
她的研究成果,被认为是近年来密码学领域最具实质性的进展。让国际顶级密码学家们赞叹不绝。 她就是山东大学女教授王小云。她破解了一直在国际上被广泛应用的两大密码算法MD5、SHA-1,这一消息在国际社会尤其是国际密码学领域引起了极大反响,也敲响了电子商务安全的警钟。 破解全球两大算法震惊国际。
2004年8月17日,美国加州圣巴巴拉正在召开国际密码学会议,当山东大学王小云教授公布了MD系列算法的破解结果之后,报告被激动的掌声打断。王小云的报告轰动了全场。
然而,更让密码学界震惊的是,2005年2月15日,在美国召开的国际信息安全RSA研讨会上,国际著名密码学专家Adi Shamir宣布,他收到了来自中国山东大学王小云、尹依群、于红波等三人的论文,论文证明SHA-1在理论上也被破解。这是继王小云破译MD5之后,国际密码学领域的又一突破性研究成果,而破译只用了两个多月的时间。
MD5和SHA-1相继被破解,引起了轩然大波。王小云的研究成果表明了从理论上讲电子签名可以伪造,必须及时添加限制条件,或者重新选用更为安全的密码标准。美国国家标准与技术研究院随即表示,为配合先进的计算机技术,美国政府5年内将不再使用SHA-1,并计划在2010年改用先进的SHA-224、SHA-256、SHA-384及SHA-512的密码系统。此外,微软、SUN和Atmel等几家知名公司的专家也发表了他们的应对之策。
20世纪80年代末,国际上开始研究密码算法。当时师从著名数学家潘承洞教授、于秀源教授攻读解析数论研究生的王小云,在潘承洞、于秀源、展涛等多位名师的指导下,转读密码学方向的研究生,分别于1990年、1993年获得理学硕士、博士学位。
当时,在公钥密码算法里,除了加密算法外,大多数密码体系都是用HASH函数确立的,其中一个非常重要的应用是HASH函数是用来保证电子签名安全的一个关键技术,在电子商务等领域应用非常广泛。MD5和SHA-1算法被设计出来后,人们认为它很安全,是牢不可破的。HASH函数被认为是近15年来密码学研究中最不活跃的领域。
然而,王小云坚定地选择了这一不活跃的领域,以独特的方式打破了这种沉闷的局面。王小云说:“一开始,我也觉得很难,破不了,但是后来从数学的角度来思考,慢慢地发现了很多规律,影响其安全性。这个过程是一点点积累,一步一步解决的。”
由于现代密码学是1976年才开始发展起来的新兴学科,而信息安全则是20世纪末新兴起的专业。因此,应用密码学不但难以找到合适的教材,而且每年随着重大研究进展的产生,教学内容都要有不小的变动。这种状况无疑对王小云是一个很大的考验。“一开始我很迷茫,不知道这课该怎么上。”经过不断地探索,王小云认为,必须让学生学习经典的文章,让他们经过思考,抓住一个研究方向,从某个方向找到突破点。她说,要让学生自己去发现创新点,完全依靠教师是不行的,研究生要成为一个独立的研究者。
在王小云的课上,讨论是经常性的,学生们有什么说什么,没有什么顾虑。观点对的也好,错的也好,王小云都会及时指出来。参加MD5与SHA-1破解过程的博士生于红波刚开始对这种教学方式不太适应,但渐渐感到这种方式能学到很多东西。
现在,王小云有8名博士生和十多名硕士生,令她非常欣慰的是,有几个博士生已能承担一些研究工作。她对这些研究生赞不绝口:“看到我的研究生能一心钻到科研中去,成为真正的研究人员,而不是进行简单的重复劳动,这是我最高兴的事。”

