Расширенные возможности шифрования VLAN

Расширенные возможности шифрования VLAN

Австралийская компания Senetas Corporation разработала новое решение, реализованное на базе аппаратных средств шифрования семейства CN, которое обеспечивает высокую степень защиты для неограниченного количества виртуальных локальных сетей (VLAN).

Как известно, технология VLAN используются для разделения трафика сети на несколько хостов, обеспечивает высокую производительность и имеет упрощенную модель управления через общую сеть. Что касается безопасности VLAN, по мнению Джулиана Фэя, главного технолога компании Senetas, эта технология не предусматривает такой возможности. Для обеспечения оптимально уровня безопасности, необходимо либо устранять уязвимость сети, либо шифровать данные при передаче.

Функционально, новый шифратор CN1000/3000 обеспечивают высокую масштабируемость по многоточечной топологии VLAN и автоматическое шифрование соединений VLAN.  Его особенностью является то, что используются правила шифрования VLAN на базе признаков, а не на МАС адресах, в результате чего обеспечивается защита неограниченного количества хостов, например, при скорости  1Гбит\с можно использовать до 512 VLAN, а при 10Гбит\с до 64 VLAN. Такой подход является менее трудоемким, и соответственно более дешевым по сравнению с обычным «точка-точка» шифрованием. 

ФСБ России сертифицировала Рутокен Чип 3127 с ключами на пять лет

Компания «Актив» получила сертификат ФСБ России на встраиваемую микросхему Рутокен Чип 3127 по классам КС1 и КС2. После дополнительных исследований срок действия закрытых криптографических ключей в ней увеличили до пяти лет.

Чип входит в линейку Рутокен ЭЦП 3.0 3127 и предназначен для устройств, которым нужна долговременная криптографическая защита: серверов, банкоматов, рабочих станций, планшетов, биометрических систем, промышленного оборудования и IoT.

Иными словами, для техники, которая должна сама понимать, кому доверять, пока человек занят чем-нибудь другим.

Микросхема хранит ключи в неизвлекаемом виде, аутентифицирует пользователей и устройства, проверяет целостность компонентов и помогает выстраивать доверенную загрузку. На каждом этапе она может контролировать исполняемый код, чтобы в систему незаметно не подсунули что-нибудь лишнее.

Рутокен Чип 3127 также поддерживает шифрование данных, выработку производных и сеансовых ключей, доверенное обновление ПО и защищённые TLS- и VPN-соединения. Для обмена данными по открытым каналам предусмотрен протокол CRISP, соответствующий ГОСТ Р 71252-2024.

Отдельно разработчики поработали над защитой самого чипа. ОС Рутокен следит за отклонениями напряжения и состоянием защитного слоя над микросхемой. При попытке физического вмешательства работа блокируется. Механизм фиктивных ветвлений выполняет ложные команды, маскируя энергопотребление и время операций от атак по побочным каналам. Чип, получается, умеет не только хранить секреты, но и довольно убедительно путать следы.

По словам компании, Рутокен Чип 3127 уже прошёл пилотные внедрения. Один из проектов — интеграция в биометрические системы контроля доступа OVISION. Завершение сертификации должно открыть путь к серийному применению микросхемы в устройствах для критически важной инфраструктуры.

В итоге «Актив» предлагает встраивать защиту прямо в оборудование, а не прикручивать её после выпуска. Для умных городов, промышленности и IoT это особенно актуально: переделывать небезопасное железо задним числом обычно долго, дорого и уже немного поздно.

RSS: Новости на портале Anti-Malware.ru