Сети связи США и НАТО. Для широкого круга интересующихся, часть 4, Инфраструктура.

Аватар пользователя webarkadiy

Часть1: https://aftershock.news/?q=node/386024

Часть2: https://aftershock.news/?q=node/386307

Часть3: https://aftershock.news/?q=node/386798


Шифровальные машины

Как было описано в предыдущих частях, доступ к секретным сетям НАТО и США возможен только с помощью аппаратной криптографии, специализированных криптомодемов(HAIPE). Таковых сертифицировано для всех сетей 2, это TACLANE E-100 от компании General Dynamics, и TCE621B/C от компании Thales. Первый применяется для построения сетей в США, второй в НАТО. Оба криптомодема имеют сертификаты Type 1 АНБ и Type A НАТО, т.е. Top Secret 5EYES и СOSMIC TOP SECRET NATO. Модемы абсолютно взаимозаменяемы, универсальны для всех сфер применения, и использует 2 алгоритма шифрования- AES США и Einride НАТО. Могут применятся как в кабельных, так и в спутниковых сетях(через терминал BGAN Inmarsat, например).
В мобильном варианте на кораблях или командно-штабных машинах. Пропускная способность до 1ГБит\с(TCE621C), 160Мбит\с у Taclane(KG-175). Последний находится на снабжении уже 15 лет, с 2009г. ведется замена на Taclane-Mini, меньших габаритов. Всего подключено более 190 тыс. штук, разных модификаций,
из них 100тыс. передано ВМФ США. В прошлом году АНБ была сертифицирована новая модель Taclane 10G, 10ГБитс\с и рекомендована для переоснащения сетей. Надо отметить, что рабочая температура для базового изделия не должна падать ниже нуля. Стоимость криптомодема- порядка 10тыс. долларов США, а
нового 10G- 60тыс. долларов.

Рассмотрим принцип работы с криптомодемом на примере изделия General Dynamics(слева на картнике).

На лицевой стороне расположен экран, кнопки и отверстие для электронного ключа(Crypto Ignition Key). На изделии Thales ключ имеет форму карточки. Использование криптомодема ничем не отличается от привычного всем банкомата- оператор вставляет карту и вводит пин-код, после чего с помощью кнопок выбирает на экране уровень секретности сети, и задает другие настройки.

Для организации сети применяются маршрутизаторы Cisco Systems c протоколом GRE.

На картинке показана передача компьютер-криптомодем-маршрутизатор-обычный интернет маршрутизатор-криптомодем-маршрутизатор СИПРНЕТ-сайт СИПРНЕТ:

Для использования в полевых условиях 2 криптомодема монтируются вместе с сервером, блоком бесперебойного питания, маршрутизаторами, мультиплесором, и двумя компьютерами- для секретной и несекретной сети, в стандартном контейнере S-250 shelter. Также в контейнере присутствует стул оператора.

(фото контейнера S-250 установленного на внедорожник, «узловая нода» JNN)

Для подключения ноутбуков, планшетных компьютеров высоко мобильных групп используется малоразмерный криптомодем Talon KOV-26 от фирмы L3 Communications, описанный в 1-й части. Talon не требует внешнего питания, и подключается к спутниковому телефону типа Iridium, Globalstar, wifi-передатчику. Перейдем теперь к организации сетей в глобальном масштабе.

MILSATCOM

Общеизвестным и разрекламированным способом связи США и НАТО выступает спутниковая связь. Для широкого круга поясню, что спутники связи находятся на геостационарной орбите, т.е. на определенной высоте, и движутся с той же скоростью, с какой земля вращается вокруг своей оси, тем самым оставаясь на месте по отношению к земной поверхности. Такой спутник можно представить как зеркало, висящее над определенной точкой экватора. В связи с шарообразностью Земли, спутники имеют зоны покрытия, для покрытия всей поверхности нужно 4 спутника. На границах зон покрытия устанавливаются мощные передающие антенны.

Срок службы спутников связи 6-15 лет. Нас интересуют те спутники, ктр. покрывают как атлантическое побережье США, так и Западную Европу, те, ктр. будут в строю после 20-го года. Таких спутников я насчитал несколько, это американский MUOS-3, британский Skynet-5, и AEHF, номер мне не известен, а также Intelsat. Это СВЧ спутники, способные поддерживать передачу данных криптомодемов типа TACLANE, имеющие рабочие частоты от 7 до 40Ггц, разделенный на диапазоны EHF-band/Ka-band/X-band. На картинке представлена организация спутниковой связи сухопутных войск:

Конечно, спутники устойчивы к радиоэлектронному противодействию «восходящим лучом» с земли, средств для их уничтожения на геостационарной орбите пока не существует. Однако же существует теоретическая возможность зашумления сигнала на нисходящем потоке, для потребителя на земле. Средства РЭБ могут быть установлены на авиатехнику, и оперировать как бы «между» спутником и приемником. 

Трансатлантические подводные кабели

Спутниковая связь, хоть и удобна для передачи данных в боевых условиях, без привязки к местной инфраструктуре, в отдаленных районах, конечно, мало подходит для штабов и крупных управленческих звеньев, по причине малой пропускной способности, всего 384 Кбит\с для спутника MUOS, например.

90% информации передается по подводным оптоволоконным кабелям. Нас интересуют те кабели, ктр. связывают структуры США и НАТО, т.е. Трансатлантические подводные кабели. Прокладка их началась в 1988г., и продолжается до сих пор, на данный момент их 15. Все они управляются консорциумами телекоммуникационных компаний, более или менее связанными с Правительствами. В базе Викиликс существует любопытная депеша, запрос Госсекретаря Хиллари Клинтон(в первый месяц работы) на предоставление информации о критически важных объектах за рубежом, по странам мира:

P182318Z FEB 09 FM SECSTATE WASHDC От Госсекретаря США, Вашингтон О.К. 

TO PAGE 02 STATE 015113 182333Z ALL DIPLOMATIC POSTS COLLECTIVE PRIORITY Всем дипломатическим представительствам
S E C R E T STATE 015113 E.O. 12958: DECL: 1/29/2019 TAG PTER, PGOV, ASEC, EFIN, ENRG, KCIP
SUBJECT: REQUEST FOR INFORMATION:CRITICAL FOREIGN DEPENDENCIES (CRITICAL INFRASTRUCTURE AND KEY RESOURCES LOCATED ABROAD)
Тема:Запрос информации: Критические иностранные зависимости (критическая инфраструктура и ключевые ресурсы расположенные за рубежом) 

В части, касающейся коммуникационной инфраструктуры, приведены критически важные подводные кабели, проложенные через Атлантику. В списке указано название и точка  выхода кабеля на сушу.

TAT-14 пгт.Буде, Корнуолл, Британия,  Сен-Валери, Франция, г.Нодрен, Германия, Катвейк, Голландия 3,5 ТБит\с 2001г
Atlantic Crossing-1 (AC-1) пгт.Буде, Корнуолл, Британия, Силт, Германия, Бевервейк, Голландия 120 Гбит\с 1999г.

Yellow/Atlantic Crossing-2 (AC-2) пгт.Буде, Корнуолл, Британия 640 Гбит\с 2000г.

FA-1 Skewjack, Корнуолл, Британия, г.Ланьон, Франция 2,5 Тбит\с 2001г.  

APOLLO пгт. Буде, Корнуолл, Британия, г.Ланьон, Франция 3,2 ТБит\с 2003г. 

Hibernia Atlantic г.Дублин Ирландия, Саутпорт, Британия 10ТБит\с 2005г.

Tyco Transatlantic г.Хайбридж, Британия, г.Поттингтон, Британия 

Как видно из списка, большинство кабелей выходят в Британию, в графство Корнуолл. Что и понятно, поскольку это наикратчайший маршрут из США в Европу. Также кабеля проходят через территорию или морскую зону Канады. Собственно говоря, это и  есть ответ на вопрос, почему именно группа 4EYES является центром структуры связи НАТО, так легли телеграфные и телефонные провода. Хотя я лично считаю что англосаксонскую природу ядра нельзя игнорировать.

На картинке представлены критически важные Трансатлантические оптоволоконные кабели:

Самым важным является кабель TAT-14, 14-й кабель из серии кабелей подрядчиков Правительства США, коммуникационных суперконцернов Verizon и AT&T. TAT-1 был проложен еще 1956 году, телефонная линия, первым оптоволоконным кабелем стал ТАТ-8. Полная линия ТАТ-14 отдельно:

Видно, что этот кабель проходит как через Британию, так и через Гаагу, где расположено Агентство НАТО по Коммуникации и Информации(NCIA), о чем рассказано в части 3.

TAT-14, Apollo, AC-2 приходят в графство Корнуолл, на пляж пгт. Буде. Там же расположена станция перехвата, а также спутниковые антенны Центра Правительственной связи Великобритании: 

http://wikimapia.org/#langhttp://wikimapia.org/#lang=ru&lat=50.885438&lon=-4.552975&z=14&m=b=ru&lat=50.885438&lon=-4.552975&z=14&m=b

Именно пгт. Буде, а также другие точки выхода трансатлантических оптоволоконных кабелей являются самым слабым местом сетей связи НАТО и США. Чрезвычайно уязвимы как кабеля, тат и конечные станции, где установлены трансмиттеры. На фото показана прокладка кабеля на пляже в Корнуолле:

В этом здании расположенна конечная станция кабеля в пгт. Буде, периметр защищен сеткой типа Рабица(источник: http://www.stevenheaton.co.uk/SubmarineCableLandingsUK/):

На этом коллаже пловец обнаруживает оптоволоконный кабель на шельфе с помощью специализированного металлоискателя фирмы JW Fisher:

Таким образом, в случае применения РЭБ против спутникового сигнала, а также уничтожении кабелей Трансатлантической связи на шельфе, или их выходных узлов в Британии, способность НАТО вести активные боевые действия на Европейском ТВД будет существенно снижена.

Конец. Заинтересованным предлагаю продолжить исследования самостоятельно. Пример запроса в Google: FOUO Secret internet protocol filetype:pdf 

 

 

 


 

 

 

 

 

Комментарии

Аватар пользователя Inkvizitor
Inkvizitor(12 лет 9 месяцев)

Камрад, такой вопрос. (Если не хотите / не можете сказать - не отвечайте)

А есть ли сведения касательно того, что должны делать американцы при физическом захвате аппаратного криптосредства?

И применения к обслуживающему персоналу паяльника в задницу для быстрого получения закртых ключей оператора?

Аватар пользователя webarkadiy
webarkadiy(8 лет 8 месяцев)

Как писала пресса, в 2008-м захватили в Грузии. Надо думать его идентификатор удаляется из сети. Захватить оператора конечно можно, как и в любой системе.

Аватар пользователя RusKaz
RusKaz(10 лет 7 месяцев)

А есть ли сведения касательно того, что должны делать американцы при физическом захвате аппаратного криптосредства?

Известно что - ныть и клянчить обратно... Пример именно такого события уже был: во время событий  08.08.08 Россия получила "грузинские трофеи", там было секретное оборудование на амерских машинах(хаммеры) брошенных в зоне боевых действий... Машины якобы были даны грызунам "в аренду" и пендостанцев там не было( :-)) ) тогда обслуга успела сбежать и физических доказательств(пленных), что руководили операцией в Осетии ЦРУшники не было. Несмотря на грозные заявления пендостана и разные требования о возврате, машины так и остались в России.

Аватар пользователя 123456
123456(10 лет 10 месяцев)

смысл в паяльнике? ключ электронный же, оператор только знает что он вставляется вон в то отверстие, а в особом случае вставляется вон тот красный.

Аватар пользователя Inkvizitor
Inkvizitor(12 лет 9 месяцев)

А пароль на использование ключа?

Аватар пользователя Inkvizitor
Inkvizitor(12 лет 9 месяцев)

На фото показана прокладка кабеля на пляже в Корнуолле:

 Дебилы, б... (Цитата Лаврова)

Аватар пользователя BERES
BERES(12 лет 11 месяцев)

Нет, будет затруднена, но не существенно. Есть и другие средства связи, в том числе и принципиально необнаружимые как сами, так и по факту передачи информации. Они, конечно,  медленннеее, но частично наверстывают этот недостаток скоростью шифрования.

