项目管理者联盟 | 中国工程管理网 | 中国研发管理网   会员中心 资料库 博客 圈子

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

论坛
价值源于交流与分享
会员区:
登陆ID 密  码
功能区: 公告建议 | 帖子搜索 | 管理团队 | 荣誉版主 | 帮助手册






 项目型组织  项目管理  工程项目  科技项目  项目化管理  管理软件  资格认证  职业休闲
EPM体系与流程 综合集成管理 总承包管理 IT软件开发 项目型制造 P3E/P6 PMP | PgMP 职业发展探讨
组织与人力资源 进度,范围,成本 国际工程 生物制药 专业服务 微软PROJECT IPMP | PRINCE2 管理学堂
项目管理信息化 团队建设与沟通 房地产 汽车设计开发 生活项目 PowerOn专版 软考项目管理 英语角|读书版
多项目与大项目 质量与风险 监理与咨询 手机数码 文体娱乐 注册建造师 房车吃游
PMO建设与管理 采购与合同 工程设计 项目管理硕士 闲聊版|商务版
俱乐部北京 | 大连 | 福州 | 广州 | 杭州 | 南京 | 山东 | 上海 | 深圳 | 四川 | 天津 | 武汉 | 西安 | 郑州 | 申请成立 TOP榜精华 | 最新 | 最热 | 会员

版面信息

说明:手机数码,客户与市场驱动研发,做好项目管理与产品管理是核心

本版版主

andyplay
登录:2015/1/6
次数:464
注册:2004/7/19
发帖:674

俱乐部导航

北京大连福州广州杭州
南京山东上海深圳四川
天津武汉西安郑州 

联盟·近期活动

社区热点

华师大CTO学院:科创生态建设与创.
宏发电声江玫瑰谈PgMP:“下好一盘.
PgMP:交付能力与创造未来的项目管.
开放讲座|《项目组合管理与PfMP认证
开放讲座|项目组合管理与PfMP认证
开放讲座|PgMP:项目管理思维与方法
开放讲座|《项目组合管理与PfMP认证
网络讲座|《项目组合管理与个人职业
开放讲座|《项目组合管理与PfMP认证
网络直播|产品经理的四大核心技能提

精彩专题

如何做好项目沟通计划

软件项目质量管理

国际工程索赔与反索赔

更多:

推荐信息

·项目经理沙龙俱乐部
·推荐项目管理公开课程
·联盟VIP会员服务
·联盟99元大课堂
·建造师课程辅导免费试听

社区圈子

集团企业生态体.
圈主:ETPPM
行业:综合应用

生态系统体系下.
圈主:ETPPM
行业:综合应用

施工总承包管理
圈主:fylm9999
行业:工程设计安装

IT项目管理圈
圈主:lepu29341
行业:IT软件

HG信用盘0出租
圈主:de123
行业:综合应用

联系社区管理员

咨询电话 010-82273401/11
斑竹申请 admin@mypm.net


版权所有 © 2003-2004
京ICP证070584号 
BBS业务许可2007第353号 
最佳显示模式:1024*768像素
项目管理与PMP认证
王小云 令世界密码学界震撼 [发表于 2006/11/26]
状态 开放帖 浏览量 1063   
2004年8月,在美国加州召开的国际密码学大会上,我是拿着自己的研究成果找到会议主席要求进行大会发言的.在2005年的会议上,我被安排在第一个时间作重要报告.
这个会议的目的,就是针对我们破解的MD5和SHA-1密码算法,评估Hash函数的安全现状以及未来Hash函数的设计.用现在业界一句流行的话说,MD5和SHA-1的破解,动摇了目前数字签名的理论根基.”

操着一口浓重山东口音的王小云教授面对《瞭望》新闻周刊记者说这番话时,脸上洋溢着自豪的笑容。

9月末的一天下午,《瞭望》新闻周刊记者如约来到王小云教授位于清华大学数学楼的办公室。刚从山东大学返京的王小云正和自己面前的学生讨论课题进展。

国际密码大会上的“地震”

说起自己和自己的团队破解的MD5和SHA-1密码算法,王小云开心地笑了。

在2004年8月以前,国际密码学界并不熟悉“王小云”这个名字。2004年8月,在美国加州圣芭芭拉召开的国际密码大会上,并没有被安排发言的王小云找到会议主席,要求进行大会发言。

就是在这次会议上,王小云首次宣布了她及她的研究小组近年来的研究成果——对MD5、HAVAL-128、MD4和RIPEMD等著名密码算法的破译结果。

在公布到第三个成果的时候,会场上已经是掌声四起。报告结束后,所有与会专家对王小云及其团队的突出工作报以长时间的热烈掌声。大会主席、普林斯顿Hewlett-Packard实验室教授StuartHaber形容道:“这真是一个极具冲击力和令人鼓舞的结果。”

作为密码学领域的重大发现,王小云的研究成果引起了国际密码学界的高度关注和重视。2004年国际密码大会的总结报告中就写道:“我们该怎么办?MD5被重创了,它即将从应用中淘汰。SHA-1仍然活着,但也见到了它的末日。现在就得开始更换SHA-1了。”

虽说在MD5被王小云领衔的中国专家破译之后,世界密码学界仍然认为SHA-1是安全的,没有被攻破,并且没有足够的理由怀疑它会很快被攻破。但仅仅几个月之后,王小云就宣布了破译SHA-1的消息,再一次震撼了国际密码学界。

国际顶级密码学家Shamir评论道:“这是近几年密码学领域最美妙的结果,我相信这将会引起轩然大波,设计新的Hash函数算法极其重要。”

