SIM-карты с отечественным шифрованием запустят на чипах Samsung
Переход на российские SIM-карты может начаться уже в декабре. На данный момент ведутся тестирования.
Изначально планировалось использовать отечественный аналог, однако пока выбор остановился на чипах Samsung. Впрочем, это так же не окончательное решение. Как отметил Александр Князев, гендиректор Института точной механики и вычислительной техники им. С.А. Лебедева (ИТМиВТ), компания Samsung предложила оптимальную цену за небольшую партию и сроки поставки, что вполне подходит для испытаний. В дальнейшем поставщик может поменяться, так как нет договоренности, что в будущем обязательно должны использоваться именно чипы Samsung. Также рассматривается китайская фирма Huada Semiconductor.
Инициатива перехода на отечественные SIM-карты продиктована соображениями безопасности. Будут ли соответствовать этому критерию чипы Samsung? Возможно. По крайней мере это уже безопаснее, чем полностью импортные SIM-карты, благодаря отечественным алгоритмам шифрования.
Сертифицировать изделие с использованием импортной элементной базы на определенные уровни криптографической стойкости вполне допустимо. При ее прохождении чипы должны будут проверить по ряду параметров: корректность работы криптографической системы, невмешательство чипа в работу криптографии, а также отсутствие методов атак на запущенную на чипе криптографию, и другие.
Однако, в этом вопросе есть и ряд сложностей. Например, проблемы с выездом за границу с такой SIM-картой. Средства криптографической защиты информации нельзя свободно вывозить за пределы страны. Также у криптографических ключей есть срок действия и для данного класса он не более 15 месяцев, что приведет к необходимости обращения абонента к оператору для продления. Правки в нормативы готовятся, но это потребует значительного времени и не факт, что с ними успеют к декабрю.
Насколько полезна эта инициатива? В качестве аргумента «за» часто приводят инцидент со взломом SIM-карт компании Gemalto в 2015 году. Заведующий кафедрой информационной безопасности НИУ ВШЭ Александр Баранов отметил, что по крайней мере от различных комплексов, которые можно приобрести на радиорынке и с их помощью перехватить и дешифровать звонок, находясь недалеко от абонента, отечественное шифрование должно защитить.
Источник: rbc.ru