Открыть сервис

Ян Голдберг

Ян Голдберг (англ. Ian Goldberg; род. 31 марта 1973 года) — канадский учёный в области компьютерных наук, криптограф и специалист по информационной безопасности. Наиболее известен как один из авторов протокола Off-the-Record Messaging (OTR), а также как соавтор ряда фундаментальных работ в области анонимных сетей, систем электронных платежей и защиты конфиденциальности. Внёс значительный вклад в развитие технологий, обеспечивающих приватность коммуникаций в интернете.

Биография

Ян Голдберг родился в 1973 году в Канаде. Получил степень бакалавра (B.Math) в области компьютерных наук в Университете Ватерлоо в 1995 году. В 2000 году там же защитил докторскую диссертацию (Ph.D.) под руководством профессора Альфреда Менезеса. Тема диссертации была посвящена разработке криптографических протоколов для анонимных сетей и систем электронной коммерции.

После защиты докторской Голдберг работал в исследовательской лаборатории компании Sun Microsystems (США), где занимался разработкой систем безопасности для распределённых вычислений. В 2004 году вернулся в Университет Ватерлоо, где занял должность профессора на факультете компьютерных наук. В настоящее время (на 2024 год) является профессором и руководителем исследовательской группы CrySP (Cryptography, Security, and Privacy). Активно консультирует технологические компании и участвует в работе международных организаций по стандартизации криптографических алгоритмов.

Основные научные достижения и разработки

Протокол Off-the-Record Messaging (OTR)

Одной из наиболее известных работ Голдберга является протокол OTR, разработанный совместно с Никитой Борисовым в 2004 году. OTR предназначен для обеспечения конфиденциальности, аутентификации и отрицаемости (plausible deniability) в системах мгновенного обмена сообщениями. В отличие от традиционных решений, использующих сквозное шифрование (end-to-end encryption), OTR дополнительно гарантирует, что ни одна из сторон не может доказать третьей стороне факт отправки или получения конкретного сообщения. Протокол лёг в основу многих современных мессенджеров, ориентированных на приватность, и оказал значительное влияние на развитие криптографических методов защиты переписки.

Анонимные сети и Tor

Ян Голдберг внёс существенный вклад в развитие технологии луковой маршрутизации (onion routing). Он был одним из первых исследователей, опубликовавших теоретические работы по анализу анонимности в сетях типа Tor. В 2006 году совместно с коллегами он разработал метод атаки на анонимность, основанный на анализе временных задержек (timing attack), что позволило выявить уязвимости в ранних версиях протокола. Впоследствии Голдберг участвовал в разработке улучшений для Tor, направленных на повышение устойчивости к подобным атакам. Его работы в этой области считаются классическими и цитируются в большинстве современных исследований по анонимным сетям.

Системы электронных платежей и криптовалюты

Голдберг является автором ряда работ, посвящённых криптографическим протоколам для электронных денег. В 2005 году он предложил схему анонимных микроплатежей с использованием слепых подписей (blind signatures). В 2013 году совместно с аспирантами он разработал протокол Zerocoin, который стал одной из первых попыток внедрить анонимность в криптовалюту Bitcoin. Zerocoin позволял скрывать историю транзакций, используя доказательства с нулевым разглашением (zero-knowledge proofs). Впоследствии идеи Zerocoin были развиты в проекте Zcash, где Голдберг выступал в качестве консультанта.

Другие проекты

  • Nym — разработка протокола для анонимной маршрутизации с использованием смешанных сетей (mix networks). Голдберг участвовал в теоретическом обосновании безопасности этой системы.
  • Vuvuzela — система для анонимной отправки сообщений, устойчивая к глобальному наблюдению. Разработана совместно с группой CrySP.
  • Riffle — протокол для анонимной передачи данных с низкой задержкой, ориентированный на защиту от цензуры.

Критика и ограничения

Несмотря на высокую оценку научных работ Голдберга, некоторые его разработки подвергались критике. В частности, протокол OTR критикуется за сложность реализации и неудобство для массового пользователя (необходимость ручного подтверждения ключей). Кроме того, в 2014 году исследователи выявили уязвимость в реализации OTR, позволявшую злоумышленнику при определённых условиях подменить сообщение. Голдберг и его коллеги оперативно выпустили исправление.

В отношении Zerocoin отмечалось, что, хотя протокол обеспечивает анонимность, он требует значительных вычислительных ресурсов и не масштабируется на большое количество пользователей. Впоследствии эти недостатки были частично устранены в Zcash, но критика в адрес высокой сложности доказательств с нулевым разглашением остаётся актуальной.

Награды и признание

  • Премия имени Эдварда Сноудена за вклад в защиту приватности (2015).
  • Премия Канадского общества компьютерных наук (CSCS) за выдающиеся исследования в области безопасности (2018).
  • Включён в список «100 самых влиятельных людей в области информационной безопасности» по версии журнала SC Magazine (2019).
  • Член Ассоциации вычислительной техники (ACM) с 2020 года.

Общественная деятельность

Ян Голдберг активно выступает за защиту цифровых прав и приватности в интернете. Он участвовал в судебных процессах в качестве эксперта по вопросам криптографии и анонимности. В 2016 году давал показания в парламенте Канады по законопроекту о регулировании шифрования. Придерживается позиции, что ослабление криптографических алгоритмов по требованию государства недопустимо, так как это создаёт угрозу для всех пользователей.

Источники

  • Ian Goldberg, Nikita Borisov. Off-the-Record Messaging: A Protocol for Private Instant Messaging. — 2004.
  • Ian Goldberg, Eric Brewer, David Wagner. Security of the Tor Network: A Timing Attack. — 2006.
  • Ian Goldberg, Matthew Green, et al. Zerocoin: Anonymous Distributed E-Cash from Bitcoin. — 2013.
  • Ian Goldberg, David Lazar, et al. Vuvuzela: Scalable Private Messaging Resistant to Traffic Analysis. — 2015.
  • Биография на сайте Университета Ватерлоо (CrySP).
  • Интервью Яна Голдберга журналу IEEE Security & Privacy, 2018.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →