歡迎您光臨本站 註冊首頁

王小雲,HASH密碼破解

←手機掃碼閱讀     火星人 @ 2014-03-09 , reply:0
《崩潰!密碼學的危機》,2005年12月17日出版的美國《新科學家》雜誌用這樣富有震撼力的標題概括了王小雲教授里程碑式的成就.
這的確是一個巨大的震撼,因為被王小雲破解的兩大演算法是如此重要,其應用又是如此廣泛:MD5出自圖靈獎獲得者、公鑰加密演算法RSA創始人Rivest教授之手,SHA-1則由美國專門制定密碼演算法的標準機構——美國國家標準與技術研究院和美國國家安全局操刀設計.作為密碼協議設計「萬靈藥」Hash函數中最重要的兩種,兩大演算法被普遍應用於數字安全的各個方面:保護郵箱密碼、認證客戶信息、確保重要文件的數據不被篡改……在金融、證券等電子商務領域處處可見它們的蹤影.其中,SHA-1尤其被視為計算安全系統的基石,從20世紀90年代中期起即開始為美國政府和商界最新、最安全的系統服務.
MD5和SHA-1的廣泛應用源自人們對其安全性的充分信賴.從理論上講,它們是「計算不可能的」(無法由Hash值逆推得到原始數據),以現有計算能力不可能找到產生相同Hash值的任何兩組數據(以SHA-1為例,密碼學家一度認為,即使使用目前世界上最強大的計算機也需要數百萬年時間才能找到這樣一組「碰撞」).
全世界密碼學精英在它們問世前為其「驗明證身」,不少密碼學家的破解嘗試無功而返.然而,就是在這樣一個15年來密碼學研究最不活躍的領域裡,王小雲「橫空出世」,頻頻拉響警報.2004年8月的世界密碼學大會和2005年2月的RSA年會,見證了兩大演算法在不到半年的時間裡相繼告破.
我們可以用比較粗糙簡化的方式來理解「王氏發現」的意義:在最快速度下,普通PC機只需幾分鐘時間就能找到MD5的「碰撞信息對」.這不僅意味著數字簽名安全性的降低,也意味著其它一些基於Hash函數的密碼應用安全性降低的可能.果真如此的話,所謂的「安全網路站點」、各種密碼和其它幾乎所有的數字安全措施都可能面臨遭受攻擊的威脅.因此美國國家標準與技術研究院宣布,美國政府5年內將不再使用SHA-1,取而代之的是更為先進的新演算法,微軟、Sun和Atmel等知名公司的專家也發表了他們的應對之策.


[火星人 ] 王小雲,HASH密碼破解已經有248次圍觀

http://coctec.com/docs/security/show-post-59047.html