Эксперты проверили надёжность криптографической защиты системы ДЭГ

Эксперты проверили надёжность криптографической защиты системы ДЭГ

Эксперты проверили надёжность криптографической защиты системы ДЭГ

В рамках подготовки к единому дню голосования 2023 года компания «Криптонит», входящая в «ИКС Холдинг», провела исследование трёх криптографических механизмов, используемых в федеральной системе дистанционного электронного голосования (ДЭГ).

Первый механизм, рассмотренный в исследовании, предназначен для сокрытия промежуточных результатов и ускорения подсчета голосов.

Он использует шифрование с открытым ключом, гомоморфное относительно операции сложения. Так можно суммировать голоса избирателей с максимальной конфиденциальностью — в зашифрованном виде. А высокую эффективность системы обеспечит более быстрая в сравнении с операцией сложения дешифровка.

Второй механизм основан на протоколе доказательства с нулевым разглашением Чаума-Педерсена и применяется для подтверждения правильности расшифровки суммы голосов. Здесь задача — доказать правильность дешифровки без раскрытия ключа.

Третий механизм основан на дизъюнктивной версии протокола доказательства с нулевым разглашением Чаума-Педерсена и применяется в ДЭГ для доказательства правильности содержимого каждого избирательного бюллетеня.

Он контролирует, чтобы система не принимала бюллетени, с которыми избиратель провел несанкционированные манипуляции, например отметил несколько кандидатов, когда допускается выбор только одного. Проблема заключается в том, что бюллетень зашифровывается на устройстве избирателя, и система не может просто проверить его содержимое. Протокол доказательства с нулевым разглашением позволяет убедиться в корректности зашифрованного бюллетеня, сохраняя при этом конфиденциальность голосования.

Главный архитектор ДЭГ компании «Ростелеком» Юрий Сатиров отметил:

«Криптографические механизмы, лежащие в основе российской системы ДЭГ, активно разрабатываются мировым научным сообществом, однако их применение в системах государственного уровня требует дополнительных исследований в области безопасности. Поэтому мы привлекли отечественных экспертов в области криптографии из компании 'Криптонит' для более детального изучения вопросов криптографической защиты нашей системы».

В результате работы была создана формальная модель атакующего, которая помогла подготовить математическое обоснование стойкости применяемых криптографических механизмов в системе ДЭГ.

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

После нескольких лет бодрого роста российский ИТ-рынок в 2025 году впервые слегка остыл. Но часть компаний просто пошла продавать свои решения за рубеж (и, судя по цифрам, вполне успешно). По итогам 2025 года выручка российских ИТ-компаний снизилась до 7,94 трлн рублей.

Формально падение небольшое — примерно на 60 млрд рублей или 0,75%. Но сам факт важен: после бурного роста с 2022 по 2024 год рынок впервые перестал лететь вверх как ракета.

Как пишет «Чёрный Лебедь», клиентов заканчиваются раздутые бюджеты, разработка дорожает, конкуренция растёт, а эффект экстренного импортозамещения уже не даёт такого ускорения, как раньше.

При этом сам рынок продолжает разрастаться. Количество ИТ-компаний выросло до 84,4 тысячи (плюс 3,5% за два года). Вот только денег от этого не прибавилось: игроков становится больше, а рынок уже не готов одинаково щедро кормить всех подряд.

Пока внутри страны рынок сбавлял обороты, экспорт российского ПО продолжил расти. По итогам 2025 года объём поставок за рубеж оценивают в 5,9-6,2 млрд долларов — примерно на 10% больше, чем годом ранее. Если пересчитать по среднему курсу, получается около полутриллиона рублей.

Отдельно Центробанк оценил экспорт компьютерных услуг в 2,1 млрд долларов — плюс почти 15% за год.

 

Методики подсчёта отличаются, поэтому итоговые цифры немного плавают. Но общий вывод выглядит так: российский ИТ-экспорт закрепился где-то в диапазоне 6-7 млрд долларов.

Главные экспортные хиты — информационная безопасность и инфраструктурное ПО. За рубеж активно продают системы защиты сетей, решения для анализа трафика, инструменты безопасности для банков и госсектора.

Вторая крупная категория — платформенные сервисы: CRM, видео-конференц-связь, цифровые госуслуги и другие продукты, которые неожиданно хорошо заходят странам Глобального Юга.

Основные направления — СНГ, особенно Казахстан, а также Ближний Восток, Юго-Восточная Азия, Африка и Латинская Америка.

По оценкам экспертов, в 2026 году экспорт российского ИТ может прибавить ещё 0,5-0,8 млрд долларов.

RSS: Новости на портале Anti-Malware.ru