Квантовая защита пришла в российский финансовый сектор
ПАО "Банк ВТБ" представило результаты пилотного проекта по организации квантового канала связи между центрами обработки данных (ЦОД) в Москве. Технология квантового распределения ключей (КРК) позволяет передавать ключи шифрования в онлайн-режиме, фиксируя попытки перехвата, так как вмешательство меняет состояние фотонов.
В сообщении ВТБ сказано, что специалисты проложили специализированную оптоволоконную линию между двумя площадками банка. В каждом ЦОД установлено оборудование АО "Инфотекс", которое генерирует и распределяет симметричные ключи шифрования. "Иннопрактика" (Фонд "НИР") и ОАО "РЖД" предоставили инфраструктуру и компетенции в области квантовых коммуникаций.
Пилот подтвердил возможность использования российского оборудования квантовых коммуникаций в реальной банковской инфраструктуре.
Заместитель президента - председателя правления ВТБ Вадим Кулик считает, что квантовое шифрование - это технология будущего, и именно сейчас критически важно исследовать квантовые технологии, находить прикладные сценарии их применения и оценивать потенциал и будущие эффекты, в том числе, финансовые. "Когда будут сформулированы регуляторные требования к применению технологии, мы уже будем полностью готовы: с глубоким пониманием технологии, наработками и четким планом интеграции в инфраструктуру банка", - отметил он.
На вопросы корреспондента ComNews представитель пресс-службы Банка России ответил, что регулятор не ограничивает банки в применении различных технологий и решений. "При этом требования по информационной безопасности определяют общий уровень безопасности платежной инфраструктуры, которому должны соответствовать финансовые организации", - сказал он.
Представитель пресс-службы ВТБ отметил, что для перехода к промэксплуатации требуется комплекс факторов: "Со стороны Банка России важно учитывать квантовую угрозу в модели угроз для финансового сектора с внесением соответствующих изменений в регуляторные акты. Кроме того, следует принимать во внимание текущую высокую стоимость оборудования для внедрения технологии квантовых коммуникаций и искать варианты ее системного снижения. Под защищенными данными мы понимаем в первую очередь персональные данные клиентов и данные с банковской и коммерческой тайной".
Представитель пресс-службы "Инфотекса" сообщил, что в реализованном пилотном проекте проведены натурные испытания на действующих информационных каналах банка с использованием полной схемы подключения оборудования, включающего канал квантового распределения ключей на ViPNet QTS, служебный канал и оборудование защиты информации ViPNet L2Q-10G, отработаны сценарии эксплуатации под нагрузкой в соответствии с требованиями заказчика.
Главою ранее
В мае 2019 г. правительство РФ выступило с предложением дать полномочия по разработке и принятию дорожных карт развития высокотехнологичных направлений (ВТО) ряду крупных российских госкомпаний. Уже 10 июля 2019 г. такие соглашения о намерении по развитию высокотехнологичных областей правительство подписало с ГК "Росатом" - по ВТО "Технологии новых материалов и веществ" и "Квантовые вычисления", с ОАО "РЖД" - "Квантовые коммуникации", с ГК "Ростех" - "Квантовые сенсоры", "Интернет вещей" и "Технологии распределенных реестров", с ПАО "Сбербанк" - "Искусственный интеллект", а "Ростеху" вместе" с ПАО "Ростелеком" поручили развитие ВТО "Мобильные сети связи пятого поколения".
Представитель пресс-службы РЖД сообщил, что общая протяженность магистральной квантовой сети достигает 7 858 км: "Она уже охватывает 27 российских регионов и 13 городов-миллионников европейской части Российской Федерации: Санкт-Петербург, Москва, Воронеж, Ростов-на-Дону, Волгоград, Самару, Казань, Уфу, Нижний Новгород, Пермь, Краснодар, Екатеринбург и Челябинск".
Представитель пресс-службы РЖД отметил, что в финансовом секторе компания уже приступила к практическому применению: "Мы реализуем пилотные проекты с участием Банка России, Казначейства, Финансового университета при правительстве России и ведущих банков, включая ВТБ и ПСБ. Успешная реализация этих пилотов позволит масштабировать технологию, а также выработать отраслевые рекомендации для банков и финансовых организаций".
Представитель пресс-службы РЖД добавил, что использование сервисов РЖД позволит заказчикам (в т.ч. банкам) защитить географически распределенные объекты без значительных капитальных затрат: "Сервисы будут организованы "под ключ", включая формирование архитектуры решения, поставку сертифицированного оборудования, мониторинг и обслуживание сетей в формате 24/7 и пр. Под эти задачи в РЖД сформирована экспертная команда из более чем 250 человек, в том числе службы эксплуатации в городах присутствия сети. Предлагаемые конкурентные решения позволяют учесть все особенности инфраструктуры конкретного клиента и, что самое важное, предоставить заказчику возможность выбора, не ограничивая его жесткими рамками".
Постквантовая криптография - новые криптографические алгоритмы, устойчивые к кибератакам с применением как классических, так и квантовых компьютеров. Постквантовые криптографические алгоритмы основаны на специальном классе математических преобразований, инвертирование которых представляет большую сложность как для классических, так и для квантовых компьютеров.
Чем богаты, тем и кванты
Параллельно АО "Банк ГПБ" ("Газпромбанк") с 2014 г. инвестирует в квантовые технологии, завершило пять проектов по постквантовой криптографии, тестировало квантовое распределение ключей для защиты каналов связи между ЦОД и инвестировало в квантовую спутниковую связь (QSpace). Также генеральный директор ООО "КуАпп" (QApp) Антон Гугля рассказал о том, как компания совместно с одним из российских ИТ-холдингов "Группа Т1" представила систему видеоконференцсвязи Dion с пилотной интеграцией постквантовой защиты данных. Результатом тестового внедрения стал первый сеанс видеосвязи, защищенной от киберугроз при помощи постквантовых алгоритмов шифрования.
В первых сеансах квантово-устойчивой видеоконференцсвязи приняли участие:
- Глава Центрального банка РФ Эльвира Набиуллина и заместитель руководителя технологического блока, старший вице-президент Банка ВТБ Сергей Безбогов.
- Экс-первый заместитель председателя Центрального банка РФ Ольга Скоробогатова и заместитель председателя правления "Газпромбанка" Дмитрий Зауэрс.
Антон Гугля подчеркнул, что в отличие от технологии квантовых коммуникаций, программные решения на основе постквантовой криптографии не требуют модернизации аппаратной инфраструктуры бизнес-заказчика, при этом решают иные задачи. Он добавил, что:
- Постквантовая криптография – набор асимметричных криптографических алгоритмов, обеспечивающих стойкость к атакам с применением как классических, так и квантовых компьютеров;
- Квантовое распределение ключей – быстрый и безопасный протокол распределения симметричного ключа, основанный на применении квантовых систем.