ПОВЫШЕНИЕ ЗАЩИЩЕННОСТИ API-КЛЮЧЕЙ В РАСПРЕДЕЛЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ С ИСПОЛЬЗОВАНИЕМ СХЕМЫ РАЗДЕЛЕНИЯ СЕКРЕТА ШАМИРА

##plugins.themes.bootstrap3.article.main##

Наталья Дмитриевна Зюляркина
Александр Николаевич Соколов
Александр Денисович Зуев

Аннотация

В статье рассматривается проблема обеспечения конфиденциальности APIключей от банковских сервисов при интеграции финансовых сервисов в CRM-системы.
Проанализирована архитектура распределенной информационной системы хранения ключей и выявлена уязвимость, связанная с централизованным хранением ключей
шифрования на сервере-шифровальщике. Предложен метод повышения устойчивости системы к компрометации отдельных узлов посредством внедрения схемы разделения секрета Шамира. В отличие от существующих решений, использующих аппаратные модули безопасности (HSM) или единый сервер ключей, предложенная модель
обеспечивает защиту данных даже при полной компрометации одного из узлов инфраструктуры. Описана математическая модель распределения ключей над конечными полями и архитектура новой информационной системы. Результаты апробированы на демонстрационном стенде с использованием сертифицированных средств
защиты информации и отечественного программного обеспечения (ОС Astra Linux,
шифр «Кузнечик»). Проведены замеры производительности с применением статистических методов оценки, показавшие приемлемые временные затраты на операции разделения и восстановления ключей.

##plugins.themes.bootstrap3.article.details##

Раздел
Методы и системы защиты информации, информационная безопасность
Биографии авторов

Наталья Дмитриевна Зюляркина

Доктор физико-математических наук, доцент, профессор кафедры защиты информации ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». 454080, г. Челябинск, проспект Ленина, 76.

Александр Николаевич Соколов

Кандидат технических наук, доцент, заведующий кафедрой защиты информации ФГАОУ ВО «Южно-Уральский государственный университет (национальный исследовательский университет)». 454080, г. Челябинск, проспект Ленина, 76.

Александр Денисович Зуев

Студент кафедры информационной безопасности, Федеральное государственное автономное образовательное учреждение высшего образования “Южно-Уральский государственный университет (Национальный исследовательский университет)”. 454080, Челябинск, Ленина проспект, 76.