中國女專家密碼專家破解在國際上廣泛應(yīng)用的兩大密碼算法MD5、SHA-1,電子簽名可以偽造
40歲女教授揚名天下
從密碼分析上找出這兩大國際通用密碼漏洞的是山東大學(xué)信息安全所所長王小云。40歲的王小云,畢業(yè)于山東大學(xué)數(shù)學(xué)系,師從于著名數(shù)學(xué)家潘承洞、于秀源,是一位外表普通卻充滿自信的中國女性。
2004年8月,在美國加州圣芭芭拉召開的國際密碼大會上,并沒有被安排發(fā)言的王小云教授拿著自己的研究成果找到會議主席,要求進行大會發(fā)言。就這樣,王小云在國際會議上首次宣布了她的研究成果———對MD5、HAVAL-128、MD4和RIPEMD等四個著名密碼算法的破譯結(jié)果。報告結(jié)束后,所有與會專家都對她報以長時間的掌聲。
王小云的研究成果作為密碼學(xué)領(lǐng)域的重大發(fā)現(xiàn)宣告了固若金湯的世界通行密碼標準MD5大廈轟然倒塌,引發(fā)了密碼學(xué)界的軒然大波。這次會議的總結(jié)報告這樣寫道:“我們該怎么辦?MD5被重創(chuàng)了,它即將從應(yīng)用中淘汰。SHA-1仍然活著,但也見到了它的末日,F(xiàn)在就得開始更換SHA-1了!
密碼被攻破美國很擔心
事實上,在MD5被王小云為代表的中國專家破譯之后,世界密碼學(xué)界仍然認為SHA-1是安全的。今年2月7日,美國國家標準技術(shù)研究院發(fā)表聲明,SHA-1沒有被攻破,并且沒有足夠的理由懷疑它會很快被攻破,開發(fā)人員在2010年前應(yīng)該轉(zhuǎn)向更為安全的SHA-256和SHA-512算法。而僅僅在一周之后,王小云就宣布了破譯SHA-1的消息。因為SHA-1在美國等國家有更加廣泛的應(yīng)用,密碼被破的消息一出,在國際社會的反響可謂石破天驚。王小云的研究成果表明了從理論上講電子簽名可以偽造,必須及時添加限制條件,或者重新選用更為安全的密碼標準,以保證電子商務(wù)的安全。
證明電子簽名能被偽造
讓世界震驚的是,絕大多數(shù)密碼專家認為固若金湯的兩大密碼算法,最終被一位中國女子帶領(lǐng)的團隊無情地擊倒,而且這個過程看起來似乎并不是太難,SHA-1的破解只用了兩個多月的時間,很多密碼學(xué)界的專家認為“這聽起來簡直有些不可思議”。
參與破譯密碼SHA-1的研究小組是以王小云為首的一支三人女子團隊,其中包括王小云的一名博士生于紅波,另一位合作者是來自清華大學(xué)的一位女研究人員!拔业8名博士生里面有6個是女性,她們在密碼學(xué)領(lǐng)域表現(xiàn)出不凡的才能。很多人覺得密碼學(xué)是很玄妙的學(xué)問,而我們覺得它非常有趣。因為我們習(xí)慣于用數(shù)學(xué)方式思維,而一旦養(yǎng)成了這種思維方式,數(shù)字在我們眼中就變成了美妙的音符,我們的研究就像音樂創(chuàng)作一樣有趣!蓖跣≡普f。
(責任編輯:admin)
- ·VBA編程常用語句300句
- ·SQL基礎(chǔ):常用SQL語句詳解 (轉(zhuǎn))
- ·Sql和Access操作數(shù)據(jù)庫結(jié)構(gòu)的常用Sql
- ·多表查詢技巧
- ·ACCESS學(xué)習(xí)日記
- ·Oracle數(shù)據(jù)庫EXP、IMP命令語句使用方法
- ·SQL注入的高級應(yīng)用ACCESS篇!
- ·MS Jet SQL for A
- ·代碼打開頁面設(shè)置
- ·龍芯千元電腦配置曝光 商用化產(chǎn)品
- ·神州數(shù)碼爭搶國內(nèi)IT人才 開始校園
- ·聯(lián)合證券研究所:IT專業(yè)連鎖 家電
- ·傳臺灣新浪將出售 新浪官方并未否
- ·朗科起訴索尼跨國專利案和解 雙方
- ·傳英特爾向?qū)κ滞⑹〾?nbsp;要求其退
- ·批量去除通過ODBC連接到SQL Serve