Наккаш, Давид

Давид Наккаш (фр. David Naccache; род. 21 февраля 1967, Беэр-Шева, Израиль) — французский криптограф и профессор Высшей нормальной школы, где руководит группой информационной безопасности.

Общие сведения
Давид Наккаш
фр. David Naccache
Дата рождения 21 февраля 1967(1967-02-21) (59 лет)
Место рождения Беэр-Шева
Гражданство Франция
Образование
Род деятельности криптограф, профессор
Награды и премии
кавалер ордена «За заслуги» (Франция)

Биография

В 1990 году получил диплом инженера IMAC в Университете Париж 2 и диплом углублённых исследований (DEA) по теоретической информатике в Университете Париж 6[2]. В 1995 году защитил докторскую диссертацию в Télécom ParisTech на тему «Zero Knowledge Protocols and Digital Signatures, Attacks Defence and Algorithmic Tools»[3] под руководством Жерара Дени Коэна.

В конце 1980-х годов Джон Маккормак из Hack Watch News отметил его оригинальный вклад в систему платного телевидения CompuServe. Наккаш начал промышленную карьеру в 1990 году в Technicolor SA, разрабатывая вместе с Эриком Дилем методы атак и защиты системы контроля доступа VideoCrypt. В 1992 году в Philips участвовал в разработке и защите первых GSM-карт. Затем работал в Gemplus, где руководил подразделением исследований и инноваций со штатом в 80 исследователей. Опыт Gemplus привлёк внимание американских спецслужб[4]. Завершил карьеру в Gemplus на посту старшего вице-президента по исследованиям и инновациям[5].

В 2004 году получил хабилитацию на основе работы «Sécurité, Cryptographie : Théorie et Pratique» в Университете Париж 7 под руководством Жака Штерна. В 2005 году стал профессором Университета Париж 2 (Центр исследований в области экономики и права, где создал и возглавил магистерскую программу по судебной компьютерной экспертизе). Также присоединился к исследовательской группе по криптографии в Высшей нормальной школе, став её директором. С 2008 по 2011 год входил в состав Научного совета по информационным и телекоммуникационным технологиям Комиссариата по атомной энергии[6]. С 2009 года является квалифицированным специалистом в Обсерватории безопасности платёжных карт.

Член научного совета Технологического исследовательского института Nanoelec. Приглашённый профессор Группы информационной безопасности Ройял Холлоуэй.

Старший член Университетского института Франции в 2014 и 2020 годах[7].

Споры

В 2021 году два эпидемиолога подали жалобу на Давида Наккаша руководству Высшей нормальной школы. Они обвинили его в том, что в ноябре 2018 года он за крупное вознаграждение (более 250 000 евро) подготовил для Laboratoires Genevrier отчёт в защиту препарата Chondrosulf, исключённого из списка возмещаемых лекарств. Иск был отклонён 28 августа 2024 года решением Высшего суда Квебека, который предостерёг истцов от «диффамационного туризма» и обязал их оплатить судебные издержки ответчиков (Давида Наккаша, бывшего министра Ноэль Ленуар и генерального директора Laboratoires Genévrier Доминика Вашера).

Научная деятельность

Работы Наккаша в основном посвящены криптографии с открытым ключом (в частности, цифровым подписям на основе RSA), информационной безопасности и судебной экспертизе. Он выступает экспертом для Кассационного суда[8], Международного уголовного суда, Апелляционного суда Парижа и судов Люксембурга. Провёл 80 судебных экспертиз. Автор более 250 научных публикаций и множества патентов (по его словам, 170 семейств патентов), касающихся шифрования платного телевидения, защиты смарт-карт и биометрической идентификации.

В 1992 году Наккаш и фон Солмс описали первый рансомвар, использующий анонимные деньги, где физическая публикация заменяет реестр блокчейна. В том же году Наккаш и Фреманто изобрели механизм физической идентификации карт[9], предвосхитивший концепцию физически неклонируемых функций (PUF). Наккаш является автором гипотезы, опубликованной в 1994 году под псевдонимом Deh Cac Can. Эта гипотеза, известная как «проклятие Бу Барки», утверждает, что криптосистема с открытым ключом, безопасность которой основана на вычислении базисов Грёбнера, не может существовать[10].

В 1997 году Наккаш стал соавтором алгоритма симметричного шифрования Xmx, использующего арифметические сопроцессоры, изначально предназначенные для асимметричной криптографии. Совместно с Жаком Штерном Наккаш разработал две новые криптосистемы: одну на основе варианта задачи о ранце (ранцевая криптосистема Наккаша-Штерна), другую — на основе высшей вычетности с гомоморфными свойствами (гомоморфная криптосистема Наккаша-Штерна).

В 1998 году Наккаш описал и запатентовал[11] идею синтетического вектора инициализации, лежащую в основе интернет-стандарта RFC 5297.

В 1999 году Наккаш стал соавтором атаки на стандарты подписи ISO 9796-1 и ISO 9796-2[12]. Эта атака привела к отзыву обоих стандартов ISO. В 2000 году Наккаш опубликовал атаку на стандарт шифрования PKCS#1 v.1.5[13], что также привело к его устареванию. В том же году Наккаш доказал, что безопасность подписей Дженнаро-Халеви-Рабина от экзистенциальных подделок сводится в стандартной модели к сильной проблеме RSA. В 2001 году Давид Наккаш и Хелена Хандшух разработали Shacal-2, алгоритм блочного шифрования на основе криптографических хеш-функций типа SHA.

