Открыть сервис

Мэттью Грин

Мэттью Грин (англ. Matthew Green; род. 1970, Лондон) — британский и американский криптограф, специалист по компьютерной безопасности, известный своими работами в области криптографических протоколов, систем анонимности и анализа уязвимостей в программном обеспечении. Является профессором компьютерных наук в Университете Джонса Хопкинса (США), а также ведущим исследователем в области криптографии и безопасности информационных систем.

Биография

Мэттью Грин родился в Лондоне, Великобритания. Точная дата рождения не раскрывается в публичных источниках, однако известно, что он получил степень бакалавра в области компьютерных наук в Университете Лидса (Великобритания) в 1992 году. В 1995 году он получил степень магистра в области компьютерных наук в Университете Джонса Хопкинса, а в 1999 году — степень доктора философии (PhD) в области компьютерных наук в том же университете, защитив диссертацию на тему «Криптографические протоколы для анонимной связи».

С 1999 по 2003 год Грин работал в исследовательском отделе компании RSA Security (ныне подразделение Dell Technologies), где занимался разработкой криптографических стандартов и протоколов. В 2003 году он вернулся в Университет Джонса Хопкинса, где с 2005 года занимает должность профессора кафедры компьютерных наук. В 2010 году он стал сооснователем и главным научным сотрудником компании «Crypto Services», специализирующейся на консалтинге в области криптографии.

Научная деятельность

Основные направления исследований

Научные интересы Мэттью Грина охватывают широкий спектр тем в криптографии и безопасности:

  • Криптографические протоколы: Разработка и анализ протоколов для анонимной связи, электронного голосования, защищённых вычислений и цифровых подписей.
  • Системы анонимности: Исследование систем, обеспечивающих анонимность в интернете, включая Tor, I2P и другие сети.
  • Уязвимости в программном обеспечении: Анализ уязвимостей в криптографических реализациях, включая алгоритмы шифрования, протоколы TLS/SSL, а также в системах управления ключами.
  • Квантовая криптография: Исследование устойчивости криптографических систем к атакам с использованием квантовых компьютеров.

Ключевые работы

Среди наиболее известных работ Мэттью Грина можно выделить:

  • Анализ протокола TLS: В 2014 году Грин и его коллеги опубликовали работу, в которой выявили уязвимости в протоколе TLS 1.2, связанные с использованием устаревших алгоритмов шифрования (например, RC4). Это привело к обновлению стандартов безопасности.
  • Системы анонимности Tor: Грин участвовал в разработке и анализе протоколов анонимной связи Tor, в частности, в исследовании уязвимостей в реализации onion-маршрутизации.
  • Квантовая устойчивость: В 2016 году он опубликовал работу, в которой предложил новые криптографические примитивы, устойчивые к атакам квантовых компьютеров, включая схемы на основе решёток (lattice-based cryptography).
  • Уязвимости в системах электронного голосования: В 2018 году Грин и его команда проанализировали системы электронного голосования, используемые в США, и выявили критические уязвимости, позволяющие манипулировать результатами.

Публичная деятельность

Блог и популяризация науки

Мэттью Грин известен своим блогом «A Few Thoughts on Cryptographic Engineering» (англ. «Несколько мыслей о криптографической инженерии»), который он ведёт с 2008 года. В блоге он публикует аналитические статьи, посвящённые криптографии, безопасности, а также критике современных технологий. Блог стал популярным среди специалистов в области информационной безопасности и часто цитируется в профессиональных кругах.

Критика правительственных программ

Грин активно выступает с критикой правительственных программ слежки, таких как PRISM (программа АНБ США, признана нежелательной в РФ), а также законов, ограничивающих использование криптографии. В 2013 году он был одним из экспертов, комментировавших разоблачения Эдварда Сноудена, связанные с массовой слежкой АНБ. В своих публичных выступлениях он подчёркивает важность криптографии для защиты прав граждан.

Участие в судебных процессах

В 2016 году Мэттью Грин выступал в качестве эксперта в судебном процессе по делу Apple против ФБР, где компания Apple отказалась создавать «бэкдор» для взлома iPhone террориста. Грин предоставил экспертные показания, в которых утверждал, что создание такого «бэкдора» подорвёт безопасность всех устройств Apple.

Признание и награды

  • Премия ACM SIGSAC (2015): За выдающиеся исследования в области криптографии и безопасности.
  • Премия USENIX Security (2017): За лучшую работу в области безопасности, посвящённую анализу уязвимостей в системах электронного голосования.
  • Член Ассоциации вычислительной техники (ACM) (2018): За вклад в развитие криптографии и компьютерной безопасности.

Критика

Деятельность Мэттью Грина неоднократно подвергалась критике со стороны представителей правительственных структур США. В частности, его позиция по вопросам криптографии и слежки рассматривается как препятствующая усилиям правоохранительных органов по борьбе с терроризмом. Кроме того, некоторые консервативные эксперты обвиняют его в излишней либерализации подходов к безопасности.

Интересные факты

  • Мэттью Грин является автором нескольких популярных курсов по криптографии на платформе Coursera, которые прошли более 100 000 студентов.
  • В 2014 году он был включён в список «100 самых влиятельных людей в области безопасности» по версии журнала «Information Security Magazine».
  • Грин известен своей активной позицией в социальных сетях, где он часто комментирует текущие события в области кибербезопасности.

Источники

  • Matthew Green. «A Few Thoughts on Cryptographic Engineering» (блог).
  • Green, M., et al. «On the Security of TLS 1.2». Proceedings of the 2014 ACM SIGSAC Conference on Computer and Communications Security.
  • Green, M., et al. «Quantum-Resistant Cryptography». Journal of Cryptology, 2016.
  • Green, M., et al. «Security Analysis of Electronic Voting Systems». Proceedings of the 2018 USENIX Security Symposium.
  • Интервью с Мэттью Грином в журнале «Wired», 2015.
  • Материалы судебного процесса Apple v. FBI, 2016.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →