Цель лаборатории: проведение научно-исследовательских и опытно-конструкторских работ (далее НИОКР) в области науки, техники и технологий, охватывающие совокупность проблем, связанных с обеспечением информационной безопасности в информационных и коммуникационных системах и сетях.
Основные направления НИОКР Лаборатории:
1. Разработка и исследование алгоритмов:
– симметричного блочного шифрования при хранении и передаче информации;
– хеширования на основе итеративных блочных шифров и конструкции «губка»;
– формирования и проверки электронной цифровой подписи;
– генерации и распределения криптографических ключей.
2. Исследование надежности разработанных криптографических алгоритмов с использованием различных методов криптоанализа.
3. Программная и программно-аппаратная реализация систем защиты информации на основе разработанных криптографических алгоритмов
– программная и программно-аппаратная реализация разработанных систем симметричного блочного шифрования;
– разработка конструкции изделия и изготовление опытного образца, реализующие разработанные алгоритмы хеширования.
Задачи лаборатории – выполнение научных, прикладных и научно-технических программ и проектов:
1) распространение новых знаний и технологий;
2) проведение совместных научных исследований с отечественными и зарубежными университетами и научными центрами;
3) создание условий для коммерциализации результатов научных и прикладных исследований;
4) проведение НИОКР, направленных на обеспечение информационной безопасности в инфокоммуникационных системах и сетях;
5) разработка, исследование, программная и программно-аппаратная реализация систем криптографической защиты информации (шифрования, электронной цифровой подписи и хеширования) и их использование для защиты информации в инфокоммуникационных системах и сетях;
6) подготовка магистров и докторов PhD по направлениям НИОКР.
Цели выполняемой научно-исследовательской работы на 2018-2020 гг.:
Целью научно-исследовательской работы по научно-технической программе является разработка систем симметричного блочного шифрования при хранении и передаче информации; исследование надежности разработанных систем симметричного блочного шифрования с использованием различных методов криптоанализа; программная реализация разработанных систем симметричного блочного шифрования при хранении и передаче информации; разработка операционных устройств для криптографической защиты информации.
Получены следующие результаты:
В результате проведения указанных научно-исследовательских работ были разработаны, программно реализованы и исследованы на криптостойкость четыре системы симметричного шифрования: «AL01», «BC-2», «Qamal» и «EM». Для исследования их надежности применялись методы по линейному, алгебраическому, дифференциальному, интегральному криптоанализ и атака методом «бумеранга». Оценена их статистическая безопасность с использованием тестов Д. Кнута.
Разработаны 14 новых схемных решений последовательных, матричных и конвейерных устройств приведения чисел по модулю, а также устройств умножения чисел по модулю последовательного действия, с матричной и конвейерной организацией структуры с моделированием их на ПЛИС для оптимизации аппаратных затрат и ускорения выполнения базовых операций для криптографической защиты информации. Проверена правильность работы разработанного алгоритма умножения чисел по модулю.
Результаты проведенного исследования могут быть использованы при разработке средств криптографической защиты информации для государственных и частных структур. Кроме того, полученные результаты используются в учебном процессе магистратуры и PhD докторантуры в ИИВТ КН МОН РК, КазНУ, НАО АУЭС и КазНПУ.
Список публикаций за 2018 год:
Список публикаций за 2019 год:
Список публикаций за 2020 год:
1. Авторское свидетельство №1422 на объект авторского права под названием «Устройство быстрого приведения чисел по модулю» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 11 мая 2018 г.
2. Авторское свидетельство №2752 на объект авторского права под названием «Устройство быстрого приведения чисел по модулю на базе делителя с блокировкой отрицательных остатков» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 24 августа 2018 г.
3. Авторское свидетельство №2753 на объект авторского права под названием «Устройство быстрого приведения чисел по модулю на сумматорах» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 24 августа 2018 г.
4. Авторское свидетельство №2754 на объект авторского права под названием «Конвейеризированная схема приведения по модулю» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 24 августа 2018 г.
5. Авторское свидетельство №2689 на объект авторского права под названием «Матричный умножитель чисел по модулю, где умножение начинается с анализа младших разрядов множителя» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 8 апреля 2019 г.
6. Авторское свидетельство №2690 на объект авторского права под названием «Матричная схема умножителя по модулю, где умножение начинается со старших разрядов множителя» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 8 апреля 2019 г.
