KİNDİ kripto cihazı, Savunma Sanayisinde savaş gemisi gibi büyük platformlarda doğrudan kullanılabilir. Bu gemilerin, kurdukları her türlü iletişimi kriptolu hâle getirebilir. Bunun için yapılması gereken, geminin ana sunucuları ile telsizler, uydu alıcıları gibi iletişim cihazlarının arasına Kindi Ethernet Crypto’nun entegre edilmesi. Benzer şekilde, Kindi Ethernet Crypto’nun daha küçük boyutlu versiyonları da İHA’ların kriptolu iletişimi için kullanılabilir.
ÜRETİCİ FİRMA HAKKINDA BİLGİ
Rovenma, 2016 yılında Ankara’da kurulmuş yerli bir firmadır. Firma, 90 kişilik bir ekip ile 4.000 metrekarelik arge ve üretim olmak üzere iki ayrı tesiste faaliyet göstermektedir.
Rovenma akıllı otomat sistemleri, ağ güvenliği ekipmanları ve uydu haberleşme cihazları tasarlamakta, geliştirmekte ve üretmektedir. Cihazlarının tüm elektronik kartları, tüm yazılımları ve tüm mekaniğini Rovenma kendi bünyesinde yapmaktadır. Akıllı Otomat Sistemleri kapsamında şu anda PTT için ürettiği 400 Akıllı Kargo Otomatı bulunmaktadır. Kargomat cihazları şu an Türkiye’nin 5 farklı ilinde aktif kullanılmaktadır.
Bununla beraber Ağ güvenliği ekipmanları arasında seri üretim safhasına gelen Kindi Ethernet Crypto ürünü lokasyonlar arası şifreli verinin güvenli bir şekilde transferini 40Gbps hıza kadar sağlamaktadır.
ÜRÜNE HANGİ ALANLARDA İHTİYAÇ DUYULDUĞU
Rovenma, Mayıs 2019’da tamamladığı, yerli ve milli imkanlarla ürettiği kripto cihazları KINDI ürün grubu ile Türk Savunma Sanayi başta olmak üzere finans, bankacılık, bilişim, telekomünikasyon, sağlık ve iletişim gibi veri transferi güvenliğinin çok kritik olduğu sektörlere hizmet vermeye hazır.
Kamu kurumlarının bu tip ürünleri kullanımı, zaten 6 Temmuz 2019 tarihinde Cumhurbaşkanlığı tarafından yayınlanan genelge ile bir anlamda zorunlu hâle geldi. Bunun haricinde, farklı konumlardaki tesisleri arasında güvenli iletişim sağlaması gereken her kurumun, bu tip bir ürün kullanması gerekiyor.
Savunma Sanayisinde savaş gemisi gibi büyük platformlarda doğrudan kullanılabilir. Bu gemilerin, kurdukları her türlü iletişimi kriptolu hâle getirebilir. Bunun için yapılması gereken, geminin ana sunucuları ile telsizler, uydu alıcıları gibi iletişim cihazlarının arasına Kindi Ethernet Crypto’nun entegre edilmesi. Benzer şekilde, Kindi Ethernet Crypto’nun daha küçük boyutlu versiyonları da İHA’ların kriptolu iletişimi için kullanılabilir.
ÜRÜNÜN ÖZELLİKLERİ
İsmini numerik analizin mucidi bilim adamı El-Kindi’den alan kripto cihazları, tüm büyük kurumların merkez ve şubeleri arasındaki haberleşme hatlarını donanımsal şifreleme ile 40Gbps hıza kadar şifreleyerek bilgi ve belgelerin en güvenli şekilde ulaştırılmasını sağlamaktadır.
Yazılımsal güvenlik çözümlerinden farklı olarak, donanımsal şifreleme ile aktarılan verinin kırılması veya kişilerin sahte yazılımlarla müdahalesi sonucunda yeni tehlikelerin ortaya çıkması mümkün değildir. Hem donanım hem de yazılım için uluslararası Ortak Kriterler Belgelendirme Seviyesi EAL4+ sertifikasyonu süreci tamamlamak üzeredir. Cihaza ait tüm elektronik kart tasarımları, sayısal tasarımları, her seviye yazılımları, iç ve dış mekanik tasarımları ile tüm sistem mühendisliğini Rovenma kendi bünyesinde yapmaktadır. Bu sayede cihazlarda herhangi bir arka kapı (back door) olma riskini de ortadan kaldırmaktadırlar.
Kindi Ethernet Crypto, FPGA kart tasarımından core yazılımlarına kadar Türkiye’de geliştirilen; L2 seviyesinde kriptolama yapabilen, yüksek hızlı ve donanım tabanlı olarak çalışan tek kripto çözümüdür. Kindi Ethernet Crypto için mevcut durumda devam eden “EAL 4+ Sertifikasyonu” süreçleri tamamlandığında uluslararası sertifikasyona sahip, tek yerli kripto çözümü olacaktır. Bunun haricinde tasarlanan sayısal devreler sayesinde, veriyi kriptolama görevini 40Gbps gibi çok yüksek hızlarda gerçekleştirebilmektedir. Rakip ürünlerin ulaşabildiği azami hızlar ise 8-9 Gbps seviyelerindedir.
Kindi şeffaf ve açık bir tasarıma sahiptir. Bu yaklaşım kripto alanındaki en önemli uluslararası standartlardan birisi olan EAL Sertifikasyonunu alabilmek için de ön şarttır. Bu sertifikayı alabilmek için, ürününüzün kripto algoritmasının açık olması, ürününüzde herhangi bir arka kapının bulunmadığının kanıtlanabilmesi ve tüm bunların kullanıcı tarafından test edilerek doğrulanabilmesi gerekmektedir. Algoritma güvenliyse ve kripto analize dayanıklıysa sadece anahtarlarınızı koruyarak sisteminizin güvenliğini sağlayabilirsiniz. Rovenma da tüm dünyada kabul gören bu yöntem ile Kindi Ethernet Crypto ürününde, kripto analize karşı dayanıklı olduğu dünyaca kabul edilen AES algoritmasını kullanmaktadır. Bu alandaki uzman ve akademisyenler, bilgisayar teknolojilerindeki gelişim mevcut trendi ile devam ettiği takdirde, 256 bit anahtar kullanan bir AES algoritmasının, ancak 2063 yılında geliştirilecek bilgisayarların sahip olacağı işlem güçleri ile kırılabileceğini hesaplamaktalar. Hatta AES’in, kuantum dayanıklı ya da post-quantum bir algoritma olduğu için, geliştirilecek ilk kuantum bilgisayarlar tarafından dahi kırılamayacağı söylenmektedir.
Kindi Ethernet Crypto, Ethernet ağlarına yönelik olarak tasarlandı. Noktadan noktaya ve noktadan çoklu noktaya VLAN üzerinden güvenli ve L2 seviyesinde haberleşme imkanı sunabilmektedir. Rovenma’nın donanımsal şifrelemesinin temelindeki özel çip tasarımları ile çok yüksek hızlarda şifreleme yapılabildiğinden, kullanıcılara gecikme neredeyse hiç yaşatılmamaktadır, maksimum gecikme 2µs düzeyindedir.
Kindi Ethernet Crypto’nun bir özelliği de sabit bir anahtarla da uzun süreler boyunca güvenli şekilde kullanılabilmesidir. Cihaz, CTR/GCM Modu olarak adlandırılan bu modda çalıştığında, iletimini yapacağı verileri şifrelemenin yanı sıra verilerin sırasını da sürekli değiştirerek, kripto analiz ile çözülmesini neredeyse imkânsız hâle getirebilmektedir. CTR/GCM Modu sayesinde Kindi, tek bir anahtarla bile uzun süre emniyetli şekilde kullanılabilmektedir. Anahtarlar periyodik olarak kullanıcı tarafından veya otomatik olarak istenilirse değiştirilebilmektedir.
Kindi Ethernet Crypto’nun donanım tabanlı olmasının avantajı ise anahtarları ele geçirmek isteyen kişilere karşı da sistemin kendisini, yaklaşık 40 farklı yöntemle kademeli olarak koruyabilmesidir. Cihaz gerekli prosedürleri izleyerek bakım moduna alınmadan herhangi bir fiziksel müdahalede üzerindeki tüm anahtarlar siliniyor. Cihaz, titreşimde, nemde veya sıcaklıkta bir fark hissedince de anahtarları siliyor. En son noktada Kindi Ethernet Crypto, bileşenlerindeki elektrik akımında meydana gelen anormallikleri algılayarak anahtarları siliyor. Kısacası cihazdaki anahtarları ele geçirmek isteyen birinin, ortaya sınırsız kaynak koyması gerekiyor.
Üründe yer alan temel elektronik komponentlerin haricindeki her şey Rovenma tarafından üretilmiştir. Bu süreçte de ürünün tüm yazılım ve donanım tasarımı Rovenma ekibi tarafından gerçekleştirilmiştir. Bu nedenle kullanıcıların, Kindi Ethernet Crypto’ya farklı yetenekler kazandırılması konusundaki taleplerine çok hızlı cevap verebilecek konumdadır. Hatta kullanıcı istekleri doğrultusunda, Kindi Ethernet Crypto’ya farklı şifreleme algoritmaları da yüklenebilmektedir.
Yorumlar