transferencia de Datos (DTD) AN/CYZ-10 , para su posterior transferencia (o almacenamiento ) a la unidad criptográfica final.
Nivel 3
El nivel o capa más bajo de la arquitectura EKMS que incluye el AN/CYZ-10 (Dispositivo de Transferencia de Datos (DTD)), el SKL (Cargador de Claves Simple) AN/PYQ-10 y todos los demás medios utilizados para cargar claves en Unidades Criptográficas Finales (ECU); solo copias impresas de material; y solo material STU-III/STE utilizando Entidades de Gestión de Claves (KME) (es decir, Elementos Locales (LE)). A diferencia de las cuentas de Nivel 2 de LMD/KP, las entidades que utilizan el Nivel 3 nunca reciben claves electrónicas directamente de un COR o Nivel 0.
Referencias
- ↑ Ver OTAR
- ↑ Al Walton (2005). "Actualización de AKMS: sistema de gestión de claves del ejército" . Army Communicator. Archivado del original el 17 de febrero de 2008. Consultado el 30 de agosto de 2022 .
- ↑ Editor, Contenido de CSRC. "Sistema de gestión de claves electrónicas (EKMS) – Glosario | CSRC" . csrc.nist.gov . Consultado el 26 de julio de 2023 .
{{cite web}}:|last=tiene nombre genérico ( ayuda ) - ↑ "PROGRAMAS DEL DOD PARA EL AÑO FISCAL 2020 – Infraestructura de Gestión Clave (KMI)" (PDF) . Consultado el 21 de agosto de 2023 .
- ↑ "Sistema de material de seguridad de las comunicaciones" (PDF) . Archivado (PDF) del original el 16 de septiembre de 2012. Recuperado el 17 de agosto de 2013 .
Enlaces externos
- Sitio web de la instalación central
- Enlace 16 Plan Conjunto de Gestión de Claves, CJCSM 6520.01A, 2011
- Orden 2201.1 del Cuerpo de Marines relativa a la seguridad de las comunicaciones del UMSC
- Agencia de Seguridad Nacional