Шамир, Ади

Ади Шамир
ивр. עדי שמיר
Шамир на конференции, 2009
Шамир на конференции, 2009
Дата рождения 6 июля 1952(1952-07-06) (72 года)
Место рождения
Страна
Род деятельности математик, криптолог, специалист в области информатики
Научная сфера Информатика, криптография
Место работы Институт Вейцмана
Альма-матер Тель-Авивский университет, Институт Вейцмана
Научный руководитель Зохар Манна
Известен как RSA, Протокол Фейга-Фиата-Шамира, дифференциальный криптоанализ, Схема разделения секрета Шамира
Награды и премии Премия Японии Премия Японии (2017)
Сайт Home page on the site of The Weizmann Institute of Science
Логотип Викисклада Медиафайлы на Викискладе

Ади Шамир (ивр. עדי שמיר‎, 6 июля 1952 года[1], Тель-Авив, Израиль) — известный израильский криптоаналитик, учёный в области теории вычислительных систем, профессор информатики и прикладной математики в институте Вейцмана, лауреат премии Тьюринга. Член НАН Израиля (1998), иностранный член НАН США (2005)[2], Французской академии наук (2015)[3], Лондонского королевского общества (2018) и Американского философского общества (2019).

Введение

Ещё в 1977 году совместно с Рональдом Ривестом и Леонардом Адлеманом он разработал знаменитую криптосхему с открытым ключом RSA. В 80-е годы им были написаны ещё несколько аналитических работ, а также криптографических протоколов и криптосхем. В начале 90-х Шамир с Эли Бихамом разрабатывают основу современных методов исследования и вскрытия блочных шифров — дифференциальный криптоанализ. Сам он пишет на своем сайте так: «в течение последних нескольких лет я создал (при содействии моих студентов и коллег) новые реальные криптографические парадигмы, такие как:

В 2007 году, по сообщениям rnd.cnews.ru, Ади Шамир заявил, что для современных криптосистем серьёзная угроза таится в виде роста числа невыявленных ошибок, вызванных постоянным усложнением микропроцессоров. «Если спецслужбы обнаружат или скрытно внедрят в популярный микропроцессор алгоритм неправильного вычисления произведения только лишь одной пары чисел A и B (хотя бы в бите номер 0, то есть наименее значимом бите), то любой ключ в любой RSA-программе на любом из миллионов ПК с этим чипом может быть взломан с помощью единственного сообщения», — пишет Ади Шамир.[5] Взлом может быть применен к любой системе, где задействованы открытые ключи, причем сейчас это не только ПК, но и телефоны и другие устройства.

Стоял у истоков NDS Group[англ.] и долгие годы работал консультантом этой фирмы.

Биография

Шамир получил степень бакалавра от Тель-Авивского университета в 1973 году, поступил в институт Вейцмана, где получил степени магистра (1975) и доктора философии по информатике (1977). Его диссертация носила заголовок «The fixedpoints of recursive definitions»[6]. Затем проработал год в качестве постдока в университете Уорик (Великобритания), после чего занимался исследованиями в MIT до 1980 года. После этого Шамир вернулся в институт Вейцмана, где и работает по сей день. С 2006 года также является приглашённым профессором в Высшей нормальной школе (Париж).

В 1979 году Ади Шамиром была разработана схема разделения секрета, математический метод для разбиения некого «секрета» на несколько «участников» для последующей реконструкции. В 1986 году он участвовал в разработке протокола аутентификации, названного впоследствии протоколом Фейга-Фиата-Шамира. Вместе со своим учеником Эли Бихамом (ивр. אלי ביהם‎) Шамир разработал дифференциальный криптоанализ, метод атаки на блочные шифры.

Метод дифференциального анализа

В 1990 году была опубликована работа Эли Бихама и Ади Шамира «Дифференциальный Криптоанализ DES-подобных Криптосистем».[7] Это был новый метод атаки, применимый к шифрам замены/перестановки блочных симметричных криптосистем, подобных широко тогда распространенной DES (позже окажется, что эта же техника уже была известна корпорации IBM и Агентству национальной безопасности (NSA/CCS) США, но удержана в секрете, что подтверждает Брюс Шнайер в своей книге «Прикладная криптография»; Дон Копперсмит утверждает, что этот метод был известен команде разработчиков DES, но был засекречен; идея, близкая к методу дифференциального анализа, была опубликована С. Мёрфи ранее Э. Бихама и А. Шамира). Дифференциальный криптоанализ может взломать вплоть до 15-раундовый DES менее, чем за 256 шагов и, как сообщили авторы, показывает ключевую роль правил проектирования. Метод основан на атаках с выбором открытого текста, когда исследуются вероятности дифференциалов — сумм по модулю 2 пар шифротекстов, образованных от специальных открытых сообщений. Вслед за первой публикацией в 1991 году выходят статьи «Differential Cryptanalysis of Snefru, Khafre, REDOC-II, LOKI and Lucifer»[8] и «Differential Cryptanalysis of Feal and N-Hash»[9], где метод распространяется на хеш-функции Snefru и N-Hash и блочные шифры Khafre, REDOC-II, LOKI, Lucifer и FEAL.

В 1998 году Ади Шамир, Эли Бихам и Алекс Бирюков дали название методике Криптоанализа невозможных дифференциалов, впервые описанной Ларсом Кнудсеном. Также они выпустили книгу «Атаки вида потеря в середине»,[10] разработав основанный на методе невозможных дифференциалов криптоанализ систем с сокращенным количеством раундов (например 31-м вместо 32-х). Вследствие этого и можно построить невозможный дифференциал от 2 сообщений, противоречащих друг другу в единственном бите в середине пути шифрования. Этим способом был вскрыт IDEA с 4 и 5 раундами, хотя сложность анализа составила 2112 операций, и другие шифры — Skipjack, Khufu и Khafre.

В 1996 году Шамир и Бихам огласили «метод дифференциальных искажений» («Differential Fault Analysis» или DFA). Новая атака с одной стороны воплотила в себе известные к тому времени идеи, применявшие искажение вычислений для вскрытия систем с открытым ключом, с другой стороны, эти методы явились развитием метода дифференциального анализа. Суть состоит в том, что при искажении вычислений в процессе эксплуатации реальное шифрующее устройство выдаст другие данные, сравнение которых с неискаженными может облегчить восстановление секретных параметров устройства.

Другие работы

В 1982 году Ади Шамир раскрыл ранцевую криптосистему Меркля-Хеллмана, базирующуюся на асимметричном шифровании с лазейкой.

В декабре 1999 года Шамир и Алекс Бирюков описывают в своей статье нетривиальный и эффективный способ взлома алгоритма A5/1, публикуя «Real Time Cryptanalysis of the Alleged A5/1 on a PC»[11]. Как говорит Шамир, это была сложная идея, осуществляющая применение нескольких небольших преимуществ для общего выигрыша. Здесь он обращается к слабостям в структуре регистров сдвига (хотя каждый компонент защиты коммуникаций GSM ослаблен компрометацией разведслужб[12]).

В методе Шамира и Бирюкова есть 2 вида проверенных практически атак (вначале проводится несложная подготовка данных): первой необходим выход алгоритма в течение первых 2 минут разговора, и ключ вычисляется за примерно 1 секунду; второй, наоборот, необходима пара секунд разговора, а ключ вычисляется за несколько минут на обычном ПК.

На 28-й Международной конференции Crypto-2008 Ади Шамир продемонстрировал «кубические» атаки (cube attack), вскрывающие потоковые шифры. Этот новый вид атак полагается на представление функции потокового шифрования в виде «полиномиальных уравнений невысоких степеней». Как считает Брюс Шнайер (Bruce Schneier), «кубическая» атака может быть успешно применена к генераторам псевдо-случайных чисел, используемым в телефонах сетей системы GSM и устройствах Bluetooth. Уязвимы также сотовые телефоны и устройства RFID, использующие потоковые шифры. Ранее на конференции RSA в городе Сан-Хосе Шамир показал несостоятельность RFID-чипов, предлагавшихся для электронных паспортов, и по такой причине: используя направленную антенну и цифровой осциллограф, он обнаружил характерную картину показаний потребления электроэнергии чипами для правильных и неправильных битов пароля.

