Перевод
https://onezero.medium.com/the-untold-story-of-the-man-that-made-mainstream-encryption-possible-231c749d5005The Untold Story of the Man That Made Mainstream Encryption Possible
Не рассказанная история о человеке, сделавшем шифрование возможнымПознакомьтесь с Whit Diffie, человеком, который разработал криптографию с открытым ключом и распространил шифрование в массы.
В новой книге Стивена Леви "Facebook: The Inside Story" рассказывается о том, как Марк Цукерберг превратил эксперимент по созданию социальных сетей в крупнейший в мире бизнес по их созданию. В честь этого релиза мы решили поделиться отрывком из более ранней книги Стивена Леви "Crypto" о человеке, который "бежал в противоположном направлении" от использования данных Facebook и нарушения конфиденциальности. Это история Уита Диффи, который изменил наше представление о шифровании, проложив путь к цифровой безопасности, которой мы наслаждаемся сегодня.
Бейли Уитфилд Диффи, родившийся 5 июня 1944 года, всегда был независимым человеком. Как заметил один из ранних друзей, " в возрасте пяти лет у ребенка был альтернативный образ жизни.- Диффи не читал, пока ему не исполнилось 10 лет. О нетрудоспособности речи не шло, он просто предпочитал, чтобы родители читали ему, что они, по-видимому, и делали, довольно терпеливо. Наконец, в пятом классе Диффи спонтанно пролистал том под названием "Космический кот" и сразу же перешел к книгам из серии Oz books.
Позже в том же году его учительница — “ее звали Мэри Коллинз, и если она все еще жива, я хотел бы найти ее”, — говорил Диффи десятилетия спустя, - провела с ним день, объясняя ему основы криптографии.
Диффи находил криптографию восхитительным конспиративным средством общения. Пользователи общаются, чтобы сохранить секреты от любопытных глаз. Отправитель пытается сделать это, преобразуя личное сообщение в "измененное состояние", своего рода таинственный язык: шифрование. Как только сообщение превращается в какофонию, потенциальный перехватчик блокируется. Только те, кто владеет правилами трансформации, могут восстановить беспорядок символов обратно, как оно было впервые записано: расшифровка. Те, кто не обладает этими знаниями и пытается расшифровать сообщения без секретных “ключей”, практикуют “криптоанализ".
Хотя Диффи хорошо учился в школе, он никогда не выделялся. Только высокие оценки по стандартизированным тестам позволили ему поступить в Массачусетский Технологический институт в 1961 году для изучения математики. Он занялся компьютерным программированием. Диффи устроился на работу в Mitre Corporation, которая, будучи оборонным подрядчиком, могла защитить своих молодых сотрудников от военной службы.
Команде Диффи не пришлось работать в офисе Mitre, но в 1966 году он стал постоянным гостем Марвина Мински в лаборатории искусственного интеллекта MIT. В лаборатории искусственного интеллекта считали что информация должна быть доступна, как воздух. В операционной системе, написанной мастерами MIT, не было программных блокировок.
Однако, в отличие от своих коллег, Диффи считал, что технология должна обеспечивать конфиденциальность. Диффи часто вовлекал своего босса, математика Роланда Сильвера, в разговоры о безопасности. Неизбежно, криптография обсуждалась в их дискуссииях.
Сильвер обладал небольшими знаниями в этой области и объяснил, что вэтой сфере велась большая работа за "крутыми барьерами", поддерживаемыми правительственными спецслужбами. Диффи это возмутило. Криптография жизненно важна для личной жизни человека! - он обратился к Сильверу. Возможно, предположил он, увлеченным исследователям в государственном секторе следует попытаться раскрыть сообществу знания. “Если мы обратимся к ним, - сказал он Сильверу, - то сможем получить для себя много толкового материала.”
Сильвер был настроен скептически. “В АНБ работает много очень умных людей", - сказал он, имея в виду Агентство национальной безопасности, цитадель криптографии правительства США. Агентство национальной безопасности, созданное по сверхсекретному приказу президента Трумэна осенью 1952 года, было многомиллиардной организацией, которая действовала полностью в “черном” регионе правительства, где только те, кто мог доказать “необходимость знать”, имели право на доступ. В начале 1970-х годов все это не обсуждалось публично. В Beltway известные люди в шутку называли организационную аббревиатуру «Нет такого агентства».
В 1969 году, когда его контракт закончился, Диффи наконец покинул Mitre Corporation. Он и его подруга переехали на запад, и Диффи пошел работать в Стэнфордскую лабораторию искусственного интеллекта Джона Маккарти, где его заставили глубже задуматься о проблемах частной жизни. Там его направили к ассистенту профессора электротехники по имени Мартин Хеллман.
