Taher Elgamal

Taher Elgamal: Egyptiläinen, joka teki internetin käytöstä turvallista

Joka kerta kun selain näyttää pienen lukkokuvakkeen osoitekentässä, taustalla toimii teknologia, jonka kehittämisessä yksi mies oli ratkaisevassa roolissa. 

Taher Elgamal on egyptiläissyntyinen kryptografi ja tietojenkäsittelytieteilijä, jonka työpanos muutti tapaa, jolla tietoa siirretään internetin kautta. 

Hänen panoksensa ulottuu omasta nimestään kantavan salausalgoritmin luomisesta SSL-protokollan käytännön toteutukseen, teknologiaan, joka suojaa miljardeja verkkotapahtumia päivittäin. 

SSL-salauksen rakentaja 

Taher Elgamal antoi enemmän kuin kukaan muu yksittäinen asiantuntija sille, mitä nykyään kutsutaan SSL-salaukseksi (Secure Sockets Layer). Kun Netscape Communications Corporation palkkasi hänet johtavaksi tieteelliseksi asiantuntijaksi 1990-luvun alussa, tavoitteena oli ratkaista yksi aikansa keskeisimmistä verkostoitumisongelmista: miten siirtää tietoa avoimessa verkossa ilman, että ulkopuoliset lukevat tai muokkaavat sitä.

Elgamalin johdolla kehitetty SSL-protokolla otettiin käyttöön Netscape Navigator -selaimessa 1990-luvun puolivälissä. Se oli käytännön ratkaisu teoreettiseen ongelmaan, tapa kääriä arkaluonteinen tieto kryptografiseen kuoreen ennen kuin se lähtee matkaan verkossa. 

SSL-salauksen merkitys on parhaiten ymmärrettävissä silloin, kun tarkastellaan aloja, jotka eivät olisi käytännössä mahdollisia ilman sitä. Mobiilipankkipalvelut ovat yksi selkeistä esimerkeistä: pankin sovellus siirtää tilisi tiedot, maksusi vahvistukset ja henkilöllisyystietosi laitteeltasi palvelimille tuhansien kilometrien päähän. SSL (tai sen modernimpi versio TLS) tekee tästä siirrosta turvallisen. Sama koskee fintech-alaa laajemmin: digitaaliset maksualustat, lainanvälityspalvelut, vakuutusvertailut ja sijoitussovellukset kaikki nojaavat samaan kryptografiseen perusteeseen.

Teknologia mahdollistaa kokonaisten toimialojen saumattoman kehityksen, koska yhä useammalla käyttäjällä on mahdollisuus suorittaa turvallisia verkko-transaktioita. Hyvä esimerkki tästä on verkkopelaamisen toimiala. Jos tarkastelemme luotettavia ja turvallisia pelialustoja, kuten niitä, joita Turtlebet.com arvostelee, näemme, että kaikki vakavasti otettavat palveluntarjoajat käyttävät tätä salausta sekä maksutapahtumien että käyttäjätietojen suojaamiseen.

Digitaalinen luottamus rakentuu teknisille standardeille, eikä mikään standardi ole osoittautunut yhtä kestäväksi kuin Elgamalin työn pohjalta kehitetty salausmenetelmä. Terveydenhuollon sähköiset potilastiedot, yritystason pilvipalvelut ja sähköiset viranomaispalvelut käyttävät kaikkia samaa periaatetta: tiedon salaaminen ennen siirtoa ja avaaminen vasta sen jälkeen, kun vastaanottajan henkilöllisyys on varmennettu.

ElGamal-algoritmi – kryptografinen peruskivi

Ennen Netscapea Elgamal oli jo ehtinyt luoda pysyvän jalanjäljen tieteelliseen maailmaan. Vuonna 1985 hän julkaisi tutkimuksen, jossa esitteli myöhemmin hänen nimeään kantavan salausjärjestelmän: ElGamal-algoritmin. Työ perustui aiemmin kehitettyyn Diffie-Hellman-avaintenvaihtomenetelmään, mutta Elgamal vei sen selvästi pidemmälle.

Mistä algoritmissa on kyse?

ElGamal-salausjärjestelmä koostuu kahdesta osasta:

  • Salausmenetelmä: viesti salataan käyttämällä vastaanottajan julkista avainta niin, että vain oikean yksityisen avaimen haltija voi purkaa sen
  • Digitaalinen allekirjoitusjärjestelmä: mahdollistaa sen, että viestin lähettäjä voi todistaa viestin aitouden ilman, että yksityinen avain paljastuu

Algoritmissa käytetään diskreettiin logaritmiin perustuvaa matemaattista rakennetta. Käytännössä tämä tarkoittaa, että vaikka salauksen mekanismi olisi täysin avoin, laskennallinen työ sen murtamiseen on niin suuri, ettei se ole käytännössä mahdollista nykyisellä tietojenkäsittelykapasiteetilla.

ElGamal-algoritmi ei jäänyt pelkästään akateemiseksi uteliaisuudeksi. Sen allekirjoitusosiosta johdettiin DSA (Digital Signature Algorithm), jonka Yhdysvaltojen standardointiviranomainen NIST hyväksyi viralliseksi digitaalisten allekirjoitusten standardiksi vuonna 1994. Tämä standardi on edelleen käytössä useissa järjestelmissä ympäri maailmaa.

Miten SSL-salaus toimii käytännössä?

Useimmat käyttäjät eivät koskaan näe SSL:n toimintaa suoraan, mutta se tapahtuu joka kerta, kun muodostetaan yhteys suojattuun sivustoon. Prosessi on monivaiheinen mutta nopea:

SSL lyhyesti

  1. Selain ottaa yhteyttä palvelimeen ja ilmoittaa tukemansa salausprotokollat sekä versiot
  2. Palvelin vastaa valitsemallaan salauksella ja lähettää digitaalisen varmenteensa, jossa sen henkilöllisyys on vahvistettu
  3. Selain tarkistaa varmenteen luotetulta varmentajalta ja luo istuntokohtaisen salausavaimen
  4. Avain salataan palvelimen julkisella avaimella ja lähetetään, vain palvelimen yksityinen avain voi avata sen
  5. Yhteys on muodostettu ja kaikki sen jälkeen siirrettävä tieto kulkee salattuna

Tämä koko prosessi kestää tyypillisesti murto-osan sekunnista, eikä käyttäjä huomaa sitä lainkaan. Silti se estää tehokkaasti sen, että kolmannet osapuolet voisivat lukea tai muuttaa siirrettyä tietoa.

Elgamalin asema kryptografian kentällä

Kansainvälinen kryptografiatutkimuksen yhdistys IACR (International Association for Cryptologic Research) on tunnustanut Elgamalin panoksen nimittämällä hänet Fellow-jäseneksi, arvonimeksi, joka annetaan vain niille, joiden tutkimustyö on ollut alalle poikkeuksellisen merkittävää. Se on yksi alan arvostetuimmista tunnustuksista.

Miksi tällä kaikella on edelleen merkitystä

Vuosikymmeniä myöhemmin Elgamalin tekemän työn vaikutukset ovat käsinkosketeltavia. Tietoturva ei ole asia, jota useimmat käyttäjät jaksavat ajatella päivittäin. Se on taustajärjestelmä, joka toimii näkymättömästi. Juuri sen vuoksi on tärkeää ymmärtää, kuka sen on rakentanut ja millaisesta pohjatyöstä siinä on kyse. Elgamalin työ osoittaa, että yksi henkilö (oikeassa paikassa, oikeaan aikaan ja oikeilla tiedoilla) voi vaikuttaa koko digitaalisen infrastruktuurin kehityssuuntaan.

Verkkokauppa, pankkipalvelut, sähköiset terveyspalvelut, tietojenvälitys viranomaisten ja kansalaisten välillä, kaikki nämä ovat rakennettuja sen luottamuksen varaan, jonka SSL ja TLS ovat luoneet. Ja sen luottamuksen ytimessä on Taher Elgamalin kryptografinen työ, joka alkoi teoreettisena tutkimuksena Stanfordissa ja päätyi protokollaksi, jota käytetään melkein kaikkialla.

More From Author

miitta sorvali pituus

Miitta Sorvali pituus, elämä ja ura

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *