ناديا هينينجر
ناديا هينينجر (مواليد 1982) [ 1 ] هي عالمة تشفير أمريكية ، وخبيرة في أمن الكمبيوتر ، وعالمة نظرية الأعداد الحسابية في جامعة كاليفورنيا، سان دييغو .
المساهمات
تشتهر هينينجر بعملها على تجميد أجهزة الأمان المتوقفة عن العمل لإبطاء تلاشي ذاكرتها والسماح باستعادة أسرارها عبر هجوم إعادة التشغيل البارد ، [ 2 ] [أ] لاكتشافها أن المفاتيح الضعيفة لنظام تشفير RSA شائعة الاستخدام في أجهزة توجيه الإنترنت والأجهزة المدمجة الأخرى، [ 3 ] [ب] لأبحاثها حول كيفية تسبب إخفاقات السرية الأمامية في التطبيقات السيئة لتبادل مفاتيح ديفي-هيلمان في تمكين وكالة الأمن القومي من فك تشفير كميات كبيرة من حركة مرور الإنترنت عبر ثغرة Logjam ، [ 4 ] [ج] ولهجوم DROWN ، الذي يستخدم خوادم تدعم التشفير القديم والضعيف لفك تشفير حركة المرور من العملاء المعاصرين إلى الخوادم المعاصرة. [ 5 ] [د]
تشمل إسهامات هينينجر البحثية الأخرى نسخة معدلة من نظام التشفير RSA تكون آمنة ضد الحواسيب الكمومية ، [ 6 ] وهجومًا على تطبيقات مولد الأرقام العشوائية الزائفة الآمن تشفيريًا ANSI X9.31 التي تستخدم مفاتيح أساسية مضمنة في الكود لتهيئة المولد، [ 7 ] واكتشاف هجوم قناة جانبية ضد بعض إصدارات مكتبة التشفير libgcrypt . [ 8 ]
في عام 2015، كان هينينجر جزءًا من فريق من المؤيدين ضم مات بليز ، وستيفن إم. بيلوفين ، وجيه. أليكس هالدرمان ، وأندريا إم. ماتويشين، الذين نجحوا في اقتراح استثناء لأبحاث الأمن من القسم 1201 من قانون حقوق النشر للألفية الرقمية. [ 9 ]
في عام 2025، كان هينينجر جزءًا من فريق ضمّ ويني "مورتي" تشانغ ، وآني داي ، وكيغان رايان ، وديف ليفين ، وآرون شولمان ، الذين تمكنوا، باستخدام معدات أساسية لا تتجاوز قيمتها 800 دولار، من اكتشاف مجموعة مذهلة من البيانات - بما في ذلك آلاف المكالمات والرسائل النصية لمستخدمي شركة تي-موبايل، وحتى اتصالات عسكرية أمريكية - مُرسلة عبر الأقمار الصناعية دون تشفير. [ 10 ] وقد فازت ورقتهم البحثية بجائزة CCS للورقة البحثية المتميزة لعام 2025 [ 11 ] ، ونُشرت في مجلة Wired [ 12 ].
التعليم والمسار الوظيفي
تخرجت هينينجر من جامعة كاليفورنيا، بيركلي عام ٢٠٠٤، وحصلت على درجة البكالوريوس في الهندسة الكهربائية وعلوم الحاسوب. [ ١٣ ] أكملت دراستها للدكتوراه عام ٢٠١١ في جامعة برينستون ؛ وكانت أطروحتها بعنوان " تصحيح الأخطاء والمفتاح التشفيري "، تحت إشراف برنارد شازيل . [ ١٣ ] [ ١٤ ] بعد إجراء أبحاث ما بعد الدكتوراه في جامعة كاليفورنيا، سان دييغو ، وفي مركز أبحاث مايكروسوفت في نيو إنجلاند، أصبحت أستاذة مساعدة في جامعة بنسلفانيا عام ٢٠١٣. [ ١٥ ] وفي عام ٢٠١٩، عادت إلى جامعة كاليفورنيا، سان دييغو.
تعرُّف
حازت أعمال هينينجر حول المفاتيح الضعيفة والسرية الأمامية لبروتوكول ديفي-هيلمان على جوائز أفضل ورقة بحثية في المؤتمرات التي عُرضت فيها، كما هو الحال مع العديد من منشوراتها الأخرى. [ 13 ] وهي إحدى الحاصلات على جائزة أبحاث الشبكات التطبيقية لعام 2016 من فريق عمل أبحاث الإنترنت . [ 16 ]
كانت متحدثة مدعوة في مؤتمر آسيا كريبت 2016، حيث تحدثت عن "واقع تطبيقات التشفير على الإنترنت". [ 17 ]
وهي زميلة في الرابطة الدولية لأبحاث التشفير لعام 2026 [ 18 ] لمساهماتها المؤثرة في تحليل بروتوكولات التشفير المنشورة وخدمتها للرابطة الدولية لأبحاث التشفير ومجتمع الأمن الأوسع.
منشورات مختارة
| أ. | هالدرمان، ج. أليكس ؛ شون، سيث د .؛ هينينجر، ناديا؛ كلاركسون، ويليام؛ بول، ويليام؛ كالاندرينو، جوزيف أ.؛ فيلدمان، أرييل ج.؛ أبيلباوم، جاكوب ؛ فيلتن، إدوارد و. (مايو 2009)، "لئلا نتذكر: هجمات إعادة التشغيل البارد على مفاتيح التشفير"، اتصالات رابطة مكائن الحوسبة ، 52 (5): 91-98 ، doi : 10.1145/1506409.1506429 ، S2CID 7770695 |
| ب. | هينينجر، نادية؛ دوروميريك، زاكير؛ وسترو، إريك؛ هالدرمان، ج. أليكس (2012)، "استخراج نقاط الضعف والثغرات الأمنية: الكشف عن المفاتيح الضعيفة واسعة الانتشار في أجهزة الشبكة" (ملف PDF) ، وقائع المؤتمر الحادي والعشرين لجمعية USENIX حول الأمن (Security'12) ، بيركلي، كاليفورنيا، الولايات المتحدة الأمريكية: جمعية USENIX، الصفحات 35:1-35:16 |
| ج. | أدريان، ديفيد؛ بهارجافان، كارتيكيان؛ دوروميريك، زاكير؛ جودري، بييريك؛ جرين، ماثيو ؛ هالدرمان، ج. أليكس ؛ هينينجر، ناديا؛ سبرينجال، درو؛ ثومي، إيمانويل؛ فالينتا، لوك؛ فانديرسلوت، بنجامين؛ وسترو، إريك؛ زانيلا-بيجولين، سانتياغو؛ زيمرمان، بول (2015)، "سرية التوجيه غير الكاملة: كيف يفشل بروتوكول ديفي-هيلمان عمليًا"، وقائع المؤتمر الثاني والعشرين لجمعية ACM SIGSAC حول أمن الحاسوب والاتصالات (CCS '15) ، نيويورك، نيويورك، الولايات المتحدة الأمريكية: ACM، الصفحات 5-17 ، doi : 10.1145/2810103.2813707 ، ISBN 978-1-4503-3832-5 |
| د. | أفيرام، نمرود؛ شينزيل، سيباستيان. سوموروفسكي، يوراج؛ هيننجر، نادية؛ دانكل، مايك؛ ستيوب، ينس؛ فالنتا، لوقا؛ أدريان، ديفيد؛ هالديرمان, جيه. أليكس ; دوخوفني، فيكتور؛ كاسبر، إميليا؛ كوهني ، شنان. إنجلز، سوزان؛ بار، كريستوف. شافيت، يوفال (أغسطس 2016)، "DROWN: كسر TLS باستخدام SSLv2" (PDF) ، ندوة USENIX الأمنية الخامسة والعشرون |
مراجع
- ↑ سنة الميلاد مأخوذة من مدخل فهرس مكتبة الكونغرس ، تم استرجاعها في 9 ديسمبر 2018.
- ↑ ميلز، إلينور (30 يوليو 2008)، يقول الباحثون إن تشفير القرص ليس حلاً سحرياً: يشرح الباحثون كيفية سرقة مفتاح تشفير القرص والبيانات الحساسة من ذاكرة أجهزة الكمبيوتر المحمولة في هجوم إعادة التشغيل البارد على جهاز كمبيوتر في وضع الإسبات ، CNET
- ↑ ليدن، جون (16 فبراير 2012)، "يمكن اختراق المفاتيح العامة "العشوائية المتوقعة" - خبراء التشفير: باحثون متنافسون يتجادلون حول ما إذا كان ينبغي الذعر" ( ذا ريجستر)
- ↑ دكتوروف، كوري (16 أكتوبر 2015)، "الآن وقد عرفنا أن وكالة الأمن القومي كشفت ميزانيات سرية وراء العملات المشفرة، كيف يمكنك الدفاع عن نفسك؟" ، بوينغ بوينغ
- ↑ موت، ناثانيال (2 مارس 2016)، "هجوم دروون: كيف يُعرّض ضعف التشفير المواقع "الآمنة" للخطر: يحذر الباحثون من أن مواقع مثل ياهو، وبزفيد، وفليكر ستكون عرضة للهجوم، وقد تتعرض معلومات بطاقات الائتمان وكلمات المرور وغيرها من البيانات للاختراق" ، صحيفة الغارديان
- ↑ كيم، مارك هـ. (15 مايو 2017)، "لماذا قد لا تتمكن الحواسيب الكمومية من اختراق التشفير" ، مجلة كوانتا
- ↑ تشيرجوين، ريتشارد (25 أكتوبر 2017)، "يا إلهي! خبراء يكشفون عن ثغرة قد تُحدث ثورة في عالم العملات المشفرة: مفاتيح مُبرمجة مسبقًا وأرقام شبه عشوائية تُعرّض شركة فورتينت للخطر أولًا، ومن المحتمل أن يكون هناك موردون آخرون متورطون أيضًا" ، ذا ريجستر
- ↑ تشيرجوين، ريتشارد (4 يوليو 2017)، "تم اختراق مكتبة التشفير GnuPG، ابحث عن التصحيحات: خبراء يكشفون ثغرة libgcrypt عبر قناة جانبية" ، ذا ريجستر
- ↑ "القسم 1201: عملية وضع القواعد الثلاثية السادسة لتحديد الاستثناءات من حظر التحايل" (ملف PDF) . Cdn.loc.gov .
- ↑ "لا تنظر للأعلى: توجد روابط داخلية حساسة مكشوفة على أقمار GEO الصناعية" (ملف PDF) . Satcom.sysnet.ucsd.edu . تاريخ الاطلاع: 11 يوليو 2026 .
- ↑ "ACM CCS 2025" . Sigsac.org . تم الاطلاع عليه في 11 يوليو 2026 .
- ↑ غرينبيرغ، آندي؛ بورغيس، مات (13 أكتوبر 2025). "الأقمار الصناعية تُسرّب أسرار العالم: المكالمات والرسائل النصية والبيانات العسكرية وبيانات الشركات" . Wired.com . تم الاطلاع عليه في 11 يوليو 2026 .
- 1 2 3 السيرة الذاتية (ملف PDF) ، جامعة بنسلفانيا ، تم الاطلاع عليها في 18 سبتمبر 2018
- ↑ نادية هينينجر في مشروع علم الأنساب الرياضي
- ↑ روزنبلوم، ستيفاني (4 يونيو 2014)، "كيف لا تدفع ثمن خدمة الواي فاي المجانية" ، صحيفة نيويورك تايمز
- ↑ جائزة أبحاث الشبكات التطبيقية ، فريق عمل أبحاث الإنترنت ، تم الاطلاع عليها في 18 سبتمبر 2018
- ↑ "البرنامج" ، آسيا كريبت 2016 ، تم الاطلاع عليه في 18 سبتمبر 2018
- ↑ "ناديا هينينجر، زميلة الجمعية الدولية لأبحاث السرطان لعام 2026" . Iacr.org . تم الاطلاع عليه في 11 يوليو 2026 .
روابط خارجية
- الصفحة الرئيسية
- منشورات ناديا هينينجر المفهرسة بواسطة جوجل سكولار
- مواليد عام 1982
- الناس الأحياء
- علماء الحاسوب الأمريكيين
- خبراء التشفير الأمريكيون
- عالمات حاسوب أمريكيات
- خبراء التشفير بالمفتاح العام
- علماء الرياضيات الأمريكيون في القرن الحادي والعشرين
- علماء نظرية الأعداد الأمريكيون
- خريجو جامعة كاليفورنيا، بيركلي
- خريجو جامعة برينستون
- عالمات الرياضيات الأمريكيات في القرن الحادي والعشرين
- خبيرات التشفير الأمريكيات
- كلية علوم الحاسوب والمعلومات بجامعة بنسلفانيا