Награды

Примечания

  1. 1 2 The Emergence of Complexity in Mathematics, Physics, Chemistry and Biology: Proceedings, Plenary Session of the Pontifical Academy of Sciences, 27-31 October 1992 Архивная копия от 28 марта 2018 на Wayback Machine (англ.)
  2. Adi Shamir. Дата обращения: 17 мая 2019. Архивировано 24 марта 2019 года.
  3. Adi Shamir | Liste des membres de l'Académie des sciences / S | Listes par ordre alphabétique | Listes des membres | Membres | Nous connaître. Дата обращения: 22 декабря 2018. Архивировано 22 декабря 2018 года.
  4. Adi Shamir. Дата обращения: 17 февраля 2009. Архивировано 1 декабря 2008 года.
  5. RSA-защита становится эфемерной Архивная копия от 5 ноября 2008 на Wayback Machine, rnd.cnews.ru  (Дата обращения: 23 декабря 2009)
  6. Shamir, Adi. The fixedpoints of recursive definitions : [англ.]. — Weizmann Institute of Science, October 1976.
  7. Eli Biham, Adi Shamir. Differential cryptanalysis of DES-like cryptosystems // CRYPTO'90 & Journal of Cryptology. — 1991. — Т. 4, вып. 1. — С. 3—72. Архивировано 14 мая 2011 года.
  8. Eli Biham, Adi Shamir. Differential cryptanalysis of Snefru, Khafre, REDOC-II, LOKI and Lucifer // CRYPTO'91. — 1991. Архивировано 14 мая 2011 года.
  9. Eli Biham, Adi Shamir. Differential cryptanalysis of Feal and N-Hash // EUROCRYPT'91. — 1991. Архивировано 14 мая 2011 года.
  10. Biham E., Biryukov A., Shamir A. Miss in the Middle Attacks on IDEA and Khufu (англ.) // Fast Software Encryption: 6th International Workshop, FSE’99 Rome, Italy, March 24–26, 1999 Proceedings / L. R. Knudsen — Berlin, Heidelberg, New York City, London: Springer Berlin Heidelberg, 1999. — P. 124—138. — (Lecture Notes in Computer Science; Vol. 1636) — ISBN 978-3-540-66226-6 — ISSN 0302-9743; 1611-3349doi:10.1007/3-540-48519-8_10
  11. Real Time Cryptanalysis of A5/1 on a PC
  12. Система профессионального тестирования и мониторинга GSM: Берд Киви. Гигабайты власти. Дата обращения: 23 декабря 2009. Архивировано из оригинала 12 февраля 2009 года.
  13. erdos_prize_t – Israel Mathematical Union. Дата обращения: 17 февраля 2009. Архивировано 22 июня 2007 года.
  14. IEEE — IEEE Medals, Technical Field Awards, and Recognitions. Дата обращения: 17 февраля 2009. Архивировано 4 февраля 2009 года.
  15. ACM Award Citation / Adi Shamir Архивировано 6 апреля 2009 года.
  16. IEEE — IEEE Medals, Technical Field Awards, and Recognitions. Дата обращения: 17 февраля 2009. Архивировано 25 октября 2008 года.
  17. ACM Award Citation / Adi Shamir. Дата обращения: 17 февраля 2009. Архивировано из оригинала 6 июля 2007 года.

Ссылки

Read other articles:

The 1001: A Nature TrustPrince Bernhard of Lippe-BiesterfeldFormation1970FounderPrince Bernhard of Lippe-Biesterfeld The 1001: A Nature Trust, the contributors to which are sometimes referred to as the 1001 Club, is a financial endowment that helps fund the World Wide Fund for Nature. It was established in 1970 by the then-head of the WWF, Prince Bernhard of the Netherlands, with help from Anton Rupert, a South African entrepreneur. Foundation According to the WWF, in 1970, the then- and firs...

 

Memory LaneAlbum studio karya The OvertunesDirilis15 Maret 2019 (2019-03-15)Genre Pop Durasi49:23LabelSony Music Entertainment IndonesiaProduser The Overtunes Kronologi The Overtunes Memories in the Making(2019) Memory Lane(2019) Singel dalam album Memory Lane BicaraDirilis: 31 Agustus 2018[1] Hatimu SamaDirilis: 13 Februari 2019[2] Takkan KemanaDirilis: 14 Maret 2019[3] Memory Lane merupakan album studio kedua karya grup musik Indonesia The Overtunes. Album i...

 

HelveticaSutradara Gary Hustwit Produser Gary Hustwit [[Swiss Dots]][[Kategori:Film yang diproduseri Swiss Dots]] [[Veer]][[Kategori:Film yang diproduseri Veer]] Ditulis olehPenyuntingShelby SiegelLaura WeinbergTanggal rilis12 September 2007Durasi80 menitNegara Amerika Serikat Bahasa Inggris Helvetica adalah film dokumenter independen tentang tipografi dan desain grafis yang membicarakan rupa huruf Helvetica. Disutradarai Gary Hustwit, film ini dirilis tahun 2007 bersamaan dengan ulang tahun ...

Halaman ini berisi artikel tentang cerita karya Hans Christian Andersen. Untuk kegunaan lain, lihat Raja yang Bodoh (disambiguasi). Artikel ini bukan mengenai The Emperor Wears No Clothes. Raja yang BodohIlustrasi karya Vilhelm Pedersen, ilustrator pertama AndersenPengarangHans Christian AndersenJudul asliKejserens nye KlæderNegaraDenmarkBahasaDenmarkGenreCerita rakyatTerbitanFairy Tales Told for Children. First Collection. Third Booklet. 1837. (Eventyr, fortalte for Børn. Første Samling. ...

 

Female name of several Greek mythological figures Greek deitiesseries Primordial deities Titans and Olympians Chthonic deities Personified concepts Water deities Amphitrite Ceto Glaucus Nereus Oceanus Phorcys Pontus Poseidon Potamoi Proteus Tethys Thetis Triton Nymphs Alseid Anthousai Auloniad Aurae Crinaeae Daphnaie Dryads Eleionomae Epimeliads Hamadryads Hesperides Hyades Lampads Leimakids Limnades Meliae Melinoë Naiads Napaeae Nephele Nereids Oceanids Oreads Pegaeae Pegasides Pleiades Pot...

 

County in Minnesota, United States County in MinnesotaWinona CountyCountyWinona County CourthouseLocation within the U.S. state of MinnesotaMinnesota's location within the U.S.Coordinates: 43°59′N 91°46′W / 43.98°N 91.77°W / 43.98; -91.77Country United StatesState MinnesotaFoundedFebruary 23, 1854Named forWinona (Native American)SeatWinonaLargest cityWinonaArea • Total642 sq mi (1,660 km2) • Land626 sq ...

Rue Maarad is a main street in the central district of Beirut Palm trees at the seafront in Corniche Beirut Sidewalk Cafes are a trademark of the BCD Lebanese society is very modern and similar to certain cultures of Southern Europe as the country is linked ideologically and culturally to Europe through France, and its uniquely diverse religious composition [create] a rare environment that [is] at once Arab and European.[1] It is often considered as Europe's gateway to Western Asia as...

 

Субъект Российской ФедерацииКурганская область Флаг Герб 55°34′00″ с. ш. 64°45′00″ в. д.HGЯO Страна  Россия Входит в Уральский федеральный округ Уральский экономический район Административный центр Курган Губернатор Вадим Михайлович Шумков Председатель Курган...

 

Japanese Internet urban legend Depiction of the pop-up ad, asking Do you like the red room? The Red Room Curse (Japanese: 赤い部屋, Hepburn: Akai Heya) is an early Japanese Internet urban legend about a red pop-up ad which announces the forthcoming death of the person who encounters it on their computer screen.[1] It may have its origin in an Adobe Flash horror animation of the late 1990s that tells the story of the legend. Legend There are several variations of the Red Room Curse...

Educational institution in South Chittagong Patiya Government Collegeপটিয়া সরকারি কলেজFormer namePatiya CollegeTypePublicEstablished1962 (1962)Academic affiliationNational UniversityPrincipalMohammad Mozammel Hoque[1]LocationPatiya, Chittagong District, Bangladesh22°17′32″N 91°58′54″E / 22.2923°N 91.9818°E / 22.2923; 91.9818CampusUrban, 7.16 acres (2.90 ha)[1]Websitepatiyagovtcollege.gov.bd Patiya G...

 

Archbishop His Excellency, The Most ReverendBashar Matti WardaArchbishop of Erbil of the ChaldeansBishop Warda in October 2020Native nameبشار متي وردةChurchChaldean Catholic ChurchArchdioceseChaldean Catholic Archeparchy of ErbilElected25 May 2009Installed24 May 2010PredecessorYacoub Denha ScherOther post(s)Apostolic Administrator of the Diocese of Zaku (2011–2013)OrdersOrdination8 May 1993by Patriarch Raphael I BidawidConsecration3 July 2010by Patriarch Emmanuel III De...

 

Аляскинский кли-кай Происхождение Место  США Время 1970-е годы Характеристики Рост той: до 33 смминиатюрные: 34—38 смстандартные: 39—43 см Масса той: до 4,5 кгминиатюрные: 4,5—7 кгстандартные: 7,3—11 кг  Медиафайлы на Викискладе Аляскинский кли-кай (англ. alaskan klee kai) — пород...

