Voor hun 'baanbrekende werk aan de beveiliging van botsingsbestendige hashfuncties' ontvingen onderzoekers Marc Stevens (CWI) en Xiaoyun Wang (Tsinghua University, China) dit jaar een van de twee Levchin-prijzen voor cryptografie die in de praktijk kan worden gebruikt. De andere prijswinnaar is Ralph Merkle, bekend als een van de uitvinders van public key cryptografie en cryptografische hashing. De winnaars ontvingen de prijs op 8 januari tijdens de Real World Cryptography Conference in New York. De prijs, bestaande uit een trofee en 10.000 dollar, is ingesteld door Max Levchin, CEO van fintechbedrijf Affirm en mede-oprichter en voormalig CTO van PayPal.
Marc Stevens reageerde op Twitter: "Ik ben erg trots en dankbaar dat ik samen met Xiaoyun Wang een van de RWC2020 Levchin-prijzen heb gewonnen voor ons werk aan cryptanalyse van hashfuncties!" Stevens, een cryptoanalist in de Cryptologie Groep bij CWI, heeft bijgedragen aan het blootleggen van de zwakke punten van de cryptografische hashfunctiestandaarden MD5 en SHA-1. Hij is bekend van het breken van de https-beveiliging in 2008 (MD5), de analyse van de Flame-supermalware in 2012 en het breken van de industriestandaard SHA-1 in de praktijk in 2017, die werd gebruikt voor digitale handtekeningen. In 2016 won hij de Google Security Privacy and Anti-abuse applied award van 50.000 dollar als erkenning voor zijn werk in cryptoanalyse, en in 2017 won hij samen met onderzoekers van Google de Pwnie Award voor Beste Cryptografische Aanval.
De Levchin Prijs voor Real-World Cryptografie werd in 2015 in het leven geroepen en erkent jaarlijks maximaal twee groepen of individuen die belangrijke bijdragen hebben geleverd die een grote invloed hebben gehad op de praktijk van cryptografie in echte systemen. De trofee is gemodelleerd naar de Jefferson Schijf wielcode en een Cryptex (uit de fictieve roman ‘The Da Vinci Code’ van Dan Brown). Winnaars worden in het zonnetje gezet op de Real-World Cryptography-conferentie, die onderzoekers en ontwikkelaars van cryptografie samenbrengt die cryptografie implementeren op internet, de cloud en ingebedde apparaten van over de hele wereld. De conferentie wordt georganiseerd door de International Association of Cryptologic Research (IACR) om het gesprek tussen deze twee gemeenschappen te versterken en te bevorderen.
Meer informatie
- persoonlijke homepage van Marc Stevens en Stevens contactgegevens op het CWI
- CWI’s Cryptology onderzoeksgroep
- Update van 27 januari 2020: de nieuwe Levchin Prize website (door IACR)
- Vorige Levchin Prize website, met de lijst eerdere prijswinnaars van de Levchin Prize en de Levchin Trophy informatie
- Real-World Crypto symposium (door IACR)
Bron van de derde alinea: Levchin Prize website.
Bron foto: RealWorldCrypto tweet over de tweede Levchin Prize 2020.