Haya Schulmann
Informatikerin, Professorin an der Universität Frankfurt/Main
From Wikipedia, the free encyclopedia
Haya Schulmann (geboren im 20. Jahrhundert in Israel,[1] hebräisch חיה שולמן; früher: Shulman[2]) ist eine deutsch-israelische[3] Informatikerin. Sie ist Expertin für Netzwerk- und Computersicherheit.

Leben
Schulmann erwarb 2009 einen Masterabschluss in Informatik an der Bar-Ilan-Universität und schloss 2014 ihre Promotion mit einer Dissertation über die Sicherung von Domain-Name-Systemen (DNS) ab.[1]
Sie ist ordentliche Professorin am Lehrstuhl für Informatik der Johann Wolfgang Goethe-Universität Frankfurt am Main und hält eine LOEWE-Spitzen-Professur.[4] Haya Schulmann ist Mitglied des Boards von Nationalen Forschungszentrum für angewandte Cybersicherheit ATHENE und fungiert dort als Leiterin für Wissenschaftskommunikation und internationale Zusammenarbeit sowie als Vertreterin der Goethe-Universität bei ATHENE. Darüber hinaus leitet sie die ATHENE-Forschungsbereiche Analytics-based Cybersecurity,[5] Cybersecurity in Energiesystemen[6] sowie den Bereich Forschungssicherheit.[7]
Gremien (Auswahl)
wissenschaftlich
- seit 2019 Mitglied des ATHENE-Boards[8]
- 2020 Co-Vorsitz mit Radia Perlman im Programm SIGCOMM (Special Interest Group on Data Communications) der Association for Computing Machinery ACM im Workshop Angriffe zur Verkehrsbeeinflussung und deren Abwehr[9]
- 2020 Co-Programmvorsitz für die Konferenz CANS2020 – The 19th International Conference on Cryptology and Network Security[10]
- 2021 Co-Vorsitz im Programm ESORICS 2021 (The European Symposium on Research in Computer Security)
- Mitglied in Programmkomitees von Sicherheitskonferenzen (z. B. USENIX Security)[11]
- Mitherausgeberin von ACM Computing Surveys[12]
- Senior Associate Editor von ACM Transactions on Privacy and Security (TOPS)[13]
- Programmvorsitz CANS 2020[14], ESORICS 2021[15] ARES 2024[16]
- Programmvorsitz ACM CODASPY 2024[17] und 2025[18]
- Vorsitzende der ACM CODASPY 2026[19] in Frankfurt.
politisch/wirtschaftlich
- Beraterkreis der Fraport AG[20]
- Ausschuss für Wirtschaft, Landesentwicklung, Energie, Medien und Digitalisierung: Anhörung gemäß § 173 der Geschäftsordnung für den Bayerischen Landtag zum Thema "IT-Sicherheit in der bayerischen Wirtschaft"[21]
- Vorsitzende des Landesgraduiertenzentrums für Angewandte KI in Heilbronn, ConnAIx[22][23][24]
- Mitglied der Hessischen Cybersicherheitsplattform HCSP[25]
- Beiratsmitglied im Digital Research Centre Denmark DIREC[26]
- Mitglied der Enquete-Kommission "Frieden und Sicherheit in Europa - Gefahren erkennen, eindämmen und entgegnen" der CDU/CSU-Fraktion im Deutschen Bundestag[27]
- Sachverständige bei öffentlicher Anhörung des Innenausschusses des Bundestags zum Thema NIS-2 (11/2024)[28]; Stellungnahme
Forschungsschwerpunkte
Haya Schulmanns Forschung befasst sich mit praktischen Anwendungen der Cybersicherheit, mit besonderem Schwerpunkt auf Netzwerksicherheit, Softwaresicherheit, Routingsicherheit, kryptografischen Protokollen, KI-Sicherheit und dem Einsatz von KI in Sicherheitslösungen. Sie hat über 120 begutachtete Artikel in führenden internationalen Konferenzen und Fachzeitschriften veröffentlicht[29] und Dutzende kritischer Schwachstellen identifiziert und offengelegt, die weitverbreitete Systeme und kritische Infrastrukturen betreffen.[30][31][32] Ihre Erkenntnisse finden regelmäßig Beachtung in den Medien, darunter Golem, Heise und The Register.
Ihr Einfluss reicht weit über die akademische Welt hinaus. Sie prägt die öffentliche und politische Debatte, beispielsweise durch regelmäßige Beiträge in der Frankfurter Allgemeinen Zeitung (FAZ), wo ihre Artikel[33][34] die nationale Debatte über aktive Cyberabwehr[35], Cybernation Deutschland[36] und digitale Souveränität geprägt haben. Sie hält Vorträge auf großen Konferenzen, berät Ministerien und politische Parteien und sagt als Sachverständige vor parlamentarischen Ausschüssen auf Bundes- und Landesebene aus.[37] Außerdem erläutert sie Cybervorfälle in Medieninterviews, nimmt an Forschungspodcasts teil und liefert Expertenanalysen zu Cyberangriffen, Schwachstellen und politischen Entwicklungen.
Zusätzlich zu ihren Forschungsarbeiten hat Haya Schulmann gemeinsam mit ihrem Team mehrere Sicherheitslücken gefunden, die als offizielle Common Vulnerabilities and Exposures (CVE) registriert wurden. Einige dieser Schwachstellen sind nach dem CVSS Standard als "kritisch" eingestuft, also in den höchsten Schweregrad. Die Schwachstellen betreffen u. a. Router-Firmware, Routing-Sicherheit mit Resource Public Key Infrastructure (RPKI), das Domain Name System (DNS) und sowie Domain Name System Security Extensions (DNSSEC). Die betroffenen Hersteller haben daraufhin Patches entwickelt und veröffentlicht. Seit 2021 haben Schulmann und Team rund 40 Schwachstellen gemeldet.[38][39][40][41]
Auszeichnungen
- 2008 Präsidiales Graduiertenstipendium für hervorragende Doktoranden der Bar-Ilan-Universität in Israel
- 2011 CPIIS Award, Check Point Institute for Information Security[42]
- 2012 Best Paper Award der International Conference on Availability, Reliability and Security (ARES)
- 2013 ICANN Research Fellow[43]
- 2013 Feder Foundation Award für Forschung in der Kommunikationstechnologie[43]
- 2014 ICANN Research Fellow[43]
- 2014 IETF/IRTF Applied Networking Research Prize für eine Forschungsarbeit über Schwachstellen in Verschlüsselungsvorschlägen für DNS.[44]
- 2014 Bar-Ilan University Rector Award für bedeutende Leistungen in der Forschung[43]
- 2014 CPIIS Award, Check Point Institute for Information Security[43]
- 2015 Fraunhofer-Gesellschaft TALENTA Excellence Award für Frauen in der Forschung
- 2015 Microsoft Azure Research Award
- 2015 IETF/IRTF Applied Networking Research Award[45]
- 2017 Präsentation vor der deutschen Bundeskanzlerin Angela Merkel von Schwachstellen in deutschen Netzwerken, durch die E-Mails abgefangen werden können[46]
- 2017 Microsoft Azure Research Award
- 2018 Cisco Research Center Award
- 2018 Nominierung für Best Paper Award beim CCS 2018 der Forschungsarbeit „Off-Path Attacks Against PKI“, an der sie mitgeschrieben hat. Daraufhin Einladung zur Vorstellung bei Black Hat Europe
- 2021 8. Deutscher IT-Sicherheitspreis der Horst Görtz Stiftung für Cache Test[47]
- 2022: LOEWE-Spitzenprofessur
- 2024: Distinguished Paper Award CCS (Elias Heftrig, Haya Schulmann, Niklas Vogel, and Michael Waidner. The Harder You Try, The Harder You Fail: The KeyTrap Denial-of-Service Algorithmic Complexity Attacks on DNSSEC. In CCS ’24: Proceedings of the 2024 ACM SIGSAC Conference on Computer and Communications Security, USA, 2024)[48]
Veröffentlichungen (Auswahl)
Beiträge in Anthologien
- Haya Shulman. Implications of Vulnerable Internet Infrastructure. In: Claudia Linnhoff-Popien, Ralf Schneider, Michael Zaddach (Hrsg.): Digital Marketplaces Unleashed, Springer Gabler, Berlin 2017, S. 921 ff.
- Haya Shulman, Michael Waidner: One Key to Sign Them All Considered Vulnerable: Evaluation of DNSSEC in the Internet. In: Aditya Akella, Jon Howell (Hrsg.): 14th USENIX Symposium on Networked Systems Design and Implementation, NSDI 2017, Boston, MA, USA, March 27–29, 2017. USENIX Association 2017, ISBN 978-1-931971-37-9, S. 131–144. (E-Print)
- Markus Brandt, Tianxiang Dai, Amit Klein, Haya Shulman, Michael Waidner: Domain Validation++ For MitM-Resilient PKI. In: David Lie, Mohammad Mannan, Michael Backes, XiaoFeng Wang: Proceedings of the 2018 ACM SIGSAC Conference on Computer and Communications Security, CCS 2018, Toronto, ON, Canada, October 15-19, 2018. ACM 2018, ISBN 978-1-4503-5693-0, S. 2060–2076. (E-Print).
