“我心里有些不安,有種被關(guān)注過(guò)頭的感覺(jué),我還是希望大家多關(guān)注一下密碼科技事業(yè)更好,同時(shí)也關(guān)注一下密碼領(lǐng)域的年輕人才,希望他們能夠得到一些支持?!痹诮邮苡浾卟稍L時(shí),作為未來(lái)科學(xué)大獎(jiǎng)首位女性獲獎(jiǎng)?wù)?,王小云的表達(dá)有著數(shù)學(xué)家獨(dú)具的嚴(yán)謹(jǐn),也有一些女性特有的羞赧。
王小云從事的密碼學(xué)在常人眼中晦澀難懂,但卻與我們的生活息息相關(guān),與如今的人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)、大數(shù)據(jù)等等“最時(shí)髦”的科學(xué)領(lǐng)域密不可分。密碼分析學(xué)家的工作是評(píng)估密碼算法的安全性,尋找更安全的密碼算法。王小云在這方面的成就幾乎是顛覆性的:她用10年時(shí)間破解了五大國(guó)際重要密碼算法,美國(guó)《新科學(xué)家》雜志曾用《崩潰!密碼學(xué)的危機(jī)》來(lái)形容她的工作。如今,她又設(shè)計(jì)了更具安全性的中國(guó)哈希函數(shù)標(biāo)準(zhǔn)SM3,該密碼算法如今已在金融、國(guó)家電網(wǎng)、交通等國(guó)家重要經(jīng)濟(jì)領(lǐng)域廣泛使用。
王小云
文、圖/廣州日?qǐng)?bào)全媒體記者武威、張丹十年磨一劍“密碼就是攻防的過(guò)程?!蓖跣≡频脑捬院?jiǎn)意賅,“現(xiàn)在全球密碼設(shè)計(jì)水平都發(fā)展到了非常高的程度,這源自密碼分析的不斷進(jìn)步,我們?cè)诿艽a分析過(guò)程中,不斷發(fā)現(xiàn)密碼算法或者密碼系統(tǒng)的漏洞,進(jìn)一步推動(dòng)我們的設(shè)計(jì),設(shè)計(jì)的目的就是防御到目前為止所有密碼攻擊的可能性,也盡可能想到未來(lái)存在的可能攻擊,設(shè)計(jì)出越來(lái)越好的密碼系統(tǒng)。”
1983年,王小云考入山東大學(xué)數(shù)學(xué)系,在山大一路從本科讀到博士,導(dǎo)師是數(shù)學(xué)家潘承洞院士,畢業(yè)后留校任教,隨后,王小云默默工作近10年,專(zhuān)門(mén)從事密碼學(xué)的研究。
2004年,“十年磨一劍”的王小云終于到了亮劍的那一刻。她在美國(guó)加州圣芭芭拉召開(kāi)的國(guó)際密碼大會(huì)上發(fā)言,宣布她及她的研究小組已經(jīng)成功破解了MD5、HAVAL-128、 MD4和RIPEMD四大國(guó)際著名密碼算法。當(dāng)她公布到第三個(gè)成果的時(shí)候,會(huì)場(chǎng)上已經(jīng)是掌聲四起,而她的發(fā)言結(jié)束后,會(huì)場(chǎng)里爆發(fā)的掌聲經(jīng)久不息。幾個(gè)月后,她又破解了更難的SHA-1密碼算法。
回憶起10年的默默耕耘,王小云對(duì)記者說(shuō):“我當(dāng)時(shí)做哈希函數(shù)的研究分析做了十年,一開(kāi)始并沒(méi)有那么遠(yuǎn)大的理想,大家知道,今天看來(lái)哈希函數(shù)實(shí)際是區(qū)塊鏈的起源性技術(shù),當(dāng)時(shí)看來(lái),它也是很多密碼系統(tǒng)離不開(kāi)的、非常核心關(guān)鍵的技術(shù),如果我們把哈希函數(shù)拿掉,很多密碼系統(tǒng)就不成體系,會(huì)有很多的漏洞。當(dāng)時(shí)支撐這些密碼系統(tǒng)的主要有兩大算法:一個(gè)是MD5,一個(gè)是SHA-1,眾多的密碼系統(tǒng)離不開(kāi)這兩個(gè)算法的支撐。因?yàn)槲沂菍W(xué)基礎(chǔ)數(shù)學(xué)出身的,對(duì)數(shù)學(xué)的感覺(jué)比較好,我把這兩個(gè)算法都看成一個(gè)比較特別的數(shù)學(xué)函數(shù),所以在分析過(guò)程中,我發(fā)現(xiàn)了很多規(guī)律,大約半年的時(shí)間,主要的分析思想就出現(xiàn)了。慢慢地,隨著密碼算法分析的難度增加,我不斷地分析更難的算法,直到最后分析SHA-1這個(gè)算法。”
