Открыть сервис

Пол Кохер

Пол Кохер (нем. Paul Kocher; род. 11 июня 1973, Женева, Швейцария) — швейцарский и американский криптограф, предприниматель и исследователь в области компьютерной безопасности. Известен как один из пионеров в области атак по сторонним каналам (side-channel attacks), соавтор протокола SSL 3.0, а также основатель и бывший президент компании Cryptography Research (ныне подразделение Rambus). Внёс значительный вклад в развитие криптографических стандартов и защиту аппаратного обеспечения.

Биография

Пол Кохер родился 11 июня 1973 года в Женеве, Швейцария. В раннем возрасте переехал в США, где получил высшее образование. В 1995 году окончил Стэнфордский университет со степенью бакалавра по специальности «символические системы» (Symbolic Systems) — междисциплинарной программе, объединяющей компьютерные науки, психологию и лингвистику. В 1996 году получил степень магистра в области компьютерных наук в том же университете.

В 1995 году, ещё будучи студентом, Кохер совместно с Адамом Бэкером и Джошуа Йоффе разработал протокол Secure Sockets Layer (SSL) версии 3.0, который стал основой для современного протокола TLS (Transport Layer Security). В 1996 году он основал компанию Cryptography Research, Inc., которая специализировалась на консалтинге в области криптографии и разработке защищённых решений для аппаратного обеспечения. В 2011 году компания была приобретена корпорацией Rambus за 342 миллиона долларов США, после чего Кохер оставался её президентом до 2017 года.

В 2019 году Кохер стал сооснователем компании Veridify Security (ранее IdenTrust), занимающейся разработкой решений для аутентификации и защиты цифровых ключей. Также он входит в консультативные советы ряда организаций, включая Национальный институт стандартов и технологий США (NIST) по вопросам криптографии.

Научные достижения

Атаки по сторонним каналам

Пол Кохер считается одним из основоположников направления атак по сторонним каналам (side-channel attacks). В 1996 году он впервые продемонстрировал, что время выполнения криптографических операций (например, возведение в степень по модулю) может быть проанализировано для восстановления секретных ключей. Эта работа, опубликованная в 1996 году на конференции CRYPTO, положила начало атакам по времени (timing attacks). В 1998 году он совместно с Джошуа Йоффе и Бенджамином Юном опубликовал работу по атакам на основе анализа потребляемой мощности (power analysis attacks), включая простой анализ мощности (SPA) и дифференциальный анализ мощности (DPA). Эти методы позволяют извлекать криптографические ключи из устройств (например, смарт-карт, банкоматов, процессоров) путём измерения энергопотребления во время выполнения операций. За эти работы Кохер получил несколько наград, включая премию имени Леонарда Эйлера от Международной ассоциации криптологических исследований (IACR) в 2019 году.

Протокол SSL 3.0

В 1995 году Кохер, совместно с Адамом Бэкером и Джошуа Йоффе, разработал протокол SSL 3.0, который стал стандартом де-факто для защиты веб-трафика. Протокол включал механизмы аутентификации, шифрования и целостности данных, а также поддержку различных криптографических алгоритмов. Впоследствии SSL 3.0 был заменён на TLS 1.0 (1999), но его архитектурные принципы легли в основу всех последующих версий. Кохер также участвовал в разработке стандарта TLS 1.3 (2018), в частности, в части оптимизации производительности и защиты от атак.

Другие исследования

Кохер внёс вклад в теорию и практику криптографии, включая:

  • Криптографию на эллиптических кривых (ECC): участвовал в стандартизации ECC в NIST и ANSI.
  • Безопасность аппаратных модулей: разработал методы защиты криптографических ключей в устройствах (например, в смарт-картах и чипах TPM).
  • Постквантовая криптография: в 2020-х годах занимался исследованиями алгоритмов, устойчивых к атакам квантовых компьютеров, в том числе в рамках проекта NIST по постквантовой криптографии.

Коммерческая деятельность

Cryptography Research

Компания Cryptography Research, основанная Кохером в 1996 году, предоставляла консалтинговые услуги правительственным и коммерческим заказчикам, включая разработку защищённых микросхем для банковских карт, паспортов и систем цифрового телевидения. Среди клиентов были Visa, MasterCard, American Express, а также производители полупроводников (например, Intel, Samsung). Компания также разработала технологию DPA Countermeasures, которая стала отраслевым стандартом для защиты от атак по мощности. В 2011 году Rambus приобрела Cryptography Research за 342 миллиона долларов, после чего Кохер возглавил подразделение Rambus Security.

Veridify Security

В 2019 году Кохер стал сооснователем компании Veridify Security, которая специализируется на решениях для аутентификации устройств в интернете вещей (IoT) и защиты цифровых ключей. Компания предлагает протоколы, основанные на криптографии с открытым ключом, адаптированные для устройств с ограниченными ресурсами.

Награды и признание

  • Премия имени Леонарда Эйлера (2019) — от Международной ассоциации криптологических исследований (IACR) за основополагающие работы по атакам по сторонним каналам.
  • Член IACR (2019) — за вклад в криптографию.
  • Премия IEEE Computer Society Charles Babbage Award (2017) — за вклад в компьютерную безопасность.
  • Включён в список «100 самых влиятельных людей в области информационной безопасности» (2014) по версии журнала SC Magazine.
  • Почётный доктор (Honorary Doctorate) Университета Лозанны (2015) — за вклад в криптографию и защиту данных.

Критика и противоречия

Работы Кохера по атакам по сторонним каналам вызвали критику со стороны некоторых производителей смарт-карт и банковских систем, так как они продемонстрировали уязвимость устройств, которые ранее считались защищёнными. Это привело к необходимости пересмотра стандартов безопасности и внедрения контрмер (например, маскирования данных, шумогенерации). В 2000-х годах Кохер также участвовал в судебных разбирательствах, связанных с патентами на технологии защиты от DPA-атак, что вызвало споры о патентовании криптографических методов.

Интересные факты

  • Кохер является автором более 50 патентов в области криптографии и компьютерной безопасности.
  • В 1998 году он совместно с Джошуа Йоффе и Бенджамином Юном продемонстрировал атаку на смарт-карты с использованием дифференциального анализа мощности, что привело к пересмотру стандартов EMV (Europay, MasterCard, Visa).
  • Кохер активно выступает на конференциях по безопасности, включая RSA Conference, Black Hat и CRYPTO.
  • В свободное время занимается альпинизмом и лыжным спортом.

Источники

  • Kocher, P. (1996). «Timing Attacks on Implementations of Diffie-Hellman, RSA, DSS, and Other Systems». CRYPTO ’96.
  • Kocher, P., Jaffe, J., Jun, B. (1998). «Differential Power Analysis». CRYPTO ’99.
  • SSL 3.0 Specification (RFC 6101).
  • IACR Fellows 2019.
  • Rambus Acquires Cryptography Research (2011) — пресс-релиз Rambus.
  • Veridify Security — официальный сайт компании.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →