Роскомнадзор создаст федеральную систему защиты от DDoS-атак

Роскомнадзор создаст федеральную систему защиты от DDoS-атак

Роскомнадзор создаст федеральную систему защиты от DDoS-атак

По данным Forbes, осенью в России может появиться система защиты от DDoS-атак, действующая в масштабах всей страны. С этой целью Роскомнадзор задумал обновить оборудование, которое сейчас используется для глубокой фильтрации трафика (DPI) в исполнение закона о суверенном интернете.

Решение РКН вызвано ростом числа хактивистских DDoS-атак в рунете, особенно на уровне приложений — к таким нападениям многие отечественные компании оказались не готовы. Ситуацию усугубляет уход с российского рынка многих иностранных провайдеров услуг по блокировке DDoS.

По этим причинам власти сейчас прорабатывают различные сценарии защиты национального сегмента интернета от внешних угроз. Регулятор, со своей стороны, предложил использовать для этих нужд существующее оборудование — DPI-системы, установленные у крупных операторов связи для обеспечения бесперебойной работы рунета (именно их в прошлом году использовали для замедления Twitter).

Как выяснил Forbes, эти решения уже обладают необходимой функциональностью, но умеют реагировать лишь на несколько типов DDoS-атак — по сигнатурам, созданным в ГРЧЦ, Главном радиочастотном центре при Роскомнадзоре. Чтобы использовать такие продукты для фильтрации и блокировки DDoS-потоков на национальном уровне, придется расширить набор соответствующих сигнатур в системах DPI и повсеместно сделать эту услугу доступной.

Не исключено, что централизация защиты от DDoS потребует создания новых центров мониторинга и очистки трафика. Роскомнадзор планирует также в несколько раз увеличить пропускную способность DPI-оборудования, В настоящее время эти системы способны одновременно фильтровать потоки до 100 Гбит/с.

Модернизацию существующей DPI-инфраструктуры регулятор хочет провести в рамках действующих контрактов, без дополнительных капиталовложений. Однако из-за санкций и проблем с логистикой стоимость производства такого оборудования, по данным Forbes, выросла почти на 40%. Детали проекта РКН уже обсуждает с поставщиком DPI-систем — компанией Research & Development Partners (RDP.RU, с прошлого года собственность «Ростелекома»).

ИнфоТеКС представила квантовый генератор случайных чисел ViPNet QRNG

Компания «ИнфоТеКС» сообщила о расширении линейки квантовых криптографических систем ViPNet QCS. В неё вошёл новый продукт — ViPNet QRNG, квантовый генератор случайных чисел. Это устройство создаёт случайные последовательности не за счёт программных алгоритмов и не на базе обычных шумовых процессов, а с опорой на квантовые явления.

Именно это и считается его ключевой особенностью: такая генерация должна быть не псевдослучайной, а физически непредсказуемой.

Подобные последовательности нужны в самых разных задачах. В первую очередь — в криптографии, где случайные числа используются при создании секретных ключей для симметричных и асимметричных алгоритмов. Но область применения этим не ограничивается: такие решения могут использоваться и в исследовательских проектах, и в финансовой сфере, и в некоторых сценариях, связанных с ИИ.

Сам генератор выполнен в формфакторе M.2, то есть его можно встраивать в программно-аппаратные комплексы. По замыслу разработчика, устройство может применяться как альтернатива и программным генераторам случайных чисел, и более привычным аппаратным решениям, которые опираются на шумовые процессы.

В основе работы ViPNet QRNG лежит детектирование квазиоднофотонного излучения светодиода с последующей математической обработкой полученного сигнала. Источником такого излучения выступает полупроводниковый светодиод, работающий в непрерывном режиме. Это, как утверждает компания, позволяет повысить интенсивность поступления фотонов на детектор. При этом сам путь от источника излучения к фотодетектору сделан максимально коротким.

В компании отмечают, что при разработке устройства особое внимание уделялось не только самой генерации случайности, но и вопросам воспроизводимости характеристик и проверяемости качества получаемых последовательностей. Это важный момент: в криптографии мало просто заявить, что числа случайны, — нужно ещё подтвердить, что источник энтропии действительно даёт надёжный результат.

По словам представителей «ИнфоТеКС», новый генератор уже используется в некоторых продуктах ViPNet. Также предполагается, что его можно будет интегрировать и в решения других производителей СКЗИ.

RSS: Новости на портале Anti-Malware.ru