Decor
Научно-технические проекты Абонентские устройства

Программно-аппаратный комплекс защищенной передачи данных в мобильных сетях стандартов 4G/5G с применением технологий квантового распределения ключей

Разработка предназначена для шифрования мобильного трафика в сетях 4G и 5G с использованием квантовых ключей. Она позволяет защищать обмен данными между мобильными терминалами (смартфонами, планшетами) через внешние сети, включая защищённые мессенджеры, на базе квантовых ключей, загружаемых в доверенной зоне.

Актуальность и необходимость

Современные мобильные сети 4G/5G, а в перспективе и 6G, обрабатывают огромные объемы критической информации — банковские транзакции, персональные данные, служебную переписку и так далее. Стандартное шифрование мобильных сетей не обеспечивает долговременной стойкости против атак квантовых компьютеров достаточной мощности. 

Квантовое распределение ключей может кардинально повысить степень защиты. Однако возникает проблема: как безопасно доставить и обновить квантовые ключи на мобильном устройстве, которое выходит из доверенной зоны. Разработанный комплекс впервые в нашей стране демонстрирует практическое решение этой задачи и уже получил одобрение ФСБ России.

Суть технологии

В доверенной зоне устанавливается терминал, который подключается к КРК-системе и накапливает квантовые ключи. Мобильные устройства (смартфоны, планшеты и другие) при заходе в доверенную зону получают из терминала блок квантовых ключей, который сохраняется в защищённой папке. 

После выхода устройства во внешнюю сеть (4G/5G) предустановленный защищённый мессенджер использует эти ключи для шифрования сообщений между абонентами. Обмен происходит через обычные открытые сети, но само сообщение зашифровано квантовым ключом. Ключи не передаются по радиоканалу, что исключает их перехват. Для разных сеансов связи используются разные ключи. Комплекс включает как аппаратную часть (терминал), так и программное обеспечение для мобильных устройств.

Ключевые преимущества и эффект от внедрения

Основными преимуществами интеграции КРК с мобильными сетями 4G/5G являются:

Квантовая стойкость мобильной связи

Автоматическая загрузка ключей

в местах штатного нахождения устройства, например, на зарядной станции, ключи обновляются без участия пользователя

Универсальность

технология применима для любых мобильных устройств с возможностью установки защищённого приложения

Отечественная разработка

Фото

Фото: Production Perig/Shutterstock/FOTODOM

Мировой контекст

Технология защиты 4G/5G квантовыми ключами развивается во всем мире. Активнее всего работы ведутся в Южной Корее. Там квантовые сети строят на мобильных сетях 5G/6G и уже есть абонентские устройства с квантовой защитой.

В Европе развитие временно замедлилось, хотя известно, что подобные работы проводились в Польше.

Российская реализация (Сколтех)

В России исполнителем научно-исследовательской работы выступил Сколтех, где инженеры также занимаются созданием высокоскоростных 6G-сетей.

В рамках НИР создан экспериментальный образец — терминал доверенной зоны и мобильное приложение-мессенджер.

1

Проведены лабораторные испытания.

2

На финальной стадии получение заключения ФСБ России о возможности создания СКЗИ, подтверждающее возможность использования квантовых ключей в технологии передачи данных 4G/5G.

3

Текущий статус и перспективы

Научно-исследовательская работа находится на финальном этапе. После завершения планируется переход к ОКР по созданию серийного образца. 

Также уже сформированы потенциальные кейсы внедрения технологии:

в мобильные терминалы регистрации пассажиров РЖД, с помощью которых осуществляется проверка билетов — загрузка квантовых ключей для защиты информации может происходить при зарядке устройств проводников;


в планшеты персонала, осуществляющего ремонт электропоездов — нужна защита чек-листов с информацией о необходимом ремонте и обмена с информационной системой при обслуживании подвижного состава;


в защищенные мессенджеры — требуется интеграция технологии с популярными платформами.


На данный момент основная нерешенная задача — удаленное обновление ключей без захода в доверенную зону, что будет предметом следующих этапов разработки технологии. Тем не менее, уже сейчас комплекс позволяет защищать мобильную связь в корпоративных и ведомственных сценариях с регулярным возвратом устройства в доверенную зону.


РЖД ГЕНЕРАЛЬНЫЙ ПАРТНЕР – ОАО «РЖД» Реклама
Рекламодатель: ОАО "РЖД"

erir:2RanyndYsQE