(U) A. 任务描述 Cryptologic 项目由空军电子密钥管理系统 (AFEKMS) 组成。AFEKMS 与 NSA 的 EKMS 协同工作,为空军 C4I 和武器系统的密钥材料、语音呼号和通信安全 (COMSEC) 出版物的电子生成、分发、核算和管理提供安全灵活的功能。AFEKMS 取代了现有的物理分发和管理系统,为美国空军信息保障提供加密密钥材料。信息保障强调访问控制、多级安全数据库、可信计算和信息完整性。AFEKMS 是一种分层排列的三层系统结构。这种分层结构提供了从“批发”到“零售”再到“消费者”分发、管理和核算 COMSEC 密钥材料的能力。第 1 层安装包括“批发”功能。第 2 层安装包括分销网络,第 3 层包括“零售地点”,密钥材料从 AFEKMS 离开并进入最终项目 COMSEC 设备 (EICE)。采购包括商用现货 (COTS) 计算机和软件、承包商开发的应用软件、政府提供的设备 (GFE) 和 NSA 的本地 COMSEC 管理软件 (LCMS) 等软件。美国空军开发的用户应用软件 (UAS) 是提供特定功能所必需的,用于独特的密钥管理系统,例如 F-22、高级 EHF COMSEC/TRANSEC 系统 (ACTS)、联合攻击战斗机,以及用于空军应用的 ECU 的独特密钥填充要求,例如 ARC-210、战斗机数据链、机载集成终端组和多波段多模式无线电。UAS 导入 LCMS 用户界面,将多个独立的 UAS 集成到一个共同支持的包中,并在无法集成时调节独特的 UAS。还将独特的用户应用软件与 NSA 提供的软件更改隔离开来,并允许手动操作员流程自动化,以节省人力、减少所需培训并提高任务效率。总体而言,AFEKMS 将通过大大增强传统密钥管理系统的机密性、完整性和不可否认性来改善对国家安全相关信息的保护。AFEKMS 将大大加快通过电子传输而不是材料运输获得密钥的速度,并将提高任务响应能力和灵活性。虽然包括升级功能以在可能的情况下使用重新托管操作、COTS 和面向用户的软件在技术上刷新系统,但最终目标是提供一条迁移路径,以迁移到 NSA 密钥管理基础设施 (KMI) 计划下计划的类似功能。此类 KMI 功能预计将于 2015 年左右出现。
主要关键词