“Ich arbeite in diesem Bereich, weil ich liebe, was ich tue”: Ein Gespräch mit Dhekra Mahmoud
Dhekra, du bist gerade mit dem französischen Förderpreis des „L'Oréal-UNESCO For Women in Science“-Programms ausgezeichnet worden. Was bedeutet dir diese Anerkennung?
Wenn es nicht explizit ein Preis für Forscherinnen gewesen wäre, hätte ich mich nicht dafür beworben. Ich arbeite in diesem Bereich, weil ich liebe, was ich tue, und es gibt für mich auch keinen anderen Grund dafür. Es geht mir nicht um Geld oder Anerkennung.
In einer perfekten Welt gäbe es keine speziellen Auszeichnungen für Frauen in der Wissenschaft. In einer perfekten Welt hätte ich sogar Einwände gegen den Begriff „Frauen in der Wissenschaft“ an sich. Aber während des größten Teils meiner akademischen Laufbahn hatte ich das Gefühl, dass Frauen nicht ernst genommen werden. Wenn ich etwas sage und ein männlicher Forscher etwas sagt, dann muss ich es lauter sagen, oder es zweimal sagen.
Als ich die anderen Preisträgerinnen sah, war ich wirklich beeindruckt davon, was diese Frauen in der Medizin, in der Biologie und in vielen verschiedenen Fachgebieten leisten. Das Problem ist, dass wir im Vergleich zu den Männern nicht so viele sind und daher im Hintergrund stehen. Es ist gut, zu versuchen, ein Gleichgewicht herzustellen und Frauen mehr Aufmerksamkeit zu schenken.
In der Danksagung deiner Doktorarbeit schreibst du, dass du „auf eine Zukunft hoffst, in der Parität die Norm ist“. Gab es in deiner akademischen Laufbahn zu wenige weibliche Vorbilder?
Ich möchte es so sagen: Mir fällt keine einzige Informatikerin ein, die auf die gleiche Weise berühmt ist wie Alan Turing, geschweige denn eine berühmte Kryptografin. Ich glaube, dass das Fehlen weiblicher Vorbilder bei anderen Frauen zu Zweifeln führen kann. Wenn ich morgens aufwache, sehe ich mich nicht als Frau. Wenn ich das Labor betrete, sehe ich mich nicht als Frau. Ich sehe mich als mich selbst. Aber unser Fachgebiet ist eben sehr männlich geprägt, und für manche Frauen kann das zu Fragen führen wie: „Werde ich meinen Platz finden? Werde ich ernst genommen werden?“ Mehr weibliche Vorbilder würden anderen Frauen helfen zu erkennen: „Oh, wenn sie es geschafft haben, dann kann ich es vielleicht auch.“
Wie hast du deinen Weg in die Forschung gefunden, und in die Kryptographie im Besonderen?
Schon während meines ersten Studiums im Ingenieurwesen wollte ich mich mit Kryptografie beschäftigen. Ich mochte abstrakte Mathematik wie Algebra und den algorithmischen Aspekt der Informatik, also habe ich nach einem Bereich gesucht, der beides vereint, und bin auf die Kryptografie gestoßen. Leider gibt es in Tunesien keine Universität, die ein Kryptografiestudium anbietet, also habe ich Angewandte Mathematik studiert, was zumindest ein Schritt in die richtige Richtung gewesen ist.
Nach meinem Ingenieurstudium habe ich beschlossen, mich richtig auf die Kryptografie zu konzentrieren, und mich an der Universität Bordeaux beworben, wo es einen coolen Masterstudiengang in Kryptoanalyse und Kryptologie gibt. Dort habe ich dann unter der Betreuung von Pascal Lafourcade meine Masterarbeit geschrieben und die formalen Methoden der angewandten Kryptografie kennengelernt. Als Pascal mir vorgeschlagen hat, bei ihm zu promovieren, habe ich gesagt: „Ja, das ist cool!“
Woher kam deine frühe Begeisterung für die Kryptographie?
Ich habe zu der Zeit noch nicht genau gewusst, was Kryptographie ist, aber ich habe verstanden, dass es ein Bereich ist, der Algebra und Informatik verbindet, und diese beiden Bereiche zu verbinden war mein größtes Interesse. Außerdem galt Krypto irgendwie als cool. Es war etwas, das man in Filmen sah.
In Frankreich muss eine Promotion innerhalb von drei Jahren abgeschlossen werden. Das ist eine begrenzte Zeit für eine umfangreiche Forschungsarbeit.
Bevor ich mit der Promotion begann, konnte ich nicht wissen, ob diese Zeit ausreichen würde oder nicht. Am Anfang haben sich drei Jahre nach einer langen Zeit angehört. Vor allem für mich, weil ich bereits fünf Jahre Ingenieurstudium und zwei Jahre Masterstudium hinter mir hatte. Aber dann habe ich mein erstes Jahr nur mit Literaturrecherche und Lesen verbracht, und am Ende dieses Jahres waren nur noch zwei Jahre übrig. Und in Frankreich muss die Verteidigung der Dissertation ebenfalls innerhalb dieser drei Jahre stattfinden.
Es ist sehr beeindruckend, dass du es während dieser Zeit geschafft hast, insgesamt fünf Paper zu veröffentlichen.
