Мэттью Грин
Мэттью Грин (англ. Matthew Green; род. 1970, Лондон) — британский и американский криптограф, специалист по компьютерной безопасности, известный своими работами в области криптографических протоколов, систем анонимности и анализа уязвимостей в программном обеспечении. Является профессором компьютерных наук в Университете Джонса Хопкинса (США), а также ведущим исследователем в области криптографии и безопасности информационных систем.
Биография
Мэттью Грин родился в Лондоне, Великобритания. Точная дата рождения не раскрывается в публичных источниках, однако известно, что он получил степень бакалавра в области компьютерных наук в Университете Лидса (Великобритания) в 1992 году. В 1995 году он получил степень магистра в области компьютерных наук в Университете Джонса Хопкинса, а в 1999 году — степень доктора философии (PhD) в области компьютерных наук в том же университете, защитив диссертацию на тему «Криптографические протоколы для анонимной связи».
С 1999 по 2003 год Грин работал в исследовательском отделе компании RSA Security (ныне подразделение Dell Technologies), где занимался разработкой криптографических стандартов и протоколов. В 2003 году он вернулся в Университет Джонса Хопкинса, где с 2005 года занимает должность профессора кафедры компьютерных наук. В 2010 году он стал сооснователем и главным научным сотрудником компании «Crypto Services», специализирующейся на консалтинге в области криптографии.
Научная деятельность
Основные направления исследований
Научные интересы Мэттью Грина охватывают широкий спектр тем в криптографии и безопасности:
- Криптографические протоколы: Разработка и анализ протоколов для анонимной связи, электронного голосования, защищённых вычислений и цифровых подписей.
- Системы анонимности: Исследование систем, обеспечивающих анонимность в интернете, включая Tor, I2P и другие сети.
- Уязвимости в программном обеспечении: Анализ уязвимостей в криптографических реализациях, включая алгоритмы шифрования, протоколы TLS/SSL, а также в системах управления ключами.
- Квантовая криптография: Исследование устойчивости криптографических систем к атакам с использованием квантовых компьютеров.
Ключевые работы
Среди наиболее известных работ Мэттью Грина можно выделить:
- Анализ протокола TLS: В 2014 году Грин и его коллеги опубликовали работу, в которой выявили уязвимости в протоколе TLS 1.2, связанные с использованием устаревших алгоритмов шифрования (например, RC4). Это привело к обновлению стандартов безопасности.
- Системы анонимности Tor: Грин участвовал в разработке и анализе протоколов анонимной связи Tor, в частности, в исследовании уязвимостей в реализации onion-маршрутизации.
- Квантовая устойчивость: В 2016 году он опубликовал работу, в которой предложил новые криптографические примитивы, устойчивые к атакам квантовых компьютеров, включая схемы на основе решёток (lattice-based cryptography).
- Уязвимости в системах электронного голосования: В 2018 году Грин и его команда проанализировали системы электронного голосования, используемые в США, и выявили критические уязвимости, позволяющие манипулировать результатами.
Публичная деятельность
Блог и популяризация науки
Мэттью Грин известен своим блогом «A Few Thoughts on Cryptographic Engineering» (англ. «Несколько мыслей о криптографической инженерии»), который он ведёт с 2008 года. В блоге он публикует аналитические статьи, посвящённые криптографии, безопасности, а также критике современных технологий. Блог стал популярным среди специалистов в области информационной безопасности и часто цитируется в профессиональных кругах.
Критика правительственных программ
Грин активно выступает с критикой правительственных программ слежки, таких как PRISM (программа АНБ США, признана нежелательной в РФ), а также законов, ограничивающих использование криптографии. В 2013 году он был одним из экспертов, комментировавших разоблачения Эдварда Сноудена, связанные с массовой слежкой АНБ. В своих публичных выступлениях он подчёркивает важность криптографии для защиты прав граждан.
Участие в судебных процессах
В 2016 году Мэттью Грин выступал в качестве эксперта в судебном процессе по делу Apple против ФБР, где компания Apple отказалась создавать «бэкдор» для взлома iPhone террориста. Грин предоставил экспертные показания, в которых утверждал, что создание такого «бэкдора» подорвёт безопасность всех устройств Apple.
Признание и награды
- Премия ACM SIGSAC (2015): За выдающиеся исследования в области криптографии и безопасности.
- Премия USENIX Security (2017): За лучшую работу в области безопасности, посвящённую анализу уязвимостей в системах электронного голосования.
- Член Ассоциации вычислительной техники (ACM) (2018): За вклад в развитие криптографии и компьютерной безопасности.
Критика
Деятельность Мэттью Грина неоднократно подвергалась критике со стороны представителей правительственных структур США. В частности, его позиция по вопросам криптографии и слежки рассматривается как препятствующая усилиям правоохранительных органов по борьбе с терроризмом. Кроме того, некоторые консервативные эксперты обвиняют его в излишней либерализации подходов к безопасности.
Интересные факты
- Мэттью Грин является автором нескольких популярных курсов по криптографии на платформе Coursera, которые прошли более 100 000 студентов.
- В 2014 году он был включён в список «100 самых влиятельных людей в области безопасности» по версии журнала «Information Security Magazine».
- Грин известен своей активной позицией в социальных сетях, где он часто комментирует текущие события в области кибербезопасности.
Источники
- Matthew Green. «A Few Thoughts on Cryptographic Engineering» (блог).
- Green, M., et al. «On the Security of TLS 1.2». Proceedings of the 2014 ACM SIGSAC Conference on Computer and Communications Security.
- Green, M., et al. «Quantum-Resistant Cryptography». Journal of Cryptology, 2016.
- Green, M., et al. «Security Analysis of Electronic Voting Systems». Proceedings of the 2018 USENIX Security Symposium.
- Интервью с Мэттью Грином в журнале «Wired», 2015.
- Материалы судебного процесса Apple v. FBI, 2016.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →