National Security Agency | |
---|---|
National Security Agency | |
Land | USA |
Oprettet | 4. november 1952 |
Jurisdiktion | det amerikanske forsvarsministerium |
Hovedkvarter | Fort Meade , Maryland , USA |
Budget | ~45 milliarder USD (2014) [1] |
Gennemsnitlig befolkning | klassificeret |
Forgænger | Forsvarets Sikkerhedsagentur |
Ledelse | |
Tilsynsførende | Paul M. Nakasone [2] |
Stedfortræder | George C. Barnes [3] |
Internet side | www.nsa.gov |
Mediefiler på Wikimedia Commons |
National Security Agency , forkortelse . NSA [ a-en-be ] [4] ( eng. National Security Agency, NSA ) - en afdeling af det amerikanske forsvarsministerium , som er en del af US Intelligence Community som et uafhængigt efterretningsagentur, beskæftiger sig med elektronisk , videnskabeligt og teknisk efterretning, cyber-efterretning , militær kontra -efterretning , beskyttelse af elektroniske kommunikationsnetværk af statsinstitutioner i USA . Dannet som en del af det amerikanske forsvarsministerium den 4. november 1952, og erstattede det amerikanske militære sikkerhedsagentur. Med hensyn til antallet af militært personel og civilt ansatte og størrelsen af budgettet er det den største efterretningstjeneste i USA [5] .
NSA er en del af US Intelligence Community, som ledes af Director of National Intelligence .
NSA's mission er at udføre elektronisk efterretning ( REI ) for den amerikanske regering og levere informationssikkerhed til den amerikanske regering. Formålet med RER er at indhente oplysninger om planer, intentioner, kapaciteter og placering af terrorgrupper , organisationer, fremmede magter eller deres agenter, der truer USA's nationale sikkerhed . Som en del af informationssikkerheden bør vitale amerikanske nationale systemer, amerikanske kommunikationsnetværk og information beskyttes mod tyveri eller beskadigelse af dårlige ønsker, og oplysninger, der er nødvendige for amerikanske regeringsorganer, bør være tilgængelige og autentiske. Tilsammen kræves DER og informationssikkerhed til den tredje funktion, efterretningsoperationer i computernetværket af det amerikanske cyberhold og forsvarspartnere [6] [7] .
NSA er en central DER-enhed inden for US Intelligence Community , ledet af Director of National Intelligence . NSA inkluderer alle underordnede enheder, strukturer, objekter, der er udpeget af den amerikanske forsvarsminister i rollen som en udøvende agent for den amerikanske regering i at udføre RER [8] .
NSA-staben består af civile ansatte og militært personel fra hæren , flåden , luftvåbenet, marinekorpset og kystvagten . En række fagfolk er repræsenteret : matematikere , civilingeniører, elektroingeniører, efterretningsanalytikere , sproganalytikere, fysikere , it-specialister , forskere, interne sikkerhedsofficerer, budgetanalytikere, kontraktspecialister, økonomichefer [9] .
Antallet af ansatte og agenturets årlige budget er en amerikansk statshemmelighed . Der er forskellige skøn: antallet af ansatte i hovedkvarteret anslås til 20-38 tusinde mennesker; derudover arbejder omkring 100 tusind specialister i elektronisk krigsførelse og kryptografer på amerikanske militærbaser rundt om i verden. Ifølge forskellige, meget forskellige skøn kan NSA's budget variere fra 3,5 til 13 milliarder dollars, hvilket gør det til et af de mest finansierede efterretningstjenester i verden [10] [11] .
Da en af NSA's opgaver er at beskytte amerikanske klassificerede oplysninger, som ikke bør være i besiddelse af amerikanske modstandere, skal hver NSA-medarbejder være amerikansk statsborger og skal have tilladelse til at få adgang til tophemmelige data. Amerikanske virksomheder kan frivilligt indgå en kontrakt om samarbejde med NSA og yde al mulig assistance. Til gengæld giver NSA sådanne virksomheder tjenester til at beskytte information mod uautoriseret adgang og andre trusler [9] [12] .
Uddannelsen af specialister til NSA udføres på National School of Cryptography . Denne uddannelsesinstitution uddanner ikke kun personale for NSA, men også for flere andre afdelinger af det amerikanske forsvarsministerium. Derudover betaler NSA for uddannelse af sine ansatte i førende amerikanske colleges og universiteter, samt i militærskoler i forsvarsministeriet [13] [14] [15] .
NSA har ligesom mange andre efterretningstjenester sit eget museum - National Museum of Cryptography , der ligger nær agenturets hovedkvarter [16]
Hovedkvarteret er beliggende i Fort Meade , Maryland ( 39°06′31″ N 76°46′18″ W ), mellem Baltimore og Washington . Territorium - 263 hektar. Fort Meade har alle livsstøttesystemer: sit eget kraftværk, tv-netværk, politi, biblioteker, caféer, barer, forskellige sociale faciliteter, herunder skoler og en børnehave. To glasbygninger i komplekset blev bygget i 1984 og 1986 og er udstyret med beskyttelsessystemer mod fjendens elektroniske intelligens. Hovedbygningens højde er 9 etager [17] .
Direktøren for NSA og hans stedfortræder udnævnes af den amerikanske forsvarsminister med forbehold af den amerikanske præsidents godkendelse . Stillingen som direktør kan kun indtages af en officer af militærtjenesten, med rang af generalløjtnant eller viceadmiral (har 3 stjerner). For at sikre kontinuitet i RER-forhold udpeges en civil specialist i RER-spørgsmål som vicedirektør. Direktøren for NSA rapporterer til den amerikanske forsvarsminister [18] .
Under ledelse af og tilsyn af forsvarsministeren omfatter opgaver for direktøren for NSA: at administrere de tildelte ressourcer, personale og programmer i DER , og at formulere programmer, planer og procedurer, der skal udføres af NSA. Direktøren for NSA fungerer som chefrådgiver for DER for det amerikanske forsvarsministerium, chefen for CIA og Joint Chiefs of Staff og skal holde dem fuldt orienteret om DER-spørgsmål. NSA's direktør skal til enhver tid efter anmodning overføre den tekniske ledelse af alle operationer relateret til DER til den amerikanske regering. Direktøren for NSA er pålagt at udføre koordineret forskning, udvikling og systemdesign for at imødekomme NSA's DER-behov. Direktøren for NSA forbereder og forsyner den amerikanske forsvarsminister med et konsolideret program og budget, agenturets behov for menneskelige ressourcer, både militære og civile, logistiske og kommunikationsbaser. Direktøren for NSA udvikler de nødvendige sikkerhedsregler, -forskrifter og -standarder, der styrer DER-operationer i overensstemmelse med kravene fra det amerikanske nationale sikkerhedsråd , og overvåger også overholdelsen af disse regler. Om nødvendigt skal direktøren for NSA indsende rapporter til US National Security Council og US Intelligence Community [8] .
I overensstemmelse med beføjelserne kan direktøren for NSA give alle instrukser og ordrer til de objekter, der er under hans kontrol, om at udføre den aktuelle mission. Direktøren for NSA har til enhver tid adgang til direkte kommunikation med enhver genstand for den amerikanske regering, som er engageret i DER. For at være effektiv og omkostningseffektiv kan direktøren for NSA konsolidere og centralisere driften af DER. Direktøren for NSA kan modtage information og efterretningsmateriale fra andre forsvarsafdelinger eller amerikanske regeringsorganer, som kan være nødvendige for at udføre NSA's funktioner [8] .
NSA-seglet blev designet i 1965 af direktøren for NSA, den amerikanske hærs generalløjtnant Marshall Sylvester Carter . Sælen er et rundt billede af en skaldet ørn med et skjold på brystet, der holder en nøgle. Den skaldede ørn - et symbol på mod, suveræn magt og autoritet - symboliserer NSA-missionens nationale rækkevidde. Skjoldet på brystet af ørnen er taget fra USA's store segl og repræsenterer staterne forenet under en enkelt leder, som repræsenterer dem - den amerikanske kongres . Nøglen i kløerne på en ørn symboliserer sikkerhed, er en reference til apostlen Peters nøgle . Sælens runde form er et symbol på evigheden [19] .
I de tidlige stadier af den kolde krig var der ikke et enkelt organ ansvarligt for radioefterretninger i USA . De tilsvarende enheder var inden for luftfart, hær og flåde, men de var uafhængige og deres opgaver overlappede ofte hinanden. For at koordinere dem, under National Security Act af 1947, blev Armed Forces Security Agency (AFSA) oprettet. Koreakrigen , som begyndte i juni 1950, viste det nye agenturs ineffektivitet: den høje militærkommando var utilfreds med kvaliteten af den strategiske information, der kom til dem. På grund af tvetydige beføjelser og dårlig interaktion med andre tjenester blev AFSA endnu et efterretningsagentur i stedet for at fusionere eksisterende [10] [20] .
Som et resultat af undersøgelsen af fejlene i ABS blev det besluttet at oprette et nyt organ med bredere beføjelser og at overføre alle funktionerne i elektronisk efterretning til det. Således etablerede præsident Trumans hemmelige direktiv af 24. oktober 1952 National Security Agency. Den officielle dato for dens oprettelse er den 4. november 1952. I modsætning til sin forgænger rapporterede den ikke til de fælles stabschefer , men direkte til forsvarsministeren . Oprettelsen af NSA blev klassificeret, og indtil 1957 blev agenturet ikke nævnt i noget officielt dokument. På grund af dets særlige hemmelighedskræmmeri blev forkortelsen NSA nogle gange i spøg dechifreret No Such Agency (fra engelsk - "der er ikke noget sådant agentur") eller Never Say Anything (fra engelsk - "never say anything") [21] [22] . Det var først i 1957, at det blev nævnt i det årlige Directory of US Government Agencies som "et separat organiseret agentur inden for forsvarsministeriet, under ledelse og kontrol af forsvarsministeren, der udfører højt specialiserede tekniske funktioner til støtte af USA's efterretningsaktiviteter" [23] [24] .
I 1960 indtraf en hændelse (se: Escape of Martin and Mitchell ), som havde "en kolossal indvirkning på hele agenturets interne sikkerhedsprogram" [25] : NSA-specialister, William Martin og Bernon Mitchell, flygtede til USSR , hvor de fortalte KGB-officererne om agenturets arbejde, herunder aflytning af beskeder, der kommer gennem sovjetiske kommunikationslinjer. Den 6. september samme år holdt de en konference i Central House of Journalists i Moskva, hvor de rapporterede, at NSA regelmæssigt lytter til kommunikation fra mere end 40 lande, ikke kun medlemmer af Warszawapagten , men også stater, der betragtes som USA's allierede, såsom Frankrig . Tre år senere fortalte en anden afhopper , en forskningsanalytiker fra afdelingen i Mellemøsten, Viktor Hamilton, til den sovjetiske avis Izvestia , at NSA knækkede forskellige landes diplomatiske koder og cifre og lyttede også til kommunikationen fra FN-hovedkvarteret i New York . York [26] .
I 2013 blev endnu en offentlig bekræftelse af NSA's globale aktiviteter annonceret af en amerikansk statsborger Edward Snowden , med henvisning til hans personlige involvering i elektronisk spionage. I begyndelsen af juni gav Snowden aviserne The Guardian og The Washington Post klassificeret information fra NSA vedrørende den samlede overvågning af informationskommunikation mellem borgere i mange stater rundt om i verden af amerikanske efterretningstjenester ved hjælp af eksisterende informations- og kommunikationsnetværk, herunder oplysninger om PRISM- projektet [27] .
Den 22. juni 2017 registrerede National Security Agency en officiel side på GitHub og gjorde kildekoderne for nogle af dets hjælpeprogrammer offentligt tilgængelige . På trods af dette udgav organisationen ikke sin software, der blev brugt til spionage og cyberintelligens . [28] NSA er begyndt at afsløre detaljer om sine aktiviteter til offentligheden siden lækagen forårsaget af Edward Snowden.
