土木在线论坛 \ 电气工程 \ 建筑智能化 \ 中国女专家破两大密码算法 证明电子签名可伪造

中国女专家破两大密码算法 证明电子签名可伪造

发布于:2005-07-22 14:04:22 来自:电气工程/建筑智能化 [复制转发]
中国女专家密码专家破解在国际上广泛应用的两大密码算法md5、sha-1,电子签名可以伪造。



  北京消息一直在国际上广泛应用的两大密码算法md5、sha-1,近期宣布被中国一名密码专家破解。这一消息在国际社会上尤其是国际密码学领域引起极大反响,也再次敲响了电子商务安全的警钟。



40岁女教授扬名天下



  从密码分析上找出这两大国际通用密码漏洞的是山东大学信息安全所所长王小云。40岁的王小云,毕业于山东大学数学系,师从于著名数学家潘承洞、于秀源,是一位外表普通却充满自信的中国女性。



  2004年8月,在美国加州圣芭芭拉召开的国际密码大会上,并没有被安排发言的王小云教授拿着自己的研究成果找到会议主席,要求进行大会发言。就这样,王小云在国际会议上首次宣布了她的研究成果———对md5、haval-128、md4和ripemd等四个著名密码算法的破译结果。报告结束后,所有与会专家都对她报以长时间的掌声。



  王小云的研究成果作为密码学领域的重大发现宣告了固若金汤的世界通行密码标准md5大厦轰然倒塌,引发了密码学界的轩然大波。这次会议的总结报告这样写道:“我们该怎么办?md5被重创了,它即将从应用中淘汰。sha-1仍然活着,但也见到了它的末日。现在就得开始更换sha-1了。”



  密码被攻破美国很担心



  事实上,在md5被王小云为代表的中国专家破译之后,世界密码学界仍然认为sha-1是安全的。今年2月7日,美国国家标准技术研究院发表声明,sha-1没有被攻破,并且没有足够的理由怀疑它会很快被攻破,开发人员在2010年前应该转向更为安全的sha-256和sha-512算法。而仅仅在一周之后,王小云就宣布了破译sha-1的消息。因为sha-1在美国等国家有更加广泛的应用,密码被破的消息一出,在国际社会的反响可谓石破天惊。王小云的研究成果表明了从理论上讲电子签名可以伪造,必须及时添加限制条件,或者重新选用更为安全的密码标准,以保证电子商务的安全。



  证明电子签名能被伪造



  让世界震惊的是,绝大多数密码专家认为固若金汤的两大密码算法,最终被一位中国女子带领的团队无情地击倒,而且这个过程看起来似乎并不是太难,sha-1的破解只用了两个多月的时间,很多密码学界的专家认为“这听起来简直有些不可思议”。



  参与破译密码sha-1的研究小组是以王小云为首的一支三人女子团队,其中包括王小云的一名博士生于红波,另一位合作者是来自清华大学的一位女研究人员。“我的8名博士生里面有6个是女性,她们在密码学领域表现出不凡的才能。很多人觉得密码学是很玄妙的学问,而我们觉得它非常有趣。因为我们习惯于用数学方式思维,而一旦养成了这种思维方式,数字在我们眼中就变成了美妙的音符,我们的研究就像音乐创作一样有趣。”王小云说。据新华社

全部回复(9 )

只看楼主 我来说两句
  • shang-rila
    shang-rila 沙发

    敢问天下什么东西安全?
    当有车的时候,我常常问自已,开车会追尾,还是走路安全,可还是有人开车啊,要是他喝酒醉了,开来撞我,那走路也不安全了!
    为中国女人鼓掌!
    2006-02-16 16:59:16

    回复 举报
    赞同0
  • 左手边
    左手边 板凳
    从网络诞生的那天起就不是绝对安全的,他的安全只是相对的。
    2006-01-05 15:32:05

    回复 举报
    赞同0
加载更多
这个家伙什么也没有留下。。。

建筑智能化

返回版块

12.4 万条内容 · 374 人订阅

猜你喜欢

阅读下一篇

[转帖]新经济信息化时代协同商务的应用现状

计算机网络化使企业的计算机摆脱了单机的模式,进行局域网的建设能使企业的信息在网络环境上保证脱离信息孤岛的局面,在部门内信息得到了较充分的处理。部门内工作流的电子化具体体现在诸如OA系统,财务系统的应用上。   这些应用是我们目前国内企业信息化应用的主体。他们培养了企业信息化管理的气氛,为深化应用在人才,技术,公众意识上提供了扎实的基础。本身也为企业在原来几乎无信息化应用的前提下产生了许多效益。企业级的管理信息系统以ERP为代表,他全面集成了企业在传统经济理论中所必须的一切应用需求,满足了作为一个生产型的企业的常规需求。利用计算机技术将当时非常先进的管理理论变成了现实。我国一批早期应用的企业也通过系统在这几年如此变化的市场环境中以低成本,短交货期站住了脚根。

回帖成功

经验值 +10