На секции «Настоящее и будущее стандартизированных криптографических алгоритмов и протоколов» PKI-Форума 2020 заместитель генерального директора компании «КРИПТО-ПРО» Станислав Смышляев рассказал о том, что в рамках рабочей группы ТК 26 регулярно проводятся проверки корректной работы СКЗИ различных производителей.
Однако проблемы совместимости в рамках всех возможных прикладных, а не типовых, задач выявить невозможно. Редко, но возникают случаи, когда СКЗИ разных вендоров, даже работающие на давно стандартизированных протоколах, показывают свою несовместимость друг с другом.
«Сегодня у нас есть все необходимые компоненты криптографических средств, клиентские и серверные решения. После создания национального удостоверяющего центра инфраструктура СКЗИ будет, конечно же, гораздо более стабильной. Но нам необходима уверенность в том, что при массовом использовании проблемы совместимости СКЗИ не будут возникать даже раз в год. Думаю, что этот вопрос будет решен в ближайшем будущем – благодаря стенду тестирования СКЗИ», – уверен спикер.
Подробнее о создании стенда тестирования совместимости отечественных СКЗИ различных производителей отчитался Александр Спиридонов, руководитель лаборатории информационной и сетевой безопасности компании «Криптонит». Эта организация представляет собой центр компетенций в области научных исследований и опытных разработок: несколько лабораторий занимаются перспективными исследованиями в области криптографии, квантовых вычислений, машинного обучения, нейронных сетей и т. д.
«Проблема несовместимости систем действительно есть, и в последние годы появление российских и международных стандартов для протоколов безопасности стимулирует нас к решению этой проблемы. Существуют случаи, когда субъекту из-за наличия несовместимостей приходится устанавливать у себя несколько СКЗИ, что несет и финансовые затраты, и необходимость привлекать дополнительный квалифицированный персонал», – говорит Александр Спиридонов.
Стенд открытого самостоятельного тестирования совместимости отечественных СКЗИ на базе «Криптонит» уже используется в качестве тестовой лаборатории участниками рынка, для компаний и других заинтересованных сторон это бесплатно. При создании такого стенда компания совместно с производителями СКЗИ разработала методику проведения и сценарии испытаний для разных протоколов. Например, здесь проверяется схема обмена сообщениями, типы аутентификации, комбинации сертификатов сервера и клиента и другие характеристики. Для каждого участника тестирования подготавливается индивидуальный стенд.