转:山东大学王小云教授成功破解全球二大密码算法,震惊 ...

来源:百度文库 编辑:超级军网 时间:2024/04/30 00:21:45
2005年3月15日
香港大公报:山大女教授破译「白宫密码」
继去年8月份成功破解了应用广泛的HASH函数MD5震惊整个国际密码学界之后,日前,山东大学王小云教授三人又顺利完成了SHA-1的破译工作,再次震惊世界。
     2004年8月,在美国国际密码会议上,王小云教授成功破解MD5曾引起国际专家震惊。去年12月,王小云教授与其博士生于红波以及另外一位研究人尹依群立刻全力以赴投入到破解SHA-1的研究工作中,2月14日,王教授的密码小组顺利完成了SHA-1的破译工作,并将该结果公布。
     记者日前在山东大学信息安全实验室采访了王小云教授。王小云教授告诉记者,MD5是由国际著名密码学家图灵奖获得者兼RSA的第一设计者Rivest设计,SHA-1则是由美国标准技术所NIST与美国国家安全局NSA设计的HASH函数标准算法,早在1994年便为美国政府采纳,现为美政府广泛利用的计算机密码系统,也被人们称为「白宫密码」。两大算法也是目前国际电子签名及许多其它密码应用的关键技术。
     关于SHA-1被破的消息引起了国际社会尤其是国际密码学领域的极大反响。2月15日,在美国洛杉矶召开的万人参加的RSA年会上,Rivest, Shamir, Diffie等五位世界顶级密码学家在密码学家讨论板块上(paneldiscussion)公布了王小云教授关于SHA-1的破译结果,并给予了高度评价。Shamir评论说:「这是近几年密码学领域最美妙的结果(most wonderful)」。Rivest评论道说:「数字签名的安全性在降低,这再一次提醒需要替换算法」。记者从美国《华盛顿时报》报道中了解到,美国国家标准与技术研究院已经表示,为配合先进的计算机技术,美国政府五年内将不再使用SHA-1,并计划在2010年改用先进的SHA-224、SHA-256、SHA-384及SHA-512的密码系统。  
王小云教授曾师从著名解析数论专家潘承洞院士,1993年以来一直致力于密码算法的分析与设计的研究。王小云教授提出的「比特追踪法」对SHA-1的破解工作取得突破性进展,为密码分析技术开辟一条新思路,进一步提升了我国信息安全领域的国际地位。对于外界流传的是否可以利用密码技术「攻击白宫」一类问题,王小云教授回应说,自己只是纯密码分析人员,不是「黑客」,外界很多报道并不准确。SHA-1的破译肯定会带来一些潜在的危机,但她认为这会进一步提高密码安全,促进整个信息安全行业的长期健康发展。2005年3月15日
香港大公报:山大女教授破译「白宫密码」
继去年8月份成功破解了应用广泛的HASH函数MD5震惊整个国际密码学界之后,日前,山东大学王小云教授三人又顺利完成了SHA-1的破译工作,再次震惊世界。
     2004年8月,在美国国际密码会议上,王小云教授成功破解MD5曾引起国际专家震惊。去年12月,王小云教授与其博士生于红波以及另外一位研究人尹依群立刻全力以赴投入到破解SHA-1的研究工作中,2月14日,王教授的密码小组顺利完成了SHA-1的破译工作,并将该结果公布。
     记者日前在山东大学信息安全实验室采访了王小云教授。王小云教授告诉记者,MD5是由国际著名密码学家图灵奖获得者兼RSA的第一设计者Rivest设计,SHA-1则是由美国标准技术所NIST与美国国家安全局NSA设计的HASH函数标准算法,早在1994年便为美国政府采纳,现为美政府广泛利用的计算机密码系统,也被人们称为「白宫密码」。两大算法也是目前国际电子签名及许多其它密码应用的关键技术。
     关于SHA-1被破的消息引起了国际社会尤其是国际密码学领域的极大反响。2月15日,在美国洛杉矶召开的万人参加的RSA年会上,Rivest, Shamir, Diffie等五位世界顶级密码学家在密码学家讨论板块上(paneldiscussion)公布了王小云教授关于SHA-1的破译结果,并给予了高度评价。Shamir评论说:「这是近几年密码学领域最美妙的结果(most wonderful)」。Rivest评论道说:「数字签名的安全性在降低,这再一次提醒需要替换算法」。记者从美国《华盛顿时报》报道中了解到,美国国家标准与技术研究院已经表示,为配合先进的计算机技术,美国政府五年内将不再使用SHA-1,并计划在2010年改用先进的SHA-224、SHA-256、SHA-384及SHA-512的密码系统。  
王小云教授曾师从著名解析数论专家潘承洞院士,1993年以来一直致力于密码算法的分析与设计的研究。王小云教授提出的「比特追踪法」对SHA-1的破解工作取得突破性进展,为密码分析技术开辟一条新思路,进一步提升了我国信息安全领域的国际地位。对于外界流传的是否可以利用密码技术「攻击白宫」一类问题,王小云教授回应说,自己只是纯密码分析人员,不是「黑客」,外界很多报道并不准确。SHA-1的破译肯定会带来一些潜在的危机,但她认为这会进一步提高密码安全,促进整个信息安全行业的长期健康发展。
事实胜于雄辩,从这件事情上可以看出,我们中国国家政府和中国的学科家们,绝对是维护当今世界和平和人类发展延续的有责任心的国家,和有良心有良知的学者。而国外的那些说我们中国黑客和学者,破坏和攻击别国的说法纯粹属于胡说八道。:@
原帖由 沉睡的人 于 2008-1-6 22:54 发表
事实胜于雄辩,从这件事情上可以看出,我们中国国家政府和中国的学科家们,绝对是维护当今世界和平和人类发展延续的有责任心的国家,和有良心有良知的学者。而国外的那些说我们中国黑客和学者,破坏和攻击别国的说法 ...

王小云发现的快速寻找碰撞的算法 不足够对现在流行的sha-1签名方式做攻击
如果能只构造字符串的一部分就可以了
她的算法是公开的 如果真能用于攻击 一定会有人利用的
不太懂的飘过:D :D
原帖由 TripleX 于 2008-1-6 23:17 发表

王小云发现的快速寻找碰撞的算法 不足够对现在流行的sha-1签名方式做攻击
如果能只构造字符串的一部分就可以了
她的算法是公开的 如果真能用于攻击 一定会有人利用的

   她的计算方法,也就交给了当事国有关部门。真正在外面公开的也就是皮毛而已。她的这些破解方法,足以毁灭整个西方和全球的金融体系。世界前20位的银行都是使用这套密码的。如果这上我们中国政府和她王小云要做些什么手脚的话,早就等同于向整个西方世界丢了2000颗原子弹了。
好事哦,偶忙得忘了给沉睡顶贴了;P
王小云的发现和破解这二套密码,其实是在网络世界黑客们,还没有找到发现和破解,这二套密码前,为当事国有关部门和使用这二套密码的机构先敲了警钟。这是一次中国人成功的先世界危机前的,对有可能将发生的世界危机进行的有效遏制、阻止和化解。
原帖由 不战屈人 于 2008-1-7 04:17 发表
好事哦,偶忙得忘了给沉睡顶贴了;P

    呵呵 你也个夜行动物呀;P
原帖由 沉睡的人 于 2008-1-7 04:23 发表
呵呵 你也个夜行动物呀;P




自打伟哥A失踪后,
偶寂寞好久了,现在机不可失得抓紧时间玩~~呵呵;P
原帖由 沉睡的人 于 2008-1-7 04:13 发表

   她的计算方法,也就交给了当事国有关部门。真正在外面公开的也就是皮毛而已。她的这些破解方法,足以毁灭整个西方和全球的金融体系。世界前20位的银行都是使用这套密码的。如果这上我们中国政府和她王小云要做些 ...

SHA-1是摘要算法而不是加密算法...
有空写个科普文章...
2005年3月15日
:(
md5、sha1都是不可逆的加密算法,属摘要算法。抠起字眼来,其实加密算法是全集,摘要算法是其中的子集,呵呵。
破译MD5、SHA1算法,对安全性的威胁是有限的。因为这两种算法都是不可逆的,王教授也只是找到“碰撞”,而非找到加密之前的“源”。
原帖由 TripleX 于 2008-1-7 08:41 发表

SHA-1是摘要算法而不是加密算法...
有空写个科普文章...


记下来!:D
一点基本密码知识。

明文:通常使用的公开信息符号。

密文:加密之后的信息符号。

加密:明文变换为密文的过程。

解密:密文变换为明文的过程。

加密/解密是互逆的过程。

算法:加密/解密的规则,相应就是加密算法/解密算法,两者互为反函数。

密钥:将算法从通用公式确定为具体公式的信息。

复杂么?举个例子就全明白了。

比如:明文是A,加密算法+N(在字母表上后移N位),密钥就是N。如果N=1,密文就是B;如果是25,密文就是Z。解密算法就是-N(在字母表上前移N位),其他可以类推。
政府破解总比黑客个人破解要好的多
  好帖子,不过楼主一而再再而三的不顾超大的发帖规则,有没有觉得羞愧呢?

  印象中无已经至少提醒过你四次:茶馆直接受原创和评论文章,所有的媒体新闻报道必须转贴杂谈,而楼主你至少是第五次无视我的提醒。

  这次对不起了,必须要给您一点深刻的印象。

  本贴锁定,扣分处理!
对不起,原来是发到历史版的,我给转错了。

转杂谈去者。
原帖由 ytgk9999 于 2008-1-7 10:53 发表
  好帖子,不过楼主一而再再而三的不顾超大的发帖规则,有没有觉得羞愧呢?

  印象中无已经至少提醒过你四次:茶馆直接受原创和评论文章,所有的媒体新闻报道必须转贴杂谈,而楼主你至少是第五次无视我的提醒 ...

    :')
这个都好几年的消息了,怎么还转,有啥新发现
不太懂密码,但感觉这个王教授简直就是<暗算>中黄依依那类的人物啊.
国宝啊.
庆祝lz从天顶星归来:L :L :L :L
火星消息。能够构造出相同的hash,又不是反解。

MD5仍然到处在用。譬如登录超大的密码就是md5加密的
原帖由 沉睡的人 于 2008-1-7 12:53 发表

    :')


阿,原来如此,不好意思,我撤销评分。
原帖由 ytgk9999 于 2008-1-7 14:44 发表


阿,原来如此,不好意思,我撤销评分。


      小兔是个好版版:lol :victory:
原帖由 不战屈人 于 2008-1-7 04:26 发表




自打伟哥A失踪后,
偶寂寞好久了,现在机不可失得抓紧时间玩~~呵呵;P


晕,是你自己失踪了吧?!
老子一直在反毛挺邓,你怎么就看不到呢?!
ORZ...........你用那个算法破解试试,看看得出的是什么,当年这个东西搞出来很多人都科普过了。。MD5还是最有效的。。诶
密钥也可能是不固定的!比如某种函数!:D
这些好像都是公开的吧?又不是用于军事的加密算法
理论上所有的密码都是可解的,只要有足够的时间