Ховав Шахам
Ховав Шахам | |
---|---|
Альма-матер | Стэнфордский университет (доктор философии) |
Научная карьера | |
Поля | Компьютерная безопасность |
Учреждения | Техасский университет в Остине |
Диссертация | Новые парадигмы в схемах подписи (2005) |
Докторантура | Дэн Бонех |
Ховав Шахам — профессор компьютерной безопасности Остине Техасского университета в . Он добился многих успехов как в криптографии, так и в компьютерной безопасности.
Биография
[ редактировать ]Шахам получил докторскую степень в Стэнфордском университете под руководством Дэна Бонеха , где он написал диссертацию на тему «Новые парадигмы в схемах сигнатур». В настоящее время у него более 50 публикаций в области компьютерной безопасности и криптографии. В 2007 году он участвовал в обзоре систем голосования «сверху вниз» в Калифорнии в 2007 году. [ 1 ] Он был программным председателем IEEE S&P 2019 и 2020, одной из ведущих конференций по компьютерной безопасности. [ 2 ]
Исследовать
[ редактировать ]Исследования Шахама охватывают области криптографии и безопасности.
В области криптографии Шахам разработал схему цифровой подписи , основанную на паре Вейла с Дэном Бонехом и Беном Линном. [ 3 ] Схема была важна из-за размера подписи: половина размера типичных других подписей. По этой причине этот метод или методы, основанные на нем, в настоящее время являются одной из ведущих схем подписи.
В сфере безопасности Шахам наиболее известен разработкой возвратно-ориентированного программирования (ROP) — метода использования уязвимости, связанной с повреждением памяти. В своей статье ACM CCS 2007 года он показал, что можно выполнить полное вычисление по Тьюрингу, повторно используя существующий исполняемый код в программе без необходимости внедрения нового кода. ROP-атаки в настоящее время являются наиболее распространенным типом эксплойта повреждения памяти. Большинство операционных систем теперь реализуют средства защиты, помогающие предотвратить эту атаку. [ 4 ] а некоторые микропроцессоры, такие как современные процессоры Intel, содержат новые аппаратные инструкции, которые предотвращают эту атаку. [ 5 ]
Шахам провел громкий аудит систем безопасности в современных автомобилях с программным управлением в статье, опубликованной на IEEE S&P 2010, которая в 2020 году была отмечена IEEE наградой «Испытание временем». В этой работе Шахам показал, что многие автомобили практически не имеют безопасности и можно «отключить тормоза, выборочно тормозить отдельные колеса по требованию или остановить двигатель». [ 6 ]
Шахам также исследовал безопасность рентгеновских сканеров всего тела Backscatter , используемых во многих аэропортах. [ 7 ] Он обнаружил, что эти сканеры можно заразить вредоносным ПО и что с помощью сканеров можно спрятать оружие. [ 8 ]
Награды
[ редактировать ]Шахам получил награду ACM CCS 2017 и 2019 «Проверка временем». [ 9 ] и награда IEEE S&P 2020 «Испытание временем». [ 10 ]
Ссылки
[ редактировать ]- ^ «Обзор сверху вниз :: Государственный секретарь Калифорнии» . www.sos.ca.gov . Проверено 7 марта 2024 г.
- ^ «Симпозиум IEEE по безопасности и конфиденциальности 2020» . www.ieee-security.org . Проверено 7 марта 2024 г.
- ^ Боне, Дэн; Линн, Бен; Шахам, Ховав (2001). «Короткие подписи от пары Вейля» . В Бойде, Колин (ред.). Достижения в криптологии — ASIACRYPT 2001 . Конспекты лекций по информатике. Берлин, Гейдельберг: Springer. стр. 514–532. дои : 10.1007/3-540-45682-1_30 . ISBN 978-3-540-45682-7 .
- ^ «Понимание аппаратной защиты стека» . TECHCOMMUNITY.MICROSOFT.COM . Проверено 7 марта 2024 г.
- ^ «Технический взгляд на технологию Intel по обеспечению контроля потока управления» . Интел . Проверено 7 марта 2024 г.
- ^ Лейден, Джон. «Ученые предупреждают об угрозе безопасности автомобильного компьютера» . www.theregister.com . Проверено 7 марта 2024 г.
- ^ Диего, Калифорнийский университет в Сан-Франциско. «Исследователи обнаружили недостатки безопасности в рентгеновских сканерах обратного рассеяния» . физ.орг . Проверено 7 марта 2024 г.
- ^ Гринберг, Энди. «Исследователи легко просунули оружие мимо рентгеновских сканеров тела TSA» . Проводной . ISSN 1059-1028 . Проверено 7 марта 2024 г.
- ^ «Доктор Ховав Шахам награжден премией ACM CCS «Испытание временем 2019» | Департамент компьютерных наук» . www.cs.utexas.edu . Проверено 7 марта 2024 г.
- ^ «Ученые-компьютерщики выиграли премию «Испытание временем» за бумагу, которая изменила автомобильную промышленность» .