| Inventory number | IRN | Number of state registration |
|---|---|---|
| 0225РК00863 | AP19675961-OT-25 | 0123РК00771 |
| Document type | Terms of distribution | Availability of implementation |
| Заключительный | Gratis | Number of implementation: 3 Implemented |
| Publications | ||
| Native publications: 3 | ||
| International publications: 3 | Publications Web of science: 0 | Publications Scopus: 1 |
| Number of books | Appendicies | Sources |
| 1 | 7 | 62 |
| Total number of pages | Patents | Illustrations |
| 192 | 0 | 36 |
| Amount of funding | Code of the program | Table |
| 35793307 | AP19675961 | 9 |
| Name of work | ||
| Разработка и исследование протоколов распределения ключей на основе квантовых свойств | ||
| Report title | ||
| Type of work | Source of funding | The product offerred for implementation |
| Applied | Метод, способ | |
| Report authors | ||
| Бегимбаева Енлик Ериковна , Усатова Ольга Александровна , Аршидинова Мукаддас Тургановна , Жаксалыков Темирлан Мирамбекович , Макаров Михаил Викторович , Пашкевич Руслан Сергеевич , Ахтанов Амир , | ||
|
3
2
1
0
|
||
| Customer | МНВО РК | |
| Information on the executing organization | ||
| Short name of the ministry (establishment) | МНВО РК | |
| Full name of the service recipient | ||
| Некоммерческое акционерное общество "Казахский Национальный Исследовательский технический университет имени К.И. Сатпаева" | ||
| Abbreviated name of the service recipient | НАО «КазНИТУ им. К.И. Сатпаева» | |
| Abstract | ||
|
Объектом исследования являются протоколы и архитектуры квантового распределения ключей (QKD) в децентрализованных многопользовательских сетях, включая механизмы аутентификации, управления доверительными отношениями и защиты от инсайдерских атак. Зерттеу объектісі — децентрализденген көппайдаланушылы желілердегі кванттық кілт тарату (QKD) протоколдары мен архитектуралары, соның ішінде аутентификация механизмдері, сенім қатынастарын басқару және инсайдердің шабуылдарынан қорғау тәсілдері. Разработка и исследование протоколов распределения ключей на основе квантовых свойств для применение в отечественных системах защиты информации. Отандық ақпараттық қауіпсіздік жүйелерінде пайдалану үшін кванттық қасиеттерге негізделген кілттерді тарату хаттамаларын әзірлеу және зерттеу. В проводимых исследованиях использованы методы из следующих областей знаний: квантовая механика, теория информации, квантовая теория информации, квантовые вычисления, линейная алгебра, методы криптоанализа, теория вероятностей, криптография, методы разработки программного обеспечения. Зерттеуде келесі білім салаларындағы әдістер қолданылды: кванттық механика, ақпарат теориясы, кванттық ақпарат теориясы, кванттық есептеулер, сызықтық алгебра, криптоталдау әдістері, ықтималдықтар теориясы, криптография, бағдарламалық қамтамасыз етуді әзірлеу әдістері. 1) Разработаны и формализованы новые протоколы квантового распределения ключей для децентрализованных сетей без доверенных узлов: - протокол распределения ключей на основе суперпозиционных состояний для полносвязных топологий; - гибридный протокол HQKD-MUP, совмещающий преимущества TF-QKD и KMB09; - протокол, обеспечивающий защиту от инсайдерских атак на основе квантовой challenge-response-аутентификации, динамического доверительного скоринга и блокчейн-реестра. 2) Построена комплексная модель угроз, охватывающая внешнего нарушителя, инсайдера и их коалиционные сценарии, включающая физические, протокольные и организационные атаки на квантовые сети. 3) Созданы математические модели протоколов и выполнено моделирование, доказавшее их работоспособность и устойчивость к современным квантовым и классическим атакам, включая. 4) Разработаны прототипы модулей системы: - квантовая аутентификация «вызов–ответ»; - алгоритм динамического доверительного скоринга; - блокчейн-модуль неизменяемой регистрации доступа. 5) Проведены теоретические исследования и сформулированы основные принципы функционирования технологии, определены ключевые параметры протокола квантового распределения ключей, разработана концепция децентрализованной архитектуры с механизмами квантовой аутентификации и динамического доверия. Текущий уровень технологической готовности соответствует TRL-2. 1) Сенімсіз тораптарды қолданбайтын децентрализденген желілерге арналған жаңа кванттық кілт тарату протоколдары әзірленіп, формалданды: - толық байланысқан топологиялар үшін суперпозициялық күйлерге негізделген кілт тарату протоколы; - TF-QKD және KMB09 артықшылықтарын біріктіретін гибридті HQKD-MUP протоколы; - кванттық «сұрау–жауап» аутентификациясына, динамикалық сенім деңгейін бағалау жүйесіне және блокчейн-тіркеліміне негізделген инсайдерлік шабуылдардан қорғайтын протокол. 2) Сыртқы бұзушыны, инсайдерді және олардың коалициялық сценарийлерін қамтитын, кванттық желілерге бағытталған физикалық, протоколдық және ұйымдастырушылық шабуылдарды ескеретін кешенді қауіп-қатер моделі құрылды. 3) Протоколдардың математикалық үлгілері жасалып, оларды модельдеу жүргізілді. Нәтижесінде олардың тиімділігі мен қазіргі кванттық және классикалық шабуылдарға төзімділігі дәлелденді. 4) Жүйенің прототиптік модульдері әзірленді: - кванттық «сұрау–жауап» аутентификация модулі; - динамикалық сенім деңгейін бағалау алгоритмі; -қолжетімділікті өзгермейтін тіркеуге арналған блокчейн-модулі. 5) Теориялық зерттеулер жүргізіліп, технологияның жұмыс істеуінің негізгі қағидаттары тұжырымдалды, кванттық кілт тарату протоколының негізгі параметрлері анықталды, кванттық аутентификация және динамикалық сенім механизмдері бар децентрализденген архитектура тұжырымдамасы әзірленді. Ағымдағы технологиялық дайындық деңгейі TRL-2 сатысына сәйкес келеді. Технология направлена на решение задач обеспечения защиты информации в отечественных информационных системах, включая государственные, корпоративные и критические инфраструктуры, посредством применения протокола квантового распределения ключей и децентрализованных механизмов доверия. Предложенный подход исключает зависимость от централизованных доверенных узлов и обеспечивает устойчивость к инсайдерским угрозам, что особенно важно в условиях построения национальных защищённых сетей связи и сервисов электронного правительства. Экономическая эффективность достигается за счёт использования программной архитектуры, работающей на существующей ИК-инфраструктуре, интеграции с классическими сетевыми системами и отсутствия необходимости в специализированном квантовом оборудовании на начальном этапе внедрения. Технология позволяет существенно снизить затраты на создание защищённых распределённых сетей и обеспечить высокий уровень криптоустойчивости при минимальных дополнительных инвестициях. Технология отандық ақпараттық жүйелерде, соның ішінде мемлекеттік, корпоративтік және сындарлы инфрақұрылымдарда ақпараттық қауіпсіздікті қамтамасыз ету міндеттерін шешуге бағытталған. Бұл кванттық кілттерді тарату протоколын және децентрализденген сенім механизмдерін қолдану арқылы іске асырылады. Ұсынылған тәсіл орталықтандырылған сенім тораптарына тәуелділікті жояды және инсайдерлік қауіп-қатерлерге төзімділікті қамтамасыз етеді, бұл ұлттық қорғалған байланыс желілерін және электрондық үкімет сервистерін құру жағдайында ерекше маңызды болып табылады. Экономикалық тиімділік қолданыстағы ИК-инфрақұрылымда жұмыс істейтін бағдарламалық архитектураны қолдану, классикалық желілік жүйелермен интеграциялау және енгізудің бастапқы кезеңінде арнайы кванттық жабдықты қажет етпеу есебінен қамтамасыз етіледі. Технология қорғалған таралған желілерді құру шығындарын едәуір азайтуға және қосымша инвестициялардың ең төмен деңгейінде жоғары криптотұрақтылықты қамтамасыз етуге мүмкіндік береді. По результатам выполнения проекта опубликованы и доложены научные статьи на международных конференциях, подготовлены и поданы статьи в рецензируемые издания баз Scopus/Web of Science. Получены два авторских свидетельства на разработанные решения. Результаты исследования внедрены в образовательный процесс через разработку и обновление учебных материалов, практических занятий и лабораторных работ по дисциплинам в области квантовой криптографии и информационной безопасности, что обеспечивает трансфер научных результатов в систему подготовки кадров. Жобаны іске асыру нәтижелері бойынша халықаралық конференцияларда ғылыми мақалалар жарияланып, баяндалды, Scopus/Web of Science базаларындағы рецензияланатын басылымдарға мақалалар әзірленіп, ұсынылды. Әзірленген шешімдерге екі авторлық куәлік алынды. Зерттеу нәтижелері білім беру процесіне енгізілді: кванттық криптография және ақпараттық қауіпсіздік пәндері бойынша оқу материалдары, практикалық және зертханалық жұмыстар әзірленіп, жаңартылды. Бұл ғылыми нәтижелерді кадр даярлау жүйесіне трансферлеуге мүмкіндік береді. Теоретические и программно-моделируемые результаты, а также проведённые экспериментальные исследования обеспечат повышение уровня защиты телекоммуникационной инфраструктуры общего пользования и усиление безопасности государственных электронных ресурсов, включая системы электронного правительства. Разработанные методы и протоколы создают предпосылки для значительного снижения затрат на построение квантовых коммуникационных сетей за счёт отказа от централизованных доверенных узлов и применения гибридных архитектур распределения ключей. Реализация проекта также способствует развитию национальной научной школы в области квантовой криптографии: участие магистрантов и докторантов PhD в исследовательских задачах повышает их научную компетентность и формирует кадровый потенциал Республики Казахстан в приоритетной области кибербезопасности. Теориялық және бағдарламалық модельдеу нәтижелері, сондай-ақ жүргізілген эксперименттік зерттеулер жалпы пайдаланылатын телекоммуникациялық инфрақұрылымның қорғалу деңгейін арттырып, мемлекеттік электрондық ресурстардың, оның ішінде электрондық үкімет жүйелерінің қауіпсіздігін күшейтуге мүмкіндік береді. Әзірленген әдістер мен протоколдар орталықтандырылған сенім тораптарынан бас тарту және гибридті кілт тарату архитектураларын қолдану арқылы кванттық коммуникациялық желілерді құру шығындарын айтарлықтай төмендетуге алғышарт жасайды. Жобаның іске асырылуы кванттық криптография саласындағы ұлттық ғылыми мектептің дамуына да ықпал етеді: ғылыми тапсырмаларға магистранттар мен PhD докторанттардың қатысуы олардың ғылыми құзыреттілігін арттырып, киберқауіпсіздік саласының басым бағытында Қазақстан Республикасының кадрлық әлеуетін қалыптастыруға жағдай жасайды. Квантовые коммуникационные сети, защищенные государственные и корпоративные системы связи, критическая инфраструктура, финансовый сектор. Кванттық коммуникациялық желілер, қорғалған мемлекеттік және корпоративтік байланыс жүйелері, сындарлы инфрақұрылым, қаржы секторы. |
||
| UDC indices | ||
| 004.056.5 | ||
| International classifier codes | ||
| 81.93.29; | ||
| Readiness of the development for implementation | ||
| Key words in Russian | ||
| информационная безопасность; квантовая криптография; защита информации; квантовое распределение ключей; гибридные протоколы; суперпозиция; децентрализованные сети; блокчейн; квантовые коммуникации; | ||
| Key words in Kazakh | ||
| ақпараттық қауіпсіздік; кванттық криптография; ақпаратты қорғау; Кванттық кілттерді тарату; гибридті хаттамалар; суперпозиция; децентрализаланған желілер; блокчейн; кванттық коммуникациялар; | ||
| Head of the organization | Кульдеев Ержан Итеменович | Кандидат технических наук РК, кандидат технических наук РФ / профессор |
| Head of work | Бегимбаева Енлик Ериковна | PhD по специальности 6D100200 Системы информационной безопасности / Ассоциированный профессор (доцент) по научному направлению 21100 – Компьютерные науки и информатика |
| Native executive in charge | ||