來自軍事飛行測試的遙測數據通常需要保護,不僅在靜止時,而且在通過網絡或遙測鏈路移動時也是如此。
雖然飛行測試車輛通常不會部署在對抗性環境中,但由于技術的新穎性和可取性,它們的數據可能特別面臨風險。例如,由于測試飛機可能被其他方捕獲,數據被不良行為者竊取,或者在可能是很長的飛行路徑上攔截數據,因此高超音速飛行測試飛行器存在數據丟失的風險。
在美國,自 1970 年代后期以來,分類遙測一直是加密數據,因為強制要求所有遙測數據在傳輸過程中都必須安全。同時,許多非機密數據歷來都是未加密傳輸的。傳統上,遙測行業依靠 NSA 提供領導和/或解決方案來加密流(動態數據)應用程序的遙測數據。該系統多年來運行良好,但對于未分類的傳輸中的數據、被視為私有的數據或開發周期較短的程序,它實際上并不實用。
通常,系統設計人員的印象是 NSA Suite A 加密是他們保護關鍵遙測數據的唯一選擇。雖然套件A對于保護某些類別的敏感信息是必要的,但在許多其他情況下,如果處理得當,可以實施商業國家安全算法套件(CNSA)(2018年NSA套件B的替代品)。CNSA是一組加密算法,旨在保護美國國家安全系統信息直至絕密級別。與套件A相比,它具有顯著的優勢,包括限制較少的外國軍事銷售,控制加密密鑰的能力(套件A密鑰由NSA生成和管理),以及通常更快,更便宜的實施。
使用CNSA類型的方法,用戶可以避免與NSA短標題相關的額外控制,同時獲得安全數據傳輸的認證解決方案。商業實施的認證可以通過美國國家標準與技術研究院(NIST)和NSA獲得。最近,該流程已發生變化,將分類商業解決方案(CSfC)作為流行的替代批準路徑:CSfC專注于CNSA加密解決方案或AES-256,具有適合用例的各種軟件和硬件實現組合。NIST還提供了與NSA中的流程類似的加密設備認證流程。NIST 使用第三方實驗室來評估加密過程和密鑰管理過程,以及其他專用測試,以完成四個安全級別之一的聯邦信息處理標準 (FIPS-140-2) 認證。
通常,加密遙測數據使用具有特定接地遙測接口的機架式盒在地面上解密,并使用具有 50 歐姆驅動能力的單端 TTL [晶體管到晶體管邏輯]。更好的方法是在單個程序集中提供加密和解密接口,使數據能夠循環回,從而為設備的運行提供高度保證。
用于飛行測試程序的遙測加密解決方案的一個例子是Curtiss-Wright的MESP-100,這是一個三模塊集,使用商業級AES-256保護兩個通道的流式遙測數據。它在一個程序集中同時支持加密-解密功能,并在使用兩個設備時支持安全的雙向傳輸。
開發此類技術是為了為美國境外平臺的可出口設備提供數據隱私,并提供一種更簡單的方法來保護不受NSA Suite A嚴格要求的數據。它保護源自現代 ARTM [高級范圍遙測] 發射器的流式遙測數據。它集成了來自知名安全加密模塊供應商的NIST認證設備,并在傳統的遙測外形規格(包括預期的接口)中實現該設備,使遙測社區能夠使用他們習慣于NSA實現的接口來保護未分類的數據。
審核編輯:郭婷
-
接口
+關注
關注
33文章
8575瀏覽量
151021 -
晶體管
+關注
關注
77文章
9682瀏覽量
138082 -
飛行器
+關注
關注
13文章
722瀏覽量
45499
發布評論請先 登錄
相關推薦
評論