<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE root>
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:ali="http://www.niso.org/schemas/ali/1.0/" article-type="research-article" dtd-version="1.2" xml:lang="en"><front><journal-meta><journal-id journal-id-type="publisher-id">Informacionnye Tehnologii</journal-id><journal-title-group><journal-title xml:lang="en">Informacionnye Tehnologii</journal-title><trans-title-group xml:lang="ru"><trans-title>Информационные технологии</trans-title></trans-title-group></journal-title-group><issn publication-format="print">1684-6400</issn><publisher><publisher-name xml:lang="en">New Technologies Publishing House</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="publisher-id">702268</article-id><article-id pub-id-type="doi">10.17587/it.31.308-316</article-id><article-categories><subj-group subj-group-type="toc-heading" xml:lang="en"><subject>Information security</subject></subj-group><subj-group subj-group-type="toc-heading" xml:lang="ru"><subject>Безопасность информации</subject></subj-group><subj-group subj-group-type="article-type"><subject>Research Article</subject></subj-group></article-categories><title-group><article-title xml:lang="en">Secure network channel for web services based on Cryptographic Message Syntax</article-title><trans-title-group xml:lang="ru"><trans-title>Безопасный сетевой канал для web-сервисов на основе Cryptographic Message Syntax</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author"><name-alternatives><name xml:lang="en"><surname>Asratian</surname><given-names>R. E.</given-names></name><name xml:lang="ru"><surname>Асратян</surname><given-names>Р. Э.</given-names></name></name-alternatives><address><country country="RU">Russian Federation</country></address><bio xml:lang="en"><p>Leading Researcher</p></bio><bio xml:lang="ru"><p>канд. техн. наук, вед. науч. сотр.</p></bio><email>rubezas@yandex.ru</email><xref ref-type="aff" rid="aff1"/></contrib></contrib-group><aff-alternatives id="aff1"><aff><institution xml:lang="en">V. A. Trapeznikov Institute of Control Sciences of Russian Academy of Sciences</institution></aff><aff><institution xml:lang="ru">Институт проблем управления им. В. А. Трапезникова РАН</institution></aff></aff-alternatives><pub-date date-type="pub" iso-8601-date="2025-06-15" publication-format="electronic"><day>15</day><month>06</month><year>2025</year></pub-date><volume>31</volume><issue>6</issue><issue-title xml:lang="en"/><issue-title xml:lang="ru"/><fpage>308</fpage><lpage>316</lpage><history><date date-type="received" iso-8601-date="2026-02-06"><day>06</day><month>02</month><year>2026</year></date></history><permissions><copyright-statement xml:lang="en">Copyright ©; 2025, Informacionnye Tehnologii</copyright-statement><copyright-statement xml:lang="ru">Copyright ©; 2025, Информационные технологии</copyright-statement><copyright-year>2025</copyright-year><copyright-holder xml:lang="en">Informacionnye Tehnologii</copyright-holder><copyright-holder xml:lang="ru">Информационные технологии</copyright-holder></permissions><self-uri xlink:href="https://journals.eco-vector.com/1684-6400/article/view/702268">https://journals.eco-vector.com/1684-6400/article/view/702268</self-uri><abstract xml:lang="en"><p>A new approach to building secure network channels (tunnels) over the Internet for servicing web services in distributed systems based on the use of the Cryptographic Message Syntax (CMS) standard for secure data representation on the network is considered. Unlike VPN technology, the described approach is strictly focused on supporting only HTTP/SOAP interactions in distributed systems.</p> <p>It is shown that the described approach makes it possible to include additional functionality in a secure channel. This functionality relates to the demarcation of client access rights to web services and individual service functions, with the routing of information requests in the channel, as well as with the organization of parallel client access to several identical web services at once with the formation of a "total" processing result. The approach implies the use of special gateways that provide encapsulation of HTTP/SOAP-documents into the safe CMS-message structures on the sender side and deencaptulating on the receiver side to make up a "transparent" communication channel for system components. It is assumed that both client programs and web servers are located in the same secure private network (or even on the same network node) with the gateways serving them, and only the interaction between the gateways is carried out through the public network. The implementation of the approach in the Linux and Windows environment and the results of an experimental study are described. In particular, the study showed that when calling service functions with a runtime of 1.0 seconds or higher, the secure channel increases the total query execution time by only a few percent.</p></abstract><trans-abstract xml:lang="ru"><p>Рассмотрен новый подход к построению защищенных сетевых каналов (туннелей) через Интернет для обслуживания обращений к web-сервисам в распределенных системах, основанный на использовании стандарта Cryptographic Message Syntax для защищенного представления данных в сети. Показано, что описанный подход дает возможность включения в защищенный канал дополнительной функциональности, связанной с разграничением прав доступа клиентов к web-сервисам и отдельным сервисным функциям, с маршрутизацией информационных запросов в канале, а также с организацией параллельного обращения клиента сразу к нескольким одинаковым web-сервисам с формированием "суммарного"результата обработки.</p></trans-abstract><kwd-group xml:lang="en"><kwd>distributed systems</kwd><kwd>information security</kwd><kwd>web service</kwd><kwd>CMS standard</kwd><kwd>VPN technology</kwd><kwd>public key certificate</kwd><kwd>digital signature</kwd><kwd>proxy-server</kwd><kwd>access demarcation</kwd><kwd>parallel processing</kwd></kwd-group><kwd-group xml:lang="ru"><kwd>распределенные системы</kwd><kwd>Интернет</kwd><kwd>web-сервис</kwd><kwd>защита данных</kwd><kwd>криптосистема</kwd><kwd>безопасный сетевой канал</kwd></kwd-group><funding-group/></article-meta></front><body></body><back><ref-list><ref id="B1"><label>1.</label><citation-alternatives><mixed-citation xml:lang="en">Available at: https://www.protokols.ru/WP/rfc5652 (date of application: 27.07.2024).</mixed-citation><mixed-citation xml:lang="ru">URL: https://www.protokols.ru/WP/rfc5652 (дата обращения: 27.07.2024).</mixed-citation></citation-alternatives></ref><ref id="B2"><label>2.</label><citation-alternatives><mixed-citation xml:lang="en">Available at: https://www.protokols.ru/WP/rfc3852 (date of application: 27.07.2024).</mixed-citation><mixed-citation xml:lang="ru">URL: https://www.protokols.ru/WP/rfc3852 (дата обращения: 27.07.2024).</mixed-citation></citation-alternatives></ref><ref id="B3"><label>3.</label><citation-alternatives><mixed-citation xml:lang="en">Kozlov A. D., Orlov V. L. Methods and tools for ensuring information security of distributed corporate systems, Moscow, IPU RAN, 2017, 156 p. (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Козлов А. Д., Орлов В. Л. Методы и средства обеспечения информационной безопасности распределенных корпоративных систем. М.: ИПУ РАН, 2017. 156 с.</mixed-citation></citation-alternatives></ref><ref id="B4"><label>4.</label><citation-alternatives><mixed-citation xml:lang="en">Shaposhnikov I. V. Web-services Microsoft.NET, SPb, BHV-Peterburg, 2002, 336 p. (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Шапошников И. В. Web-сервисы Microsoft.NET. СПб: БХВ-Петербург, 2002. 336 с.</mixed-citation></citation-alternatives></ref><ref id="B5"><label>5.</label><citation-alternatives><mixed-citation xml:lang="en">Tarkhanov M. D. Using WEB services in a SCADA application, Novy'e informacionnye texnologii v neftegazovoj otrasli i obrazovanii: materialy X Mezhdunarodnoj nauchno-prakticheskoj konferencii-konkursa, Tyumen, 20—21 aprelya 2023 goda, Tyumen, Published of Tyumenskij industrialnyj universitet, 2023, pp. 188—192 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Тарханов М. Д. Использование WEB-сервисов в SCADA-приложении // Новые информационные технологии в нефтегазовой отрасли и образовании: материалы X Междунар. науч.-практ. конференции-конкурса, Тюмень, 20-21 апреля 2023 г. Тюмень: Изд. Тюменского индустриального университета, 2023. С. 188-192.</mixed-citation></citation-alternatives></ref><ref id="B6"><label>6.</label><citation-alternatives><mixed-citation xml:lang="en">Makeev A. K. Comparison of web services developed based on SOAP and REST using software quality assessment metrics, Texnicheskie nauki: problemy i resheniya: sbornik statej po materialam LXXII mezhdunarodnoj nauchno-prakticheskoj konferencii, Moskva, 19 maya 2023 goda, vol. 5 (67), Mocow, Obshhestvo s ogranichennoj otvetstvennostyu "Internauka", 2023, pp. 92—99 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Макеев А. К. Сравнение веб-сервисов, разработанных на основе SOAP и REST, используя метрики оценки качества программного обеспечения // Технические науки: проблемы и решения: сб. статей по материалам LXXII междунар. науч.-практ. конф., Москва, 19 мая 2023 г. Т. 5 (67). М.: ООО "Интернаука", 2023. С. 92-99.</mixed-citation></citation-alternatives></ref><ref id="B7"><label>7.</label><citation-alternatives><mixed-citation xml:lang="en">Dremliuga D. V. Virtual Private Network VPN Technology, Matricza nauchnogo poznaniya, 2024, no. 2-2, pp. 27—39 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Дремлюга Д. В. Технология виртуальных частных сетей VPN // Матрица научного познания. 2024. № 2-2. С. 27-39.</mixed-citation></citation-alternatives></ref><ref id="B8"><label>8.</label><citation-alternatives><mixed-citation xml:lang="en">Akushuev R. T. The principle of VPN operation and its features, Modern Science, 2020, no. 7, pp. 312—314 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Акушуев Р. Т. Принцип работы VPN и его особенности // Modern Science. № 7. 2020. С. 312-314.</mixed-citation></citation-alternatives></ref><ref id="B9"><label>9.</label><citation-alternatives><mixed-citation xml:lang="en">Ketenchieva S. Zh., Kadykoev T. R. Virtual private networks, Cifrovye kompetencii v obrazovanii: sbornik materialov Vserossijskogo nauchnogo foruma s mezhdunarodnym uchastiem, Yakutsk, 13 fevralya 2024 goda, Kirov, Mezhregionalnyj centr innovacionnyx texnologij v obrazovanii, 2024, pp. 395—396 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Кетенчиева С. Ж., Кадыкоев Т. Р. Виртуальные частные сети // Цифровые компетенции в образовании: сб. матер. Всеросс. научн. форума с международным участием, г. Якутск, 13 февраля 2024 г. Киров: Межрегиональный центр инновационных технологий в образовнии, 2024. С. 395-396.</mixed-citation></citation-alternatives></ref><ref id="B10"><label>10.</label><citation-alternatives><mixed-citation xml:lang="en">Koshenkov E. V. The relevance of using and the main problems of VPN technology, Nauchnyj aspect, 2024, vol. 10, no, 5, pp. 1323—1328 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Кошенков Е. В. Актуальность использования и основные проблемы технологии VPN // Научный аспект. 2024. Т. 10, № 5. С. 1323-1328.</mixed-citation></citation-alternatives></ref><ref id="B11"><label>11.</label><citation-alternatives><mixed-citation xml:lang="en">Available at: https://www.cryptomathic.com/news-events/blog/introduction-to-digital-signatures-and-pkcs-7 (date of application: 22.07.2024).</mixed-citation><mixed-citation xml:lang="ru">URL: https://www.cryptomathic.com/news-events/blog/introduction-to-digital-signatures-and-pkcs-7 (дата обращения: 22.07.2024).</mixed-citation></citation-alternatives></ref><ref id="B12"><label>12.</label><citation-alternatives><mixed-citation xml:lang="en">Available at: http://www.tcpipguide.com/free/index.htm (date of application: 15.01.2024).</mixed-citation><mixed-citation xml:lang="ru">URL: http://www.tcpipguide.com/free/index.htm (дата обращения: 15.01.2024).</mixed-citation></citation-alternatives></ref><ref id="B13"><label>13.</label><citation-alternatives><mixed-citation xml:lang="en">Baka P., Schatten J. SSL/TLS under lock and key: a guide to understanding SSL/TLS cryptography, Keyko books, 2020, 132 p.</mixed-citation><mixed-citation xml:lang="ru">Baka P., Schatten J. SSL/TLS under lock and key: a guide to understanding SSL/TLS cryptography. Keyko books, 2020. 132 p.</mixed-citation></citation-alternatives></ref><ref id="B14"><label>14.</label><citation-alternatives><mixed-citation xml:lang="en">Salimova S. A. Cybersecurity in Russia: current threats and ways to ensure in modern conditions, Dostizhenija vuzovskoj nauki 2021: sbornik statej XVII Mezhdunarodnogo nauchno-issledovatelskogo konkursa, Penza, 20 janvarja 2021 goda, Penza, Nauka i Prosveshhenie, 2021, pp. 207—214 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Салимова Ш. А. Кибербезопасность в России: актуальные угрозы и пути обеспечения в современных условиях // Достижения вузовской науки 2021: сб. статей XVII Междунар. науч.-исслед. конкурса, г. Пенза, 20 января 2021 г. Пенза: Наука и Просвещение, 2021. С. 207-214.</mixed-citation></citation-alternatives></ref><ref id="B15"><label>15.</label><citation-alternatives><mixed-citation xml:lang="en">Zharanova A. O., Pticyna L. K. Analysis of the impact of distribution on the quality of functioning of complex information security systems, Aktual’nye problemy infotelekommunikacij v nauke i obrazovanii (APINO 2020): Sbornik nauchnyh statej IX Mezhdunarodnoj nauchno-tehnicheskoj i nauchno-metodicheskoj konferencii, SPb, SPBGUT, 2020, pp. 324—327 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Жаранова А. О., Птицына Л. К. Анализ влияния распределенности на качество функционирования комплексных систем защиты информации // Актуальные проблемы инфотелекоммуникаций в науке и образовании (АПИНО 2020): Сб. науч. статей IX Междунар. науч.-техн. и научно-метод. конф. СПб: СПБГУТ, 2020. С. 324-327.</mixed-citation></citation-alternatives></ref><ref id="B16"><label>16.</label><citation-alternatives><mixed-citation xml:lang="en">Zgoba A. I., Markelov D. V. Cyber security: threats, challenges, decisions, Voprosy kiberbezopasnosti, 2014, no. 5, pp. 30—38 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Згоба А. И., Маркелов Д. В., Смирнов П. И. Кибербезопасность: угрозы, вызовы, решения // Вопросы кибербезопасности. 2014. № 5. С. 30-38.</mixed-citation></citation-alternatives></ref><ref id="B17"><label>17.</label><citation-alternatives><mixed-citation xml:lang="en">Asratian R. E. Secure network channel for web services ифыув щт SSL/TLS in a Linux environment, Programmnaya inzheneriya, 2022, no. 3, pp. 124—131 (in Russian).</mixed-citation><mixed-citation xml:lang="ru">Асратян Р. Э. Защищенный сетевой канал для web-сервисов на основе SSL/TLS в среде Linux // Программная инженерия. 2022. № 3. С. 124-131.</mixed-citation></citation-alternatives></ref><ref id="B18"><label>18.</label><citation-alternatives><mixed-citation xml:lang="en">Snader J. Effective TCP/IP programming, New York, Addison-Wesley, 2000, 320 p.</mixed-citation><mixed-citation xml:lang="ru">Снейдер Й. Эффективное программирование TCP/IP. Библиотека программиста. СПб.: Символ-Плюс, 2002. 320 с.</mixed-citation></citation-alternatives></ref><ref id="B19"><label>19.</label><citation-alternatives><mixed-citation xml:lang="en">Hunt C. TCP/IP network administration, O’Reilly Media, 2002, 630 p.</mixed-citation><mixed-citation xml:lang="ru">Хант К. TCP/IP. Сетевое администрирование. СПб.: Питер, 2007. 816 с.</mixed-citation></citation-alternatives></ref><ref id="B20"><label>20.</label><citation-alternatives><mixed-citation xml:lang="en">Kurako E. A., Asratian R. E., Orlov V. L. Import substitution of information systems based on C# and network architecture, Programmnaya inzheneriya, 2023, no. 10, pp. 471—481(in Russian).</mixed-citation><mixed-citation xml:lang="ru">Курако Е. А., Асратян Р. Э., Орлов В. Л. Импортозамещение информационных систем, базирующихся на языке C# и сетевой архитектуре // Программная инженерия. 2023. № 10. С. 471-481.</mixed-citation></citation-alternatives></ref></ref-list></back></article>
