Логотип
Баннер в шапке 1
Баннер в шапке 2

Криптонит: sigmaAuth (σAuth)

Продукт
Разработчики: Криптонит ГК (УК Криптонит, ИК Криптонит, НПК Криптонит)
Дата премьеры системы: 2025/07/10
Отрасли: Информационная безопасность,  Телекоммуникация и связь
Технологии: ИБ - Аутентификация

2025: Представление модели для анализа безопасности протоколов анонимной аутентификации

В российской ИТ-компании «Криптонит» криптографы представили модель для анализа безопасности протоколов анонимной аутентификации, применяемых в сетях 5G. Разработка, получившая название sigmaAuth (σAuth), направлена на повышение устойчивости мобильных сетей к кибератакам и защиту цифровой идентичности пользователей. Об этом разработчик сообщил 10 июля 2025 года.

Предложенная модель позволяет выявлять уязвимости в протоколах связи и подтверждать их стойкость с помощью строгих математических доказательств. σAuth уже может применяться для анализа отечественных решений 5G-AKA-GOST и S3G-5G, которые на июль 2025 года проходят этап стандартизации в техническом комитете ТК26. Ожидается, что модель станет основой для дальнейшего совершенствования протоколов, обеспечивающих защиту от атак на анонимность, повторное использование сообщений и компрометацию ключей.

Согласно отчёту GSMA Intelligence, в конце 2024 года число подключений в сетях 5G по всему миру достигло 2 миллиардов. При этом 5G обеспечивает подключение не только смартфонов, но и промышленных систем, транспорта, датчиков, что создаёт широкую поверхность атаки. Одним из уязвимых элементов является процесс аутентификации: злоумышленники могут перехватывать сообщения, отслеживать пользователей или подделывать цифровые идентификаторы.

«
Модель σAuth формализует понятие анонимности и учитывает сценарии, при которых нарушитель, например, может получить доступ к IoT-оборудованию. Это особенно важно, когда защита постоянных идентификаторов, таких как IMSI и SUPI, играет ключевую роль в обеспечении безопасности, — сказал Владимир Бельский, заместитель руководителя лаборатории криптографии компании «Криптонит».
»

Кроме сетей 5G, σAuth может быть использована для проектирования и анализа протоколов безопасности в других цифровых инфраструктурах. Модель опирается на парадигму «доказуемой стойкости» — подхода, который использует строгие математические методы для подтверждения безопасности протоколов. По словам разработчиков, это делает её универсальным и перспективным решением для создания новых стандартов киберзащиты.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (60)
  Инфосистемы Джет (50)
  ДиалогНаука (39)
  Softline (Софтлайн) (38)
  Информзащита (36)
  Другие (910)

  Индид, Indeed (ранее Indeed ID) (8)
  Национальный аттестационный центр (НАЦ) (2)
  Солар (Solar) (2)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Другие (35)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  ОКТРОН (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  ITProtect (Инфозащита) (2)
  Другие (56)

  ОКТРОН (3)
  Индид, Indeed (ранее Indeed ID) (3)
  ДиалогНаука (2)
  ITProtect (Инфозащита) (2)
  Информзащита (2)
  Другие (44)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 62)
  FalconGaze (Фалконгейз) (1, 38)
  SafeTech Group (СэйфТек) (4, 37)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (491, 251)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (Solar) (1, 1)
  SafeTech Group (СэйфТек) (1, 1)
  Код Безопасности (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  SafeTech Group (СэйфТек) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  IT-Lite (АйТи Лайт) (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  Shenzhen Chainway Information Technology (1, 3)
  SafeTech Group (СэйфТек) (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  Спейсбит (Spacebit) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  Shenzhen Chainway Information Technology (1, 3)
  Самолет Группа компаний (1, 1)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  RooX Solutions (Рукс Солюшенс) (1, 1)
  Другие (8, 8)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 46
  FalconGaze SecureTower - 38
  SafeTech: PayControl - 24
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 296

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  Avanpost IDM Access System - 1
  Другие 2

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  SafeTech: PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  SafeTech: PayControl - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  МТС ID - 2
  Indeed Access Manager (Indeed AM) - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 4
  Shenzhen Chainway C-серия RFID-считывателей - 3
  Multifactor Сервис многофакторной аутентификации - 1
  SafeTech: PayControl - 1
  Самолет: 10D Пасс - 1
  Другие 9