Комментарий администрации:  
*** Бывший зам Петрика - https://aftershock.news/?q=comment/7701763#comment-7701763 ***
Аватар пользователя webarkadiy
webarkadiy(8 лет 8 месяцев)

Коротковолновые передатчики, полевой телефон и прочие средства эпохи до интернета я здесь не рассматриваю. Надо сказать, эта инфраструктура находится не в лучшем состоянии в НАТО. Постиндустриальное общество, что тут скажешь.

Аватар пользователя BERES
BERES(12 лет 11 месяцев)

А, ну, извините:) Думал что знаток.

Комментарий администрации:  
*** Бывший зам Петрика - https://aftershock.news/?q=comment/7701763#comment-7701763 ***
Аватар пользователя Доберман
Доберман(12 лет 6 месяцев)

Увы нет таких средств связи. 

Аватар пользователя BERES
BERES(12 лет 11 месяцев)

Канешна-канешна

Комментарий администрации:  
*** Бывший зам Петрика - https://aftershock.news/?q=comment/7701763#comment-7701763 ***
Аватар пользователя Доберман
Доберман(12 лет 6 месяцев)

Я разработчик систем связи разного уровня. Нет таких систем. Незаметных и на большие расстояния, да еще и с хорошими скоростями.

Аватар пользователя hardknap
hardknap(12 лет 1 месяц)

Терабиты в 2000. Жесть.

Аватар пользователя vGimly
vGimly(9 лет 9 месяцев)

Волокно оно и есть волокно. Среда передачи. В кабеле лишь много таких волокон.

А приёмопередатчики совершенствуются - и их замена не так дорога как прокладка нового кабеля.

И в одном волокне уже не 100 мегабит бегают в одну сторону а много-много гигабит в обе. Частотное разделение каналов. WDM/CDM. И технологии - 10G/40G/100G..

И волокон там таких сотни если не тысячи.

Аватар пользователя hardknap
hardknap(12 лет 1 месяц)

Как спутники защищены от действия с земли (узким лучом)? Есть расчёты?

Аватар пользователя webarkadiy
webarkadiy(8 лет 8 месяцев)

У меня знаний не хватит, чтобы разобраться. Темой занимается Northrop Grumman, ищите MILSATCOM uplink jamming.

https://www.youtube.com/watch?v=lCE82hKrodQ

Аватар пользователя Доберман
Доберман(12 лет 6 месяцев)

Расчеты есть .Лазером можно перегреть и убить спутник. У нас есть несколько таких систем различного базирования. Курим инет.

Аватар пользователя karelii
karelii(9 лет 3 месяца)

От узкого пучка вольфрамовых шариков - не защищены:) - Доставляется разгонным блоком в составе боевой части спутникового перехватчика.

Аватар пользователя Доберман
Доберман(12 лет 6 месяцев)

Зачем вольфрам? Титан легче, стальные тоже не хуже.

Аватар пользователя vGimly
vGimly(9 лет 9 месяцев)

Даже люмнь подойдёт. Наведись только с земли и на 2й космической попади в цилиндрик 2,5 на 5 метров на расстоянии 40.000 км.

Аватар пользователя BERES
BERES(12 лет 11 месяцев)

.

Комментарий администрации:  
*** Бывший зам Петрика - https://aftershock.news/?q=comment/7701763#comment-7701763 ***
Аватар пользователя Pavel_V
Pavel_V(12 лет 2 недели)

Что мешает зарыть в грунте возле каждого кабеля тонну ВВ с дистанционным взрывателем? Уязвимость оптических кабелей высока. Спутники даже китайцы сбивали. 

Аватар пользователя webarkadiy
webarkadiy(8 лет 8 месяцев)

Да ну что вы, какую тонну? Хватит и термитной шашки размером с пачку сигарет.

Аватар пользователя Pavel_V
Pavel_V(12 лет 2 недели)

Я не думаю, что там совсем дураки и не проверяют, что там возле кабелей рядом появилось. А тонну ВВ можно закопать в десятке метров в отличии от пачки сигарет. Ну и забывать не надо про аппаратуру подрыва, всякие аккумуляторы, антенны приема и т.д. Которые займут места совсем не мало. 

Аватар пользователя Пацифист
Пацифист(10 лет 3 месяца)

"Конечно, спутники устойчивы к радиоэлектронному противодействию «восходящим лучом» с земли, средств для их уничтожения на геостационарной орбите пока не существует."

Кто вам это сказал?