Что может дать россиянам криптография от ГЛОНАСС
---
АО «ГЛОНАСС» намерено участвовать в проекте, предполагающем использование российской криптографии в сетях сотовых операторов. Как сообщает информационное агентство РБК, ГЛОНАСС готовится к работе по внедрению отечественной криптографии.
О подготовке к выдаче абонентам сим-карт с российской криптографией пресса писала еще в апреле 2019 года. Переход на такую связь был запланирован вслед за созданием национальной платежной системы. В настоящее время по поручению Совета безопасности ФСБ России уже реализует проект по использованию отечественной криптографии в сетях сотовой связи. Этот проект носит название «Конус». Именно в нем планирует участвовать ГЛОНАСС.
Тестировать переход на российскую криптографию сотовые операторы и компании, выпускающие телекоммуникационное оборудование, начали еще в октябре 2018 года. Первой тестирование провела компания «Мегафон», и оно было успешным. Пока предполагается, что новые требования будут распространяться только на сим-карты, имеющие физический носитель.
О том, что такое криптография, зачем она нужна в сотовых сетях и можно ли оценить, насколько в России готовы к переходу на отечественную, в том числе с участием ГЛОНАСС, рассказал Алексей Раевский, генеральный директор компании Zecurion, занимающейся вопросами кибербезопасности.
«Криптография нужна в первую очередь для конфиденциальности передачи информации. Поскольку сотовая связь передается в эфире, в принципе любой желающий может перехватить эти радиосигналы. Если их никак не защищать, то любые переговоры станут доступны тем, кто их перехватывает. Поэтому в стандарте GSM применяется шифрование – еще самого древнего, самого первого GSM. Собственно, именно этим он выгодно отличался в свое время от других стандартов. И именно поэтому завоевал мировое господство.
Но алгоритм, который там используется, относится к числу так называемых слабых алгоритмом. Это означает, что он защищает только от криминальных структур или каких-то любителей, которые не обладают достаточными ресурсами для того, чтобы это расшифровать. В данном алгоритме используются короткие ключи шифрования, и если у того, кто перехватил переговоры, есть хорошая вычислительная мощность, то, в принципе, это шифрование весьма быстро взламывается. Такова так называемая гражданская криптография.
Если мы говорим об отечественной криптографии, то я бы сказал, что особой необходимости импортозамещения в этом плане нет. Потому что все оборудование производится все равно не в России, а для того чтобы встраивать туда российскую криптографию, нужно предпринимать дополнительные действия. Это значит, что услуги связи в конечном итоге вырастут в цене для потребителя, потому что он за все это заплатит.
А что касается того, насколько мы готовы к переходу на какие-то новые технологии российского производства в этой сфере… Тут дело даже не в том, есть ли у нас сейчас серьезные наработки, дело в том, что это шифрование изначально и не предполагало быть сильным. И новое шифрование у нас, скорее всего, будет примерно таким же по уровню стойкости. Никто никогда не высказывал претензии к тому, что GSM — слабое шифрование, но это просто было известно как факт. И понятно, что для определенных каналов связи GSM не подходил без каких-то дополнительных средств защиты.
Что касается готовности перейти на новые алгоритмы, то на этот счет была информация в прессе. Сам я по данному поводу уже не очень много могу сказать, поскольку это узкоспециальный вопрос, скорее провайдерский, чем еще чей-то. Но я знаю, что еще в прошлом году тестировали вариант перехода на российскую криптографию и вроде как пришли к выводу, что можно перейти на нее.
Обычно такие системы делаются модульными, и вытащить один модуль, чтобы вставить другой, не составляет проблемы. Но вопрос в том, что если даже вытащить западную криптографию, то оборудование от этого не подешевеет. А если вставить туда криптографию российскую, то оно совершенно точно подорожает. Поэтому здесь большой вопрос с точки зрения экономики, насколько это имеет смысл делать. Или насколько это может быть в чьих-то интересах – в интересах кого, кто в итоге может стать бенефициаром этой истории», – сказал Алексей Раевский.
Ну, как-то так.
Все материалы блога с развёрнутыми комментариями экспертов можно прочитать тут.
