2019未来科学大奖获奖者揭晓 单项奖金100万美元( 四 )
密码哈希函数是大多数密码应用及系统的核心,比如实现数据完整性验证以及认证,数字签名、安全套接层(SSL)、信息完整性、区块链等。密码哈希函数是一种将任意长度输入散列成固定长度摘要的一种函数,其重要属性是要求在目前的计算能力下很难找到“碰撞”,也就是两个不同的输入散列到同一摘要。如果能够很容易地找到哈希函数的碰撞,那么就意味着该哈希函数是不安全的,那些使用它的所有应用程序也都将被视为不安全的。
王晓云教授提出了一系列针对密码哈希函数的强大的密码分析方法,特别模差分比特分析法。她的方法攻破了多个以前被普遍认为是安全的密码哈希函数标准,并变革了如何分析和设计新一代密码哈希函数标准。2004年,王小云教授提出了模差分比特分析法,并演示了如何找到MD5密码哈希函数的真实碰撞。对于密码领域是一个意外的结果,因为MD5是非常广泛应用的密码哈希函数,经受了来自许多密码学家十多年的攻击,没发现碰撞。2005年,王小云教授和她的合作者扩展了该分析方法,攻击了其它几个著名的散列函数,包括MD4、RIPEMD和HAVAL-128。同年,她和她的合作者发表了另一个方法,能够在269次操作内,后来在另一篇论文中进一步减少到在263次操作内就能找到另外一个非常广泛应用的密码哈希函数SHA-1的碰撞。虽然在2005年由于成本太高不能对SHA-1运行实际攻击,12年后,其他学者根据王小云教授的方法在google云上成功地运行了实际攻击,找到了SHA-1的真实碰撞。
推荐阅读
- edg战队|EDG夺冠,从孩子们对游戏的热爱,谈近视防控的未来!
- 原神|原神:2.3版本为岩系主场,未来新角色同样不少,水系单手剑绫人可期
- 明日之后|明日之后“人尸大战”展现中国精神:人类的未来我们共同争取
- RNG|与RNG合同未到期?小狗畅谈未来打算,还为IG队员加油打气
- 如龙|世嘉希望在未来收购更多工作室
- 杰斯·麦卡兰|LOL手游杰斯11月9日登陆国服,未来守护者杰斯技能介绍
- 妖精的尾巴|魔兽世界未来或不再有阵营之分,联盟部落可自由变更
- 穿越火线|CF:前途一片光明的英雄级QBZ03,未来还会迎来哪些惊喜?
- 舰娘|碧蓝航线官方最大的强度笑话 未来可期的阿尔及利亚彻底卷没了
- 穿越火线|CF:从挑战模式的现实需要出发,未来有可能出现哪些功能性道具?