Статья: ИЕРАРХИЧЕСКАЯ СИСТЕМА УПРАВЛЕНИЯ КРИПТОГРАФИЧЕСКИМИ КЛЮЧАМИ ДЛЯ ЗАЩИТЫ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ АЭРОПОРТОВ (2026)

Читать онлайн

Цель. Статья посвящена актуальной проблеме обеспечения безопасности биометрических персональных данных, обрабатываемых в информационных системах аэропортов. Цель исследования заключается в разработке иерархической системы управления криптографическими ключами, способной обеспечить криптографическую гибкость (crypto agility), эффективную ротацию ключей и необратимое шифрование биометрических данных в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» и нормативными актами ФСТЭК России.

Метод. Методологической основой исследования послужили действующие стандарты в области защиты информации (ГОСТ Р ИСО/МЭК 27001-2021) и методика ФСТЭК России по определению актуальных угроз. Разработка архитектуры базируется на трёхуровневой иерархии ключей (Root Key, KEK, DEK) с разделением ключей по категориям данных. Программная реализация модуля шифрования выполнена на языке Python с использованием криптографической библиотеки PyCryptodome, реализующей алгоритм AES-256-GCM, обеспечивающий конфиденциальность, целостность и аутентичность данных.

Результат. Разработана и протестирована трёхуровневая система управления ключами, минимизирующая масштаб ущерба при компрометации за счёт использования уникальных ключей DEK для каждого пассажира. Тестирование производительности показало высокую скорость обработки данных: шифрование 1 МБ биометрической информации выполняется за 6,88 мс, что позволяет системе обрабатывать до 100 регистраций в секунду на одном сервере. Предложенная архитектура обеспечивает возможность ротации ключей без перешифрования всего массива данных.

Вывод. Разработанная иерархическая система управления криптографическими ключами полностью соответствует требованиям российского законодательства в области персональных данных и демонстрирует высокую производительность, пригодную для эксплуатации в условиях высоконагруженных систем аэропортов. Направлениями дальнейших исследований являются интеграция с сертифицированными аппаратными модулями безопасности (HSM) российского производства, внедрение постквантовых криптографических алгоритмов и применение технологии распределённых реестров для обеспечения неизменяемости журналов аудита.

Ключевые фразы: персональные данные, биометрия, криптографическая защита, иерархия ключей, aes-256-gcm, управление ключами, аэропорт, информационная безопасность
Автор (ы): Шевчук Петр Сергеевич (SHevchuk P. S.), Айдинян Андрей Размикович (Aydinyan A. R.)
Журнал: ВЕСТНИК ДАГЕСТАНСКОГО ГОСУДАРСТВЕННОГО ТЕХНИЧЕСКОГО УНИВЕРСИТЕТА. ТЕХНИЧЕСКИЕ НАУКИ

Предпросмотр статьи

Идентификаторы и классификаторы

SCI
Информатика
УДК
004.056.55. Шифрование
Для цитирования:
ШЕВЧУК П. С., АЙДИНЯН А. Р. ИЕРАРХИЧЕСКАЯ СИСТЕМА УПРАВЛЕНИЯ КРИПТОГРАФИЧЕСКИМИ КЛЮЧАМИ ДЛЯ ЗАЩИТЫ БИОМЕТРИЧЕСКИХ ПЕРСОНАЛЬНЫХ ДАННЫХ В ИНФОРМАЦИОННЫХ СИСТЕМАХ АЭРОПОРТОВ // ВЕСТНИК ДАГЕСТАНСКОГО ГОСУДАРСТВЕННОГО ТЕХНИЧЕСКОГО УНИВЕРСИТЕТА. ТЕХНИЧЕСКИЕ НАУКИ. 2026. Т. 53 № 2
Текстовый фрагмент статьи
Будьте первым, кто начнет обсуждение

Если у вас возникли вопросы или появились предложения по содержанию статьи, пожалуйста, направляйте их в рамках данной темы.