Перспективы развития СКЗИ – в создании инструментов криптографии, максимально совместимых между собой

На секции «Настоящее и будущее стандартизированных криптографических алгоритмов и протоколов» PKI-Форума 2020 заместитель генерального директора компании «КРИПТО-ПРО» Станислав Смышляев рассказал о том, что в рамках рабочей группы ТК 26 регулярно проводятся проверки корректной работы СКЗИ различных производителей.

Однако проблемы совместимости в рамках всех возможных прикладных, а не типовых, задач выявить невозможно. Редко, но возникают случаи, когда СКЗИ разных вендоров, даже работающие на давно стандартизированных протоколах, показывают свою несовместимость друг с другом. 

«Сегодня у нас есть все необходимые компоненты криптографических средств, клиентские и серверные решения. После создания национального удостоверяющего центра инфраструктура СКЗИ будет, конечно же, гораздо более стабильной. Но нам необходима уверенность в том, что при массовом использовании проблемы совместимости СКЗИ не будут возникать даже раз в год. Думаю, что этот вопрос будет решен в ближайшем будущем – благодаря стенду тестирования СКЗИ», – уверен спикер. 

Подробнее о создании стенда тестирования совместимости отечественных СКЗИ различных производителей отчитался Александр Спиридонов, руководитель лаборатории информационной и сетевой безопасности компании «Криптонит». Эта организация представляет собой центр компетенций в области научных исследований и опытных разработок: несколько лабораторий занимаются перспективными исследованиями в области криптографии, квантовых вычислений, машинного обучения, нейронных сетей и т. д. 

«Проблема несовместимости систем действительно есть, и в последние годы появление российских и международных стандартов для протоколов безопасности стимулирует нас к решению этой проблемы. Существуют случаи, когда субъекту из-за наличия несовместимостей приходится устанавливать у себя несколько СКЗИ, что несет и финансовые затраты, и необходимость привлекать дополнительный квалифицированный персонал», – говорит Александр Спиридонов. 

Стенд открытого самостоятельного тестирования совместимости отечественных СКЗИ на базе «Криптонит» уже используется в качестве тестовой лаборатории участниками рынка, для компаний и других заинтересованных сторон это бесплатно. При создании такого стенда компания совместно с  производителями СКЗИ разработала методику проведения и сценарии испытаний для разных протоколов. Например, здесь проверяется схема обмена сообщениями, типы аутентификации, комбинации сертификатов сервера и клиента и другие характеристики. Для каждого участника тестирования подготавливается индивидуальный стенд.

17 сентября, 2020