Стив Белловин
Стив Белловин (англ. Steve Bellowin; полное имя — Стивен Майкл Белловин, англ. Steven Michael Bellovin) — американский учёный в области компьютерной безопасности, криптограф, профессор Колумбийского университета. Известен работами по сетевым протоколам, межсетевым экранам, криптографическому анализу и политике информационной безопасности. Внёс вклад в разработку оригинальной спецификации IPsec, а также в исследование уязвимостей протоколов TCP/IP.
Биография
Стив Белловин родился в 1954 году в США. Получил степень бакалавра по математике в Колумбийском университете (1976) и докторскую степень (Ph.D.) по компьютерным наукам в Университете Северной Каролины в Чапел-Хилл (1982). Его диссертация была посвящена криптографическому анализу и защите данных.
С 1982 по 2002 год работал в исследовательской лаборатории AT&T Bell Labs (впоследствии — Lucent Technologies). В этот период он занимался разработкой протоколов безопасности для сетей общего пользования, включая IPsec, а также исследовал механизмы аутентификации и шифрования. В 1994 году совместно с Майклом Мерриттом (Michael Merritt) предложил протокол аутентификации с использованием пароля, известный как EKE (Encrypted Key Exchange).
В 2002 году перешёл в Колумбийский университет, где стал профессором кафедры компьютерных наук. В 2005 году был назначен заведующим кафедрой. В 2011 году получил звание заслуженного профессора (Fellow of the ACM). В 2013 году был избран членом Национальной инженерной академии США за вклад в безопасность компьютерных сетей.
Основные научные достижения
Криптографические протоколы
Белловин является соавтором нескольких фундаментальных криптографических протоколов. Наиболее известен протокол EKE (Encrypted Key Exchange), который позволяет двум сторонам, имеющим общий пароль, установить защищённое соединение без передачи пароля в открытом виде. Этот протокол лёг в основу многих современных систем аутентификации, включая протокол SRP (Secure Remote Password).
Безопасность сетей
В 1989 году Белловин совместно с Дэвидом Вагнером (David Wagner) опубликовал работу «Security Problems in the TCP/IP Protocol Suite», в которой выявил ряд уязвимостей в стеке протоколов TCP/IP. В частности, были описаны атаки на протоколы IP, TCP, UDP и ICMP, включая спуфинг (подмену адреса отправителя) и перехват сессий. Эта работа стала классической в области сетевой безопасности.
Межсетевые экраны
Белловин внёс вклад в теорию и практику построения межсетевых экранов (firewalls). В 1992 году он предложил концепцию «фильтрующего маршрутизатора» (packet filter), который анализирует заголовки пакетов и принимает решение о пропуске или блокировке на основе правил. Эта идея легла в основу многих коммерческих продуктов.
IPsec
Белловин участвовал в разработке спецификации IPsec (Internet Protocol Security) — набора протоколов для защиты IP-трафика. В 1995 году он совместно с Джоном Иоаннидисом (John Ioannidis) и Анжелой Шу (Angela Schu) опубликовал проект протокола IPsec, который впоследствии был стандартизирован IETF.
Критика и общественная деятельность
Белловин известен своей критикой правительственных программ массового наблюдения, в частности, системы PRISM (Агентство национальной безопасности США). В 2013 году он выступил с докладом на конференции USENIX Security, в котором указал на неэффективность и опасность таких программ для гражданских свобод. Он также участвовал в обсуждении законопроектов о регулировании криптографии, в том числе в рамках дела «ФБР против Apple» (2016), где высказался против требования создать «чёрный ход» в шифровании.
Награды и признание
- 2005 — Премия Ассоциации вычислительной техники (ACM) за выдающиеся достижения в области компьютерной безопасности.
- 2011 — Звание Fellow of the ACM.
- 2013 — Член Национальной инженерной академии США.
- 2015 — Премия IEEE за вклад в развитие сетевой безопасности.
- 2017 — Медаль «За заслуги» от Ассоциации криптографических исследований (IACR).
Публикации
Белловин является автором более 100 научных статей и нескольких книг. Наиболее известные труды:
- Bellovin S. M., Merritt M. «Encrypted Key Exchange: Password-Based Protocols Secure Against Dictionary Attacks» (1992).
- Bellovin S. M. «Security Problems in the TCP/IP Protocol Suite» (1989).
- Bellovin S. M. «Firewalls and Internet Security: Repelling the Wily Hacker» (1994, в соавторстве с Уильямом Чесвиком).
- Bellovin S. M. «Thinking Security: Stopping Next Year's Hackers» (2016).
Примечания
- В 2014 году Белловин был включён в список «100 самых влиятельных людей в области информационной безопасности» по версии журнала SC Magazine.
- Является членом редколлегии нескольких научных журналов, включая Journal of Cryptology и IEEE Transactions on Information Forensics and Security.
Источники
- Bellovin S. M. «Security Problems in the TCP/IP Protocol Suite» // ACM SIGCOMM Computer Communication Review. — 1989. — Vol. 19, No. 2. — P. 32–48.
- Bellovin S. M., Merritt M. «Encrypted Key Exchange: Password-Based Protocols Secure Against Dictionary Attacks» // Proceedings of the IEEE Symposium on Security and Privacy. — 1992. — P. 72–84.
- Bellovin S. M. «Firewalls and Internet Security: Repelling the Wily Hacker» — Addison-Wesley, 1994.
- Национальная инженерная академия США. «Dr. Steven M. Bellovin» (2013).
- Колумбийский университет. «Steven Bellovin — Faculty Profile» (2020).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →