Открыть сервис

Стивен Белловин

Стивен Белловин (англ. Steven Bellovin) — американский учёный в области компьютерной безопасности, криптографии и сетевых технологий, профессор Колумбийского университета. Известен фундаментальными работами по сетевой безопасности, в том числе по применению криптографии в протоколах TCP/IP, анализу уязвимостей и разработке методов аутентификации.

Биография

Стивен Белловин родился в 1954 году в США. Получил степень бакалавра в области электротехники и информатики в Массачусетском технологическом институте (MIT) в 1976 году. В 1982 году там же защитил докторскую диссертацию (Ph.D.) по компьютерным наукам, посвящённую вопросам безопасности операционных систем.

С 1982 по 2005 год работал в исследовательской лаборатории компании AT&T (AT&T Bell Labs, затем Lucent Technologies). В этот период он внёс значительный вклад в развитие криптографических протоколов и сетевой безопасности. В 2005 году перешёл на должность профессора в Колумбийский университет (Нью-Йорк), где возглавил кафедру компьютерных наук. В 2011–2012 годах занимал пост главного технолога Федеральной торговой комиссии США (FTC), где консультировал по вопросам кибербезопасности и защиты персональных данных.

Научный вклад

Криптография и сетевые протоколы

Белловин является соавтором ряда ключевых работ в области криптографии. Совместно с Майклом Мерриттом (Michael Merritt) разработал протокол аутентификации и обмена ключами EKE (Encrypted Key Exchange), который лёг в основу многих современных систем защищённой аутентификации. Также участвовал в разработке протокола IPsec (Internet Protocol Security) — стандарта для защиты IP-трафика, широко применяемого в VPN-сетях.

В 1995 году совместно с Дэвидом Вагнером (David Wagner) и другими исследователями опубликовал работу «Security Problems in the TCP/IP Protocol Suite», в которой детально проанализировал уязвимости стека протоколов TCP/IP, включая атаки типа «человек посередине» (MITM), подделку пакетов (IP spoofing) и атаки на DNS. Эта работа стала классической и повлияла на развитие защитных механизмов в интернете.

Безопасность операционных систем и файловых систем

В 1990-х годах Белловин исследовал вопросы безопасности в Unix-подобных системах. Он предложил концепцию «файловых систем с контролем доступа», где каждый файл или каталог может иметь атрибуты безопасности, управляемые через расширенные списки доступа (ACL). Его работы по анализу модели безопасности Unix (например, статья «The Security of the Unix Operating System») стали основой для последующих улучшений в Linux и BSD.

Криптография и анонимность

Белловин внёс вклад в развитие технологий анонимности в сети. Он исследовал протоколы Mix-Net (сети смешивания), предложенные Дэвидом Чомом, и их применимость для защиты от массового наблюдения. В 2010-х годах его исследования касались применения криптографии в системах электронного голосования и защите приватности в интернете вещей (IoT).

Преподавательская и общественная деятельность

В Колумбийском университете Белловин читает курсы по компьютерной безопасности, криптографии и сетевым технологиям. Он является автором учебника «Security in Computing» (совместно с Чарльзом Пфлегером) и множества научных статей.

В 2011–2012 годах, работая в FTC, он участвовал в разработке рекомендаций по защите персональных данных в интернете, в том числе по вопросам сбора данных рекламными сетями и использования cookie-файлов. Его деятельность в FTC была направлена на балансирование между инновациями в сфере цифровых технологий и защитой прав потребителей.

Награды и признание

  • Член Ассоциации вычислительной техники (ACM Fellow, 2007) — за вклад в сетевую безопасность и криптографию.
  • Член Института инженеров электротехники и электроники (IEEE Fellow, 2010).
  • Премия ACM SIGCOMM Award (2013) — за фундаментальные работы по безопасности интернет-протоколов.
  • Включён в список «50 самых влиятельных людей в области компьютерной безопасности» по версии журнала «Network World» (2008).

Критика и дискуссии

Некоторые работы Белловина, в частности по протоколу EKE, подвергались критике за сложность реализации и уязвимости к атакам по побочным каналам (side-channel attacks). В ответ на это он совместно с коллегами опубликовал уточнения и улучшения протокола. Также его исследования по анонимности в сети (Mix-Net) были раскритикованы за недостаточную масштабируемость для современных объёмов трафика.

Интересные факты

  • Белловин является автором популярного блога «Bellovin’s Blog», где он обсуждает вопросы безопасности, криптографии и политики в области цифровых технологий.
  • В 1990-х годах он консультировал правительство США по вопросам экспортного контроля криптографического программного обеспечения, что привело к изменениям в законодательстве.
  • Его имя носит одна из уязвимостей в протоколе TCP (Bellovin’s attack), связанная с предсказанием последовательных номеров пакетов.

Источники

  • Bellovin, S. M. (1989). «Security Problems in the TCP/IP Protocol Suite». Computer Communications Review.
  • Bellovin, S. M., Merritt, M. (1992). «Encrypted Key Exchange: Password-Based Protocols Secure Against Dictionary Attacks». Proceedings of the IEEE Symposium on Security and Privacy.
  • Bellovin, S. M. (2004). «A Technique for Counting Natted Hosts». Proceedings of the ACM SIGCOMM Workshop on Internet Measurement.
  • Pfleeger, C. P., Pfleeger, S. L., Bellovin, S. M. (2015). «Security in Computing» (5th ed.). Prentice Hall.
  • Колумбийский университет. «Steven Bellovin — Faculty Profile». Columbia University.
  • Федеральная торговая комиссия США. «FTC Chief Technologist Steven Bellovin». FTC Press Release, 2011.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →