Key Management System
Quando si dispone di una rete di dispositivi di comunicazione cifrati, si rende necessario il compito della generazione e della distribuzione delle chiavi di cifratura ai vari elementi del network sicuro. Per ragioni di sicurezza le chiavi dovrebbero essere modificate almeno una volta al mese. E’ possibile aggiornare manualmente i dispositivi, ma è piuttosto scomodo soprattutto quando i dispositivi da aggiornare sono numerosi o dislocati sul territorio o all’estero.
Caspertech presenta la miglior soluzione per la gestione centralizzata di reti di cellulari cifrati: CRYPTECH® KMS. Fornito su un moderno e comodo notebook con controllo di accesso tramite smartcard, Cryptech KMS permette una facile e veloce distribuzione delle chiavi di cifratura ai dispositivi Cryptech. Gli aggiornamenti periodici possono essere eseguiti sia mediante cavo USB e connessione diretta con il notebook, sia attraverso l’invio automatico di SMS cifrati che in pochi minuti permettono l’aggiornamento di decine di dispositivi dislocati sul territorio.
Come in tutte le soluzioni Cryptech, viene privilegiata la sicurezza. L’intero repository centralizzato delle chiavi è mantenuto cifrato e gli aggiornamenti vengono inviati anch’essi cifrati ai dispositivi con algoritmi simmetrici. Il dati sul notebook risiedono cifrati e protetti dalla smartcard che deve essere custodita in un luogo sicuro esclusivamente dal responsabile della procedura. A richiesta l’utilizzatore può utilizzare un algoritmo proprietario per cifrare il repository delle chiavi e quelle inviate agli utenti locali o remoti.
Un generatore hardware di numeri casuali, con certificazione di sicurezza EAL5+, può essere integrato su richiesta nel sistema. Le chiavi vengono generate in maniera casuale e soltanto l’amministratore del sistema è in grado di visualizzarle. Gli utenti non possono avere visibilità sul contenuto delle chiavi di cifratura se non attraverso un valore hash, riducendo così il rischio di compromissione delle chiavi stesse.

