office@deltasite.ru
+7 (495) 150-58-55
Информационные технологии для построения ИТ-инфраструктуры
Доверенные вычисления Норси-Транс
Доверенные вычисления Норси-Транс — защита критической информационной инфраструктуры
Решения компании Норси-Транс для доверенных вычислений представляют собой специализированный стек аппаратного и программного обеспечения, созданный для объектов критической информационной инфраструктуры (КИИ), государственных органов и силовых структур. Основная цель данных решений — исключить наличие недокументированных функций (закладок) и обеспечении полного контроля над аппаратной и программной средой. Оборудование полностью отвечает требованиям импортозамещения (Постановление Правительства № 878) и защите КИИ (Федеральный закон № 187-ФЗ), а контроль цепочки поставок осуществляется напрямую на уровне производства плат на территории России.
Фундаментальные компоненты доверенной среды
- Аппаратные платформы на российских процессорах: линейка Яхонт-Б и Пантера включает серверы и рабочие станции на базе процессоров Эльбрус (модификации 8С, 8СВ, 16С). Архитектура VLIW процессоров Эльбрус отличается от традиционных out of order микроархитектур и может сокращать поверхность атак типа Spectre и Meltdown, однако уровень защиты всегда зависит и от конкретной реализации и конфигурации системы. Линейка Таволга на базе процессоров Байкал-М (архитектура ARM) используется для создания доверенных рабочих мест и терминалов.
- Доверенные материнские платы собственной разработки, включенные в реестр Минпромторга России: данный компонент позволяет контролировать топологию платы, использовать доверенные версии BIOS и UEFI (отечественное системное программное обеспечение), а также интегрировать аппаратные замки и датчики вскрытия корпуса.
- Интеграция средств защиты информации: серверы поставляются с предустановленными или подготовленными местами под аппаратные модули доверенной загрузки (например, Соболь или Аккорд), которые блокируют доступ к системе до прохождения идентификации пользователем, а также под средства криптографической защиты данных с поддержкой алгоритмов ГОСТ.
- Программная среда включает доверенные операционные системы: Astra Linux Special Edition (с мандатным управлением доступом), Альт (защищенные версии) и РЕД ОС, а также защищенную платформу виртуализации vStack для создания доверенных облачных инфраструктур.
Ключевые преимущества для заказчика включают исключение возможности удаленного отключения оборудования производителем процессоров ввиду отсутствия зарубежного управления. Сферы применения охватывают оборонно-промышленный комплекс и силовые ведомства для работы со сведениями, составляющими государственную тайну, финансовый сектор для защиты банковских транзакций и клиентских баз данных, а также энергетику и транспорт для управления критическими технологическими процессами.
Показать ещё