Articulo de referencia

Seguridad en las comunicaciones

Radio VHF PRC-77 con dispositivo de encriptación de voz digital. La seguridad de las comunicaciones es la disciplina de impedir que interceptores no autorizados accedan a las te...

Radio VHF PRC-77 con dispositivo de encriptación de voz digital.

La seguridad de las comunicaciones es la disciplina de impedir que interceptores no autorizados accedan a las telecomunicaciones [ 1 ] de forma inteligible, al tiempo que se entrega el contenido a los destinatarios previstos.

En la cultura de la OTAN , incluyendo la del Departamento de Defensa de los Estados Unidos, se suele hacer referencia a ella con la abreviatura COMSEC . Este campo abarca la seguridad criptográfica, la seguridad de las transmisiones , la seguridad de las emisiones y la seguridad física de los equipos COMSEC y el material de cifrado asociado.

COMSEC se utiliza para proteger tanto el tráfico clasificado como el no clasificado en las redes de comunicaciones militares , incluyendo voz, vídeo y datos. Se emplea tanto en aplicaciones analógicas como digitales, y en enlaces cableados e inalámbricos.

La voz sobre protocolo seguro de Internet (VOSIP) se ha convertido en el estándar de facto para asegurar las comunicaciones de voz, reemplazando la necesidad de equipos terminales seguros (STE) en gran parte de la OTAN, incluyendo los EE. UU. El USCENTCOM pasó completamente a VOSIP en 2008. [ 2 ]

Especialidades

  • Seguridad criptográfica : Componente de la seguridad de las comunicaciones que resulta de la provisión de criptosistemas técnicamente sólidos y su uso adecuado. Esto incluye garantizar la confidencialidad y autenticidad de los mensajes.
  • Seguridad de emisiones (EMSEC) : La protección resultante de todas las medidas adoptadas para denegar a personas no autorizadas información valiosa que pudiera derivarse de la interceptación de sistemas de comunicaciones y equipos criptográficos, así como la interceptación y el análisis de emanaciones comprometedoras de equipos criptográficos, sistemas de información y sistemas de telecomunicaciones. [ 1 ]
  • Seguridad de la transmisión (TRANSEC) : Componente de la seguridad de las comunicaciones que resulta de la aplicación de medidas diseñadas para proteger las transmisiones de la interceptación y explotación por medios distintos al criptoanálisis (por ejemplo, salto de frecuencia y espectro ensanchado ).
  • Seguridad física : Componente de la seguridad de las comunicaciones que resulta de todas las medidas físicas necesarias para proteger los equipos, materiales y documentos clasificados contra el acceso o la observación por parte de personas no autorizadas.
  • ACES – Software de ingeniería de comunicaciones automatizadas
  • AEK – Clave de cifrado algorítmico
  • AKMS – el Sistema de Gestión de Claves del Ejército
  • CCI – Elemento criptográfico controlado : equipo que contiene dispositivos COMSEC integrados.
  • CT3 – Nivel 3 común
  • DTD – Dispositivo de transferencia de datos
  • ICOM – COMSEC integrado, por ejemplo, una radio con cifrado incorporado.
  • KEK – Clave de cifrado de clave
  • KG-30 – familia de equipos COMSEC
  • KOI-18 – Lector de cintas de uso general
  • KPK – Clave de producción
  • KYK-13 – Dispositivo de transferencia electrónica
  • KYX-15 – Dispositivo de transferencia electrónica
  • LCMS – Software de gestión de seguridad de comunicaciones local
  • OTAR – Cambio de claves por vía inalámbrica
  • OWK – Clave Over the Wire
  • SKL – Cargador de claves simple
  • SOI – Instrucciones de funcionamiento de la señal
  • STE – Equipo Terminal Seguro (teléfono seguro)
  • STU-III – (teléfono seguro obsoleto, reemplazado por STE)
  • TED – Dispositivo de cifrado de troncales como la familia WALBURN/KG
  • TEK – Clave de cifrado de tráfico
  • TPI – Integridad de dos personas
  • TSEC – Seguridad en las Telecomunicaciones (a veces denominada seguridad en la transmisión de errores o TRANSEC)

Tipos de equipos COMSEC:

  • Equipos de autenticación
  • Equipos criptográficos: Cualquier equipo que incorpore lógica criptográfica o realice una o más funciones criptográficas (generación de claves, cifrado y autenticación).
  • Equipo cripto-auxiliar: Equipo diseñado específicamente para facilitar el funcionamiento eficiente o confiable de equipos criptográficos, sin realizar funciones criptográficas por sí mismo. [ 3 ]
  • Equipos de criptoproducción: Equipos utilizados para producir o cargar material de claves.