Under hele den kolde krig var NSA fjendtligt indstillet over for forfattere og journalisters forsøg på at løfte sløret af hemmeligholdelse over organisationen. Værker om kryptografi dukkede sjældent op i den åbne presse, da de fleste af udviklingerne var klassificerede. Da D. Kahns bog " Code Breakers " i 1967 var ved at blive klargjort til udgivelse, som blandt andet indeholdt nogle oplysninger om de metoder, som NSA brugte, forsøgte agenturet at forhindre udgivelsen. I 1982 udkom James Bamfords Puzzle Palace , den første bog, der udelukkende var helliget NSA. Til skrivningen brugte forfatteren dokumenter, som blev givet adgang til i overensstemmelse med lov om informationsfrihed ( lov om informationsfrihed ). I et forsøg på at forhindre udgivelsen af bogen ændrede regeringen hemmeligholdelsen af nogle dokumenter. Den dag i dag er bogen praktisk talt det eneste fuldskalaværk, der er afsat til NSA [10] .
Digital Fortress er en roman af den amerikanske forfatter Dan Brown . Bogen fortæller om konfrontationen mellem National Security Agency repræsenteret af den bedste amerikanske kryptograf Susan Fletcher og en mystisk ubuden gæst.
NSA er hovedoperatøren af Echelons globale aflytningssystem. Echelon har en omfattende infrastruktur, der omfatter jordbaserede sporingsstationer placeret over hele verden. Ifølge Europa-Parlamentets rapport [29] er systemet i stand til at opsnappe mikrobølgeradiotransmissioner, satellitkommunikation og mobilkommunikation.
I begyndelsen af 1990'erne fortsatte sporing af det "sammenbrudte" Sovjetunionens og primært Ruslands territorium USA's nationale sikkerhedsagenturs hovedopgave, da det er i denne del af kloden, at et betydeligt nukleart potentiale er placeret. I 1990, for at opretholde sit budget under de ændrede forhold, var agenturet nødt til at ændre sit aktivitetsområde og definerede prioriteten for at opnå ikke militære, men økonomiske data. Objektet for observation er blevet til mange lande - allierede i USA, hvis banker, handels- og industrivirksomheder med succes konkurrerer på verdensmarkedet med amerikanske partnere.
Kort efter angrebene den 11. september 2001 godkendte den amerikanske præsident George W. Bush et elektronisk kommunikationsovervågningsprogram (herunder overvågning af e-mails, telefonsamtaler, finansielle transaktioner og internetaktivitet) med kodenavnet Stellar Wind [30] . Under Barack Obamas præsidentperiode blev Stellar Wind erstattet af andre teknologier til indsamling af operationelle data i USA, der er i stand til at overvåge hele rækken af moderne telekommunikation ( Edward Snowden rapporterede detaljer om dette i 2013 ) [31] .
I april 2009 erkendte embedsmænd i det amerikanske justitsministerium , at NSA gennemførte en storstilet indsamling af information fra amerikanske borgeres interne kommunikation, der oversteg autoritet, men argumenterede for, at handlingerne var utilsigtede og siden er blevet rettet [32] .
Washington Post anslog i 2010, at NSA's efterretningsindsamlingssystemer (inklusive PRISM ) opsnappede og optog omkring 1,7 milliarder telefonsamtaler og e-mails dagligt. Baseret på disse data blev 70 databaser udfyldt [33] [34] [35] [36] .
Staten Utah har bygget det største datacenter , som vil gemme 5 zettabyte data [37] . De samlede omkostninger til datacentret varierede ifølge forskellige skøn fra 1,5 [38] [39] [40] til 2 milliarder dollars [41] .
I juni 2013 blev agenturet anklaget for at aflytte delegationslederne fra G-20- topmødet i 2009 i London [42] [43] .
NSA har været involveret i offentlig politik, både indirekte som rådgiver bag kulisserne i andre afdelinger og direkte under og efter ledelsen af viceadmiral Bobby Ray Inman . I 1990'erne var NSA en stor aktør i eksporten af kryptografi til USA, men i 1996 blev eksportrestriktioner reduceret, men ikke fjernet.
NSA har været involveret i mange teknologiske områder, herunder udvikling af specialiseret kommunikationshardware og -software, produktion af specialiserede halvledere og avanceret kryptografisk forskning på grund af sit arbejde med at sikre regeringskommunikation. I 50 år designede og fremstillede NSA det meste af sin computerhardware internt, men fra 1990'erne og frem til omkring 2003 (hvor den amerikanske kongres afskaffede praksis), indgik agenturet kontrakt med den private sektor om forskning og hardware [44] .
Under udviklingen af DES af IBM i 1970'erne anbefalede NSA ændringer i nogle detaljer i designet. Som et resultat heraf har NSA været involveret i nogle mindre kontroverser vedrørende dets involvering i oprettelsen af Data Encryption Standard ( DES ), en standard og offentligt tilgængelig blokchifferalgoritme, der bruges af den amerikanske regering og banksamfundet. Dokumenter, der blev afklassificeret i 2009, siger, at "NSA forsøgte at overbevise IBM om at reducere nøglelængden fra 64 bit til 48 bit. I sidste ende slog de sig på en 56-bit nøgle" [45] . Det var mistanke om, at disse ændringer svækkede algoritmen nok til at tillade bureauet at dekryptere dataene om nødvendigt, herunder forslaget om, at de ændrede de såkaldte S-bokse til at indsætte en "bagdør", og at reduktionen i nøglelængden muligvis tillod NSA at dekryptere DES-nøgler ved hjælp af enorm computerkraft. Imidlertid udførte Eli Biham og Adi Shamir i 1990 uafhængig forskning i differentiel krypteringsanalyse , den vigtigste metode til at bryde bloksymmetriske krypteringsalgoritmer . Disse undersøgelser fjernede nogle af mistankerne om den skjulte svaghed ved S-permutationer. S-bokse af DES-algoritmen viste sig at være meget mere modstandsdygtige over for angreb, end hvis de var tilfældigt udvalgt. Det betyder, at denne analyseteknik var kendt af NSA allerede i 1970'erne.
NSA's involvering i udvælgelsen af DES-efterfølgeren , Advanced Encryption Standard (AES), var begrænset til hardware-ydeevnetest [46] . Efterfølgende certificerede NSA AES for at beskytte klassificerede oplysninger, når de bruges i NSA-godkendte systemer.
NSA har mulighed for at indgive en patentansøgning til US Patent and Trademark Office under gag. I modsætning til konventionelle patenter offentliggøres de ikke og udløber ikke. Men hvis Patentmyndigheden modtager en ansøgning om et identisk patent fra en tredjepart, vil den afsløre patentet til NSA og formelt give det til NSA for en fuld periode på denne dato [47] .
Et offentliggjort patent af NSA beskriver en metode til geografisk placering af et enkelt computersted på et netværk som internettet baseret på latensen af flere netværksforbindelser [48] . Selvom der ikke er noget offentligt patent, er NSA rapporteret at have brugt en lignende lokaliseringsteknologi kaldet trevejskommunikation, der tillader realtidssporing af en persons placering, inklusive højde over jordoverfladen, ved hjælp af data modtaget fra celletårne [49] .
NSA er ansvarlig for de krypteringsrelaterede komponenter i disse allerede forældede systemer:
NSA kontrollerer kryptering på følgende systemer, der er i brug i dag:
NSA har defineret Suite A og Suite B kryptografiske algoritmer, der skal bruges i amerikanske regeringssystemer: Suite B algoritmer vil blive brugt til de fleste informationssikkerhedsformål, mens Suite A algoritmer er hemmelige og er beregnet til særligt høje niveauer af beskyttelse.
De meget brugte hash-funktioner SHA-1 og SHA-2 er udviklet af NSA. SHA-1 er en lille ændring af den svagere SHA-0-algoritme, også udviklet af NSA i 1993. Denne lille ændring blev foreslået af NSA to år senere, uden anden begrundelse end det faktum, at den giver yderligere sikkerhed. Et angreb på SHA-0, der ikke er relateret til den reviderede algoritme, blev faktisk opdaget mellem 1998 og 2005 af akademiske kryptografer. På grund af mangler og nøglelængdebegrænsninger i SHA-1 fraråder National Institute of Standards and Technology dets brug til digitale signaturer og støtter kun nyere SHA-2-algoritmer til sådanne applikationer fra 2013 [58] .
En ny hashing-standard, SHA-3 , blev for nylig valgt i en konkurrence, der sluttede den 2. oktober 2012 med Keccak valgt som algoritmen. Udvælgelsesprocessen for SHA-3 lignede den for AES, men der var nogle tvivl [59] [60] , da der blev foretaget grundlæggende ændringer af Keccak for at gøre det til en standard [61] . Disse ændringer underminerer potentielt kryptoanalysen udført under konkurrencen og reducerer algoritmens sikkerhedsniveauer [59] .
NSA lettede medtagelsen af en pseudo-tilfældig talgenerator , kaldet Dual EC DRBG , i 2007 US National Institute of Standards and Technology - retningslinjerne . Algoritmens dårlige ydeevne og tilstedeværelsen af sårbarheder i den har fået nogle eksperter til at tro, at en " bagdør " er indbygget i generatoren, hvilket gør det muligt for bureauet at få adgang til information krypteret af systemer, der bruger denne pseudo-tilfældige talgenerator [62] . I december 2013 rapporterede Reuters , at NSA i al hemmelighed betalte RSA $10 millioner for at gøre Dual EC DRBG til standard i sine produkter .[63] [64] [65]
Dette anses nu for at være plausibelt, baseret på det faktum, at outputtet af de næste iterationer af pseudo-tilfældig talgeneratoren kan bestemmes pålideligt, hvis forholdet mellem to punkter af den interne elliptiske kurve er kendt [66] [67] . Både National Institute of Standards and Technology og RSA er officielt imod brugen af denne pseudo-tilfældige talgenerator [68] [69] .
The Perfect Citizen er et NSA sårbarhedsvurderingsprogram for kritisk amerikansk infrastruktur [70] [71] . Oprindeligt blev det rapporteret, at det var et program til at udvikle et sensorsystem til at detektere cyberangreb på computernetværk af kritisk infrastruktur i både den private og offentlige sektor ved hjælp af et netværksovervågningssystem kaldet "Einstein" [72] [73] . Det er finansieret af Comprehensive National Cybersecurity Initiative , og indtil videre er Raytheon blevet tildelt en kontrakt på op til $100 millioner i den indledende fase.
NSA har investeret mange millioner dollars i akademisk forskning på bevillingskoden MDA904, hvilket resulterede i over 3.000 artikler pr. 11. oktober 2007. NSA forsøgte nogle gange at begrænse offentliggørelsen af videnskabelig forskning inden for kryptografi: for eksempel blev blokchifferne Khufu og Khafre frivilligt beslaglagt efter anmodning fra NSA. Som svar på FOIA retssagen udgav NSA i 2013 et 643-siders forskningspapir med titlen Unraveling the Internet: A Guide to Internet Research [74] skrevet og kompileret af NSA-medarbejdere for at hjælpe andre NSA-medarbejdere med at finde information, der repræsenterer interesse for agenturet i det offentlige internet [75] .
NSA har en gruppe af dataloger, ingeniører, matematikere, der forsker i en lang række problemer. Agenturet samarbejder med kommercielle og akademiske partnere samt andre statslige organisationer for at udforske nye analytiske metoder og computerplatforme.
Deres forskning på området omfatter:
Simulering / kognitiv videnskab [76]
NSA's arbejdsmetoder bliver stærkt kritiseret i filmen " Enemy of the State ". Selvom skildringen af overvågningens tekniske muligheder er stærkt overdrevet, indrømmede den daværende chef for NSA, Michael Hayden , at filmen havde en negativ indvirkning på organisationens image [ 78] .
I sociale netværk | ||||
---|---|---|---|---|
Foto, video og lyd | ||||
Tematiske steder | ||||
Ordbøger og encyklopædier | ||||
|
United States National Security Agency | |
---|---|
Objekter |
|
Direktører | |
Nøgletal _ |
|
Underafdelinger |
|
Teknologi |
|
kontrovers |
|
Andet |
amerikanske efterretningstjenester og organisationer | ||
---|---|---|
Civil | ||
Militær |
| |
Administrativ |
| |
afskaffet |
|