Открыть сервис

Дороти Деннинг

Дороти Деннинг (англ. Dorothy Denning; род. 12 августа 1945, Гранд-Рапидс, Мичиган, США) — американский учёный в области компьютерных наук, криптограф и специалист по информационной безопасности. Наиболее известна своими работами в области анализа вторжений, криптографии, управления цифровыми правами и этики хакерства. Профессор компьютерных наук в Школе военно-морских аспирантов (Naval Postgraduate School) в Монтерее, Калифорния.

Биография

Ранние годы и образование

Дороти Элизабет Роблинг (девичья фамилия) родилась 12 августа 1945 года в Гранд-Рапидсе, штат Мичиган. В 1967 году получила степень бакалавра по математике в Мичиганском университете. Затем продолжила обучение в том же университете, где в 1969 году получила степень магистра по математике, а в 1975 году — докторскую степень (Ph.D.) по компьютерным наукам. Её диссертация была посвящена вопросам безопасности и верификации программного обеспечения.

Академическая карьера

После получения докторской степени Деннинг работала в Университете Пердью (1975–1983), где занималась исследованиями в области операционных систем и компьютерной безопасности. В 1983 году перешла в SRI International (Стэнфордский исследовательский институт), где возглавляла группу по компьютерной безопасности. В 1991 году стала профессором в Джорджтаунском университете, а в 2002 году перешла в Школу военно-морских аспирантов, где работает по настоящее время.

Основные научные достижения

Модель обнаружения вторжений

В 1987 году Дороти Деннинг опубликовала фундаментальную работу «An Intrusion-Detection Model» (Модель обнаружения вторжений), в которой впервые предложила формальную модель для систем обнаружения вторжений (Intrusion Detection Systems, IDS). Эта модель, основанная на анализе аномалий в поведении пользователей и системных процессов, стала основой для многих современных систем защиты информации. Модель Деннинг описывает профили нормального поведения, генерацию сигналов тревоги при отклонениях от этих профилей и механизмы обновления профилей.

Криптография и управление ключами

Деннинг внесла значительный вклад в развитие криптографических протоколов и систем управления ключами. В 1982 году совместно с Джованни Виталиани разработала протокол для распределённого управления ключами в сетях с открытым ключом. Она также исследовала вопросы, связанные с криптографией с открытым ключом, цифровыми подписями и аутентификацией.

Цифровые права и управление доступом

В 1990-х годах Деннинг активно занималась вопросами управления цифровыми правами (DRM) и защиты авторских прав в цифровой среде. Она разработала концепцию «цифровых конвертов» (digital envelopes) — механизмов, позволяющих контролировать доступ к цифровому контенту и его распространение. Её работы в этой области повлияли на развитие систем DRM, используемых в музыкальной и киноиндустрии.

Этика хакерства и кибербезопасность

Деннинг известна своими исследованиями этики хакерства и киберпреступности. В 1990-х годах она провела серию интервью с хакерами, результатом которых стала книга «Information Warfare and Security» (Информационная война и безопасность, 1998). В этой книге она анализирует мотивацию хакеров, их методы и влияние на информационную безопасность. Деннинг придерживается взгляда, что хакерство может быть как деструктивным, так и конструктивным (например, в форме «этичного хакерства» или тестирования на проникновение).

Публикации

Книги

  • Cryptography and Data Security (1982) — учебник по криптографии, ставший классическим в области компьютерной безопасности.
  • Information Warfare and Security (1998) — монография, посвящённая информационной войне, киберпреступности и этике хакерства.

Ключевые статьи

  • «An Intrusion-Detection Model» (1987) — основополагающая работа по системам обнаружения вторжений.
  • «A Taxonomy of Computer Attacks with Applications to Wireless Networks» (2001) — классификация компьютерных атак.
  • «The Limits of Ethical Hacking» (2001) — анализ границ этичного хакерства.

Награды и признание

  • В 2001 году избрана членом Ассоциации вычислительной техники (ACM Fellow) за вклад в компьютерную безопасность и криптографию.
  • В 2004 году получила премию «За выдающиеся достижения в области компьютерной безопасности» от Национального института стандартов и технологий (NIST).
  • В 2012 году вошла в Зал славы информационной безопасности (Information Security Hall of Fame).

Критика и противоречия

Дороти Деннинг неоднократно подвергалась критике за свою позицию по вопросам государственного контроля над криптографией. В 1990-х годах она выступала в поддержку программы «Clipper Chip» — инициативы правительства США по внедрению аппаратного шифрования с «лазейкой» для правоохранительных органов. Эта позиция вызвала резкую критику со стороны сообщества криптографов и защитников приватности, которые считали, что такое решение подрывает безопасность и конфиденциальность. Деннинг также критиковали за её взгляды на хакерство, которые некоторые считали излишне терпимыми к деструктивным действиям.

Влияние и наследие

Работы Дороти Деннинг оказали глубокое влияние на развитие компьютерной безопасности. Её модель обнаружения вторжений используется в большинстве современных систем IDS. Книга «Cryptography and Data Security» долгое время оставалась стандартным учебником по криптографии в университетах США. Деннинг также активно участвовала в формировании государственной политики в области кибербезопасности, выступая в качестве эксперта в Конгрессе США и других государственных органах.

Источники

  • Denning, D. E. (1982). Cryptography and Data Security. Addison-Wesley.
  • Denning, D. E. (1987). «An Intrusion-Detection Model». IEEE Transactions on Software Engineering, SE-13(2), 222–232.
  • Denning, D. E. (1998). Information Warfare and Security. Addison-Wesley.
  • Dorothy Denning. Naval Postgraduate School. Faculty Profile.
  • ACM Fellow Award Citation. Association for Computing Machinery, 2001.
  • NIST Award for Outstanding Achievement in Computer Security, 2004.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →