#мнение
Российские симки требуют интеграции
💬 Вчера мы рассказывали о eSIM, а сегодня все обсуждают обычные сим-карты. Ну как обычные – наши. Ъ опубликовал статью про планы «Микрона» по производству чипов для российских сим-карт с отечественной криптографией. На днях в Минцифры прошло совещание на эту тему. Постулируется, что переход на российские сим-карты нужен, чтобы «исключить риски проблем со связью на фоне зависимости от иностранных продуктов», а также развивать собственное производство.
🤔 Решение разработал Институт точной механики и вычислительной техники им. С. А. Лебедева (ИТМиВТ). В 2019 году были созданы программно-аппаратный модуль, обеспечивающий защиту хранящихся в нем криптографических ключей, а также сами сим-карты. Между тем, опрошенные «Коммерсантом» эксперты с сомнением относятся к проекту, уточняя, что проблемы возникнут при интеграции симок с существующей сетевой архитектурой.
🗣️ Чтобы разобраться в ситуации, мы обратились к главному конструктору Центра беспроводных технологий Сколтеха Серафиму Новичкову, знакомому с этим решением. И вот что он нам ответил.
✔️ Как работает алгоритм. Когда телефон подключается к сети, со стороны ядра поступает запрос на аутентификацию, содержащий случайное число. Этот запрос обрабатывается сим-картой с использованием зашитого в нее приватного ключа. Потом полученный результат отправляется обратно в ядро, которое сравнивает его с собственными вычислениями. Если значения совпадают, аутентификация считается пройденной, после чего начинается настройка алгоритмов шифрования трафика.
Обычно в сетях мобильной связи используется два алгоритма аутентификации и выработки ключей – Milenage и XOR, которые поддерживаются специальным модулем в составе ядра сети и сим-картой. Насколько я знаю, Milenage в российском решении заменен на отечественный алгоритм, выпущенный в 2018 году.
✔️ Про интеграцию. В целом, это вполне рабочее решение. Однако, необходимо обеспечить интеграцию модуля HSM Auc и коммерческого ядра сети (Core). При отсутствии технической поддержки со стороны поставщиков ядра сделать это не так просто, хотя и реально, так как интерфейсы для интеграции с такими модулями в Evolved Packet Core (EPC, ядро сети LTE) и 5G Core предусмотрены стандартами 3GPP.
В базовых станциях ничего не меняется – необходимо перенастроить только ядро (дооснастить его специальным модулем). Это можно сделать самостоятельно. Главное, чтобы интерфейсы поддерживались вендором соответствующего ядра. Надо отметить, что в России есть свои поставщики ядра сети, с которыми уже была проведена первичная интеграция.
✔️ Итог. В общем, с технической точки зрения минусов быть не должно, сим-карта – это не центральный процессор, тут не нужны дорогие нанометры и большая производительность. Если будет надежно работать и выполнять базовые функции – отлично, еще один микроэлектронный компонент мобильной сети станет российским.