Недавно в Монреале завершилась очередная встреча Инженерного совета Интернета, в которой традиционно принял участие сотрудник АО «ЭЛВИС-ПЛЮС» Валерий Смыслов. На этот раз он выступил перед аудиторией с докладом о состоянии работ по интеграции методов противодействия квантовым компьютерам в протоколы IPsec. Отметим, что данные работы ведутся в тесном сотрудничестве с компанией Cisco.
Однако, самым важным событием встречи стало включение Валерия в состав
Экспертного совета по безопасности при IETF - Security Area Directorate. В задачи SAD входит рецензирование с точки зрения безопасности всех документов, публикуемых Инженерным советом Интернета.
Одним из самых значимых достижений за время членства в IETF Валерий считает участие в создании документа
RFC 7383, в котором описывается способ избежать фрагментации больших сообщений протокола IKEv2 на уровне IP путем реализации фрагментации в самом протоколе IKEv2. Такая методика позволяет устанавливать защищенные IPsec-соединения при наличии сетевых устройств, которые некорректно обрабатывают IP-фрагменты - таких достаточно много среди недорогих маршрутизаторов.
«Хочется отметить, - говорит Валерий, - что фрагментация в IKEv2, описанная в RFC7383, впервые была использована в продуктах семейства ЗАСТАВА, а затем уже стала международным стандартом, реализованным всеми ведущими производителями: Cisco, Apple, StrongSwan и т.д. Последним к ним присоединился Microsoft, который применил эту спецификацию в апрельском релизе Windows 10».
Узнать о личном вкладе Валерия в деятельность Экспертного совета и ознакомиться с актуальными драфтами документов можно на его
персональной странице.