Articulo de referencia

Daniel J. Bernstein

"},"citizenship":{"wt":"[[Americans|American]], [[Germans|German]] {{cite web|last1=Bernstein|first1=Daniel J.|title=Curriculum vitae|url=https://cr.yp.to/cv/cv-20080915.pdf|web...

Daniel Julius Bernstein (nacido el 29 de octubre de 1971) es un matemático , criptólogo e informático estadounidense . Es profesor de informática en la Universidad de Illinois en Chicago . [ 2 ] Fue profesor visitante en el departamento de matemáticas e informática de la Universidad Tecnológica de Eindhoven , [ 3 ] y profesor visitante en CASA de la Universidad Ruhr de Bochum hasta 2023. [ 4 ]

Primeros años de vida

Bernstein asistió a Bellport High School , una escuela secundaria pública en Long Island , y se graduó en 1987 a la edad de 15 años. [ 5 ] Ese mismo año, ocupó el quinto lugar en el Westinghouse Science Talent Search . [ 6 ] En 1987, logró una clasificación entre los 10 mejores en la Competencia Matemática William Lowell Putnam , [ 7 ] y fue miembro del equipo que obtuvo el segundo lugar de la Universidad de Princeton al año siguiente. [ 8 ] Bernstein obtuvo una licenciatura en matemáticas de la Universidad de Nueva York (1991) y un doctorado en matemáticas de la Universidad de California, Berkeley (1995), donde estudió con Hendrik Lenstra . [ 1 ]

Bernstein contra Estados Unidos

La exportación de criptografía desde Estados Unidos fue controlada como munición desde la Guerra Fría hasta su recategorización en 1996, con una mayor flexibilización a finales de la década de 1990. [ 9 ] En 1995, Bernstein presentó la demanda Bernstein contra Estados Unidos . El fallo en el caso declaró que el software era libertad de expresión protegida por la Primera Enmienda , lo que contribuyó a cambios regulatorios que redujeron los controles sobre el cifrado. [ 10 ] Bernstein fue representado inicialmente por la Electronic Frontier Foundation . [ 11 ] Posteriormente se representó a sí mismo . [ 12 ]

Criptografía

Bernstein diseñó el cifrador de flujo Salsa20 en 2005 y lo presentó a eSTREAM para su revisión y posible estandarización. Posteriormente, publicó la variante ChaCha20 de Salsa en 2008. En 2005, propuso la curva elíptica Curve25519 como base para esquemas de clave pública . Trabajó como investigador principal en la versión Ed25519 de EdDSA . Los algoritmos se incorporaron a software popular. Por ejemplo, desde 2014, cuando OpenSSH se compila sin OpenSSL , estos algoritmos impulsan la mayoría de sus operaciones. La firma de paquetes de OpenBSD se basa en Ed25519. [ 13 ] [ 14 ]

Casi una década después, Edward Snowden reveló la vigilancia masiva de la Agencia de Seguridad Nacional (NSA) , y los investigadores descubrieron una puerta trasera en el algoritmo Dual EC DRBG de la Agencia . Estos eventos levantaron sospechas sobre los parámetros de curva elíptica propuestos por la NSA y estandarizados por el NIST . [ 15 ] Muchos investigadores temían [ 16 ] que la NSA hubiera elegido curvas que les dieran una ventaja criptoanalítica . [ 17 ] [ 18 ] Google seleccionó ChaCha20 junto con el código de autenticación de mensajes Poly1305 de Bernstein para su uso en TLS , que se utiliza ampliamente para la seguridad de Internet. [ 19 ] Muchos protocolos basados ​​en sus trabajos han sido adoptados por varias organizaciones de estándares y se utilizan en una variedad de aplicaciones , como Apple iOS , [ 20 ] el kernel de Linux , [ 21 ] OpenSSH , [ 22 ] [ 23 ] y Tor . [ 24 ]

En la primavera de 2005, Bernstein impartió un curso sobre "criptografía de alta velocidad". [ 25 ] En ese mismo período, introdujo nuevos ataques de caché contra implementaciones de AES . [ 26 ]

En abril de 2008, [ 27 ] el cifrador de flujo " Salsa20 " de Bernstein fue seleccionado como miembro de la cartera final del proyecto eSTREAM , parte de una directiva de investigación de la Unión Europea .

En 2011, Bernstein publicó RFSB, una variante de la función hash basada en síndromes rápidos (FSB) .

Es uno de los editores del libro de 2009 Criptografía postcuántica . [ 28 ]

En 2022, Bernstein presentó una segunda demanda contra el gobierno de EE. UU. en virtud de la Ley de Libertad de Información , solicitando registros sobre el papel de la Agencia de Seguridad Nacional en la influencia sobre los estándares de criptografía postcuántica del NIST , un caso que sigue en curso a fecha de 2025. [ 29 ] [ 30 ]

Software

A partir de mediados de la década de 1990, Bernstein escribió varios programas con enfoque en la seguridad, entre ellos qmail , ezmlm , djbdns , ucspi-tcp , daemontools y publicfile.

Bernstein criticó el paquete DNS líder de la época, BIND , y escribió djbdns como un paquete DNS con la seguridad como objetivo principal. [ 31 ] Bernstein ofrece "garantías de seguridad" para qmail y djbdns en forma de recompensas monetarias por la identificación de fallos. [ 32 ] [ 33 ] En 2005 se publicó un supuesto exploit dirigido a qmail que se ejecuta en plataformas de 64 bits , [ 34 ] [ 35 ] pero Bernstein cree que el exploit no se ajusta a los parámetros de su garantía de seguridad para qmail. En marzo de 2009, Bernstein otorgó 1000 dólares a Matthew Dempsky por encontrar un fallo de seguridad en djbdns . [ 36 ]

En agosto de 2008, Bernstein anunció [ 37 ] DNSCurve , una propuesta para proteger el Sistema de Nombres de Dominio . DNSCurve aplica técnicas de criptografía de curva elíptica con el objetivo de proporcionar un aumento considerable en el rendimiento con respecto al algoritmo de clave pública RSA utilizado por DNSSEC . Utiliza la jerarquía DNS existente para propagar la confianza mediante la incrustación de claves públicas en registros DNS con formato especial y retrocompatibles .

Bernstein propuso Internet Mail 2000 , un sistema alternativo para el correo electrónico, que pretendía reemplazar el Protocolo Simple de Transferencia de Correo (SMTP), el Protocolo de Oficina Postal (POP3) y el Protocolo de Acceso a Mensajes de Internet (IMAP). [ 38 ]

Bernstein también es conocido por su función de hash de cadenas djb2 [ 39 ] [ 40 ] y la biblioteca de base de datos cdb . [ 41 ]

Matemáticas

Bernstein ha publicado varios artículos sobre matemáticas y computación . Muchos de ellos tratan sobre algoritmos o implementaciones.

En 2001, Bernstein publicó «Circuitos para la factorización de enteros : una propuesta» [ 42 ] , en la que sugería que, si las implementaciones de hardware físico se acercaran a su eficiencia teórica, las estimaciones entonces populares de parámetros de seguridad adecuados podrían tener un margen de error de un factor de tres. Dado que el RSA de 512 bits era vulnerable en ese momento, también podría serlo el RSA de 1536 bits. Bernstein tuvo cuidado de no hacer predicciones concretas y enfatizó la importancia de interpretar correctamente las expresiones asintóticas . Varios investigadores prominentes (entre ellos Arjen Lenstra , Adi Shamir , Jim Tomlinson y Eran Tromer ) discreparon enérgicamente de las conclusiones de Bernstein. [ 43 ]

Bernstein es también autor de las bibliotecas matemáticas DJBFFT, una biblioteca FFT portátil y rápida, y , una criba de primos pequeños asintóticamente rápida con bajo consumo de memoria basada en la criba de Atkin (en lugar de la criba de Eratóstenes, más habitual ). La criba de Atkin fue escrita en colaboración por Atkin y Bernstein. Ambas se han utilizado eficazmente en la búsqueda de números primos grandes .primegen

En 2007, Bernstein propuso el uso de una curva de Edwards (retorcida) , Curve25519 , como base para la criptografía de curva elíptica ; se emplea en la implementación Ed25519 de EdDSA .

En febrero de 2015, Bernstein y otros publicaron un artículo sobre un esquema de firma basado en hash post-cuántico sin estado llamado SPHINCS . [ 44 ] En julio de 2022, SPHINCS+ , un esquema de firma adaptado de SPHINCS por Bernstein y otros, fue uno de los cuatro algoritmos seleccionados como ganadores del concurso de estandarización de criptografía post-cuántica del NIST . Fue el único algoritmo basado en hash de los cuatro ganadores. [ 45 ] [ 46 ]

En abril de 2017, Bernstein y otros publicaron un artículo sobre RSA post-cuántico que incluye un algoritmo de factorización de enteros que, según afirman, es "a menudo mucho más rápido que el de Shor ". [ 47 ]

Enseñanza

En 2004, Bernstein impartió un curso sobre seguridad de software informático en el que asignó a cada estudiante la tarea de encontrar diez vulnerabilidades en software publicado. [ 48 ] Los 25 estudiantes descubrieron 44 vulnerabilidades, y la clase publicó avisos de seguridad sobre los problemas. [ 48 ]

Véase también

Referencias

  1. 1 2 3 Bernstein, Daniel J. "Curriculum vitae" (PDF) . cr.yp.to . Consultado el 20 de marzo de 2019 .
  2. Bernstein, Daniel. "Posiciones" . cr.yp.to. Consultado el 26 de mayo de 2025 .
  3. "Universidad Ruhr de Bochum y otros lugares" . ResearchGate . 8 de diciembre de 2023. Consultado el 9 de diciembre de 2024 .
  4. "Equipo CASA" . 18 de diciembre de 2023. Archivado del original el 18 de diciembre de 2023. Consultado el 16 de noviembre de 2024 .{{cite web}}: CS1 maint: bot: estado de la URL original desconocido ( enlace )
  5. "Los neoyorquinos destacan en un concurso" . New York Times . 21 de enero de 1987. Consultado el 9 de noviembre de 2008 .
  6. "DOS CHICAS GANAN EL CONCURSO DE WESTINGHOUSE" . New York Times . 21 de enero de 1987. Consultado el 14 de marzo de 2011 .
  7. LF Klosinski; GL Alexanderson ; LC Larson (octubre de 1988). "La competición matemática William Lowell Putnam". The American Mathematical Monthly . Vol. 95, n.º 8, págs. 717–727 . JSTOR 2322251 .    
  8. LF Klosinski; GL Alexanderson ; LC Larson (octubre de 1989). "La competición matemática William Lowell Putnam". The American Mathematical Monthly . Vol. 96, n.º 8, págs. 688–695 . JSTOR 2324716 .    
  9. ^ Koops, Bert-Jaap (agosto de 2004). "Encuesta sobre derecho criptográfico: descripción general por país" . Página de inicio de Bert-Jaap Koops . Consultado el 21 de marzo de 2019 .
  10. Dame-Boyle, Alison (16 de abril de 2015). "EFF a los 25 años: Recordando el caso que estableció el código como forma de expresión" . Electronic Frontier Foundation . Recuperado el 21 de marzo de 2019 .
  11. Cassidy, Peter (1 de junio de 1996). "Héroe reticente" . Wired . ISSN 1059-1028 . Consultado el 21 de marzo de 2019 . 
  12. "Aviso del demandante sobre la sustitución de su abogado" (PDF) . 7 de octubre de 2002. Consultado el 20 de marzo de 2019 .
  13. Murenin, Constantine A. (30 de abril de 2014). Soulskill (ed.). "OpenSSH ya no tiene que depender de OpenSSL" . Slashdot . Consultado el 26 de diciembre de 2014 .
  14. Murenin, Constantine A. (19 de enero de 2014). Soulskill (ed.). "OpenBSD avanza hacia paquetes firmados: basado en la criptografía de DJ Bernstein" . Slashdot . Recuperado el 27 de diciembre de 2014 .
  15. Bernstein, Daniel J.; Lange, Tanja (22 de enero de 2017). "SafeCurves: elección de curvas seguras para criptografía de curva elíptica" . Recuperado el 20 de marzo de 2019 .
  16. Maxwell, Gregory (8 de septiembre de 2013). " [ tor-talk ] ¿El NIST aprobó la criptografía en Tor?" . Consultado el 20 de mayo de 2015 .
  17. "SafeCurves: Rigidez" . safecurves.cr.yp.to . Consultado el 20 de mayo de 2015 .
  18. "La NSA está rompiendo la mayor parte del cifrado en Internet - Schneier sobre seguridad" . www.schneier.com . 5 de septiembre de 2013. Consultado el 20 de mayo de 2015 .
  19. A. Langley; W. Chang; N. Mavrogiannopoulos; J. Strombergson; S. Josefsson (16 de diciembre de 2015). "Conjuntos de cifrado ChaCha20-Poly1305 para seguridad de la capa de transporte (TLS)" . Borrador de Internet .
  20. Guía de seguridad de iOS
  21. Corbet, Jonathan. "Reemplazando /dev/urandom" . Linux Weekly News . Consultado el 20 de septiembre de 2016 .
  22. Miller, Damien (3 de mayo de 2016). "ssh/PROTOCOL.chacha20poly1305" . Referencia cruzada de BSD para superusuarios: PROTOCOL.chacha20poly1305 . Consultado el 7 de septiembre de 2016 .
  23. Murenin, Constantine A. (11 de diciembre de 2013). Unknown Lamer (ed.). "OpenSSH tiene un nuevo cifrado: Chacha20-poly1305, de DJ Bernstein" . Slashdot . Consultado el 7 de septiembre de 2016 .
  24. Roger Dingledine y Nick Mathewson. "Especificaciones del protocolo Tor - Blog" . Consultado el 20 de diciembre de 2014 .
  25. Daniel J. Bernstein. "MCS 590, Criptografía de alta velocidad, primavera de 2005" . Autenticadores y firmas . Consultado el 23 de septiembre de 2005 .
  26. Daniel J. Bernstein (17 de abril de 2004). "Ataques de temporización de caché en AES" ( PDF) . cr.yp.to.
  27. Steve Babbage; Christophe De Canniere; Anne Canteaut ; Carlos Cid; Henri Gilbert; Thomas Johansson; Matthew Parker; Bart Preneel; Vincent Rijmen; Matthew Robshaw. "The eSTREAM Portfolio" (PDF) . Archivado del original (PDF) el 13 de agosto de 2012. Recuperado el 28 de abril de 2010 .
  28. ^ Bernstein, Daniel J.; Buchmann, Johannes; Dahmen, Erik, eds. (2009). Criptografía poscuántica . Berlín Heidelberg: Springer-Verlag. doi : 10.1007/978-3-540-88702-7 . ISBN 978-3-540-88701-0. S2CID 24166515 . 
  29. Bernstein, Daniel J. (5 de agosto de 2022). "NSA, NIST y criptografía postcuántica" . El blog cr.yp.to. Recuperado el 24 de noviembre de 2025 .
  30. Bernstein, Daniel J. (2025). "Respuestas de la NSA-NIST-PQC a la FOIA" . Criptografía post-cuántica . Recuperado el 24 de noviembre de 2025 .
  31. Bauer, Michael D. (2005). Seguridad de servidores Linux . O'Reilly Media, Inc. págs. 172–173 . ISBN  978-0-596-00670-9.
  32. Hagen, William von (26 de marzo de 2007). Ubuntu Linux Bible . John Wiley & Sons. pág. 769. ISBN  978-0-470-12454-3.
  33. Binnie, Chris. "Aligera tu carga DNS con TinyDNS" . Revista ADMIN . Consultado el 21 de marzo de 2019 .
  34. Georgi Guninski (31 de mayo de 2005). "Aviso de seguridad n.° 74 de Georgi Guninski, 2005" . Consultado el 23 de septiembre de 2005 .
  35. James Craig Burley (31 de mayo de 2005). "Mi opinión sobre los avisos de seguridad de qmail de Georgi Guninski" . Archivado del original el 25 de agosto de 2007. Consultado el 24 de agosto de 2007 .
  36. Daniel J. Bernstein (4 de marzo de 2009). "djbdns<=1.05 permite que los subdominios AXFRed sobrescriban los dominios" . Archivado del original el 5 de marzo de 2009. Recuperado el 4 de marzo de 2009 .
  37. Daniel J. Bernstein. "Criptografía de alta velocidad" .
  38. " Internet Mail 2000" . cr.yp.to. Archivado del original el 25 de enero de 2023. Recuperado el 13 de marzo de 2023 .
  39. Yigit, Ozan. "Funciones hash de cadena" .
  40. "Discusión sobre la selección de constantes para funciones hash" .
  41. "cdb" .
  42. Daniel J. Bernstein (9 de noviembre de 2001). "Circuitos para la factorización de enteros: una propuesta " . cr.yp.to.
  43. Arjen K. Lenstra ; Adi Shamir ; Jim Tomlinson; Eran Tromer (2002). "Análisis del circuito de factorización de Bernstein" . Proc. Asiacrypt . LNCS 2501: 1–26 .
  44. "SPHINCS: firmas prácticas sin estado basadas en hash" . sphincs.cr.yp.to . Consultado el 25 de diciembre de 2024 .
  45. "El NIST anuncia los primeros cuatro algoritmos criptográficos resistentes a la computación cuántica" . NIST . 5 de julio de 2022.
  46. División de Seguridad Informática, Laboratorio de Tecnología de la Información (3 de enero de 2017). "Algoritmos seleccionados 2022 - Criptografía postcuántica | CSRC | CSRC" . CSRC | NIST . Consultado el 27 de marzo de 2024 .
  47. «RSA post-cuántica» (PDF) . cr.yp.to. ​Consultado el 11 de junio de 2024 .
  48. 1 2 Lemos, Robert (16 de diciembre de 2004). "Estudiantes descubren docenas de fallos de software de Unix" . CNET . Recuperado el 21 de marzo de 2019 .