«Эльбрус» закрыл шлюз. Выпуск систем защищенной связи сорвался из-за санкций
Подготовка программно-аппаратного комплекса защищенной связи семейства «С-Терра» к промышленному выпуску прекращена из-за невозможности обеспечить поставку микропроцессоров «Эльбрус». Это российские микропроцессоры, но производились они на Тайване.

Фото: РИА Новости
Доступ ограничен
Институт электронных управляющих машин имени И.С. Брука не смог подготовить к промышленному выпуску криптошлюзы «С-Терра VPN 5.0». Договор Института с производителем оборудования, российской компанией «С-Терра СиЭсПи» Арбитражный суд Москвы расторг 24 декабря. Причиной стал запрет на поставки в Россию из Тайваня микропроцессоров «Эльбрус», которые должны были использоваться в криптошлюзах.
Договор на адаптацию программно-аппаратных комплексов к серийному выпуску «С-Терра СиЭсПи» и Институт электронных управляющих машин имени И.С. Брука заключили еще в 2021 году. Производство криптошлюзов планировалось начать еще в 2024-м году.
«С-Терра СиЭсПи» выпускает целую линейку криптошлюзов под брендом «С-Терра». Одна из последних разработок, представленных на рынке, - «С-Терра VPN 4.3». Криптошлюз предназначен для защиты удаленного доступа и виртуальной инфраструктуры. Оборудование относится к средствам криптографической защиты информации (СКЗИ), оно может использоваться как для защиты объектов критической инфраструктуры, например, сетей связи, транспортных узлов, так и в коммерческом секторе. В частности, криптошлюзы закупают банки, применяют их и для защиты трафика в центрах обработки данных.
Презентация линейки продуктов «С-Терра» версии 5.0 прошла в Москве в апреле 2024 года. Представители компании не без гордости рассказали, что новая серия продуктов более производительна, в частности, скорость передачи данных через VPN возросла в три раза и достигла 13 Гбит/с. «С-Терра VPN 5.0» должен был стать флагманским продуктом новой линейки.
Сам криптошлюз состоит из набора оригинального программного обеспечения и аппаратной платформы. Обновленный софт для версии VPN 5.0 готов к использованию, а вот с аппаратной частью возникли проблемы из-за микропроцессоров «Эльбрус».
Штурмуя «Эльбрусы»
Микропроцессоры «Эльбрус» - это российская разработка, но производили их в Тайване, на базе предприятия TSMC.
Разработка архитектуры процессора началась еще в годы СССР. В 1980-м году появилась первая отечественная ЭВМ на «Эльбрусе». Сам процессор тогда превышал по габаритам шкаф-купе, а оперативная память машины составляла 64 Мбайта. В 1992 году разработками новых поколений «Эльбрусов» занялся Московский центр Spark технологий (МЦСТ), он и сейчас разрабатывает архитектуру новых версий микропроцессора.
В 2022 году из-за санкций поставки «Эльбрусов» в Россию прекратились. МЦСТ планировал перенести производство в Зеленоград на завод «Микрон», но выпуск «Эльбрусов» в России в 2024-м году так и не начался, а в самом МЦСТ ввели внешнее управление.
В криптошлюзах «С-Терра VPN 5.0» микропроцессор «Эльбрус» использовался в сервере. Разработка шлюза велась задолго до введения санкций, договор с Институтом электронных управляющих машин имени И.С. Брука «С-Терра СиЭсПи» компания заключила в декабре 2021 года, когда в Россию микропроцессоры «Эльбрус-8С», «Эльбрус -8СВ», «Элъбрус-12С», «Эльбрус-16С» поставлялись бесперебойно.
В рамках договора Институт электронных управляющих машин имени И.С. Брука смог провести испытания нового криптошлюза (у учреждения на балансе есть свои микропроцессоры «Эльбрус»). Испытания показали, что программно-аппаратный комплекс со своими задачами справляется. Но на этом миссия института завершилась.
СПРАВКА MASHNEWS
- Компания «С-Терра СиЭсПи» основана в 2003 году разработчиками средств сетевой защиты «Элвис Плюс» и участниками международного проекта TrustWorks Systems b.v. В числе клиентов компании «Газпром», «РЖД», «Почта России», «Алроса». Изначально продукты выпускались под маркой CSP VPN, в 2014 году компания провела ребрединг и назвала свою линейку «С-Терра». По итогам 2023 года выручка «С-Терра СиЭсПи» составила 1,7 млрд рублей, чистая прибыль — 697 млн рублей.
В зоне рисков
Срыв запуска флагманского криптошлюза от одной из крупнейших отечественных ИТ-компаний в области защиты объектов критической инфраструктуры — событие неординарное. Но, как отметил в беседе с Mashnews co-founder компании OptimPro Антон Полилов, сценарий вполне предсказуем.
«В бизнесе всегда есть риски, даже если уже подписан контракт на поставку комплектующих», - констатировал Антон Полилов и подчеркнул, что в теории разработчику имело смысл заранее продумать альтернативные варианты. Но здесь все упирается в специфику — криптошлюзы «С-Терра» используются в основном в государственном секторе и для защиты данных крупнейших компаний, так что далеко не все комплектующие из недружественных стран или по механизмам параллельного импорта для такого оборудования в принципе могут отвечать требованиям безопасности. Правда, эксперт не считает, что микропроцессор из недружественной страны мог бы повлиять на работу криптошлюза.
«Самое важное и секретное — обычно все-таки алгоритм», - говорит Антон Полилов, обращая внимание, что, например, для ноутбуков, в том числе и российских, используются процессоры Intel и AMD. И это не является препятствием для отечественных производителей.
В холдинге «Цикада», специализирующемся на создании решений для цифровой и физической безопасности объектов критической инфраструктуры, Mashnews сообщили, что «Эльбрус» в его нынешнем виде сложно считать на 100% отечественной разработкой.
«Производство чипов началось в 2010 году и зависело от тайваньской фабрики TSMC, а это означало, что фотолитографические пластины не были российскими изначально. Поэтому сложившиеся проблемы с поставками в связи с нестабильностью геополитической ситуации являются, скорее, закономерностью, а не неожиданной непредсказуемостью», - рассказали эксперты холдинга.
По оценкам специалистов «Цикады», рынок средств криптографической защиты информации от сложившейся ситуации не пострадает, в конце прошлого года в реестре перечня средств защиты информации, сертифицированных ФСБ России, присутствовало свыше 350 сертифицированных СКЗИ. Но это общий список, к СКЗИ относят не только криптошлюзы, но и шифраторы, маршрутизаторы, оборудование для создания электронной цифровой подписи и так далее. Тем не менее, найти альтернативное отечественное оборудование от другого вендора со схожими характеристиками в принципе возможно.
Но просто так выбрать ПАК от другого производителя потребители не могут. Проблема, как отмечают в «Цикаде», в том, что решения разных производителей между собой «не дружат», то есть, обеспечить корректную работу системы при покупке оборудования от другой компании не получится. Нужно или переводить всю систему защиты информации на продукты другого вендора или искать подходящее оборудование в каталоге той компании, которая уже поставляла продукцию на конкретный объект.
Интегральные схемы и новые микропроцессоры
По оценкам экспертов «Цикады» срыв запуска производства нового ПАКа на «С-Терра СиЭсПи» заметно не скажется, поскольку в линейке компании присутствуют различные модификации и варианты поставки сертифицированного программно-аппаратного комплекса «С-Терра VPN» версии 4.3.
«Срок действия выданного сертификата соответствия – февраль 2027 года. Таким образом, организации, внедрившие эти средства криптографической защиты информации, могут еще в течение двух лет ими легитимно пользоваться. Более того, их поставка продолжается», - отметили в «Цикаде».
Также эксперты холдинга предположили в беседе с Mashnews, что специалисты «С-Терра СиЭсПи» могут начать разрабатывать новое оборудование с полностью отечественной компонентной базой, но процесс это небыстрый, по самым оптимистичным прогнозам он может занять не менее 18 месяцев.
«В качестве возможной альтернативы использования российского микропроцессора в составе СКЗИ можно рассмотреть построение системы на базе программируемых логических интегральных схем (ПЛИС). Это может существенно снизить зависимость от определенных моделей микропроцессоров. К тому же использование ПЛИС увеличивает безопасность, поскольку эти интегральные схемы могут быть спроектированы для непосредственного выполнения криптографических операций на аппаратном уровне, а не на программном, как происходит в случае с микропроцессорами», - пояснили в «Цикаде».
В компании «С-Терра СиЭсПи» на запрос Mashnews пока не ответили.
«Россия не может производить процессоры на архитектуре 65 нм и ниже, так как технология все еще внедряется», - сообщил Mashnews Константин Негачев, руководитель и сооснователь VRT - отечественной компании по разработке цифровых продуктов и иммерсивных решений.
Собеседник редакции отметил, что «Эльбрусы» - не единственные отечественные микропроцессоры, которые попали под санкции. В такой же ситуации оказались микропроцессоры «Байкал», их также устанавливали на отечественных СКЗИ, а производили на той же фабрике TSMC в Тайване.
Теоретически, по словам Константина Негачева, для некоторых российских разработок, не связанных с гостайной или критической инфраструктурой, можно использовать продукцию иностранных компаний Qualcomm и NVIDIA – они предлагают высокопроизводительные ARM-процессоры.
По словам эксперта, отечественные предприятия активно занимаются импортозамещением в сфере криптографии, создают оригинальное ПО. «Российские компании активно разрабатывают частные решения на основе ОС Linux, которые адаптированы для отечественных аппаратных платформ. Пример - «Альт Рабочая станция 10» и «Альт Сервер». К отечественным средствам криптографической защиты можно отнести ViPNet SIES Unit. Этот программный комплекс имеет сертификаты безопасности и применяется как сетевое решение для безопасного туннеля трафика», - привел пример эксперт.
Собеседники Mashnews отметили, что в целом, несмотря на все сложности, в России есть прорывные решения в криптографии. Значение этих разработок в ближайшие годы будет только увеличиваться, ведь в основе всех передовых технологий, таких, как беспилотный транспорт или покупки по биометрии, лежит обмен большими объемами данных, которые необходимо защищать от взлома. Нужны российские микросхемы, чипы, микропроцессоры, чтобы вендоры могли вовремя выводить свои новинки на рынок, а компании имели возможность выбрать то отечественное решение, которое обеспечит наилучшую защиту данных.
Комментарии
Микроэлектроника не нужна все купим вот и имеем, теоретически миллионеры а по факту как в анекдоте
Хотелось бы вставить видео с эпическим "...Это какой-то позор!" - но YouTube тоже под санкциями.
Это позор какой-то...
>но YouTube тоже под санкциями
Значит с меня сняли.
Он как то хитро под санкциями поясню месяц назад мобильный показывал ю туб домашний нет сейчас наоборот дома показывает утром вообще скорость прекрасная мобильный теперь нет дико тормозит
Позор, что в СССР не смогли сделать своё микропроцессорное производство!!! Теперь вот на поклон к капиталистам надо идти(((
В СССР таки смогли. Микропроцессоры КР580ВМ80А производились в НПО «Кристалл» (г. Киев, Украина) и на заводах «Днепр» (г. Херсон, Украина), «Квантор» (Тернопольская обл., Украина), «Родон» (г. Ивано-Франковск, Украина), «Квазар» (г. Киев, Украина), «Электронприбор» (г. Фрязино, Россия). К1801ВМ1 - Зеленоград, КФ1847ВМ286 (экспортный вариант ЭКФ1847ВМ2). Опытные образцы выпускались заводом имени Дзержинского (разработчик НТЦ «Белмикросистемы») НПО «Интеграл».
А на поклон потом пошли, под флагом разрядки, перестройки и конвергенции.
Но это были копированные нелегальные процессоры. поэтому когда мы встроились в их систему, мы не могли больше их производить. А своих мы не смогли разработать. поэтому они мало того, что имели своё, но и смогли нас обогнать на десятилетия. Как в технологиях самих процессоров, так и в технологиях их изготовления.
Вопрос был о производстве. Производство было освоено, притом не только копированием.
В мае 1981 г. в НИИ ТТ на основе К1801ВЕ1 выпустили ЭВМ индивидуального пользования «Электроника НЦ-8010», первый персональный компьютер, построенный полностью на отечественных микросхемах с отечественной архитектурой. НЦ-8010 — двухпроцессорная (2 К1801ВЕ1 — центральный процессор и процессор ввода-вывода) система с двумя программируемыми портами (64 линии связи). Другое дело, что вместо развития этой линии приняли решение о расширенном копировании по линии ЕС и интеловских чипов.
Так что в СССР могли производить (владели технологиями) и разрабатывать. Архитектура Эльбруса - тоже своя, топология тоже (хоть и с использованием лицензионных фрагментов). Отставание теперь в технологии и средствах производства.
Разумеется, коллективному Западу с привлечением инвестируемого им Востока было легче обогнать Россию, взявшую курс на демобилизацию соответствующих своих отраслей. Выбор был между процессорами и ста сортами колбасы,джинсами, Куршавелями - и он был сделан.
https://rutube.ru/shorts/da5f9e3bc13f0dca4d54248cb5ce21a9/
Ура! Позор импортозамещен!
:))
Для начала надо научиться называть вещи своими именами, это НЕ российские процессоры.
Интересно, что будет тут с теми, кто тут с пеной у рта доказывал что это не так?
Да и айфоны китайские. Или это другое?
Когда вы сообщаете, что айфоны китайские, у турбопатриотов не начинают гореть пуканы. С Эльбрусами всё иначе.
Это как дети от суррогатной матери.
Ребенок вроде свой, но выносить не в состоянии...
Когда говорили что йота китайская, горели точно так же.
То что айфоны выпущены в Китае, - это проблема Пендосов.
А то, что "Байкал" без Тайваня РФ не в состоянии выпускать, - это проблема России.
Вам так будет понятнее??? Или вы за Пендостан переживаете?
да, китайские. вот поэтому пытаются сделать америку грейт агеин, что бы стали американскими.
но потребителю, что с три короба напоешь, в то он и верит.
если начать называть вещи своими именами, мир вокруг неожиданно измениться
Что за бред?
Ширпотреб да, весь китайский, потому что Китай это такая фабрика которая принадлежит США. А все жизненно необходимые компоненты производится в самих США.
ну не знаю, чего тогда Трамп носится с америкой грейт эгейн, видать не все необходимое
Он носится по другим (вполне обоснованным) причинам. Но не потому что у них с чипами и возможность производства проблемы.
Какой именно "жизненно необходимый компонент" айфона производится в США? Точно не экран не память и не процессор. А17 (как и его предшественник, кстати, A16 Bionic) это вообще патентованный техпроцесс от TSMC, (N3B) в Штатах не повторят даже если достроят свои фабы.
Разработка процессора, это ваш "компонент"? Помимо того, что его делают всем миром, и даже российские дизайн-центры, что вы скажите, если вдруг Эппл сменит юрисдикцию? Переедет, скажем, в ОАЭ? Нереально по вашему, штаб-квартиру перенести? Бизнесы германские тоже так думали.
Поэтому не надо путать американский айфон и айфон произведённый американской (на данный момент) компанией, в котором ничего американского нет.
А вот Эльбрус - это именно российский продукт, созданный при участии Гос НИИ и госфинансировании. Потому и подлежит санкциям, иначе бы его просто перекупили.
Еще раз повторю.
Почему вдруг айфон стал критически важным компонентом? И почему США должны беспокоиться о том кому принадлежит фабрика которая полностью работает в долларах? Эта фабрика - это часть экономики именно США. Ни Китая, ни Тайваня, а именно США.
Ну, и, самое главное. Эльбрус заявлялся как отечественный процессор. Именно поэтому его и финансировали, именно поэтому он был нужен. А оказалось что он нифига не отечественный, так как у нас производиться не может. И вообще, как оказалось, производиться не может. И, следовательно, все деньги потрачены зря.
Кого за это накажут?
А можно в таком случае узнать про какие-нибудь "западные технологии"?
А причем тут айфоны? Вы спросите про компоненты для Старлинка или шлюзы для шифрования в АНБ. Нет? Не спросите?
Почему бы не спросить? Спросим.
Где американские компоненты Старлинк? Антенну делают в Европе (STMicroelectronics), сам терминал, вообще Xiaomi, прости господи..
Что до процов для госкомпаний, типа АНБ, то РФ свои Комдив32 делает на собственных степперах от Планара на собственных литографических линиях. Чем может похвастать США? В лучшем случае размещением госзаказов юрлицам временно имеющим штаб-квартиры на их территории..
STMicroelectronics делает ширпотреб. А вот спутники делают в США. АФАРы делают тоже в США. Софт пишут в США.
И главное. Все что делают для Старлинк, делают за доллары. Даже если это фабрика в Китае, то фабрика полностью работет в баксах. У нее бухгалтерия в них. Юани только на пропитание мелким сотрудникам.
И да, для США не критично, где производятся компоненты. Против них санкции не введут.
Вижу ваше глубокое непонимание того, как устроена отрасль, о которой смело рассуждаете..
Софт не пишут в США, уже давно. Пишут в Индии, Китае, немного в России. Не за доллары.
STMicroelectronics не делает ширпотреб, АФАРы - это именно эта контора с офисом в Швейцарии. Старлинк им дал 2 ярда евро на миллион антенн. Не долларов.
Ваш начальный посыл в корне неверный - у США нет ничего своего, там всё принадлежит корпорациям, которые легко могут оттуда свалить, как уже некоторые объявили в связи с приходом Трампа. Или обанкротиться, и никто не посмотрит на их значимость, как Вестингауз, например.
Это в корне отличается от ситуации в РФ, Эльбрус создан и никуда не денется, допустим сейчас его не могут производить, через полгода смогут.
"Андройд чей?"™
Вот когда появится телефон на полностью российской ОС, и я не говорю про извращённую "Красную Шапку", тогда и начнётся самое интересное. Пока же даже Великие Коммунистические Китайцы™ так и не смогли переплюнуть "иностранное".
Тогда, все процессоры в мире тайваньские
Не все, есть и корейские.
Где-то завалялся интел с маркировкой Малайзии.
вот вот, как мир меняется
Ещё буквально четверть века назад чипы делали, страшно сказать, в Ирландии.
а сейчас в Ирландии могут делать?
При должной мотивации - почему нет? Процесс производства чипов автоматизирован чуть менее, чем полностью, и специалистов там нужно не дофига.
А Китай разве свои микропроцессоры не выпускает?
там фабрики корпусирования. Кристаллы из США или Тайваня шли
Но что будет с фабрикой в Малайзии, если она начнет выполнять санкции , введенные РФ или КНР в отношении США?
И возможно ли такое?
А в отношении России такое не просто возможно, но и выполняется.
Разницу заметили?
Нет, не все. В США все еще выпускается вся номенклатура. Вообще вся. Особенно военная и космос.
8-D тогда интел и амд не американские да и армы тоже. Лады?
Не стоит настолько упрощать - это же не табуретки. Изготовление процессора имеет сложную технологическую цепочку, которая распределена в системе глобального разделения труда и в которой каждый компонент, а не какие-то отдельные - это хайтек.
Необходимо изготовить чистую кремниевую подложку, необходимо нанаести на неё нанометровый рисунок, но необходимо и создать сам этот рисунок, т.е., вычислительную схему процессора и его пространственную компоновку. Наши делают только этот, начальный шаг, но много ли стран, которые хотя бы его могут сделать?
С другой стороны, особенность физической печати этого рисунка такова, что в России его осуществление по голландской технологии является практически невозможным. Тут пару лет назад какой-то спец делал подробный обзор на эту тему - о том, что необходимая культура производства в России недостижима (надо быть слишком тупыми, чтобы ей безошибочно следовать, а нам в этом мешает природный, ан-масс, долбо*изм).
Это не значит, что в России невозможно производство, просто это требует немного другого технологического подхода и выращивания собственной школы. Сейчас делают... куда деваться то?
Лучше иметь хоть такое чем целиком покупные.
Другое дело что что проблему с производством тоже надо решать.
Сейчас набегут назовут ципсошником спросят про какую-то им ведомую перемогу в общем скучно и шаблонно, это "наши" видимо, они больше за как украсть пропаганда халтурно поставленна
Огласите критерий, по которому Вы это заявляете.
Кто разработчик процессора? Кому принадлежать права на него?
А, точно!! Айфон, который изготавливают китайцы это не американский айфон!!! Правда же?
Угу, не российский. Тогда Интел и АМД, это не американские, а тайваньские процессоры.
Да легче может перепрошивать под себя имеющееся на рынке!?
Основная проблема заключается в том, что для окупаемости чипа, его нужно производить объемом в сотни тысяч штук в год. Наш рынок такой объем не переварит, значит производство чипов у нас заведомо убыточное. Как в таких случаях поступать - вопрос риторический. Обычно производство критических узлов и агрегатов должно субсидировать государство, но здесь в полный рост встает проблема коррапции.
Все такие есть ряд чипов, которые идут в технике например - от стиральных машин, до телевизоров и средств связи, чипы для оборонки также идут, думаю, в немалых количествах. Кмк можно было бы наладить какое то достаточно массовое производство и мы к этому обязательно придем.
Страницы