作者sheepxo ((羊臣又))
看板Programming
标题[新闻] 大陆女教授王小云 破解美国安局超难密码
时间Fri Jan 5 07:01:56 2007
大陆女教授王小云 破解美国安局超难密码
电脑化时代,不只是国防机密,包含信用卡支付、银行金融体系等,一切都和
「密码」有关,但国际密码界公认最难破解的密码SHA-1,却在年前被一名大
陆女教授王小云破解,预计新一代安全密码的产生,可能要等到二○一二年。
一九六六年出生於山东诸城的王小云,目前是北京清华大学「长江学者特聘教
授」,专攻与密码相关的Hash函数研究。二○○四年底,王小云在美国一项国
际密码大会上宣布,她率领的研究小组已经成功破解MD5、HAVAL-128、MD4和
RIPEMD四大国际着名密码算法。
当时,王小云念完已破解的第三组密码时,台下已经掌声如雷,因为一种先进
密码被设计出来之後,破解需要大约十年左右的时间,而设计一种新的密码,
则大约需要八年的时间。浸淫这个领域的研究者,九九%的人一辈子都没破解
过一组密码。
王小云为了破解这些密码,事实上也花费了十年的工夫。在宣布破解四组密码
之後几个月,王小云又宣布破解难度最高的SHA-1密码。SHA-1密码的设计,有
美国国家安全局的背後支撑,早在一九九四年就被推荐给美国政府和金融系统
采用,目前应用最广泛。
在王小云宣布破解SHA-1之後,美国《新科学家》杂志曾以耸动的标题报导说:
「崩溃!密码学的危机」,而美国国家标准与技术研究院也宣布,美国政府五
年内将不再使用SHA-1,将以更先进的运算方法取代。
对於自己的工作,王小云解释说,密码分析家和骇客不同,骇客希望破解密码
,盗取密码保护的信息以获取利益,但密码分析科学家的工作,则是评估一种
密码的算法和安全性,以寻找更安全的密码算法。
至於王小云破解这些高深密码的方法,并不是人们从电影里面得到的复杂印象
,而是依靠手算,以手工设计破解途径。
http://tw.news.yahoo.com/article/url/d/a/070103/4/8y3b.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.202.245.129
1F:推 buganini:这 不 是 看 过 好 几 遍 惹 !? 140.114.218.96 01/05 07:24
2F:→ buganini:不过为啥是2007年的新闻?妓者脑残? 140.114.218.96 01/05 07:24
3F:推 buganini:之前是厚厚的镜片透射出双眸中数学的灵光 140.114.218.96 01/05 07:27
4F:推 milochen:那是因为她 戴着浓镜片的"金"边眼镜啊@@ 59.104.56.59 01/05 09:45
5F:推 milochen:姚期智评价她说︰"她具有一种直觉,能从 59.104.56.59 01/05 09:47
6F:→ milochen:成千上万的可能性中挑出最好的路径。" 59.104.56.59 01/05 09:48
7F:推 buganini:科 科 科 科 140.114.218.96 01/05 10:24
8F:推 orc1424:这是新闻吗= = 140.113.138.38 01/05 12:27
9F:推 mosquito520:这个消息到底是真的还假的?220.133.140.180 01/05 13:16
10F:→ mosquito520:之前说MD5被破解不是也是假的?220.133.140.180 01/05 13:17
11F:→ HZYSoft:这是旧闻了,很久以前的消息 163.29.223.22 01/05 14:04
12F:推 StubbornLin:受不了...现在记者一个比一个脑残 140.134.241.74 01/06 00:46
14F:→ StubbornLin:台湾高铁今启动 迎接无国界新纪元 140.134.241.74 01/06 00:51
15F:→ StubbornLin:什麽叫做无国界阿..= =|| 真的会吐血 140.134.241.74 01/06 00:51
16F:推 buganini:回mosquito520:hash的破解无所谓真假吧 140.114.218.96 01/06 03:39
17F:→ buganini:他只是能快速的找到碰撞 140.114.218.96 01/06 03:39
18F:→ buganini:依据鸽笼原理碰撞一定存在 140.114.218.96 01/06 03:40
19F:→ buganini:这样可以用不是正确密码但可以通过验证 140.114.218.96 01/06 03:40
20F:→ buganini:的假密码侵入系统 140.114.218.96 01/06 03:41
21F:→ buganini:但他还是不一定能知道真密码 140.114.218.96 01/06 03:41
22F:→ buganini:如果能的话我就拿它来做压缩了 140.114.218.96 01/06 03:42
23F:→ buganini:以前写过程式,用暴力解法 140.114.218.96 01/06 03:42
24F:→ buganini:印象中解4个byte就花了一两个小时@@ 140.114.218.96 01/06 03:42
25F:→ buganini:而且碰撞问题是不可避免的...... 140.114.218.96 01/06 03:43
26F:→ buganini:後来想一想就算要拿hash来当压缩 140.114.218.96 01/06 03:44
27F:→ buganini:也不适合找md5这种复杂的演算法...太慢 140.114.218.96 01/06 03:45