密码界“女杀手”,破译世上最安全密码系统,获 771 万奖金!

2023-12-24 03:58

本文主要是介绍密码界“女杀手”,破译世上最安全密码系统,获 771 万奖金!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


作者 | 年素清

责编 | 伍杏玲

出品 | 程序人生(ID:coder_life)

不论是计算机网络、移动网络,还是物联网、卫星网络,或者是大数据和云计算,这些都离不开密码技术的支撑,没有密码,它们的安全性根本无从谈起。

在上世纪九十年代,中国在加密解密技术方面几乎是空白一片,然而短短十几年后,中国在密码领域发展飞快,这巨大的转变背后源自于一个叫做“王小云”的女人。

王小云在《开讲啦》栏目截图

01

数学博士改行研究密码

1966年8月,王小云出生山东诸城的小乡村里,父亲是当地的一名小学数学老师。童年时,父亲给她讲“鸡兔同笼”的故事,这是她最早的数学启蒙。在父亲的影响下,王小云自小就培养起对理科知识的兴趣,在高一分科时,身边女生几乎选择文科的情况下,王小云毅然选择了理科。

在高中学习时,王小云的数学和物理成绩一直遥遥领先,同学们都叫她“天才”。1983年,王小云凭借优异的成绩考入山东大学的数学系学习。在大学期间,有一次老师给布置了一道数学难题,同学们至少花一个月时间解决,王小云仅用一个星期就找出了最优解法。

本科毕业后,王小云在山东大学完成硕博连读,师承著名数学家潘承洞院士,主要研究方向为“解析数学”。

1993年,王小云研究生毕业后留校任教。在导师的建议下,王小云放弃了已有的数学研究成果,转攻密码学。这在当时完全是陌生而新奇的领域,王小云对其一无所知,但她凭借惊人的毅力和学习能力坚持下来了,一做就是十年。

 

02

花光家中积蓄做科研

留校任教做科研的道路并没有想象中的那么顺利。

首先是科研条件的不足,彼时的山东大学资源匮乏经费不足,王小云只有一个狭小的办公位置和一张小书桌。为了密码学的研究,王小云花光家里积蓄自费购买一台计算机和打印机。

其次,学校的教学工作任务繁重,王小云白天教书,晚上学习密码知识。得益于王小云扎实的数学知识储备,加上她对密码学十分感兴趣,在她学习一段时间后便掌握了密码破译相关的理论知识。

在研究密码学的十年里,王小云工作到凌晨两三点钟是常态,但她一点也不觉得得苦,她常说:“只要受得了科研的苦,就没有吃不了的苦”。

十年间,当身边的同事在为了评职称、科研经费而不断写论文发表时,王小云一个人在深夜敲代码,苦苦探寻加密解密的奥秘。

有与王小云关系要好的同事劝她这样下去迟早要把饭碗丢了,但王小云依然沉浸在自己的密码世界里,丝毫不为所动。

 

03

耗费十年时间破译“白宫密码”

王小云曾将密码比作钥匙:“没有密码的保障,就相当于有人偷了家里的钥匙,可以随时自由进出你家,你却浑然不知。”

当时美国等国家普遍使用MD5信息摘要算法,所有关乎到使用者的账号密码、邮件和签名信息等,几乎都要采用MD5来进行加密,因为这算法是不可逆的,因此大大加强了密码被破译的难度。

MD5被认为是世界上最安全的密码系统,一度被称为“白宫密码”,是很多密码研究者想要破解的目标。王小云以此作为目标开始破译密码的漫长路程,对她来说,破译这套被誉为世界之最的安全系统,无异于攀登上珠穆朗玛峰。

功天不负有心人,从1995年起,王小云花费了近十年的时间,终于在2004年召开的国际密码学大会上宣布破译“白宫密码”。

王小云的成果让台下的参会人员哗然一片,接着便是雷鸣般的掌声。MD5的设计者罗纳德·李维斯特(Ron Rivest)更是第一个冲上台去表示祝贺,他说:“我不愿意看到MD5倒下,但是人们必须推崇真理。”

回想起当时的情景,王小云直言:“我当时的感觉真像是获得了奥运金牌,由衷感到了作为一名中国人的自豪!”

 

04

把密码界搅得“天翻地覆”的女人

王小云破译出MD5带来两个后果,一是使中国首次在密码破译领域取得显著的荣誉,开始引起国际学术专家们的关注;二是多个国家立即停止使用MD5,表示未来十年内都不会再采用类似的算法,美国宣布将使用在当时更为安全的SHA- 1。

SHA-1算法的复杂度不亚于MD5,当时著名的哈希函数专家都表示自己只能破解五十七步,曾有很多人进行挑战,却只能止步在四十步。

王小云将SHA-1作为下一个目标。鉴于之前的工作花费了十年时光,王小云原本以为破译新算法至少需要一年半载,但是仅仅两个月之后,王小云便带领团队破译了SHA-1的算法。

这个消息再次引起世界范围内的轰动,美国政府一边无奈地宣布5年内不再使用SHA-1,另一边紧急向微软、SUN 和Atmel等知名科技公司求助,以寻求更安全的对策。

有人形容王小云“一个女人把密码界搅得天翻地覆”。

中国因为王小云的这些成就,一跃成为世界密码领域引人瞩目的一角。

 

05

拒绝去美国,获711万元奖励

十年心血无人问,一朝成名天下知。

王小云因为这两项震惊世界的破译成果一下子成为密码界炙手可热的人物,许多机构和公司纷纷主动找上门来寻求合作,甚至连美国表示王小云可以在美国的任意一所大学就职。王小云婉拒了,她更愿意留在她的密码世界向更深更远的方向探索下去。

在破译MD5时,王小云发现了这套算法的漏洞,于是她在此基础上查缺补漏,于2005年设计出我国首个哈希函数算法标准SM3,其安全性得到国内外专家的高度认可。SM3发布之后,数十项密码相关领域的行业标准出炉,中国在密码安全技术方面前进了一大步。

2005年,在图灵奖得主姚期智教授的邀请下,王小云受聘为清华大学高等研究中心杨振宁讲座教授。2006年被聘为清华大学长江学者奖励计划特聘教授。

2017年,因为其在密码领域的突出贡献,王小云当之无愧地被选为中国科学院院士  。

2019年,王小云荣获未来科学大奖“数学与计算机科学奖” ,成为自该奖设立以来的首位女性得主,奖金金额711万元人民币。

 

06

科研家务两不误

尽管王小云在密码界声名显赫功绩卓绝,她本人却很低调,在一次座谈会上,她开玩笑地说:“我的科研就是抱孩子抱出来、做家务做出来、养花养出来的。”

王小云一边专注于科研工作,一边把家务活打理得井井有条,接触过她的人都说王小云为人十分亲和、朴实,家里餐桌上有饭菜香气,阳台上有花草香味,她一只手抱着孩子,另一只手敲击键盘。

在王小云看来,在科研工作中经常会遇到很多问题,让自己的大脑时常处于一种紧张的状态,做家务能让大脑得到充分休息。

参考:

王小云:密码界的女杀手

中国天才女院士,打脸美国破解最安全密码,获得国家771万奖金

她两度破译“白宫密码”,却称自己是抱娃敲代码的普通妈妈 

王小云百科

#欢迎来留言#

对此,你怎么看?

留言点赞数量最多的前三名

推荐阅读

你的每一个“在看”,都是我们最好的期盼

这篇关于密码界“女杀手”,破译世上最安全密码系统,获 771 万奖金!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/530473

相关文章

PostgreSQL数据库密码被遗忘时的操作步骤

《PostgreSQL数据库密码被遗忘时的操作步骤》密码遗忘是常见的用户问题,因此提供一种安全的遗忘密码找回机制是十分必要的,:本文主要介绍PostgreSQL数据库密码被遗忘时的操作步骤的相关资... 目录前言一、背景知识二、Windows环境下的解决步骤1. 找到PostgreSQL安装目录2. 修改p

Mac系统下卸载JAVA和JDK的步骤

《Mac系统下卸载JAVA和JDK的步骤》JDK是Java语言的软件开发工具包,它提供了开发和运行Java应用程序所需的工具、库和资源,:本文主要介绍Mac系统下卸载JAVA和JDK的相关资料,需... 目录1. 卸载系统自带的 Java 版本检查当前 Java 版本通过命令卸载系统 Java2. 卸载自定

基于Python实现一个简单的题库与在线考试系统

《基于Python实现一个简单的题库与在线考试系统》在当今信息化教育时代,在线学习与考试系统已成为教育技术领域的重要组成部分,本文就来介绍一下如何使用Python和PyQt5框架开发一个名为白泽题库系... 目录概述功能特点界面展示系统架构设计类结构图Excel题库填写格式模板题库题目填写格式表核心数据结构

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

Windows 系统下 Nginx 的配置步骤详解

《Windows系统下Nginx的配置步骤详解》Nginx是一款功能强大的软件,在互联网领域有广泛应用,简单来说,它就像一个聪明的交通指挥员,能让网站运行得更高效、更稳定,:本文主要介绍W... 目录一、为什么要用 Nginx二、Windows 系统下 Nginx 的配置步骤1. 下载 Nginx2. 解压

如何确定哪些软件是Mac系统自带的? Mac系统内置应用查看技巧

《如何确定哪些软件是Mac系统自带的?Mac系统内置应用查看技巧》如何确定哪些软件是Mac系统自带的?mac系统中有很多自带的应用,想要看看哪些是系统自带,该怎么查看呢?下面我们就来看看Mac系统内... 在MAC电脑上,可以使用以下方法来确定哪些软件是系统自带的:1.应用程序文件夹打开应用程序文件夹

windows系统上如何进行maven安装和配置方式

《windows系统上如何进行maven安装和配置方式》:本文主要介绍windows系统上如何进行maven安装和配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不... 目录1. Maven 简介2. maven的下载与安装2.1 下载 Maven2.2 Maven安装2.

Druid连接池实现自定义数据库密码加解密功能

《Druid连接池实现自定义数据库密码加解密功能》在现代应用开发中,数据安全是至关重要的,本文将介绍如何在​​Druid​​连接池中实现自定义的数据库密码加解密功能,有需要的小伙伴可以参考一下... 目录1. 环境准备2. 密码加密算法的选择3. 自定义 ​​DruidDataSource​​ 的密码解密3

使用Python实现Windows系统垃圾清理

《使用Python实现Windows系统垃圾清理》Windows自带的磁盘清理工具功能有限,无法深度清理各类垃圾文件,所以本文为大家介绍了如何使用Python+PyQt5开发一个Windows系统垃圾... 目录一、开发背景与工具概述1.1 为什么需要专业清理工具1.2 工具设计理念二、工具核心功能解析2.