Пентагон разрабатывает анонимный сверхзащищенный мессенджер. Опрос

Софт Безопасность Техническая защита Бизнес Телеком Интернет
мобильная версия
, Текст: Владимир Бахур
В ближайшие три года Пентагон потратит $44 млн на разработку анонимного мессенджера, устойчивого к взлому даже при частичной компрометации и глубокому сканированию пакетов в реальном времени.

Анонимно, бесперебойно, в любой сети

Бюро информационных инноваций Information Innovation Office (I2O) при Департаменте перспективных исследований Министерства обороны США (DARPA при Пентагоне) запустило проект по разработке защищенного, устойчивого к взлому мессенджера для анонимной связи.

Проект под названием «Бесперебойная анонимная связь для всех» (Resilient Anonymous Communication for Everyone, RACE) ориентирован на использование новейших криптографических технологий. В настоящее время DARPA проводит тендер на разработку мессенджера RACE. Согласно техническому заданию проекта (документ имеется в наличии у CNews), сумма его финансирования составляет $44 млн.

Предполагается, что система RACE будет базироваться на технологиях распределенных сообщений в пределах заданной сети, в том числе, без подключения к интернету, с обеспечением конфиденциальности, целостности и доступность обмена сообщениями, с сохранением полной анонимности для любого участника обмена сообщениями.

Подробности проекта

DARPA намерена привлечь новейшие технологии в области криптографических и коммуникационных методов защиты для создания анонимной отказоустойчивой системы мобильной связи. Предполагается, что платформа RACE будет использовать усовершенствованные методы инкапсуляции протоколов связи, а также распределения системных заданий с применением протокола конфиденциального (многостороннего) вычисления (Secure Multiparty Computation, MPC).

В итоге предполагается, что система RACE не сможет быть взломана даже при частичной компрометации отдельных участников обмена данными, а также в случае широкомасштабного глубокого сканирования пересылаемых пакетов в режиме реального времени.

На верхнем уровне архитектура системы RACE включает два ключевых компонента: клиент, который рассматривается в качестве мобильного приложения на мобильном устройстве, и распределенный сервер, состоящий из множества серверных узлов в едином сетевом окружении.

Задание DARPA подразумевает разработку мобильного приложения в версии для операционной системы Android, в то время как серверные узлы должны работать на специальных версиях Windows и/или Linux. Кроме того, система должна поддерживать работу серверных узлов на домашних ПК (высокой производительности).

Программа создания мессенджера RACE будет организована в три этапа: 18 месяцев на первый этап, 12 месяцев на второй и 18 месяцев на третий. На первом этапе предполагается разработка базовых инструментов и технологий для тестирования отдельных компонентов системы. На втором этапе предполагается первичная интеграция RACE, а также эксперименты с масштабированием отдельных компонентов.

Поэтапная реализация проекта RACE

Третья, заключительная фаза проекта подразумевает создание действующего прототипа системы с возможностью масштабирования на пул до 1000 серверных узлов и 10 тыс. пользователей мобильных приложений.

С технической точки, программа разделена на четыре подраздела: разработка криптографического базиса с использованием технологии MPC и других новейших криптографических наработок, защита (обфускация) коммуникаций на уровне клиент-сервер и сервер-сервер, интеграция системы RACE, бесперебойное функционирование приложения.

Поэтапные требования для Android-клиента проекта RACE

Для каждого этапа в программе прописан ряд дополнительных требований к пропускной способности сети, надежности криптозащиты и другие параметры.

Техническое задание также четко описывает ряд ключевых критериев соответствующего мобильного приложения для платформы Android.

48-месячный график реализации проекта RACE

Согласно документу DARPA, запуск разработки RACE с выбранными в результате тендера участниками стартует в марте 2019 г. и закончится через 48 месяцев в феврале 2023 г.