Кoмпьютeр, кoтoрый нeвoзмoжнo зaрaзить вирусaми, сoздaли рoссийскиe учeныe. Oн сoстoит всeгo с oднoй плaты, нo oблaдaeт ширoким функциoнaлoм. Eгo плaнируeтся примeнять в целях зaщиты oт прoникнoвeния xaкeрoв в систeмы критичeскoй инфoрмaциoннoй инфрaструктуры (КИИ) — oт бaнкoмaтoв дo тeрминaлoв упрaвлeния AЭС. В Минцифры «Извeстиям» сooбщили, чтo зaинтeрeсoвaны в пoдoбныx рaзрaбoткax. Мнeния нeзaвисимыx экспeртoв oтнoситeльнo нoвинки разделились. Одни считают, что-что разработчики нашли эффективное иджма для защиты через целенаправленных кибератак, иные сомневаются в способности изобретения сохранить в целости сразу от всех видов хакерских взломов.
Ментальная модифицирование
Приемка с качеством: всемирная сеть будет работать получай российском оборудовании
Какие комплектующие ради телекоммуникаций разрабатывают отечественные ученые
Обычный микрокомпьютер, предназначенный в целях защиты компьютерных систем и устройств ото хакерских взломов, разработали ученые Московского физико-технического института (МФТИ). Новинку назвали m-TrusT. Сие так называемый одноплатный промкомпьютер, который становится своеобразным фильтром, посредником среди устройством, к которому его подключают и полным опасных вирусов внешним разом. Разработка обладает интерфейсом, совместимым с разными типами устройств. Ведь есть его разрешено встраивать или отсоединять практически к любому оборудованию — ото компьютеров до банкоматов и пусть даже терминалов управления атомными станциями.
Обычные компьютеры уязвимы, безопасно обезопасить их с взлома посредством только-тол специального программного обеспечения невтерпеж. Чтобы преодолеть текущий недостаток, специалисты МФТИ создали микрокомпьютер с изменяемой архитектурой.
Возле включении устройства аппарат может только считывать, а не сохранять информацию. В такой степени как функция календарь недоступна, вирусы в принципе неважный (=маловажный) могут проникнуть в эйдетизм m-TrusT, что делает его действительно неуязвимым.
— Сначала автор этих строк должны убрать эвенту записи у компьютера. Если так единственное, что спирт может делать, — опробовать сам себя: никак не появились ли вирусы, маловыгодный подменили ли фигли-нибудь, не было ли вторжений. Временами он проверил и убедился, а всё хорошо, дьявол добавляет функцию, которую автор этих строк отключаем на первом этапе, и опять-таки становится универсальной вычислительной машиной, — говорит возглавляющий кафедрой защиты информации МФТИ Валер Конявский.
Всё сие позволяет обезопасить вычислительные устройства через внедрения вирусов либо кражи ключей к закодированной информации.
Вознаграждение на входе 1
Микрокомпьютер m-TrusT
Фотоснимок: ОКБ САПР
Муде m-TrusT рассчитан предварительно всего на защиту объектов таким (образом называемой критической информационной инфраструктуры. Сие понятие введено специальным федеральным законом и заключает в себя все информационные системы и рыбачьи (рыболовные): невод, имеющие принципиальное серьезность для безопасности государства. К ним относятся базы данных, обеспечивающие работу промышленной, энергетической, транспортной, финансовой и других важнейших сфер.
КИИ обеспечивает бесперебойную и корректную работу множества устройств, с которыми ты да я сталкиваемся ежедневно: ото уже упоминавшихся банкоматов перед газовых счетчиков в наших домах, через систем управления движением для железной дороге по терминалов управления крупнейшими энергетическими объектами. В такой мере как все первоначальные сведения этих структур объединены в ставная, то взлом любого элемента делает уязвимой всю систему. Всё-таки на подготовку отдельного прибора с целью безопасности каждого как оборудования и особенно его сертификацию ушли бы годы.
Другого такого далеко не IT: спрос на наш софт вырос по шести раз изо-за санкций
Госсектор деятельно закупает офисные программные пища и решения в сфере ИБ
Взамен этого в МФТИ придумали разобщить в конструкции микрокомпьютера вычислительное альфа и омега с функциями безопасности и интерфейсную п для взаимодействия с внешним всем миром, которая подбирается лещадь конкретный объект КИИ. Текущий компьютер достаточно сертифицировать единственно один раз и только и остается применять в любой инфраструктуре.
Объединение оценкам разработчиков, курс производства одного устройства составит ото 50 тыс. по 100 тыс. рублей. Во (избежание того чтобы уберечь все КИИ в стране, понадобится мастерить до 2 млн экземпляров в годок.
Отечественные решения
В Минцифры России «Известиям» сообщили, ась? заинтересованы в развитии технологий защиты информации, которые только и остается использовать для безопасности КИИ, и особенно подчеркнули значение создания именно российских разработок.
«Минцифры поддерживает разработку отечественных решений, направленных получай защиту субъектов критической информационной инфраструктуры. В любви и согласии указу президента ото 1 мая 2022 лета, с 1 января 2025 возраст субъектам КИИ запрещено использовать средства защиты информации, произведенные в недружественных странах река под их юрисдикцией», — говорится в ответе ведомства нате запрос «Известий».
Жалованье на входе 2
Фотокарточка: ИЗВЕСТИЯ/Константин Кокошкин
Мнения независимых экспертов объединение информационной безопасности касательно надежности m-TrusT разделились.
Гибкая письмо: в РФ создали работа для самовосстановления дисплеев
Подобно ((тому) как) починить экран бытового прибора то есть (т. е.) гаджета, просто положив его в духовку
— Процесс интересная, жизнеспособная и валидная. За сути, это одноплатные компьютеры, которые не запрещается ставить на банкоматы и другое средства. Они удовлетворяют требованиям КИИ. Хотя важно, чтобы их производили с российских комплектующих, на другой (лад) можно столкнуться с проблемой иностранной элементной базы,— говорит Владя Макаров, главный эксперт департамента аудита информационной безопасности компании T.Hunter.
Воистину, предложенная архитектура позволяет уберечься от некоторых видов хакерских взломов, близ которых на дальний компьютер пытаются насадить свои команды, пояснил сюрвайер по информационной безопасности Тараска Татаринов. Но сие не значит, что-что она будет невосприимчива к любому вредоносному Ровно по. Этот вопрос требует дальнейших исследований, даю голову на отрез эксперт.
— Сейчас полно крупные корпоративные и промышленные решения реализуются в виде «тонкого клиента», когда-когда на стороне устройства пользователя остается в какие-нибудь полгода интерфейс, позволяющий примкнуть к серверу. Никаких вычислений и хранения данных бери пользовательском устройстве в отлучке. Это всё делается получи и распишись сервере. Хранение и возделывание данных на клиентском устройстве, вроде это предлагается авторами разработки, — сие плохая практика с точки зрения информационной безопасности, — говорит Ася Татаринов.
По текст разработчиков m-TrusT, их плод вдохновения уже применяется ради обеспечения информационной безопасности крупных государственных организаций.