После получения сертификата ФСБ банки смогут внедрять российские модули криптографии
В ходе Уральского форума Владимир Простов, представитель ФСБ России, рассказал, что все современные банкоматы и платежные терминалы используют импортную криптографию. Российские криптографические модули могут использовать как отечественные, так и импортные алгоритмы криптографии. В ФСБ России сертифицирована микросхема производства "Микрон", где реализованы оба алгоритма.
Для реализации российской криптографии разработан план-график внедрения отечественных криптографических модулей в НСПК, включая платежные карты, терминалы, банкоматы и т. д. График был согласован Восьмым центром ФСБ России и руководством Банка России. Тестирование в Сбербанке России показало полную техническую возможность использовать модуль российского производства вместо импортных. При этом используется отечественная криптография.
Задача НСПК — обеспечить независимость российской платежной системы от международных. И чтобы в российской карте могли быть алгоритмы и приложения международных платежных систем для международного же использования.
HSM Thales e-Security используются повсеместно в банках. Thales в первую очередь военная компания, разрабатывающая решения для армий стран НАТО. SafeNet — американская компания, в начале 2012 года скупила немало фирм поменьше. В 2014 году сама была куплена Gemalto. Есть высокий риск, что поставки продуктов могут быть приостановлены из-за санкций вместе с поддержкой уже купленного ПО и оборудования.
В HSM фирмы Thales были обнаружены недокументированные возможности. Было определено четыре команды, анализ которых подсказывает, что они ведут себя в зависимости от того, какая прошивка используется. Есть команды в работе Visa, где вместо разового ключа используют мастер-ключ. Нет полной совместимости между протоколами разных платежных систем. Прошивки HSM не соответствуют тем, которые проходили сертификацию. Использование мастер-ключа на множестве HSM может привести к открытию всей базы данных ключей. В некоторых случаях ключи вводились в терминалы в открытом виде.
Все вышесказанное привело к тому, что сегодня необходимо разрабатывать стандарт на сертификацию банковского ПО и использование HSM-модулей. Иначе возникает ситуация, что банк использует HSM-модули, которые сертифицировались по сэмплам, отличающимся от того, что реально пошло в эксплуатацию.
После сертификации отечественного решения может начаться постепенный переход на него в российских банках.
Антон АРНАУТОВ, Сергей ВИЛЬЯНОВ

Ваш комментарий