Dan ShumowはMicrosoft Researchに勤務する暗号学者です。
CRYPTO 2007カンファレンスのランプセッションで、ダン・シュモウとニールス・ファーガソンは、NIST指定のDual_EC_DRBG暗号的に安全な疑似乱数生成器の窃盗的バックドアについて説明した非公式論文を発表しました。[ 1 ]このバックドアは、エドワード・スノーデンの漏洩情報 の一部として、2013年に実在することが確認されました。
Dan Shumowは、SHA-1の衝突のデモンストレーションに先立ち、Marc Stevensと共同でSHA-1の衝突を検出するためのアルゴリズムを執筆しました。[ 2 ]
2024年にダン・シュモウは、 RADIUSプロトコルに対する攻撃について説明した論文[ 3 ]を共同執筆しました。この攻撃では、クライアントとサーバーの間にいる中間者が、失敗した認証要求への応答として有効なプロトコル承認メッセージを偽造することができます。