PROJEKT RADIOSTACJA PRZEWOŹNA Umowa Nr DOBR-BIO4/076/13023/2013 Bezpieczeństwo informacji i transmisji Sieradz, 23 kwietnia 2014 r. 1
SYSTEM KRYPTOGRAFICZNY RADIOSTACJI PRZEWOŹNEJ Zadania Platforma sprzętowa modułu kryptograficznego (MKp) z oprogramowaniem Platforma sprzętowa stacja generacji kluczy (SGK) z oprogramowaniem Platforma sprzętowa nośników danych kryptograficznych (NDK) z oprogramowaniem System planowania i dystrybucji danych kryptograficznych (SPiDDK) 2
BEZPIECZEŃSTWO INFORMACJI I TRANSMISJI Kryptograficzna ochrona przesyłanych informacji (COMSEC): o klauzuli ZASTRZEŻONE opcjonalnie POUFNE Ochrona przed elektromagnetycznym ulotem informacji (TPZU-2, SDIP 27 level B) Ochrona transmisji (TRANSEC) Bezpieczeństwo sieciowe (NETSEC) 3
DODATKOWE ATRYBUTY BEZPIECZEŃSTWA Uwierzytelnienie elementów systemu Poufność i integralność oprogramowania oraz danych wrażliwych, w tym kluczy i danych konfiguracyjnych Zarządzanie danymi kryptograficznymi planowanie, generacja i dystrybucja kluczy i danych konfiguracyjnych Ochrona dostępu, kasowanie alarmowe Rozliczalność 4
ELEMENTY ODPOWIEDZIALNE ZA BEZPIECZEŃSTWO Moduł kryptograficzny (MKp) radiostacji przewoźnej Realizuje ochronę COMSEC Radiostacja przewoźna Realizuje ochronę TRANSEC i NETSEC System Zarządzania Radiostacjami (SZR-SDR) Odpowiada za planowanie misji, w tym sieci radiowych i topologii sieci IP Stacja generacji kluczy (SGK) Generacja kluczy TRANSEC, COMSEC i NETSEC System planowania i dystrybucji danych kryptograficznych (SPiDDK) Nośniki danych kryptograficznych (NDK) Bezpieczne przenoszenie kluczy i danych konfiguracyjnych 5
OGÓLNA STRUKTURA SYSTEMU ZARZĄDZANIA DANYMI KRYPTOGRAFICZNYMI System Zarządzania Radiostacjami Plan łączności radiowej (misji) i topologia sieci IP Zarządzanie radiostacjami OTA Aplikacja planowania DK Stacja Generacji Kluczy Aplikacja dystrybucji DK i pozostałych danych Klucze, konfiguracja radiostacji i sieci Nośniki Danych Kryptograficznych Moduły kryptograficzne Radiostacje przewoźne 6
MODUŁ KRYPTOGRAFICZNY (KMp) RADIOSTACJI PRZEWOŹNEJ Klucze COMSEC Dane konfiguracyjne Logi (zwrotnie) NDK Klucze TRANSEC i NETSEC Dane konfiguracyjne Logi (zwrotnie) Terminale użytkownika bez utajniania VoSIP Sieci (LAN) RED Moduł kryptograficzny ID BLACK Radiostacja przewoźna OTA Sieci radiowe Terminale i sieci z utajnianiem np. SVoIP, SCIP, NINE 7
MODUŁ KRYPTOGRAFICZNY (MKp) Utajnianie danych przesyłanych w kanale radiowym (COMSEC) o klauzuli zastrzeżone lub poufne Poufność, integralność, zarządzanie kluczami Ochrona kryptograficzna danych zarządzania (w tym OTA) Ochrona dostępu, rozliczalność Ochrona elektromagnetyczna (SDIP 27 Level B) Grupa wymagań klimatyczno-mechanicznych N.11 8
MODUŁ KRYPTOGRAFICZNY (MKp) Autonomiczny moduł sprzętowy montowany w radiostacji Jednolite interfejsy po stronie RED i BLACK: Fast Ethernet, optyczny Interfejs do ładowania kluczy i danych konfiguracyjnych Mechanizmy ochrony przed penetracją i kasowania alarmowego Identyfikator użytkownika (ID) Wspieranie funkcji zarządzania OTA (Over The Air) 9
FUNKCJE BEZPIECZEŃSTWA TRANSMISJI W RADIOSTACJI Ochrona transmisji i sieciowa: TRANSEC: ochrona transmisji w kanale radiowym, m.in. hopping NETSEC: ochrona mechanizmów sieciowych, m.in. routing, uwierzytelnianie Uwierzytelnienie z NDK i przyjmowanie kluczy TRANSEC i NETSEC oraz danych konfiguracyjnych z systemu zarządzania radiostacjami OTA zarządzanie radiostacją drogą radiową Ochrona dostępu i rozliczalność 10
STACJA GENERACJI KLUCZY (SGK) Generowanie kluczy TRANSEC, COMSEC i NETSEC na potrzeby: modułu kryptograficznego, radiostacji przewoźnej, systemu zarządzania radiostacjami Sprzętowy generator ciągów losowych (SGCL) - źródło do produkcji kluczy Zabezpieczenie poufności, integralności i niezaprzeczalności kluczy na czas dystrybucji Zabezpieczenie poufności i integralności danych konfiguracyjnych (radiostacji, sieci radiowych i topologii sieci IP) na czas dystrybucji Ochrona dostępu, rozliczalność Ochrona elektromagnetyczna (SDIP 27 Level B) Grupa wymagań klimatyczno-mechanicznych N.7 11
NOŚNIK DANYCH KRYPTOGRAFICZNYCH (NDK) Bezpieczne przenoszenie z SGK do modułu kryptograficznego, radiostacji przewoźnej i systemu zarządzania radiostacjami kluczy: COMSEC, TRANSEC, NETSEC danych konfiguracyjnych misji: radiostacji, sieci radiowych i topologii sieci IP Przenoszenie archiwum zdarzeń z MKp i radiostacji do SGK Ochrona dostępu, rozliczalność Ochrona elektromagnetyczna (SDIP 27 Level B) Grupa wymagań klimatyczno-mechanicznych N.14 12
SYSTEM PLANOWANIA I DYSTRYBUCJI DANYCH KRYPTOGRAFICZNYCH (SPiDDK) Tworzenie planu łączności utajnionej na podstawie planu misji (łączności radiowej i topologii sieci IP) otrzymanego z SZR-SDR Generowanie zamówień na klucze do SGK Dystrybuowanie (przydzielanie) kluczy z SGK do modułu kryptograficznego, radiostacji przewoźnej i systemu zarządzania radiostacjami Dystrybuowanie danych konfiguracyjnych z SZR do radiostacji z modułami kryptograficznymi Ładowanie NDK zabezpieczonymi danymi Rozliczalność 13
ZARZĄDZANIE DANYMI KRYPTOGRAFICZNYMI (DK) Aplikacja planowania DK Zamówienie na DK S G K DK Aplikacja dystrybucji DK i danych radiowych Plan łączności (misji) System Zarządzania Radiostacjami OTA SGCL DK NDK DK zabezpieczone NDK Radiostacje przewoźne z modułami kryptograficznymi 14
Dziękuję! Robert Wicik Zakład Kryptologii WIŁ 15