Введение

Американский исследователь в области информационной безопасности.

Ранние годы и образование

Дороти Элизабет Роблинг, дочь К. Лоуэлла и Хелен Уотсон Роблинг, выросла в Гранд-Рапидсе, штат Мичиган. Она получила степень бакалавра искусств по математике в 1967 году, а затем степень магистра искусств в 1969 году в Мичиганском университете. Ее докторская диссертация была посвящена теме «Безопасный поток информации в компьютерных системах» и была защищена в 1975 году в Университете Пердью.

Карьера и исследования

Деннинг начала свою академическую карьеру в Университете Пердью в качестве ассистента профессора с 1975 по 1981 год. Будучи доцентом в Университете Пердью (1981–1983), она написала свою первую книгу «Криптография и безопасность данных» в 1982 году. С 1983 по 1987 год она работала в SRI International в качестве компьютерного ученого, занимаясь разработкой первой системы обнаружения вторжений и вопросами безопасности баз данных. После работы в качестве ведущего инженера-программиста в исследовательском центре Palo Alto Systems Research Center компании Digital Equipment Corporation (1987–1991), она вернулась в академическую среду в качестве заведующего кафедрой компьютерных наук в Джорджтаунском университете. Позже она стала профессором компьютерных наук имени Патриции и Патрика Каллаханов в Джорджтаунском университете и директором Института информационной безопасности Джорджтауна. В 2002 году Деннинг стала профессором в Департаменте оборонного анализа Военно-морской аспирантуры в Монтерее, Калифорния, а в 2009 году – заслуженным профессором, выйдя на пенсию в конце 2016 года как заслуженный профессор в отставке. На протяжении всей своей карьеры Деннинг предвидела и решала актуальные проблемы кибербезопасности. Она была первым президентом Международной ассоциации криптологических исследований (1983–1986). В 1997 году вместе с мужем Питером она отредактировала сборник «Интернет в осаде: противодействие нарушителям закона в киберпространстве» – всеобъемлющую коллекцию эссе по кибербезопасности. В 1998 году она написала книгу «Информационная война и безопасность». Она неоднократно давала показания перед различными подкомитетами Конгресса, изучающими технологии, инфраструктуру, интеллектуальную собственность и кибертерроризм. Ее инновации были отмечены наградами, а ее взгляды вызывали споры. Полный список публикаций доступен на ее подробном резюме на веб-сайте Военно-морской аспирантуры.

Инновации

Деннинг получила более 20 наград за свои инновации в области компьютерной безопасности. Основные достижения описаны ниже. "Решетчатая модель безопасного потока информации", представленная в 1975 году, предложила метод контроля доступа к данным, который до сих пор используется. Обнаружение злоумышленников – ключевой элемент защиты компьютерных систем. Работая в SRI International, Деннинг и Питер Г. Нейман разработали модель системы обнаружения вторжений (IDS), использующую статистику для выявления аномалий, которая по-прежнему является основой современных систем обнаружения вторжений. Экспертная система обнаружения вторжений (IDES) SRI работала на рабочих станциях Sun и анализировала данные как на уровне пользователя, так и на сетевом уровне. Она объединяла экспертную систему, основанную на правилах, для обнаружения известных типов вторжений, с компонентом статистического анализа аномалий, основанным на профилях пользователей, хост-систем и целевых систем. (В качестве третьего компонента была предложена искусственная нейронная сеть; все три компонента должны были предоставлять отчеты решающему модулю). В 1993 году SRI представила IDES следующего поколения – NIDES (Next generation Intrusion Detection Expert System). Multics Intrusion Detection and Alerting System (MIDAS), защищавшая систему Dockmaster Агентства национальной безопасности с 1998 по 2001 год, является примером развернутой экспертной системы на базе IDS. Деннинг усовершенствовала защиту данных с помощью технологий шифрования. Она внедрила временные метки в протоколы распределения ключей, криптографические контрольные суммы для многоуровневой безопасности баз данных и метод повышения безопасности цифровых подписей с использованием RSA и других криптосистем с открытым ключом. Она изучала системы условного депонирования ключей, интернет-преступность и хакерство. Ее книга "Криптография и безопасность данных" стала классикой ACM, познакомив многих с основами криптографии. В области безопасности баз данных Деннинг нашла способы снижения угроз, связанных с выводом информации из многоуровневых баз данных. Она сообщила о проблемах, возникающих при работе с данными, классифицированными по разным уровням доступа. Вместе с Л. Скоттом Деннинг написала две статьи об использовании глобальных систем позиционирования для геошифрования с целью повышения безопасности данных. Несмотря на то, что она оставалась техническим экспертом, интересы Деннинг расширились и охватили правовые, этические и социальные аспекты. Она рассматривала вопросы прослушивания телефонных разговоров, развития Интернета, кибертерроризма и кибервойны. Ее последние работы были посвящены современным киберугрозам и средствам защиты от них.