В 2003 году Shacal-2 был выбран проектом NESSIE в качестве рекомендованного алгоритма для 256-битного симметричного блочного шифрования. В 2004 году совместно с Клэр Уилан он показал, как методы обработки изображений позволяют выявить цензурированную информацию в американском документе ЦРУ (Bin Ladin Determined To Strike in US от 5 августа 2001 года).

В 2004 году Наккаш опубликовал RFC 4226, ставший интернет-стандартом для аутентификации с помощью одноразовых паролей. Этот стандарт, продвигаемый промышленным консорциумом OATH, был внедрён в сотни миллионов систем.

В 2014 году Наккаш предложил алгоритм аутентифицированного шифрования OMD, использующий сопроцессоры хеширования на микропроцессорах Intel[14]. Наккаш выявил две уязвимости Common Vulnerabilities and Exposures (CVE-2020-11735, CVE-2020-10932 и CVE-2020-12062) и критическую уязвимость, признанную Microsoft Security Response Center (MSRC) в марте 2016 года[15].

В 2017 году Наккаш и его студенты исследовали обнаружение фиктивных операций на торговых площадках. Разработанные алгоритмы применяются в системах обнаружения финансового мошенничества.

В 2019 году Наккаш открыл новое семейство цифровых подписей, не основанное ни на эвристике Фиата-Шамира, ни на инверсии функции с потайным входом. По запросу органов здравоохранения во время пандемии COVID-19 Наккаш с командой разработал алгоритм, позволяющий увеличить количество тестируемых пациентов в 4 раза.

В 2020 году Наккаш и его студенты доказали существование выигрышной стратегии в 43 хода в игре Ultimate tic-tac-toe. Они также сформулировали гипотезу о том, что любая последовательность Коллатца сходится к циклу вещественных чисел размера 29 с определёнными целыми частями.

В 2020 году исследования Наккаша выявили критическую уязвимость в библиотеке libgcrypt, используемой в коммерческих приложениях на процессорах Alpha, AMD64, HP PA-RISC, i386, i586, m68k, mips3, PowerPC и SPARC.

В 2022 году Наккаш и Мехлер сформулировали гипотезу о постоянных Эрмита для значений от 9 до 23. В 2025 году значение константы для 9 было подтверждено.

Инструменты, разработанные Наккашем и его докторантами, позволили осуществлять физические атаки для перехвата и судебной экспертизы. Эти методы используются государственными службами для перехвата и атак на различные телефоны (iPhone, BlackBerry и др.).

Наккаш входит в редакционные коллегии журналов Cryptologia[16], Journal of Cryptographic Engineering и Journal of Mathematical Cryptology.

Примечания

  1. Mathematics Genealogy Project (англ.) — 1997.
  2. David Naccache, Professeur à l'ENS Paris, membre du DI-ENS (фр.). ins2i.cnrs.fr. Дата обращения: 22 июля 2026.
  3. David Naccache - The Mathematics Genealogy Project (англ.). genealogy.math.ndsu.nodak.edu. Дата обращения: 22 июля 2026.
  4. arme (L') de l'intelligence économique (n.2864) (фр.). La Documentation française (2004). Дата обращения: 22 июля 2026.
  5. FRANCE : Triple formation - 28/10/2005 (фр.). Intelligence Online (30 августа 2024). Дата обращения: 22 июля 2026.
  6. Rencontre Cybersécurité. Assemblée nationale (июнь 2019). Дата обращения: 22 июля 2026.
  7. Institut universitaire de France, [1].
  8. Cour de cassation. Liste des experts agréés par la cour de cassation (2017). Дата обращения: 22 июля 2026.
  9. David Naccache and Patrice Frémanteau, Unforgeable identification device, identification device reader and method of identification, August 1992.[2]
  10. Boo Barkee, Deh Cac Can, Julia Ecks, Theo Moriarty, R. F. Ree: Why You Cannot Even Hope to use Gröbner Bases in Public Key Cryptography: An Open Letter to a Scientist Who Failed and a Challenge to Those Who Have Not Yet Failed. J. Symb. Comput. 18(6): 497—501 (1994)
  11. David M’Raïhi. Computational Alternatives to Random Number Generators (1998). Дата обращения: 22 июля 2026.
  12. Jean-Sébastien Coron. On The Security of RSA Padding (1999). Дата обращения: 22 июля 2026.
  13. Jean-Sébastien Coron. New attacks on PKCS#1 v1.5 encryption (2000). Дата обращения: 22 июля 2026.
  14. Simon Cogliani. Offset Merkle-Damgård (OMD) version 1.0 A CAESAR Proposal (2014). Дата обращения: 22 июля 2026.
  15. Security Researcher Acknowledgments for Microsoft Online Services (англ.). Дата обращения: 22 июля 2026.
  16. Editorial board, Cryptologia (англ.). www.tandfonline.com. Дата обращения: 22 июля 2026.

Дополнительно по теме