16-10-2023
STU-||| (сокращение от Secure Telephone Unit, Third Generation) — семейство безопасных телефонных модулей, являющихся устройствами шифрования голосовой связи. Он был разработан Агентством Национальной Безопасности (NSA — National Security Agency) в 1987 году для использования правительством Соединенных Штатов и их союзниками. STU-||| позволяет осуществлять голосовые коммуникации на уровне «совершенно секретно».
По размерам и форме этот модуль почти такой же, как и обычный телефонный аппарат и может быть использован так же, как и обычный телефон (однако в этом случае он работает как несекретный). Отличие заключается в наличии сменного модуля памяти в пластмассовом корпусе по форме напоминающем ключ, при подключении которого становится возможным безопасное соединение. Большинство моделей STU-||| также включают в себя порт RS-232 для передачи данных и факсов и помимо передачи речи могут быть использованы для безопасной передачи данных по модемному каналу. STU-||| производились такими компаниями, как AT&T, RCA и Motorola.
Содержание |
Оборудование для передачи данных, телефонных разговоров и факсов, использующее шифрование появилось достаточно давно, но оно было слишком габаритным, сложным в эксплуатации и дорогим.
В 1960-х одним из первых устройств защиты звуковой информации появившихся в продаже, размеры которого не превосходили небольшой холодильник, стал KY-3. В 1970 свет увидело первое поколение STU (STU-|), а затем в 1975 появился STU-||.
В 1984 году NSA начало ускоренную программу FSVS (Future Secure Voice System), нацеленную на голосовые коммуникации конца 1980-х. Фактически Безопасный телефонный модуль третьего поколения (STU-|||) был разработан к 1987 году. Главной целью новой системы было предоставить Министерству обороны США и его подрядчикам средства безопасной передачи речи и данных. Для более широкого распространения STU-||| был сделан размерами с обычный настольный телефон, легким в использовании и относительно дешёвым. Около 300000 — 400000 экземпляров STU-||| было произведено на 1994 год и многие всё ещё использовались спустя более чем 10 лет.
На данный момент STU-||| больше не используется, ему на замену пришёл более современный STE (Secure Terminal Equipment), который работает по линиям ISDN. STE преодолел многие проблемы STU-|||, включая 15-секундную задержку, а также он имеет преимущество в скорости передачи данных (STU-|||: до 9 кбит/сек; STE: до 128 кбит/сек).
STU-||| доступен в пяти уровнях безопасности шифрования. Очевидно, чем выше уровень, тем более ограниченны условия продаж устройства. Большинство модулей STU-||| было разработано с шифрованием типа 1 (по классификации NSA).
Устройства типа 2, 3 и 4 были выпущены в условиях коммерческой программы, но не получили большого успеха.
Двумя главными технологиями, используемыми STU-|||, являются KSD-64A — сменный модуль памяти в форме ключа и электронная система управления ключами (EKMS — Electronic Key Management System). Сама система основана на криптографии с открытыми ключами.
KSD-64A содержит чип EEPROM (Electronically Erasable Programmable Read Only Memory) на 64 килобита, которые используются для хранения ключа и другой информации. Для нового STU-||| сначала должен быть установлен стартовый ключ — «seed key». Этот ключ обычно отправляется от NSA курьерской службой (Defense Courier Service) и должен быть преобразован в эксплуатационный ключ прежде чем использование аппарата станет возможным. Для этого необходимо осуществить звонок в NSA.
Эксплуатационный ключ состоит из двух компонент, одна из которых записывается на KSD-64A, после чего он становится криптографическим «ключом зажигания» — CIK (Crypto Ignition Key). Только когда CIK вставлен в модуль STU-|||, на котором он был создан, секретная информация может быть передана или принята.
Для осуществления переговоров при помощи STU-||| звонящий сначала обычным образом звонит на другой модуль STU-|||. После того как оба участника вставляют их соответствующие «ключи», содержащие криптографические переменные, одиному из них необходимо нажать кнопку «секретные переговоры» («go secure»). Спустя примерно 15 секунд каждый телефон выводит на экран информацию о личности и допуске другой стороны, и разговор может начаться на секретном уровне. Во время этой небольшой задержки два аппарата STU-||| «договариваются» об уникальном ключе, который будет использоваться для шифрования передаваемых данных только во время этого сеанса связи. Одновременно каждый из телефонных модулей производит проверку ключа другого участника на наличие его в списке отзыва сертификатов (СОС).
Безопасные данные могут быть переданы на скоростях 2.4, 4.8, и 9.6 кбит/сек, но при этом пропускная способность данных между двумя STU-||| не превосходит скорости самого медленного модуля из соединённых. Звуковой сигнал переводится в цифровую форму — последовательный поток данных (обычно 8000 битов в секунду). В свою очередь эти данные обрабатываются внутренним алгоритмом шифрования, на выходе получается псевдослучайный поток двоичных сигналов, расшифровать который крайне трудно (но не невозможно). Встроенный декодер позволяет преобразовать этот поток обратно в аудио.
Несмотря на то, что STU-||| давно снято с производства алгоритмы шифрования, используемые данным аппаратом, держатся в секрете и вероятно никогда не будут рассекречены, если их никто не взломает в будущем. Информация о STU-||| является крайне ограниченной, ввиду своей секретности и большая часть сведений может быть найдена на сайтах изготовителей.
Агентство национальной безопасности США | |
---|---|
Объекты |
Форт-Мид • MRSOC (англ.) • KRSOC (англ.) • Криптологический центр (англ.) • Станция в Бад-Айблинг • Rosman Research Station (англ.) • MSOC • AMOC |
Директора | |
Ключевые фигуры |
Ардисана • Барлоу • Бленкеншип • Блум • Буффман • Калимахос • Чайлз • Дойл • Дрискол • Дайер • Эверетт • Фрейзер • Э.Фридман • У.Фридман • Ганди • Гарднер • Грей • Гурин • Херманн • Джефф • Кан • Кирби • Лейблер • Кульбак • Митфорд • Муди • Моррисон • Филиппс • Прайд • Рейвен • Рочфорт • Розенблюм • Роулетт • Саффорд • Салем • Шоуэрс • Синков • Снайдер • Тевис • Тилтман • Торделла • Тремен • Уорд • Венгер • Уайлд • Ярдли • Заслоу |
Операции | |
Технологии | |
Споры | |
Другое |
STU-III.