本讲座重点介绍了混合实况和模拟培训的优势,充分考虑到在多域和跨国网络中连接多个资产的困难。目前正在开发和建立 LVC 网关、多级安全 (MLS) 架构、跨域解决方案 (CDS)、特殊人机界面 (HMI) 等技术解决方案,以使所有这些成为可能。
5.0 2014 年 11 月 提供了与从 DIACAP 过渡到 RMF 相关的连接批准要求信息。添加了 DoD RMF 条款和参考。添加了 DISN 连接批准要求将遵循 DoD CIO 发布的 DIACAP 到 RMF 时间表和说明的声明。删除了国防红色交换网络 (DRSN),现在为多级安全语音。删除了 DISN 视频服务 (DVS)。添加了 DODIN 和 DISN 说明。添加了关于 NIPRNet 联合网关 (NFG)、秘密互联网协议路由器网络 (SIPRNet) 可释放非军事区 (REL DMZ) 和 SIPRNet 联邦 DMZ (FED DMZ) 的讨论。删除了之前关于 DISN CAO 执行风险评估的语言。添加了有关更新 SNAP/SGS 联系点 (POC) 的要求的指导。更新了远程合规监控 (RCM) 扫描程序。添加了 DoDI 8551.01、PPSM 声明要求。更新了参考资料。修订了跨域解决方案 (CDS) 附录和流程图。添加了验证官员的要求。
(U) A. 任务描述 Cryptologic 项目由空军电子密钥管理系统 (AFEKMS) 组成。AFEKMS 与 NSA 的 EKMS 协同工作,为空军 C4I 和武器系统的密钥材料、语音呼号和通信安全 (COMSEC) 出版物的电子生成、分发、核算和管理提供安全灵活的功能。AFEKMS 取代了现有的物理分发和管理系统,为美国空军信息保障提供加密密钥材料。信息保障强调访问控制、多级安全数据库、可信计算和信息完整性。AFEKMS 是一种分层排列的三层系统结构。这种分层结构提供了从“批发”到“零售”再到“消费者”分发、管理和核算 COMSEC 密钥材料的能力。第 1 层安装包括“批发”功能。第 2 层安装包括分销网络,第 3 层包括“零售地点”,密钥材料从 AFEKMS 离开并进入最终项目 COMSEC 设备 (EICE)。采购包括商用现货 (COTS) 计算机和软件、承包商开发的应用软件、政府提供的设备 (GFE) 和 NSA 的本地 COMSEC 管理软件 (LCMS) 等软件。美国空军开发的用户应用软件 (UAS) 是提供特定功能所必需的,用于独特的密钥管理系统,例如 F-22、高级 EHF COMSEC/TRANSEC 系统 (ACTS)、联合攻击战斗机,以及用于空军应用的 ECU 的独特密钥填充要求,例如 ARC-210、战斗机数据链、机载集成终端组和多波段多模式无线电。UAS 导入 LCMS 用户界面,将多个独立的 UAS 集成到一个共同支持的包中,并在无法集成时调节独特的 UAS。还将独特的用户应用软件与 NSA 提供的软件更改隔离开来,并允许手动操作员流程自动化,以节省人力、减少所需培训并提高任务效率。总体而言,AFEKMS 将通过大大增强传统密钥管理系统的机密性、完整性和不可否认性来改善对国家安全相关信息的保护。AFEKMS 将大大加快通过电子传输而不是材料运输获得密钥的速度,并将提高任务响应能力和灵活性。虽然包括升级功能以在可能的情况下使用重新托管操作、COTS 和面向用户的软件在技术上刷新系统,但最终目标是提供一条迁移路径,以迁移到 NSA 密钥管理基础设施 (KMI) 计划下计划的类似功能。此类 KMI 功能预计将于 2015 年左右出现。