Даніель Бляйхенбахер (Daniel Bleichenbacher; нар. 1964) — швейцарський криптограф. Працював у Bell Labs, зараз працює у Google. Ступінь доктора філософії отримав у 1996 році в Федеральній вищій технічній школі Цюриха за внесок у теорію складності математичних обчислень, зокрема щодо верифікації повідомлень у криптосистемах з відкритим ключем ElGamal та RSA.[1]

Даніель Бляйхенбахер
Народився 4 серпня 1964(1964-08-04) (59 років)
Країна  Швейцарія
Діяльність криптограф, інженер
Заклад Google

1998 року Даніель Бляйхенбахер продемонстрував практичну атаку проти систем, що використовували шифрування RSA у поєднанні з процедурою кодування PKCS # 1 v1. Зокрема атака стосувалася версії протоколу SSL, який на той час використовувався тисячами вебсерверів.[2]

У 2006 році під час неформальної зустрічі на конференції CRYPTO Бляйхенбахер описав просту атаку проти процедури валідації підписів RSA у реалізації, яка була у широкому вжитку. Пізніше було виявлено, що OpenSSL та модуль безпеки NSS у Firefox є вразливими до цієї атаки, що дозволяла б зловмисникові підробляти сертифікати SSL.[3][4]

Примітки ред.

  1. Архівована копія. Архів оригіналу за 13 жовтня 2006. Процитовано 5 грудня 2019.{{cite web}}: Обслуговування CS1: Сторінки з текстом «archived copy» як значення параметру title (посилання)
  2. Bleichenbacher, Daniel (1998). Chosen Ciphertext Attacks Against Protocols Based on the RSA Encryption Standard PKCS #1: 1—12. Архів оригіналу (PS) за 4 лютого 2012. Процитовано 7 грудня 2011.
  3. Analysis on Bleichenbacher's Forgery Attack [Архівовано 5 грудня 2019 у Wayback Machine.]. IEEE. 2007.
  4. Bleichenbacher's RSA signature forgery based on implementation error. Архів оригіналу за 19 вересня 2018. Процитовано 5 грудня 2019.