Preview

Вестник Дагестанского государственного технического университета. Технические науки

Расширенный поиск

Иерархическая система управления криптографическими ключами для защиты биометрических персональных данных в информационных системах аэропортов

https://doi.org/10.21822/2073-6185-2026-53-2-153-161

Аннотация

Цель. Статья посвящена актуальной проблеме обеспечения безопасности биометрических персональных данных, обрабатываемых в информационных системах аэропортов. Цель исследования заключается в разработке иерархической системы управления криптографическими ключами, способной обеспечить криптографическую гибкость (crypto agility), эффективную ротацию ключей и необратимое шифрование биометрических данных в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» и нормативными актами ФСТЭК России.
Метод. Методологической основой исследования послужили действующие стандарты в области защиты информации (ГОСТ Р ИСО/МЭК 27001-2021) и методика ФСТЭК России по определению актуальных угроз. Разработка архитектуры базируется на трёхуровневой иерархии ключей (Root Key, KEK, DEK) с разделением ключей по категориям данных. Программная реализация модуля шифрования выполнена на языке Python с использованием криптографической библиотеки PyCryptodome, реализующей алгоритм AES-256-GCM, обеспечивающий конфиденциальность, целостность и аутентичность данных.
Результат. Разработана и протестирована трёхуровневая система управления ключами, минимизирующая масштаб ущерба при компрометации за счёт использования уникальных ключей DEK для каждого пассажира. Тестирование производительности показало высокую скорость обработки данных: шифрование 1 МБ биометрической информации выполняется за 6,88 мс, что позволяет системе обрабатывать до 100 регистраций в секунду на одном сервере. Предложенная архитектура обеспечивает возможность ротации ключей без перешифрования всего массива данных.
Вывод. Разработанная иерархическая система управления криптографическими ключами полностью соответствует требованиям российского законодательства в области персональных данных и демонстрирует высокую производительность, пригодную для эксплуатации в условиях высоконагруженных систем аэропортов. Направлениями дальнейших исследований являются интеграция с сертифицированными аппаратными модулями безопасности (HSM) российского производства, внедрение постквантовых криптографических алгоритмов и применение технологии распределённых реестров для обеспечения неизменяемости журналов аудита.

Об авторах

П. С. Шевчук
Донской государственный технический университет; Ростовский государственный университет путей сообщения
Россия

Петр Сергеевич Шевчук, доктор технических наук, профессор кафедры информационной безопасно-сти в вычислительных системах и сетях

344002, г. Ростов-на-Дону, пл. Гагарина, 1

344038, г. Ростов-на-Дону, площадь Ростовского Стрелкового Полка Народного Ополчения, зд. 2



А. Р. Айдинян
Донской государственный технический университет
Россия

Айдинян Андрей Размикович, кандидат технических наук, доцент, доцент, кафедра информационной безопасности в вычислительных системах и сетях

344002, г. Ростов-на-Дону, пл. Гагарина, 1



Список литературы

1. Роскомнадзор. Отчёт о деятельности Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций за 2024 год. – М., 2024. – 156 с.

2. Крамаров С.О., Митясова О.Ю., Соколов С.В., Тищенко Е.Н., Шевчук П.С. Криптографическая защита информации: учебное пособие. – М., 2025.

3. Шевчук П.С., Зверев А.П., Пазин М.С. Обеспечение информационной и кибербезопасности военнослужащих в цифровую эпоху при проведении специальной военной операции // Инженерный вестник Дона. – 2025. – № 11 (131). – С. 934–945.

4. Добот Ю.Н., Шевчук П.С. Ботнет-атаки и защита телекоммуникационных систем с использованием криптографических методов // Инновационный потенциал развития науки в современном мире: достижения и инновации: сб. науч. ст. по материалам XV Междунар. науч.-практ. конф. – Уфа, 2024. – С. 11–18.

5. Добот Ю.Н., Шевчук П.С. Обнаружение и устранение DDoS-атаки на основе SIEM // Инновационные идеи молодых исследователей: сб. науч. ст. по материалам XV Междунар. науч.-практ. конф. – Уфа, 2024. – С. 29–34.

6. Федеральный закон от 27.07.2006 №152-ФЗ (ред. от 06.02.2023) «О персональных данных». – URL: http://www.consultant.ru/document/cons_doc_LAW_61801/ (дата обращения: 10.01.2026).

7. Плоткин А.С., Кесель С.А., Репин М.М., Федоров Н.В. Анализ уязвимостей систем управления ключами в распределенных реестрах на примере блокчейн IBM // Вопросы кибербезопасности. – 2021. – № 2 (42). – С. 61–70.

8. Петров И.В., Сидоров А.А. Анализ уязвимостей систем управления криптографическими ключами // Вопросы кибербезопасности. – 2023. – № 4 (56). – С. 45–52. DOI: 10.21681/2311-3456-2023-4-45-52.

9. Иванова М.С., Козлов Д.Н. Проблемы защиты биометрических персональных данных в транспортной инфраструктуре // Информационная безопасность регионов. – 2024. – № 2 (47). – С. 18–25.

10. Лившиц И.И. Оценка рисков утечки персональных данных от атак по каналам поставщиков // Вестник Дагестанского государственного технического университета. Технические науки. – 2025. – Т. 52. – № 1. – С. 97–104.

11. Грунтович М.М., Семкин А.Н. Криптографическая защита в системе сопровождения и управления наземными транспортными средствами // Безопасность информационных технологий. – 2012. – Т. 19. – № 1. – С.65–69.

12. Грунтовский Д.Р., Суторев И.С. Анализ защищённости контейнерных приложений в средах с особыми требованиями к безопасности данных // Современные научно-технические достижения современности: новые технологии, инновационные решения: сб. науч. ст. – Ульяновск, 2025. – С. 13–15.

13. Бокова О.И., Канавин С.В., Хохлов Н.С., Гилев И.В., Лекарь Л.А. К вопросу обеспечения защищенного доступа к информационным системам с применением биометрической аутентификации на основе нечеткого образа личности пользователя и нейросетевых преобразований // Вестник Дагестанского государственного технического университета. Технические науки. – 2023. – Т. 50. – № 4. – С. 75–84.

14. Черкесова Л.В., Савельев В.А., Ревякина Е.А., Полулях А.Р., Семенцов М.А. Механизм восстановления данных в результате их повреждения, заражения и/или несанкционированного изменения // Вестник Дагестанского государственного технического университета. Технические науки. – 2025. – Т. 52. – № 1. – С. 134–146.

15. Васильев А.Э., Газизов А.Р., Шевчук П.С. Криптографические методы в системах контроля и управления доступом: современные подходы и перспективы // Актуальные проблемы науки и техники: материалы Всерос. (нац.) науч.-практ. конф., посвящённой 95-летию Донского гос. техн. ун-та. – Ростов-на-Дону, 2025. – С. 383–384.

16. Smith J., Anderson K. Hierarchical Key Management Systems for Cloud Infrastructure // Journal of Cryptographic Engineering. – 2023. – Vol. 13. – No. 3. – P. 245–258. – DOI: 10.1007/s13389-023-00312-5.

17. Chen L., Wang Y., Zhang H. Hardware Security Modules for Cryptographic Key Protection in Critical Infrastructure // IEEE Transactions on Information Forensics and Security. – 2024. – Vol. 19. – P. 1234–1247. – DOI: 10.1109/TIFS.2024.1234567.

18. Johnson M., Brown R. Performance Analysis of AES-GCM for Biometric Data Protection // Computers & Security. – 2023. – Vol. 134. – Article 103421. – DOI: 10.1016/j.cose.2023.103421.

19. Смирнов В.И. Правовые аспекты защиты персональных данных в информационных системах: монография. – М.: Юрайт, 2024. – 284 с.

20. Davis P., Miller S. Cryptographic Agility in Post-Quantum Era: Architectural Approaches // ACM Computing Surveys. – 2024. – Vol. 56. – No. 2. – Article 45. – DOI: 10.1145/3625567.

21. ГОСТ Р ИСО/МЭК 27001-2021. Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования. – М.: Стандартинформ, 2021.


Рецензия

Для цитирования:


Шевчук П.С., Айдинян А.Р. Иерархическая система управления криптографическими ключами для защиты биометрических персональных данных в информационных системах аэропортов. Вестник Дагестанского государственного технического университета. Технические науки. 2026;53(2):153-161. https://doi.org/10.21822/2073-6185-2026-53-2-153-161

For citation:


Shevchuk P.S., Aydinyan A.R. Hierarchical cryptographic key management system for biometric personal data protection in airport information systems. Herald of Dagestan State Technical University. Technical Sciences. 2026;53(2):153-161. (In Russ.) https://doi.org/10.21822/2073-6185-2026-53-2-153-161

Просмотров: 26

JATS XML


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 2073-6185 (Print)
ISSN 2542-095X (Online)