Технический комитет 362 «Защита информации» Федеральной службы по техническому и экспортному контролю (ФСТЭК) подготовил рекомендации по стандартизации систем выработки и распределения ключей с сетевой топологией «звезда».
Как следует из релиза ФСТЭК, сейчас проект стандартов направлен на рассмотрение в организации, которые входят в состав технического комитета. Система КРК с сетевой топологией «звезда» в мире известна под названием ISTOQ-A (Integral STandard Of Quantum keysystem – stAr). Она относится к упрощенным квантовым сетям, состоит из доверенных промежуточных узлов и выделенного центрального узла, где находится сервер. Там происходят генерация целевых ключей и их распределение на пары периферийных узлов, к которым подключаются потребители, использующие средства криптографической защиты информации. Каждый доверенный промежуточный узел имеет блоки выработки квантовых и целевых ключей, также на нем может быть установлено оборудование для выдачи целевых ключей потребителям.
В теории злоумышленник может атаковать лишь каналы между доверенными промежуточными узлами, однако у него нет ни малейшей технической возможности получить доступ к целевым ключам на этих узлах. Передача данных может осуществляться как по классическому каналу, так и по квантовому маршруту – через доверенные промежуточные узлы.
Главная особенность сетевой топологии «звезда» – возможность выдавать защищенные квантовым шифрованием ключи практически неограниченному числу потребителей. Название «звезда» отражает саму схему комплекса квантовой аппаратуры, которая используется в системе. Внешне она напоминает звезду, в центре которой узел с сервером, а доверенные промежуточные узлы романтики от квантовой физики посчитали похожими на лучи.
Создателем проекта стандарта выступила компания «ИнфоТеКС», которая в 2021 году разработала квантовую криптографическую систему выработки и распределения ключей с произвольной топологией ViPNet QTS, а двумя годами позже представила продукт с топологией «звезда» – ViPNet QTS Lite.
Сейчас максимальное расстояние между точками передачи и получения ключей по системе КРК с топологией «звезда» с использованием одного коммутатора может достигать 44 км. Для реализации этой технологии в «ИнфоТексе» разработали два программно-аппаратных комплекса ViPNet: один – распределительный, где происходит генерация ключей, и второй – клиентский. Оба этих комплекса включены в реестр российского оборудования Минпромторга. Оборудование предназначено для построения систем КРК в составе программно-аппаратного комплекса «ViPNet РУКС Лайт». Все это оборудование имеет предустановленное оригинальное ПО, и эксплуатация возможна только с использованием оборудования и ПО «ИнфоТеКС».
Стоит отметить, что «ИнфоТеКС» – пока единственный отечественный вендор, выпускающий системы КРК с топологией «звезда». Однако появление общего стандарта для такого оборудования позволит другим компаниям разрабатывать аналогичные решения, которые будут совместимы в том числе с продуктами конкурентов.
Также технический комитет 362 подготовил проект стандарта для ключевой системы полносвязной многоарендаторной сети шифрованной связи на базе квантовой криптографической системы выработки и распределения ключей с доверенным промежуточным узлом. Текст этого документа тоже направлен на рассмотрение вендорам.
Фото:Shutterstock/FOTODOM