포르테자
Fortezza포르테자는 PC카드 기반 보안 토큰인 '포르테자 크립토 카드'를 사용하는 정보보안 시스템이다[1].[2] 미국 정부의 클리퍼 칩 프로젝트를 위해 개발되었으며, 미국 정부가 다양한 어플리케이션에 사용해 왔다.
보호된 정보를 볼 수 있는 권한이 있는 각 개인에게는 접근에 필요한 개인 키와 기타 데이터를 저장하는 Fortezza 카드가 발급된다. NSA 승인 보안 마이크로프로세서 캡스톤(MYK-80)이 들어 있어 스킵잭 암호화 알고리즘을 구현한다.
오리지널 포르테자 카드(KOV-8)는 기밀정보에 사용할 수 없다는 뜻의 제2종 제품이다. 가장 널리 사용되는 Type 1 암호화 카드는 DMS(Defense Message System)에 광범위하게 사용되는 KOV-12 Fortezza 카드다. KOV-12는 TOP Secret/SCI까지 정리된다. KOV-14 또는 Forteza Plus라고 불리는 이후 버전은 강력한 타입 1 암호화를 구현하는 크립톤 마이크로프로세서를 사용하며 TOP Secret/SCI까지 분류된 정보에 사용될 수 있다. 결과적으로, 그것은 보다 현대적인 알고리즘과 추가적인 기능을 가진 새로운 KSV-21 PC 카드로 대체되고 있다. 이 카드는 Fortezza를 지원하는 다양한 유형의 장비 내에서 교환이 가능하며 소유자가 다시 키를 조정하고 재프로그래밍할 수 있어 발급과 재사용이 용이하다. 이를 통해 암호 변경을 위한 장비 재충전 과정이 단순화된다. 기술자는 값비싼 충전 장치를 필요로 하는 대신 장치의 PCMCIA 슬롯에 새로운 Foteza 카드를 넣을 수 있다.
Forteza Plus 카드와 그 계승자는 STU-III를 대체하는 NSA의 Secure Terminal Equipments 음성 및 데이터 암호화 시스템과 함께 사용된다. 미코트록스 사와 스파이루스가 제조한다. 각 카드의 가격은 약 240달러이며, 리트로닉 사가 판매하는 카드 리더와 함께 일반적으로 사용된다.
Fortezza 카드는 민감한 데이터를 보호하기 위해 정부, 군사 및 은행 애플리케이션에서 사용되어 왔다.[3]
참조
- ^ Shirey, Robert (August 2007). "Definitions". Internet Security Glossary, Version 2. IETF. p. 133. doi:10.17487/RFC4949. RFC 4949. Retrieved February 16, 2012.
- ^ "FIPS-140-1 Security and FORTEZZA Crypto Cards". Choosing Security Solutions That Use Public Key Technology. Microsoft. Retrieved February 16, 2012.
- ^ John R. Vacca (May 1995). "NSA provides value-added crypto security - National Security Agency; Group Technology's Fortezza Crypto Card". Communications News. Nelson Publishing. Retrieved February 16, 2012.
- "FORTEZZA crypto card". Jane's Military Communications. Jane's Information Group. Aug 10, 2009. Retrieved February 16, 2012.
- Workstation Security Products Division (2 January 1997). "Basic Certification Requirements for FORTEZZA™ Applications". National Security Agency. Retrieved February 16, 2012.
- "NSA provides value-added crypto security".
- "Fortezza Crypto Card". Crypto Museum. Retrieved February 16, 2012.
- Kenneth W. Dam and Herbert S. Lin, ed. (1996). "The Capstone/Fortezza Initiative". Cryptography's role in securing the information society. National Research Council. Washington, DC: National Academy Press. pp. 176–177. ISBN 978-0-309-05475-1. Retrieved 16 February 2012.
- Peter Gutmann (2004). "The Capstone/Fortezza Generator". Cryptographic security architecture: design and verification. New York: Springer. pp. 236–237. ISBN 978-0-387-95387-8. Retrieved 16 February 2012.