Дороти Деннинг
Дороти Деннинг (англ. Dorothy Denning; род. 12 августа 1945, Гранд-Рапидс, Мичиган, США) — американский учёный в области компьютерных наук, криптограф и специалист по информационной безопасности. Наиболее известна своими работами в области анализа вторжений, криптографии, управления цифровыми правами и этики хакерства. Профессор компьютерных наук в Школе военно-морских аспирантов (Naval Postgraduate School) в Монтерее, Калифорния.
Биография
Ранние годы и образование
Дороти Элизабет Роблинг (девичья фамилия) родилась 12 августа 1945 года в Гранд-Рапидсе, штат Мичиган. В 1967 году получила степень бакалавра по математике в Мичиганском университете. Затем продолжила обучение в том же университете, где в 1969 году получила степень магистра по математике, а в 1975 году — докторскую степень (Ph.D.) по компьютерным наукам. Её диссертация была посвящена вопросам безопасности и верификации программного обеспечения.
Академическая карьера
После получения докторской степени Деннинг работала в Университете Пердью (1975–1983), где занималась исследованиями в области операционных систем и компьютерной безопасности. В 1983 году перешла в SRI International (Стэнфордский исследовательский институт), где возглавляла группу по компьютерной безопасности. В 1991 году стала профессором в Джорджтаунском университете, а в 2002 году перешла в Школу военно-морских аспирантов, где работает по настоящее время.
Основные научные достижения
Модель обнаружения вторжений
В 1987 году Дороти Деннинг опубликовала фундаментальную работу «An Intrusion-Detection Model» (Модель обнаружения вторжений), в которой впервые предложила формальную модель для систем обнаружения вторжений (Intrusion Detection Systems, IDS). Эта модель, основанная на анализе аномалий в поведении пользователей и системных процессов, стала основой для многих современных систем защиты информации. Модель Деннинг описывает профили нормального поведения, генерацию сигналов тревоги при отклонениях от этих профилей и механизмы обновления профилей.
Криптография и управление ключами
Деннинг внесла значительный вклад в развитие криптографических протоколов и систем управления ключами. В 1982 году совместно с Джованни Виталиани разработала протокол для распределённого управления ключами в сетях с открытым ключом. Она также исследовала вопросы, связанные с криптографией с открытым ключом, цифровыми подписями и аутентификацией.
Цифровые права и управление доступом
В 1990-х годах Деннинг активно занималась вопросами управления цифровыми правами (DRM) и защиты авторских прав в цифровой среде. Она разработала концепцию «цифровых конвертов» (digital envelopes) — механизмов, позволяющих контролировать доступ к цифровому контенту и его распространение. Её работы в этой области повлияли на развитие систем DRM, используемых в музыкальной и киноиндустрии.
Этика хакерства и кибербезопасность
Деннинг известна своими исследованиями этики хакерства и киберпреступности. В 1990-х годах она провела серию интервью с хакерами, результатом которых стала книга «Information Warfare and Security» (Информационная война и безопасность, 1998). В этой книге она анализирует мотивацию хакеров, их методы и влияние на информационную безопасность. Деннинг придерживается взгляда, что хакерство может быть как деструктивным, так и конструктивным (например, в форме «этичного хакерства» или тестирования на проникновение).
Публикации
Книги
- Cryptography and Data Security (1982) — учебник по криптографии, ставший классическим в области компьютерной безопасности.
- Information Warfare and Security (1998) — монография, посвящённая информационной войне, киберпреступности и этике хакерства.
Ключевые статьи
- «An Intrusion-Detection Model» (1987) — основополагающая работа по системам обнаружения вторжений.
- «A Taxonomy of Computer Attacks with Applications to Wireless Networks» (2001) — классификация компьютерных атак.
- «The Limits of Ethical Hacking» (2001) — анализ границ этичного хакерства.
Награды и признание
- В 2001 году избрана членом Ассоциации вычислительной техники (ACM Fellow) за вклад в компьютерную безопасность и криптографию.
- В 2004 году получила премию «За выдающиеся достижения в области компьютерной безопасности» от Национального института стандартов и технологий (NIST).
- В 2012 году вошла в Зал славы информационной безопасности (Information Security Hall of Fame).
Критика и противоречия
Дороти Деннинг неоднократно подвергалась критике за свою позицию по вопросам государственного контроля над криптографией. В 1990-х годах она выступала в поддержку программы «Clipper Chip» — инициативы правительства США по внедрению аппаратного шифрования с «лазейкой» для правоохранительных органов. Эта позиция вызвала резкую критику со стороны сообщества криптографов и защитников приватности, которые считали, что такое решение подрывает безопасность и конфиденциальность. Деннинг также критиковали за её взгляды на хакерство, которые некоторые считали излишне терпимыми к деструктивным действиям.
Влияние и наследие
Работы Дороти Деннинг оказали глубокое влияние на развитие компьютерной безопасности. Её модель обнаружения вторжений используется в большинстве современных систем IDS. Книга «Cryptography and Data Security» долгое время оставалась стандартным учебником по криптографии в университетах США. Деннинг также активно участвовала в формировании государственной политики в области кибербезопасности, выступая в качестве эксперта в Конгрессе США и других государственных органах.
Источники
- Denning, D. E. (1982). Cryptography and Data Security. Addison-Wesley.
- Denning, D. E. (1987). «An Intrusion-Detection Model». IEEE Transactions on Software Engineering, SE-13(2), 222–232.
- Denning, D. E. (1998). Information Warfare and Security. Addison-Wesley.
- Dorothy Denning. Naval Postgraduate School. Faculty Profile.
- ACM Fellow Award Citation. Association for Computing Machinery, 2001.
- NIST Award for Outstanding Achievement in Computer Security, 2004.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →