В России разработано первое экспериментальное решение для мобильной подписи, защищённое от квантовой угрозы
Новости КриптоПро ·
Компании «СТКрипт» (входящая в ГК SafeTech) и «КриптоПро» разработали первый в России прототип мобильного приложения, реализующего постквантовую электронную подпись и базирующегося на отечественном СКЗИ. Квантовая угроза – одна из самых обсуждаемых и опасных угроз нашего цифрового будущего. Современные алгоритмы криптографической защиты информации, которые сегодня защищают банковские транзакции, электронный документооборот, коммерческую информацию и пр., основаны на нескольких вычислительно сложных математических задачах таких, например, как дискретное логарифмирование. Но квантовые компьютеры в будущем смогут решать эти задачи принципиально быстрее классических компьютеров, а значит существующие криптографические алгоритмы перестанут обеспечивать защиту. Учитывая традиционные задержки в обновлении программного обеспечения, к этой угрозе надо готовиться уже сейчас. На сегодняшний день большое внимание российского и мирового ИТ-сообщества посвящено обсуждению теоретических рисков появления квантовых компьютеров, а также разработке криптоалгоритмов, способных обеспечить защиту в новых условиях. При этом экспериментальное решение, представленное «СТКрипт» и «КриптоПро», является одним из первых существенных шагов в рамках этапа, обязательно следующего за разработкой базовых математических алгоритмов, а именно этапа практического внедрения и эксплуатации механизмов защиты от квантовой угрозы. Перечислим некоторые особенности разработанного мобильного приложения. Во-первых, оно построено на базе отечественного СКЗИ «КриптоПро CSP» версии 6.0, на которое ФСБ России недавно было согласовано техническое задание. Данное СКЗИ включает экспериментальную реализацию постквантовой подписи «Гиперикум», которая является одним из кандидатов на стандартизацию в России. Во-вторых, реализовано полноценное мобильное приложение, которое позволяет прямо с мобильного телефона подписывать любые операции и документы с использованием постквантовой подписи. Это является важнейшим шагом для дальнейшего развития технологии и показывает ее практическую применимость уже сейчас. В-третьих, очень важной особенностью, которая реализована в СКЗИ «КриптоПро CSP» версии 6.0 и будет использована в следующих версиях приложения, что разработчики учли наличие периода перехода от защиты только от классического нарушителя к защите ещё и от квантового. Разработчики реализовали защиту канала по TLS на базе гибридной схемы, где проверенные классические алгоритмы работают в связке с новыми постквантовыми. Это обеспечит плавную миграцию технологий и дополнительный уровень надежности – даже при компрометации одного из алгоритмов безопасность от компрометации сохраняется. Решение «КвантоПодпись Гиперикум» впервые продемонстрировано профессиональной аудитории на главной отраслевой площадке «PKI-форум Россия 2026». Несмотря на то, что в России сейчас нет окончательно стандартизированных постквантовых криптографических механизмов, Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК26) уже сформирован список основных кандидатов, среди которых схема подписи «Гиперикум» представляется одним из наиболее надёжных. Данная подпись основана на хэш-функциях и находится на одном из завершающих этапов процесса стандартизации. Учитывая комплексность и инерционность процессов внедрения новых криптографических механизмов на практике, важно уже сейчас начинать продумывать все нюансы, которые могут возникнуть на этом направлении. Именно поэтому создание работающего программного прототипа, представленного компаниями «СТКрипт» и «КриптоПро» и основывающегося на отечественном СКЗИ, является важнейшей вехой на пути развития постквантовой криптографии в России. «Несмотря на то, что данная угроза пока еще явление теоретическое, мы понимаем, что ждать пока квантовые компьютеры станут реальностью — это очень рискованная стратегия. Именно поэтому мы создали первое практическое решение мобильной подписи. Мы сделали важнейший шаг к созданию решения, которое может защитить нас уже сегодня и остаться надёжным завтра», – рассказывает Дарья Верестникова , генеральный директор «СТКрипт». «Переход к постквантовой криптографии на практике является сложнейшей задачей, при решении которой крайне важно не только не допустить уязвимостей, но и сохранить высокий уровень удобства и эффективности. Для этого важно подходить к этому вопросу комплексно и развивать не только теоретические направления, поэтому созданное экспериментальное решение является важнейшим шагом в правильном направлении», – рассказывает Евгений Алексеев , кандидат физико-математических наук, начальник отдела криптографических исследований компании «КриптоПро».
Компании «СТКрипт» (входящая в ГК SafeTech) и «КриптоПро» разработали первый в России прототип мобильного приложения, реализующего постквантовую электронную подпись и базирующегося на отечественном СКЗИ. Квантовая угроза – одна из самых обсуждаемых и опасных угроз нашего цифрового будущего. Современные алгоритмы криптографической защиты информации, которые сегодня защищают банковские транзакции, электронный документооборот, коммерческую информацию и пр., основаны на нескольких вычислительно сложных математических задачах таких, например, как дискретное логарифмирование. Но квантовые компьютеры в будущем смогут решать эти задачи принципиально быстрее классических компьютеров, а значит существующие криптографические алгоритмы перестанут обеспечивать защиту. Учитывая традиционные задержки в обновлении программного обеспечения, к этой угрозе надо готовиться уже сейчас. На сегодняшний день большое внимание российского и мирового ИТ-сообщества посвящено обсуждению теоретических рисков появления квантовых компьютеров, а также разработке криптоалгоритмов, способных обеспечить защиту в новых условиях. При этом экспериментальное решение, представленное «СТКрипт» и «КриптоПро», является одним из первых существенных шагов в рамках этапа, обязательно следующего за разработкой базовых математических алгоритмов, а именно этапа практического внедрения и эксплуатации механизмов защиты от квантовой угрозы. Перечислим некоторые особенности разработанного мобильного приложения. Во-первых, оно построено на базе отечественного СКЗИ «КриптоПро CSP» версии 6.0, на которое ФСБ России недавно было согласовано техническое задание. Данное СКЗИ включает экспериментальную реализацию постквантовой подписи «Гиперикум», которая является одним из кандидатов на стандартизацию в России. Во-вторых, реализовано полноценное мобильное приложение, которое позволяет прямо с мобильного телефона подписывать любые операции и документы с использованием постквантовой подписи. Это является важнейшим шагом для дальнейшего развития технологии и показывает ее практическую применимость уже сейчас. В-третьих, очень важной особенностью, которая реализована в СКЗИ «КриптоПро CSP» версии 6.0 и будет использована в следующих версиях приложения, что разработчики учли наличие периода перехода от защиты только от классического нарушителя к защите ещё и от квантового. Разработчики реализовали защиту канала по TLS на базе гибридной схемы, где проверенные классические алгоритмы работают в связке с новыми постквантовыми. Это обеспечит плавную миграцию технологий и дополнительный уровень надежности – даже при компрометации одного из алгоритмов безопасность от компрометации сохраняется. Решение «КвантоПодпись Гиперикум» впервые продемонстрировано профессиональной аудитории на главной отраслевой площадке «PKI-форум Россия 2026». Несмотря на то, что в России сейчас нет окончательно стандартизированных постквантовых криптографических механизмов, Техническим комитетом по стандартизации «Криптографическая защита информации» (ТК26) уже сформирован список основных кандидатов, среди которых схема подписи «Гиперикум» представляется одним из наиболее надёжных. Данная подпись основана на хэш-функциях и находится на одном из завершающих этапов процесса стандартизации. Учитывая комплексность и инерционность процессов внедрения новых криптографических механизмов на практике, важно уже сейчас начинать продумывать все нюансы, которые могут возникнуть на этом направлении. Именно поэтому создание работающего программного прототипа, представленного компаниями «СТКрипт» и «КриптоПро» и основывающегося на отечественном СКЗИ, является важнейшей вехой на пути развития постквантовой криптографии в России. «Несмотря на то, что данная угроза пока еще явление теоретическое, мы понимаем, что ждать пока квантовые компьютеры станут реальностью — это очень рискованная стратегия. Именно поэтому мы создали первое практическое решение мобильной подписи. Мы сделали важнейший шаг к созданию решения, которое может защитить нас уже сегодня и остаться надёжным завтра», – рассказывает Дарья Верестникова , генеральный директор «СТКрипт». «Переход к постквантовой криптографии на практике является сложнейшей задачей, при решении которой крайне важно не только не допустить уязвимостей, но и сохранить высокий уровень удобства и эффективности. Для этого важно подходить к этому вопросу комплексно и развивать не только теоретические направления, поэтому созданное экспериментальное решение является важнейшим шагом в правильном направлении», – рассказывает Евгений Алексеев , кандидат физико-математических наук, начальник отдела криптографических исследований компании «КриптоПро».