美国国家标准与技术研究院的密码学家WilliamBurr说:“去年(2004),我还庆幸地说,还好她没有把SHA-1也破解了,但是现在,她真的这样做了。”

MD5的设计者Rivest评论道,“SHA-1的破译令人吃惊”,“数字签名的安全性在降低,这再一次提醒需要替换算法。”

为了电子商务的安全

据了解,Hash算法,或称Hash函数,被普遍应用于数字安全的几乎所有方面。登录办公室局域网、进入个人邮箱和安全页面都要用它来保护用户的密码;电子签名系统利用它来认证客户及其发来的信息;法律文书、财务信息和有版权的重要文件用它作为时间戳来确保数据不被篡改;银行系统使用它在用户输入信用卡密码之前确保网页的安全……

可以说,密码学家在他们设计密码协议的时候,可以灵活地使用Hash函数来增加安全性。“它们就像万灵药一样。”

Hash函数的种类很多,而王小云破解的正是当前国际上使用最广泛的两种——MD5和SHA-1。

MD5是由国际著名密码学家、“图灵奖”获得者兼公钥加密算法RSA的创始人、麻省理工大学的RonaldRivest教授于1991年设计的;SHA-1是由美国专门制定密码算法的标准机构——美国国家标准技术研究院(NIST)与美国国家安全局(NSA)设计。两大算法是目前国际电子签名及许多其它密码应用领域的关键技术,广泛应用于金融、证券等电子商务领域。其中,SHA-1早在1994 年便为美国政府采纳,是目前美国政府广泛应用的计算机密码系统。

王小云介绍说,世界上由于没有两个完全相同的指纹,因此手印(指纹)成为人们身份惟一和安全的标志。在网络安全协议中,使用Hash函数来处理电子签名,能够产生理论上独一无二的电子文件的“指纹”,形成“数字手印”。按照理想安全要求,经过 Hash函数产生的指纹,原始信息即使只改变一位,其产生的“指纹”也会截然不同。即使调用全球的计算机,也难以找到两个相同的“数字手印”,因此能够保证数字签名无法被伪造。如果能找到Hash函数的碰撞,就意味着两个不同的文件可以产生相同的“指纹”,这样就可以伪造签名。

而王小云和她的研究小组通过对函数MD5和SHA-1的研究发现,不同的数据能够产生相同的 Hash值!这意味着,可以找到两份具有相同数字手印的不同电子文件。也就是说,从理论上讲,电子签名可以伪造。必须及时添加限制条件,或者重新选用更为安全的密码标准,才能保证电子商务的安全。

王小云告诉记者,MD5的破译已经不仅仅是理论破译结果,而且存在导致实际的攻击的可能,因为MD5可以找出碰撞实例。王小云说,目前SHA-1在理论上已经被破译,但尚未找出碰撞实例。理论上讲,一个计算机需要运行上百万年才能找到一个碰撞实例,但现在只需要几年就可以找到。届时SHA-1就真的不能再广泛应用了。

师从名师钻研密码学

今年40岁的王小云1988年考上山东大学数学系后开始接触、学习密码学,1990年师从著名数学家潘承洞教授攻读数论与密码学专业博士,在潘承洞、于秀源、展涛等多位名师的指导下,她成功地将数论知识应用到密码学中,并从上世纪90年代末开始进行Hash函数的研究。

据介绍,70年代中期现代密码学开始兴起,公钥密码学是基于单向函数设计的,而单向函数通常基于数论、代数方面的数学难题来设计,这使其具有非常大的应用潜力。“在导师的建议下,我比较早的接触了密码学,其新颖的思维方式和研究方向引起了我的兴趣。与数学研究相比,密码学有更多吸引人的地方,非常有趣,也更具有挑战性。”

身兼山东大学数学与系统科学学院密码技术与信息安全实验室主任、清华大学“长江学者奖励计划”特聘教授,王小云的时间可以说是以分钟计算的。“忙”成了她的常态,许多爱好都取消了,就连喜爱的花都委托给爱人照看。她经常往返于山东和北京两地,除了身边的人,很少有人能说得清她到底在哪儿。

--------------------------------------------------------------------------------------------------------
看贴是缘分,回帖是友情
>>> 由论坛统一发布的广告:
楼主 帅哥约,不在线,有人找我吗?科技人才


职务 无
军衔 少尉
来自 天津
发帖 220篇
注册 2006/7/18
PM币 2895
经验 695点

Re:王小云 令世界密码学界震撼 [回复于 2006/12/14]
希望能继续研究,而不是被毁掉。学者需要的是安静的研究环境而不是没完没了的会议和报告。
1楼 帅哥约,不在线,有人找我吗?teamcenter


职务 无
军衔 三等兵
来自 北京
发帖 10篇
注册 2006/12/14
PM币 50
经验 25点

Re:王小云 令世界密码学界震撼 [回复于 2006/12/14]
现在能静下来做学问的越来越少了

密码学接触并不是很多,上学时学过一些,再就是达芬奇密码了

--------------------------------------------------------------------------------------------------------
CEO means Chinese English Oh my god
2楼 帅哥约,不在线,有人找我吗?ceo


职务 无
军衔 下士
来自 北京
发帖 79篇
注册 2006/11/14
PM币 795
经验 261点

共1页  97 [ 第1页 ] 8:
  
!  您尚未登录,不能回复主题。    现在 登录  注册
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接
建设运营:共创时网络
版权所有 京ICP证070584号 BBS业务许可2007第353号