Наседкин, П. Н., Сверкунов В.А. Криптографические алгоритмы на пути к постквантовой криптографии // «Информационные технологии и математическое моделирование в управлении сложными системами»: электрон. науч. журн. – 2022. – №4(16). – С. 67-73 – DOI: 10.26731/2658-3704.2022.4(16).67-73 – Режим доступа: http://ismm-irgups.ru/toma/416-2022, свободный. – Загл. с экрана. – Яз. рус., англ. (дата обращения: 23.12.2022).
10.26731/2658-3704.2022.4(16).67-73
В работе выполнен анализ уязвимости криптографических алгоритмов, которые обеспечивают одну или несколько из следующих услуг: создание и обмен ключами шифрования, зашифрованные соединения или создание и проверка цифровых подписей к атакам типа «собери сейчас, расшифруй позже», которая может быть реализована со стороны квантовых компьютеров. Отражены уязвимые криптографические алгоритмы в разрезе сетевых моделей, сертифицированных ФСТЭК средств защиты информации. Проведено исследование эксплуатируемого в Российской Федерации сертифицированных средств защиты информации, использующих уязвимые криптографические алгоритмы. Выявлен диапазон времени по возможности проведения атак, связанных с прекращением срока действия сертификата на модельный ряд сетевых средств защиты информации отечественных и иностранных производителей.
Представленный в настоящей работе анализ уязвимых криптографических алгоритмов не является окончательным, а требует более детальной инвентаризации всей ИТ-инфраструктуры Российской Федерации, которая может содержать криптографические системы, уязвимые для квантовых вычислений.
- Криптография [Электронный ресурс]. – Режим доступа: https://www.tadviser.ru/index.php/Статья:Криптография, свободный (дата обращения: 02.12.2022).
- Nannicini, Giacomo. An Introduction to Quantum Computing, without the Physics // SIAM Review 2020. Vol. 62. Number 4, 2020, pp. 936–981.
- Logan O. Mailloux, Charlton D. Lewis II, Casey Riggs, Michael R. Grimaila. Post-Quantum Cryptography: What Advancements in Quantum Computing Mean for IT Professionals // IT Professional. 2016. Vol. 18(5), pp. 42-47.
- M-23-02 Migrating to Post-Quantum Cryptography [Электронный ресурс]. Режим доступа: https://www.whitehouse.gov/, свободный (дата обращения: 02.12.2022).
- John McCumber. Assessing and Managing Security Risk in IT Systems // Auerbach Publications. 2004. P. 35
- Уравнение Шрёдингера [Электронный ресурс]. – Режим доступа: https://ru.wikipedia.org/, свободный (дата обращения: 29.11.2022).
- Государственный реестр сертифицированных средств защиты информации [Электронный ресурс]. – Режим доступа: https://fstec.ru/, свободный (дата обращения: 27.11.2022).
- Указ Президента РФ от 01.05.2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации» [Электронный ресурс]. – Режим доступа: http://pravo.gov.ru/, свободный (дата обращения: 02.12.2022).