Es war harte Arbeit, das war es wirklich. Aber ich war nicht allein, ich habe bei einigen meiner Paper mit anderen zusammengearbeitet, es ist also eine Geschichte der Zusammenarbeit. Für viele Doktorand:innen ist es frustrierend, wenn sie jemanden wie mich mit fünf Veröffentlichungen sehen, aber die Anzahl und der Rang der Publikationen sind eigentlich der falsche Maßstab für gute Wissenschaft. Viele Paper, die eingereicht werden, sind eigentlich noch nicht reif für die Veröffentlichung. Man kann drei Jahre lang intensiv an einem Thema arbeiten und ein Paper veröffentlichen, oder man kann sechs Monate an einem Thema arbeiten und ein Paper veröffentlichen, und es kommt dabei einfach nicht dieselbe Forschungsqualität heraus. Es gibt viele Leute, die während ihrer Promotion nur eine einzige Veröffentlichung hatten, und ich vermute, dass sie damit einen größeren Einfluss erzielt haben als andere mit fünf Veröffentlichungen.
Deine Doktorarbeit basiert auf den Papern, die du während deiner Promotion veröffentlicht hast. Was ist eine der wichtigsten Erkenntnisse, die du in dieser Zeit erarbeitet hast?
Um diese Frage zu beantworten, muss ich zunächst etwas ausholen. Wenn ich dir ein von einem Menschen verfasstes Protokoll vorlege und dich bitte, zu beurteilen, welche Sicherheitseigenschaft dieses Protokoll garantiert, gibt es da ein Problem: Dieses Protokoll wurde in menschlicher Sprache beschrieben, die sehr interpretierbar ist. Das bedeutet, dass dir möglicherweise etwas entgeht oder du etwas falsch interpretierst. Daher müssen wir dieses Protokoll in einer Sprache beschreiben, die klar und eindeutig ist und keine unterschiedlichen Interpretationen zulässt. Hier kommen formale Sprachen ins Spiel: Sobald wir das Protokoll in einer formalen Sprache beschrieben haben, sind wir auch in der Lage, die Sicherheitseigenschaften zu analysieren.
In diesem Bereich, der als formale Verifikation bezeichnet wird, gibt es zwei Hauptmodelle. Das eine ist symbolisch, das andere rechnerisch oder kryptografisch. Während meiner Promotion habe ich mich hauptsächlich mit dem symbolischen Modell beschäftigt. Enthält das Protokoll eine Funktion, die ein Geheimnis verschlüsselt, gibt es in diesem Modell lediglich ein Symbol, das für diese Funktion steht. Auf der Grundlage dieser symbolischen Abstraktion können wir dann das Protokoll analysieren. Eine Sache, die das symbolische Modell jedoch nicht leisten kann, ist der Umgang mit den Details kryptografischer Primitive. Viele Angriffe – nämlich solche auf das Protokoll selbst – basieren auf diesen Primitiven, und sie bleiben verborgen, wenn wir Protokolle im symbolischen Modell analysieren.
Einer der Beiträge in meiner Dissertation bestand darin, dass ich wesentlich mehr Details vorgeschlagen habe: ein verfeinertes und komplexeres symbolisches Modell dieser Primitive. So habe ich viele Angriffe aufdecken können, die das abstraktere Modell zuvor übersehen hat. Kürzlich hat sich jemand an mich gewandt, der ein Protokoll für elektronische Wahlen analysiert hat. Er hat erzählt, dass er mit der üblichen Gleichungstheorie nichts finden konnte; als er jedoch meine verfeinerte Gleichungstheorie kopiert und einfügt hat, hat er festgestellt, dass das Protokoll aber doch anfällig für einen Angriff war.
Knüpft dein Postdoc-Projekt an die Arbeit an, die du während deiner Promotion geleistet hast?
Während meiner Promotion habe ich festgestellt, dass es mir wirklich großen Spaß macht, Protokolle zu analysieren. Das klingt ein bisschen klischeehaft, aber ich liebe Fallstudien. Nicht alle Protokolle sind gleich, und auch ihre Muster und Sicherheitseigenschaften unterscheiden sich voneinander. Für mich ist das eine Herausforderung. Meine Promotion hat sich hauptsächlich auf die Analyse von Protokollen konzentriert, es gab daher keinen großen theoretischen Rahmen. Während meines Postdocs möchte ich mich mit etwas Theoretischerem beschäftigen, und darauf haben Cas Cremers und ich uns geeinigt, bevor ich Anfang dieses Jahres ans CISPA kam.
Welchen Rat würdest du Wissenschaftlerinnen geben, die gerade am Anfang ihrer Karriere stehen?
Seit der Grundschule habe ich immer zu den Besten in meiner Klasse gehört, und trotz dieser Erfahrung habe ich irgendwann angefangen, an mir selbst zu zweifeln – zum Beispiel, wenn ein Forscher mich anders behandelt hat als meine männlichen Kollegen. Ich habe die Art und Weise, wie man mich behandelt hat, damit verglichen, wie man die anderen um mich herum behandelt hat. Aber wie unser Fachgebiet strukturiert ist und wie andere Forschende einen behandeln, sollte keinen Einfluss auf einen haben. Mein Rat wäre daher: Sei selbstbewusst, zweifele nicht an dir. Und wenn du doch an dir zweifeln willst, dann tue es wenigstens aus triftigen Gründen, nicht aus absurden.