Daniel Julius Bernstein (29 de outubro de 1971) é um matemático, criptólogo e cientista da computação americano. Foi professor de Ciência da Computação na Universidade de Illinois em Chicago de 1995 a 2008. Foi professor visitante no departamento de matemática e ciência da computação da Universidade de Tecnologia de Eindhoven, e professor visitante no CASA da Universidade de Ruhr Bochum até 2023.
Primeiros anos Bernstein frequentou a Bellport High School, uma escola pública em Long Island, formando-se em 1987, aos 15 anos. No mesmo ano, ficou em quinto lugar no Westinghouse Science Talent Search. Em 1987, obteve uma classificação entre os 10 melhores na Competição Matemática William Lowell Putnam, e foi membro da equipe de segundo lugar da Universidade de Princeton no ano seguinte. Bernstein obteve um B.A. em matemática pela Universidade de Nova Iorque (1991) e um Ph.D. em matemática pela Universidade da Califórnia, Berkeley (1995), onde estudou sob a orientação de Hendrik Lenstra.
Bernstein v. Estados Unidos
A exportação de criptografia dos Estados Unidos foi controlada como munição desde a Guerra Fria até a recategorização em 1996, com maior flexibilização no final da década de 1990. Em 1995, Bernstein moveu a ação judicial Bernstein v. United States. A decisão do caso declarou que software era uma forma de discurso protegido sob a Primeira Emenda, o que contribuiu para mudanças regulatórias que reduziram os controles sobre criptografia. Bernstein foi originalmente representado pela Electronic Frontier Foundation. Mais tarde, ele passou a se representar.
Criptografia Bernstein projetou o Salsa20 cifra de fluxo em 2005 e a submeteu ao eSTREAM para revisão e possível padronização. Posteriormente, publicou a variante ChaCha20 do Salsa em 2008. Em 2005, ele propôs a curva elíptica Curve25519 como base para esquemas de chave pública. Trabalhou como pesquisador principal na versão Ed25519 do EdDSA. Esses algoritmos foram incorporados a softwares populares. Por exemplo, desde 2014, quando o OpenSSH é compilado sem OpenSSL, eles executam a maior parte de suas operações. O sistema de Assinatura digital de pacotes do OpenBSD é baseado em Ed25519. Quase uma década depois, Edward Snowden revelou o programa de vigilância em massa da Agência de Segurança Nacional (NSA), e pesquisadores descobriram uma porta dos fundos no algoritmo Dual EC DRBG da Agência. Esses eventos levantaram suspeitas sobre os parâmetros de curvas elípticas propostos pela NSA e padronizados pelo NIST. Muitos pesquisadores temeram que a NSA tivesse escolhido curvas que lhes dessem uma vantagem criptoanalítica. O Google selecionou ChaCha20 junto com o Poly1305 de Bernstein (Código de autenticação de mensagem) para uso em TLS, amplamente utilizado na segurança da Internet. Muitos protocolos baseados em seus trabalhos foram adotados por várias organizações de padronização e são usados em uma variedade de aplicações, como Apple iOS, o Núcleo Linux, OpenSSH, e Tor. Na primavera de 2005, Bernstein ministrou um curso sobre "criptografia de alta velocidade". Nesse mesmo período, introduziu novos ataques de cache contra implementações do AES. Em abril de 2008, a cifra de fluxo de Bernstein, "Salsa20", foi selecionada como membro do portfólio final do projeto eSTREAM, parte de uma diretiva de pesquisa da União Europeia. Em 2011, Bernstein publicou RFSB, uma variante da função Fast Syndrome Based Hash. Ele é um dos editores do livro de 2009 Criptografia Pós-Quântica.
Software A partir de meados da década de 1990, Bernstein escreveu vários programas com foco em segurança, incluindo qmail, ezmlm, djbdns, ucspi-tcp, daemontools e publicfile. Bernstein criticou o principal pacote de DNS da época, o BIND, e escreveu o djbdns como um pacote DNS com segurança como objetivo principal. Bernstein oferece "garantias de segurança" para o qmail e o djbdns na forma de recompensas monetárias pela identificação de falhas. Um suposto exploit direcionado ao qmail em plataformas 64-bit foi publicado em 2005, mas Bernstein acreditava que o exploit não se enquadrava nos parâmetros de sua garantia de segurança do qmail. Em março de 2009, Bernstein concedeu US$ 1000 a Matthew Dempsky por encontrar uma falha de segurança no djbdns. Em agosto de 2008, Bernstein anunciou o DNSCurve, uma proposta para proteger o Sistema de Nomes de Domínio. O DNSCurve aplica técnicas da Criptografia de curva elíptica com o objetivo de fornecer um grande aumento de desempenho em relação ao algoritmo de chave pública RSA usado pelo DNSSEC. Ele usa a hierarquia DNS existente para propagar confiança, incorporando chaves públicas em registros DNS especialmente formatados e compatíveis com versões anteriores. Bernstein também propôs o Internet Mail 2000, um sistema alternativo para correio eletrônico, que ele pretendia usar para substituir o Simple Mail Transfer Protocol (SMTP), o Post Office Protocol (POP3) e o Internet Message Access Protocol (IMAP). Bernstein também é conhecido por sua função de hash de strings djb2 e pela biblioteca de banco de dados cdb.
Matemática Bernstein publicou diversos artigos sobre matemática e computação. Muitos de seus trabalhos tratam de algoritmos ou implementações. Em 2001, Bernstein divulgou "Circuitos para fatoração de inteiros: uma proposta", sugerindo que, se implementações físicas de hardware pudessem se aproximar de sua eficiência teórica, as estimativas então populares de parâmetros de segurança adequados poderiam estar erradas por um fator de três. Como o RSA de 512 bits já era quebrável na época, o RSA de 1536 bits também poderia ser. Bernstein foi cuidadoso em não fazer previsões concretas e enfatizou a importância de interpretar corretamente as expressões assintóticas. Vários pesquisadores proeminentes (entre eles Arjen Lenstra, Adi Shamir, Jim Tomlinson e Eran Tromer) discordaram fortemente das conclusões de Bernstein. Bernstein também é autor das bibliotecas matemáticas DJBFFT, uma biblioteca rápida e portável de FFT, e primegen, um peneiramento de números primos pequenos assimptoticamente rápido, com baixo uso de memória, baseado na peneira de Atkin (em vez da mais comum peneira de Eratóstenes). A peneira de Atkin foi coautoria de Atkin e Bernstein. Ambas foram usadas com eficácia na busca por grandes números primos. Em 2007, Bernstein propôs o uso de uma (curva de Edwards torcida), Curve25519, como base para criptografia de curva elíptica; ela é usada na implementação Ed25519 do EdDSA. Em fevereiro de 2015, Bernstein e outros publicaram um artigo sobre um esquema de assinatura pós-quântico sem estado baseado em hash, chamado SPHINCS. Em julho de 2022, o SPHINCS+, um esquema de assinatura adaptado do SPHINCS por Bernstein e outros, foi um dos quatro algoritmos selecionados como vencedores da competição de Padronização de Criptografia Pós-Quântica do NIST. Foi o único algoritmo baseado em hash entre os quatro vencedores. Em abril de 2017, Bernstein e outros publicaram um artigo sobre RSA pós-quântico que inclui um algoritmo de fatoração de inteiros alegadamente "frequentemente muito mais rápido que o de Shor".
Referências