Исследование возможность снижения стоимости систем КРК за счет отказа от детекторов одиночных фотонов
Разработка предназначена для шифрования мобильного трафика в сетях 4G и 5G с использованием квантовых ключей. Она позволяет защищать обмен данными между мобильными терминалами (смартфонами, планшетами) через внешние сети, включая защищённые мессенджеры, на базе квантовых ключей, загружаемых в доверенной зоне.
Современные мобильные сети 4G/5G, а в перспективе и 6G, обрабатывают огромные объемы критической информации — банковские транзакции, персональные данные, служебную переписку и так далее. Стандартное шифрование мобильных сетей не обеспечивает долговременной стойкости против атак квантовых компьютеров достаточной мощности.
Квантовое распределение ключей может кардинально повысить степень защиты. Однако возникает проблема: как безопасно доставить и обновить квантовые ключи на мобильном устройстве, которое выходит из доверенной зоны. Разработанный комплекс впервые в нашей стране демонстрирует практическое решение этой задачи и уже получил одобрение ФСБ России.
В доверенной зоне устанавливается терминал, который подключается к КРК-системе и накапливает квантовые ключи. Мобильные устройства (смартфоны, планшеты и другие) при заходе в доверенную зону получают из терминала блок квантовых ключей, который сохраняется в защищённой папке.
После выхода устройства во внешнюю сеть (4G/5G) предустановленный защищённый мессенджер использует эти ключи для шифрования сообщений между абонентами. Обмен происходит через обычные открытые сети, но само сообщение зашифровано квантовым ключом. Ключи не передаются по радиоканалу, что исключает их перехват. Для разных сеансов связи используются разные ключи. Комплекс включает как аппаратную часть (терминал), так и программное обеспечение для мобильных устройств.
Основными преимуществами интеграции КРК с мобильными сетями 4G/5G являются:
в местах штатного нахождения устройства, например, на зарядной станции, ключи обновляются без участия пользователя
технология применима для любых мобильных устройств с возможностью установки защищённого приложения
Фото: Production Perig/Shutterstock/FOTODOM
В России исполнителем научно-исследовательской работы выступил Сколтех, где инженеры также занимаются созданием высокоскоростных 6G-сетей.
В рамках НИР создан экспериментальный образец — терминал доверенной зоны и мобильное приложение-мессенджер.
Проведены лабораторные испытания.
На финальной стадии получение заключения ФСБ России о возможности создания СКЗИ, подтверждающее возможность использования квантовых ключей в технологии передачи данных 4G/5G.
Научно-исследовательская работа находится на финальном этапе. После завершения планируется переход к ОКР по созданию серийного образца.
Также уже сформированы потенциальные кейсы внедрения технологии:
в мобильные терминалы регистрации пассажиров РЖД, с помощью которых осуществляется проверка билетов — загрузка квантовых ключей для защиты информации может происходить при зарядке устройств проводников;
в планшеты персонала, осуществляющего ремонт электропоездов — нужна защита чек-листов с информацией о необходимом ремонте и обмена с информационной системой при обслуживании подвижного состава;
в защищенные мессенджеры — требуется интеграция технологии с популярными платформами.
На данный момент основная нерешенная задача — удаленное обновление ключей без захода в доверенную зону, что будет предметом следующих этапов разработки технологии. Тем не менее, уже сейчас комплекс позволяет защищать мобильную связь в корпоративных и ведомственных сценариях с регулярным возвратом устройства в доверенную зону.