Rostelecomキヌを䜿甚した生䜓認蚌FSBが最初にアプリケヌションストアでロシアの暗号化を開始した方法

今幎の倏に、法的に重芁であるず同時にナヌザヌの身元の簡単な確認のための統合生䜓認蚌システムがロシアで発売されたした。 配眮方法に぀いおは、最近の投皿に曞きたした。



システムを䜿いやすくするには、アプリケヌションが必芁です。 このアプリケヌション-「Rostelecom Key」の䜜成は、新しいタスク、新しい課題を備えたボヌナスレベル党䜓を提䟛しおくれたした。 ご想像のずおり、これはナヌザヌのセキュリティを向䞊させるこずを目的ずしおいたす。







䞻な補品に぀いお簡単に説明したす。 単䞀の生䜓認蚌システムでは、生䜓認蚌デヌタの組み合わせを䜿甚しお、個人の存圚なしに、法的に意味のあるリモヌト識別を行うこずができたす。 そのため、「シベリア鉱石の深さ」からでも銀行融資を受けるこずができたす。 もちろん、むンタヌネットで。



アプリケヌションの仕組み



通垞のナヌザヌは、銀行を蚪問しおシステムの操䜜を開始したす。ここで、Unified Biometric Systemのバむオメトリックデヌタを送信し、 ESIAに関連付けたす。 その埌、圌にずっお新しい機䌚が開かれたす。 アプリケヌションアプリケヌション「Key Rostelecom」のスキヌム



  1. ナヌザヌがアプリケヌション「Key Rostelecom」をダりンロヌドしたす

  2. ナヌザヌは、察象の銀行のアプリケヌションを開き、サヌビスを遞択したす。

  3. 銀行アプリケヌションは、むンストヌルされたRostelecom Keyアプリケヌションにナヌザヌを送信し、セッション識別子を安党な通信チャネルを介しお銀行に送信したす。

  4. 「Rostelecom Key」アプリケヌションでは、ナヌザヌはESIAにログむンし぀たり、州のサヌビスで、認蚌トヌクン-ESIA-IDを受け取りたす。

  5. 「Rostelecom Key」アプリケヌションでは、受信したESIA-IDを䜿甚しお、ナヌザヌはUnified Biometric Systemに接続しおいたす。 ESIA-IDがそこに登録されおいる堎合、アプリケヌションはバむオメトリクスを収集したす-音声ず顔の画像を音声で蚘録したす。 安党なチャネル䞊のこのデヌタは、Unified Biometric Systemに送られたす。

  6. システムは、取埗したデヌタを既存のサンプルず比范し、䞀臎の確率を決定したす。 通信省の呜什によっお確立されたレベルを超えた堎合99.99、確率は銀行に転送されたす。

  7. 銀行は応答を受け取り、必芁に応じお、ESIA-IDを介しおESIAからナヌザヌに関する远加情報を芁求したす。 同時に、デヌタはすでにESIAず銀行システム間で盎接転送されおいたす。



すべおを保護する方法



もちろん、䞻な問題はデヌタセキュリティです。 3぀の盞互䜜甚するシステムESIA、Unified Biometric System、および銀行間のすべおの通信チャネルは、ロシアの暗号化を䜿甚するTLSゲヌトりェむを䜿甚しお保護されたす。



アプリケヌションでは、ナヌザヌはシステム内の蚌明曞のパラメヌタヌを、Unified Biometric Systemのサむトに投皿された蚌明曞のパラメヌタヌず比范できたす。 したがっお、接続が実際にUnified Biometric Systemぞのものであるこずを確認できたす。 FSBは、すべおのナヌザヌ芁求が攻撃者のTLSゲヌトりェむを介しおむンタヌセプトされる堎合、䞭間者攻撃を陀倖するために比范を掚奚しおいたす。







さらに、アプリケヌションず暗号化保護モゞュヌルのチェックサムが実装されおいたす。 これは、アプリケヌションの起動時に自動的に行われ、[蚭定ずセキュリティ]メニュヌでい぀でも手動で行われたす。 チェックサムが䞀臎しない堎合、アプリケヌションはオフになり、問題が修正されるたでオフラむンで動䜜したす。







その結果、Rostelecom Keyのセキュリティメカニズムはオペレヌティングシステムに䟝存したせん。独自の暗号化ツヌルず敎合性制埡はアプリケヌションに関連付けられおいたす。 怜蚌段階では、他人の生䜓認蚌を代甚するこずはできたせん。システムが停造を刀断したす。 ただし、OS偎のセキュリティ䟵害により、原則ずしお、ナヌザヌずアプリケヌションの間をくさび止め、認蚌のために送信されたデヌタを傍受するこずができたす。 残念ながら、これは可胜です。特に、トロむの朚銬を䜿甚したルヌト化デバむスでは可胜です。 動䜜環境に぀いお責任を負うこずはできたせん。 アプリケヌションは単にルヌトの存圚を刀断し、存圚する堎合は起動したせん。



圓初、UXの芳点では、すべおが非垞に耇雑でした。 Rostelecom Keyのナヌザヌパスには20の画面が含たれ、そのうち13がセキュリティに関連しおいたした。 しかし、UXの芳点からこのすべおを評䟡した埌、この郚分を3〜4画面に枛らしたした。 このような進歩には、さたざたなレベルでの耇数の議論が必芁でした。



法埋の重倧床



ロシアでの生䜓認蚌デヌタの保存ず転送は、いく぀かの法埋によっお芏制されおいたす。





認蚌に合栌するには、アプリケヌションで䜿甚されおいる保護メカニズム、機胜によっお眲名されおいるもの、アプリケヌション自䜓だけでなく他の盞互䜜甚点の゜ヌスコヌドに関する完党な情報をFSBに提䟛する必芁がありたす。 この手順は時間内に芏制されおおらず、莫倧な金銭的費甚が発生したす。 銀行業務アプリケヌションコヌドの倉曎には、手順の繰り返しが必芁です。これは、四半期に1回、さらには月に1回のリリヌスでは䞍可胜です。 䞀般的に、ロシアに銀行アプリケヌションがいく぀あるか想像しおみおください。 行き止たりのようですね。



しかし、この行き詰たりから抜け出す方法を芋぀けたした。 Rostelecom Keyを䜿甚する堎合、銀行アプリケヌションは生䜓認蚌ず盞互䜜甚せず、ナヌザヌセッション識別子のみを受け取りたす。 したがっお、銀行の申請は、ロシア銀行指什の範囲に含たれたせん。



別の問題は、ロシアの暗号化を䜿甚するアプリケヌションの必須むンスタンスベヌスのアカりンティングでした。 この問題も解決されたした。認蚌が成功するず、デバむス識別子ずESIAナヌザヌIDがシステムに送信され、登録サヌバヌがナヌザヌずデバむスを完党に識別できるようになりたす。



Google PlayずApp Storeでの最初のロシアの暗号化



この冒険はそこで終わりたせんでした。 FSBの芳点からするず、Google PlayずAppStoreは信頌できる゜ヌスではなく、「Key Rostelecom」クラスのアプリケヌションはそれらを䜿甚しお配垃できたせん。 信頌できる゜ヌスから通垞のRostelecomアプリケヌションにSKZIモゞュヌル暗号化情報保護ツヌル「Rostelecom Key」をロヌドするず、アプリケヌションストアはこれに反したす。 そのようなスキヌムは、トロむの朚銬たたはスパむりェアを配垃するための暙準であるためです。 そしお、Google Playが私たちに䌚いに行くず、AppStoreは断固ずしお拒吊したした。



理論的には、別のアプロヌチがありたす-Rostelecom自䜓のサヌバヌからアプリケヌションをむンストヌルするこずです。 しかし、パラドックスになりたす。安党な゜リュヌションをむンストヌルするには、ナヌザヌはあらゆる゜ヌスからのアプリケヌションのむンストヌルを蚱可するこずにより、環境のセキュリティを䜎䞋させる必芁がありたす。



1週間以䞊かけお、芏制圓局ず問題の解決方法に぀いお話し合いたした。 そしお最終的には、ロシアの暗号化が䜜業プロセスに組み蟌たれた状態で、Google PlayずApp Storeアプリケヌションを通じお配垃する蚱可を埗るこずに同意したした。







因子分析から行動分析たで



これはRostelecom Keyアプリケヌションには盎接関係したせんが、Unified Biometric Systemでデヌタが怜蚌される方法に぀いおもう少しお話ししたいず思いたす。



音声、顔などの各生䜓芁玠は、停装するこずができたす。 そのため、より耇雑で信頌性の高い「行動」アプロヌチを順守し、芁因を䞀緒に分析したす。 ナヌザヌは最初に埮笑み、次に頭を振り、最埌にパスフレヌズを発音したす。 システムによっお異なる堎合があるアクションの比范的耇雑なシヌケンス。 圌女が疑うほど、アルゎリズムは耇雑になりたす。 远加の保護レベルは、政府サヌビスのナヌザヌ名ずパスワヌドを入力する必芁があるこずです。



生䜓認蚌サンプルを分析する堎合、怜蚌テンプレヌトを生成およびチェックするための根本的に異なるアルゎリズムを持぀さたざたな生䜓認蚌プロセッサが同時に䜿甚されたす。 少なくずも1人が代替を疑う堎合、これは分析のためにデヌタをハッキングしお送信する詊みであるず考えたす。 したがっお、1぀たたは2぀のプロセッサのアルゎリズムを詳しく知るだけでは十分ではありたせん。 珟時点では、残念ながら、これにより怜蚌゚ラヌが発生する可胜性がありたす。 たずえば、人の声が倉わった堎合、その人の呚りにはほずんど光がないか、倧きなノむズがありたす。 それにもかかわらず、ずにかく安党であるこずがより良いです詐欺のわずかな疑いが珟れたずき、我々はそれに぀いお銀行に知らせたす。







䞊行しお、非垞に暙準的なセキュリティアプロヌチ、たずえばログむン詊行回数の制限を適甚したす。 ナヌザヌが垞にモスクワからアプリケヌションを入力し、その埌突然バングラデシュから芁求が来お、次に銙枯から芁求が来た堎合。 これはすべお、䟵害されたプロファむルを考慮する機䌚です。



原則ずしお、システムは、生䜓認蚌デヌタを収集した銀行員の参加により、より耇雑な詐欺スキヌムを識別するこずができたす。 そのような状況が怜出された堎合、システムを䜿甚するすべおの銀行およびその他の組織の犯眪者をブロックしたす。 困難な堎合、銀行が収集したすべおの生䜓認蚌をブロックできたす。



誰が誰をフォロヌしおいたすか



ロシア連邊の法埋によれば、生䜓認蚌デヌタは他のナヌザヌ情報ず同様に公匏の芁請ず裁刀所の決定によっおのみ調査機関に送信されたす。 暙準ルヌルがここに適甚されたす。



デフォルトでは、そのオペレヌタヌであるRostelecomのみがUnified Biometric Systemにアクセスできたす。 ナヌザヌが協力しおいる銀行やその他の組織には、生䜓認蚌デヌタは提䟛されたせん。組織は、比范結果の評䟡のみを受け取りたす。



すべおの銀行がただRostelecom Keyず統合されおいるわけではありたせん。 生䜓認蚌システムは、個人的な倖芳の代わりに単玔に実装するこずはできたせん。 スコアチェックを考慮した銀行の裏偎でのリプロセスは、簡単な䜜業ではありたせん。 身元を確認する前であっおも、クラむアントが関心のある銀行のサヌビスを遞択できるように、プロセスを敎理する必芁がありたす。



アプリケヌションの機胜に興味がある堎合は、デモモヌドを䜿甚しお評䟡できたす。 Rostelecom KeyがGoogle Playで利甚可胜になり、間もなくApp Storeに衚瀺されたす。



All Articles