BOB平臺
王小云:“破解SHA-1后我是第一個知道世界級秘密的人”
國家安全與每個公民息息相關,我們也可以生活在如此安全的中國,是因為有很多人在背后默默地付出。近二十年來網絡信息技術飛速發(fā)展,
提高關鍵領域密碼算法的高度安全性,科學家們要一直研究探索,針對已有的各類密碼找尋破譯方法,在此基礎上彌補漏洞,設計推出更安全的密碼。
破解密碼是一項非常耗費腦力和耐心的工作,但這似乎并沒有難倒我國頂級的密碼分析師王小云院士,她還在懷孕期間就破譯了美國最難的密碼。
2005年初,由王小云帶領的中國科研團隊,宣布了一個令美國震驚且害怕的研究成果,那就是他們成功地破解了MD5和SHA-1兩大密碼算法。
美國的權威科學雜志甚至用崩潰,密碼學的危機這樣的標題,來形容王小云獲得的前所未有的成績。
為什么只是破譯兩個密碼,就會引來如此大的關注呢?首先破解它們的難度非常大,其次是因為它們在美國的應用十分普遍,關系著美國政府以及金融領域的安全。
拿MD5算法來說,它是一種不可逆的加密算法,可以將任何一段字符加密成獨一無二的固定代碼,還具有高度的離散性,通常用于密碼的加密儲存。
如果采用常規(guī)的密碼破解法,需要的運算量能達到二的八十次方,即使采用最先進的計算機,也要消耗一百萬年以上的時間。而在王小云團隊的努力下,采取了特殊的方法,只需要幾分鐘時間就能解決。
SHA-1算法是由美國國家標準與技術研究院和安全局聯(lián)合設計的,在上個世紀末備受推崇,曾被認為是最安全的密碼算法,在各大領域廣受歡迎。
但沒想到的是,卻被王小云團隊給攻克了,為此美國政府和各企業(yè)只能暫停使用,選用更先進的密碼算法。這兩大密碼算法是Hash函數(shù)中最重要的兩種,是應用于信息安全領域最關鍵的加密算法,也是目前世界上最先進最難解的。自問世以來,雖然有很多人想要挑戰(zhàn)這個難題,但是都沒什么太大進展。
王小云最先破譯的是MD5算法,當這一條消息傳開后,美國的《華盛頓時報》稱:中國發(fā)明的解碼技術,可以威脅到白宮。
其實普通大眾可能對密碼分析師的工作有一些錯誤的認識,他們并不是人們口中的黑客,這是兩種完全不同的概念。
黑客是非法入侵公共網絡,盜取重要信息或攻擊網絡系統(tǒng),是一種違背法律規(guī)定的行為。而像王小云這樣的科學家,是在評估密碼算法的安全性,盡全力尋找更加完美的密碼算法。
他們的工作都是公開進行的,設計采用的函數(shù)都會在統(tǒng)一的平臺做共享,是全部符合國際要求的。能夠破解如此復雜的密碼算法,王小云到底是怎樣的一個人呢?
王小云畢業(yè)于山東大學,在1993年獲得了數(shù)學博士學位。在很多人眼中,女性的數(shù)學和邏輯思維普遍不如男性,但她卻用實力打破了這個固有的觀念。
頭腦極其聰明靈活的她,選擇了密碼學這個研究方向,并且碩果累累,成為了中國首屈一指的密碼學專家,在2017年當選為中科院院士。
原本就在中國身兼數(shù)職的她,去年還當選為國際密碼協(xié)會會士,可見其影響力巨大。不過拋開這些耀眼的光環(huán),王小云也和很多人一樣,是一位普通的家庭主婦、孩子的媽媽。
當年在破譯這兩個密碼期間,她迎來了人生的另一個起點——孩子。懷孕后她休起了產假,在家中休養(yǎng),但是腦子卻一點沒閑著,一直在思索各種解碼方法,然后記錄下來。孩子生下來后,哪怕是在坐月子時,她也總在沒事的時候理理思路。
王小云總說自己的工作其實并沒有大家想象中那么忙,當年她一邊帶孩子,一邊做家務,還在陽臺上種了很多花,生活非常愜意,工作累了就會給自己放個長假。也是在最近一段時間,她想出了破譯密碼的一些路徑。
連她都覺得自身比起一般的科學家要輕松多了,事實真的如此嗎?其實這是一個非常耗費腦力的工作,表面上云淡風輕,實際上需要大腦的高速運轉,并且要有足夠的耐心,換作急躁冒進的人,可能根本堅持不下去。
也正是由于她具備這樣的品質,才能夠接連獲得突破,破譯SHA-1密碼后,她被聘請為清華大學的教授。
王小云說:在破解了SHA-1的那天,我去外面吃了一頓飯。心里有些興奮,因自己是第一個知道世界級秘密的人。沒想到這樣的高等人才,也會有如此可愛接地氣的一面,有這樣的心態(tài),也難怪能夠破解世界級難度的密碼。
事實上除了MD和SHA-1兩種密碼算法,王小云和她的團隊在十年的時間里還破解了HAVAL-128、MD4和RIPEMD這三種非常出名且難度系數(shù)大的密碼算法。
在最初展開破譯工作時,雖然已經目睹了很多科學家的失敗,但是她并沒有因為被嚇到而退縮,越是困難的密碼越能激起她的斗志。
雖然電腦能快速計算和處理數(shù)據(jù),但王小云更喜歡用手計算,在破譯密碼的過程中,她只是將電腦當做一個工具,并不是完全依賴。
正是因為這樣,她才能設計出更多破解密碼的方法,也同時鍛煉了她對破譯路徑的敏銳度。2005年,她的論文被最有權威的密碼學期刊評選為年度最佳論文,還成為了青年科學家獎的候選人。
她在2017年獲得國家創(chuàng)新爭先獎,當選中科院院士,2019年還獲得了第四屆未來科學大獎——數(shù)學與計算機科學獎。
獲得如此多的獎項,自然也會有一定的獎金。從2005年至今,王小云共獲得國家獎勵711萬,雖然遠不比那些商人賺得多,但每一分錢都傾注了自己的心血。
除了維持自己的生活,她還表示會將一部分資金拿出來做科研工作,實在是令人欽佩。