Inventory number IRN Number of state registration
0225РК00863 AP19675961-OT-25 0123РК00771
Document type Terms of distribution Availability of implementation
Заключительный Gratis Number of implementation: 3
Implemented
Publications
Native publications: 3
International publications: 3 Publications Web of science: 0 Publications Scopus: 1
Number of books Appendicies Sources
1 7 62
Total number of pages Patents Illustrations
192 0 36
Amount of funding Code of the program Table
35793307 AP19675961 9
Name of work
Разработка и исследование протоколов распределения ключей на основе квантовых свойств
Report title
Type of work Source of funding The product offerred for implementation
Applied Метод, способ
Report authors
Бегимбаева Енлик Ериковна , Усатова Ольга Александровна , Аршидинова Мукаддас Тургановна , Жаксалыков Темирлан Мирамбекович , Макаров Михаил Викторович , Пашкевич Руслан Сергеевич , Ахтанов Амир ,
3
2
1
0
Customer МНВО РК
Information on the executing organization
Short name of the ministry (establishment) МНВО РК
Full name of the service recipient
Некоммерческое акционерное общество "Казахский Национальный Исследовательский технический университет имени К.И. Сатпаева"
Abbreviated name of the service recipient НАО «КазНИТУ им. К.И. Сатпаева»
Abstract

Объектом исследования являются протоколы и архитектуры квантового распределения ключей (QKD) в децентрализованных многопользовательских сетях, включая механизмы аутентификации, управления доверительными отношениями и защиты от инсайдерских атак.

Зерттеу объектісі — децентрализденген көппайдаланушылы желілердегі кванттық кілт тарату (QKD) протоколдары мен архитектуралары, соның ішінде аутентификация механизмдері, сенім қатынастарын басқару және инсайдердің шабуылдарынан қорғау тәсілдері.

Разработка и исследование протоколов распределения ключей на основе квантовых свойств для применение в отечественных системах защиты информации.

Отандық ақпараттық қауіпсіздік жүйелерінде пайдалану үшін кванттық қасиеттерге негізделген кілттерді тарату хаттамаларын әзірлеу және зерттеу.

В проводимых исследованиях использованы методы из следующих областей знаний: квантовая механика, теория информации, квантовая теория информации, квантовые вычисления, линейная алгебра, методы криптоанализа, теория вероятностей, криптография, методы разработки программного обеспечения.

Зерттеуде келесі білім салаларындағы әдістер қолданылды: кванттық механика, ақпарат теориясы, кванттық ақпарат теориясы, кванттық есептеулер, сызықтық алгебра, криптоталдау әдістері, ықтималдықтар теориясы, криптография, бағдарламалық қамтамасыз етуді әзірлеу әдістері.

1) Разработаны и формализованы новые протоколы квантового распределения ключей для децентрализованных сетей без доверенных узлов: - протокол распределения ключей на основе суперпозиционных состояний для полносвязных топологий; - гибридный протокол HQKD-MUP, совмещающий преимущества TF-QKD и KMB09; - протокол, обеспечивающий защиту от инсайдерских атак на основе квантовой challenge-response-аутентификации, динамического доверительного скоринга и блокчейн-реестра. 2) Построена комплексная модель угроз, охватывающая внешнего нарушителя, инсайдера и их коалиционные сценарии, включающая физические, протокольные и организационные атаки на квантовые сети. 3) Созданы математические модели протоколов и выполнено моделирование, доказавшее их работоспособность и устойчивость к современным квантовым и классическим атакам, включая. 4) Разработаны прототипы модулей системы: - квантовая аутентификация «вызов–ответ»; - алгоритм динамического доверительного скоринга; - блокчейн-модуль неизменяемой регистрации доступа. 5) Проведены теоретические исследования и сформулированы основные принципы функционирования технологии, определены ключевые параметры протокола квантового распределения ключей, разработана концепция децентрализованной архитектуры с механизмами квантовой аутентификации и динамического доверия. Текущий уровень технологической готовности соответствует TRL-2.