Противоречия

Деннинг брала интервью у хакеров для своих исследований в области хакерства и "хактивизма". Её критиковали за то, что она находила положительные стороны в их действиях и опубликовала постскриптум в 1995 году. Деннинг подверглась широкой критике за её роль в спорной инициативе АНБ по созданию чипа Clipper, который должен был предоставить правительству санкционированный доступ к зашифрованным частным коммуникациям через систему условного депонирования ключей. По просьбе правительства Деннинг в частном порядке изучила засекреченный блочный шифр Skipjack и дала показания в Конгрессе, заявив, что публикация алгоритма позволит кому-либо создать аппаратное или программное обеспечение, использующее SKIPJACK без условного депонирования ключей. На публичных форумах, таких как Usenet форум comp.risks, она защищала чип Clipper и другие подходы к условному депонированию ключей, обеспечивающие высокую безопасность и позволяющие правоохранительным органам расшифровывать данные без ордера. Однако она не выступала за обязательное условное депонирование ключей. В конечном итоге от проекта Clipper отказались, а Skipjack был рассекречен и опубликован. Деннинг выступала в качестве эксперта в судебном процессе 1990 года по делу "Соединенные Штаты против Риггса". Её показания помогли правительству снять обвинения с подсудимого Крейга Найдорфа, который перевёз электронный справочник службы 911 через границы штатов. В 1992 году Деннинг оспорила существующий национальный стандарт оценки доверенных систем (TCSEC), отметив, что "к моменту оценки система уже устаревает". Она утверждала, что "доверие – это не свойство, а оценка", проводимая реальным рынком. Это была не единственная критика, и впоследствии TCSEC был заменен. Отсутствие ответственности производителей за программное обеспечение – спорный вопрос. Когда Деннинг предложила производителям программного обеспечения нести ответственность за ошибки в своих продуктах, индустрия воспротивилась. Стив Липнер, отвечавший за безопасность программного обеспечения в Microsoft, утверждал, что компании с большими финансовыми возможностями, такие как Microsoft, будут обременены судебными исками, даже если они неоднократно докажут, что следовали лучшим практикам разработки безопасного программного обеспечения. Несколько крупных производителей, таких как Volvo, объявили о планах принять ответственность как за аппаратное, так и за программное обеспечение в своих будущих автономных автомобилях после установления национальных стандартов ответственности за продукцию.

Награды и почести

В 1995 году Деннинг была удостоена звания члена ACM Ассоциацией вычислительной техники. В 1999 году Национальная премия по безопасности компьютерных систем отметила ее "выдающийся вклад в область компьютерной безопасности". Журнал Time назвал ее новатором в сфере безопасности в 2001 году. В 2001 году премия Августы Ады Лавлейс от Ассоциации женщин в вычислительной технике отметила "ее выдающиеся достижения в области компьютерной безопасности и криптографии, а также ее значительный вклад в национальные дискуссии о кибертерроризме и информационной войне". В 2004 году премия Гарольда Ф. Типтона была присуждена за "непревзойденное мастерство и выдающуюся карьеру в области информационной безопасности". В 2008 году специальная группа ACM по безопасности, аудиту и контролю (ACM SIGSAC) вручила доктору Деннинг премию выдающегося новатора. Она стала членом Международного консорциума по сертификации информационной безопасности (ISC2). В 2010 году она была удостоена звания выдающегося члена Ассоциации безопасности информационных систем (ISSA). В 2012 году она вошла в число первых удостоенных чести быть занесенными в Зал славы национальной кибербезопасности. Университет Нью-Джерси Сити назвал свой новый центр безопасности Центром академического совершенства в области образования по обеспечению информационной безопасности имени доктора Дороти Э. Деннинг.

Личная жизнь

Работая над диссертацией по компьютерным наукам в Университете Пердью, она вышла замуж за Питера Дж. Деннинга в 1974 году.