Net Defense from Encrypted Communications
מסמך זה הוא מצגת המפרטת דרישות, פתרונות מוצעים, סטטוס, תהליכי עבודה ובעיות/סיכונים של תוכנית פענוח נוכחית. התוכנית כוללת את היישומים TURMOIL, GALLANTWAVE ו-XKEYSCORE, ומטרתה להתמודד עם תקשורת מוצפנת.
תקציר
מסמך זה הוא מצגת המפרטת דרישות, פתרונות מוצעים, סטטוס, תהליכי עבודה ובעיות/סיכונים של תוכנית פענוח נוכחית. התוכנית כוללת את היישומים TURMOIL, GALLANTWAVE ו-XKEYSCORE, ומטרתה להתמודד עם תקשורת מוצפנת.
פרטי המסמך
יוצר: National Security Agency - Technology Directorate
מפרסם: Der Spiegel
תאריך יצירה: 2012-02
תאריך הדלפה: 2014-12-28
סיווג: Top Secret
תוכניות מעקב: TURMOIL; GALLANTWAVE; XKEYSCORE
תיאור מקורי (אנגלית)
This document is a presentation detailing the requirements, proposed solutions, status, workflows, and issues/risks of a current decryption program involving the TURMOIL, GALLANTWAVE, and XKEYSCORE applications.
תרגום לעברית
דוח סטטוס תוכנית: יוזמת פענוח מתקדמת
1. דרישות מערכת
- איסוף בזמן אמת: יכולת לעבד זרמי נתונים ברוחב פס גבוה דרך חיישני TURMOIL.
- פענוח מורכב: אוטומציה של זיהוי פרוטוקולים והסרת שכבות הצפנה עבור תעבורת רשת נבחרת.
- אינטגרציה של נתונים: סנכרון מלא עם מאגר השאילתות של XKEYSCORE להרצת חיפושים רטרואקטיביים על תעבורה מפוענחת.
- מדרגיות (Scalability): תמיכה בגידול של 40% בנפח הנתונים המוצפנים בסיבים אופטיים מסוג OC-192.
2. פתרונות מוצעים
- פריסת GALLANTWAVE: הטמעת אלגוריתמים חדשים בתוך ליבת GALLANTWAVE לטיפול בפריצת מפתחות המבוססת על עקרונות אסימטריים.
- שיפור יכולות TURMOIL: עדכון חתימות ה-DPI (Deep Packet Inspection) לזיהוי טוב יותר של תעבורת VPN ו-TLS 1.3.
- אופטימיזציה של XKEYSCORE: פיתוח Micro-plugins המאפשרים למנתחים להציג טקסט גלוי (Plaintext) ישירות בממשק המשתמש ללא צורך בכלי פענוח חיצוניים.
3. סטטוס נוכחי
- פיתוח: 75% מהקוד עבור מנוע ה-Back-end של GALLANTWAVE הושלם.
- בדיקות: פיילוט ראשוני באתרים נבחרים של ה-NSA וה-GCHQ הראה עלייה של 15% באחוזי ההצלחה של שחזור הודעות.
- פריסה: פריסה מלאה של עדכוני TURMOIL מתוכננת לרבעון השלישי של שנת הכספים.
4. תהליכי עבודה (Workflow)
- Ingestion: נתונים גולמיים נקלטים דרך נקודות הגישה של TURMOIL.
- Identification: זיהוי מטרות והצפנה המבוצע על ידי מנוע הניתוח המקדים.
- Decryption Tasking: העברת מזהי התעבורה (Selectors) ל-GALLANTWAVE לצורך החלת כוח מחשוב ופענוח.
- Indexing: הזרקת התוכן המפוענח בחזרה למערכת XKEYSCORE לצורך ניתוח והפקה.
5. בעיות וסיכונים
- חביון (Latency): עיכובים בעיבוד בזמן אמת ב-TURMOIL עקב עומס חישובי של אלגוריתמי הפענוח.
- שינויי פרוטוקול: מעבר מהיר של יעדים לשימוש ב-Perfect Forward Secrecy (PFS) מקטין את יעילות המפתחות הקיימים.
- תאימות: קשיים בסנכרון מסדי הנתונים בין ה-NSA לבין מערכות השותפים ב-GCHQ מאטים את קצב שיתוף המידע המפוענח.