Серж Водене

Серж Водене (родился 5 апреля 1968 г.) - французский криптограф и профессор, директор секции систем связи Федеральной политехнической школы Лозанны.
Серж Водене поступил в Высшую нормальную школу в Париже в качестве обычного студента в 1989 году. В 1992 году он сдал экзамен по математике. Он защитил докторскую диссертацию. учится в лаборатории информатики École Normale Supérieure и защитил ее в 1995 году в Парижском университете Дидро ; его советником был Жак Штерн . [ 1 ] С 1995 по 1999 год он был старшим научным сотрудником Национального центра научных исследований Франции (CNRS). В 1999 году он перешел на должность профессора Федеральной политехнической школы Лозанны, где возглавляет Лабораторию безопасности и криптографии (LASEC). [ 2 ] LASEC принимает две популярные программы безопасности, разработанные его членами:
- iChair, разработанный Томасом Беньером и Матье Финиасом, популярный онлайн-сервер для подачи и проверки, используемый на многих конференциях по криптографии; и,
- Ophcrack — программа для взлома паролей Microsoft Windows, основанная на радужных таблицах Филиппа Охслина.
Весной 2020 года вместе с Мартином Вуанью он также выявил различные уязвимости безопасности в SwissCovid , швейцарском приложении для цифрового отслеживания контактов. Таким образом, система позволит третьей стороне отслеживать перемещения телефона с помощью приложения с помощью датчиков Bluetooth, разбросанных по его пути, например, в здании. Другая возможная атака могла бы заключаться в копировании идентификаторов с телефонов людей, которые могут быть больны (например, в больнице), и воспроизведении этих идентификаторов для получения уведомления о заражении COVID-19 и незаконной выгоды от карантина (что дает право им предоставить оплачиваемый отпуск, отсрочку экзамена или другие льготы). Система также позволит третьему лицу использовать телефон с помощью приложения с помощью датчиков Bluetooth, разбросанных по пути. [ 3 ]
Водене и его команда разработали несколько протоколов безопасности для ряда проектов, в частности для усиления технологии биометрической идентификации на основе сканирования вен, разработанной Ламбертом Сонной Момо . [ 4 ] [ 5 ]
Водене опубликовал несколько статей, посвященных криптоанализу и разработке блочных шифров и протоколов. Он является одним из авторов алгоритма IDEA NXT (FOX) (совместно с Паскалем Жюно). [ 6 ] Он был изобретателем атаки оракула заполнения на режим шифрования CBC. [ 7 ] Водене также обнаружил серьёзную уязвимость в протоколе SSL / TLS ; организованная им атака могла привести к перехвату пароля. [ 8 ] Он также опубликовал статью о предвзятых статистических свойствах Blowfish . шифра [ 9 ] и является одним из авторов лучшей атаки на Bluetooth шифр E0 . [ 10 ] В 1997 году он представил теорию декорреляции — систему разработки блочных шифров, обеспечивающую доказуемую безопасность от многих криптоаналитических атак. [ 11 ]
Водене был назначен руководителем программы Eurocrypt 2006. [ 12 ] ПКС 2005, [ 13 ] ФСЕ 1998; [ 14 ] а в 2006 году избран членом правления Международной ассоциации криптологических исследований . [ 15 ]
Ссылки
[ редактировать ]- ^ Серж Водене в проекте «Математическая генеалогия»
- ↑ Серж Водене назначен профессором безопасности и криптографии , EPFL, 28 марта 2007 г.
- ^ «Тёмная сторона SwissCovid» . lasec.epfl.ch . Проверено 11 августа 2020 г.
- ^ Балли, Фатих; Дурак, Ф. Бетюль; Водене, Серж (2019). «BioID: документ, удостоверяющий личность, обеспечивающий конфиденциальность» . Архив электронной печати по криптологии .
- ^ Дурак, Ф. Бетюль; Угенен-Дюмиттан, Лоис; Водене, Серж (2020). «BioLocker: практичный механизм биометрической аутентификации на основе 3D-венки пальца» . Архив электронной печати по криптологии .
- ^ Жюно, Паскаль; Водене, Серж, «FOX: новое семейство блочных шифров», Избранные области криптографии (PDF) , Конспекты лекций по информатике , том. 3357, Springer-Verlag, стр. 114–129 .
- ^ Деннис Фишер (13 сентября 2010 г.). « Криптоатака «Padding Oracle» затронула миллионы приложений ASP.NET» . Пост с угрозами. Архивировано из оригинала 13 октября 2010 г.
- ^ Канвель, Брайс; Хильтген, Ален; Водене, Серж; Вуанью, Мартин (2003), «Перехват паролей в канале SSL/TLS», Достижения в криптологии - CRYPTO 2003 (PDF) , Конспекты лекций по информатике, том. 2729, Springer-Verlag, стр. 583–599 .
- ^ Водене, Серж (1996), «О слабых ключах Blowfish», Fast Software Encryption , Конспекты лекций по информатике, том. 1039, Springer-Verlag, стр. 27–32, номер документа : 10.1007/3-540-60865-6_39 , ISBN. 978-3-540-60865-3 .
- ^ Лу, Йи; Мейер, Вилли; Водене, Серж (2005), «Атака с условной корреляцией: практическая атака на шифрование Bluetooth», Достижения в криптологии - CRYPTO 2005 , Конспекты лекций по информатике, том. 3621, Springer-Verlag, стр. 97–117, CiteSeerX 10.1.1.323.9416 , doi : 10.1007/11535218_7 , ISBN 978-3-540-28114-6 .
- ^ Водене, Серж (1998), «Доказуемая безопасность блочных шифров посредством декорреляции», Stacs 98 , Конспекты лекций по информатике, том. 1373, Springer-Verlag, стр. 249–275, CiteSeerX 10.1.1.56.9229 , doi : 10.1007/BFb0028566 , ISBN 978-3-540-64230-5 .
- ^ Веб-сайт Eurocrypt 2006 , получено 23 января 2010 г.
- ^ Приём документов PKC 2005 , получено 23 января 2010 г. Архивировано 29 февраля 2008 г. в Wayback Machine.
- ^ FSE 1998 в DB&LP.
- ↑ Совет директоров IACR , получено 23 января 2010 г.