Пол Кохер
Пол Кохер (нем. Paul Kocher; род. 11 июня 1973, Женева, Швейцария) — швейцарский и американский криптограф, предприниматель и исследователь в области компьютерной безопасности. Известен как один из пионеров в области атак по сторонним каналам (side-channel attacks), соавтор протокола SSL 3.0, а также основатель и бывший президент компании Cryptography Research (ныне подразделение Rambus). Внёс значительный вклад в развитие криптографических стандартов и защиту аппаратного обеспечения.
Биография
Пол Кохер родился 11 июня 1973 года в Женеве, Швейцария. В раннем возрасте переехал в США, где получил высшее образование. В 1995 году окончил Стэнфордский университет со степенью бакалавра по специальности «символические системы» (Symbolic Systems) — междисциплинарной программе, объединяющей компьютерные науки, психологию и лингвистику. В 1996 году получил степень магистра в области компьютерных наук в том же университете.
В 1995 году, ещё будучи студентом, Кохер совместно с Адамом Бэкером и Джошуа Йоффе разработал протокол Secure Sockets Layer (SSL) версии 3.0, который стал основой для современного протокола TLS (Transport Layer Security). В 1996 году он основал компанию Cryptography Research, Inc., которая специализировалась на консалтинге в области криптографии и разработке защищённых решений для аппаратного обеспечения. В 2011 году компания была приобретена корпорацией Rambus за 342 миллиона долларов США, после чего Кохер оставался её президентом до 2017 года.
В 2019 году Кохер стал сооснователем компании Veridify Security (ранее IdenTrust), занимающейся разработкой решений для аутентификации и защиты цифровых ключей. Также он входит в консультативные советы ряда организаций, включая Национальный институт стандартов и технологий США (NIST) по вопросам криптографии.
Научные достижения
Атаки по сторонним каналам
Пол Кохер считается одним из основоположников направления атак по сторонним каналам (side-channel attacks). В 1996 году он впервые продемонстрировал, что время выполнения криптографических операций (например, возведение в степень по модулю) может быть проанализировано для восстановления секретных ключей. Эта работа, опубликованная в 1996 году на конференции CRYPTO, положила начало атакам по времени (timing attacks). В 1998 году он совместно с Джошуа Йоффе и Бенджамином Юном опубликовал работу по атакам на основе анализа потребляемой мощности (power analysis attacks), включая простой анализ мощности (SPA) и дифференциальный анализ мощности (DPA). Эти методы позволяют извлекать криптографические ключи из устройств (например, смарт-карт, банкоматов, процессоров) путём измерения энергопотребления во время выполнения операций. За эти работы Кохер получил несколько наград, включая премию имени Леонарда Эйлера от Международной ассоциации криптологических исследований (IACR) в 2019 году.
Протокол SSL 3.0
В 1995 году Кохер, совместно с Адамом Бэкером и Джошуа Йоффе, разработал протокол SSL 3.0, который стал стандартом де-факто для защиты веб-трафика. Протокол включал механизмы аутентификации, шифрования и целостности данных, а также поддержку различных криптографических алгоритмов. Впоследствии SSL 3.0 был заменён на TLS 1.0 (1999), но его архитектурные принципы легли в основу всех последующих версий. Кохер также участвовал в разработке стандарта TLS 1.3 (2018), в частности, в части оптимизации производительности и защиты от атак.
Другие исследования
Кохер внёс вклад в теорию и практику криптографии, включая:
- Криптографию на эллиптических кривых (ECC): участвовал в стандартизации ECC в NIST и ANSI.
- Безопасность аппаратных модулей: разработал методы защиты криптографических ключей в устройствах (например, в смарт-картах и чипах TPM).
- Постквантовая криптография: в 2020-х годах занимался исследованиями алгоритмов, устойчивых к атакам квантовых компьютеров, в том числе в рамках проекта NIST по постквантовой криптографии.
Коммерческая деятельность
Cryptography Research
Компания Cryptography Research, основанная Кохером в 1996 году, предоставляла консалтинговые услуги правительственным и коммерческим заказчикам, включая разработку защищённых микросхем для банковских карт, паспортов и систем цифрового телевидения. Среди клиентов были Visa, MasterCard, American Express, а также производители полупроводников (например, Intel, Samsung). Компания также разработала технологию DPA Countermeasures, которая стала отраслевым стандартом для защиты от атак по мощности. В 2011 году Rambus приобрела Cryptography Research за 342 миллиона долларов, после чего Кохер возглавил подразделение Rambus Security.
Veridify Security
В 2019 году Кохер стал сооснователем компании Veridify Security, которая специализируется на решениях для аутентификации устройств в интернете вещей (IoT) и защиты цифровых ключей. Компания предлагает протоколы, основанные на криптографии с открытым ключом, адаптированные для устройств с ограниченными ресурсами.
Награды и признание
- Премия имени Леонарда Эйлера (2019) — от Международной ассоциации криптологических исследований (IACR) за основополагающие работы по атакам по сторонним каналам.
- Член IACR (2019) — за вклад в криптографию.
- Премия IEEE Computer Society Charles Babbage Award (2017) — за вклад в компьютерную безопасность.
- Включён в список «100 самых влиятельных людей в области информационной безопасности» (2014) по версии журнала SC Magazine.
- Почётный доктор (Honorary Doctorate) Университета Лозанны (2015) — за вклад в криптографию и защиту данных.
Критика и противоречия
Работы Кохера по атакам по сторонним каналам вызвали критику со стороны некоторых производителей смарт-карт и банковских систем, так как они продемонстрировали уязвимость устройств, которые ранее считались защищёнными. Это привело к необходимости пересмотра стандартов безопасности и внедрения контрмер (например, маскирования данных, шумогенерации). В 2000-х годах Кохер также участвовал в судебных разбирательствах, связанных с патентами на технологии защиты от DPA-атак, что вызвало споры о патентовании криптографических методов.
Интересные факты
- Кохер является автором более 50 патентов в области криптографии и компьютерной безопасности.
- В 1998 году он совместно с Джошуа Йоффе и Бенджамином Юном продемонстрировал атаку на смарт-карты с использованием дифференциального анализа мощности, что привело к пересмотру стандартов EMV (Europay, MasterCard, Visa).
- Кохер активно выступает на конференциях по безопасности, включая RSA Conference, Black Hat и CRYPTO.
- В свободное время занимается альпинизмом и лыжным спортом.
Источники
- Kocher, P. (1996). «Timing Attacks on Implementations of Diffie-Hellman, RSA, DSS, and Other Systems». CRYPTO ’96.
- Kocher, P., Jaffe, J., Jun, B. (1998). «Differential Power Analysis». CRYPTO ’99.
- SSL 3.0 Specification (RFC 6101).
- IACR Fellows 2019.
- Rambus Acquires Cryptography Research (2011) — пресс-релиз Rambus.
- Veridify Security — официальный сайт компании.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →