Referans: "Autonomous RuNet" - ki sa li ye ak ki moun ki bezwen li

Referans: "Autonomous RuNet" - ki sa li ye ak ki moun ki bezwen li

Ane pase a, gouvènman an te apwouve yon plan aksyon nan domèn Sekirite Enfòmasyon. Sa a se yon pati nan pwogram "Ekonomi dijital nan Federasyon Larisi la". Enkli nan plan an bòdwo sou bezwen an asire operasyon an nan segman Ris la nan entènèt la an ka dekoneksyon soti nan sèvè etranje yo. Dokiman yo te prepare pa yon gwoup depite ki te dirije pa tèt la nan Komite Konsèy Federasyon an, Andrei Klishas.

Poukisa Larisi bezwen yon segman otonòm nan rezo mondyal la ak ki objektif otè yo nan inisyativ la pouswiv - pi lwen nan materyèl la.

Poukisa yon bòdwo konsa nesesè ditou?

Nan kòmantè TASS la lejislatè yo te di: "Yo kreye yon opòtinite pou minimize transfè aletranje done echanj ant itilizatè Larisi yo."

Nan yon dokiman sou objektif pou kreye yon Runet otonòm li di: “Pou asire fonksyonnman dirab Entènèt la, yon sistèm nasyonal pou jwenn enfòmasyon sou non domèn ak (oswa adrès rezo) ap kreye kòm yon seri lojisyèl ak pyès ki nan konpitè ki konekte ansanm ki fèt pou estoke epi jwenn enfòmasyon sou adrès rezo yo an relasyon. nan non domèn, ki gen ladan sa ki enkli nan zòn domèn nasyonal Ris, osi byen ke otorizasyon lè rezoud non domèn."

Otè yo nan dokiman an te kòmanse prepare yon bòdwo "pran an kont nati agresif nan estrateji nasyonal la US cybersecurity te adopte nan mwa septanm nan 2018," ki pwoklame prensip la nan "konsève lapè pa fòs," ak Larisi, pami lòt peyi, se " dirèkteman ak san prèv yo akize de komèt atak pirate.

Kiyès ki pral jere tout bagay si lwa a pase?

Pwojè lwa a endike ke pou etabli règ wout trafik yo epi fè respekte règ sa yo pral gen Roskomnadzor. Depatman an pral responsab tou pou minimize volim trafik Ris ki pase nan sant kominikasyon etranje yo. Responsablite pou jere enfrastrikti rezo RuNet nan sitiyasyon kritik yo pral plase nan yon sant espesyal. Li te deja kreye nan sèvis la frekans radyo sibòdone nan Roskomnadzor.

Nouvo estrikti, dapre gouvènman an, yo ta dwe kreye nan mwa kap vini yo. Li ta dwe rele "Public Communications Network Management Center". Gouvènman an te bay Roskomnadzor yon ane pou devlope lojisyèl ak zouti pyès ki nan konpitè pou kontwole ak jere rezo kominikasyon piblik la.

Ki moun ki pral peye pou ki sa ak konbyen?

Menm otè yo nan bòdwo a jwenn li difisil yo di konbyen lajan yon Runet konplètman otonòm ap koute bidjè a.

Okòmansman, lejislatè yo te di ke nou te pale sou 2 milya dola rubles. Ane sa a otè yo yo te pral sèvi ak apeprè 600 milyon dola nan kantite lajan sa a. Apre sa, li te rapòte ke souveren Runet pral byento monte nan pri a 30 milya dola.

Acha a nan ekipman ki pral asire sekirite nan segman Ris la pou kont li ap koute 21 milya dola rubles. Apeprè 5 milya pral depanse nan kolekte enfòmasyon sou adrès Entènèt, kantite sistèm otonòm ak koneksyon ant yo, wout trafik sou entènèt la, ak yon lòt 5 milya dola sou jere lojisyèl espesyalize, plis devlopman nan lojisyèl ak pyès ki nan konpitè ki fèt pou kolekte ak estoke enfòmasyon. .

Li toujou pa klè ki moun ki pral peye pou tout bagay: swa tout lajan yo pral soti nan bidjè a, oswa nouvo enfrastrikti a pral kreye nan depans lan nan operatè telecom, ki moun ki pral gen enstale ak kenbe ekipman an poukont yo.

Nan dokiman orijinal la li deklare ke "pwoblèm yo nan operasyon ak modènizasyon nan enstalasyon sa yo pa reglemante, ki gen ladan an tèm de sipò finansye pou pwosesis sa yo, osi byen ke responsablite pou domaj ki te koze nan evènman an nan echèk nan operasyon an nan rezo kominikasyon ki te koze pa fonksyone a. nan enstalasyon sa yo, ki gen ladan bay twazyèm pati."

Se sèlman nan mitan mwa Mas ane pase a Konsèy Federasyon an te pwopoze peye depans operatè yo pou aplikasyon an nan bòdwo a soti nan bidjè a. Kidonk, yon lòt dokiman te soumèt bay lejislatè yo pou konsiderasyon ak yon amannman sou konpansasyon nan bidjè a pou depans sa yo nan operatè yo pou sèvis ekipman pou aplikasyon li yo. Anplis de sa, founisè yo pral egzante de responsablite pou echèk rezo a abònen yo si kòz echèk sa yo se nouvo ekipman.

Senatè Lyudmila Bokova, ko-otè amannman yo, te di: "Depi ekipman teknik ki planifye pou enstalasyon yo pral achte nan bidjè a, antretyen aparèy sa yo ta dwe konpanse tou nan lajan bidjè a.

Lajan yo pral sitou itilize pou enstale sistèm DPI (Deep Packet Inspection), ki te devlope nan RDP.RU. Roskomnadzor te chwazi ekipman an nan konpayi an patikilye sa a apre yo fin fè tès soti nan sèt manifaktirè Ris diferan.

"Baze rezilta tès yo sou rezo Rostelecom ane pase a, sistèm DPI ki soti nan RDP.RU te resevwa, se konsa, yon "pas." Regilatè yo te gen kèk kesyon sou li, men an jeneral sistèm lan te pase tès yo avèk siksè. Se poutèt sa, mwen pa etone ke yo deside fè tès sou yon echèl pi gwo. Epi deplwaye li sou rezo plis operatè yo," ko-pwopriyetè RDP.RU Anton Sushkevich te di repòtè yo.

Referans: "Autonomous RuNet" - ki sa li ye ak ki moun ki bezwen li
Scheme operasyon filtè DPI a (Sous)

Sistèm DPI se yon konplèks lojisyèl ak pyès ki nan konpitè ki analize konpozan yon pake done ki pase nan rezo a. Konpozan yo nan yon pake se yon header, destinasyon ak adrès moun k ap voye, ak kò. Sa a se dènye pati ke sistèm DPI a pral analize. Si deja Roskomnadzor gade sèlman nan adrès destinasyon an, kounye a analiz siyati yo pral enpòtan. Konpozisyon kò pakè a konpare ak yon estanda - pake Telegram ki byen koni, pou egzanp. Si match la pre youn, pake a jete.

Sistèm filtraj trafik DPI ki pi senp la gen ladan:

  • Kat rezo ak mòd Bypass, ki konekte interfaces nan premye nivo. Menm si pouvwa sèvè a toudenkou sispann, lyen ki genyen ant pò yo kontinye ap opere, pase trafik akòz pouvwa batri.
  • Sistèm siveyans. Adistans kontwole endikatè rezo yo epi montre yo sou ekran an.
  • De ekipman pou pouvwa ki ka ranplase youn ak lòt si sa nesesè.
  • De disques di, youn oubyen de processeurs.

Pri a nan sistèm RDP.RU se enkoni, men yon konplèks DPI rejyonal-echèl konsiste de routeurs, sant, serveurs, chanèl kominikasyon ak kèk lòt eleman. Ekipman sa yo pa ka bon mache. Men, si ou konsidere ke DPI bezwen enstale pa chak founisè (tout kalite kominikasyon) nan chak pwen kominikasyon kle nan tout peyi a, Lè sa a, 20 milya dola rubles pa ka limit la.

Ki jan operatè telecom patisipe nan aplikasyon bòdwo a?

Operatè yo pral enstale ekipman an tèt yo. Yo responsab tou pou operasyon ak antretyen. Yo pral oblije:

  • ajiste wout telekominikasyon mesaj yo sou demann otorite federal la;
  • pou rezoud non domèn, sèvi ak sèvè opere nan Federasyon Larisi la;
  • bay enfòmasyon sou fòm elektwonik sou adrès rezo abònen yo ak entèraksyon yo ak lòt abonnés, osi byen ke enfòmasyon sou wout mesaj telekominikasyon yo bay kò egzekitif federal la.

Ki lè li kòmanse?

Trè byento. Nan fen mwa mas 2019, Roskomnadzor envite operatè ki soti nan Big Four yo pou teste Runet pou "souverènte". Kominikasyon mobil yo pral tounen yon kalite tès tè pou teste "Runet otonòm" an aksyon. Tès la pa pral mondyal tès yo pral fèt nan youn nan rejyon yo nan Larisi.

Pandan tès yo, operatè yo pral teste ekipman filtraj trafik gwo twou san fon (DPI) devlope pa konpayi Ris RDP.RU. Objektif tès la se tcheke fonksyonalite lide a. An menm tan an, yo te mande operatè telecom yo bay Roskomnadzor enfòmasyon sou estrikti rezo yo. Sa a se nesesè yo nan lòd yo chwazi yon rejyon pou tès ak chèche konnen nan ki konfigirasyon ekipman DPI ta dwe enstale?. Rejyon an pral chwazi nan kèk semèn apre yo fin resevwa done nan men operatè yo.

Ekipman DPI pral pèmèt yo tcheke bon jan kalite a nan bloke resous ak sèvis entèdi nan Federasyon Larisi la, ki gen ladan Telegram. Anplis de sa, yo pral teste tou limite vitès aksè a sèten resous (pa egzanp, Facebook ak Google). Lejislatè domestik yo pa satisfè ak lefèt ke tou de konpayi yo jenere yon kantite trè siyifikatif nan trafik san yo pa envesti anyen nan devlopman nan enfrastrikti rezo Ris. Metòd sa a rele priyorite trafik.

"Sèvi ak DPI, ou ka byen reyisi priyorite trafik epi redwi vitès aksè a YouTube oswa nenpòt lòt resous. Nan ane 2009-2010, lè popilarite trackers torrent te devlope, anpil operatè telekominikasyon yo mete tèt yo DPI jisteman pou yo rekonèt trafik p2p epi redwi vitès download sou torrent yo, paske chanèl kominikasyon yo pa t 'kapab kenbe tèt ak yon chaj konsa. Se konsa, operatè yo deja gen eksperyans nan pesimize sèten kalite trafik," di Diphost CEO Philip Kulin.

Ki difikilte ak pwoblèm pwojè a genyen?

Anplis gwo pri pwojè a, gen plizyè lòt pwoblèm. Youn prensipal la se mank de devlopman nan dokiman an sou "RuNet otonòm nan" tèt li. Patisipan yo mache ak ekspè yo pale sou sa. Anpil pwen yo pa klè, ak kèk yo pa endike nan tout (tankou, pou egzanp, sous la nan lajan pou mete ann aplikasyon dispozisyon ki nan bòdwo a).

Si, lè entwodwi nouvo sistèm nan, operatè yo rankontre pwoblèm, se sa ki, entènèt la deranje, Lè sa a, eta a ap gen konpanse operatè yo sou 124 milya dola rubles chak ane. Sa a se yon gwo kantite lajan pou bidjè Ris la.

Prezidan Inyon Larisi Endistriyèl ak Antreprenè yo (RSPP), Alexander Shokhin, te menm voye yon lèt bay Oratè Duma Eta Vyacheslav Volodin, kote li te endike ke aplikasyon bòdwo a te kapab lakòz yon echèk katastwofik nan rezo kominikasyon nan Larisi.

Sous: www.habr.com

Add nouvo kòmantè