Постулируется, что переход на российские сим-карты нужен, чтобы «исключить риски проблем со связью на фоне зависимости от иностранных продуктов», а также развивать собственное производство.
Российские сим-карты стали ближе на «Микрон»
Завод займется выпуском чипов
🤔 Решение разработал Институт точной механики и вычислительной техники им. С. А. Лебедева (ИТМиВТ).
В 2019 году были созданы программно-аппаратный модуль, обеспечивающий защиту хранящихся в нем криптографических ключей, а также сами сим-карты.
Между тем, опрошенные «Коммерсантом» эксперты, с сомнением относятся к проекту, уточняя, что проблемы возникнут при интеграции симок с существующей сетевой архитектурой.
🗣 Чтобы разобраться в ситуации, мы обратились к главному конструктору Центра беспроводных технологий Сколтеха Серафиму Новичкову, знакомому с этим решением. И вот что он нам ответил.
✔ Как работает алгоритм.
Когда телефон подключается к сети, со стороны ядра поступает запрос на аутентификацию, содержащий случайное число.
Этот запрос обрабатывается сим-картой с использованием зашитого в нее приватного ключа.
Потом полученный результат отправляется обратно в ядро, которое сравнивает его с собственными вычислениями.
Если значения совпадают, аутентификация считается пройденной, после чего начинается настройка алгоритмов шифрования трафика.
Обычно в сетях мобильной связи используется два алгоритма аутентификации и выработки ключей — Milenage и XOR, которые поддерживаются специальным модулем в составе ядра сети и сим-картой.
Насколько я знаю, Milenage в российском решении заменен на отечественный алгоритм, выпущенный в 2018 году.
✔ Про интеграцию.
В целом, это вполне рабочее решение.
Однако, необходимо обеспечить интеграцию модуля HSM Auc и коммерческого ядра сети (Core).
При отсутствии технической поддержки со стороны поставщиков ядра сделать это не так просто, хотя и реально, так как интерфейсы для интеграции с такими модулями в Evolved Packet Core (EPC, ядро сети LTE) и 5G Core предусмотрены стандартами 3GPP.
В базовых станциях ничего не меняется — необходимо перенастроить только ядро (дооснастить его специальным модулем).
Это можно сделать самостоятельно.
Главное, чтобы интерфейсы поддерживались вендором соответствующего ядра.
Надо отметить, что в России есть свои поставщики ядра сети, с которыми уже была проведена первичная интеграция.
✔ Итог.
В общем, с технической точки зрения минусов быть не должно, сим-карта — это не центральный процессор, тут не нужны дорогие нанометры и большая производительность.
Если будет надежно работать и выполнять базовые функции — отлично, еще один микроэлектронный компонент мобильной сети станет российским.
Начать дискуссию