Спецпроекты

Пентагон разрабатывает анонимный сверхзащищенный мессенджер. Опрос

ПО Безопасность Техническая защита Бизнес Телеком Интернет
В ближайшие три года Пентагон потратит $44 млн на разработку анонимного мессенджера, устойчивого к взлому даже при частичной компрометации и глубокому сканированию пакетов в реальном времени.

Анонимно, бесперебойно, в любой сети

Бюро информационных инноваций Information Innovation Office (I2O) при Департаменте перспективных исследований Министерства обороны США (DARPA при Пентагоне) запустило проект по разработке защищенного, устойчивого к взлому мессенджера для анонимной связи.

Проект под названием «Бесперебойная анонимная связь для всех» (Resilient Anonymous Communication for Everyone, RACE) ориентирован на использование новейших криптографических технологий. В настоящее время DARPA проводит тендер на разработку мессенджера RACE. Согласно техническому заданию проекта (документ имеется в наличии у CNews), сумма его финансирования составляет $44 млн.

Предполагается, что система RACE будет базироваться на технологиях распределенных сообщений в пределах заданной сети, в том числе, без подключения к интернету, с обеспечением конфиденциальности, целостности и доступность обмена сообщениями, с сохранением полной анонимности для любого участника обмена сообщениями.

Подробности проекта

DARPA намерена привлечь новейшие технологии в области криптографических и коммуникационных методов защиты для создания анонимной отказоустойчивой системы мобильной связи. Предполагается, что платформа RACE будет использовать усовершенствованные методы инкапсуляции протоколов связи, а также распределения системных заданий с применением протокола конфиденциального (многостороннего) вычисления (Secure Multiparty Computation, MPC).

В итоге предполагается, что система RACE не сможет быть взломана даже при частичной компрометации отдельных участников обмена данными, а также в случае широкомасштабного глубокого сканирования пересылаемых пакетов в режиме реального времени.

На верхнем уровне архитектура системы RACE включает два ключевых компонента: клиент, который рассматривается в качестве мобильного приложения на мобильном устройстве, и распределенный сервер, состоящий из множества серверных узлов в едином сетевом окружении.

Задание DARPA подразумевает разработку мобильного приложения в версии для операционной системы Android, в то время как серверные узлы должны работать на специальных версиях Windows и/или Linux. Кроме того, система должна поддерживать работу серверных узлов на домашних ПК (высокой производительности).

Программа создания мессенджера RACE будет организована в три этапа: 18 месяцев на первый этап, 12 месяцев на второй и 18 месяцев на третий. На первом этапе предполагается разработка базовых инструментов и технологий для тестирования отдельных компонентов системы. На втором этапе предполагается первичная интеграция RACE, а также эксперименты с масштабированием отдельных компонентов.

Поэтапная реализация проекта RACE

Третья, заключительная фаза проекта подразумевает создание действующего прототипа системы с возможностью масштабирования на пул до 1000 серверных узлов и 10 тыс. пользователей мобильных приложений.

С технической точки, программа разделена на четыре подраздела: разработка криптографического базиса с использованием технологии MPC и других новейших криптографических наработок, защита (обфускация) коммуникаций на уровне клиент-сервер и сервер-сервер, интеграция системы RACE, бесперебойное функционирование приложения.

Поэтапные требования для Android-клиента проекта RACE

Для каждого этапа в программе прописан ряд дополнительных требований к пропускной способности сети, надежности криптозащиты и другие параметры.

Техническое задание также четко описывает ряд ключевых критериев соответствующего мобильного приложения для платформы Android.

48-месячный график реализации проекта RACE

Согласно документу DARPA, запуск разработки RACE с выбранными в результате тендера участниками стартует в марте 2019 г. и закончится через 48 месяцев в феврале 2023 г.



Взгляд месяца

Государство должно получать данные напрямую из информсистем компаний

Савва Шипов

Замминистра Минэкономразвития

Стратегия месяца

Уже появляются российские эквиваленты западных решений для банков

Сергей Пегасов

CIO Промсвязьбанка