Bruce Schneier
Брюс Шнайер (англ. Bruce Schneier; род. 15 января 1963, Нью-Йорк) — американский криптограф, специалист по компьютерной безопасности, писатель и публицист. Известен как автор алгоритмов шифрования (Blowfish, Twofish), книг по криптографии и информационной безопасности, а также как основатель и технический директор компании Co3 Systems (позже Resilient Systems, приобретена IBM). Является одним из наиболее цитируемых экспертов в области защиты информации, регулярно публикует статьи и блоги, посвящённые вопросам безопасности, конфиденциальности и влияния технологий на общество.
Биография
Брюс Шнайер родился в Нью-Йорке, вырос в Бруклине. В 1985 году окончил Рочестерский университет со степенью бакалавра по физике. В 1988 году получил степень магистра компьютерных наук в Американском университете (Вашингтон, округ Колумбия). После окончания университета работал в Министерстве обороны США, где занимался вопросами безопасности телекоммуникационных систем. В 1991 году основал компанию Counterpane Systems, которая специализировалась на консалтинге в области криптографии и сетевой безопасности. В 1999 году компания была приобретена корпорацией NTT Data, после чего Шнайер перешёл на должность технического директора подразделения по безопасности. В 2004 году основал компанию BT Counterpane (совместное предприятие с British Telecom), где занимал пост главного технического директора. В 2010 году основал компанию Co3 Systems, которая разрабатывала решения для управления инцидентами безопасности. В 2014 году Co3 Systems была переименована в Resilient Systems, а в 2016 году приобретена корпорацией IBM. После продажи Шнайер работал в IBM в качестве технического директора по безопасности. С 2018 года является научным сотрудником (fellow) в Гарвардском университете, где занимается исследованиями в области безопасности и конфиденциальности. Также входит в совет директоров нескольких организаций, включая Electronic Frontier Foundation (EFF) и Tor Project.
Научные и технические достижения
Криптографические алгоритмы
Шнайер разработал несколько широко используемых алгоритмов шифрования:
- Blowfish (1993) — симметричный блочный шифр с переменной длиной ключа (от 32 до 448 бит). Отличается высокой скоростью работы на программных реализациях. Долгое время считался одним из самых надёжных алгоритмов, однако в настоящее время уступает более современным алгоритмам (например, AES). Тем не менее, Blowfish продолжает использоваться в некоторых системах, в частности, в протоколе bcrypt для хеширования паролей.
- Twofish (1998) — симметричный блочный шифр, разработанный Шнайером совместно с Джоном Келси, Дугом Уайтингом и другими. Был одним из финалистов конкурса AES (Advanced Encryption Standard), однако уступил алгоритму Rijndael (ныне AES). Twofish использует ключи длиной 128, 192 или 256 бит и отличается высокой производительностью как на программном, так и на аппаратном уровне.
- MacGuffin (1994) — блочный шифр, созданный Шнайером и Мэттом Блейзом. Является модификацией алгоритма Blowfish, но не получил широкого распространения.
- Yarrow (1999) — генератор псевдослучайных чисел, разработанный Шнайером, Джоном Келси и Нильсом Фергюсоном. Используется в некоторых операционных системах (например, в macOS). Позже был заменён на более совершенный алгоритм Fortuna.
Криптоанализ и уязвимости
Шнайер также известен работами по криптоанализу. Он участвовал в анализе алгоритмов шифрования, включая взлом шифра A5/1 (используется в GSM-сетях) и выявление уязвимостей в протоколах беспроводной связи (WEP). В 2005 году совместно с группой исследователей опубликовал работу, демонстрирующую возможность взлома шифра A5/1 за несколько минут с использованием обычного оборудования. В 2007 году Шнайер и его коллеги показали уязвимость в протоколе WPA (Wi-Fi Protected Access), что привело к разработке более безопасного стандарта WPA2.
Публицистика и книги
Шнайер является автором более десятка книг, переведённых на многие языки мира. Наиболее известные из них:
- «Прикладная криптография» (Applied Cryptography, 1994) — фундаментальный учебник по криптографии, который стал настольной книгой для многих специалистов по информационной безопасности. Книга содержит подробное описание алгоритмов, протоколов и практических аспектов их применения.
- «Секреты и ложь» (Secrets and Lies, 2000) — книга, посвящённая вопросам безопасности в цифровом мире. Шнайер рассматривает не только технические, но и социальные, психологические и экономические аспекты безопасности.
- «Безопасность в цифровом мире» (Beyond Fear, 2003) — книга, в которой автор предлагает системный подход к оценке рисков и принятию решений в области безопасности. Шнайер критикует распространённые заблуждения и предлагает рациональные методы анализа угроз.
- «Криптономикон» (Cryptonomicon, 1999) — роман, написанный в соавторстве с Нилом Стивенсоном. Хотя книга является художественным произведением, она содержит множество реальных криптографических идей и исторических фактов.
- «Click Here to Kill Everybody» (2018) — книга, посвящённая проблемам безопасности интернета вещей (IoT) и кибербезопасности в целом. Шнайер предупреждает о рисках, связанных с массовым подключением устройств к сети, и предлагает пути решения.
Помимо книг, Шнайер регулярно публикует статьи в журналах (Wired, The Guardian, The New York Times) и ведёт блог «Schneier on Security», где комментирует актуальные события в области безопасности, уязвимости, новые технологии и законодательные инициативы.
Общественная деятельность и критика
Шнайер активно выступает за защиту конфиденциальности и против массовой слежки. Он является членом Electronic Frontier Foundation (EFF) и Tor Project, а также входит в консультативные советы нескольких организаций, занимающихся правами человека в цифровой среде. В своих публикациях Шнайер критикует правительственные программы массового сбора данных (например, PRISM), а также законы, ограничивающие использование криптографии (например, попытки ввести «лазейки» в шифровании). Он также выступает против монополизации рынка технологий крупными корпорациями и призывает к разработке открытых стандартов и прозрачных систем.
В то же время Шнайер подвергается критике со стороны некоторых специалистов за чрезмерный оптимизм в отношении возможностей криптографии и недостаточное внимание к социальным и политическим аспектам безопасности. Некоторые его работы (например, книга «Beyond Fear») критикуются за упрощение сложных вопросов и недостаточную научную строгость.
Влияние и наследие
Брюс Шнайер считается одним из самых влиятельных специалистов в области криптографии и информационной безопасности. Его алгоритмы (Blowfish, Twofish) используются в миллионах устройств по всему миру, а книги стали классическими учебниками для студентов и профессионалов. Шнайер также внёс значительный вклад в популяризацию вопросов безопасности и конфиденциальности, привлекая внимание широкой общественности к проблемам, которые ранее считались узкоспециальными. Его блог и публичные выступления оказывают влияние на формирование политики в области кибербезопасности в США и других странах.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →