Для настройки параметров работы с шифрованием у SEPURA существует специальный софт: Standalone Key Management (SKMS) под Windows, позволяющий импортировать, генерировать и записывать в радиостанции SEPURA ключи K и наборы статических ключей шифрования. Ведется база данных ключей.
SKMS умеет эспортировать ключи в файлы в формате SFPG Recommendation 01, применяемом при переносе ключей в инфраструктуру TETRA.
Для работы SKMS требуется аппаратный USB-донгл. В комплекте поставки также идет USB-генератор случайных чисел на тепловых токах, применяемый при создании ключей, но ключи можно задавать и вручную.
После генерации ключей, их записи в радиостанцию и переноса ключей в инфраструктуру TETRA необходимо получить
от инфраструктуры файл подтвеждения доставки ключей в формате SFPG Recommendation 01. Данный файл импортируется
в SKMS, завершая, таким образом, цикл создания и загрузки ключей. Только после этого возможно создание новых ключей для указанных в файле номеров (TEI) радиостанций.
Некоторые подробности можно посмотреть тут:
https://www.sepura.com/products/standalone-key-management-system-skms
Ниже выдержка из документа Marketing Bulletin MOD-18-2217 SKMS V2.2.3.0 Release
About SKMS
The SKMS is a secure programming tool that can program customer Authentication Keys (K) and sealed Static Cipher Keys (SCK) into Sepura’s TETRA radios.
The SKMS can take externally generated K values supplied in the SFPG Recommendation 01 format or can generate K value itself using a "real" random number generator. It loads the K values into radios and records their TEIs. On request it generates K, TEI pair files in the required SFPG format for sending to the Network Authentication Centre. If the Authentication Centre generates confirmation files, these can be imported and the K values optionally erased from SKMS.
The SKMS can accept SCKs supplied in clear SFPG Recommendation 01 format text files. Alternatively SCKs can be entered manually and an export file generated. In either case, when a K value is delivered to a radio, SKMS seals the SCKs with the K value of the radio and delivers the Sealed SCKs to the radio. SCK sealing is unique to each radio and the keys can only be read by the radio with the correct K value