1. <strong id="7actg"></strong>
    2. <table id="7actg"></table>

    3. <address id="7actg"></address>
      <address id="7actg"></address>
      1. <object id="7actg"><tt id="7actg"></tt></object>

        她破解哈希函數(shù)算法:堅持10年做一件事一定能做

        共 3444字,需瀏覽 7分鐘

         ·

        2020-01-16 23:22


        來自:新京報

        記者 張璐

        2019年9月7日,2019未來科學(xué)大獎揭曉,這項設(shè)立4年的大獎迎來首位女性得主——密碼學(xué)家王小云。在信息時代,金融服務(wù)、網(wǎng)絡(luò)安全等背后都離不開密碼系統(tǒng)的“護(hù)航”。在大眾眼中,密碼帶著神秘色彩,王小云破解和設(shè)計密碼的經(jīng)歷則更為傳奇。
        MD5和SHA-1曾是最先進(jìn)的國際通用密碼,被專家認(rèn)為需要運算100萬年才有可能破解。2004年和2005年,這兩大“固若金湯”的算法被王小云先后破解,在國際密碼學(xué)界引發(fā)強(qiáng)烈“地震”。2005年,王小云和國內(nèi)專家設(shè)計了我國首個哈希函數(shù)算法標(biāo)準(zhǔn)SM3。如今,SM3已為我國多個行業(yè)保駕護(hù)航。11月16日傍晚,梳著干練短發(fā)、帶著典型學(xué)者風(fēng)采的王小云出現(xiàn)在2019未來科學(xué)大獎周。問及此次獲獎的感受,這位低調(diào)的科學(xué)家表示,她非常感謝大家對她的支持和關(guān)愛,希望大家更多關(guān)注和支持密碼科技事業(yè)和這個領(lǐng)域年輕的人才。

        fbd85fbdf63c513da0b73e6bf02d719b.webp

        王小云在未來科學(xué)大獎周接受媒體采訪。新京報記者 張璐 攝

        從小對數(shù)理化興趣濃厚

        1966年,王小云出生于山東諸城一個教師家庭。她的父親畢業(yè)于諸城師范學(xué)校的數(shù)學(xué)與化學(xué)班,受父親影響,王小云從小就對數(shù)理化表現(xiàn)出濃厚的興趣。由于高考數(shù)學(xué)成績優(yōu)異,她報考了山大數(shù)學(xué)系。當(dāng)時,山大數(shù)學(xué)系師資力量雄厚,授課的都是著名數(shù)學(xué)家潘承洞等專業(yè)上非常優(yōu)秀的教授。1987年,王小云考上山東大學(xué)的研究生,跟潘承洞學(xué)習(xí)解析數(shù)論。一年多后,在導(dǎo)師的建議下,王小云轉(zhuǎn)學(xué)密碼學(xué)。這個決定成為她科研生涯的一大轉(zhuǎn)折點。獲得山東大學(xué)基礎(chǔ)數(shù)學(xué)專業(yè)博士學(xué)位后,王小云留校任教。沒有科研經(jīng)費,她就在僅有的一張小書桌上開始了她的密碼研究。

        攻破國際兩大密碼城堡

        2004年8月,在美國加州圣芭芭拉召開的國際密碼大會上,中國密碼學(xué)家王小云的研究報告,引發(fā)會場掌聲雷動。她和研究團(tuán)隊找出的“漏洞”,讓堅不可摧的密碼算法堡壘瞬間崩塌。多年來,哈希函數(shù)MD5和SHA-1是國際上公認(rèn)最先進(jìn)、應(yīng)用范圍最廣的兩大重要算法。廣泛應(yīng)用于金融、證券等電子商務(wù)領(lǐng)域。按照常規(guī)方法,即使先進(jìn)的計算機(jī)也需運算100萬年才有可能破解。在國際密碼大會上,王小云首次宣布了她及研究團(tuán)隊的研究成果——對MD5等四個著名密碼算法的破解結(jié)果。現(xiàn)場學(xué)者驚嘆之后報以熱烈掌聲,一些學(xué)者甚至激動得站起來致敬,使報告不得不一度中斷。2005年,王小云再次宣布了破解SHA-1的消息。SHA-1在美國等國家有更加廣泛的應(yīng)用,密碼算法被破解的消息再次引起強(qiáng)烈反響。“密碼是一個攻防的過程,為何現(xiàn)在國際國內(nèi)密碼設(shè)計水平這么高?這取決于密碼分析的不斷進(jìn)步,不斷發(fā)現(xiàn)密碼系統(tǒng)的漏洞,從而知道從哪方面防范。設(shè)計上要能防御所有攻擊的可能性,盡可能想到未來存在的攻擊,設(shè)計更好的密碼系統(tǒng)。王小云破解了5個國際通用哈希函數(shù)算法,那她成功的密碼又是什么?王小云歸因于“堅持”,“一個人能夠堅持10年做一件事,一定能做成。王小云坦言,她做哈希函數(shù)的分析差不多做了10年。“一開始我沒有很大的理想,現(xiàn)在看來,哈希函數(shù)是區(qū)塊鏈的基礎(chǔ)技術(shù);在當(dāng)時,它是很多密碼都離不開的關(guān)鍵技術(shù)。支撐密碼系統(tǒng)的就是兩大哈希函數(shù)算法,MD5和SHA-1。我當(dāng)時想一定要分析這些算法的安全性。密碼在很多人眼中是枯燥艱難的,王小云說,由于她是學(xué)基礎(chǔ)數(shù)學(xué)出身的,對數(shù)學(xué)感覺比較好,在分析過程當(dāng)中,她把這些算法看成特別的數(shù)學(xué)函數(shù),憑感覺發(fā)現(xiàn)了好多規(guī)律。隨著密碼算法分析難度的增加,完備的一套密碼分析體系就建成了。

        設(shè)計我國首個哈希函數(shù)算法標(biāo)準(zhǔn)SM3

        在哈希函數(shù)的兩大支柱算法遭受重創(chuàng)后,美國國家標(biāo)準(zhǔn)技術(shù)研究院向全球密碼學(xué)者征集新的國際標(biāo)準(zhǔn)哈希函數(shù)算法,王小云放棄參與設(shè)計新國際標(biāo)準(zhǔn)密碼算法,轉(zhuǎn)而設(shè)計國內(nèi)的哈希函數(shù)算法標(biāo)準(zhǔn)。2005年,王小云和國內(nèi)其他專家設(shè)計了我國首個哈希函數(shù)算法標(biāo)準(zhǔn)SM3,其安全性得到國內(nèi)外高度認(rèn)可。經(jīng)國家密碼管理局審批的含SM3的密碼產(chǎn)品如金融社??ā⑿乱淮y行芯片卡與智能電表等相關(guān)產(chǎn)品已經(jīng)在全國廣泛使用。SM3發(fā)布之后,數(shù)十項密碼相關(guān)領(lǐng)域的行業(yè)標(biāo)準(zhǔn)出爐,國家對網(wǎng)絡(luò)安全問題的認(rèn)識越來越清晰深刻。王小云說,這些年,我國科技激勵政策好,國家對科技資金的投入力度很大。“從我個人經(jīng)歷來說,之前我用自己的錢做科學(xué)研究,到慢慢開始有科研經(jīng)費支持,如今國家支持我們的重大項目和工程,支持力度可以說是幾十倍的增加。“我們要以我們的研究能力,做好國家的密碼保障工作,使我們的網(wǎng)絡(luò)更安全,保障人民的利益。”談及今后的科研夢,王小云這樣說。

        08d70f44acdaf690868155def4515fde.webp

        王小云在清華大學(xué)做學(xué)術(shù)報告。未來論壇 供圖

        愛養(yǎng)花、愛集郵的女科學(xué)家

        在大眾的想象力中,女科學(xué)家嚴(yán)謹(jǐn)、聰明、專注。生活中的王小云是什么樣的?在央視《開講啦》節(jié)目中,性格爽朗的王小云曾表示,盡管研究任務(wù)重,但她仍會以養(yǎng)花、做家務(wù)、逛集郵市場作為放松方式。作為未來科學(xué)大獎的首位女性得主,她的身份也備受關(guān)注。低調(diào)謙遜的王小云坦言,她能感受到大家的熱情,感謝大家對她的支持和關(guān)愛。“我感覺我個人被關(guān)注過頭了,希望大家能多關(guān)注密碼科技事業(yè),關(guān)注密碼領(lǐng)域年輕的人才,希望他們得到支持。■ 對話

        物聯(lián)網(wǎng)、人工智能等領(lǐng)域需密碼技術(shù)保護(hù)隱私

        新京報:物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等的發(fā)展可能給隱私帶來哪些問題?如何用密碼技術(shù)解決?王小云:這些領(lǐng)域隱私保護(hù)問題很嚴(yán)峻,目前我國這些領(lǐng)域的密碼技術(shù)推廣正在起步階段,并沒有完全解決安全問題。物聯(lián)網(wǎng)領(lǐng)域復(fù)雜,需要對這些領(lǐng)域的通信系統(tǒng)進(jìn)行梳理,做密碼防護(hù)技術(shù)的覆蓋。要把密碼系統(tǒng)和物聯(lián)網(wǎng)通信系統(tǒng)融合在一起,保障其安全性。從技術(shù)研究角度和產(chǎn)業(yè)應(yīng)用角度一起推動這個問題的解決。在人工智能領(lǐng)域,一是人臉識別、生物特征識別方面,個人隱私容易泄露,個人隱私的保護(hù)需要使用密碼技術(shù)。二是機(jī)器深度學(xué)習(xí)方面,如果機(jī)器學(xué)習(xí)過程中有攻擊者改變少量數(shù)據(jù),就會產(chǎn)生差距很大的結(jié)果,是很可怕的結(jié)果。這方面的安全性也需要密碼技術(shù)解決。但是密碼技術(shù)的解決剛起步,仍需深入研究。人工智能還有其他應(yīng)用,需要對工作機(jī)理進(jìn)行了解,再進(jìn)一步確定密碼技術(shù)如何應(yīng)用。目前很多行業(yè)的數(shù)據(jù)以大數(shù)據(jù)形式存放,有的上云了,個人信息保護(hù)更為嚴(yán)峻。一旦大數(shù)據(jù)泄露,甚至?xí)孤渡蟽|人的信息。單純從加密角度,密碼技術(shù)防護(hù)可以實現(xiàn),但可能會影響大數(shù)據(jù)處理能力,需要長時間進(jìn)行新型密碼技術(shù)的研究和防護(hù)。還有一部分安全問題需要通過科技創(chuàng)新,最終得到完善的解決方案。新京報:你認(rèn)為剛剛通過的《密碼法》最大亮點是什么?王小云:《密碼法》有很多亮點,比如提出密碼工作堅持總體國家安全觀,堅持中國共產(chǎn)黨對密碼工作的領(lǐng)導(dǎo);提出國家鼓勵和支持密碼科學(xué)技術(shù)研究和人才培養(yǎng),這比以前的支持力度更大,有了法律來規(guī)定。《密碼法》明確密碼的分類,將密碼分為核心密碼、普通密碼和商用密碼。對于我們學(xué)術(shù)研究領(lǐng)域來講,主要關(guān)注商用密碼的學(xué)術(shù)研究和技術(shù)應(yīng)用。“商用密碼”這一章亮點也很多,比如提出健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,依法平等對待包括外商投資企業(yè)在內(nèi)的商用密碼科研、生產(chǎn)、銷售、服務(wù)、進(jìn)出口等單位。我覺得這部分很重要,對我國特別是密碼領(lǐng)域擴(kuò)大對外開放、中國特色大國外交和一帶一路倡議提供了非常好的法律保障。如果商用密碼走不到國外,很多信息通信和國際不能互聯(lián)互通。《密碼法》還提出,國家推動參與商用密碼國際標(biāo)準(zhǔn)化活動,參與制定商用密碼國際標(biāo)準(zhǔn)。我覺得這對奉獻(xiàn)中國的密碼智慧和方案能起到積極推動作用,也能推動我國密碼的科技創(chuàng)新研究。同時,“國家推進(jìn)商用密碼檢測認(rèn)證體系建設(shè)”的提出,對規(guī)范市場是非常重要的。新京報:科技部等四部門印發(fā) 《關(guān)于加強(qiáng)數(shù)學(xué)科學(xué)研究工作方案》,這給密碼學(xué)的發(fā)展帶來哪些助益?王小云:我也參與了這個過程,也是受益方。我非常高興數(shù)學(xué)領(lǐng)域把密碼學(xué)研究納入數(shù)學(xué)支持范疇。密碼是應(yīng)用數(shù)學(xué)、數(shù)學(xué)的應(yīng)用、基礎(chǔ)數(shù)學(xué)三者融合的領(lǐng)域。密碼的應(yīng)用在數(shù)學(xué)的應(yīng)用中是非常有特色、非常廣泛的領(lǐng)域。密碼研究是交叉支持的領(lǐng)域,我國鼓勵支持國防安全等領(lǐng)域,基本密碼在這些領(lǐng)域中起作用,這對密碼學(xué)也是前所未有的好機(jī)遇。■人物簡介:王小云,清華大學(xué)高等研究院“楊振寧講座”教授,中國科學(xué)院院士,國際密碼協(xié)會會士。提出了密碼哈希函數(shù)的碰撞攻擊理論,破解了包括MD5、SHA-1在內(nèi)的5個國際通用哈希函數(shù)算法;設(shè)計了我國哈希函數(shù)標(biāo)準(zhǔn)SM3,并在2018年10月正式成為ISO/IEC國際標(biāo)準(zhǔn)。代表性論文50余篇, 3篇獲歐密會、美密會最佳論文。曾獲國家自然科學(xué)二等獎,全國優(yōu)秀科技工作者、網(wǎng)絡(luò)安全優(yōu)秀人才獎等。
        瀏覽 58
        點贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報
        評論
        圖片
        表情
        推薦
        點贊
        評論
        收藏
        分享

        手機(jī)掃一掃分享

        分享
        舉報
        1. <strong id="7actg"></strong>
        2. <table id="7actg"></table>

        3. <address id="7actg"></address>
          <address id="7actg"></address>
          1. <object id="7actg"><tt id="7actg"></tt></object>
            婷婷丁香五月激情网 | 波多野结衣黄片 | 999成人网 | 97精品国产手机 | 国产乱╳╳AⅤ毛片 | 《吃女人的奶水》电影 | 国产毛片不卡 | 粉红大骚逼 | 亚洲毛片欧洲毛片国产一品 | 国产美女精品 |