1) Сенімсіз тораптарды қолданбайтын децентрализденген желілерге арналған жаңа кванттық кілт тарату протоколдары әзірленіп, формалданды: - толық байланысқан топологиялар үшін суперпозициялық күйлерге негізделген кілт тарату протоколы; - TF-QKD және KMB09 артықшылықтарын біріктіретін гибридті HQKD-MUP протоколы; - кванттық «сұрау–жауап» аутентификациясына, динамикалық сенім деңгейін бағалау жүйесіне және блокчейн-тіркеліміне негізделген инсайдерлік шабуылдардан қорғайтын протокол. 2) Сыртқы бұзушыны, инсайдерді және олардың коалициялық сценарийлерін қамтитын, кванттық желілерге бағытталған физикалық, протоколдық және ұйымдастырушылық шабуылдарды ескеретін кешенді қауіп-қатер моделі құрылды. 3) Протоколдардың математикалық үлгілері жасалып, оларды модельдеу жүргізілді. Нәтижесінде олардың тиімділігі мен қазіргі кванттық және классикалық шабуылдарға төзімділігі дәлелденді. 4) Жүйенің прототиптік модульдері әзірленді: - кванттық «сұрау–жауап» аутентификация модулі; - динамикалық сенім деңгейін бағалау алгоритмі; -қолжетімділікті өзгермейтін тіркеуге арналған блокчейн-модулі. 5) Теориялық зерттеулер жүргізіліп, технологияның жұмыс істеуінің негізгі қағидаттары тұжырымдалды, кванттық кілт тарату протоколының негізгі параметрлері анықталды, кванттық аутентификация және динамикалық сенім механизмдері бар децентрализденген архитектура тұжырымдамасы әзірленді. Ағымдағы технологиялық дайындық деңгейі TRL-2 сатысына сәйкес келеді.

Технология направлена на решение задач обеспечения защиты информации в отечественных информационных системах, включая государственные, корпоративные и критические инфраструктуры, посредством применения протокола квантового распределения ключей и децентрализованных механизмов доверия. Предложенный подход исключает зависимость от централизованных доверенных узлов и обеспечивает устойчивость к инсайдерским угрозам, что особенно важно в условиях построения национальных защищённых сетей связи и сервисов электронного правительства. Экономическая эффективность достигается за счёт использования программной архитектуры, работающей на существующей ИК-инфраструктуре, интеграции с классическими сетевыми системами и отсутствия необходимости в специализированном квантовом оборудовании на начальном этапе внедрения. Технология позволяет существенно снизить затраты на создание защищённых распределённых сетей и обеспечить высокий уровень криптоустойчивости при минимальных дополнительных инвестициях.

Технология отандық ақпараттық жүйелерде, соның ішінде мемлекеттік, корпоративтік және сындарлы инфрақұрылымдарда ақпараттық қауіпсіздікті қамтамасыз ету міндеттерін шешуге бағытталған. Бұл кванттық кілттерді тарату протоколын және децентрализденген сенім механизмдерін қолдану арқылы іске асырылады. Ұсынылған тәсіл орталықтандырылған сенім тораптарына тәуелділікті жояды және инсайдерлік қауіп-қатерлерге төзімділікті қамтамасыз етеді, бұл ұлттық қорғалған байланыс желілерін және электрондық үкімет сервистерін құру жағдайында ерекше маңызды болып табылады. Экономикалық тиімділік қолданыстағы ИК-инфрақұрылымда жұмыс істейтін бағдарламалық архитектураны қолдану, классикалық желілік жүйелермен интеграциялау және енгізудің бастапқы кезеңінде арнайы кванттық жабдықты қажет етпеу есебінен қамтамасыз етіледі. Технология қорғалған таралған желілерді құру шығындарын едәуір азайтуға және қосымша инвестициялардың ең төмен деңгейінде жоғары криптотұрақтылықты қамтамасыз етуге мүмкіндік береді.

По результатам выполнения проекта опубликованы и доложены научные статьи на международных конференциях, подготовлены и поданы статьи в рецензируемые издания баз Scopus/Web of Science. Получены два авторских свидетельства на разработанные решения. Результаты исследования внедрены в образовательный процесс через разработку и обновление учебных материалов, практических занятий и лабораторных работ по дисциплинам в области квантовой криптографии и информационной безопасности, что обеспечивает трансфер научных результатов в систему подготовки кадров.

Жобаны іске асыру нәтижелері бойынша халықаралық конференцияларда ғылыми мақалалар жарияланып, баяндалды, Scopus/Web of Science базаларындағы рецензияланатын басылымдарға мақалалар әзірленіп, ұсынылды. Әзірленген шешімдерге екі авторлық куәлік алынды. Зерттеу нәтижелері білім беру процесіне енгізілді: кванттық криптография және ақпараттық қауіпсіздік пәндері бойынша оқу материалдары, практикалық және зертханалық жұмыстар әзірленіп, жаңартылды. Бұл ғылыми нәтижелерді кадр даярлау жүйесіне трансферлеуге мүмкіндік береді.

Теоретические и программно-моделируемые результаты, а также проведённые экспериментальные исследования обеспечат повышение уровня защиты телекоммуникационной инфраструктуры общего пользования и усиление безопасности государственных электронных ресурсов, включая системы электронного правительства. Разработанные методы и протоколы создают предпосылки для значительного снижения затрат на построение квантовых коммуникационных сетей за счёт отказа от централизованных доверенных узлов и применения гибридных архитектур распределения ключей. Реализация проекта также способствует развитию национальной научной школы в области квантовой криптографии: участие магистрантов и докторантов PhD в исследовательских задачах повышает их научную компетентность и формирует кадровый потенциал Республики Казахстан в приоритетной области кибербезопасности.

Теориялық және бағдарламалық модельдеу нәтижелері, сондай-ақ жүргізілген эксперименттік зерттеулер жалпы пайдаланылатын телекоммуникациялық инфрақұрылымның қорғалу деңгейін арттырып, мемлекеттік электрондық ресурстардың, оның ішінде электрондық үкімет жүйелерінің қауіпсіздігін күшейтуге мүмкіндік береді. Әзірленген әдістер мен протоколдар орталықтандырылған сенім тораптарынан бас тарту және гибридті кілт тарату архитектураларын қолдану арқылы кванттық коммуникациялық желілерді құру шығындарын айтарлықтай төмендетуге алғышарт жасайды. Жобаның іске асырылуы кванттық криптография саласындағы ұлттық ғылыми мектептің дамуына да ықпал етеді: ғылыми тапсырмаларға магистранттар мен PhD докторанттардың қатысуы олардың ғылыми құзыреттілігін арттырып, киберқауіпсіздік саласының басым бағытында Қазақстан Республикасының кадрлық әлеуетін қалыптастыруға жағдай жасайды.

Квантовые коммуникационные сети, защищенные государственные и корпоративные системы связи, критическая инфраструктура, финансовый сектор.

Кванттық коммуникациялық желілер, қорғалған мемлекеттік және корпоративтік байланыс жүйелері, сындарлы инфрақұрылым, қаржы секторы.

UDC indices
004.056.5
International classifier codes
81.93.29;
Readiness of the development for implementation
Key words in Russian
информационная безопасность; квантовая криптография; защита информации; квантовое распределение ключей; гибридные протоколы; суперпозиция; децентрализованные сети; блокчейн; квантовые коммуникации;
Key words in Kazakh
ақпараттық қауіпсіздік; кванттық криптография; ақпаратты қорғау; Кванттық кілттерді тарату; гибридті хаттамалар; суперпозиция; децентрализаланған желілер; блокчейн; кванттық коммуникациялар;
Head of the organization Кульдеев Ержан Итеменович Кандидат технических наук РК, кандидат технических наук РФ / профессор
Head of work Бегимбаева Енлик Ериковна PhD по специальности 6D100200 Системы информационной безопасности / Ассоциированный профессор (доцент) по научному направлению 21100 – Компьютерные науки и информатика
Native executive in charge