Species of fungus Galerina patagonica Scientific classification Kingdom: Fungi Division: Basidiomycota Class: Agaricomycetes Order: Agaricales Family: Hymenogastraceae Genus: Galerina Species: G. patagonica Binomial name Galerina patagonicaSinger (1954) Galerina patagonica is a species of agaric fungus in the family Hymenogastraceae. First described by mycologist Rolf Singer in 1953,[1] it has a Gondwanan distribution, and is found in Australia, New Zealand, and Patagonia (South ...

 

President of Argentina from May to July 1973 Héctor CámporaCampora in 1973President of ArgentinaIn office25 May 1973 – 12 July 1973Vice PresidentVicente Solano LimaPreceded byAlejandro Agustín Lanusse (de facto)Succeeded byRaúl Alberto Lastiri (interim)President of the Chamber of DeputiesIn office26 April 1948 – 26 April 1953Preceded byRicardo GuardoSucceeded byAntonio J. BenítezNational DeputyIn office4 June 1946 – 16 September 1955ConstituencyBuenos Air...

 

American photographer and author Gary BernsteinBornWashington DCAlma materPenn State UniversitySpouseLena HarrisWebsiteOfficial website Gary Bernstein is an American photographer and author. Early life and career Bernstein was born in Washington DC, and graduated from Penn State University with a degree in Architecture.[1] In the 1970s, Bernstein served as an editorial photographer for Harper's Bazaar and Esquire Magazine.[2] Bernstein also received honorary degrees from ...

This article is about the falls. For the 2007 film, see Reichenbach Falls (film). For the 2012 TV episode, see The Reichenbach Fall. Waterfall in Switzerland The Grand Reichenbach Fall The Grand Reichenbach Fall at night The Reichenbach Falls (German: Reichenbachfälle) are a waterfall cascade of seven steps on the stream called Rychenbach in the Bernese Oberland region of Switzerland.[1] They drop over a total height of about 250 metres (820 ft).[2] At 110 metres (360...

 

Untuk film 2015, lihat Amar Akbar Anthony (film 2015). Amar Akbar AnthonyPoster rilis teatrikalSutradaraManmohan DesaiProduserManmohan DesaiDitulis olehKader Khan(dialog)Prayag Raj (permainan latar)K.K. Shukla (skenario)CeritaJeevanprabha M. Desai (cerita)Pushpa Sharma (gagasan cerita)PemeranVinod KhannaRishi KapoorAmitabh BachchanShabana AzmiNeetu SinghParveen BabiNirupa RoyPranJeevanNazir HussainRanjeetHelenPenata musikLaxmikant-PyarelalAnand Bakshi (lirik)SinematograferPeter PereiraP...

 

Road in the northeast United States Boston Post RoadRoutes of the Boston Post RoadMajor junctionsSouth end US 1 in New York CityNorth end Route 1A in Boston LocationCountryUnited States Highway system Post Roads in the United States The Boston Post Road was a system of mail-delivery routes between New York City and Boston, Massachusetts, that evolved into one of the first major highways in the United States. The three major alignments were the Lower Post Road (now U.S. Rou...

Raja George ThomasRajaRaja of HansiReign1798–1801PredecessorGwalior StateSuccessorGwalior StateBorn1756Roscrea, Tipperary, IrelandDied1802 (aged 45–46)Berhampur, Bengal PresidencyIssueAlecAnnieReligionCatholic George Thomas (Irish: Seóirse Ó Tómais; c. 1756 – 22 August 1802), known in India as Jaharai Jung and Jahazi Sahib,[1][2] was an Irish mercenary and ultimately a Raja who was active in 18th-century India. From 1798 to 1801, he ruled ...

 

John Heitinga Heitinga tập luyện cùng đội tuyển Hà Lan năm 2008Thông tin cá nhânTên đầy đủ John Gijsbert Alan Heitinga[1]Ngày sinh 15 tháng 11, 1983 (40 tuổi)Nơi sinh Alphen aan den Rijn, Hà LanChiều cao 1,80 m (5 ft 11 in)[2]Vị trí trung vệThông tin độiĐội hiện nay Ajax A1 (huấn luyện viên U-19)Sự nghiệp cầu thủ trẻNăm Đội1987–1990 ARC1990–2001 AjaxSự nghiệp cầu thủ chuyên nghiệp...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!