Повестка, тренды, мнения, эксклюзив. Неформально на Telegram-канале "Давыдов.Индекс".
О подготовке к выдаче абонентам сим-карт с российской криптографией пресса писала еще в апреле 2019 года. Переход на такую связь был запланирован вслед за созданием национальной платежной системы. В настоящее время по поручению Совета безопасности ФСБ России уже реализует проект по использованию отечественной криптографии в сетях сотовой связи. Этот проект носит название «Конус». Именно в нем планирует участвовать ГЛОНАСС.
Тестировать переход на российскую криптографию сотовые операторы и компании, выпускающие телекоммуникационное оборудование, начали еще в октябре 2018 года. Первой тестирование провела компания «Мегафон», и оно было успешным. Пока предполагается, что новые требования будут распространяться только на сим-карты, имеющие физический носитель.
О том, что такое криптография, зачем она нужна в сотовых сетях и можно ли оценить, насколько в России готовы к переходу на отечественную, в том числе с участием ГЛОНАСС, рассказал Алексей Раевский, генеральный директор компании Zecurion, занимающейся вопросами кибербезопасности.
«Криптография нужна в первую очередь для конфиденциальности передачи информации. Поскольку сотовая связь передается в эфире, в принципе любой желающий может перехватить эти радиосигналы. Если их никак не защищать, то любые переговоры станут доступны тем, кто их перехватывает. Поэтому в стандарте GSM применяется шифрование – еще самого древнего, самого первого GSM. Собственно, именно этим он выгодно отличался в свое время от других стандартов. И именно поэтому завоевал мировое господство.
Но алгоритм, который там используется, относится к числу так называемых слабых алгоритмом. Это означает, что он защищает только от криминальных структур или каких-то любителей, которые не обладают достаточными ресурсами для того, чтобы это расшифровать. В данном алгоритме используются короткие ключи шифрования, и если у того, кто перехватил переговоры, есть хорошая вычислительная мощность, то, в принципе, это шифрование весьма быстро взламывается. Такова так называемая гражданская криптография.
Если мы говорим об отечественной криптографии, то я бы сказал, что особой необходимости импортозамещения в этом плане нет. Потому что все оборудование производится все равно не в России, а для того чтобы встраивать туда российскую криптографию, нужно предпринимать дополнительные действия. Это значит, что услуги связи в конечном итоге вырастут в цене для потребителя, потому что он за все это заплатит.
А что касается того, насколько мы готовы к переходу на какие-то новые технологии российского производства в этой сфере… Тут дело даже не в том, есть ли у нас сейчас серьезные наработки, дело в том, что это шифрование изначально и не предполагало быть сильным. И новое шифрование у нас, скорее всего, будет примерно таким же по уровню стойкости. Никто никогда не высказывал претензии к тому, что GSM — слабое шифрование, но это просто было известно как факт. И понятно, что для определенных каналов связи GSM не подходил без каких-то дополнительных средств защиты.
Что касается готовности перейти на новые алгоритмы, то на этот счет была информация в прессе. Сам я по данному поводу уже не очень много могу сказать, поскольку это узкоспециальный вопрос, скорее провайдерский, чем еще чей-то. Но я знаю, что еще в прошлом году тестировали вариант перехода на российскую криптографию и вроде как пришли к выводу, что можно перейти на нее.
Обычно такие системы делаются модульными, и вытащить один модуль, чтобы вставить другой, не составляет проблемы. Но вопрос в том, что если даже вытащить западную криптографию, то оборудование от этого не подешевеет. А если вставить туда криптографию российскую, то оно совершенно точно подорожает. Поэтому здесь большой вопрос с точки зрения экономики, насколько это имеет смысл делать. Или насколько это может быть в чьих-то интересах – в интересах кого, кто в итоге может стать бенефициаром этой истории», – сказал Алексей Раевский.
Ну, как-то так.
Все материалы блога с развёрнутыми комментариями экспертов можно прочитать тут.
Повестка, тренды, мнения, эксклюзив. Неформально на Telegram-канале "Давыдов.Индекс".
Комментарии (0)
{related-news}
[/related-news]