个人简介
Matthew D. Green 博士是美国著名的密码学家和计算机安全专家,现任约翰霍普金斯大学信息安全研究所计算机科学副教授。他是应用密码学、隐私增强存储系统和匿名加密货币领域的国际知名专家。Green 博士在计算机安全行业拥有超过25年的经验,是Zerocoin和Zerocash协议的共同创造者(Zcash加密货币的基础协议),也是隐私保护技术和加密货币监管合规技术的先驱研究者。他的研究团队曾发现超过三分之一的SSL/TLS加密网站存在安全缺陷,并曝光了多个重大加密漏洞,包括Dual EC DRBG后门事件。他还是多个重要开源密码学审计项目的创始成员,包括Open Crypto Audit Project。Green 博士运营着广受欢迎的技术博客'A Few Thoughts on Cryptographic Engineering',在X平台(原Twitter)拥有超过14万关注者。
主要成就
- Zerocoin协议共同创造者(2013年):开发了第一批匿名加密货币协议之一,为比特币提供隐私保护扩展
- Zerocash协议共同创造者(2014年):创建了Zcash加密货币的基础协议,实现了完全匿名的区块链交易
- Dual EC DRBG后门曝光(2013-2014年):联合研究团队揭露了NIST标准中NSA植入的后门漏洞,引发全球密码学标准信任危机
- Logjam攻击发现(2015年):发现TLS协议中的严重漏洞,影响数百万网站
- NSF CAREER奖(2017年):获得美国国家科学基金会杰出青年学者奖
- Open Crypto Audit Project创始成员(2013年):创立对开源密码学软件进行公开审计的组织,审计了TrueCrypt和OpenSSL
- Linux Foundation Core Infrastructure Initiative技术顾问委员会成员
- Charm密码学框架开发者:创建了用于快速原型设计密码系统的Python框架
- Sealance公司联合创始人:开发使用零知识证明实现加密货币监管合规的技术
- Zeutro公司联合创始人(2010-2020年):开发企业级属性基加密技术
- 苹果iMessage漏洞发现(2016年):发现苹果iMessage加密协议中的选择密文攻击漏洞
- 前向保密研究突破:揭示了Diffie-Hellman密钥交换在实际应用中的缺陷
- 多篇论文发表在顶级安全会议:包括IEEE S&P、ACM CCS、Usenix Security、CRYPTO、EUROCRYPT等
成长历程
1994-1998年
奥伯林学院本科教育
在奥伯林学院获得音乐技术及相关艺术学士学位(BMus)和计算机科学学士学位(BA),展现了跨学科的技术与艺术背景
1998-2003年
AT&T实验室/研究生涯起步
加入AT&T Laboratories/Research担任高级技术职员,位于新泽西州弗洛勒姆帕克,从事音频编码、安全内容交付和内容分发网络项目的研究和技术转移工作
2003-2005年
约翰霍普金斯大学硕士学习
进入约翰霍普金斯大学攻读计算机科学硕士学位,专注于密码学和计算机安全方向的研究
2004-2011年
Independent Security Evaluators联合创始人
与他人共同创立独立安全评估公司(ISE),提供定制化的安全评估和设计咨询服务,期间积累了丰富的行业安全评估经验
2005-2008年
约翰霍普金斯大学博士研究
完成计算机科学博士学位,博士论文主题为'Cryptography for Secure and Private Databases: Enabling Practical Database Access without Compromising Privacy',研究安全私有数据库的密码学技术
2008年
加入约翰霍普金斯大学任教
博士毕业后留校任教,成为约翰霍普金斯大学信息安全研究所的助理教授,开始独立开展应用密码学和隐私保护技术的研究工作
2010-2020年
Zeutro公司联合创始人
创立Zeutro LLC公司,专注于开发企业级属性基加密(Attribute-Based Encryption)技术,推动密码学技术从学术研究向商业应用转化
2012年
创立Cryptography Engineering咨询公司
成立个人咨询公司,提供安全评估和专家证人服务,同时开始运营技术博客'A Few Thoughts on Cryptographic Engineering'
2013年
Open Crypto Audit Project创始
联合创立Open Crypto Audit Project,对TrueCrypt和OpenSSL等重要开源密码学软件进行公开安全审计,提升开源密码学软件的安全性
2013年
Zerocoin协议发布
与团队共同发布Zerocoin协议,这是首个为比特币提供真正匿名性的加密货币扩展协议,开创了匿名加密货币的新方向
2014年
Zerocash协议发布
发布Zerocash协议,相比Zerocoin大幅提升了匿名性和效率,成为后来Zcash加密货币的技术基础
2014年
Dual EC DRBG后门研究曝光
参与研究团队发表关于NIST标准中Dual EC DRBG算法存在NSA后门的论文,引发全球对密码学标准制定过程的信任危机和广泛讨论
2015年
Logjam攻击发现
参与发现TLS协议中的Logjam攻击漏洞,证明512位DH密钥交换可被攻击者破解,促使业界升级加密标准
2016年
苹果iMessage安全研究
研究团队发表针对苹果iMessage加密协议的选择密文攻击论文,揭示了主流即时通讯软件中的安全设计缺陷
2017年
获得NSF CAREER奖
荣获美国国家科学基金会CAREER奖,这是授予杰出青年学者的最高荣誉之一,认可其在密码学领域的突出贡献
2018年
Eurocrypt主题演讲
在Eurocrypt 2018会议上发表主题演讲'Thirty years of digital currency: from DigiCash to Bitcoin',回顾数字货币三十年发展历程
2020年至今
Sealance公司联合创始人
创立Sealance Corp(原名为Zeutro后续项目),专注于使用零知识证明技术为加密货币提供监管合规解决方案,帮助部署首批隐私保护的合规稳定币
2021年
与苹果隐私政策公开讨论
与Alex Stamos在《纽约时报》发表联合评论文章,就苹果公司的儿童安全扫描计划提出严重的隐私风险警告
2024-2025年
持续的前沿密码学研究
在CRYPTO、EUROCRYPT、Usenix Security等顶级会议持续发表关于秘密共享、隐私保护协议、区块链安全和可否认签名等前沿研究成果
相关文章
经典观点
"密码学不仅仅是数学问题,更是一个系统工程问题。"
— 技术博客'A Few Thoughts on Cryptographic Engineering'及多次学术演讲
"隐私保护技术必须与监管合规相结合,零知识证明可以在不泄露隐私的情况下实现合规验证。"
— Sealance公司技术方向及2024年美国财政部数字资产工作组研讨会发言
"开源密码学软件的公开审计对国家安全至关重要,政府和企业都应该支持独立的安全研究。"
— Open Crypto Audit Project创立宗旨及相关公开声明
"在加密系统中植入后门会削弱所有人的安全性,包括那些后门设计者想要保护的人。"
— Dual EC DRBG后门曝光后的公开评论及《Keys Under Doormats》论文
"匿名加密货币不是为犯罪而生,而是为了保护普通用户的财务隐私权。"
— Zerocash/Zcash相关技术论文及多次加密货币行业会议演讲
"开发者不是敌人,我们需要设计更易用的安全API来减少密码学误用。"
— IEEE Security & Privacy期刊论文'Developers Are Not The Enemy! The need for usable security APIs'
"英国要求苹果开后门的做法实际上也为其他国家(如中国)打开了同样的后门。"
— 2025年《华尔街日报》与Alex Stamos联合发表的评论文章'U.K. Kicks Apple's Door Open for China'
