Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Брайан Сноу (родился 5 сентября 1943 года) служил в Агентстве национальной безопасности США с 1971 по 2006 год, включая шестилетний срок в качестве технического директора Управления обеспечения безопасности информации (IAD), которое является защитным звеном АНБ, которому поручено защита информационной безопасности США. Находясь на руководящих должностях в АНБ, он сыграл ключевую роль в продвижении более открытых и совместных отношений между Агентством и более широким сообществом профессионалов в области безопасности.

Карьера [ править ]

В начале своей карьеры Сноу был профессором математики в Университете Огайо , где помогал развивать факультет информатики в колледже. В 1971 году он начал работать в АНБ. В 1970-х и 1980-х годах он проектировал криптографические компоненты и безопасные системы. Несколько криптографических систем, используемых правительством и военными США, использовали его алгоритмы для таких целей, как ядерное командование и управление, тактическая голосовая связь и сетевая безопасность. [1] Как технический специалист с высокими управленческими обязанностями,

... он консультировал высшее руководство по сильным и слабым сторонам технологий, которые они использовали, а также по выявлению новых технологий, выявлению технических пробелов или рисков в новых системах и услугах, а также по выявлению старых продуктов, которые следует прекратить использовать. [2]

ECC и AES [ править ]

Нил Коблитц и Альфред Менезес написали, что Сноу был решительным сторонником перехода от RSA к криптографии на основе эллиптических кривых (ECC) в качестве криптографической технологии с открытым ключом:

... ECC начал получать мощную поддержку со стороны Управления обеспечения безопасности информации (IAD) NSA в то время, когда Сноу был техническим директором, а Майк Джейкобс был главой IAD. Никогда не было никаких доказательств - в отчетах о документах Сноудена или где-либо еще - каких-либо действий Сноу и Джейкобса или их исследователей, которые ослабили бы или подорвали криптографические стандарты. Напротив, в течение этого периода IAD сотрудничал с другими секторами в стремлении к усилению безопасности. Это соответствовало миссии IAD как оборонительного подразделения АНБ. (Другое дело - наступательная рука, называемая SIGINT.) [3]

Эксперт по политике в области кибербезопасности Сьюзан Ландау объясняет гармоничное сотрудничество АНБ с промышленностью и академическими кругами при выборе Advanced Encryption Standard (AES) в 2000 году, а также поддержку Агентством выбора надежного алгоритма шифрования, разработанного европейцами, а не американцами, отчасти Сноу, который представлял АНБ в качестве сопредседателя Технической рабочей группы конкурса AES. [4] : 75

После террористических атак 11 сентября 2001 года АНБ полагало, что оно пользуется поддержкой общества в отношении резкого расширения своей деятельности по слежке. [2] Согласно Коблицу и Менезешу, период, когда АНБ было доверенным партнером академических кругов и промышленности в разработке криптографических стандартов, подошел к концу, когда в рамках изменений в АНБ в эпоху после 11 сентября Сноу был заменен на посту технического директора и больше не мог эффективно противодействовать предлагаемым действиям наступательной части АНБ:

В 2002 году Брайан Сноу был переведен с должности технического директора IAD на другую должность в АНБ, которая имела высокий статус, но мало влияла, особенно в отношении действий, которые предлагались SIGINT; Майк Джейкобс ушел из АНБ в том же году. [5]

Кодекс этики [ править ]

В последние годы работы Сноу в АНБ перед выходом на пенсию в 2006 году вместе с Клинтоном Бруксом он возглавлял группу, которая разработала проект этического кодекса для офицеров разведки. [6]

После ухода из АНБ Сноу работал консультантом по безопасности и этике. Он является членом Комитета Национальной академии наук США по будущим целям и направлениям исследований в области фундаментальной науки в области кибербезопасности. [1]

Признание [ править ]

В 2019 году Брайан Сноу был занесен в Зал славы национальной кибербезопасности . [7]

Ссылки [ править ]

  1. ^ a b «Институт Calyx: Конфиденциальность для всех» (PDF) . Проверено 9 апреля 2018 .
  2. ^ a b Кертис, Софи (13 ноября 2014 г.). «Бывший технический руководитель АНБ: как 11 сентября было создано государство слежки» . Дейли телеграф .
  3. ^ Коблиц, Нил; Менезес, Альфред Дж (2016), "загадка , завернутая в загадку", IEEE безопасности и конфиденциальности , 14 (6): 34-42, DOI : 10,1109 / MSP.2016.120 , S2CID 2310733 
  4. ^ Ландау, Susan (2015), "АНБ и Dual EC_DRBG: Дежа вю снова?", Математическая Интеллидженсер , 37 (4): 72-83, DOI : 10.1007 / s00283-015-9543-г , S2CID 124392006 
  5. ^ Коблиц, Нил; Менезес, Альфред Дж (2016), "загадка , завернутая в загадку", IEEE безопасности и конфиденциальности , 14 (6): 34-42, DOI : 10,1109 / MSP.2016.120 , S2CID 2310733 Сноску 9 в полной версии см. «Загадка, окутанная загадкой» (PDF) . Проверено 12 апреля 2018 года .
  6. ^ Сноу, Брайан; Брукс, Клинтон (2009), "Конфиденциальность и безопасность: Кодекс этики для сотрудников американской разведки", массовых коммуникаций ACM , 52 (8): 30-32, DOI : 10,1145 / 1536616,1536630 , S2CID 20179319 
  7. ^ "Призывники Зала славы кибербезопасности 2019" . Проверено 11 апреля 2019 года . CS1 maint: обескураженный параметр ( ссылка )