登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2017年新当选中科院院士的王小云的“作战”工具并不复杂,一支笔,一沓纸,一台电脑,方法全在头脑里。她常常手指搭下巴仰头望天花板,很静,几乎没有动。如果不是眼瞳中射出的锐利目光,看起来很像是发呆。而此刻,王小云正在科学的迷宫里探索方向。
密码学要求绝对专注,需要剔除许多干扰才能达成。在旁人眼中或许枯燥的字符,在王小云看来,处处闪动着灵动的色彩。
“那么繁琐复杂的万物运行,就蕴藏在简洁的数与形里。真正沉下心去理解这些符号,层层剥笋由浅入深,由简单到复杂,一层比一层更接近本质,很是奇妙。”尽管在密码学领域里已经“摸爬滚打”20余年,日前成功当选为中国科学院院士,但说起钟爱的密码学,王小云一如初恋。
“设谜”与“猜谜”,乐趣无穷
怀有兴趣、乐于迎接挑战,这是王小云认为学好密码学需要具备的特质。作为一套精准凝练的语言,密码提炼出了事物本质,并以极简字符控制着整个世界的复杂结构。在王小云看来,密码学就像是‘设谜’与‘猜谜’的过程,具有成熟完备的科学体系,乐趣无穷。
2005年,美国《新科学家》杂志上刊登了一篇文章《崩溃!密码学的危机》,用极富震撼力的语言报道了王小云取得的里程碑式成果。对于学术界来说,这个巨大震撼源自于被王小云破解的、被普遍视为“坚不可摧”的两大算法。
多年来,由美国标准技术局(NIST)颁布的基于Hash函数的MD5和SHA-1,是国际上公认最先进、应用范围最广的两大重要算法。这两种算法的厉害之处在于,对于输入信息的任何一次小的篡改都会立刻引起“雪崩效应”,从而保证信息的数字指纹的唯一性和不可伪造性。因此,按照常规方法,即使调用大型计算机,也需运算100万年才有可能破解。这确保了电子签名在现实中的绝对安全。
MD5和SHA-1的广泛应用源自人们对其安全性的充分信赖。从理论上讲,它们是“不可能破解的”,全世界密码学精英在它们问世后为其“验明证身”,不少密码学家的破解尝试无功而返。然而,王小云“横空出世”,频频拉响警报。2004年8月的世界密码学大会和2005年2月的RSA年会,见证了两大算法在不到半年的时间里相继告破。
我们可以用比较粗糙简化的方式来理解“王氏攻击”的意义:目前,在最快速度下,普通PC机只需几分钟时间就能找到MD5的“碰撞信息对”。这不仅意味着数字签名安全性的降低,也意味着其它一些基于Hash函数的密码应用安全性降低的可能。果真如此的话,所谓的“安全网络站点”、各种基于Hash函数无碰撞特性的一切密码系统及应用都可能面临遭受攻击的威胁。因此美国国家标准与技术研究院宣布,美国政府5年内将不再使用SHA-1,取而代之的是更为先进的新算法,微软、Sun和Atmel等知名公司的专家也发表了他们的应对之策。
王小云本人倒是愿意从另一个角度来看待自己的发现,那就是呼唤更先进的密码算法,使网络信息更加安全。“密码分析科学家和黑客不同。黑客是盗取密码保护的信息以获取利益,而密码分析家从事的是基础理论研究,是为了评估密码算法的安全性,找到其漏洞,以设计出更安全的密码算法。”
迎接一个又一个挑战,这个过程令我着迷
当哈希函数的两大支柱算法遭受重创后,2007年,美国国家标准技术研究院向全球密码学者征集新的国际标准密码算法,王小云放弃参与设计新国际标准密码算法,转而设计国内的密码算法标准。时至今日,王小云也为自己的选择而自豪,祖国的需要就是她做科研的重要动力。
2005年,王小云和国内其他专家设计了我国首个哈希函数算法标准SM3。如今,SM3已为我国多个行业保驾护航,审批的密码产品达千余款,多款产品在全国范围内大范围使用,受SM3保护的智能电网用户6亿多,含SM3的USBKey出货量过10亿张,银行卡过亿。
最令王小云高兴的,是国家网络安全体系在行业标准化道路上不断前进。SM3发布之后,30多项密码相关领域的行业标准出炉,国家对网络安全性问题的认识越来越清晰深刻。
“密码学是解决现代信息安全问题的核心技术,目前国内从事密码学研究的人越来越多,他们不断完善各行业信息安全上的密码系统,这将进一步压缩黑客的生存空间,因为一般黑客攻击的无非是非标准化的密码系统或者根本没有部署密码技术的网络通信系统。”王小云说。
在密码学领域里硕果累累,王小云当然有她与众不同的天分。然而,无论是是强调灵感一瞬,还是机器般严密精准的理性,都无形中抹杀研究者数十年的耕耘和挣扎。
对密码学家来说,时间单位是数十年切割成的一个月、一周天里的分和秒,可具体到演算纸上的每一步骤,灵感、失败,结果步步临近的欣喜,都是隐秘的个人战斗。尽管这意味着可能会默默无闻,但王小云说她不在乎,只希望能做出真正令自己满意的成果。“密码学可以给你空间慢下来,需要你完全把精神集中在一件事,深入钻到一个思维去,迎接一个又一个挑战,这个过程令我着迷。”
