ブルース・シュナイアー(/ˈʃnaɪ.ər/、1963年1月15日生まれ)は、アメリカの暗号学者、コンピュータセキュリティ専門家、プライバシー専門家、作家です。シュナイアーは、ハーバード大学ケネディ・スクールの公共政策の非常勤講師[ 2 ]であり、 2013年11月現在、バークマン・クライン・センター・フォー・インターネット・アンド・ソサエティのフェローです[ 3 ]。彼は、電子フロンティア財団、アクセス・ナウ、およびトー・プロジェクトの理事であり、電子プライバシー情報センターおよびVerifiedVoting.orgの諮問委員会のメンバーです。彼は、一般的なセキュリティのトピック、コンピュータセキュリティ、および暗号学に関する数冊の本の著者であり、イカ愛好家です[ 4 ] 。
ブルース・シュナイアーは、ブルックリン最高裁判所の判事であるマーティン・シュナイアーの息子である。彼はニューヨーク州ブルックリンのフラットブッシュ地区で育ち、PS 139とハンターカレッジ高校に通った。[ 5 ]
1984年にロチェスター大学で物理学の学士号を取得した後、[ 6 ]ワシントンDCのアメリカン大学に進学し、1988年にコンピュータサイエンスの修士号を取得した。[ 7 ]
1991年、シュナイアーは仕事を解雇され、コンピュータ雑誌に記事を書き始めた。その後、「そのような本は存在しなかった」ため、応用暗号に関する本を書くことにした。彼は自分の記事をまとめてジョン・ワイリー社に企画書を送り、同社はその企画書を購入した。[ 8 ]
1994年、シュナイアーは『応用暗号学』を出版し、暗号アルゴリズムの設計、使用法、実装について詳細に解説した。
この本のおかげで、私はもっと執筆活動に励み、コンサルティングを始め、会社を立ち上げ、この分野の専門家として本格的にデビューすることができました。それは、他に誰もこの本を書いていなかったからです。私自身が読みたいと思ったので、書かざるを得ませんでした。そして、インターネットが爆発的に普及し始めた、まさに幸運な時期にこの本が出版されたのです。[ 8 ]
1999年、シュナイアーはカウンターペイン・インターネット・セキュリティ(現BTマネージド・セキュリティ・ソリューションズ)の創設者兼最高技術責任者であった。
シュナイアーは2000年に『秘密と嘘:ネットワーク化された世界のデジタルセキュリティ』、2003年に『恐怖を超えて:不確実な世界におけるセキュリティについて賢明に考える』、2012年に『嘘つきと異端者:社会が繁栄するために必要な信頼を築く』を出版した。
2013年からハーバード大学バークマン・センター・フォー・インターネット・アンド・ソサエティの研究員であるシュナイアーは、セキュリティ、テクノロジー、そして人々の交差点を探求しており、特に権力に重点を置いている。[ 3 ] [ 9 ]
彼は2016年にIBMがResilient Systemsを買収した際にCTOとしてIBMに勤務し、 2019年6月末に退社するまで在籍した。[ 10 ] [ 11 ] [ 12 ] [ 13 ]
シュナイアーはハーバード大学ケネディ・スクールで公共政策の非常勤講師を務めている。[ 2 ]
シュナイアーは1997年にカレン・クーパーと結婚し、ミネアポリスに住んでいた。[ 14 ]彼らはツインシティーズのパルス誌にレストランのレビューを掲載していた。夫婦は2022年に離婚した。
シュナイアーはブロックチェーンに対する誤った信頼[ 15 ]とユースケースの欠如について警告し、ブロックチェーンを問題を探しているソリューションと呼んでいる[ 16 ] 。
ブロックチェーンが行っていることは、人や組織に対する信頼の一部をテクノロジーに対する信頼へと移行させることです。暗号技術、プロトコル、ソフトウェア、コンピュータ、ネットワークを信頼する必要があります。そして、それらはしばしば単一障害点となるため、絶対的に信頼する必要があります。 私はブロックチェーンの正当なユースケースを見たことがありません。ブロックチェーンが他の方法では提供できない方法でセキュリティを提供するシステムを見たことがありません。[ 17 ]
彼はさらに、仮想通貨は役に立たず、一攫千金を狙う投機家だけが利用していると述べている。
シュナイアーによれば、ピアレビューと専門家による分析は暗号システムのセキュリティにとって重要である。[ 18 ]数学的暗号は通常、セキュリティチェーンの中で最も弱いリンクではなく、効果的なセキュリティには暗号を他のものと組み合わせる必要がある。[ 19 ]
シュナイアーの法則という用語は、2004年のスピーチでコーリー・ドクトロウによって造語された。[ 20 ]この法則は次のように表現される。
誰でも、破り方を思いつかないほど巧妙なセキュリティシステムを発明することができる。
彼はこれをブルース・シュナイアーの考えに帰している。シュナイアーは1998年にこう書いている。「最も無知なアマチュアから最高の暗号学者まで、誰でも自分自身が解読できないアルゴリズムを作ることができる。それは難しくもない。難しいのは、何年も分析しても誰も解読できないアルゴリズムを作ることだ。」[ 21 ]
同様の意見は以前にも他の人々によって表明されていた。デイヴィッド・カーンは『暗号解読者たち』の中で、「もし彼らが努力すれば、誰も解読できない暗号を発明できるという考えほど、多くの知的な人々の心を強く捉えてきた誤った考えはほとんどない」と述べており、エドガー・アラン・ポーは1841年7月の「秘密の書き方について少し」の中で、「調査を妨害する秘密の書き方を発明するのは決して簡単なことではないと信じさせる人はほとんどいない。しかし、人間の創意工夫では解読できない暗号を作り出すことはできないと断言できる」と述べている。[ 22 ]
シュナイアーはまた、「妹暗号」という用語を作り出し、『応用暗号』の序文[ 23 ]で次のように書いています。
世の中には2種類の暗号化技術が存在する。一つは、あなたの妹があなたのファイルを読むのを防ぐための暗号化技術、もう一つは、主要政府があなたのファイルを読むのを防ぐための暗号化技術だ。本書は後者について論じる。
シュナイアーはデジタル著作権管理(DRM)を批判しており、DRMによってベンダーの囲い込みが強化されると述べている。[ 24 ]信頼できるコンピューティングを介してユーザーに対する制御ベースのセキュリティを適切に実装することは非常に難しく、セキュリティと制御は同じものではない。[ 24 ]
シュナイアーは「自分のデータを所有することは、データについて考える新しい方法だ」と主張している。[ 25 ]
シュナイアーは、セキュリティ問題を公にする、つまり完全な情報開示を支持している。
研究者が公表しなければ、問題は解決しない。企業はそれをセキュリティ問題とは見なさず、PR問題と見なす。[ 26 ]
シュナイアー氏は、国土安全保障費は諜報活動、捜査、緊急対応に費やすべきだと述べている。[ 27 ]テロの広範な脅威から身を守ることは、特定の潜在的なテロ計画に焦点を当てるよりも一般的に優れている。[ 27 ]シュナイアー氏によれば、諜報データの分析は難しいが、世界的なテロに対処する最良の方法の1つである。[ 28 ]人間の諜報活動は自動化されたコンピュータによる分析よりも優れており、収集される諜報データの量を増やしても分析プロセスの改善には役立たない。[ 28 ]冷戦との戦いを中心に設計された機関は、情報共有を阻害する文化を持っている可能性がある。アルカイダのような分散化され資金の乏しい敵対者に対処する場合、情報共有の実践はより重要であり、それ自体は安全保障上の脅威ではない。[ 29 ]
テロリストが好んで使う爆発物PETNに関して、シュナイアー氏は綿棒と犬でしか検出できないと書いています。また、2001年9月11日以降の空港のセキュリティ変更は良いことよりも悪いことの方が多かったと考えており、この問題に関してエコノミスト誌のオンライン討論で運輸保安局の元長官キップ・ホーレイ氏を87%対13%で破りました。[ 30 ]彼は、こうした変更の一部を説明するために「セキュリティシアター」という言葉を造語した人物として広く知られています。
「映画のような脅威」とは、シュナイアーが作った造語で、現実世界でテロリストが実際に行うことではなく、映画の中のテロリストの行動を彷彿とさせる、非常に具体的で劇的なテロ攻撃シナリオを指します。 [ 31 ]映画のような脅威から身を守るために作られたセキュリティ対策は、現実のセキュリティレベルを高めるものではありません。なぜなら、そのような準備は、テロリストが特定の攻撃経路を選択した場合にのみ有効であり、その経路自体が実行可能かどうかもわからないからです。現実世界のテロリストは、非常に具体的なセキュリティ対策に気付き、単に別の方法で攻撃する可能性が高いでしょう。しかし、映画のような脅威の具体性は、人々の想像力に力を与えるため、極めて非現実的なセキュリティ対策であっても、国民や議員から強い支持を得られる可能性があります。映画のような脅威の多くの例の中で、シュナイアーは、爆発物が入っている可能性があるという恐れから、地下鉄でのベビーキャリアの禁止について述べています。[ 32 ] 2006年4月から、シュナイアーは最も素晴らしい映画のプロット上の脅威を作成するための年次コンテストを開催している。[ 33 ] 2015年、8日と2022年2月17日現在 最後に、彼はコンテストは終結したかもしれないと述べた。[ 34 ]
シュナイアーは、悪意のある侵入を一切防ごうとするセキュリティアプローチを批判し、代わりに、システムがうまく失敗するように設計することの方が重要だと主張している。[ 35 ]システムの設計者は、攻撃者の能力を過小評価すべきではない。なぜなら、技術の進歩により、現在不可能なことが将来可能になる可能性があるからである。[ 18 ]ケルクホフスの原理によれば、暗号システムの1つ以上の部分を秘密に保つ必要性は、システムの脆弱性を高める。システムの詳細を隠蔽すべきかどうかは、情報を有益な用途に利用できる人物の存在と、攻撃者が情報を悪用する可能性とのバランスによって決まる。[ 36 ]
秘密とセキュリティは同じではないが、そう見えるかもしれない。セキュリティが秘密に依存するのは悪いセキュリティだけであり、セキュリティの詳細がすべて公開されていても、良いセキュリティは機能する。[ 37 ]
シュナイアーは、電子フロンティア財団[ 38 ] 、アクセスナウ、およびトープロジェクトの理事であり、電子プライバシー情報センターおよびVerifiedVoting.orgの諮問委員会のメンバーでもある。
2015年、シュナイアーは電子プライバシー情報センターからEPIC生涯功労賞を受賞した。[ 39 ]
2011年、シュナイアー氏は「産業界および公共生活への多大な努力と貢献」が認められ、英国ロンドンのウェストミンスター大学電子・コンピュータ科学科から名誉博士号を授与された。
シュナイアーは数多くの暗号アルゴリズムの開発に携わってきた。
シュナイアーは、コンピュータやその他のセキュリティ問題に関する無料の月刊インターネットニュースレター「Crypto-Gram」とセキュリティウェブブログ「Schneier on Security」を執筆している。[ 40 ]ブログは最新の脅威と彼自身の考えに焦点を当てている。ウェブブログは当初、「Crypto-Gram」に掲載される前にエッセイを公開し、記事がまだ最新のうちに他の人がコメントできるようにする方法として始まったが、時が経つにつれてニュースレターはブログの月刊メール版となり、再編集および再編成された。[ 41 ]シュナイアーは、コンピュータやその他のセキュリティ問題に関して報道機関で頻繁に引用され、 9月11日の攻撃以降、生体認証から航空機のセキュリティに 至るまで、セキュリティと暗号化の実装の欠陥を指摘している。[ 42 ]
もし地下鉄から
ベビーカー
を禁止し、テロリストが代わりに
ダッフルバッグ
に爆弾を詰めたら、私たちは本当に何かを勝ち取ったことになるのだろうか?