専門分野
- 暗号セキュリティ:技術的に健全な暗号システムの提供とその適切な使用によって実現される通信セキュリティの要素。これには、メッセージの機密性と真正性の確保が含まれる。
- 放出セキュリティ(EMSEC):通信システムや暗号機器の傍受から得られる可能性のある価値のある情報を、権限のない者が入手できないようにするためのあらゆる措置、および暗号機器、情報システム、電気通信システムからの漏洩する可能性のある放出の傍受と分析によって得られる保護。 [ 1 ]
- 伝送セキュリティ(TRANSEC) :暗号解読以外の手段(周波数ホッピングやスペクトラム拡散など)による傍受や悪用から伝送を保護するために設計された対策を適用することによって得られる通信セキュリティの要素。
- 物理的セキュリティ:通信セキュリティの構成要素の一つで、機密機器、資料、文書を権限のない者によるアクセスや閲覧から保護するために必要なあらゆる物理的措置によって実現される。
- ACES – 自動通信エンジニアリングソフトウェア
- AEK – アルゴリズム暗号化キー
- AKMS – 陸軍鍵管理システム
- CCI –制御暗号アイテム– COMSEC組み込みデバイスを搭載した機器
- CT3 – 共通ティア3
- DTD –データ転送装置
- ICOM – 統合型COMSEC、例えば暗号化機能を内蔵した無線機
- KEK – 鍵暗号化キー
- KG-30 – 通信セキュリティ機器ファミリー
- KOI-18 – 汎用テープリーダー
- KPK – 主要生産鍵
- KYK-13 – 電子転送装置
- KYX-15 – 電子転送装置
- LCMS – ローカル通信セキュリティ管理ソフトウェア
- OTAR –無線によるキー再設定
- OWK – オーバー・ザ・ワイヤー・キー
- SKL –シンプルキーローダー
- SOI –信号操作手順
- STE –セキュア端末装置(セキュア電話)
- STU-III – (旧式のセキュアフォン、STEに置き換えられました)
- TED – WALBURN/KGファミリーなどのトランク暗号化デバイス
- TEK – トラフィック暗号化キー
- TPI –二人の誠実性
- TSEC – 電気通信セキュリティ(エラー伝送セキュリティまたはTRANSECとも呼ばれる)
COMSEC機器の種類:
- 認証機器
- 暗号機器:暗号ロジックを組み込んだ、または1つ以上の暗号機能(鍵生成、暗号化、認証)を実行する機器。
- 暗号補助機器:暗号機能自体を実行することなく、暗号機器の効率的または信頼性の高い動作を促進するために特別に設計された機器。[ 3 ]
- 暗号生成装置:鍵生成材料を生成またはロードするために使用される装置
国防総省電子鍵管理システム
電子鍵管理システム(EKMS)は、米国国防総省(DoD)の鍵管理、通信セキュリティ(COMSEC)資材の配布、およびロジスティクス支援システムです。国家安全保障局(NSA)は、COMSEC機器に電子鍵を安全かつ迅速に供給し、COMSEC管理者に対し、発注、生成、製造、配布、保管、セキュリティ会計、およびアクセス制御が可能な自動化システムを提供するために、EKMSプログラムを確立しました。
陸軍の4層構造EKMSプラットフォームであるAKMSは、周波数管理と通信セキュリティ管理の運用を自動化します。紙のキーイング資料やハードコピーの信号運用指示書(SOI)を不要にし、宅配便による配送に必要な時間とリソースを節約します。AKMSは4つのコンポーネントで構成されています。
- LCMSは、すべてのCOMSECアカウントに必要な詳細な会計処理の自動化、および電子鍵の生成と配布機能を提供します。
- ACESはAKMSの周波数管理部分です。ACESは、軍事通信電子委員会によって、周波数管理および暗号ネットワーク計画の開発において全軍が使用する共通標準として指定されています。
- DTDソフトウェアを搭載したCT3は、現場での使用を想定した堅牢な携帯型デバイスであり、SOI、鍵、および電子保護データの処理、表示、保存、および読み込みを行います。DTDは、電子鍵式COMSEC機器を使用する通信ネットワークの暗号ネットワーク制御操作を自動化するための、改良されたネットワーク制御装置を提供します。
- SKLは、SOI、鍵、および電子保護データを処理、表示、保存、およびロードするハンドヘルドPDAです。
鍵管理インフラストラクチャ(KMI)プログラム
KMIは、従来の電子鍵管理システムに代わるものとして、暗号製品(非対称鍵、対称鍵、手動暗号システム、暗号アプリケーションなど)の安全な発注、生成、製造、配布、管理、監査を行う手段を提供することを目的としています。[ 4 ]このシステムは現在、主要軍によって配備されており、COMSEC任務を持つ国防総省以外の機関には派生型が必要となります。[ 5 ]
参考文献
- 1 2 「空軍航空情報監視偵察局指令 33-203」(PDF)。空軍ISR局テンペストおよび放射セキュリティプログラム。空軍情報監視偵察局。2011年5月25日。 2013年10月20日にオリジナル(PDF)からアーカイブ。2015年10月3日に取得。
- ↑ USCENTCOM PL 117-02-1。
- ↑ INFOSEC-99
- ↑ 「FY20 DOD プログラム – キー管理インフラストラクチャ (KMI)」(PDF) 。 2023年8月21日取得。
- ↑ 「アーカイブされたコピー」(PDF)。2016年9月17日にオリジナル(PDF)からアーカイブされました。2016年9月16日に取得。
{{cite web}}: CS1 maint: タイトルとしてアーカイブされたコピー (リンク)
外部リンク
この記事は、連邦規格1037C(一般調達局)からのパブリックドメイン資料を組み込んでいます。 2022年1月22日にオリジナルからアーカイブされました。 ( MIL-STD-188に準拠)- 国家情報システムセキュリティ用語集
この記事には、米国国防総省発行の「軍事および関連用語辞典」からのパブリックドメイン資料が含まれています。- 「展開可能な交換システムの展開に関する情報セキュリティガイドライン」(PDF) 。統合参謀本部。2001年2月1日。2012年9月16日にオリジナル(PDF)からアーカイブ。
- 「通信セキュリティ(COMSEC)に関する意識向上トレーニング」。米国陸軍通信センターおよびフォート・ゴードン。2000年4月17日。 2009年3月30日にオリジナルからアーカイブ済み。
- https://web.archive.org/web/20121002192433/http://www.dtic.mil/whs/directives/corres/pdf/466002p.pdf
- 「陸軍鍵管理システム(AKMS)」。NETOPS Current Force プロジェクトマネージャー。 2010年9月30日にオリジナルからアーカイブ済み。
- 暗号機