新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 :北方網 > 新聞中心 > 國內 > 國內要聞 正文
關鍵詞:
 
最新新聞排行
· 南站周邊片區新增一所小學
· 永遠懷念!袁隆平院士、吳孟超院士離世三周年
· 智能門鎖帶攝像頭 鄰居起訴侵犯隱私權
· 金融活水助力港產城企業融資
· 順利封頂!地鐵5號線調整工程最新進展
· 國臺辦:臺灣地區領導人『5·20』講話是徹頭徹尾的『臺獨自白』
· 天津市黨政代表團赴青海省學習考察 深學深用習近平總書記重要講話精神 推動對口支援和交流合作走深走實 兩省市召開工作交流座談會 陳敏爾陳剛講話 吳曉軍張工出席
· 河北省唐山市人大常委會黨組書記、主任楊潔接受紀律審查和監察調查
· 都市報道60分 (2024-05-21)
· 天津新聞 (2024-05-21)
 

世界震驚 美國擔心 王小云破全球兩大密碼算法

http://www.enorth.com.cn  2005-03-25 09:52
 

 

  中國取得解碼技術突破 美國稱其密碼系統遭破解

  隨着電子商務的發展,網上銀行、網上合同、電子簽名等的應用越來越廣泛,網絡已經成爲我們生活中不可或缺的一部分。電子商務在給我們的工作生活帶來便捷的同時,也存在着安全隱患。一直在國際上廣泛應用的兩大密碼算法MD5、SHA-1,近期宣佈被一名中國密碼專家破解。這一消息在國際社會尤其是國際密碼學領域引起極大反響,同時也再次敲響了電子商務安全的警鐘。

  從密碼分析上找出這兩大國際通用密碼漏洞的是一位土生土長的中國專家——山東大學信息安全所所長王小云。

  新聞世界密碼大廈轟然倒塌

  40歲的王小云,畢業於山東大學數學系,師從於著名數學家潘承洞、於秀源教授,是一位外表普通卻充滿自信的中國女性。

  在去年8月之前,國際密碼學界對王小云這個名字並不熟悉。2004年8月,在美國加州聖芭芭拉召開的國際密碼大會上,並沒有被安排發言的王小云教授拿着自己的研究成果找到會議主席,要求進行大會發言。就這樣,王小云在國際會議上首次宣佈了她及她的研究小組近年來的研究成果——對MD5、HAVAL-128、MD4和RIPEMD等四個著名密碼算法的破譯結果。

  在公佈到第三個成果的時候,會場上已經是掌聲四起,報告不得不一度中斷。報告結束後,所有與會專家對她們的突出工作報以長時間的掌聲。

  王小云的研究成果作爲密碼學領域的重大發現宣告了固若金湯的世界通行密碼標準MD5大廈轟然倒塌,引發了密碼學界的軒然大波。這次會議的總結報告這樣寫道:“我們該怎麼辦?MD5被重創了,它即將從應用中淘汰。SHA-1仍然活着,但也見到了它的末日。現在就得開始更換SHA-1了。”

  事實上,在MD5被王小云爲代表的中國專家破譯之後,世界密碼學界仍然認爲SHA-1是安全的。今年2月7日,美國國家標準技術研究院發表申明,SHA-1沒有被攻破,並且沒有足夠的理由懷疑它會很快被攻破,開發人員在2010年前應該轉向更爲安全的SHA-256和SHA-512算法。而僅僅在一週之後,王小云就宣佈了破譯SHA-1的消息。

  因爲SHA-1在美國等國家有更加廣泛的應用,密碼被破的消息一出,在國際社會的反響可謂石破天驚。換句話說,王小云的研究成果表明了從理論上講電子簽名可以僞造,必須及時添加限制條件,或者重新選用更爲安全的密碼標準,以保證電子商務的安全。

  最近國際密碼學家Lenstra利用王小云提供的MD5碰撞,僞造了符合X.509標準的數字證書,這就說明了MD5的破譯已經不僅僅是理論破譯結果,而是可以導致實際的攻擊,MD5的撤出迫在眉睫。王小云說,目前SHA-1在理論上已經被破譯,離實際應用也爲期不遠。

  評論這幾位研究人員太瘋狂了

  MD5、SHA-1等國際通用密碼被破譯,在國際密碼學界引發強烈“地震”。

  國際頂級密碼學家Shamir評論道:“這是近幾年密碼學領域最美妙的結果,我相信這將會引起軒然大波,設計新的Hash函數算法極其重要。”

  MD5的設計者Rivest評論道,“SHA-1的破譯令人吃驚”,“數字簽名的安全性在降低,這再一次提醒需要替換算法”。

  美國國家標準技術研究院和幾大知名公司也做出積極反應。

  希捷科技(Seagate Technology)的一位安全問題研究總監Mark Willet表示,“現在美國國家標準技術研究院可能需要將更新密碼的日程提前。”

  此外,微軟、SUN和Atmel等幾家知名公司的專家也發表了他們的應對之策。一位美國律師協會顧問說:“中國的這幾位研究人員太瘋狂了。”

  幕後不可思議的女子解碼團隊

  讓世界震驚的是,絕大多數密碼專家認爲固若金湯的兩大密碼算法,最終被一位中國女子帶領的女子團隊無情地擊倒,而且這個過程看起來似乎並不是太難,SHA-1的破解只用了兩個多月的時間,很多密碼學界的專家認爲“這聽起來簡直有些不可思議”。

  王小云1990年在山東大學師從著名數學家潘承洞教授攻讀數論與密碼學專業博士,在潘承洞、於秀源、展濤等多位名師的指導下,她成功將數論知識應用到密碼學中,並從上世紀90年代末開始進行Hash函數的研究。

  王小云在成功之前一直默默無聞,同行評價她,從不急功近利,沒有新思想新進展的論文她是絕對不主張發表的,平時對一些耽誤研究工作時間的榮譽或應酬也沒有熱情。她不贊同大批量的閱讀文獻,主張抓住幾篇經典的論文仔細研究,吃透論文思想,然後自己獨立思考,尋找突破性的方法,迅速將自己的方法進行實驗。她就是這樣周而復始地在數字王國裏進行着鑽研。

  參與破譯密碼SHA-1的研究小組是以王小云爲首的一支3人女子團隊,其中包括王小云的一名博士生於紅波,另一位合作者是來自清華大學的一位女研究人員。“我的8名博士生裏面有6個是女性,她們在密碼學領域表現出不凡的才能。很多人覺得密碼學是很玄妙的學問,而我們覺得它非常有趣。因爲我們習慣於用數學方式思維,而一旦養成了這種思維方式,數字在我們眼中就變成了美妙的音符,我們的研究就象音樂創作一樣有趣。”王小云說。

  相關鏈接

  國際兩大密碼城堡

  MD5、SHA-1是當前國際通行的兩大密碼標準。據瞭解,MD5由國際著名密碼學家圖靈獎獲得者兼公鑰加密算法RSA的創始人Rivest設計,SHA-1是由美國專門制定密碼算法的標準機構——美國國家標準技術研究院(NIST)與美國國家安全局(NSA)設計。

  兩大算法是目前國際電子簽名及許多其它密碼應用領域的關鍵技術,廣泛應用於金融、證券等電子商務領域。其中,SHA-1早在1994年便爲美國政府採納,目前是美國政府廣泛應用的計算機密碼系統。

  王小云介紹說,世界上由於沒有兩個完全相同的指紋,因此手印成爲人們身份惟一和安全的標誌。在網絡安全協議中,使用Hash函數來處理電子簽名,以便產生理論上獨一無二的“指紋”,形成“數字手印”。按照理想安全要求,經過Hash函數產生的指紋,原始信息即使只改變一位,其產生的“指紋”也會截然不同。如果能找到Hash函數的碰撞,就意味着兩個不同的文件可以產生相同的“指紋”,這樣就可以僞造簽名。

  王小云剪影

  整日埋頭密碼研究的王小云並不是記者想象中的“陳景潤”式的學者,她穿戴得體,看起來穩重而又時尚,鏡片後面的眼睛透露出堅定而又自信的目光。

  公佈破解MD5報告前,王小云曾跟丈夫開玩笑說,“我作完這次報告後,你猜我的名字會不會出現在Google(著名搜索引擎)裏?”果然,在她公佈了破解MD5的報告後,國外的很多網站上有了關於王小云破解MD5的消息,Google裏關於王小云的檢索條也多達數千條。

  默默無聞的王小云一鳴驚人,山東大學信息安全實驗室一夜之間成爲讓世界注目的科研機構。

稿源 文匯報 編輯 楊會林
呢稱: 輸入答案:
 精彩熱圖
嵌入-變動
 北方網精彩內容推薦
·財經頻道 ·體育頻道
新股申購:山東如意(002193) 武漢凡谷(002194)
新股中籤:中國中鐵首發A股網上發行中籤結果
張道達:老法師看盤 等待決定性一刻(11月26日)
天津新20項重大工業項目陸續啓動 總投資1088億
實力機構週末薦股精選 六諮詢機構推薦13只股票
續談雅帥 歐洲選外援 泰達加速新賽季準備工作
盧彥何楊吳澤上榜 泰達一線隊掛牌名單增至七人
火箭狂勝掘金止住連敗 姚麥發威祕訣賽前"密談"
世預賽20強抽籤揭曉 中國不幸進入“死亡之組”
劉國樑:郝帥團體發揮不錯 08陣容沒放棄他
·科技頻道 ·娛樂頻道
考古專家“破獲”7000年前少女遇害案
“中國第一幅月圖”完美亮相(圖)
月球“玉照”將公佈 中國航天測控獲四大突破
受詛咒寶石在英國展出 歷任主人連遭噩運(圖)
科學家揭開雄性進化更快之謎:遺傳方式簡單
蔡少芬陳法蓉買傢俱築愛巢 斷背戀情曝光(組圖)
《南京!南京!》劇照曝光 女主角秦嵐自嘆賠錢
小S再產一女 小Lily像極了小S小時候
亂彈《色,戒》——無人不冤 無情不孽
小S生完嘴饞 黑人范瑋琪帶甜甜圈探望(圖)
關閉窗口
 
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有