| Inventory number | IRN | Number of state registration | ||
|---|---|---|---|---|
| 0325РК01754 | AP26103891-KC-25 | 0125РК00684 | ||
| Document type | Terms of distribution | Availability of implementation | ||
| Краткие сведения | Gratis | Number of implementation: 0 Not implemented |
||
| Publications | ||||
| Native publications: 1 | ||||
| International publications: 1 | Publications Web of science: 0 | Publications Scopus: 1 | ||
| Patents | Amount of funding | Code of the program | ||
| 0 | 39427655.72 | AP26103891 | ||
| Name of work | ||||
| Разработка отечественного криптоконтроллера и его имплементация в устройстве хранения ключей | ||||
| Type of work | Source of funding | Report authors | ||
| Applied | Глазырина Наталья Сергеевна | |||
|
2
1
1
0
|
||||
| Customer | МНВО РК | |||
| Information on the executing organization | ||||
| Short name of the ministry (establishment) | Нет | |||
| Full name of the service recipient | ||||
| Товарищество с ограниченной ответственностью "TSARKA R&D" | ||||
| Abbreviated name of the service recipient | ТОО "TSARKA R&D" | |||
| Abstract | ||||
|
Объектами исследования являются аппаратные средства и модули аутентификации пользователей и сервисов, реализующие протокол FIDO2; криптоконтроллер с аппаратной реализацией криптографических алгоритмов электронной цифровой подписи; процессы проектирования и интеграции цифровых схем на основе ПЛИС и ASIC; а также носители ключевой информации (USB-токены). Зерттеу объектілері FIDO2 хаттамасын жүзеге асыратын пайдаланушылар мен қызметтерді аутентификациялауға арналған аппараттық құралдар мен модульдер; электрондық цифрлық қолтаңбаның криптографиялық алгоритмдерін аппараттық іске асыруы бар криптоконтроллер; FPGA және ASIC негізіндегі цифрлық схемаларды жобалау және біріктіру процестері; сонымен қатар негізгі ақпарат тасымалдаушылар (USB токендері). Цель проекта – разработка отечественного криптоконтроллера с аппаратной реализацией криптографических алгоритмов и создание на его основе носителя ключевой информации (USB-токена) для безопасной аутентификации и защиты данных в системах, поддерживающих протокол FIDO2 и алгоритмы электронной цифровой подписи. Жобаның мақсаты криптографиялық алгоритмдерді аппараттық іске асырумен отандық криптоконтроллерді әзірлеу және оның негізінде FIDO2 хаттамасы мен электрондық цифрлық қолтаңба алгоритмдерін қолдайтын жүйелерде қауіпсіз аутентификация және деректерді қорғау үшін негізгі ақпарат тасымалдаушысын (USB токен) құру болып табылады. Применяются следующие методы исследования: - описательные для анализ существующих решений, стандартов и технологий в области криптографии и информационной безопасности; - корреляционные для выявления взаимосвязи между характеристиками различных архитектур и технологий реализации криптографических алгоритмов; - экспериментальные для разработки прототипов, проведения тестов и оценка производительности разработанных решений. Келесі зерттеу әдістері қолданылады: - криптография және ақпараттық қауіпсіздік саласындағы қолданыстағы шешімдерді, стандарттарды және технологияларды талдаудың сипаттамалық әдістері; - криптографиялық алгоритмдерді енгізуге арналған әртүрлі архитектуралар мен технологиялардың сипаттамалары арасындағы байланыстарды анықтауға арналған корреляциялық әдістер; - прототиптерді әзірлеу, сынақтар жүргізу және әзірленген шешімдердің өнімділігін бағалаудың эксперименттік әдістері. Полученные результаты и новизна за 2025 год: 1. Подготовлен аналитический отчёт, включающий результаты обзора научных статей, патентной литературы, обоснование выбора технологии реализации для разработки криптоконтроллера, сравнительный анализ функциональных возможностей, производительности и энергоэффективности аналогов. 2. Сформированы критерии оценки криптоконтроллеров и токенов, требования к разрабатываемым устройствам. 3. Обоснован выбор оптимальной технологии для разработки и прототипирования устройства (Secure MCU + Secure Element). 4. Составлен аналитический отчёт по современным способам производства ASIC, обосновано применения fabless-подхода. 5. Разработано и верифицировано тестовое IP-ядро TinyQV (RISC-V RV32I) для прототипирования в TinyTapeout. 6. Подготовлен комплект программной документации на тестовое IP-ядро. 7. Разработан и изготовлен прототип носителя ключевой информации, поддерживающий протоколы FIDO2 и алгоритмы ЭЦП. 8. Получены результаты функционального и нагрузочного тестирования прототипа, подтверждающие корректность работы криптографических алгоритмов, протоколов и аппаратного обеспечения. 9. Подготовлен комплект конструкторской документации, включающий электрические схемы, топологию печатных плат и чертежи корпуса. 10. Полученные научные результаты, опубликованы в двух статьях (в журнале Q2 Web of Science и журнале, рекомендованном КОКСНВО). 2025 жылғы алынған нәтижелер мен жаңалықтар: 1. Ғылыми мақалаларды, патенттік әдебиеттерді шолу нәтижелерін, криптоконтроллерді әзірлеу үшін іске асыру технологиясын таңдау негіздемесін, аналогтардың функционалдық мүмкіндіктерін, өнімділігі мен энергия тиімділігін салыстырмалы талдауды қамтитын талдамалық есеп дайындалды. 2. Криптоконтроллерлер мен токендерді бағалау критерийлері, әзірленіп жатқан құрылғыларға қойылатын талаптар қалыптастырылды. 3. Құрылғыны әзірлеу және прототиптеу үшін оңтайлы технологияны таңдау негізделген (Secure MCU + Secure Element). 4. ASIC өндірісінің қазіргі заманғы әдістері бойынша талдау есебі жасалды, fabless-тәсілді қолдану негізделген. 5. TinyTapeout-та прототиптеу үшін TinyQV (RISC-V RV32I) тестілік IP ядросы әзірленіп, тексерілді. 6. Тестілік IP-ядроға бағдарламалық құжаттама жиынтығы дайындалды. 7. FIDO2 хаттамалары мен ЭЦҚ алгоритмдерін қолдайтын негізгі ақпаратты тасымалдаушының прототипі әзірленді және жасалды. 8. Криптографиялық алгоритмдер, хаттамалар және аппараттық қамтамасыз ету жұмысының дұрыстығын растайтын прототипті функционалдық және жүктемелік тестілеу нәтижелері алынды. 9. Электр схемаларын, баспа платаларының топологиясын және корпус сызбаларын қамтитын конструкторлық құжаттаманың жиынтығы дайындалды. 10. Алынған ғылыми нәтижелер екі мақалада (Q2 Web of Science журналында және ҒЖБССҚЕК ұсынған журналда) жарияланды. 1. Публикация не менее 3 (трех) статей и (или) обзоров в рецензируемых научных изданиях, индексируемых в Science Citation Index Expanded базы Web of Science и (или) имеющих процентиль по CiteScore в базе Scopus не менее 50 (пятидесяти); не менее 2 (двух) статей или обзоров в рецензируемом зарубежном или отечественном издании, рекомендованном КОКНВО; 2. Подготовка не менее 1 (одного) доктора философии (PhD) или доктора по профилю совместно с ОВПО, имеющими лицензию на послевузовское образование по докторантуре с защитой диссертации не позднее 2 (двух) лет после завершения проекта; 3. Патент на изобретение криптоконтроллера (включая положительные решения по заявкам); 4. Форм-фактор: компактный USB-токен носителя ключевой информации, совместимый с ПК, ноутбуками и терминалами; 5. Корпус носителя ключевой информации промышленного исполнения с ресурсом эксплуатации не менее 5 лет; 6. Криптоконтроллер реализует поддержку современных конечных протоколов FIDO2 и алгоритмов электронной цифровой подписи (ЭЦП); 7. Плановая себестоимость опытного образца носителя ключевой информации (без учета стоимости производства, разработанного криптоконтроллера) не более 50 тыс тенге. 1. Кемінде 3 (үш) мақала және (немесе) шолу Web of Science дерекқорының Science Citation Index Expanded индекстелетін және (немесе) Scopus дерекқорында CiteScore пайыздық көрсеткіші кемінде 50 (елу) болатын рецензияланған ғылыми жарияланымдарда жарияланады; ҒЖБССҚЕК ұсынған рецензияланған шетелдік немесе отандық басылымда кемінде 2 (екі) мақала немесе шолу. 2. Жоба аяқталғаннан кейін 2 (екі) жылдан кешіктірмей диссертация қорғататын, докторантурада жоғары оқу орнынан кейінгі білім алуға лицензиясы болуы, ЖЖОКБҰ-мен бірге кемінде 1 (бір) философия докторы (PhD) немесе мамандық бойынша 1 доктор дайындалады. 3. Криптоконтроллерге арналған өнертабысқа патент (қосымшалар бойынша оң шешімдерді қоса алғанда). 4. Форма-фактор: ДК-мен, ноутбуктермен және терминалдармен үйлесімді ықшам USB негізгі ақпарат тасығыш токені; 5. Пайдалану ресурсы кемінде 5 жыл өнеркәсіптік орындалатын негізгі ақпарат тасымалдағышының корпусы; 6. Криптоконтроллер электрондық цифрлық қолтаңбаның (ЭЦҚ) FIDO2 мен алгоритмдерінің қазіргі заманғы соңғы хаттамаларын қолдауды іске асырады; 7. Негізгі ақпарат тасығыштың тәжірибелік үлгісінің жоспарлы өзіндік құны (әзірленген криптоконтроллер өндірісінің құнын есептемегенде) 50 мың теңгеден аспайды. Внедрение планируется. Енгізу жоспарлануда. Реализация проекта обеспечит создание отечественного криптоконтроллера и прототипов носителей ключевой информации, что позволит снизить зависимость от импортных средств криптографической защиты информации и усилить цифровую безопасность Республики Казахстан. Жобаны іске асыру отандық криптоконтроллерді және негізгі ақпаратты сақтау құрылғыларының прототиптерін жасауға мүмкіндік береді, бұл импорттық криптографиялық ақпаратты қорғау құралдарына тәуелділікті азайтады және Қазақстан Республикасының цифрлық қауіпсіздігін нығайтады. Разработанные высокозащищённые средства аутентификации и защиты данных могут быть использованы в государственных и медицинских организациях, на промышленных предприятиях, в финансовых и коммерческих структурах, образовательных и научных учреждениях, а также гражданскими лицами. Әзірленген жоғары қауіпсіз аутентификация және деректерді қорғау құралдарын мемлекеттік және медициналық ұйымдарда, өнеркәсіптік кәсіпорындарда, қаржылық және коммерциялық құрылымдарда, оқу және ғылыми мекемелерде, сондай-ақ азаматтық тұлғаларда қолдануға болады. |
||||
| UDC indices | ||||
| 004.056 | ||||
| International classifier codes | ||||
| 81.93.29; 81.96.00; 20.53.17; 47.00.00; | ||||
| Key words in Russian | ||||
| Информационная безопасность; Криптография; Криптоконтроллер; Носитель ключевой информации (токен); Электронная цифровая подпись; Защита данных; Стандарт быстрой интернет-аутентификации; Микроконтроллер; Цифровая схемотехника; | ||||
| Key words in Kazakh | ||||
| Ақпараттық қауіпсіздік; Криптография; Криптоконтроллері; Негізгі ақпарат тасымалдаушысы (токен); Электрондық цифрлық қолтаңба; Деректерді қорғау; Жылдам интернет аутентификация стандарты; Микроконтроллер; Сандық схема; | ||||
| Head of the organization | Тургульдинов Руслан Амрканович | / | ||
| Head of work | Глазырина Наталья Сергеевна | Доктор PhD / Ассоциированный профессор (доцент) по научному направлению 21100 – Компьютерные науки и информатика | ||