Новости
Июля
2021
Угроза появления полноразмерных квантовых компьютеров привела к тому, что в последнее время в существующие протоколы стали добавлять механизмы, позволяющие каким-то образом ей противодействовать. Этот процесс только начался, и протокол IKEv2 в настоящее время в данном направлении является наиболее передовым.
Одной из текущих задач рабочей группы по развитию протокола IPsec (ipsecme) в IETF (Internet Engineering Task Force, Инженерный совет Интернета) является разработка расширения протокола IKEv2 для реализации так называемого гибридного постквантового обмена ключами, при котором общий ключ вырабатывается посредством комбинирования классических (Диффи-Хеллман) и постквантовых механизмов. ЭЛВИС-ПЛЮС принимает активное участие в работе группы над данным стандартом. Кроме того компания на практике реализует его в продуктах семейства ЗАСТАВА.
В начале июля текущего года прошло встречное онлайн-тестирование на совместимость существующих на сегодняшний день реализаций описанного расширения IKEv2, организованное компанией secunet (Германия). В нем приняли участие ЭЛВИС-ПЛЮС (Россия), Genua (Германия) и некоммерческий open source проект strongSwan. Проведенная проверка на совместимость показала, что все три реализации достаточно устойчиво взаимодействуют друг с другом во всех возможных режимах, определяемых расширением протокола IKEv2 для целей гибридного постквантового обмена ключами. ЗАСТАВА участвовала в наибольшем количестве тестов, выступая в разных ролях, и при этом демонстрировала неизменно стабильную работу.
Марта
2021
Представители ЭЛВИС-ПЛЮС на протяжении ряда лет также принимают участие в этом мероприятии.
Марта
2021
На заседании рабочей группы IPSECME в презентации Group Key Management using IKEv2 на тему защиты широковещательных пакетов посредством IPsec были представлены изменения, недавно внесенные в этот документ. Документ был существенно переработан с целью повышения надежности и защищённости протокола G-IKEv2. Помимо защиты широковещательного IP-трафика данный протокол предполагается использовать также и в стандарте IEEE 802.15.9, который определяет протоколы управления ключами в сетях IEEE 802.15.4, применяемых в Интернете Вещей.
В выступлении IKEv2 Configuration for Encrypted DNS речь шла о конфигурировании зашифрованного DNS посредством IKEv2. Важность тематики обусловлена необходимостью в дальнейшем использовать зашифрованный DNS в качестве опции, включаемой производителями браузеров по умолчанию.
В докладе под названием New IKEv2 Payload Format рассматривалось дальнейшее развитие протокола IKEv2 в свете появления постквантовых алгоритмов и возможного использования IKEv2 в Интернете Вещей. В сообщениях IKEv2 существует ограничение в 64 Кбайт на размер отдельных блоков данных. Чтобы использовать постквантовые алгоритмы с открытыми ключами бОльшего размера, был проведен всесторонний анализ проблемы и предложены возможные пути ее решения. В презентации изложены размышления на тему изменения формата сообщений IKEv2 с целью устранения избыточности и ограничений существующего.
Смотреть видео
Февраля
2021
Рекомендации были разработаны Техническим комитетом по стандартизации "Криптографическая защита информации" (ТК26), в котором ЭЛВИС-ПЛЮС является головной организацией по стандартизации использования российских криптоалгоритмов в IPsec.
Протокол ESP является международным стандартом защиты информации на сетевом уровне в сетях TCP/IP. Он позволяет обеспечить конфиденциальность передаваемой информации, ее аутентичность, а также защиту от повторов IP-пакетов. Протокол ESP вместе с протоколом IKEv2 входят в семейство протоколов IPsec, широко применяемое в мире для построения виртуальных частных сетей (VPN). Данная спецификация описывает детали использования национальных криптографических алгоритмов в протоколе ESP с учетом требований, накладываемых российскими регулирующими организациями.
Принятие рекомендаций по стандартизации будет способствовать совместимости российских реализаций IPsec и, таким образом, более широкому использованию IPsec в России.
Декабря
2020
Читать интервью