Проведены испытания квантовой защиты для высокоскоростного канала связи

Проведены испытания квантовой защиты для высокоскоростного канала связи

Проведены испытания квантовой защиты для высокоскоростного канала связи

Впервые в России проведены успешные испытания системы квантовой и криптографической защиты информации на высокоскоростной линии связи, пригодной для использования в крупных дата-центрах. Тесты провели специалисты компании-производителя криптооборудования «С-Терра СиЭсПи» и Российского квантового центра по заказу «Газпромбанка». Увидеть установку можно будет на стенде PWC на Петербургском международном экономическом форуме 24-26 мая.

Методы квантовой защиты данных сегодня считаются наиболее надежным средством обеспечения информационной безопасности. В этом случае критически важный элемент – шифровальные ключи - кодируются в квантовых состояниях фотонов, которые передаются по обычным оптоволоконным линиям. В соответствии с законами квантовой физики любая попытка «подсмотреть» ключ неминуемо изменит состояния фотонов, и это сразу обнаружат участники разговора. Российский квантовый центр и его дочерняя компания QRate разрабатывают квантовые методы защиты информации и уже реализовали ряд пилотных проектов, в том числе в интересах «Газпромбанка».

Для развития этой технологии необходимо интегрировать устройства квантового распределения ключей в существующую телекоммуникационную инфраструктуру, в том числе обеспечить его работу совместно с отечественным сертифицированным криптографическим оборудованием, сделать возможным работу квантовых устройств на магистральных линиях связи.

На тестовом стенде, состоящем из двух высокопроизводительных криптошлюзов С-Терра Шлюз 10G, устройств квантовых коммуникаций «QRate» и прецизионного измерительного генератора трафика Spirent (предоставлен компанией PR Group), были получены результаты, подтверждающие возможность использования совместного решения для защиты каналов связи с пропускной способностью 10 Гбит/c и более. В ходе тестирования был использован разработанный ранее протокол выработки и передачи квантовых ключей от устройства «QRate» к шлюзам безопасности С Терра.

«Механизм квантового распределения ключей, безусловно, является перспективной технологией, дающей нам уверенность в получении более высокого уровня безопасности при эксплуатации средств криптографической защиты информации. Как показала западная практика, именно крупные европейские (в частности, швейцарские) банки стали одними из первых, кто применил у себя на практике КРК. Такой шаг логично вписывается в образ компаний, для которых надежность – основа имиджа», - сказал Александр Егоркин, начальник департамента защиты информации АО «Газпромбанк».

«В нашей реализации механизма импорта КРК предусмотрена возможность адаптации, позволяющая наращивать криптостойкость по мере роста скорости генерации ключей в квантовой линии связи. Вместе с тем, даже при выходе квантовой подсистемы из строя, уровень криптостойкости останется на допустимом уровне, реализуемом базовыми настройками сертифицированного криптошлюза с использованием алгоритмов ГОСТ и протокола IPSec. Это чрезвычайно важно, особенно для линий связи со значительными потерями», - отметил Владимир Залогин, директор департамента специальных проектов ООО «С-Терра СиЭсПи».

«Квантовое распределение ключей – технология, которая сегодня бурно развивается во всем мире, и Россия является одним из лидеров в этой сфере. Криптография и защита информации – крайне чувствительная область, и зависимость в этой сфере от иностранных поставщиков может быть крайне рискованна. Мы благодарны нашим партнерам, которые понимают важность развития российских технологий, и рассчитываем, что в скором будущем квантовые методы защиты сделают нашу цифровую среду более безопасной и более доступной», - отметил технический директор компании QRate Юрий Курочкин.

Успешное тестирование послужит началом для дальнейшей разработки квантовых технологий применительно к защите информации. Это предполагается и принятой недавно программой «Цифровая экономика», план мероприятий которой подразумевает развитие в России квантовых вычислений и содержит, в частности, создание защищенной квантовой сети связи.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru