Кіріспе
Америкалық ақпараттық қауіпсіздік зерттеушісі
Ерте өмір және білім
Дороти Элизабет Роблинг, К. Лоуэлл мен Хелен Уотсон Роблингтің қызы, Мичиган штатының Гранд-Рапидс қаласында өсті. 1967 жылы математика саласы бойынша бакалавр дәрежесін, ал 1969 жылы Мичиган университетінде магистр дәрежесін алды. Оның докторлық диссертациясы «Компьютерлік жүйелердегі қауіпсіз ақпарат ағыны» тақырыбында болды және 1975 жылы Пердью университетімен марапатталды.
Мансап және зерттеу
Деннинг өзінің академиялық мансабын 1975 жылдан 1981 жылға дейін Пердью университетінде ассистент-профессор ретінде бастады. Пердью университетінде доцент (1981-1983) қызмет еткен кезінде ол өзінің алғашқы кітабын – 1982 жылы жарық көрген «Криптография және деректердің қауіпсіздігі» еңбегін жазды. 1983 жылдан 1987 жылға дейін SRI International компаниясында компьютерлік ғалым ретінде жұмыс істеді, ол алғашқы енуді анықтау жүйесі және деректер базасының қауіпсіздігі саласындағы жұмыстармен айналысты. Digital Equipment Corporation компаниясының Palo Alto Systems Research Center-де бас бағдарламалық жасақтама инженері (1987-1991) болғаннан кейін, ол Джорджтаун университетінің Компьютерлік ғылымдар кафедрасының меңгерушісі ретінде академиялық ортаға оралды. Кейін ол Джорджтаунның Патрисия және Патрик Каллахан отбасылық атынан берілетін Компьютерлік ғылым профессоры және Джорджтаунның Ақпараттық қауіпсіздік институтының директоры болды. 2002 жылы Деннинг Калифорния штатының Монтерей қаласындағы Әскери-теңіз академиясының Қорғаныс талдауы кафедрасында профессор болып жұмыс істеді, ал 2009 жылы еңбегімен ерекшеленген профессор атанды, 2016 жылдың соңында зейнеткерлікке шықты. Өмірінің барысында Деннинг заманауи киберқауіпсіздік мәселелерін болжап, оларды шешуге үлкен үлес қосты. Ол Халықаралық криптологиялық зерттеулер қауымдастығының алғашқы президенті (1983-1986) болды. 1997 жылы күйеуі Питермен бірлесіп «Интернет қоршауында: киберкеңістіктегі заңсыздыққа қарсы күрес» атты киберқауіпсіздік тақырыбындағы мақалалар жинағын шығарды. 1998 жылы «Ақпараттық соғыс және қауіпсіздік» кітабын жазды. Ол технология, инфрақұрылым, интеллектуалдық меншік және кибертерроризмді зерттейтін Конгресс комитеттерінің алдында бірнеше рет куәлік берді. Оның жаңалықтары марапаттарға ие болды, ал пікірлері көптеген дау-дамаылға себеп болды. Оның толық өмірбаяны мен жарияланымдарының толық тізімі Naval Postgraduate School веб-сайтында қолжетімді.
Жаңалықтар
Деннинг компьютерлік қауіпсіздік саласындағы инновациялары үшін 20-дан астам марапатқа ие болды. Негізгі үлестері төменде сипатталған. 1975 жылы ұсынылған «Қауіпсіз ақпарат ағынының торлы моделі» деректерге қол жеткізуді бақылау әдісін ұсынды, ол бүгінге дейін қолданылуда. Компьютерлік жүйелерді қорғауда шабуылшыларды анықтау маңызды рөл атқарады. SRI International-да жұмыс істеген кезде Деннинг пен Питер Г. Нейман аномалияларды анықтау үшін статистиканы қолданатын енуді анықтау жүйесінің (IDS) моделін жасады, бұл модель бүгінгі күні енуді анықтау жүйелерінің негізі болып табылады. SRI-дың Intrusion Detection Expert System (IDES) жүйесі Sun жұмыс станцияларында жұмыс істеді және пайдаланушы және желілік деңгейдегі деректерді қарастырды. Ол белгілі шабуыл түрлерін анықтау үшін ережелерге негізделген сарапшы жүйені, пайдаланушылардың, хост-жүйелердің және нысана жүйелердің профильдеріне негізделген статистикалық аномалияларды анықтау компонентімен біріктірді. (Үшінші компонент ретінде жасанды нейрондық желі ұсынылды; барлық үш компонент нәтижелерді жинақтаушыға жіберді). SRI 1993 жылы IDES-ті келесі буын Intrusion Detection Expert System (NIDES) жүйесімен алмастырды. 1998 жылдан 2001 жылға дейін Ұлттық қауіпсіздік агенттігінің Dockmaster жүйесін қорғаған Multics кіруді анықтау және ескерту жүйесі (MIDAS) – далалық сарапшы жүйесіне негізделген IDS-тің мысалы болып табылады. Деннинг шифрлау технологиясы арқылы деректердің қауіпсіздігін арттырды. Ол кілт тарату протоколдарына уақыт белгілерін, көп деңгейлі деректер базасының қауіпсіздігі үшін криптографиялық бақылау сомаларын және RSA және басқа да ашық кілтті криптожүйелермен цифрлық қолтаңбалардың қауіпсіздігін арттыру әдісін енгізді. Ол кілттік эскроу жүйелерін, интернет қылмыстарын және хакерлік шабуылдарды зерттеді. Оның «Криптография және деректер қауіпсіздігі» кітабы ACM классикасына айналып, көптеген адамдарға криптографиямен таныстырды. Деректер базасының қауіпсіздігі саласында Деннинг көп деңгейлі деректер базаларындағы қорытындылау қауіптерін азайтудың жолдарын тапты. Ол әртүрлі жіктеме деңгейлеріндегі деректермен жұмыс істеудің қиындықтары туралы хабарлады. Л. Скоттпен бірге Деннинг деректердің қауіпсіздігін арттыру үшін геошифрлауға Global Positioning Systems қолдану туралы екі мақала жазды. Техникалық сарапшы ретінде қала бергенімен, Деннингтің қызығушылығы құқықтық, этикалық және әлеуметтік мәселелерді қарастыруға қарай бұрылды. Ол телефондық тыңдау, интернеттің өсуі, кибертерроризм және киберсоғыс туралы мәселелерді көтерді. Оның соңғы жұмыстары қазіргі заманғы кибер қауіптер мен қорғаныс шараларына бағытталған.
Дау
Деннинг хакерлік және «хактивизм» тақырыбындағы зерттеулері үшін хакерлермен сұхбат жүргізді. Олардың іс-әрекеттері туралы жағымды пікір білдіргені үшін және 1995 жылы постскрипт жазғаны үшін ол сынға ұшырады. Деннинг NSA-ның шифрланған жеке хабарламаларға үкіметке рұқсатты қолжеткізуді қамтамасыз ететін «Clipper» чипі жобасындағы рөлі үшін кеңінен сынға ұшырады. Үкіметтің өтініші бойынша Деннинг құпия «Skipjack» блок шифрын жеке қарап шықты және Конгресте алгоритмнің жалпыға жариялануы, кімге болса да «SKIPJACK» пайдаланатын аппараттық немесе бағдарламалық өнім жасауға мүмкіндік беретінін айтты. «Usenet» форумы сияқты ашық алаңдарда ол «Clipper» чипін және кілтті сақтаудың басқа да тәсілдерін қорғады, олар күшті қауіпсіздікті қамтамасыз ете отырып, құқық қорғау органдарына жарғысыз шифрларды ашуға мүмкіндік берді. Алайда ол кілтті міндетті етуді қолдамады. Ақырында «Clipper» жобасы тоқтатылып, «Skipjack» құпиясы ашылып, жарияланды. Деннинг 1990 жылы АҚШ-тың «Риггс» ісінде сарапшы куәгер ретінде тартты. Оның куәлігі үкіметке айыпталушы Крейг Нейдорфқа қойылған айыптарды түсіруге көмектесті, ол 911 электрондық анықтамасын штаттар арасында тасымалдаған. 1992 жылы Деннинг сенімді жүйелерді бағалаудың қолданыстағы ұлттық стандартын (TCSEC) сынға алды, «жүйе бағаланған кезде ол ескіріп кетеді» деп атап өтті. Ол «сенім – мүлік емес, нақты әлем нарығының бағалауы» екенін мәлімдеді. Бұл жалғыз сын емес, және TCSEC кейіннен жаңартылды. Бағдарламалық жасақтама үшін өнімділіктің жауапкершілігі жоқтығы даулы мәселе болып табылады. Деннинг бағдарламалық өнімдерді жасаушылар өз өнімдеріндегі қателерге жауапкершілікті қабылдауын ұсынғанда, индустрия қарсылық көрсетті. Microsoft компаниясының бағдарламалық қауіпсіздіктен жауапты меңгерушісі Стив Липнер, Microsoft сияқты қаржылық мүмкіндігі зор компаниялар, тіпті олар ең жақсы бағдарламалық жасақтаманы дамыту тәжірибесін үнемі дәлелдесе де, сотқа беріліп, банкротқа дейін жететінін айтты. «Volvo» сияқты бірнеше ірі өндірушілер ұлттық өнімділіктің жауапкершілігі бойынша стандарттар белгіленген кезде болашақ автономды көліктерінде аппараттық және бағдарламалық жасақтамаға жауапкершілікті қабылдау жоспарларын жариялады.
Марапаттар мен құрметтер
1995 жылы Деннинг Есептеу машиналарын қауымдастығы (ACM) тарапынан ACM Fellow атанды. 1999 жылы Ұлттық компьютерлік жүйелер қауіпсіздігі сыйлығы оның "компьютерлік қауіпсіздік саласына қосқан ерекше үлесін" мойындады. 2001 жылы Time журналы оны қауіпсіздік инноваторы деп атады. 2001 жылы Әйелдерді есептеу саласындағы қауымдастығының (Association for Women in Computing) Аугуста Ада Лавлейс сыйлығы "компьютерлік қауіпсіздік және криптографиядағы ерекше жетістіктері, сондай-ақ кибертерроризм және ақпараттық соғыс мәселелері бойынша ұлттық саясатты талқылауға қосқан үлкен үлесі" үшін табысталды. 2004 жылы Харольд Ф. Типтон сыйлығы "ақпараттық қауіпсіздік саласындағы ұзақ және үздіксіз жетістіктері" үшін берілді. 2008 жылы ACM-нің қауіпсіздік, аудит және бақылау бойынша арнайы тобы (ACM SIGSAC) доктор Деннингке Ең үздік инноватор сыйлығын табыс етті. Ол Халықаралық ақпараттық қауіпсіздік сертификаттау консорциумының (ISC2) мүшесі атанды. 2010 жылы ол Ақпараттық жүйелер қауіпсіздігі қауымдастығының (ISSA) ең құрметті мүшесі атанды. 2012 жылы ол Ұлттық кибер қауіпсіздік даңқы залына енген алғашқылардың бірі болды. Нью-Джерси Сити Университеті жаңа қауіпсіздік орталығын доктор Дороти Э. Деннингтің атымен атап, оны Ақпараттық қамтамасыз ету білімі бойынша академиялық орталық деп белгіледі.
Жеке өмір
Пердью университетінде компьютер ғылымдары бойынша докторлық диссертациясы бойынша жұмыс істеп жүргенде, ол 1974 жылы Питер Дж. Деннингке үйленді.