美國安全局設計的最高等級密碼堡壘,被一個山東女人攻破了

2020-08-27 奇怪烏託邦

2005年,美國《新科學家》雜誌發表了一篇文章。

題目、措辭都極其強烈:《崩潰!密碼學的危機》

內容討論的便是2005年,中國科學家王小雲在攻破MD5後,再次破解被視為「最安全的國際通用密碼之一」的SHA-1算法,震動了整個密碼界。

MD5和SHA-1 在很長一段時間裡,都被公認為是世界最先進、最安全的國際通用加密算法,被廣泛使用在各種程序語言中。

美國相關人士曾經斷言:即使用最強大的計算機對MD5進行破解,也需要100萬年

而SHA-1,更是由美國國家安全局設計,美國國家標準技術研究所發布為聯邦數據處理標準,有著「白宮密碼」之稱。


但誰也沒想到,一個來自中國的女科學家帶領她的團體,卻讓過去看似堅不可破的一個密碼堡壘幾乎轟然崩塌。

對於曾經的王小雲來說,其實從未想過自己有一天會成為一名密碼學家。

她本是數學專業出身。

高考時,因為數學成績比較好,加上不想到外省讀大學,王小雲便填報了山東大學的數學系。

她的老師是著名數學家潘承洞,王小雲也是潘承洞收的第一個女學生。

1993年,王小雲獲得山東大學數學博士學位

對數論很感興趣的王小雲,一開始並未想過轉到密碼學方向。

後來在導師的建議下,才首次接觸了密碼學。

隨著信息技術高速發展,網絡安全無疑成為國家安全之基,而密碼技術則是實現網絡安全的一個支撐技術

信息化時代,可以說意味著密碼技術無處不在。

金融、銀行,包括個人業務,國家的清算、國家系統的維護等都需要密碼系統;軍事通信、外交、政務網、電網等也需要密碼系統的保障;甚至個人的護照裡現在也有密碼晶片。


密碼學貫穿於網絡信息安全整個過程,在解決信息安全的機密性保護、可鑑別性、完整性保護和信息抗抵賴等方面發揮著極其重要的作用。

——《應用密碼學》

關於密碼的重要性,王小雲在《開講啦》講過一個例子:

如果沒有密碼的保護,當微軟的windows作業系統讓你升級,你怎麼知道這是微軟研製的正版的升級系統,還是黑客給你一個帶病毒的升級系統呢?倘若是黑客給的升級系統,這個病毒可能就會偷你電腦的東西。

密碼就像是網絡世界的一把鑰匙,把想要進「你家」,「偷東西」的人阻擋在門外。


憑藉數學專業的邏輯能力,和自身的韌性,王小雲在密碼領域的研究越來越深入。

1995年,王小雲開始研究國際密碼的破解。

密碼的破解和密碼的設計同樣重要。

「沒有破解,就很難有密碼應用的標準化、規範化,商用密碼體系也很難加強起來。」

王小雲曾解釋:現在破解密碼並不是電視上演的,簡單的用解碼機和密碼本就能做到。

一般來說,設計一種新的密碼大約需要8年的時間,而破解需要10年左右的時間,密碼學就是在破解、設計,再破解、再設計中不斷發展完善的。

破解密碼聽上去是個很酷炫的事情。

但實際上,這卻是個常常沒有收穫的苦工。

成千上萬的可能性,都要一一嘗試,外人只看見王小雲成功破解國際著名密碼,卻沒有看見在很長一段時間,她每天都熬夜到凌晨,一條線路一條線路的測試。

「每天哄女兒睡著後,我便起來工作繼續編程到深夜。第二天送女兒上學後,趕緊回家繼續尋找新的攻擊路線。」

2004年,在美國國際密碼大會上,王小雲宣布自己和團隊發現MD5、HAVAL-128、 MD4和RIPEMD四大國際著名密碼算法的漏洞。舉座震驚。

Arjen K. Lenstra 回憶當時美密會的場景,說道:

「從上世紀九十年代初起,我參加過幾乎所有在國際上最重要的密碼學會議(亞密會、美密會和歐密會),但我從沒有經歷過像今年會上的盛況。」

王小雲做完報導後:臺下幾乎全體起立鼓掌,掌聲經久不息。

密碼學家 Yvo Desmedt當時一隻手臂骨折,不好鼓掌,便用另一隻手擊打大腿表示激動。

王小雲帶去的報告材料也被一搶而光。

另一位密碼學大師比哈姆後來對王小雲說:「你知道嗎?破解 MD5 是我一生的夢想。現在你破解了,你贏了,這就是遊戲規則。」

MD5算法被證實存在安全漏洞之後。

便不再適用於安全性認證,如SSL公開密鑰認證或是數字籤名等用途。

美國國家標準與技術研究院密碼的技術負責人隨即公開表態:MD5 雖然被破解了,但由美國國家安全局設計的 SHA-1,沒有任何安全隱患。

結果沒過幾個月,在2015年RSA大會(信息安全界最有影響力的業界盛會之一)上,王小雲和團隊再次宣布,被廣泛採納和部署的 Hash 函數 SHA-1 同樣存在著安全漏洞。

因為王小雲的發現。對於充足資金、充足計算資源的攻擊者,SHA-1已經不再具備安全的抵禦性。

美國國家標準與技術研究院不得不宣布:美國政府在未來5年內將全部停用SHA-1 。微軟、谷歌等知名企業也宣布,在未來將停用SHA-1算法以保證瀏覽器的安全。

密碼堡壘再一次轟然倒塌。


全世界的其他密碼學家現在仍然在努力試圖跟上王教授,理解她的結果和方法。

—— Arjen K.Lenstra


王小雲,成為了密碼界一個新的不可思議的傳奇。

2004年,在王小雲宣布破解MD5之後。國際著名 PGP 公司負責人菲利普·齊默曼直接在會議現場告訴她:「憑藉這一成果,你可以在美國任何一所大學獲得職位。」

有人稱王小雲是:「值得美國千萬年薪聘請的人。」

這句話不是說說而已,沒有一個國家不願意花重金去聘請她,也有不少國外著名企業開出令人瞠目的薪資向她拋去橄欖枝。

然而科學沒有國界,但科學家有祖國。「科學家首先要熱愛自己的祖國。」

從山東大學取得博士學位後,王小雲就一直留在母校任教。2015年7月,她又受聘為清華大學高等研究中心楊振寧講座教授。

將自己所學所得,毫無保留的教給學生:願竭盡全力為國家的安全培養更多的人才。

此外,她還將多年積累的密碼分析理論成果應用到密碼系統的設計中,先後設計了多個密碼算法與系統。

她和國內專家設計的我國首個哈希函數算法標準SM3,在金融、電網、交通、社教育等國家重要領域都發揮了重要作用。

SM3算法還於2018年成功納入了 ISO/IEC 國際密碼算法標準。

總有人覺得,國外的密碼算法似乎就是比國內好,比國內更安全。然而王小雲和同行卻用實際成果證實了中國的密碼安全性早已不輸給國外,甚至在多個方面都處於領先地位。

2019年,第四屆「未來科學大獎」。

「數學與計算機科學獎」將獎項頒發給了王小雲。

獲獎詞這樣寫道:「王小雲在密碼學中做了開創性貢獻,她的創新性密碼分析方法揭示了被廣泛使用的密碼哈希函數的弱點,促進了新一代密碼哈希函數標準。」

她也是未來科學大獎設立以來,第一位女性獲得者

然而對於身上獲得的所有榮耀,王小雲卻看得很淡。

在找到MD5和SHA-1的漏洞以後,王小雲也只是和閨蜜吃了頓飯當作慶祝,便算是過去了。

對她來說,MD5,SHA-1 甚至 SM3 都不是盡頭。

她內心目標始終很明確:破解舊的標準,制定新的標準

「每個人都有夢想,對於我們做密碼研究的人來說,密碼就是我們的夢想。我們永遠不忘初心,以我們國家現在的研究的能力,一定能夠做好整個國家的密碼保障工作,使我們的網絡更安全、更健康。」

王小雲參加《開講啦》時,

一位提問者說了這樣一句話,或許是對王小雲和其他所有為信息安全作出貢獻的人的最好詮釋:

不懂網絡安全的人是幸福的,其實他們的背後,有懂網絡安全的人,在默默守護著。

相關焦點

  • (山東人)中國女數學家王小雲成功破譯「白宮密碼」(組圖)
    今天,這位山東大學數學與系統科學學院信息安全研究所所長,在清華大學「長江特聘教授」等榮譽之外,又榮獲了中國青年女科學家獎。  密碼界的女殺手  2004年以前,在王小雲任教的山東大學,很多人都不知道有這麼一位年輕教師。從1996年研究Hash函數開始,到2004年,王小雲一共才發表了一篇論文。
  • 她拒絕了國外千萬年薪,連續兩次破解了美國使用的全球最安全密碼
    世界上應用最廣泛的兩大密碼,分別是MD5、SHA-1,這是由美國國家安全局設計的,保密級別非常高,一般人根本無法破譯。尤其是MD5算法,曾有專家斷言,即使採用現在最快的巨型計算機,也要運算100萬年以上才可能破解MD5!
  • 世界四大知名間諜機構,最後一個攻破美國白宮的網壇!
    (8)參與制定和實施保障國家信息安全、保護國家秘密的措施,參與批准使用國家秘密的企業、機關和組織的活動,確定聯邦安全局機關在上述領域活動的基本方向,對國家機關、軍事組織及其他企業、機關和組織的保密工作進行監督,依法對公民接觸國家秘密和聯邦安全局機關錄用軍人等工作進行監督,組織和實施聯邦安全局機關破譯密碼的工作,對與破譯密碼有關的國家機關、軍隊及其他企業機關和組織(境外機關除外)的保密情況進行監督
  • 全球車企渡劫,堡壘從內部被攻破
    原標題:全球車企渡劫,堡壘從內部被攻破動蕩與不安,是矛盾爆發最合適的溫床。電影《解憂雜貨店》裡,僻靜的街道旁,一家雜貨店的牛奶箱仿佛有著不可描述的魔力,無論有什麼煩惱和困惑,只要寫進書信裡投進牛奶箱,第二天就會收到回信。於是,一些陌生人的過去和未來,在書信的往來中發生了奇妙的粘連。
  • 破解美國最安全的密碼,這個中國奇女子火了
    1966年8月,出生於山東諸城一個普通家庭的她,家裡兄弟姐妹五個。因為父親在外教書,生活中的重擔是母親承受著,母親做事總是有條不紊,在這樣的影響下,王小雲養成了高效簡單的生活習慣,她的學習能力非常高效驚人,中考順利考入諸城最好高中!
  • 兩度破譯「白宮密碼」,卻稱自己是抱娃敲代碼的普通媽媽
    」留校任教,走科研道路並沒有想像中那麼順利,山東大學能夠給到王小雲的只有一個狹小的辦公位置和一張小書桌。其中,SHA-1是由美國專門制定密碼算法的標準機構——美國國家標準技術研究院 (NIST) 與美國國家安全局(NSA)設計的,被稱為「白宮密碼」。
  • 山東美女教授,懷孕期間破解美國安全密碼,獲得國家711萬獎金
    在我國歷史上,有很多有才華的女子,她們巾幗不讓鬚眉,做出了很多卓越的貢獻,我國曾經就有一位山東美女教授,她在懷孕期間,大著肚子潛心研究,破解了美國的安全密碼,她還不止一次的破解了尖端密碼系統,引起了美國恐慌,獲得了國家的711萬獎金。
  • 坐月子無聊,破解美國兩套密碼的王小雲,如今怎樣了?
    之前發布的密碼學家王小雲作品很受大家喜歡,對於這個坐月子期間破解了美國兩套密碼的山東女子,大家都給予了肯定。那麼今天我們來說一說,王小雲如今怎麼樣了。
  • 我國女科學家王小雲,坐月子時破解美國安全密碼,受獎711萬
    她告訴美國她身為中國人要為自己的祖國中國效勞,之後她為中國設計了可以保護好國家信息系統的高難度密碼,王小雲的研究成果也獲得了我國711萬元的獎勵。與她一同留下任教的還有她的一個同學,兩人因為是同學的緣故,十分的熟悉,也就經常一起聊天,討論一些學生的事情。在一次聊天的過程中,這位朋友告訴王小雲,他有一個學生十分的喜歡密碼破譯,經常投入全身心地進行密碼破譯。
  • 從堡壘內部攻破:歐美如何用一紙協議,從內部徹底摧毀日本經濟?
    圍獵開始看到日本的經濟飛速發展,美國和歐洲開始了自己的警覺,美國和歐洲開始了自己的圍獵行動,他們一步一步地把日本引入了自己的包圍圈。這樣一來,這些小公司和大公司的差距就越來越大,越來越不得不接受大公司的壓榨,原本堡壘式的可以維持的上下級關係一下子被摧毀了,徹底惡化了,這種經濟上的暴漲撕裂了堡壘內部的等級關係,改變了原本固定的關係,這也是堡壘式結構的命門所在,那就是形勢的變化。