2017年,王小云当选中国科学院院士。
让中国密码学走在世界前列
在新知膨炸的快餐时代,有一个相对纯粹的环境做自己喜欢的事,用自己的头脑、多年的累积来做一些突破性、颠覆性的工作,王小云说,这是密码人的“小幸运”。
从外交和军事领域走向公开,现今,密码学已经发展成为一门综合数学、计算机科学、电子与通信、微电子等技术的交叉学科。密码学是网络信息安全的核心,密码算法又是密码学的理论根基,其重要性不言而喻。“国家对密码学越来越重视,清华良好的交叉学科合作平台、宽松的学术氛围,都为我们解决更加复杂、未知的问题提供了有力保障。”
科研之外,王小云做的最多的就是致力于培养出更多“可以和世界上最顶尖的密码学家对话的学生”。“中国目前还是要做厚度积累,学科发展需要一批批研究者来累积。一个人的研究时间太有限,也就几十年。培养出更多优秀的学生,才可以不断地延续下去,使中国密码学始终走在世界前列。”
在王小云看来,密码分析学家最出色的能力在于发现密码算法中真正反映安全性的数学问题。王小云丰富的经验加上学生的异想天开,常常迸发出奇思妙想。不管多忙,她总会抽出时间与学生集中展开讨论,甚至在大年初一给学生打电话,交流突如其来的思路。
王小云的团队,现有公钥密码、对称密码两个研究小组。做研究时,学生们难免会遇到挫折,毕竟这是一个量变过程漫长又充满挑战的学科。
“兴趣是支撑每个人的走下去不可或缺的因素。大家刚进入研究生阶段时,找不准方向在所难免,这时候就需要老师结合每位学生的特点进行引导。”王小云常常鼓励学生,“发现走错了路不必气馁,行不通时就换个思路,换条路走。如果暂时找不到方向,就暂且把它放下,做点别的事,新的方向可能就突然出现在眼前了。”——这也是她个人多年来学术生涯的宝贵心得,“不追求短期目标,不要以论文和成果作为唯一考核标志。我希望我的学生能够有意愿、有动力探索密码学的奥秘,勇于挑战密码数学难题,并在这个过程中得到乐趣。”
虽然在密码界早已名满天下,王小云还是那个王小云——执着科研、热爱生活。在王小云的办公室里,摆了几盆君子兰,碧绿挺秀的剑叶间,几株花蕾正含苞待放——“这是新的起点。”王小云望向窗外,目光灼灼。
人物简介:
王小云,清华大学高等研究院讲席教授,2017年当选为中国科学院院士。破解了包括MD5、SHA-1在内的5个国际通用HASH函数算法,解决了十多年来HASH函数碰撞难的科学问题;设计了我国HASH函数标准SM3,作为我国密码行业标准在金融、交通、国家电网等重要经济领域广泛使用。
代表性论文40余篇,3篇获欧密会、美密会最佳论文。2016年获网络安全优秀人才奖,2014年获中国密码学会密码创新奖特等奖,2010年获苏步青应用数学奖,2008年获国家自然科学二等奖,2006年获陈嘉庚科学家奖、求是杰出科学家奖等。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为贯彻落实《国家标准化发展纲要》《关于加快经济社会发展全面绿色转型的意见》《加快构建碳排放双控制度体系工作方案》《关于加快推动制造业绿色化发展的指导意见》,深化工业和信息化绿色低碳标准化工作,健全完善绿色低碳标准体系,支撑工业和信息化绿色低碳转型升级,工业和信息化部近日印发《关于
高考志愿填报已经进入了最后冲刺阶段!选对方向和考高分同等重要,面对众多院校和海量专业,很多考生和家长还是一头雾水,将来想进电力企业,高考志愿应该填报哪些院校和专业?作为过来人,头条君精编填报干货,助你精准匹配理想院校!头条君首先向大家安利电气工程专业!电气专业“永不过时”国家大力
“AI的尽头是算力,算力的尽头是电力”已成行业流行语。近年来,在国家“东数西算”工程和AI大模型技术应用的双重驱动下,全国算力产业的用电需求呈现爆发式增长。随着以阿里和杭州六小龙等为代表的一批人工智能产业的不断升温,据统计,今年以来,浙江算力产业带来的用电增长已超过20%。算力“吃电”
北极星碳管家网获悉,近日,江苏盐城市人民政府印发《盐城市国家碳达峰试点建设推进方案》。方案指出,为推进国家碳达峰试点建设,盐城市将积极推动能耗双控向碳排放双控转变,探索构建碳排放统计核算体系,建立健全碳排放规划、碳数据监测、碳预算管理、碳综合评价和产品碳足迹等政策机制,实施重点产
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
编者按微电网作为分布式可再生能源发电领域内新兴的前沿技术,已成为一种安全可靠的集成分布式电源及负荷的小型电力系统。近年来,随着分布式电源大量接入,微电网系统惯量不断降低,特别是在孤岛微电网中,由于缺少大电网的支撑,在面对扰动时,系统抗扰能力和频率稳定性显著下降,因此需要调整自身控
日前,南京市人民政府办公厅印发《南京市工业领域经认定的经营者(AEO)制度试点实施方案》(宁政办规字〔2025〕4号),以“免申即享”+“告知承诺”的方式,在工业领域试点推行经认定的经营者(AEO)分级行政检查制度。经认定,共726家工业企业获工业领域AEO制度首批试点企业资格。本次试点企业范围包
2005年前后,SmartGrid概念出现,欧美的SmartGrid选择了配网智能化、微电网、分布式电源、虚拟电厂的路径。中国的SmartGrid更强调集中投资,集中管理,特高压+风光大基地。路径没有对错,中国和欧美选择了当时各自合适的发展路线。时过境迁,新型电力系统的挑战,不仅来自“双高”,也就是高比例可再生
6月24日,国家能源局山东监管办公室发布关于征求《山东省新能源和新型并网主体涉网安全能力提升工作方案》意见的函。方案指出,纳入涉网安全管理范围的新能源和新型并网主体(以下简称并网主体)包括并入电网的各类集中式风电、集中式光伏、分散式风电、分布式光伏、新型储能、虚拟电厂、分布式智能电
粤港澳大湾区公共算力服务平台正式启动、韶关数投华为联合创新实验室等一批科创平台上线或揭牌、涵盖AI应用等领域的30余个重磅项目签约落地……6月13日,第四届粤港澳大湾区(广东)算力产业大会暨第三届中国算力网大会在广东韶关隆重举行。作为全国十大算力集群之一,全国一体化算力网络粤港澳大湾区
北极星储能网获悉,6月24日,林洋能源在投资者互动平台上表示,截至目前,公司已使用自有资金通过集中竞价交易方式实施了三期回购股份方案,累计使用资金约5.6亿元,回购了82,870,581股股份。2024年3月21日,公司控股股东华虹电子基于对公司未来持续稳定发展的坚定信心及对公司长期投资价值的认可,发
2024年6月20-21日,2024国家能源互联网大会在北京市昌平区未来科学城成功举办。本届大会由清华大学、北京未来科学城管理委员会主办,清华大学能源互联网创新研究院、北京未来科学城发展集团有限公司承办,清华四川能源互联网研究院、清华大学国家治理与全球治理研究院、清华大学碳中和研究院合作举办。
面向未来,我们将围绕能源+互联网方向,加快电力、算力、动力三力融合,促进新技术、新模式、新业态示范应用,激发能源生产、运输、存储、消费的全价值链变革,全力打造能源互联网产业聚集区。——北京市昌平区委副书记、区长、未来科学城管委会主任支现伟6月20-21日,以“AI赋能能源互联网,创新发展
摘要:随着我国的综合国力在快速的发展,社会在不断的进步,固废作为人们日常生产生活中产生的主要垃圾,不仅占用了大量空间,还对空气、土壤、水源造成污染,成为了人类面临的主要环境问题之一。随着人们生活水平的提高,环境的重要性愈发明显,如何更好地处置固废得到了越来越多研究人员的关注。文章
北极星电力网获悉,近日,全国人民代表大会常务委员会办公厅公布了中华人民共和国第十三届全国人民代表大会代表名单(2980名)。电力君整理出与电力行业相关的人大代表名单,他们将在2018年两会中有哪些表现?将会如何推动电力行业持续健康发展呢?电力君将持续关注。(来源:北极星电力网独家整理转载请
加强固体废弃物和垃圾处置,已成为生态治理的重要方面。目前固废和垃圾处置领域面临哪些难题?如何着力加速推进?有人认为,固废处理变废为宝技术的应用,不但可以解决固废处置领域的难题,还可以为构建无废社会提供技术支持。此外,在一系列财税政策的推动下,我国环保行业自身也会实现转型升级。让垃
一向偏冷的环卫工作最近热了起来。今年3月,一周内北京环卫集团就接待了大同市副市长曹惠斌一行,安庆市常委、副市长刘大群一行两拨人马。此前,柳州、陕西、河北等地的领导也都到他们这儿取经。这些城市当家人关心的一个共同话题就是城市环境的治理。十三五规划明确提出要加大环境治理力度,实现绿色
本网讯通讯员张建强报道今年以来,云南弥勒供电公司综合线损逐月升高,通过线损分析发现,影响线损升高的主要原因是竹朋地区存在大量窃电行为。公司领导高度重视,于9月14日联合弥勒县公安局刑侦大队,临时成立了反窃电工作小组,在竹朋地区开展了以打击窃电为主要内容的集中治理活动,经过反窃电工作小组全体成员80天时间的辛勤工作,竹园地区六台公用变的线损明显下降,此次反窃电收到了较好的整治效果,截止11月22日,共追补电量40848千瓦时。 根据
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!