破译美国政府密码的华人高手

时间:2022-06-28 06:45:47

在2008年12月举行的“中国青年女科学家奖”颁奖典礼上,由18位来自中科院和中国工程院的院士组成的评审委员会,将奖项授予清华大学和山东大学的双聘教授王小云,以表彰她在密码分析领域作出的杰出贡献。

王小云教授,1966年生,1983年至1993年就读于山东大学数学系,先后获得学士、硕士和博士学位,1993毕业后留校任教。2005年6月受聘为清华大学高等研究中心“杨振宁讲座教授”,现为清华大学“长江学者特聘教授”。2006年12月,她获得由全国妇联、中国联合国教科文组织全国委员会、中国科协和欧莱雅(中国)有限公司创立的、被誉为女性诺贝尔奖的“中国青年女科学家奖”。

她是一位解码高手,十年内破译五部顶级密码。

3年前,在美国加州圣芭芭拉召开的国际密码大会上,王小云宣布她的研究小组已经成功破解了MD5、HAVAL-128、MD4和RIPEMD四大国际著名密码算法,掌声经久不息。几个月后,她又破译了更难破译的SHA-1。

王小云从事的Hash函数研究。目前世界上应用最广泛的两大密码算法MD5弄DSHA-1就Hash函数中最重要的两种。王小云开始Hash函数研究之初,虽然也有密码学家尝试破译,但都没有突破。与网络黑客的隐蔽攻击不同,全世界的密码分析学家是在一个公开的平台上工作,而密码算法设计的函数方法和密码分析的理论都是公开的,她说:“事实上这个领域里的科学家,99%的人永远也不会取得成功。”

MD5由国际著名密码学家、美国麻省理工大学的RonaldRivest教授于1991年设计。MD5密码算法的运算量达到2的80次方,即使采用现在最快的巨型计算机,也要运算10。万年以上才能破解。但王小云和研究小组用个人电脑,几分钟内就可以找到有效结果。

SHA-1密码算法由美国专门制定密码算法的标准机构“美国国家标准技术研究院”与“美国国家安全局”设计,早在1994年就被推荐给美国政府和金融系统采用,是美国政府应用最广泛的密码算法。2005年初,王小云和她的研究小组宣布成功破解SHA-1。《崩溃!密码学的危机》,美国《新科学家》杂志用这样的标题概括王小云里程碑式的成就。因为王小云的出现,美国国家标准与技术研究院宣布,美国政府5年内将不再使用SHA-1,取而代之的是更为先进的新算法,微软、Sun和Atmel等知名公司也纷纷发表各自的应对之策。

设计一种新密码大约需要8年,破解需要10年左右,密码学就是在这种不断的创立和破解中发展的。王小云是从1994年开始破解MD5和SIIA-1的,到2004年成功破解恰好经过了10年。从现在开始世界密码学界已开始新密码的设计工作,预计到2012年新一代安全密码将产生。

虽然现在是信息时代,密码分析离不开电脑,但对王小云来说,电脑只是破解密码的辅助手段。更多的时候,她是用手算,手工设计破解途径。

现在王小云已经是世界公认的密码分析高手,但她当初的梦想是当一个物理学家,当年高考出了意外才成了数学家。在高中时,王小云一直就是学校的物理状元,但当年高考考试没考好,才报了数学专业。有一次她跟丈夫打赌说,有一天,你用GOOGLE搜索王小云,一定能有上千条记录。现在,在GOOGle输入“王小云”3个字,得到的记录已经超过40000条。

作为密码分析专家,王小云的生活与数字却没有多少联系。在生活中她的唯一与数字有关的习惯是记出租车号。原来,王小云的课题组成员超过一半是女博士。工作晚了,没有公交车,王小云总要送学生们打车回家。为了保证学生安全,她总要记住学生们乘坐出租车的车号,学生到家给她发回平安短信后,她才把出租车号从脑子里“删除”。

上一篇:从打工妹到“涂鸦”老板 下一篇:走出幼年性骚扰的阴霾