會員登錄 - 用戶注冊 - 網(wǎng)站地圖 Office中國(office-cn.net),專業(yè)Office論壇
當前位置:主頁 > 技巧 > 其它(Other) > 其它技巧 > 正文

中國女專家密碼專家破解在國際上廣泛應(yīng)用的兩大密碼算法MD5、SHA-1,電子簽名可以偽造

時間:2005-03-27 22:10 來源:ChinaByte 作者:佚名 閱讀:
北京消息一直在國際上廣泛應(yīng)用的兩大密碼算法MD5、SHA-1,近期宣布被中國一名密碼專家破解。這一消息在國際社會上尤其是國際密碼學(xué)領(lǐng)域引起極大反響,也再次敲響了電子商務(wù)安全的警鐘。  

    40歲女教授揚名天下

  從密碼分析上找出這兩大國際通用密碼漏洞的是山東大學(xué)信息安全所所長王小云。40歲的王小云,畢業(yè)于山東大學(xué)數(shù)學(xué)系,師從于著名數(shù)學(xué)家潘承洞、于秀源,是一位外表普通卻充滿自信的中國女性。

  2004年8月,在美國加州圣芭芭拉召開的國際密碼大會上,并沒有被安排發(fā)言的王小云教授拿著自己的研究成果找到會議主席,要求進行大會發(fā)言。就這樣,王小云在國際會議上首次宣布了她的研究成果———對MD5、HAVAL-128、MD4和RIPEMD等四個著名密碼算法的破譯結(jié)果。報告結(jié)束后,所有與會專家都對她報以長時間的掌聲。

  王小云的研究成果作為密碼學(xué)領(lǐng)域的重大發(fā)現(xiàn)宣告了固若金湯的世界通行密碼標準MD5大廈轟然倒塌,引發(fā)了密碼學(xué)界的軒然大波。這次會議的總結(jié)報告這樣寫道:“我們該怎么辦?MD5被重創(chuàng)了,它即將從應(yīng)用中淘汰。SHA-1仍然活著,但也見到了它的末日,F(xiàn)在就得開始更換SHA-1了!

  密碼被攻破美國很擔心

  事實上,在MD5被王小云為代表的中國專家破譯之后,世界密碼學(xué)界仍然認為SHA-1是安全的。今年2月7日,美國國家標準技術(shù)研究院發(fā)表聲明,SHA-1沒有被攻破,并且沒有足夠的理由懷疑它會很快被攻破,開發(fā)人員在2010年前應(yīng)該轉(zhuǎn)向更為安全的SHA-256和SHA-512算法。而僅僅在一周之后,王小云就宣布了破譯SHA-1的消息。因為SHA-1在美國等國家有更加廣泛的應(yīng)用,密碼被破的消息一出,在國際社會的反響可謂石破天驚。王小云的研究成果表明了從理論上講電子簽名可以偽造,必須及時添加限制條件,或者重新選用更為安全的密碼標準,以保證電子商務(wù)的安全。

  證明電子簽名能被偽造

  讓世界震驚的是,絕大多數(shù)密碼專家認為固若金湯的兩大密碼算法,最終被一位中國女子帶領(lǐng)的團隊無情地擊倒,而且這個過程看起來似乎并不是太難,SHA-1的破解只用了兩個多月的時間,很多密碼學(xué)界的專家認為“這聽起來簡直有些不可思議”。

  參與破譯密碼SHA-1的研究小組是以王小云為首的一支三人女子團隊,其中包括王小云的一名博士生于紅波,另一位合作者是來自清華大學(xué)的一位女研究人員!拔业8名博士生里面有6個是女性,她們在密碼學(xué)領(lǐng)域表現(xiàn)出不凡的才能。很多人覺得密碼學(xué)是很玄妙的學(xué)問,而我們覺得它非常有趣。因為我們習(xí)慣于用數(shù)學(xué)方式思維,而一旦養(yǎng)成了這種思維方式,數(shù)字在我們眼中就變成了美妙的音符,我們的研究就像音樂創(chuàng)作一樣有趣!蓖跣≡普f。

(責任編輯:admin)

頂一下
(0)
0%
踩一下
(0)
0%
推薦內(nèi)容
發(fā)表評論
請自覺遵守互聯(lián)網(wǎng)相關(guān)的政策法規(guī),嚴禁發(fā)布色情、暴力、反動的言論。
評價: