Россиянин помог разработать стандарт информационной безопасности для борьбы с «квантовыми хакерами»

Россиянин помог разработать стандарт информационной безопасности для борьбы с квантовыми хакерами

Специалист из компании «Элвис-Плюс» Валерий Смыслов в соавторстве с ИБ-экспертами из других стран разработал стандарт кибербезопасности «Инженерного совета интернета» (IETF), который описывает процедуры противодействия кибератакам, в процессе которых применяются квантовые устройства.

IETF – международная общественная организация, которая работает в направлении развития мировой сети Интернет. Членами организации являются специалисты и компании разных направлений деятельности в сфере IT. Основное направление – разработка инновационных протоколов, решение вопросов по архитектуре, выпуск стандартов и «рабочих предложений» (RFC).

Валерий Смыслов в IETF является «архитектором системы», членом совета. 01.07.2020 г. организация представила стандарт информационной безопасности RFC 8784, относящийся к квантовым кибератакам. Также в его создании поучаствовали ИБ-эксперты из Cisco. В документе детально описан процесс расширения протокола обмена ключами в интернете версии 2 (IKEv2).

В компании «Элвис-Плюс» заявляют, что представленный стандарт RFC 8784 уже сейчас стал частью семейства программных продуктов кибербезопасности «Застава», но также говорится и о том, что данная проблема (квантовых кибератак) пока не является актуальной.

«Квантовые компьютеры могут быть использованы для взлома криптографических алгоритмов с открытым ключом. Сегодня подобного не происходит, потому что ни у кого нет квантовых компьютеров достаточных размеров и мощности. Но если они будут созданы, то каждый криптографический протокол, который применяет криптографию с открытым ключом, будет под серьезной угрозой», – отмечается в сообщении компании «Элвис-Плюс».

Одна из возможностей противодействия таким атакам – применение протоколов, в которых комбинируется криптография с открытым и с симметричным ключом. Представленный организацией IETF протокол RFC 8784 применяет данную методику противодействия квантовым угрозам – в протокол IKEv2 интегрируется вспомогательный симметричный ключ, участвующий в создании сеансовых ключей. Методика позволяет уже сегодня обеспечивать защиту данных от киберпреступников, которые способы записать отправляемый веб-трафик, чтобы в дальнейшем, после появления квантового компьютерного оборудования, дешифровать его.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: