Подобрать подпись
Новости СКБ Контур

Мобильная электронная подпись с постквантовой защитой: что создали в России

СТКрипт и КриптоПро показали прототип мобильной электронной подписи на постквантовой криптографии — разбираемся, что это значит для бизнеса уже сегодня.

Что придумали российские разработчики: мобильная электронная подпись против квантовой угрозы

«СТКрипт» (входит в группу SafeTech) совместно с «КриптоПро» представили прототип мобильной электронной подписи, устойчивой к атакам квантовых компьютеров будущего. Это один из первых в России практических шагов такого рода: подписывать документы и операции теперь можно прямо со смартфона благодаря постквантовой криптографии — алгоритмам, взлом которых не под силу даже квантовым машинам. Для бизнеса, использующего ЭП, будь то ИП или крупная организация, событие символично: криптографическая база КЭП начинает трансформироваться уже сейчас.

Авторы проекта уточняют: перед нами экспериментальная стадия, а не коммерческий продукт, и сроки массового выпуска пока не называются. Тем не менее сам факт рабочего прототипа важен: ранее квантовую угрозу в отечественной ИТ-отрасли обсуждали преимущественно теоретически, реальных работающих разработок практически не было.

Что такое мобильная электронная подпись и чем она отличается от КЭП, НЭП и ПЭП

Мобильная электронная подпись (МЭП) — это не ещё один вид подписи наравне с квалифицированной (КЭП), неквалифицированной (НЭП) или простой (ПЭП), а иной способ обращения с ключом: он хранится не на компьютере и не в обычном USB-токене, а в защищённой памяти смартфона, на NFC-токене либо в облаке аккредитованного УЦ. Подписание подтверждают прямо в мобильном приложении — PIN-кодом, биометрией или push-уведомлением, обращаться к компьютеру при этом не нужно.

Закон 63-ФЗ «Об электронной подписи» делит подписи на виды вовсе не по признаку мобильности формата — здесь важны тип ключа и то, как он был получен.

Вид подписиГде хранится ключЮридическая сила и сценарииСтоимость
ПЭП (простая)Логин-пароль, код из смс — хранится у оператора сервисаЮридическая сила только по соглашению сторон: вход на Госуслуги, в интернет-банк, подтверждение операцийОтдельно не оформляется, входит в сервис
НЭП (неквалифицированная)Ключ на компьютере, токене пользователя или в мобильном приложенииПодтверждает автора и неизменность документа; юридическая сила по соглашению сторон — внутренний ЭДО, часть торговых площадокПлатно, дешевле КЭП; в Госключе для физлиц — бесплатно
КЭП на токенеЗащищённый USB-носитель (Рутокен, JaCarta) под PIN-кодомПолная юридическая сила, равна собственноручной подписи; отчётность, торги, ЭДО с контрагентамиПлатно: тариф аккредитованного УЦ плюс носитель
КЭП мобильная (МЭП)Токен с NFC, который прикладывают к телефону, либо облако аккредитованного УЦТа же юридическая сила, что у КЭП на токене, но подписывать можно без компьютера — удобно для разъездных сотрудниковСопоставима с обычной КЭП, тариф зависит от УЦ

Как уже можно получить и использовать мобильную подпись

Это уже сегодняшняя, а не гипотетическая практика: в России действует несколько способов подписывать документы через телефон, и постквантовый прототип, о котором шла речь выше, со временем может стать ещё одним из них.

  • Госключ — бесплатное мобильное приложение Минцифры для физлиц: через него оформляют НЭП или КЭП и подписывают документы на Госуслугах и ряде других сервисов без личного визита в удостоверяющий центр.
  • NFC-токен — ключ хранится, как и раньше, на сертифицированном устройстве (в их числе — отдельные модели Рутокен), но обмен данными с телефоном происходит по NFC: подпись ставится в приложении, а вставлять токен в компьютер уже не нужно.
  • Облачная КЭП аккредитованного УЦ — ключ находится на защищённых серверах центра, а подписание подтверждается PIN-кодом, биометрией или push-запросом в приложении; так оформляют документы в системах ЭДО и личных кабинетах для сдачи отчётности.
  • Приложения операторов ЭДО и удостоверяющих центров (в том числе аккредитованного УЦ Контур, партнёром которого мы являемся) — дают возможность читать и подписывать входящие документы с телефона, а основной инструментарий для отчётности и торгов при этом остаётся настроен на компьютере.

Общий алгоритм подключения мобильной подписи

  1. Определить нужный тип подписи — НЭП или КЭП — и то, для кого она оформляется: для физлица или для сотрудника компании.
  2. Подать заявку в аккредитованный удостоверяющий центр: очно, через партнёра УЦ либо, если заявитель — физлицо, в приложении Госключ.
  3. Пройти идентификацию: паспорт и СНИЛС, а для руководителя ЮЛ или ИП дополнительно — данные об организации; подтверждение личности возможно очно, по биометрии или через верифицированный аккаунт на Госуслугах.
  4. Выбрать место хранения ключа — NFC-токен или облако удостоверяющего центра.
  5. Установить на смартфон нужное приложение и привязать к нему сертификат.
  6. Если документы будет подписывать сотрудник, а не руководитель, понадобится машиночитаемая доверенность (МЧД), подтверждающая его полномочия действовать от имени компании.

Зачем электронной подписи защита от квантовых компьютеров

Криптографические алгоритмы, применяемые сегодня повсеместно — для защиты банковских переводов, электронного документооборота и документов с КЭП, — опираются на сложные математические задачи наподобие дискретного логарифмирования: обычным компьютерам для их решения потребовались бы десятилетия. Если появится промышленный квантовый компьютер, он справится с той же задачей на порядки быстрее, и нынешние алгоритмы подписи перестанут гарантировать защиту данных.

Пока эта опасность носит теоретический характер: серийных квантовых компьютеров, способных взломать промышленную криптографию, ещё не существует. Тем не менее разработчики средств криптозащиты работают на опережение — переход на новые алгоритмы и обновление инфраструктуры, от серверов УЦ до приложений на телефонах пользователей, займёт далеко не один год.

Как устроена постквантовая мобильная электронная подпись на базе КриптоПро CSP 6.0

В основе решения лежит российское СКЗИ «КриптоПро CSP» версии 6.0, техническое задание, которое недавно согласовала ФСБ России. Именно в его рамках появилась экспериментальная постквантовая схема под рабочим названием «Гиперикум» — она входит в число кандидатов на официальную стандартизацию, которых сейчас рассматривает технический комитет по криптографии ТК26.

У новой разработки можно выделить три ключевые черты.

ОсобенностьВ чём смысл
Российское СКЗИОснова решения — КриптоПро CSP 6.0 и постквантовый алгоритм «Гиперикум», техзадание на который согласовано с ФСБ России
Готовое мобильное приложениеПодписывать документы и операции постквантовым ключом можно прямо с телефона, обходясь без токена и компьютера
Гибридная защита канала связиTLS-канал одновременно защищён классическим и постквантовым алгоритмом: если один окажется скомпрометирован, задачу продолжает решать второй

Зачем нужна гибридная схема на переходный период

Гибридная защита канала — это своего рода страховка на время, пока постквантовые алгоритмы ещё не прошли полную стандартизацию и практическую обкатку. Классический и постквантовый алгоритмы функционируют параллельно: обнаружится брешь в одном — связь по-прежнему прикроет другой. Разработчики называют такой подход плавной миграцией и не планируют резкого перехода по принципу «всё или ничего».

«Несмотря на то, что данная угроза пока еще явление теоретическое, мы понимаем, что ждать пока квантовые компьютеры станут реальностью — это очень рискованная стратегия. Именно поэтому мы создали первое практическое решение мобильной подписи», — рассказала Дарья Верестникова, генеральный директор «СТКрипт».
«Переход к постквантовой криптографии на практике является сложнейшей задачей, при решении которой крайне важно не только не допустить уязвимостей, но и сохранить высокий уровень удобства и эффективности», — отметил Евгений Алексеев, кандидат физико-математических наук, директор по научной работе «КриптоПро».

Что можно подписать мобильной электронной подписью

Перечень того, что реально подписать с телефона, определяется типом ключа, а также конкретным приложением и удостоверяющим центром, который его выпустил. На практике смартфона достаточно для большинства повседневных задач.

  • Отчётность в ФНС и СФР — через личный кабинет налогоплательщика или бухгалтерский сервис, где подписание подтверждается в приложении.
  • Договоры и первичка в системах ЭДО: накладные, акты, счета-фактуры, письма контрагентам.
  • Заявления и обращения через портал Госуслуг, в том числе оформленные с помощью Госключа.
  • Кадровые бумаги и внутренние приказы организации — если сертификат сотрудника выпущен вместе с МЧД.
  • Отдельные банковские и биржевые операции, регламент которых допускает подтверждение через НЭП или КЭП.

Исключение — многие тендерные площадки по 44-ФЗ и 223-ФЗ: там зачастую по-прежнему требуется компьютер со специальным плагином браузера, поэтому перед тем как рассчитывать на телефон в конкретной закупке, стоит проверить требования площадки.

Сколько стоит мобильная подпись

Единой фиксированной цены на такую подпись нет — итоговая сумма складывается из нескольких факторов.

  • Тип подписи: НЭП обычно дешевле КЭП, а физлица через Госключ получают сертификат бесплатно.
  • Способ хранения ключа: обычный токен, NFC-токен или облако УЦ — цена носителя и тарифа своя в каждом варианте.
  • Тариф аккредитованного УЦ, который оформляет сертификат для компании.
  • Дополнительные услуги: оформление МЧД, настройка рабочего места, установка и лицензирование КриптоПро CSP.

Компаниям и ИП точную стоимость и состав тарифа лучше уточнять напрямую у УЦ или партнёра: мы как партнёр Удостоверяющего центра Контур подбираем решение под конкретную задачу, чтобы вы не платили за лишний носитель или ненужную услугу.

Безопасность: как защищён ключ мобильной подписи

Базовое правило для любой ЭП, мобильной или нет, одно: закрытый ключ не покидает защищённую зону в открытом виде. Для телефона такой зоной выступает чип сертифицированного токена, доступный только по NFC, либо зашифрованное хранилище на сервере аккредитованного УЦ.

  • Для самого подписания нужен второй фактор — PIN-код, биометрия (отпечаток пальца, распознавание лица) или push-запрос, поэтому одного украденного телефона для подделки недостаточно.
  • Обмен данными между приложением и сервером УЦ защищён протоколом TLS, а в будущем, судя по прототипу СТКрипт и КриптоПро, о котором шла речь выше, это станет гибридной схемой из классического и постквантового алгоритмов.
  • Использовать стоит только приложения аккредитованных УЦ и СКЗИ, сертифицированные ФСБ, — устанавливать на рабочий телефон сторонние или экспериментальные средства защиты небезопасно.
  • PIN-код и доступ к приложению нельзя передавать посторонним, а если телефон утерян или украден, нужно сразу обратиться в удостоверяющий центр для отзыва сертификата.

Преимущества и недостатки мобильной электронной подписи

Плюсы

  • Не нужно держать под рукой компьютер и токен — подписать документ можно там, где есть телефон и интернет.
  • Такой формат удобен руководителям в командировках, выездным сотрудникам и курьерам — всем, кому нужно подтверждать документы на ходу.
  • Юридическая сила КЭП сохраняется полностью, если сертификат выпущен аккредитованным УЦ.
  • Подключение такого способа подписания зачастую занимает меньше времени, чем традиционная настройка рабочего места с КриптоПро CSP и плагинами браузера.

Минусы

  • Не все сервисы и площадки — в частности, ряд тендерных — пока умеют работать с подписанием через телефон.
  • Сохраняется привязка к устройству: разрядившийся, сломанный или потерянный телефон временно закрывает доступ к сертификату.
  • Хранение ключа в облаке предполагает доверие к инфраструктуре УЦ, который отвечает за её сохранность.
  • Функцию NFC поддерживают не все модели токенов, поэтому совместимость с конкретным телефоном лучше проверить заранее.

Что это значит для бизнеса, который уже пользуется электронной подписью

Пока речь идёт исключительно об экспериментальном прототипе, а не о продукте, готовом завтра заменить привычную КЭП на токене или в приложении вроде Госключа. Дата коммерческого выпуска не объявлена, поэтому массовый переход на новый формат сейчас не имеет смысла: стандарт «Гиперикум» окончательно не утверждён, а инфраструктура удостоверяющих центров под него ещё не готова.

Тем не менее тем, кто отвечает за электронный документооборот, участие в торгах или сдачу отчётности, имеет смысл держать руку на пульсе:

  • Следите за обновлениями СКЗИ КриптоПро CSP: переход на версию 6.0 и последующие релизы, скорее всего, будет постепенным, без срочной замены уже действующих сертификатов.
  • Не откладывайте плановое продление и перевыпуск сертификата — новые версии криптографии обычно внедряются как раз через штатную замену сертификатов и перенастройку рабочего места.
  • Уточняйте у своего УЦ или партнёра, какие носители и версии СКЗИ окажутся совместимы с новыми алгоритмами после их официальной стандартизации.
  • Не ставьте экспериментальные версии СКЗИ на рабочие места, где сдают отчётность или участвуют в закупках, — здесь подходят только сертифицированные и аккредитованные решения.

Частые вопросы про постквантовую мобильную электронную подпись

Что такое постквантовая электронная подпись

Это подпись, построенная на криптоалгоритмах, устойчивых даже к будущим квантовым компьютерам. В отличие от привычных схем на основе дискретного логарифмирования, такие решения, как «Гиперикум», изначально создаются с расчётом на несравнимо более мощные вычисления.

Когда квантовые компьютеры смогут взломать обычную электронную подпись

Точную дату не называет никто: разработчики сами описывают угрозу как пока теоретическую. Поэтому решение и находится на экспериментальной стадии — это подготовка инфраструктуры заранее, а не ответ на уже случившуюся атаку.

Можно ли уже сейчас получить постквантовую мобильную электронную подпись

Нет: представленная разработка — рабочий прототип, а не серийный продукт, даты коммерческого старта не объявлены, поэтому получить такой сертификат в удостоверяющем центре пока нельзя.

Нужно ли сейчас обновлять КриптоПро CSP из-за квантовой угрозы

Торопиться не стоит: версия 6.0 с постквантовыми функциями — решение, техническое задание на которое ФСБ России согласовала совсем недавно. Текущая работа с отчётностью, торгами и ЭДО по-прежнему строится на действующих сертифицированных версиях СКЗИ.

Что такое алгоритм «Гиперикум»

«Гиперикум» — один из кандидатов на официальную стандартизацию постквантовой подписи в России, который рассматривает технический комитет ТК26. Именно на его экспериментальной реализации построен описанный выше прототип.

Есть ли у мобильной подписи такая же юридическая сила, как у обычной КЭП

Да: если сертификат выпущен аккредитованным удостоверяющим центром по требованиям 63-ФЗ, юридическая сила одинакова вне зависимости от того, хранится ключ на обычном токене или используется через приложение и NFC, — меняется только способ хранения ключа и подтверждения операции.

Чем мобильная подпись отличается от Госключа

Госключ — это конкретное бесплатное приложение Минцифры для физлиц, один из способов работать с подписью через телефон. Само понятие мобильной подписи шире: документы так же подписывают в коммерческих приложениях аккредитованных УЦ, в том числе в интересах бизнеса.

Подходит ли мобильная подпись для iOS и Android

Зависит от конкретного приложения и удостоверяющего центра, который его выпустил, — поддержка операционных систем и NFC-совместимых моделей отличается от решения к решению. Перед оформлением стоит уточнить у УЦ или партнёра, под какую платформу собрано нужное приложение.

Что делать, если телефон с мобильной подписью потерян или украден

То же самое, что и при утере обычного носителя: незамедлительно обратиться в УЦ для отзыва сертификата, а также заблокировать доступ к приложению и подтверждающей подписание учётной записи — сменить пароль и завершить все активные сессии.

Итог: как подготовиться к будущему переходу на новую электронную подпись

Появление работающего прототипа демонстрирует главное: подпись с постквантовой защитой на телефоне перестаёт быть теоретической идеей и становится инженерной задачей, которую в России уже решают практически. Для бизнеса это не повод спешить, а скорее сигнал заблаговременно выстроить процессы так, чтобы будущее обновление криптографии прошло без сбоев — благодаря плановому продлению сертификатов, актуальным версиям СКЗИ и надёжному носителю ключа.

Мы — партнёр Удостоверяющего центра Контур и помогаем бизнесу оформлять, продлевать и настраивать сертификаты без простоев в работе: подбираем подходящий вид КЭП, устанавливаем и настраиваем КриптоПро CSP, следим за актуальными требованиями к сертификатам. Если срок действия вашей подписи истекает или пора донастроить рабочее место — обращайтесь, мы проведём переход на новые требования максимально незаметно для вас.

Поделиться
Не только читать

Нужна подпись — подберём под вашу задачу

Определим вид подписи, посчитаем стоимость и поможем с выпуском. Быстро и без спама.

Получить консультацию