  • 山東飛行等級最高的機場,投資超415億才建成,有178個機位
    導讀:山東飛行等級最高的機場,投資超415億才建成,有178個機位帶你日行三千裡,吃貨相見泯恩仇,RR帶你看世界,大家好,我就是那個靠臉吃飯的小R。比如今天我說的就是在整個大山東飛行等級最高的機場,這裡的投資大約有415.66億元,修建了178個機位,那這座機場也已經新建完工了
  • 攻破「蘋果稅」堡壘的前夜與未來
    而在這 30% 「蘋果稅」堡壘淪陷的前夜,是 Epic 遊戲等一眾開發者的據理力爭。今年八月,因與 Epic 遊戲就《堡壘之夜》的收入抽成問題存在糾紛,蘋果從 App Store 當中下架了這款熱門遊戲,並隨後直接封禁了 Epic 遊戲的開發者帳戶——蘋果將這款熱門遊戲一腳踢出 App Store 的舉動,不僅點燃了人們的熱烈討論,更是引爆了與 Epic 間你來我往的訴訟戰爭。Epic 起義,天下開發者群起響應。
  • 擔憂中國量子科技優勢,美國計劃構建抗量子密碼體系
    圖片來源:USTC早在1994年量子計算理論發展的初期,美國數學家Peter Shor就提出了讓量子計算變得可行的Shor大數分解算法,這讓量子計算機威脅到網絡加密只是一個時間問題。然而,Shor算法的功能可以在多項式步驟內進行大數質因子分解,所以Shor算法在理論上破解了RSA公鑰密碼。理論上,當可以運行Shor算法的量子計算機出現時,現代社會賴以運行的密碼體系就將崩潰。你我的銀行卡密碼、所有隱私數據,乃至國家軍事機密都不再安全。
  • 我國女科學家王小雲,坐月子時破解美國最安全密碼,受獎711萬
    她告訴美國她身為中國人要為自己的祖國中國效勞,之後她為中國設計了可以保護好國家信息系統的高難度密碼,王小雲的研究成果也獲得了我國711萬元的獎勵。與她一同留下任教的還有她的一個同學,兩人因為是同學的緣故,十分的熟悉,也就經常一起聊天,討論一些學生的事情。在一次聊天的過程中,這位朋友告訴王小雲,他有一個學生十分的喜歡密碼破譯,經常投入全身心地進行密碼破譯。
  • 她任教山東大學,後被清華聘請,破解國際通用哈希函數而出名
    父親曾是山東一所師範學校數學與化學班畢業的學生,而王小雲顯然遺傳到了父親數學好的基因,同時,在父親的帶動下,王小雲就表現出對數理化深厚的興趣。後來,在王小雲高考的時候,由於數學成績特別好,她就報考了山東大學的數學系。而山東大學的數學系也是臥虎藏龍之地,有潘承洞等數學高高手在此坐鎮。
  • 美國最安全密碼,聲稱百年內無人能破,結果被一山東寶媽輕鬆破解
    2018年參加電視節目《開講啦》的王小雲就是這樣一個為我們負重前行的人。她連續破譯了美國宣稱毫無漏洞的兩套密碼系統,建立了一套完備的國產密碼算法,極大程度地保護了我們的通信安全。 1966年8月王小雲出生在山東諸城,她的父親是當地的一名數學教師。父親的言傳身教讓王小雲從小就對數學產生了濃厚的興趣,從小王小雲的數學成績就名列前茅。1983年王小雲以優異的成績進入到了山東大學數學系學習,並且順利地拜在山東大學數學系院士,著名數學家潘承洞院士的門下。
  • 中國美女科學家,解開美國自稱最安全密碼,獲百萬美金獎勵
    在這之前,王小雲教授還曾耗時15年成功解開了美國自稱最安全的密碼,令全球密碼學界為之震動。因為,MD5和SHA-1原本是由美國標準技術局頒布的世界上應用最為廣泛的兩大密碼,被攻破以前即使動用超級計算機都要耗費上百萬年才有可能破解。但是,現如今,美國卻不得不無奈宣布將在5年內逐漸放棄使用MD5密碼。
  • 山東飛行等級最高的機場,投資超415億建成,設178個機位
    在這一個過程中就可以修建高鐵線路,地鐵線路,當然也有很多城市會去修建機場,就比如說今天要和大家說的山東飛行等級最高的機場相信各位對於青島膠東機場的相關信息也比較了解,畢竟我國在進行著一些比較重要的基礎設施建設的時候,會對這些信息進行公布也會有媒體對其進行報導,就比如說膠東機場它的飛行級別是4F等級的
  • 世界電壓等級最高1000千伏特高壓交流工程順利投產送電
    世界電壓等級最高1000千伏特高壓交流工程順利投產送電 發布時間: 2020-01-09   來源:本站編輯  作者:劉洋