Шифрование в DMR: Basic Privacy, Enhanced Privacy и AES

Категория: ОсновыСложность: ★★☆~9 минут

Вопрос «можно ли зашифровать DMR» звучит регулярно: кто-то хочет приватности, кто-то просто видит в меню рации пункт «Encryption» и не понимает, что он делает. Разберёмся по существу — какие механизмы защиты вообще предусмотрены в стандарте DMR, насколько они реально стойкие, что из этого умеют недорогие любительские рации и, самое главное, почему в любительском эфире шифрование как правило запрещено регламентом. Эта статья — про понимание технологии и её профессиональное применение, а не призыв шифровать любительский эфир.

Стандарт DMR описан в наборе спецификаций ETSI TS 102 361 (части 1–4). Защита содержимого голоса и данных в нём не является обязательной частью эфирного интерфейса — это надстройка, которую производители реализуют по-разному. Отсюда и пёстрая картина: «privacy» у одной рации не всегда совместима с «privacy» у другой.

Три уровня защиты в DMR

Если упростить, в мире DMR встречаются три принципиально разных подхода, отличающихся стойкостью на порядки.

Basic Privacy (скремблер)

Самый слабый вариант. По сути это скремблирование — содержимое слота перемешивается по фиксированному короткому ключу (часто это просто номер от 1 до 255). Никакой настоящей криптографии здесь нет: цель — не защита, а отсечение случайного слушателя со стоковой рацией. Любой, кто знает номер ключа (или переберёт 255 вариантов), услышит всё. Поток на эфире выглядит как «искажённый» голос, а не как шум.

Enhanced Privacy (ARC4, 40 бит)

Следующая ступень — Enhanced Privacy, обычно построенная на потоковом шифре ARC4 (RC4-совместимый) с ключом длиной около 40 бит. Это уже настоящий шифр, и без ключа на лету его не вскрыть бытовыми средствами. Но 40 бит — короткая длина по современным меркам, а сам ARC4 давно считается криптографически устаревшим. Для коммерческой связи «от любопытных глаз» этого хватает; для серьёзной защиты — нет.

AES-128 / AES-256

Верхний уровень — AES (Advanced Encryption Standard) с ключами 128 или 256 бит. Это стойкий современный блочный шифр, применяемый в профессиональной, охранной и ведомственной связи. AES в DMR — это, как правило, опция дорогих профессиональных аппаратов (или лицензируемая «фича» прошивки), а не функция бюджетной любительской рации. Именно AES имеют в виду, когда говорят о «настоящем» шифровании DMR.

Шифрование — не «вкл/выкл по умолчанию»Даже там, где AES технически поддерживается, нужно совпадение алгоритма, длины ключа, идентификатора ключа (Key ID) и самого значения ключа у всех абонентов. Одна неверная цифра — и вы слышите тишину или щелчки вместо голоса. Поэтому в профессиональных сетях управление ключами (key management) — отдельная дисциплина.

Что реально умеют любительские рации

Картина у популярных «народных» моделей такая:

Ключевая ловушка: «шифрование есть в меню» не означает «шифрование совместимо с соседом». Basic у Anytone и Basic у TYT — это разные алгоритмы перемешивания, и совместная работа не гарантирована.

Главное: в любительском эфире шифровать нельзя

Это не техническое ограничение, а принцип любительской радиосвязи, закреплённый в регламентах большинства стран и в Регламенте радиосвязи МСЭ. Любительская служба существует для самообучения, экспериментов и взаимопомощи, и одно из её базовых условий — открытость передаваемого содержания: сообщения не должны кодироваться с целью сокрытия смысла.

Открытость ≠ отсутствие адресацииColor Code, DMR ID и talkgroup управляют тем, кому и через какой репитер идёт сигнал, но не прячут содержание. О роли Color Code как «цифрового тона доступа» — в отдельной статье; о делении на слоты и группы — в материалах про основы DMR. Это легальные механизмы организации связи, а не шифрование.

Где шифрование DMR уместно

Шифрование DMR — это история про профессиональные и ведомственные сети, где радио используется по коммерческой или служебной лицензии, а не по любительской:

В этих сценариях AES оправдан, а управление ключами строится системно. Радиолюбителю полезно понимать, как это работает, чтобы корректно настраивать коммерческое оборудование на работе — но переносить эти настройки в любительский эфир нельзя.

Грабли совместимости и ключей

Даже когда шифрование применяется законно (в проф-сети), новички спотыкаются об одни и те же вещи:

Своя открытая DMR-сеть — легально и без шифрования

DMRhub — частная любительская сеть RadioStar с приватной адресацией по DMR ID, своими talkgroup, DMR-SMS и серверным AMBE-вокодером (декодирование голоса без аппаратного донгла). Адресная доставка вызова конкретному оператору при полностью открытом, нешифрованном эфире — ровно то, что разрешено любительским регламентом.

Итог

В DMR есть три ступени защиты: почти бесполезный скремблер Basic Privacy, потоковый ARC4 на ~40 бит в Enhanced Privacy и стойкий AES-128/256 в профессиональном оборудовании. Реальную криптографическую защиту даёт только AES — и именно он чаще всего недоступен на бюджетных любительских рациях. Но главное не в технике: в любительской службе шифрование смысла переговоров запрещено, потому что открытость — это базовое условие существования любительского радио. Понимать механизмы Basic/Enhanced/AES полезно для работы с коммерческим оборудованием, а в любительском эфире приватность достигается законной адресацией (приватные вызовы по DMR ID), а не сокрытием содержания.