English

王小云:十年破译五部顶级密码

2006-12-31 来源:文摘报  我有话说

电视剧《暗算》里有个美丽的解码高手黄依依,她用天才的头脑解出了最难的密码。现实中真有这样的女解码高手吗?有,清华大学和山东大学的双聘教授王小云,就是这样一个数学世界的

女高手。近日,40岁的王小云因在密码分析领域里做出杰出贡献,获得了“中国青年女科学家奖”。

她破译了美国政府使用的密码

MD5密码算法,即使采用现在最快的巨型计算机,也要运算100万年以上才能破解。但毕业于山东大学数学系的王小云博士和她的研究小组用普通的个人电脑,几分钟内就可以找到有效结果。

SHA-1密码算法,由美国专门制定密码算法的标准机构――美国国家标准与技术研究院和美国国家安全局设计,早在1994年就被推荐给美国政府和金融系统采用,是美国政府目前应用最广泛的密码算法。2005年初,王小云和她的研究小组宣布,成功破解SHA-1。

《崩溃!密码学的危机》,美国《新科学家》杂志用这样惊耸的标题概括王小云里程碑式的成就。由于王小云的出现,美国国家标准与技术研究院宣布,美国政府5年内将不再使用SHA-1,取而代之的是更为先进的新算法,微软、Sun和Atmel等知名公司也纷纷发表各自的应对之策。

“她具有破译密码的直觉”

两年前,王小云在美国加州圣芭芭拉召开的国际密码大会上宣布她及她的研究小组已经成功破解了MD5、HAVAL-128、MD4和RIPEMD四大国际著名密码算法。当她公布到第三个成果的时候,会场上已经是掌声四起。而为了这一天,王小云已经默默工作了10年。几个月后,她又破译了更难的SHA-1。

王小云从事的是Hash函数的研究。目前在世界上应用最广泛的两大密码算法MD5和SHA-1就是Hash函数中最重要的两种。两大算法是目前国际电子签名及许多其他密码应用领域的关键技术,广泛应用于金融、证券等电子商务领域。其中SHA-1更被认为是现代网络安全不可动摇的基石。

在王小云开始Hash函数研究之初,虽然也有一些密码学家尝试去破译它,但是都没有突破性的成果。因此,15年来Hash函数研究成为不少密码学家心目中最无望攻克的领域。但王小云不相信,她想知道,Hash函数真像看上去的那么牢不可破吗?

王小云破解密码的方法与众不同。虽然现在密码分析离不开电脑,但对王小云来说,电脑只是自己破解密码的辅助手段。更多的时候,她是用手算,手工设计破解途径。

图灵奖获得者姚期智评价她说:“她具有一种直觉,能从成千上万的可能性中挑出最好的路径。”

“破译密码后我去外面吃了一顿饭”

当王小云带领她的团队终结MD5后,《华盛顿时报》随后发表报道称,中国解码专家开发的新解码技术,可以“攻击白宫”。王小云说,在公众的理解上,密码分析者很像黑客,但我们的工作与黑客是有明显区别的。她说:“黑客破解密码是恶意的,希望盗取密码算法保护的信息获得利益。而密码分析科学家的工作则是评估一种密码算法的安全性,寻找更安全的密码算法。与黑客的隐蔽攻击不同,全世界的密码分析学家是在一个公开的平台上工作。密码算法设计的函数方法和密码分析的理论都是公开的。”

她说:“在破解了SHA-1的那天,我去外面吃了一顿饭。心里有些兴奋,因为自己是第一个知道一个世界级秘密的人。”

王小云说,一般而言,一种先进的密码被设计出来后,要破解需要10年左右的时间,而设计一种新的密码大约需要8年的时间。密码学就是在这种不断的创立和破解中发展的。从现在开始世界密码学界已经开始了新密码的设计工作,预计到2012年新一代安全密码将产生。

王小云说:“这个领域里的科学家,99%的人永远也不会取得成功。现在看来,当初选择这个研究领域是有很大风险的,可能永远不会取得实质性的成果。但我对这个问题有兴趣。”

破解密码的十年过得最轻松

10年破解世界5大著名密码,很多人会想,这个科学家一定是一个生活非常单调的人。王小云却说:“那10年是我感觉过得很轻松的10年。”在破解密码的同时,她生了一个女儿,还养了一阳台的花。在生活中她唯一与数字有关的习惯竟然是记出租车号。

原来,王小云的课题组中有一半多成员都是女博士生。工作晚了,没有公交车,王小云总要送她们打车回家。为了保证安全,她总要记住学生们乘坐出租车的车号,等学生到家给她发回平安短信,她才把记住的出租车号从脑子里删除。(《竞报》12.22)

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明网邮箱 | 网站地图

光明网版权所有