- Matthias Gohring, Haya Shulman, Michael Waidner: Path MTU Discovery Considered Harmful. In: 38th IEEE International Conference on Distributed Computing Systems, ICDCS 2018, Vienna, Austria, July 2-6, 2018. IEEE Computer Society 2018, ISBN 978-1-5386-6871-9, S. 866–874. (E-Print)
- Anders Dalskov, Claudio Orlandi, Marcel Keller, Kris Shrishak, Haya Shulman: Securing DNSSEC Keys via Threshold ECDSA From Generic MPC. In: Javier Lopez, Jianying Zhou, Miguel Soriano (Hrsg.): Computer Security: 23rd European Symposium on Research in Computer Security, ESORICS 2018, Barcelona, Spain, September 3-7, 2018, Proceedings, Part I. Springer, Cham 2020, ISBN 978-3-319-99072-9, S. 654–673. (E-print).
- Tomas Hlavacek, Italo Cunha, Yossi Gilad, Amir Herzberg, Ethan Katz-Bassett, Michael Schapira, Haya Shulman: DISCO: Sidestepping RPKI’s Deployment Barriers. In: 27th Annual Network and Distributed System Security Symposium, NDSS 2020, San Diego, California, USA, February 23-26, 2020. The Internet Society, 2020, ISBN 1-891562-61-4. (E-Print).
- Markus Brandt, Haya Shulman, Michael Waidner: Internet As a Source of Randomness. In: F. Kiefer, D. Loebenberger (Hrsg.): Crypto Day Matters 30. Bonn, Gesellschaft für Informatik e.V. / FG KRYPTO. (E-Print)
Beiträge in Zeitschriften
- Yuval Elovici, Michael Fire, Amir Herzberg, Haya Shulman: Ethical Considerations when Employing Fake Identities in OSN for Research. In: Journal of Science and Engineering Ethics (JSEE). 2014.
- Yossi Gilad, Amir Herzberg, Haya Shulman: Off-Path Hacking: The Illusion of Challenge-Response Authentication. In: IEEE Security & Privacy. 2014.
- Haya Shulman, Michael Waidner: DNSSEC for Cyber Forensics. In: EURASIP Journal on Information Security. Band 2014, Nr. 1, 2014, S. 1–14.
- Amir Herzberg, Haya Shulman: Cipher-Suite Negotiation for DNSSEC: Hop-by-hop or end-to-end? In: Internet Computing, IEEE. Band 19, Nr. 1, 2015, S. 80–84.
- Thomas Hlavacek, Amir Herzberg, Haya Shulman, Michael Waidner: Practical Experience: Methodologies for Measuring Route Origin Validation. In: 2018 48th Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN). Luxemburg, 2018, S. 634–641, DOI:10.1109/DSN.2018.00070.
- Philipp Jeitner und Haya Shulman: Injection Attacks Reloaded: Tunnelling Malicious Payloads over DNS. In: 30th USENIX Security Symposium (USENIX sec), Virtuelle Konferenz, 2021[49]
- Krish Shrishak und Haya Shulman: Privacy Preserving and Resilient RPKI. In: IEEE International Conference on Computer Communications (INFOCOM), Virtual Conference, 2021.
- Anders Dalskov, Marcel Keller, Claudio Orlandi, Kris Shrishak and Haya Shulman: Securing DNSSEC Keys via Threshold ECDSA from Generic MPC. In: European Symposium on Research in Computer Security (ESORICS), Vereinigtes Königreich, Guilford, September 2021.
- Tomas Hlavacek, Italo Cunha, Yossi Gilad, Amir Herzberg, Ethan Katz-Bassett, Michael Schapira, Haya Shulman: DISCO: Sidestepping RPKI's Deployment Barriers. In: Network and Distributed Systems Security (NDSS), San Diego, CA, USA, Februar 2020[50]
- Markus Brandt, Michael Waidner und Haya Shulman: Internet As A Source Of Randomness. In: 17th Workshop on Hot Topics in Networks (HotNets 2018), Redmond WA, USA, November 2018
- Markus Brandt, Tianxiang Dai, Amit Klein, Haya Shulman und Michael Waidner: Domain Validation ++ for MitM-Resilient PKI. In: ACM SIGSAG Conference on Computer and Communications Security (ACM CCS), Toronto, Canada, October 2018
- Tomas Hlavacek, Amir Herzberg, Haya Shulman und Michael Waidner: IEEE/IFIP International Conference on Dependable Systems and Networks (IEEE DSN), Luxembourg, June 2018
- Haya Shulman and Michael Waidner: One Key to Sign Them All Considered Vulnerable: Evaluation of DNSSEC in Signed Domains. In: The 14th USENIX Symposium on Networked SystemsDesign and Implementation (NSDI), Boston, MA, USA, March 2017.[51]