Concepto rojo / negro - Red/black concept

Caja roja / negra

El concepto rojo / negro , a veces llamado arquitectura rojo-negro o ingeniería rojo / negro , se refiere a la segregación cuidadosa en los sistemas criptográficos de señales que contienen información de texto simple confidencial o clasificada ( señales rojas ) de aquellas que llevan información encriptada, o texto cifrado ( señales negras ). Por lo tanto, el lado rojo generalmente se considera el lado interno y el lado negro el lado más público, con a menudo algún tipo de protección , firewall o diodo de datos entre los dos.

En la jerga de la NSA , los dispositivos de cifrado a menudo se denominan " negros" , porque convierten las señales rojas en negras. Los estándares TEMPEST detallados en Tempest / 2-95 especifican el blindaje o una distancia física mínima entre cables o equipos que transportan o procesan señales rojas y negras.

Las diferentes organizaciones tienen diferentes requisitos para la separación de cables de fibra óptica rojos y negros .

La terminología rojo / negro también se aplica a las claves criptográficas . Las claves negras se han cifrado con una "clave de cifrado de claves" (KEK) y, por lo tanto, son benignas. Las claves rojas no están encriptadas y deben tratarse como material altamente sensible.

Rojo / gris / negro

Diagrama NSA Rojo-Gris-Negro

El programa de Soluciones Comerciales para Clasificados (CSfC) de la NSA, que utiliza dos capas de productos criptográficos comerciales independientes para proteger la información clasificada, incluye un concepto rojo / gris / negro. en esta extensión del concepto rojo / negro, el compartimento gris separado maneja datos que se han cifrado solo una vez, lo que ocurre en el límite rojo / gris. la interfaz gris / negra agrega o elimina una segunda capa de cifrado.

Ver también

Referencias