Программно-аппаратный комплекс ViPNet SIES Core — встраиваемый криптографический модуль для защиты информации, которую обрабатывают устройства автоматизации индустриальных систем. Он предназначен для включения в состав защищаемого оборудования при проектировании решения. Такой подход помогает перенести криптографическую обработку внутрь устройства и реализовать защитные механизмы с учетом модели угроз конкретной системы.
Комплекс интегрируется с оборудованием на аппаратном уровне, а взаимодействие с прикладным программным обеспечением организуется через документированный API. Разработчик защищаемого устройства определяет структуру данных, требуемые сценарии защиты и логику обработки результатов криптографических операций. ViPNet SIES Core работает в пассивном режиме: принимает запрос от устройства, выполняет заданную обработку и возвращает результат. Это позволяет встроить модуль в архитектуру оборудования без переноса прикладной логики в криптографический компонент.
Решение рассчитано на промышленную автоматизацию, где требуется защищать передаваемые данные, обновления программного обеспечения и конфигурации, а также сведения о функционировании оборудования. Аппаратное исполнение PCI Express Full-Mini Card и интерфейсы UART, USB и SPI дают разработчику несколько вариантов подключения. Диапазон рабочих температур от −40 до +70 °C позволяет учитывать условия эксплуатации промышленного оборудования при проектировании.
Ключевая информация хранится в защищенной области, а управление ее жизненным циклом может выполняться централизованно в составе ViPNet SIES. Комплекс поддерживает криптографические алгоритмы ГОСТ и протокол с небольшим объемом дополнительных данных. Это помогает сократить накладные расходы при передаче защищенных пакетов и согласовать криптографические функции с архитектурой индустриальной системы.
При внедрении организация формирует модель угроз и нарушителя, выполняет аппаратную интеграцию, разрабатывает программный модуль взаимодействия и реализует предусмотренные сценарии защиты. Для подбора продукта, уточнения актуальной цены и условий поставки можно обратиться к менеджеру или оформить заказ через сайт.
Сценарии использования
- Обеспечение конфиденциальности и целостности данных при передаче по существующим каналам связи.
- Защита индустриальной системы от ложных, повторно переданных и устаревших данных.
- Доверенное обновление программного обеспечения и конфигурации защищаемого устройства.
- Доверенное хранение данных о функционировании оборудования.
- Встраивание в программируемые логические контроллеры, RTU, PAC, IED, сенсоры, датчики, счетчики и исполнительные устройства.

Преимущества
- низкое энергопотребление;
- не требует обслуживания;
- высокий класс защиты;
- эксплуатация вне контролируемой зоны;
- не требует смены ключей в течение всего срока службы изделия;
- протокол CRISP, подходящий для защиты данных в большинстве известных IoT-протоколов;
- централизованное управление из ViPNet SIES MC;
- полностью отечественная разработка.
Ключи в ViPNet SIES Core Nano хранятся в специальной защищенной области памяти в неизменяемом и не извлекаемом виде. Благодаря высокой степени защиты от инженерного проникновения в соответствии с требованиями к СКЗИ-НР крипто чип может эксплуатироваться вне контролируемой зоны, а срок хранения и использования ключевой информации может достигать 16 лет.



