Хеллман родился и вырос в Нью-Йорке, получил докторскую степень в Стэнфорде в 1969 году, и его первая работа была в IBM research, где он серьезно заинтересовался криптографией. После того, как он покинул IBM в 1970 году, он принял должность доцента в Массачусетском технологическом институте, где он сделал криптографию центром своих исследований, прежде чем переехать в Стэнфорд. Он сопротивлялся искушению сделать то, что уже делало подавляющее большинство ученых в его области: работать в рамках структур АНБ. После публикации своей первой работы в области криптографии он застрял на продолжении. Знакомство с Уитфилд Диффи: “Это была встреча умов", - говорит Хеллман. И Диффи, и Хеллман твердо верили, что появление цифровых коммуникаций сделает коммерческую криптографию необходимой. Хеллман нанял Диффи на полставки исследователем.
В марте 1975 года короткий правительственный документ вызвал шок в Стэнфорде. Это была публикация в Федеральном реестре от Национального бюро стандартов (NBS), в которой предлагалось что-то редко предпринимаемое в публичной литературе: совершенно новый алгоритм шифрования, разработанный IBM совместно с правительством, под названием Стандарт шифрования данных, или DES.
Хотя Уит Диффи и Марти Хеллман рассматривали стандарт шифрования данных как "испорченный" и, возможно, мошеннический дебют со стороны IBM и правительства США, но его анонс каким-то странным образом стал важным подарком для исследователей Стэнфорда. Объединив имеющиеся технические данные по предлагаемому стандарту - и рассуждая о том, что не было обнародовано - у Диффи и Хеллмана появилась новая точка опоры, на которую можно было бы положить свои собственные усилия. С тех пор, как Диффи услышал первые сообщения о государственном стандарте, во время обеда в китайском ресторане Louie's в 1974 году, где собирались Стэнфордские гики, он задумался о возможности лазейки для АНБ. Это привело его к более глубокому рассмотрению концепции "черного хода". Может ли вся криптосхема быть построена вокруг этого?
Разработка такой системы создаст значительные проблемы, поскольку она должна разрешить фундаментальное противоречие. Черный ход предоставляет возможность для тех, кто обладает необходимыми знаниями, чтобы обойти меры безопасности и получить быстрый доступ к зашифрованным сообщениям, что кажется эффективным. Но сама мысль об использовании черного хода в системе безопасности кажется безумным риском именно потому, что злоумышленники могут найти способ его использовать. Это та же проблема, которую представляет физический черный ход: если ваши враги возле парадного входа, вы можете использовать его, чтобы спрятаться. Но если они узнают о черном ходе, то точно будут знать, где вас искать.
Это противоречие делало перспективу проектирования черного хода невероятно пугающей. В конце концов, самые сильные криптосистемы были точно настроены во всех аспектах, чтобы предотвратить утечку их содержимого. Подделка их внутренностей, чтобы вставить черный ход -утечку!- может легко вызвать любое количество непреднамеренных недостатков. Когда Диффи объяснил это Хеллману, они оба пришли к выводу, что такая система, вероятно, будет непрактичной. Но Диффи все еще думал, что это было достаточно интересно, чтобы добавить к списку, который он составлял, «Проблемы амбициозной теории криптографии».
Однажды Диффи и Хеллман пригласили компьютерного ученого из Беркли по имени Питер Блатман на один из неофициальных семинаров по криптографии, которые они проводили в университете. Позже Блатман упомянул, что его друг работал над интересной проблемой: как вы можете иметь безопасный разговор по небезопасной линии, когда два человека в беседе никогда не имели предыдущего контакта? Очевидно, что если бы эти двое не знали друг друга раньше, у них не было бы возможности обменяться секретными ключами перед личным разговором.
По сути, это была другая формулировка большого вопроса, который беспокоил Диффи в течение многих лет: возможно ли использовать криптографию для защиты огромной сети от подслушивающих устройств и перехватчиков для загрузки?
Как вы могли бы создать систему, в которой люди, которые никогда не встречались, могли говорить безопасно? Где все разговоры могут проводиться с высокой технологичностью, но быть защищены криптографией? Где вы могли бы получить электронное сообщение от кого-то и быть уверенным, что оно пришло от человека, чей обратный адрес отобразился?
Во время своих поисков Диффи изо всех сил пытался собрать информацию в сфере, где почти все это было засекречено. И он получил больше, чем кто-либо мог ожидать: Односторонние функции. Защита паролем. Идентификация друга или врага. Черный ход. Диффи знал, что согласование различных мер защиты, предлагаемых этими разрозненными системами, имело решающее значение для его поисков.
Однажды днем Диффи внезапно стало ясно: разработать систему, которая могла бы не только обеспечить все, что предусмотрено недавно разработанной Диффи схемой односторонней аутентификации, но также могла обеспечить шифрование и дешифрование новым способом. Это решило бы проблему ненадежного администратора и многое, многое другое.