Интервью с Алексеем Волчковым, президентом ассоциации "РусКрипто"

Представляем вашему вниманию интервью с Алексеем Волчковым, президентом российской криптографической ассоциации. Интервью затрагивает вопросы развития криптологии в России, проведения соответствующих конференций и сравнение позиций нашей страны в этой сфере с Западом.

В США ежегодно проводится очень авторитетная конференция Crypto, а в Европе EuroCrypt. Именно на этих конференциях сегодня впервые представляются результаты самых важных исследований в области криптологии. В России же регулярно проходит ежегодная конференция РусКрипто, основным организатором которой выступает одноименная ассоциация. Часть интервью с президентом ассоциации РусКрипто посвящено нашей российской конференции по криптологии.

Алексей Доля: Алексей, представьтесь, пожалуйста. Где живете, что заканчивали, в каких областях считаете себе экспертом, где работаете и чем занимаетесь.

Алексей Волчков: Живу в Москве, женат, двое детей. Учился много и стараюсь это делать постоянно.

2002 - 2003 - Академия народного хозяйства - "Технологический менеджмент"
Август 1998 - Учебный центр TANDEM Computers - "Basic Tandem Operators Task"
Август 1998 - Учебный центр TANDEM Computers - "System Management. Nonstop Himalaya K-series"
Январь 1998 - ЦИТ МГУ "Сети передачи данных протоколы и технологии"
Декабрь 1998 - ЦИТ МГУ "Построение корпоративных сетей"
Сентябрь 1983-август 1988 - Высшая школа КГБ СССР, 4-ый (технический) факультет. Специальность по диплому - "прикладная математика", квалификация по диплому - "инженер-математик".

Работаю много и в разных областях. С 2000 года президент Ассоциации "РусКрипто" - это общественная работа, повседневно работаю в Ассоциации операторов сетей GSM, где являюсь директором департамента информационных технологий.
За время работы и учебы приобрел глубокие знания по вопросам защиты информации и современным электронным технологиям ведения бизнеса, свободно ориентируюсь на рынке средств защиты информации и данных технологий. Знаком со многими активными участниками этого рынка. Аналогичное могу сказать и про рынок сотовой связи, знакомство с которым началось в 1998 году. С Сентября 1998 - по Октябрь 2000 работал в ЗАО "МТК - Мобайл", техническим директором, где осуществлял руководство сервисным центром по ремонту оборудования сотовых сетей, службой приема заявок и технической поддержки, обеспечение компании техникой и программным обеспечением, руководство группой программистов, обеспечение безопасности корпоративной сети.


Алексей Доля: Вы являетесь президентом ассоциации "РусКрипто". Что входит в ваши обязанности?

Алексей Волчков: В мои обязанности формально входит организация мероприятий, проводимых ассоциацией, официальное представление ассоциации на различных мероприятиях и руководство советом директоров ассоциации. Реально - это работа по организации жизни такого образования как некоммерческая организация, начиная от работы с налоговыми инспекциями и заканчивая "ответами на письма трудящихся".


Алексей Доля: Какие основные цели преследует ассоциация? Если можно так выразиться, какой она имеет характер: коммерческий или научный?

Алексей Волчков: Частично я уже ответил выше, сказав, что организация некоммерческая. Позволю себе процитировать несколько пунктов из декларации о создании "РусКрипто".

"...мы создали общественную организацию - Российскую криптологическую ассоциацию, основными задачами которой являются:
1. Поддержка перспективных теоретических исследований и прикладных разработок в области криптологии и смежных наук.
2. Пропаганда и популяризация возможностей и последних достижений Российской и зарубежной криптологии.
3. Защита потребителя от некачественных решений в области информационных технологий.
4. Защита интересов России в процессе интеграции в единое информационное пространство
..."


Алексей Доля: Сколько раз вам уже удалось проводить конференции "РусКрипто"? Легко ли находить спонсоров для этих мероприятий?

Алексей Волчков: Мы провели уже шесть международных конференций, у нас присутствовали гости из Германии, Чехии, Китая, и, конечно, из многих стран ближнего зарубежья. Спонсоров находить, к сожалению, не так легко, как хотелось бы, может показаться странным, но поддержки от иностранных компаний мы получаем иногда больше, чем от российских. Хотя два традиционных спонсора конференции - это известные Российские компании - "ЛАН Крипто", "ЭлкомСофт" и "Актив", также посильный вклад в организацию конференций вносят компании "Диалог-Наука" и "Аладдин".


Алексей Доля: Как президент ассоциации и участник каждой конференции вы, наверное, имеете возможность следить за изменением качественного и количественного состава докладчиков и участников конференции. Не могли бы вы с нами поделиться этой динамикой? Сколько человек удалось собрать на первой конференции и сколько - собралось на последней? Каков уровень докладчиков и слушателей?

Алексей Волчков: Что называется "Спасибо за вопрос". На первую конференцию, проводимую примерно на расстоянии 100 км от Москвы в весьма скромном пансионате "Непецино", собралось примерно 40 энтузиастов криптографии. На шестую - более 170 (на пятую - около 150). Уровень докладчиков существенно возрос, более того, некоторые российские докладчики, которые работают за границей специально приехали на конференцию. Возрос и объем докладов. Впервые на шестой конференции один из трех дней мы работали, полностью разделившись на две секции - теоретическую и практическую. По поводу слушателей скажу так - их уровень традиционно высокий. Отрадно, что на последних двух конференциях существенно увеличилось количество студентов и аспирантов. Очень много потребителей систем защиты, уровень подготовки которых в последнее время существенно возрос.

Вот неполный состав участников "РусКрипто 2004":

Столичный центр финансовых технологий, Компьюлинк, Банк Дипломат, Microsoft, Цифровые Технологии, СПЕКТР, Элкомсофт, Актив, Крипто ЭКС, Банк Москвы, Импексбанк, ТрансКредитБанк, Дотком, МЭИ, ЛАН Крипто, МегаСофт, ИБГ Никойл, Инфотрейдинг, СПУРТ, Аладдин, Иста-Системс, Бионт, Авитек-Сервис, ГУ ВШЭ, Рендом Арт, Разгуляй-УКРРОС, Голлард, МГТУ им. Баумана, РусКрипто, ИБС, РФК, МИФИ, Инфосистемы Джет, Информзащита, ВирусБлокАда, Диалог наука, Демос, КриптоПро, ИППИ РАН, РГГУ, Институт физики твердого тела Российской академии наук, Вымпелком, Андек, НТЦ АТЛАС, Смарт Лайн, Журнал "Обозреватель", Журнал "Компьютерра", Журнал "Компьюлог", Издательский дом "Открытые системы".


Алексей Доля: Много ли иностранцев посещает конференции "РусКрипто"? На ваш взгляд, им просто любопытно, как развиваются технологии информационной безопасности в России, или они просто хотят проверить, доросли ли мы до их уровня? Может, уровень наших специалистов уже настолько высок, что конференции "РусКрипто" посещаются с той же целью, что и ЕвроКрипто, то есть действительно узнать что-то новое?

Алексей Волчков: Участники из стран ближнего зарубежья регулярно посещают конференции РусКрипто. В 2001 году на конференцию приезжал известный криптограф Клаус Шнорр. В 2002-2003 году "настоящие" иностранцы присматривались к конференции и в основном покупали материалы. В 2004 году приехала большая делегация из Китая и два представителя Министерства обороны Чехии. По их словам, они увидели много нового и будут стараться попасть на конференцию еще раз. То, что российская криптография не только доросла, но и соответствует мировому уровню, сомнению не подлежит. Другое дело, что излишне ретивые представители "закрытой криптографии" с необъяснимой злобой относятся к работе Ассоциации. Впрочем, это видимо объясняется плачевным состоянием их отрасли, и это отношение вносит определенный негатив в деятельность Ассоциации. Уровня Еврокрипта мы пока не достигли, и основная причина - неготовность в силу объективных причин наших ученых платить хотя бы по себестоимости. Поэтому у нас на конференции большое количество докладов связанных с практическими разработками (читай коммерческими), за счет которых мы и можем провести научную секцию. Большой вклад в поддержку и развитие научной секции вносят спонсоры, благодаря которым мы можем предоставить льготные условия участия студентам и преподавателям.


Алексей Доля: Какого рода доклады обычно выставляются на конференциях "РусКрипто"? После ознакомления с программой последней конференции на сайте ассоциации создалось впечатление, что слушателям предлагается обзор коммерческих технологий и продуктов, а также большое число ненаучных тем. Это действительно так или просто содержание каких-то секций не попало на web-страницы? Какие секции вообще существуют на конференции и какие темы поднимаются?

Алексей Волчков: Традиционно на конференции четыре секции.
1-ая обзорная - по развитию криптологии в мире за год, в ней так же представляются концептуальные "технологические доклады".

2-ая научная - посмотрите на сайте программу второго дня левую колонку. Она не уступает по содержанию упомянутому Еврокрипту. Другое дело что это - один день из трех, по причинам, которые изложил выше, это становится понятным.

3-ья юридическая - очень большое желание у некоторых ретивых борцов за чистоту криптографии все лицензировать и сертифицировать. Да и с "электронными" законами у нас беда. Вот и приходится "образовывать" желающих, а таковых много (около 30 процентов едут "на юристов").

4-ая, т.н. "коммерческая" - здесь представляются разработки и доклады "связанные" с криптографией. В этот раз это был потрясающий доклад Н.Л. Шашкова по безопасности сотовой связи.


Алексей Доля: Используете ли вы стендовые доклады, чтобы расширить число докладчиков и объем преподносимой слушателям информации? Издаете ли вы сборник докладов или издаете ли материалы конференции на CD?

Алексей Волчков: Пока стендовых докладов не было, но видимо придется использовать и этот метод работы - очень много желающих выступить. Мы издаем материалы конференции на CD. Планировали издать все труды с первой по пятую конференцию к шестой, но не сумели, вышел ряд накладок.


Алексей Доля: Есть ли у каждой конференции "РусКрипто" основные темы? Если да, то, какие темы будут основными на "РусКрипто 2005"?

Алексей Волчков: Да у каждой конференции есть "фича". В 2002 - системы цифровой подписи, в 2003 году это были системы PKI, в 2004 году - защита телекоммуникационных систем, есть идеи и на 2005 год - скорее всего, это будут системы VPN.


Алексей Доля: Легко ли стать докладчиком на вашей конференции? Есть ли какие-нибудь ограничения?

Алексей Волчков: Да, легко - надо иметь желание и хороший доклад.


Алексей Доля: Это правда, что в 2006 году конференция ЕвроКрипто пройдёт в России, в Санкт-Петербурге?

Алексей Волчков: Да, конечно, за это проголосовали члены совет директоров IACR и мы работаем в этом направлении, более того - известно и место - это гостиница "Пулковская".


Алексей Доля: Говоря о ЕвроКрипто, можете ли вы сравнить с ней "РусКрипто" по таким критериям, как поднятая тематика, число докладчиков и участников?

Алексей Волчков: Еврокрипт - сугубо научная конференция, а "РусКрипто" - это "понемногу обо всем", правда, есть надежды на существенное расширение научной секции. Судя по тому, что число участников Еврокрипт падает, а "РусКрипто" - растет, в недалеком будущем мы сравняемся по этому параметру :).


Алексей Доля: Как вы оцениваете уровень знаний криптографии в России по сравнению с западными экспертами? Если сравнивать с Европой и Северной Америкой по такому формальному признаку, как количество регулярно проводимых научных конференций, то Россия сильно отстает.

Алексей Волчков: Уровень знаний у нас не ниже. Просто нас меньше, и существенно. Работать криптографу в России в открытом мире по специальности практически негде (я исключаю российские компании "ЛАН Крипто" и "ЭлкомСофт", которые активно трудятся в этой области). На западе есть и отделы у компаний разработчиков, которые занимаются этими темами, и гранты в университетах. У нас же "открытую криптографию" стараются загнать под крыло государства и навесить гриф секретности. Да, несмотря на обилие конференций по безопасности, к тематике криптографии вплотную подобралась только наша конференция, и мы будем стремиться к развитию научной составляющей.


Алексей Доля: Внешне кажется, что сегодня вся криптография "сделана" в Европе и США. Взять, например, симметричные алгоритмы шифрования, алгоритмы шифрования с открытым ключом, алгоритмы цифровой подписи и однонаправленные хеш-функции - все популярные образцы разработаны на западе или носят имя западных ученых-экспертов. Кажется, что в России просто не сложилась школа достаточно умных криптографов, способных придумать что-то новое. Как вы считаете?

Алексей Волчков: Не совсем корректное высказывание. Правильнее будет говорить "открытая криптография сделана в Европе". Да за исключением компании "ЛАН Крипто" никто не занимается разработкой и анализом алгоритмов для коммерческого применения. Лицензиаты ФСБ воспроизводят ГОСТ - алгоритм, которому более 30 лет, другие разработчики - на свой страх и риск используют публичные алгоритмы. Россия не отставала в криптографии, и многие результаты и идеи могли бы носить имена наших ученых, но политика сознательного ограничения развития "открытой криптографии" привела к нынешней ситуации. Задача нашей ассоциации изменить эту ситуацию, и кое-что получается. Что касается ума, то его надо добавить не специалистам по криптографии, а "генералам от криптографии", которым не то гордость, а скорее "личные причины финансового характера" не позволяют спокойно смотреть на становление публичной российской криптографии.


Алексей Доля: В последние годы возрос интерес к стеганографии. Особенно после событий 11 сентября. Эту науку часто сравнивают с криптографией, но обычно предрекают ей не такое широкое распространение. Как вы оцениваете перспективы развития этой науки? Часто ли появляются доклады о стеганографии на "РусКрипто"?

Алексей Волчков: Да, на "РусКрипто" регулярно появляются подобные доклады, вот, например, на последней выступал известный криптограф Кабатянский Г.А. с докладом "Стеганография черно-белых изображений при помощи покрывающих кодов". Вообще вы правы, интерес к этой области растет, но пока самым эффективным способом защиты информации остается криптография, а стеганография - одной из ее любимых, но пока взрослеющих дочек.


Алексей Доля: Хотите сказать что-нибудь нашим читателям напоследок?

Алексей Волчков: Приезжайте на РусКрипто 2005. Желающие пишите на volchkov@ruscrypto.ru, volchkov@gsmrus.ru - отвечу.


Алексей Доля: Спасибо, что ответили на все наши вопросы. Удачи вам лично и вашей ассоциации!