«Утекающий» за рубеж российский интернет-трафик научились отслеживать

Ученые Самарского национального исследовательского университета разработали устройство, которое должно увеличить кибербезопасность российского сегмента интернета путем отслеживания доли внутрироссийского трафика, "утекающего" за рубеж.

«Разработанный в Самарском университете программно-аппаратный комплекс NetTestBox 1.0 поможет обычным пользователям в перспективе повысить скорость обмена информацией, а провайдерам — защитить от перехвата важные данные», — приводит ТАСС сообщение пресс-службы вуза. По данным университета, доля внутрироссийских каналов, обсуживающихся за рубежом, сейчас превышает 20%, что создает опасность различных информационных атак — от взлома IP-адресов до перехвата трафика. Согласно утвержденной в 2018 году федеральной программе «Цифровая экономика РФ», к 2020 году доля внутреннего трафика российского сегмента интернета, передаваемая через иностранные серверы, должна снизиться до 5%. Разработка инженеров университета поможет в решении этой задачи, поскольку позволяет отслеживать сетевые характеристики качества связи и делать вывод, «утекает» трафик за рубеж или нет.

«По сути, мы представили расширенный аналог устройства RIPE Atlas Европейского центра RIPE NCC. В России подобных систем мониторинга нет. NetTestBox 1.0 позволяет измерять одностороннюю задержку пакетов данных, в отличие от иностранных аналогов, которые фиксируют только двустороннюю задержку — время передачи пакета туда и обратно. Именно на основании значения односторонней задержки можно судить о выходе трафика за пределы России», — цитирует пресс-служба профессора кафедры суперкомпьютеров и общей информатики университета Андрея Сухова.

О комплексе

Технически комплекс состоит из микрокомпьютера Raspberry pi с операционной системой Linux и высокочувствительного приемника сигналов систем глобального позиционирования ГЛОНАСС/GPS/BeiDou/Galileo. Комплекс вычисляет процент потери данных, нежелательные отклонения в задержке передаваемого пакета, пропускную способность сети и ряд других характеристик. Признаком возможной утечки данных является аномальная маршрутизация сигнала. Информация, отправленная с сервера из Самары в Москву, может делать «крюк» через другие страны.

«Трафик, вышедший за пределы России, может быть записан и расшифрован, как следствие, мошенники могут получить конфиденциальную информацию или ключи доступа к технике», — приводит пресс-служба слова доцента кафедры суперкомпьютеров и общей информатики Евгения Сагатова. По словам разработчиков, целевой аудиторией устройства NetTestBox 1.0 должны стать провайдеры, которые с его помощью смогут мониторить состояние своих сетей и в случае выявления «аномалии» принимать меры по исправлению маршрутизации и налаживанию межсетевого обмена трафиком.

Рубрики и ключевые слова