La seguridad de las comunicaciones es la disciplina de impedir que interceptores no autorizados accedan a las telecomunicaciones [ 1 ] de forma inteligible, al tiempo que se entrega el contenido a los destinatarios previstos.
En la cultura de la OTAN , incluyendo la del Departamento de Defensa de los Estados Unidos, se suele hacer referencia a ella con la abreviatura COMSEC . Este campo abarca la seguridad criptográfica, la seguridad de las transmisiones , la seguridad de las emisiones y la seguridad física de los equipos COMSEC y el material de cifrado asociado.
COMSEC se utiliza para proteger tanto el tráfico clasificado como el no clasificado en las redes de comunicaciones militares , incluyendo voz, vídeo y datos. Se emplea tanto en aplicaciones analógicas como digitales, y en enlaces cableados e inalámbricos.
La voz sobre protocolo seguro de Internet (VOSIP) se ha convertido en el estándar de facto para asegurar las comunicaciones de voz, reemplazando la necesidad de equipos terminales seguros (STE) en gran parte de la OTAN, incluyendo los EE. UU. El USCENTCOM pasó completamente a VOSIP en 2008. [ 2 ]
Especialidades
- Seguridad criptográfica : Componente de la seguridad de las comunicaciones que resulta de la provisión de criptosistemas técnicamente sólidos y su uso adecuado. Esto incluye garantizar la confidencialidad y autenticidad de los mensajes.
- Seguridad de emisiones (EMSEC) : La protección resultante de todas las medidas adoptadas para denegar a personas no autorizadas información valiosa que pudiera derivarse de la interceptación de sistemas de comunicaciones y equipos criptográficos, así como la interceptación y el análisis de emanaciones comprometedoras de equipos criptográficos, sistemas de información y sistemas de telecomunicaciones. [ 1 ]
- Seguridad de la transmisión (TRANSEC) : Componente de la seguridad de las comunicaciones que resulta de la aplicación de medidas diseñadas para proteger las transmisiones de la interceptación y explotación por medios distintos al criptoanálisis (por ejemplo, salto de frecuencia y espectro ensanchado ).
- Seguridad física : Componente de la seguridad de las comunicaciones que resulta de todas las medidas físicas necesarias para proteger los equipos, materiales y documentos clasificados contra el acceso o la observación por parte de personas no autorizadas.
Términos relacionados
- ACES – Software de ingeniería de comunicaciones automatizadas
- AEK – Clave de cifrado algorítmico
- AKMS – el Sistema de Gestión de Claves del Ejército
- CCI – Elemento criptográfico controlado : equipo que contiene dispositivos COMSEC integrados.
- CT3 – Nivel 3 común
- DTD – Dispositivo de transferencia de datos
- ICOM – COMSEC integrado, por ejemplo, una radio con cifrado incorporado.
- KEK – Clave de cifrado de clave
- KG-30 – familia de equipos COMSEC
- KOI-18 – Lector de cintas de uso general
- KPK – Clave de producción
- KYK-13 – Dispositivo de transferencia electrónica
- KYX-15 – Dispositivo de transferencia electrónica
- LCMS – Software de gestión de seguridad de comunicaciones local
- OTAR – Cambio de claves por vía inalámbrica
- OWK – Clave Over the Wire
- SKL – Cargador de claves simple
- SOI – Instrucciones de funcionamiento de la señal
- STE – Equipo Terminal Seguro (teléfono seguro)
- STU-III – (teléfono seguro obsoleto, reemplazado por STE)
- TED – Dispositivo de cifrado de troncales como la familia WALBURN/KG
- TEK – Clave de cifrado de tráfico
- TPI – Integridad de dos personas
- TSEC – Seguridad en las Telecomunicaciones (a veces denominada seguridad en la transmisión de errores o TRANSEC)
Tipos de equipos COMSEC:
- Equipos de autenticación
- Equipos criptográficos: Cualquier equipo que incorpore lógica criptográfica o realice una o más funciones criptográficas (generación de claves, cifrado y autenticación).
- Equipo cripto-auxiliar: Equipo diseñado específicamente para facilitar el funcionamiento eficiente o confiable de equipos criptográficos, sin realizar funciones criptográficas por sí mismo. [ 3 ]
- Equipos de criptoproducción: Equipos utilizados para producir o cargar material de claves.
Sistema de gestión de claves electrónicas del Departamento de Defensa
El Sistema Electrónico de Gestión de Claves (EKMS, por sus siglas en inglés) es un sistema del Departamento de Defensa de los Estados Unidos (DoD, por sus siglas en inglés) para la gestión de claves, la distribución de material COMSEC y el apoyo logístico. La Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) estableció el programa EKMS para suministrar claves electrónicas a los dispositivos COMSEC de forma segura y oportuna, y para proporcionar a los gestores de COMSEC un sistema automatizado capaz de realizar pedidos, generar, producir, distribuir, almacenar, contabilizar la seguridad y controlar el acceso.
La plataforma del Ejército en el sistema EKMS de cuatro niveles, AKMS, automatiza las operaciones de gestión de frecuencias y de seguridad de las comunicaciones (COMSEC). Elimina el material de introducción de datos en papel, las instrucciones operativas de señales (SOI) impresas y ahorra el tiempo y los recursos necesarios para la distribución por mensajería. Consta de 4 componentes:
- LCMS proporciona automatización para la contabilidad detallada requerida para cada cuenta COMSEC, así como capacidad para la generación y distribución electrónica de claves.
- ACES es la parte de gestión de frecuencias de AKMS. ACES ha sido designado por la Junta de Electrónica de Comunicaciones Militares como el estándar conjunto para su uso por todos los servicios en el desarrollo de la gestión de frecuencias y la planificación de redes criptográficas.
- El CT3 con software DTD es un dispositivo portátil robusto y de uso general que gestiona, visualiza, almacena y carga datos SOI, claves y de protección electrónica. DTD proporciona un dispositivo de control de red mejorado para automatizar las operaciones de control de criptoredes en redes de comunicaciones que emplean equipos COMSEC con clave electrónica.
- SKL es una PDA portátil que gestiona, visualiza, almacena y carga datos SOI, claves y datos de protección electrónica.
Programa de Infraestructura de Gestión de Claves (KMI)
KMI tiene como objetivo reemplazar el sistema de gestión de claves electrónicas heredado para proporcionar un medio para ordenar, generar, producir, distribuir, administrar y auditar de forma segura productos criptográficos (por ejemplo, claves asimétricas, claves simétricas, sistemas criptográficos manuales y aplicaciones criptográficas). [ 4 ] Este sistema está siendo implementado actualmente por los Comandos Principales y se requerirán variantes para las agencias no pertenecientes al Departamento de Defensa con una misión de seguridad de las comunicaciones (COMSEC). [ 5 ]
Véase también
- secretos dinámicos
- Técnico electrónico (Marina de los Estados Unidos)
- seguridad de la información
- guerra de información
- Lista de términos de cifrado de telecomunicaciones
- Sistemas de cifrado de la NSA
- Tipos de productos de la NSA
- Seguridad de las operaciones
- Comunicación segura
- Inteligencia de señales
- Análisis de tráfico
Referencias
- 1 2 "INSTRUCCIÓN 33-203 DE LA AGENCIA DE INTELIGENCIA, VIGILANCIA Y RECONOCIMIENTO AÉREO DE LA FUERZA AÉREA" (PDF) . Programa Tempest y de Seguridad de Emisiones de la Agencia ISR de la Fuerza Aérea . Agencia de Inteligencia, Vigilancia y Reconocimiento de la Fuerza Aérea . 25 de mayo de 2011. Archivado del original (PDF) el 20 de octubre de 2013. Recuperado el 3 de octubre de 2015 .
- ↑ USCENTCOM PL 117-02-1.
- ↑ INFOSEC-99
- ↑ "PROGRAMAS DEL DOD PARA EL AÑO FISCAL 2020 – Infraestructura de Gestión Clave (KMI)" (PDF) . Consultado el 21 de agosto de 2023 .
- ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 17-09-2016 . Recuperado el 16-09-2016 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
Enlaces externos
Este artículo incorpora material de dominio público de la Norma Federal 1037C . Administración de Servicios Generales . Archivado del original el 22 de enero de 2022. (en apoyo de la norma MIL-STD-188 ).- Glosario nacional de seguridad de los sistemas de información
Este artículo incorpora material de dominio público del Diccionario de términos militares y afines del Departamento de Defensa de los Estados Unidos .- "DIRECTRICES DE SEGURIDAD DE LA INFORMACIÓN PARA EL DESPLIEGUE DE SISTEMAS CONMUTADOS DESPLIEGUESABLES" (PDF) . Estado Mayor Conjunto. 1 de febrero de 2001. Archivado del original (PDF) el 16 de septiembre de 2012.
- "Capacitación en concientización sobre seguridad en las comunicaciones (COMSEC)" . Centro de señales del Ejército de EE. UU. y Fort Gordon. 17 de abril de 2000. Archivado del original el 30 de marzo de 2009.
- https://web.archive.org/web/20121002192433/http://www.dtic.mil/whs/directives/corres/pdf/466002p.pdf
- Sistemas de Gestión de Claves del Ejército (AKMS) . Gerente de Proyecto NETOPS Current Force. Archivado del original el 30 de septiembre de 2010.
- Máquinas de criptografía
- Criptografía
- Comunicaciones militares
- Sistemas de radio militares
- Dispositivos de cifrado