Jump to content

Серж Водене

Серж Водене

Серж Водене (родился 5 апреля 1968 г.) - французский криптограф и профессор, директор секции систем связи Федеральной политехнической школы Лозанны.

Серж Водене поступил в Высшую нормальную школу в Париже в качестве обычного студента в 1989 году. В 1992 году он сдал экзамен по математике. Он защитил докторскую диссертацию. учится в лаборатории информатики École Normale Supérieure и защитил ее в 1995 году в Парижском университете Дидро ; его советником был Жак Штерн . [ 1 ] С 1995 по 1999 год он был старшим научным сотрудником Национального центра научных исследований Франции (CNRS). В 1999 году он перешел на должность профессора Федеральной политехнической школы Лозанны, где возглавляет Лабораторию безопасности и криптографии (LASEC). [ 2 ] LASEC принимает две популярные программы безопасности, разработанные его членами:

  • iChair, разработанный Томасом Беньером и Матье Финиасом, популярный онлайн-сервер для подачи и проверки, используемый на многих конференциях по криптографии; и,
  • Ophcrack — программа для взлома паролей Microsoft Windows, основанная на радужных таблицах Филиппа Охслина.

Весной 2020 года вместе с Мартином Вуанью он также выявил различные уязвимости безопасности в SwissCovid , швейцарском приложении для цифрового отслеживания контактов. Таким образом, система позволит третьей стороне отслеживать перемещения телефона с помощью приложения с помощью датчиков Bluetooth, разбросанных по его пути, например, в здании. Другая возможная атака могла бы заключаться в копировании идентификаторов с телефонов людей, которые могут быть больны (например, в больнице), и воспроизведении этих идентификаторов для получения уведомления о заражении COVID-19 и незаконной выгоды от карантина (что дает право им предоставить оплачиваемый отпуск, отсрочку экзамена или другие льготы). Система также позволит третьему лицу использовать телефон с помощью приложения с помощью датчиков Bluetooth, разбросанных по пути. [ 3 ]

Водене и его команда разработали несколько протоколов безопасности для ряда проектов, в частности для усиления технологии биометрической идентификации на основе сканирования вен, разработанной Ламбертом Сонной Момо . [ 4 ] [ 5 ]

Водене опубликовал несколько статей, посвященных криптоанализу и разработке блочных шифров и протоколов. Он является одним из авторов алгоритма IDEA NXT (FOX) (совместно с Паскалем Жюно). [ 6 ] Он был изобретателем атаки оракула заполнения на режим шифрования CBC. [ 7 ] Водене также обнаружил серьёзную уязвимость в протоколе SSL / TLS ; организованная им атака могла привести к перехвату пароля. [ 8 ] Он также опубликовал статью о предвзятых статистических свойствах Blowfish . шифра [ 9 ] и является одним из авторов лучшей атаки на Bluetooth шифр E0 . [ 10 ] В 1997 году он представил теорию декорреляции — систему разработки блочных шифров, обеспечивающую доказуемую безопасность от многих криптоаналитических атак. [ 11 ]

Водене был назначен руководителем программы Eurocrypt 2006. [ 12 ] ПКС 2005, [ 13 ] ФСЕ 1998; [ 14 ] а в 2006 году избран членом правления Международной ассоциации криптологических исследований . [ 15 ]

  1. ^ Серж Водене в проекте «Математическая генеалогия»
  2. Серж Водене назначен профессором безопасности и криптографии , EPFL, 28 марта 2007 г.
  3. ^ «Тёмная сторона SwissCovid» . lasec.epfl.ch . Проверено 11 августа 2020 г.
  4. ^ Балли, Фатих; Дурак, Ф. Бетюль; Водене, Серж (2019). «BioID: документ, удостоверяющий личность, обеспечивающий конфиденциальность» . Архив электронной печати по криптологии .
  5. ^ Дурак, Ф. Бетюль; Угенен-Дюмиттан, Лоис; Водене, Серж (2020). «BioLocker: практичный механизм биометрической аутентификации на основе 3D-венки пальца» . Архив электронной печати по криптологии .
  6. ^ Жюно, Паскаль; Водене, Серж, «FOX: новое семейство блочных шифров», Избранные области криптографии (PDF) , Конспекты лекций по информатике , том. 3357, Springer-Verlag, стр. 114–129 .
  7. ^ Деннис Фишер (13 сентября 2010 г.). « Криптоатака «Padding Oracle» затронула миллионы приложений ASP.NET» . Пост с угрозами. Архивировано из оригинала 13 октября 2010 г.
  8. ^ Канвель, Брайс; Хильтген, Ален; Водене, Серж; Вуанью, Мартин (2003), «Перехват паролей в канале SSL/TLS», Достижения в криптологии - CRYPTO 2003 (PDF) , Конспекты лекций по информатике, том. 2729, Springer-Verlag, стр. 583–599 .
  9. ^ Водене, Серж (1996), «О слабых ключах Blowfish», Fast Software Encryption , Конспекты лекций по информатике, том. 1039, Springer-Verlag, стр. 27–32, номер документа : 10.1007/3-540-60865-6_39 , ISBN.  978-3-540-60865-3 .
  10. ^ Лу, Йи; Мейер, Вилли; Водене, Серж (2005), «Атака с условной корреляцией: практическая атака на шифрование Bluetooth», Достижения в криптологии - CRYPTO 2005 , Конспекты лекций по информатике, том. 3621, Springer-Verlag, стр. 97–117, CiteSeerX   10.1.1.323.9416 , doi : 10.1007/11535218_7 , ISBN  978-3-540-28114-6 .
  11. ^ Водене, Серж (1998), «Доказуемая безопасность блочных шифров посредством декорреляции», Stacs 98 , Конспекты лекций по информатике, том. 1373, Springer-Verlag, стр. 249–275, CiteSeerX   10.1.1.56.9229 , doi : 10.1007/BFb0028566 , ISBN  978-3-540-64230-5 .
  12. ^ Веб-сайт Eurocrypt 2006 , получено 23 января 2010 г.
  13. ^ Приём документов PKC 2005 , получено 23 января 2010 г. Архивировано 29 февраля 2008 г. в Wayback Machine.
  14. ^ FSE 1998 в DB&LP.
  15. Совет директоров IACR , получено 23 января 2010 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a56b0256095939f5e8300293ce7e4310__1721841240
URL1:https://arc.ask3.ru/arc/aa/a5/10/a56b0256095939f5e8300293ce7e4310.html
Заголовок, (Title) документа по адресу, URL1:
Serge Vaudenay - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)