USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

После получения сертификата ФСБ банки смогут внедрять российские модули криптографии

Bankir.ru | 16 февраля 2016 г. 14:39 | 297 просмотров

В ходе Уральского форума Владимир Простов, представитель ФСБ России, рассказал, что все современные банкоматы и платежные терминалы используют импортную криптографию. Российские криптографические модули могут использовать как отечественные, так и импортные алгоритмы криптографии. В ФСБ России сертифицирована микросхема производства "Микрон", где реализованы оба алгоритма. Для реализации российской криптографии разработан план-график внедрения отечественных криптографических модулей в НСПК, включая платежные карты, терминалы, банкоматы и т. д. График был согласован Восьмым центром ФСБ России и руководством Банка России. Тестирование в Сбербанке России показало полную техническую возможность использовать модуль российского производства вместо импортных. При этом используется отечественная криптография. Задача НСПК — обеспечить независимость российской платежной системы от международных. И чтобы в российской карте могли быть алгоритмы и приложения международных платежных систем для международного же использования. HSM Thales e-Security используются повсеместно в банках. Thales в первую очередь военная компания, разрабатывающая решения для армий стран НАТО. SafeNet — американская компания, в начале 2012 года скупила немало фирм поменьше. В 2014 году сама была куплена Gemalto. Есть высокий риск, что поставки продуктов могут быть приостановлены из-за санкций вместе с поддержкой уже купленного ПО и оборудования. В HSM фирмы Thales были обнаружены недокументированные возможности. Было определено четыре команды, анализ которых подсказывает, что они ведут себя в зависимости от того, какая прошивка используется. Есть команды в работе Visa, где вместо разового ключа используют мастер-ключ. Нет полной совместимости между протоколами разных платежных систем. Прошивки HSM не соответствуют тем, которые проходили сертификацию. Использование мастер-ключа на множестве HSM может привести к открытию всей базы данных ключей. В некоторых случаях ключи вводились в терминалы в открытом виде. Все вышесказанное привело к тому, что сегодня необходимо разрабатывать стандарт на сертификацию банковского ПО и использование HSM-модулей. Иначе возникает ситуация, что банк использует HSM-модули, которые сертифицировались по сэмплам, отличающимся от того, что реально пошло в эксплуатацию. После сертификации отечественного решения может начаться постепенный переход на него в российских банках.

Антон Арнаутов, Сергей Вильянов, ИА "Банкир.Ру"

Ваш комментарий