Ho deciso di rispondere alla mia stessa domanda con le mie speculazioni e le mie ricerche.
Può il SIPRNet essere fisicamente distinto? Ovviamente. Piccole reti possono nascere senza bisogno di infrastrutture esistenti tutto il tempo. Le grandi reti sono più di un problema. Le aziende di telecomunicazioni di tutto il mondo poseranno un cavo fisicamente distinto per una tassa scandalosa. Qualcosa mi dice che qualsiasi militare significativo può anche ottenere i permessi appropriati per posare il proprio cablaggio. Google sta tentando di acquistare i diritti sulla cosiddetta " fibra scura "- sebbene quell'articolo abbia 6 anni, il pensiero rimane lo stesso.
Tuttavia, per una rete con copertura globale - e come sottolinea @TomLeek - ci sono cose per cui non è possibile utilizzare il cablaggio. Le reti satellitari, le forze mobili e gli ambienti fisicamente separati necessitano di una qualche forma di canale di comunicazione via etere.
A causa della necessità di comunicazioni wireless e probabilmente perché la posa dei propri cavi è proibitiva dal punto di vista dei costi (davvero?), non è possibile, non fornisce alcuna ulteriore protezione fisica via wireless, ecc. una potenza militare significativa potrebbe condividere risorse infrastrutturali "pubbliche" . È probabile che tale utilizzo sia solo per il trasferimento di informazioni classificate basse. In ogni caso, qualsiasi comunicazione verrà pesantemente crittografata utilizzando algoritmi di crittografia e tecniche che potrebbero non essere nemmeno conosciute (la crittografia a chiave pubblica / privata era sviluppato da ricercatori dell'intelligence del segnale prima della produzione di DH e RSA.
Ciò che mi interessava di più - e la domanda era purtroppo formulata - era se due reti separate - SIPRNet e NIPRNet - fossero tecnologicamente incompatibili. Tutte le prove indicano "no, ma". Qualsiasi incompatibilità tecnologica dovrebbe verificarsi ai margini della rete (e sicuramente in strati, a tale scopo). L'esistenza di prodotti come un cavo unidirezionale certificato suggerisce altri meccanismi fisici per garantire che reti non segrete e segrete rimangano in un relazione unidirezionale (le informazioni possono essere facilmente classificate, ma le informazioni classificate sono molto difficili da declassare, ad esempio Bell-LaPadula: nessuna lettura, nessuna annotazione). L'esistenza del software di prevenzione della perdita di dati è una realizzazione commerciale di qualcosa che è probabilmente già in vigore nelle organizzazioni militari.
Penso che forse più interessante sia il modo in cui tre computer seduti su una scrivania rimangono separati. I cavi dati SIPR sono fisicamente bloccati nel jack dati della scheda NIC? I computer SIPR non hanno periferiche? Rischerei di indovinare e dire "sì" e "sì". I jack SIPR sono fisicamente diversi? Può essere. Sarei interessato a conoscere la vera risposta a questo che non credo sia un'informazione classificata poiché sembra esserci qualche riferimento a " SPIRNet RJ45 " in prodotti hardware con specifiche militari disponibili in commercio.
Il seguente documento punta forse a un comportamento più orientato alla policy per il collegamento dei computer SIPRNet piuttosto che tecnologico. Ho anche trovato che il seguente doc è molto interessante da una visione olistica e questo per essere interessante da una prospettiva di progettazione completa di un'installazione.
Tutti questi link e documenti sono stati trovati tramite Google. Nessuno è contrassegnato come classificato che mi dice che i meccanismi di separazione probabilmente funzionano. ; -)