МФТИ: Защищенная флеш-карта

Продукт
Разработчики: Московский физико-технический институт (МФТИ)
Дата премьеры системы: 2024/10/04
Технологии: ИБ - Аутентификация,  СХД

Основная статья: USB-flash (флэшка)

2024: Создание флешки

В МФТИ создали флешку с защитой нового поколения. Об этом университет сообщил 4 октября 2024 года.

Разработанная флеш-карта оснащена блоком аутентификации, с помощью которого устройство распознает не только легальных пользователей, но и круг компьютеров, на которых его можно использовать. Также переносной носитель оснащен системой автоматического маскирования данных, что делает невозможным их считывание напрямую с микросхемы.

По словам одного из разработчиков, заведующего кафедры защиты информации МФТИ Валерия Конявского, легальный доступ к информации, которая хранится на защищенной флешке, есть только у пользователя и администратора. При этом, пользователь может задавать и редактировать перечень "разрешенных" компьютеров и выполнять другие действия, связанные с предоставлением доступа. Сценарий использования носителя администратором предполагает только чтение и запись данных.

«
Первичная установка статусов `пользователь` и `админ` происходит с помощью специального ПО, которое запускается прямо с флешки. Софт хранится в памяти устройства, удалить или перезаписать его нельзя. У программной части две специальные консоли – для администратора и для пользователя. Тут возникает вопрос о том, а сколько у флешки может быть администраторов и пользователей? Один администратор и один пользователь. При личном использовании устройства один человек может объединить эти две роли, при корпоративном использовании - эти статусы лучше разделить, — уточняет заведующий кафедрой защиты информации МФТИ Валерий Конявский.
»

Разработанные в МФТИ защищенные флешки можно использовать в защищенной системе компьютеров, из которой нельзя вынести данные и в которую нельзя внести посторонние данные. К примеру, в рамках локальной сети предприятия. Интеграция флеш-карт с блоком аутентификации в информационную систему не снижает ее защищенности, поскольку внешние носители не смогут быть использованы за ее пределами.

«
Если злоумышленник решит обойти установленные ограничения и выпаять микросхему памяти из флешки, чтобы считать данные напрямую с нее, он не сможет это сделать, поскольку увидит данные в зашифрованном виде. При этом легальный пользователь, который откроет флешку на разрешенном компьютере, увидит обычный файл, — продолжил Валерий Конявский.
»

В ближайших планах разработчиков — выйти на мелкосерийное производство защищенных флешек исключительно. Предполагается, что готовый продукт будет импортонезависимым, т.е будет выполнен исключительно из отечественных комплектующих.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (57)
  Инфосистемы Джет (50)
  ДиалогНаука (37)
  Softline (Софтлайн) (37)
  Информзащита (36)
  Другие (870)

  Индид, Indeed (ранее Indeed ID) (8)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  TUV Austria (2)
  Солар (ранее Ростелеком-Солар) (2)
  Другие (33)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  МСС Международная служба сертификации (3)
  ОКТРОН (3)
  Другие (50)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Информзащита (2)
  Другие (56)

  Информзащита (2)
  Мир информационной безопасности (1)
  Неофлекс (Neoflex) (1)
  Bureau Veritas (1)
  F6 (ранее F.A.C.C.T.) (1)
  Другие (8)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 58)
  СэйфТек (SafeTech) (6, 39)
  FalconGaze (Фалконгейз) (1, 38)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (476, 235)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  СэйфТек (SafeTech) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  IT-Lite (АйТи Лайт) (1, 1)
  Другие (2, 2)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  СэйфТек (SafeTech) (1, 3)
  Shenzhen Chainway Information Technology (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  КИТ (EPlat4m) (1, 1)
  Другие (9, 9)

  IT Expertise (ИТ-Экспертиза) (1, 1)
  Газпром (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 45
  FalconGaze SecureTower - 38
  PayControl - 23
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 280

  Indeed Access Manager (Indeed AM) - 6
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Indeed PAM - Indeed Privileged Access Manager - 2
  Avanpost IDM Access System - 1
  Solar webProxy Шлюз веб-безопасности - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 7

  PayControl - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  Indeed Access Manager (Indeed AM) - 2
  МТС ID - 2
  Другие 10

  Газпром Бизнес ID - 1
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Рэйдикс (Raidix) (36)
  ITglobal.com (ИТглобалком Рус) (35)
  R-Style Softlab (Эр-Стайл Софтлаб) (27)
  BeringPro (БерингПойнт) ранее BearingPoint Russia (26)
  Сапран (Saprun) (22)
  Другие (545)

  Aerodisk (Аеро Диск) (1)
  Hewlett Packard Enterprise (HPE) (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Аквариус (Aquarius) (1)
  КНС Групп (Yadro) (1)
  Другие (7)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Axenix (ранее Аксенчер Россия) Аксеникс (1)
  Beeline Cloud (DataFort) (1)
  Cloud4Y (ООО Флекс) (1)
  Mind Software (Майнд Софт) (1)
  Другие (6)

  КНС Групп (Yadro) (4)
  Platformcraft (Платформкрафт) (2)
  Cloud4Y (ООО Флекс) (1)
  Freezza (1)
  IBS (1)
  Другие (8)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1)
  Inferit (Инферит) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  SAP SE (1, 103)
  NetApp (25, 66)
  Рэйдикс (Raidix) (19, 53)
  IBM (30, 43)
  Dell EMC (68, 32)
  Другие (708, 346)

  Aerodisk (Аеро Диск) (3, 2)
  Hewlett Packard Enterprise (HPE) (1, 1)
  Lenovo Data Center Group (1, 1)
  NetApp (1, 1)
  КНС Групп (Yadro) (1, 1)
  Другие (5, 5)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Cloud4Y (ООО Флекс) (1, 1)
  Lenovo Data Center Group (1, 1)
  Шаркс Датацентр (Sharx DC) (1, 1)
  Arenadata (Аренадата Софтвер) (1, 1)
  Другие (3, 3)

  КНС Групп (Yadro) (1, 4)
  Рэйдикс (Raidix) (1, 3)
  Platformcraft (Платформкрафт) (2, 2)
  NetApp (1, 1)
  SAP SE (1, 1)
  Другие (4, 4)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 103
  Raidix СХД - 48
  NetApp FASx - 45
  RS-DataHouse - 24
  Lenovo ThinkSystem - 17
  Другие 357

  Microsoft Azure Data Lake - 1
  HPE Apollo 4000 Серверы - 1
  Aerodisk vAIR - 1
  ActiveStorage (ранее Active S3) - 1
  SAP NetWeaver Business Warehouse (SAP BW/4HANA) - 1
  Другие 6

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  Lenovo ThinkSystem - 1
  Cloud4Y СХД - 1
  TATLIN семейство систем хранения данных - 1
  EDP - Arenadata Enterprise Data Platform - 1
  Другие 2

  TATLIN семейство систем хранения данных - 4
  Raidix СХД - 3
  Platformcraft: Облачное хранилище для бизнеса - 1
  Aerodisk vAIR - 1
  ReShield Terra NX-серия СХД - 1
  Другие 5

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2
  Другие 0