7. Авторское свидетельство №4211 на объект авторского права под названием «Программа «Sandyq v1.0.2» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 25 июня 2019 г.
8. Авторское свидетельство №4330 на объект авторского права под названием «Система аутентификации с использованием второго фактора для контроля доступа к данным – Security Code of the 2FA» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 28 июня 2019 г.
9. Авторское свидетельство №5200 на объект авторского права под названием «Программа шифрования файлов «Qamal v1.0.1» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 6 сентября 2019 г.
10. Авторское свидетельство №5450 на объект авторского права под названием «Программа шифрования файлов «CryptoEM v1.0.1» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 24 сентября 2019 г.
11. Авторское свидетельство №8962 на объект авторского права под названием «Умножитель чисел по модулю с анализом двух младших разрядов множителя за шаг» (произведение науки). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 20 марта 2020 г.
12. Авторское свидетельство №10662 на объект авторского права под названием «Программа шифрования файлов «AL01 Crypto» (версия 1.0)» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 9 июня 2020 г.
1. Патент №33812 на изобретение под названием «Устройство для приведения чисел по модулю». Дата регистрации в Государственном реестре изобретений Республики Казахстан: 29 июля 2019 г.
2. Патент №34255 на изобретение под названием «Устройство для приведения чисел по модулю с анализом трех разрядов приводимого числа за шаг». Дата регистрации в Государственном реестре изобретений Республики Казахстан: 30 марта 2020 г.
3. Патент №34684 на изобретение под названием «Устройство для приведения чисел по модулю». Дата регистрации в Государственном реестре изобретений Республики Казахстан: 13 ноября 2020 г.
4. Патент №34690 на изобретение под названием «Устройство для приведения чисел по модулю с анализом четырех разрядов приводимого числа за шаг». Дата регистрации в Государственном реестре изобретений Республики Казахстан: 13 ноября 2020 г.
5. Евразийский патент №36447 на изобретение под названием «Устройство быстрого деления». Дата регистрации: 11 ноября 2020 г.
1. Сертификат №KZ.7500507.05.01.27563, удостоверяющий соответствие продукции под названием «Программа шифрования файлов «AL01 Crypto» (версия 1.0)» требованиям безопасности, установленным в СТ РК 1073-2007 «Средства криптографической защиты информации. Общие технические требования». Дата регистрации в Государственном реестре системы сертификации Республики Казахстан: 10 августа 2020 г.
Цели выполняемой научно-исследовательской работы на 2018-2020 гг.:
– разработка и исследование алгоритмов генерации и распределения криптографических ключей и анализ их надежности;
– разработка механизма накопления, хранения ключей с обеспечением их безопасности;
– исследование и оценка надежности вышеуказанных криптоалгоритмов методами криптоанализа и программная реализация.
Получены следующие результаты:
Изучены этапы разработки системы управления криптографическими ключами, проведен обзор стандартных функций управления криптографическими ключами. Описаны общие принципы и основные механизмы управления ключами.
Создан модифицированный алгоритм генерации псевдослучайных последовательностей (ПСП), в которой используются мультипликативные операции, отличающийся от базового алгоритма метод вырезки гамм, что позволило повысить криптографическую стойкость алгоритма. Разработана компьютерная программа, реализующая предложенный алгоритм.
Проведен криптоанализ предложенного алгоритма генерации ПСП и компьютерное тестирование с использованием статистических тестов. Тестирование показало, что разработанный генератор ПСП обладает хорошими статистическими свойствами.
Разработаны новые алгоритмы генерации ПСП: Алгоритм ПСП_1, Алгоритм ПСП_2 и Алгоритм ПСП_3. Разработанные алгоритмы относятся к стохастическим генераторам многоразрядной ПСП на регистрах сдвига. Алгоритмы структурно отличаются между собой. Алгоритм ПСП_3 является комбинацией первых двух алгоритмов.
Разработана компьютерная программа, реализующая предложенные алгоритмы.
Проведены компьютерные эксперименты по проверке статистических свойств сгенерированных последовательностей для разработанных алгоритмов. Компьютерное тестирование показало, что разработанные генераторы ПСП обладают хорошими статистическими свойствами.
Предложена схема распределения ключей с использованием самосертифицируемых ключей, т.е. открытые ключи не обязательно сопровождать отдельным сертификатом для аутентификации других пользователей. Идея заключается в том, что открытый ключ вычисляется как отправителем, так и получателем, сертификат «встроен» в открытый ключ, который он выдает, и, следовательно, не принимает форму отдельного значения.
Описаны требования и вопросы, которые необходимо рассматривать и учитывать при разработке систем управления криптографическими ключами. Разработана функциональная структура системы управления криптографическими ключами, а также схема криптографической защиты сообщений с использованием шифрования и электронной цифровой подписи.
Разработана модель управления криптографическими ключами на базе алгоритма шифрования данных «BC-2». Данная модель основана на создании единой базы ключей для всех пользователей. Эта база заполняется ключами определенной длины, которые вырабатываются с помощью разработанного алгоритма генерации ПСП.
Разработана система управления криптографическими ключами «CKMS Crypto 1.0». В качестве алгоритмов шифрования и электронной цифровой подписи используются предложенные модификации схемы Эль-Гамаля на базе непозиционных полиномиальных систем счисления.
Получено авторское свидетельство на систему управления криптографическими ключами «CKMS Crypto 1.0».
Проведена оценка перебора всех возможных вариантов выбора рабочих оснований и секретных ключей для модифицированной схемы Эль-Гамаля на базе непозиционных полиномиальных систем счисления.
Полученные результаты могут быть использованы при создании средств криптографической защиты информации с целью обеспечения информационной безопасности в различных инфокоммуникационных системах. Областью применения разработанной системы управления криптографическими ключами «CKMS Crypto 1.0» является криптографическая защита информации на уровне компьютерных файлов с целью обеспечения конфиденциальности, целостности и подлинности, содержащихся в них данных.
Список публикаций за 2018 год:
Список публикаций за 2019 год:
Список публикаций за 2020 год:
1. Авторское свидетельство № 3619 на объект авторского права под названием «Генератор псевдослучайной последовательности PSG1.1» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 27 мая 2019 г.
2. Авторское свидетельство № 12108 на объект авторского права под названием «Система управления криптографическими ключами «CKMS Crypto 1.0» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 22 сентября 2020 г.
Цели выполняемой научно-исследовательской работы на 2018-2020 гг.:
Целью научно-исследовательской работы – разработка автоматизированной системы в казахстанском сегменте защищенного трансграничного обмена электронными документами при международном взаимодействии Казахстана, в частности, со странами СНГ и Евразийского экономического союза.
Получены следующие результаты:
В результате проведения НИР были разработаны, и программно реализованы составляющие систему компоненты в виде отдельных модулей: шифрования, ЭЦП, разграничения доступа к данным. Сборку, отладку и введение в опытную, и, далее в промышленную эксплуатацию системы предполагается осуществлять совместно с коллективом интеграционного шлюза, функциями которого документами ЕАЭС определены обеспечение функционирования и последующего развития интеграционного шлюза. Поскольку только им должен быть известен состав абонентов трансграничного обмена на территории Казахстана и их метки секретности. Соответственно совместно должны быть сформированы и распространены ключи зашифрования и расшифрования. Это уменьшит возможные конфликты и оптимальное их разрешение.
Результаты проведенных НИР использованы в совместной образовательной программе КазНУ им. аль-Фараби и научно-исследовательского «Института информационных и вычислительных технологий» КН МОН РК на базе комплекса «Ғылым Ордасы» при подготовке бакалавров, магистрантов и PhD докторантов.
Выполнение данных научных работ вносит вклад в развитие и создание системы цифрового Казахстана и в создание отечественных криптографических средств защиты информации; реализацию Концепции кибербезопасности «Киберщит Казахстана», а также в реализацию Стратегии развития интегрированной информационной системы Евразийского экономического союза на период до 2025 года».
Публикации в изданиях, индексируемых зарубежными информационными ресурсами Web of Science (Clarivate Analytics), Scopus (Elsevier), РИНЦ:
Научные статьи в Казахстанских изданиях, рекомендованных ККСОН МОН РК:
Доклады на конференциях:
1. Авторское свидетельство № 3164 на объект авторского права под названием «Программа формирования и проверки ЭЦП на базе НПСС и DSA Tanba NPNs 1.1» (программа для ЭВМ). Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 04.05.2019.
2. Авторское свидетельство №4452 на объект авторского права под названием «ModNPSS14» (программа для ЭВМ) Дата регистрации в Государственном реестре прав на объекты, охраняемые авторским правом Республики Казахстан: 05.06.2019.