Sistema de gestión de claves electrónicas del Departamento de Defensa

El Sistema Electrónico de Gestión de Claves (EKMS, por sus siglas en inglés) es un sistema del Departamento de Defensa de los Estados Unidos (DoD, por sus siglas en inglés) para la gestión de claves, la distribución de material COMSEC y el apoyo logístico. La Agencia de Seguridad Nacional (NSA, por sus siglas en inglés) estableció el programa EKMS para suministrar claves electrónicas a los dispositivos COMSEC de forma segura y oportuna, y para proporcionar a los gestores de COMSEC un sistema automatizado capaz de realizar pedidos, generar, producir, distribuir, almacenar, contabilizar la seguridad y controlar el acceso.

La plataforma del Ejército en el sistema EKMS de cuatro niveles, AKMS, automatiza las operaciones de gestión de frecuencias y de seguridad de las comunicaciones (COMSEC). Elimina el material de introducción de datos en papel, las instrucciones operativas de señales (SOI) impresas y ahorra el tiempo y los recursos necesarios para la distribución por mensajería. Consta de 4 componentes:

  • LCMS proporciona automatización para la contabilidad detallada requerida para cada cuenta COMSEC, así como capacidad para la generación y distribución electrónica de claves.
  • ACES es la parte de gestión de frecuencias de AKMS. ACES ha sido designado por la Junta de Electrónica de Comunicaciones Militares como el estándar conjunto para su uso por todos los servicios en el desarrollo de la gestión de frecuencias y la planificación de redes criptográficas.
  • El CT3 con software DTD es un dispositivo portátil robusto y de uso general que gestiona, visualiza, almacena y carga datos SOI, claves y de protección electrónica. DTD proporciona un dispositivo de control de red mejorado para automatizar las operaciones de control de criptoredes en redes de comunicaciones que emplean equipos COMSEC con clave electrónica.
  • SKL es una PDA portátil que gestiona, visualiza, almacena y carga datos SOI, claves y datos de protección electrónica.

Programa de Infraestructura de Gestión de Claves (KMI)

KMI tiene como objetivo reemplazar el sistema de gestión de claves electrónicas heredado para proporcionar un medio para ordenar, generar, producir, distribuir, administrar y auditar de forma segura productos criptográficos (por ejemplo, claves asimétricas, claves simétricas, sistemas criptográficos manuales y aplicaciones criptográficas). [ 4 ] Este sistema está siendo implementado actualmente por los Comandos Principales y se requerirán variantes para las agencias no pertenecientes al Departamento de Defensa con una misión de seguridad de las comunicaciones (COMSEC). [ 5 ]

Véase también

Referencias

  1. 1 2 "INSTRUCCIÓN 33-203 DE LA AGENCIA DE INTELIGENCIA, VIGILANCIA Y RECONOCIMIENTO AÉREO DE LA FUERZA AÉREA" (PDF) . Programa Tempest y de Seguridad de Emisiones de la Agencia ISR de la Fuerza Aérea . Agencia de Inteligencia, Vigilancia y Reconocimiento de la Fuerza Aérea . 25 de mayo de 2011. Archivado del original (PDF) el 20 de octubre de 2013. Recuperado el 3 de octubre de 2015 .
  2. USCENTCOM PL 117-02-1.
  3. INFOSEC-99
  4. "PROGRAMAS DEL DOD PARA EL AÑO FISCAL 2020 – Infraestructura de Gestión Clave (KMI)" (PDF) . Consultado el 21 de agosto de 2023 .
  5. "Copia archivada" (PDF) . Archivado del original (PDF) el 17-09-2016 . Recuperado el 16-09-2016 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )