山东女子坐月子破译美国顶级密码

山东女子坐月子破译美国顶级密码

 

作者:羽逸尘

最近,见惯“标题党”的网友怒了。

而引发众怒的标题向我们展示了,什么是“世界的参差”:

“山东女子王小云坐月子无聊,成功破译美国顶级安全密码,国家直接奖励711W!”

这是什么爽文剧本?仅31个字就让人热血沸腾。

类似的标题还有很多,但关键词一样:坐月子无聊、顺便破译。

在我看来,如此标题党是对王小云所取得成就的大不敬。

因为它轻而易举,就“抹”去了王小云多年付出的努力。

就问你气不气人。

好在这届网友智商在线,纷纷提出质疑:

“标题真的绝了。是不是看起来以为是无所事事的社会闲散人员?一查发现是中科院院士,清华的教授,世界级的专家学者。”

“不要用这么简短简单的话,去概括长久的个人努力。”

事实上,没有人能随随便便成功,除了标题。

如果你了解王小云破译顶级密码背后的故事,你会明白为什么她会被称为:

“全中国最懂密码的人之一。”

01

 

“一场美丽的‘意外’”

王小云和密码学之间的缘分,很是奇妙。

她的父亲是一名“博学”的数学老师,不仅涉猎古代文化,还对中医颇有研究,写药方也不在话下。

除此之外,还精通书法绘画,办过文化展览。

但王小云没有继承父亲的艺术天赋,文科成绩一般,独独喜欢数理化。

她是物理学霸,常年霸榜班级第一。

物理老师像是发现新大陆般,鼓励她说:

“女孩子能学好物理的不多,一定要好好学习。”

王小云更加热情高涨,做着物理学家的梦。 

可没想到,梦碎得很快。

她在高考时把物理考砸了,不得不选择山东大学数学专业。

本是无奈之举,原来是柳暗花明又一村:

她彻底迷上了“枯燥”的数学,不厌其烦地推演着千变万化的数学公式。

有一次,老师故意布置一个超级难题,关于印度数学家拉马努金一个未经证明的数学公式题,难倒一大片学生。

没有对比就没有伤害。

有同学哼哧哼哧忙活了一个月,证明方法很是复杂,让人一看就头大。

王小云倒好,一周就搞定了,方法异常简洁。

这份悟性,碾压无数人。

潘承洞院士一听说,破例收下第一个女学生,亲自指导。

假以时日,王小云将会成为杰出的数学家。

但潘承洞却做出惊人举动:让王小云放弃数学,转而研究密码学。

王小云一听,拒绝得很干脆,“我不想学。”

弄丢物理学家的梦就算了,现在又要放弃数学,王小云心里一百个不乐意。

潘承洞不死心,千方百计让她去听日本密码学家易松信的课。

王小云拗不过老师,打算“随便”听听敷衍一下。

戏剧性的是,她当场就被密码学迷得“神魂颠倒”,结束课程时意犹未尽。

不用老师苦口婆心,她就拒绝送上口的高薪工作,一心扎在密码学的研究上。

02

 

“密码学界的巾帼英雄”

在当时,密码学在国内备受“冷落”。

这不代表密码学不重要。

事实上,密码技术的应用无处不在。

小到身份证、护照,大到军事、国家安全,都与密码学息息相关。

所以潘承洞选中王小云,实在是一种远见。

王小云的研究,几乎没有科研经费,纯粹是“为爱发电”。

但她并不苦恼。

她“奢侈”地花光家里所有钱,购置了电脑、激光打印机、扫描仪。

至于能不能出成果,何必焦虑?

王小云心如明镜,她知道在这一领域的科学家,99%都不会成功,消失在历史夹缝里。

但那又怎样?

看着身边好友纷纷事业有成,她不为所动。

有好友邀请创业,她也一一拒绝。

1995年,王小云研究的哈希函数,是很多密码学家的“噩梦”,在国内的研究更是一片空白。

她后来感叹,“国内是没太有人做,确实是找不到任何人讨论,只能是自己一个人在做。”

而基于哈希函数的MD5和SHA-1,是国际上公认的两种最安全、最先进、应用最广泛的密码算法。

有专家估计,哪怕用最快的巨型计算机,也要100万年才能破解。

很多顶级机构不信邪,结果都无功而返。

有密码学家听说王小云在破解,纷纷劝她放弃,意思是,别自找不痛快了。

2001年,王小云怀孕了,医生要求她远离电脑。

她闲不住,用笔一个一个公式地算。

女儿出生后,她一边陪着,一边推公式。

这是她的“绝活”。

几百个方程用手推算,速度和用自动化搜完的效率几乎一样。

等女儿睡着,王小云就到书房继续推,经常工作到一两点钟。

王小云一开始并没有信心,后来,她开始用数学的角度来思考,终于豁然开朗。

2004年,在美国加州召开的国际密码学大会上,王小云成为一匹黑马。

她用最平静的语气甩出重磅炸弹:国际通用四大算法已全部被破解......

现场突然陷入死寂,然后雷鸣般的掌声铺天盖地而来。

有个英国的密码学家骨折了,胳膊缠着绷带,无法鼓掌,不断用手拍大腿。

国际著名的密码学家伦斯特拉特意给清华大学写了封信,表达了自己的震惊:

“从来没经历过这种场景......”

蔡院士则兴奋得整夜睡不着觉,打电话给王小云说:

“你为中国人争了光。”

10年“籍籍无名”,一时间,无数聚光灯向王小云聚拢。

但王小云可不会被荣誉冲昏头脑。

一年后,她带领的中国科研团队又破译了“现代网络安全不可动摇的基石”,SHA-1。

在美国权威的科学杂志上,明晃晃用了这样的字眼:

“崩溃,密码学的危机。”

《华盛顿时报》则说:

“中国发明的解码技术,可以威胁到白宫。”

毫不夸张地说,王小云以一己之力让中国密码学走到世界前列。

03

“任何选择都比不上祖国的需要”

王小云得到全世界权威机构的“认可”后,自然少不了高薪招揽。

但她早就对名利无动于衷。她说:

“科学家要把国家的责任摆在第一位,任何选择都比不上祖国的需要。”

她毫不留恋地回国,拒绝从商机会,回归“平淡”的研究生活。

早在求学时,老师潘承洞就要求学生:

“不管是出国深造,还是做访问学者,两年或者三年,到了时间就得回来,坚决立足于国内发展。”

这个信念一直根植在王小云内心深处。

她着手开发了国内第一个哈斯函数算法,SM3。

SM3算法的安全性很高,远不是MD5和SHA-1可比拟。

它很快被广泛应用,走进了千家万户的生活。

王小云常说,设计和破解密码是矛和盾的关系。

破而后立。

她不断打破规则,又不断建立新的规则。

目的,都是一致的。

这是密码学家和黑客最大的不同,也是她十几年如一日的原因。

2019年,“未来科技大奖”获奖者揭晓。

王小云实至名归,成为首位女性得主,获得711万元高额奖金。

她很高兴,理由也只是,终于有像样的研究经费了。

她希望能藉此培养更多“可以和世界上最顶尖的密码学家对话”的学生,使中国密码学始终走在世界前列。

这就是她的赤子之心,从未变过。

破译SHA-1的那一天,王小云很高兴,在外面吃了一顿饭,当作嘉奖自己的礼物。

她说,自己是第一个知道世界级秘密的人了。

语气仿佛发现新的秘密基地的小女孩。

心思单纯,目的纯粹。

图灵奖获得者姚期智曾评价王小云:

“她具有一种直觉,能从成千上万的可能性中挑出最好的路径。”

比起破译密码,她“研究”更深的,其实是设计人生。

所有跟帖: 

有懂行的么,真的假的。现在的密码学及反密码学,全靠计算能力砸, -borisg- 给 borisg 发送悄悄话 borisg 的博客首页 (230 bytes) () 05/17/2022 postreply 17:15:20

是真的。她的结果对加密冲击极大。直到今天美国网络也还没能完全淘汰sha1-128,全世界更是遥遥无期。更新成本太高。 -pvct- 给 pvct 发送悄悄话 (0 bytes) () 05/17/2022 postreply 18:03:59

Fear mongering。不要耸人听闻。这是17年前的事了,有点常识吧。 -十具- 给 十具 发送悄悄话 十具 的博客首页 (0 bytes) () 05/17/2022 postreply 20:20:17

所谓的“冲击”(2004年发表)只是促使 SHA-2(2001) / SHA-3 (2015)早日实施 -znr0505- 给 znr0505 发送悄悄话 (415 bytes) () 05/17/2022 postreply 20:35:48

似乎不是首先破解者,王等在2005年大大减少了破解复杂度,正式攻破要迟到2017年(谷歌), 2020年才实际可行。 -insoine2- 给 insoine2 发送悄悄话 insoine2 的博客首页 (98 bytes) () 05/17/2022 postreply 18:43:40

这好像是后发国家常见现象,在某个方向贡献了一部分,往往自家媒体说成是独家贡献, 我估计印度媒体肯定也有类似情况。 -insoine2- 给 insoine2 发送悄悄话 insoine2 的博客首页 (0 bytes) () 05/17/2022 postreply 18:56:23

仍然靠算力。第一个非蛮力破SHA-1的算法的复杂度是2^80, 王小云将其降至2^69, 目前最好算法是2^63. 破解 -十具- 给 十具 发送悄悄话 十具 的博客首页 (144 bytes) () 05/17/2022 postreply 19:54:15

密码学家王小云:十年破解MD5和SHA-1两大国际密码 -Tiger666- 给 Tiger666 发送悄悄话 (34428 bytes) () 05/17/2022 postreply 18:41:45

2021年五月,SHA-1 已经被 SHA-2 替代了。注册更新 TLS Certificate 至少需 SHA-2. -znr0505- 给 znr0505 发送悄悄话 (0 bytes) () 05/17/2022 postreply 20:27:52

从外部接入要sha2,但网络内部还是有很多老设备用sha1,软硬件更新都得花钱。 -pvct- 给 pvct 发送悄悄话 (0 bytes) () 05/17/2022 postreply 21:31:23

王的方法最乐观也要大几百万刀的成本。舍不得钱淘汰的主,大概也没有加密的东西值500万以上的。如果危及经济、民生,政府能 -十具- 给 十具 发送悄悄话 十具 的博客首页 (77 bytes) () 05/17/2022 postreply 22:51:23

最大的两个运营商都有运行多年的设备。 -pvct- 给 pvct 发送悄悄话 (0 bytes) () 05/18/2022 postreply 06:00:58

惊叹号太多的文章,可信性越低。这是网络年代的规律。先把可信性降低50%再说。 -大河边的人- 给 大河边的人 发送悄悄话 大河边的人 的博客首页 (0 bytes) () 05/18/2022 postreply 16:10:34

看过对董卿朗读者对她的采访,是真的! -xin灵- 给 xin灵 发送悄悄话 (0 bytes) () 05/18/2022 postreply 17:10:49

中国人民又赢了。马上封闭所有小区,以示庆祝!!!! -verfechten1- 给 verfechten1 发送悄悄话 (0 bytes) () 05/19/2022 postreply 06:50:01

请您先登陆,再发跟帖!