Высоконадежный шифратор интернет-протокола

Высоконадежный шифратор интернет-протокола ( HAIPE ) — это устройство шифрования типа 1 , которое соответствует спецификации HAIPE IS Агентства национальной безопасности (ранее HAIPIS, спецификации взаимодействия высоконадежных интернет-протоколов). Используемая криптография — Suite A и Suite B , также указанные АНБ как часть Программы модернизации криптографии . HAIPE IS основан на IPsec с дополнительными ограничениями и улучшениями. Одно из этих улучшений включает возможность шифрования многоадресных данных с использованием «предварительно установленного ключа» (см. определение в Списке типов криптографических ключей ). Для этого требуется загрузить один и тот же ключ на все устройства HAIPE, которые будут участвовать в сеансе многоадресной передачи, до передачи данных. HAIPE обычно представляет собой защищенный шлюз, который позволяет двум анклавам обмениваться данными по недоверенной или низкоклассифицированной сети.

Примеры устройств HAIPE включают в себя:

  • Продукты шифрования L3Harris Technologies [1]
    • KG-245X 10 Гбит/с (HAIPE IS v3.1.2 и иностранное взаимодействие),
    • KG-245A полностью тактический 1 Гбит/с (HAIPE IS v3.1.2 и Foreign Interoperable)
    • RedEagle
  • Продукция AltaSec от ViaSat [2]
    • КГ-250, [3] и
    • KG-255 [1 Гбит/с] [4]
  • Продукция General Dynamics Mission Systems TACLANE [5]
    • ФЛЕКС (КГ-175Ф)
    • 10G (КГ-175X)
    • Нано (КГ-175Н)
  • Airbus Defence & Space ECTOCRYP Прозрачная криптография [6] [7]

Три из этих устройств соответствуют спецификации HAIPE IS v3.0.2, в то время как остальные устройства используют HAIPE IS версии 1.3.5, которая имеет несколько заметных ограничений: ограниченную поддержку протоколов маршрутизации или открытого управления сетью .

HAIPE — это устройство шифрования IP, которое ищет IP-адрес назначения пакета в своей внутренней базе данных ассоциаций безопасности (SAD) и выбирает зашифрованный туннель на основе соответствующей записи. Для новых коммуникаций HAIPE используют внутреннюю базу данных политик безопасности (SPD) для настройки новых туннелей с соответствующими алгоритмами и настройками. Из-за отсутствия поддержки современных коммерческих протоколов маршрутизации HAIPE часто должны быть предварительно запрограммированы со статическими маршрутами и не могут подстраиваться под изменяющуюся топологию сети.

Пара новых устройств HAIPE будут сочетать в себе функциональность маршрутизатора и шифратора, когда будет одобрена версия HAIPE IS 3.0. General Dynamics завершила свою версию TACLANE (KG-175R), которая включает в себя как красный, так и черный маршрутизатор Cisco, а ViaSat и L-3 Communications выпускают линейку сетевых шифраторов версии 3.0 и выше. Cisco сотрудничает с Harris Corporation , чтобы предложить решение под названием SWAT1 [8]

Существует вариант UK HAIPE, который реализует алгоритмы UKEO вместо US Suite A. Cassidian вышла на рынок HAIPE в Великобритании со своим ассортиментом Ectocryp. Ectocryp Blue совместим с HAIPE версии 3.0 и предоставляет ряд расширений HAIPE, а также поддержку качества обслуживания сети (QoS). Harris также вышла на рынок HAIPE в Великобритании с BID/2370 End Cryptographic Unit (ECU). [9]

Помимо шифраторов сайтов HAIPE также встраивается в клиентские устройства, которые обеспечивают как проводные, так и беспроводные возможности. Примерами этого являются L3Harris Technologies' KOV-26 Talon и KOV-26B Talon2, а также радиостанции Harris Corporation's KIV-54 [10] и PRC-117G [11] .

Менеджеры HAIPE

Viasat и General Dynamics Mission Systems разрабатывают собственное фирменное программное обеспечение для управления устройствами HAIPE, VINE и GEM One соответственно. В спецификациях GEM One указана поддержка Viasat HAIPE, KG-250X и KG-250XS, тогда как в техническом описании VINE перечислены только поддерживаемые сетевые шифраторы Viasat. [12] [13]

Как управление HAIPE IS v3, так и реализация устройств HAIPE должны соответствовать общим MIB HAIPE IS версии 3.0. Обеспечение взаимодействия между поставщиками может потребовать дополнительных усилий. Примером приложения управления, поддерживающего HAIPE IS v3, является L3Harris Common HAIPE Manager (который работает только с продуктами L3Harris). [ необходима цитата ]

Смотрите также

Ссылки

  1. ^ Продукты шифрования связи L-3
  2. ^ Веб-страница ViaSat Information Assurance
  3. ^ Через спутник KG-250
  4. ^ Через спутник KG-255
  5. ^ Шифровщик General Dynamics TACLANE (KG-175)
  6. ^ "Ectocrypt Blue от Cassidian, компании EADS". Архивировано из оригинала 2013-11-07 . Получено 2013-11-18 .
  7. ^ "CASSIDIAN представляет ECTOCRYP YELLOW". Сентябрь 2013 г. Архивировано из оригинала 18.11.2013.
  8. ^ Решение Cisco Harris SWAT1
  9. ^ Harris UK BID/2370 ECU
  10. ^ "Harris KIV-54 (SECNET 54)" (PDF) . Архивировано из оригинала (PDF) 2013-10-30 . Получено 2013-11-18 .
  11. ^ "Harris AN/PRC-117G". Архивировано из оригинала 2008-09-30 . Получено 2008-10-05 .
  12. ^ "VINE Data Sheet" (PDF) . Viasat.com . Получено 19 июня 2022 г. .
  13. ^ "GEM One Encryptor Manager - General Dynamics Mission Systems". gdmissionsystems.com . Получено 19 июня 2022 г. .
  • Политика CNSS № 19, регулирующая использование HAIPE. Архивировано 13 мая 2008 г. на Wayback Machine.
Взято с "https://en.wikipedia.org/w/index.php?title=High_Assurance_Internet_Protocol_Encryptor&oldid=1247791012"