加载中...

| 出生 | 1966年,山东诸城 |
| 职务 | 清华大学教授 |
| 头衔 | 中国科学院院士 |
| 代表成果 | MD5/SHA-1碰撞攻击、SM3标准 |
| 荣誉 | 未来科学大奖(2019年) |
王小云(1966年生于山东诸城)是中国著名密码学家,清华大学教授、中国科学院院士。她因给出MD5与SHA-1两大国际通用哈希函数的高效碰撞攻击而震动世界密码学界,并主持设计了中国商用密码哈希标准SM3。
王小云毕业于山东大学数学系,长期从事密码分析与哈希函数研究。2004年国际密码学会议上,她的团队公布了MD5的实际碰撞,证明这一广泛使用的哈希算法可以被真实攻破;2005年又给出对SHA-1的碰撞攻击方法,把理论攻击复杂度大幅降低到可预见的可行范围。这两项成果迫使全球工业界逐步淘汰MD5与SHA-1,转向更安全的算法。2019年她获得未来科学大奖数学与计算机科学奖。
哈希函数是数字签名、证书体系与软件完整性校验的基石。王小云的攻击成果直接改变了全球密码基础设施的演进路线:浏览器厂商、证书机构与操作系统陆续停用MD5和SHA-1,SHA-2、SHA-3成为主流。她的模差分方法也成为哈希分析领域的重要工具。
问:攻破MD5意味着什么?答:意味着攻击者可以构造两个内容不同但哈希值相同的文件,从而伪造数字签名或证书,因此MD5不能再用于任何安全场景。
问:SM3和SHA-256是什么关系?答:两者都是输出256位的现代哈希函数,结构思路相近但设计细节不同;SM3是中国国家标准,在国内商用密码体系中与SHA-256地位相当。

| 出生 | 1966年,山东诸城 |
| 职务 | 清华大学教授 |
| 头衔 | 中国科学院院士 |
| 代表成果 | MD5/SHA-1碰撞攻击、SM3标准 |
| 荣誉 | 未来科学大奖(2019年) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