В рубрику "В фокусе" | К списку рубрик | К списку авторов | К списку публикаций
– Уже 25 лет Вас знают как активиста борьбы с импортозависимостью в области микроэлектроники и электронной техники. Расскажите об истории темы импортозамещения для фирмы "АНКАД".
– Можно сказать, что вся история "АНКАД" неразрывно связана с импортозамещением в чувствительной области знаний, связанной с созданием отечественной шифровальной техники.
Еще в 1980-е гг. коллективу разработчиков микропроцессоров НИИ Точной Технологии была поставлена задача оказания помощи в разработке специализированного микропроцессора с функцией аппаратной реализации криптоалгоритма "Магма-2". Такой первый отечественный 32-разрядный однокристальный микропроцессор был разработан в 1989 г. и носил имя "БЛЮМИНГ-1". Именно костяк этого коллектива в 1991 г. сформировал основу фирмы "АНКАД".
Шифропроцессор "БЛЮМИНГ-1" стал ядром линейки отечественных средств криптографической защиты – одноплатных абонентских шифраторов "КРИПТОН", первый из которых – "КРИПТОН-3" – был разработан нами в 1991 г.
Позднее были разработаны и другие шифропроцессоры, которые выпускались на отечественном полупроводниковом производстве завода "Ангстрем" в городе Зеленограде. В ряде специальных применений по защите компьютерных сетей, а также спутниковой связи микросхемы серии "БЛЮМИНГ" используются до сих пор как высоконадежное и доверенное решение.
Таким образом, уже в то время была доказана возможность создания отечественных решений, не уступающих, а в чем-то и превосходящих существовавший на тот момент зарубежный уровень. Мы старались обеспечить технологическую независимость России на таком крайне ответственном направлении, как информационная безопасность. А собственные шифропроцессоры, разработанные и производящиеся в нашей стране, – это гарантия отсутствия в них каких-либо "закладок", а также эффективное противодействие любым видам санкционных ограничений.
Сам факт появления российских шифропроцессоров высокого уровня с сильной криптографией оказался для спецслужб США полной неожиданностью и подействовал, как красное полотно на быка. Ими был предпринят целый ряд последовательных действий, вылившихся во включение молодой частной фирмы "АНКАД" в один из первых списков российских оборонных предприятий в рамках навязанной России программы конверсии оборонной промышленности. Ставилась цель устранить "АНКАД" с площадки создания современной российской шифровальной техники, очевидно показавшей перспективу стать альтернативой американской, в том числе и за пределами нашей страны.
Даже впоследствии, когда для достижения большей скорости шифрования мы разработали линейку средств защиты на основе программируемых логических микросхем, мы всегда ставили безопасность и доверенность во главу угла. Наши основанные на ПЛИС решения не используют в зашивках какие-либо зарубежные лицензионные макросы или программные блоки; все протоколы и алгоритмы реализованы исключительно самостоятельно, "с нуля". В этом случае даже теоретически сложно внедрить в ПЛИС какие-либо деструктивные закладки (особенно с избирательностьюдействия ), поскольку никогда заранее не известно, как и какие алгоритмы будут реализованы.
1991 год | Основание фирмы "АНКАД" |
1992 год | Разрешение ФАПСИ на деятельность в области криптографической защиты информации |
1996 год | Получение лицензий ФАПСИ и ФСБ |
2001 год | Создание отечественного сетевого шифратора |
2005 год | Создание российского дискового шифратора |
2010 год | Создание технологии "защищенного тонкого клиента" |
2014 год | Разработка отечественной материнской платы со встроенными средствами защиты |
В 2000-х гг. мы перешли от разработки отдельных одноплатных средств криптозащиты к созданию комплексных решений. В числе последних достижений – совместная разработка с одним из наших партнеров семейства доверенных и защищенных материнских плат для вычислительной техники, в которые непосредственно интегрирован электронный замок в виде набора микросхем на материнской плате. Такая глубокая интеграция позволила значительно расширить возможности по обеспечению безопасности защищаемого компьютера. В развитии этой идеи – новая запатентованная нами разработка "КРИПТОН-ЗАМОК-М2" – многофункциональное устройство защиты. На него, в числе прочего, перемещен BIOS материнской платы, а также заведены некоторые связи из системных шин и цепей питания, что позволяет качественно усилить защиту.
На базе доверенных материнских плат выпускается целое семейство персональных компьютеров с усиленными специальными свойствами. Это еще один пример успешного решения проблемы импортозамещения, т.к. производство такой техники локализовано в России.
– Российские доверенные средства защиты, криптографические средства, свободные от "закладок", – что это в нынешних реалиях? Есть ли в нашей стране такая продукция на самом деле?
Несомненно, наша продукция – это доверенные средства защиты, гарантированно свободные от каких-либо недекларированных возможностей. К тому же все они проходят сертификацию и экспертизу по самым высоким требованиям государственных регуляторов в этой области деятельности. Такая продукция в стране есть, и фирма "АНКАД" – не единственный производитель качественных и доверенных средств защиты информации.
Несмотря на то, что тема импортозамещения на государственном уровне получила продвижение только в последние годы, необходимость использования отечественных средств защиты никогда не снималась с повестки дня. На протяжении последних десятилетий многие из руководителей и специалистов, работающих в области обеспечения информационной безопасности и действительно думающих об обеспечении качественной защиты важной для государства информации, многократно указывали на то, что период мнимого благополучия в наших отношениях с западными странами рано или поздно закончится.
Поэтому вопросы импортозамещения не только полагались важными, но и в пределах возможного решались все это время. Конечно, разработки в этом направлении кардинально усилились в последние годы. Здесь можно сказать не только о системах защиты компьютерной информации, но и практически обо всех элементах информационно-телекоммуникационных систем. Разрабатываются новые отечественные процессоры, компьютерные комплектующие и оборудование, сетевые устройства... Правда, степень доверенности и "отечественности" в таких решениях весьма различается – от простой сборки из импортных компонентов с попытками хоть какой-нибудь поверхностной верификации до полностью отечественной разработки и производства на территории России. К сожалению, существуют и в нашей сфере компании, продающие незначительно перелицованные решения, разработанные, скажем, в США или Израиле, но с приклеенным к ним ярлыком "Сделано в России".
В отличие от, например, авторынка, где такой подход не выглядит чем-то однозначно отрицательным, в области информационной безопасности такое крайне нежелательно, а в случае защиты государственной тайны – и вовсе недопустимо. Потребитель систем защиты информации должен знать истинное происхождение конкретных средств защиты.
– Как Вы думаете, необходима ли государственная поддержка отечественных компаний, производящих доверенные средства защиты?
– В настоящий момент у нас сложилась масштабная импортозависимость – даже в стратегически важных для нас областях. Не стоит также замалчивать факт технологического отставания России от ряда стран в области микроэлектроники, информационных технологий, телекоммуникаций.
Несомненно, что такую ситуацию можно даже назвать позорной для страны, которая заявляет и позиционирует себя как одного из мировых лидеров. Ситуацию необходимо переломить в корне и не допускать, как минимум, ее дальнейшего ухудшения, а в перспективе – добиться качественного или полного преодоления нашего технологического отставания.
Такую задачу необходимо полностью осознавать, ставить и решать на государственном уровне. Так, лежащая в основе разработка отечественной электронной компонентной базы требует серьезных ресурсов: современного технического оснащения, специалистов, умеющих решать сложнейшие задачи, возникающие при разработке микроэлектроники, и, конечно, адекватного и достаточного финансирования. Микроэлектронные изделия бытового назначения могут, по крайней мере, выпускаться значительными тиражами, что окупает вложения в их разработку. А вот специализированные изделия, на основе которых могут быть построены качественные доверенные средства защиты информации, составляющей государственную тайну, являются мелкосерийными, что влечет за собой их дороговизну.
К сожалению, в течение последних десятилетий в стране сформировалось мировоззрение, когда во всех проектах принято искать в первую очередь коммерческую выгоду. Неоднократно приходилось наблюдать попытки различных "экономистов" рассматривать с этой точки зрения сферу не только защиты информации, но и другие важнейшие разделы обеспечения национальной безопасности. Считаю такой подход в корне неправильным – обеспечение информационной безопасности России, как и создание новейших систем вооружений и военной техники на опережающем уровне знаний по существу являются целевыми и некоммерческими проектами. Это направление, в которое нужно вкладывать весьма значительные средства, адекватные глубине проблемы и задачам, которые необходимо решить. Сейчас же складывается подчас комичная ситуация, когда бюджеты многолетних государственных целевых программ могут оказаться в разы меньше квартальной прибыли крупной отечественной нефтяной компании или банка.
Безусловно, без самого активного участия государства не только в формулировании инициатив и постановке стратегически важных задач, но и во всестороннем и адекватном их обеспечении искомый результат не будет достигнут. Не следует забывать, что не так уж еще далеки почти два десятка лет безвременья, падения, разрушения и сдачи всех мыслимых и немыслимых позиций, так что всем нам приходится теперь пытаться ускоренно выкарабкиваться из глубокой ямы.
Вопреки всякой здравой логике фирме "АНКАД" все свои 25 лет жизни именно этим и пришлось заниматься, и, кажется, нам пока еще это удается, а залогом такой устойчивости и достигнутых успехов являются светлые головы и неувядающий энтузиазм наших высокопрофессиональных сотрудников, решающих государственно значимые задачи в интересах своей страны.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #6, 2015