Резидент особой экономической зоны «Технополис Москва»,
акционерное общество «Научно-исследовательский институт молекулярной электроники» (НИИМЭ), входящее в группу компаний «Элемент»,
разработал программно-аппаратный комплекс (ПАК) «Звезда», предназначенный для криптографической защиты информации в устройствах Интернета вещей (IoT). Решение является полностью отечественной разработкой: программное обеспечение, микросхема и алгоритмы шифрования созданы в России.
По мере роста количества «умных» устройств, имеющих выход в интернет, вопрос защиты информации в IoT-сетях приобретает все большую остроту. Основными угрозами для IoT-систем признаются: похищение конфиденциальной информации, подмена информации, подмена (компрометация) устройства и DDoS-атаки.
Программно-аппаратный комплекс «Звезда» создает виртуальный защищенный канал передачи данных между конечным устройством и сервером приложений. Решение имеет модульную структуру и состоит из четырех основных компонентов:
- элемент безопасности (ЭБ), представляющий собой микросхему NE51IOT, которая обеспечивает криптографическую защиту на стороне конечного устройства. Микросхема имеет компактный размер (корпус 6x6 или 8x6 мм) и низкое энергопотребление, что позволяет использовать ее в энергоэффективных устройствах;
- модуль безопасности криптосервера (МБС), представляющий собой кластер микросхем элементов безопасности сервера, обеспечивающий криптографическую защиту на стороне серверной инфраструктуры;
- криптосервис, программное обеспечение для управления системой и криптографическими ключами;
- автоматизированное рабочее место (АРМ) администрирования, графическое приложение для взаимодействия администратора с криптосервисом.
Микросхема NE51IOT разработана и производится в России (микросхема «первого уровня»), сертифицирована Федеральной службой безопасности как встраиваемое средство криптографической защиты информации (СКЗИ) по классу КС3, соответствует требованиям СКЗИ-НР (в части защиты от атак инженерного проникновения) и требованиям к средствам электронной подписи. Микросхема может использоваться в качестве «аппаратного корня доверия» (Root of Trust) — защищенного аппаратного хранилища данных, гарантирующего целостность информации.
NE51IOT поставляется в нескольких вариантах исполнения: в виде смарт-карты форм-фактора ID-1, SIM-карт форматов mini-SIM (2FF), micro-SIM (3FF), nano-SIM (4FF), а также в корпусе DFN8 (MFF2) с размерами 5x6 мм.
В ПАК «Звезда» применяются российские криптографические алгоритмы последнего поколения, включая блочный алгоритм шифрования ГОСТ Р 34.12-2015 «Магма», алгоритмы выработки и проверки электронной подписи по ГОСТ Р 34.10-2012, а также алгоритмы хеширования по ГОСТ Р 34.11-2012.
Комплекс использует компактный протокол защиты передаваемых данных CRISP, специально разработанный для Интернета вещей и стандартизованный в России в 2019 году. Данный протокол обладает такими свойствами, как устойчивость к сбоям и отсутствие необходимости предварительной установки защищенной сессии (все сообщения CRISP являются самодостаточными). Решение применимо для различных протоколов транспортного уровня, включая NBIoT, LoRa, NB-Fi, TCP и IP.
ПАК «Звезда» обеспечивает удаленное управление ключевой информацией без демонтажа устройства для регламентной замены криптографических ключей. Управление ключами осуществляется наиболее безопасным методом — с использованием инфраструктуры открытых ключей (PKI). Элемент безопасности клиентского устройства формирует электронную подпись (ЭП) с использованием секретного ключа, уникального для каждого устройства, что позволяет получателю проверять целостность и подлинность любых сообщений, включая архивные.
На стендовых испытаниях криптосервис с кластером из восьми элементов безопасности криптосервера (ЭБКС) обрабатывал свыше 10 миллионов операций в сутки при эмуляции работы тестовой сети из 10 тысяч конечных устройств.
📕📕📕
Источник Iot.ruИсточник НИИМЭ📲 MAX