Новая методика предлагает хранить фрагменты паролей в разных локациях

Новая методика предлагает хранить фрагменты паролей в разных локациях

Одна из центральных проблем современной компьютерной безопасности заключается в необходимости защищать все возрастающее количество пользовательских данных от огромного количества потенциальных угроз. Исследователи из компании RSA предложили новый метод сохранения паролей от жизненно важных потребительских сервисов. Новая методика подразумевает разделение пароля на несколько фрагметров и хранение их в разных местах. С точки зрения пользователя при применении данной системы ничего не изменится: вы просто будете заходить на сайт, вводить пароль и нормально заходить в сервис.



А вот аутентификация на стороне сервера будет работать иначе. Сейчас, когда вы передаете пароль на вебсайт, он просто шифруется каким-то образом. Сервер не хранит ваш пароль в виде обычного текста, но хранит его шифрованный вариант. Однако вся эта криптографическая информация может быть по идее взломана и прочитана хакерами.

Предложение RSA предполагает наличие системы, которая сможет разбивать пароль на две половины, а затем хранить каждую из них в разных местах. Возможно, на другом жестком диске в том же дата-центре, а возможно и на другом конце земного шара. Две части пароля тоже шифруются.

Разделение пароля между разными серверами гарантирует, что если сервер был скомпрометирован, то хакеры не получат ничего кроме бесполезной половины шифра, которую попросту невозможно расшифровать без второй части. Получить пароль в таком случае попросту невозможно. При этом шифрование половинок пароля будет периодически меняться, что еще больше ограничит из полезности при попытках взломать базы данных.

На реальный мир такой подход может отразиться по-разному. Положительные последствия RSA-метода – предотвращение взлома и почти полная гарантия безопасности. Плохие новости заключаются в том, что эффективность этой методики во многом зависит от того, как она была реализована на сайте. Если подойти к шифрованию спустя рукава, то даже разделение пароля не поможет.

Тем не менее, методика RSA закрывает одну очень серьезную брешь в системе, к тому же, данная система может отлично масштабироваться: вместо двух серверов вы можете использовать четыре или больше мест для хранения фрагментов паролей.

предложили новый метод сохранения паролей от жизненно важных потребительских сервисов. Новая методика подразумевает разделение пароля на несколько фрагметров и хранение их в разных местах. С точки зрения пользователя при применении данной системы ничего не изменится: вы просто будете заходить на сайт, вводить пароль и нормально заходить в сервис.

" />

Отечественные криптоалгоритмы в приоритете при развертывании 5G

Как следует из приказа Минцифры, российские криптоалгоритмы станут приоритетными при подключении абонентских устройств к сетям 5G. Переходный период, в рамках которого допускается использование зарубежных алгоритмов, продлится до 2032 года. После этого применение иностранных клиентских устройств в российских 5G-сетях может оказаться невозможным, а появление в них поддержки российских криптоалгоритмов — как минимум затруднительным.

С документом ознакомились «Известия». Согласно ему, при развёртывании сетей 5G, которое должно начаться уже в текущем году, для подключения абонентских устройств к базовым станциям потребуется использовать отечественный алгоритм шифрования NEA7 («Кузнечик»).

При этом допускается использование и зарубежных алгоритмов — SNOW (Европа), AES (США) и ZUC (Китай), но только в течение переходного периода, который завершится в 2032 году.

Между тем ещё в ноябре 2025 года ведомство допускало применение иностранных алгоритмов шифрования наряду с российским. Причиной было то, что зарубежное абонентское оборудование не поддерживало российские алгоритмы, а их внедрение в разумные сроки выглядело как минимум проблематичным. При этом собственного массового абонентского оборудования в России фактически не было, а конкретные сроки тогда не устанавливались.

По мнению экспертов, опрошенных изданием, именно вопрос криптоалгоритмов остаётся самым чувствительным при развёртывании 5G в России. Найти абонентское оборудование с поддержкой российских стандартов крайне сложно. Ситуацию дополнительно осложняет то, что в марте 2022 года все российские организации были исключены из стандартизирующих органов ETSI и 3GPP. В результате российская сторона лишилась рычагов влияния на зарубежных производителей абонентского оборудования.

В Минцифры пояснили, что запуск сетей пятого поколения в России в 2026 году на первом этапе возможен с использованием зарубежного оборудования и, соответственно, иностранных алгоритмов. Однако в дальнейшем приоритет должен быть отдан отечественной криптозащите.

В компании F-Plus, в свою очередь, отметили, что добавление поддержки российских алгоритмов означает для производителей смартфонов и других терминальных устройств дополнительные затраты на сертификацию, изменения в производственном цикле, технологические сложности реализации, а также необходимость работы с не до конца протестированным ПО. Кроме того, многое зависит от требований регулятора: в каком виде участники рынка будут получать сертифицированные средства, смогут ли передавать их зарубежным партнёрам-производителям и насколько закрытым окажется весь процесс.

«В РФ сейчас не производится абонентское оборудование, поэтому план по развёртыванию 5G может быть выполнен не в полном объёме. Международные поставщики могут внедрить российские решения, но в таком случае требуются твёрдые гарантии закрепления этих решений на рынке и их стандартизация на международном уровне. При этом зарубежные смартфоны составляют подавляющее большинство мобильных устройств в стране, поэтому этот вопрос требует детальной проработки», — считает заместитель директора по трансферу технологий Центра компетенций НТИ по направлению «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин.

По его оценке, задачу поддержки российских криптоалгоритмов можно попытаться решить через прямые переговоры с зарубежными вендорами. В целом же приоритет отечественных разработок он назвал логичным и полезным.

Однако партнёр ComNews Research Леонид Коник сомневается, что иностранные производители согласятся внедрять поддержку российских алгоритмов. По его оценке, на российский рынок приходится не более 2% мировых продаж. В качестве прецедента он напомнил о массовом отказе ряда вендоров, включая Apple, от предустановки обязательных приложений и отечественных магазинов приложений.

Как отметил генеральный директор TelecomDaily Денис Кусков, отсутствие поддержки 5G на зарубежных устройствах приведёт к тому, что они будут продолжать работать в унаследованных стандартах. Это усилит нагрузку на сети 3G и LTE, а также затормозит развитие сервисов, которым нужен именно 5G. Вместе с тем период до 2032 года он считает достаточным для того, чтобы вендоры, операторы и государство смогли договориться об условиях взаимодействия.

RSS: Новости на портале Anti-Malware.ru