Поделиться

Создан проект стандартов систем КРК с топологией «звезда»

Технический комитет 362 «Защита информации» Федеральной службы по техническому и экспортному контролю (ФСТЭК) подготовил рекомендации по стандартизации систем выработки и распределения ключей с сетевой топологией «звезда».


Как следует из релиза ФСТЭК, сейчас проект стандартов направлен на рассмотрение в организации, которые входят в состав технического комитета. Система КРК с сетевой топологией «звезда» в мире известна под названием ISTOQ-A (Integral STandard Of Quantum keysystem – stAr). Она относится к упрощенным квантовым сетям, состоит из доверенных промежуточных узлов и выделенного центрального узла, где находится сервер. Там происходят генерация целевых ключей и их распределение на пары периферийных узлов, к которым подключаются потребители, использующие средства криптографической защиты информации. Каждый доверенный промежуточный узел имеет блоки выработки квантовых и целевых ключей, также на нем может быть установлено оборудование для выдачи целевых ключей потребителям.


В теории злоумышленник может атаковать лишь каналы между доверенными промежуточными узлами, однако у него нет ни малейшей технической возможности получить доступ к целевым ключам на этих узлах. Передача данных может осуществляться как по классическому каналу, так и по квантовому маршруту – через доверенные промежуточные узлы.


Главная особенность сетевой топологии «звезда» – возможность выдавать защищенные квантовым шифрованием ключи практически неограниченному числу потребителей. Название «звезда» отражает саму схему комплекса квантовой аппаратуры, которая используется в системе. Внешне она напоминает звезду, в центре которой узел с сервером, а доверенные промежуточные узлы романтики от квантовой физики посчитали похожими на лучи.


Создателем проекта стандарта выступила компания «ИнфоТеКС», которая в 2021 году разработала квантовую криптографическую систему выработки и распределения ключей с произвольной топологией ViPNet QTS, а двумя годами позже представила продукт с топологией «звезда» – ViPNet QTS Lite.


Сейчас максимальное расстояние между точками передачи и получения ключей по системе КРК с топологией «звезда» с использованием одного коммутатора может достигать 44 км. Для реализации этой технологии в «ИнфоТексе» разработали два программно-аппаратных комплекса ViPNet: один – распределительный, где происходит генерация ключей, и второй – клиентский. Оба этих комплекса включены в реестр российского оборудования Минпромторга. Оборудование предназначено для построения систем КРК в составе программно-аппаратного комплекса «ViPNet РУКС Лайт». Все это оборудование имеет предустановленное оригинальное ПО, и эксплуатация возможна только с использованием оборудования и ПО «ИнфоТеКС».


Стоит отметить, что «ИнфоТеКС» – пока единственный отечественный вендор, выпускающий системы КРК с топологией «звезда». Однако появление общего стандарта для такого оборудования позволит другим компаниям разрабатывать аналогичные решения, которые будут совместимы в том числе с продуктами конкурентов.


Также технический комитет 362 подготовил проект стандарта для ключевой системы полносвязной многоарендаторной сети шифрованной связи на базе квантовой криптографической системы выработки и распределения ключей с доверенным промежуточным узлом. Текст этого документа тоже направлен на рассмотрение вендорам.

Фото:Shutterstock/FOTODOM

Связанные статьи
РЖД ГЕНЕРАЛЬНЫЙ ПАРТНЕР – ОАО «РЖД» Реклама
Рекламодатель: ОАО "РЖД"

erir:2SDnjdhZVvG