王小云把自己的成功歸于堅(jiān)持,“任何一個(gè)人如果堅(jiān)持10年做一件事,基本沒(méi)有不成功的,都能成功”。
隨后,王小云的學(xué)術(shù)生涯迎來(lái)了新的機(jī)遇,2005年起,先后獲得國(guó)家自然科學(xué)基金杰出青年基金資助,受聘為清華大學(xué)高等研究中心楊振寧講座教授、清華大學(xué)長(zhǎng)江學(xué)者特聘教授、山東大學(xué)密碼技術(shù)與信息安全教育部重點(diǎn)實(shí)驗(yàn)室主任。2017年,王小云當(dāng)選中國(guó)科學(xué)院院士。
王小云
國(guó)家科技激勵(lì)政策非常好“總的來(lái)講,沒(méi)有破解就很難有密碼應(yīng)用的標(biāo)準(zhǔn)化、規(guī)范化,商用密碼體系也很難加強(qiáng)起來(lái),破解是非常重要的。”王小云介紹,密碼學(xué)歷史悠久,“比如,在二戰(zhàn)之前的密碼,破譯和破解就是為了拿到核心的機(jī)密。比如圖靈破的Enigma密碼,就讓歐洲戰(zhàn)場(chǎng)提前兩到三年結(jié)束了,避免了很多的人員傷亡,這是有重大意義的。今天,密碼的破解是多重意義的,有算法的破解、有系統(tǒng)的破解、有應(yīng)用不規(guī)范的破解。所以,做了這些破解的工作,我們就知道從哪方面來(lái)防范,比如像我們做的SHA-1的破解,就產(chǎn)生了新的標(biāo)準(zhǔn)SHA-3?!?/p>
談到個(gè)人的科研經(jīng)歷,王小云說(shuō):“現(xiàn)在我國(guó)的科技激勵(lì)政策非常好,我個(gè)人一開(kāi)始做科研時(shí),先利用自己的錢(qián)來(lái)做科學(xué)研究,再到之后國(guó)家有經(jīng)費(fèi)支持,到現(xiàn)在國(guó)家能夠支持我們的重大項(xiàng)目、重大工程,支持的力度大幅提升,可以說(shuō)是幾十倍的增加?!?/p>
王小云認(rèn)為,目前國(guó)家對(duì)科技資金的投入力度非常大,前所未有,“數(shù)學(xué)領(lǐng)域把密碼學(xué)的研究納入到數(shù)學(xué)支持的范疇,我個(gè)人感到非常高興。國(guó)家也特別鼓勵(lì)密碼學(xué)結(jié)合國(guó)家的重要領(lǐng)域、重大工程還有國(guó)防安全等等。所以,密碼學(xué)遇到了前所未有的好機(jī)遇?!?/p>
談到自己獲獎(jiǎng),王小云表示:“從網(wǎng)上的信息來(lái)講,我作為第一位女性獲獎(jiǎng)?wù)?,大家也給予了高度關(guān)注。我非常希望未來(lái)科學(xué)大獎(jiǎng)能夠成為長(zhǎng)期受關(guān)注的大獎(jiǎng),也希望未來(lái)科學(xué)大獎(jiǎng)能支持更多的科技創(chuàng)新人才,我相信肯定很多人會(huì)得到支持的。
王小云
最擔(dān)心高科技帶來(lái)隱私泄漏“物聯(lián)網(wǎng)、人工智能等很多領(lǐng)域隱私保護(hù)問(wèn)題是非常嚴(yán)峻的,目前我國(guó)在這些領(lǐng)域的密碼技術(shù)推廣還處在開(kāi)始階段,并沒(méi)有徹底解決安全問(wèn)題?!痹诰W(wǎng)絡(luò)時(shí)代,密碼與公共安全直接相關(guān),王小云說(shuō),她最擔(dān)心的是物聯(lián)網(wǎng),“因?yàn)槲锫?lián)網(wǎng)的環(huán)境不一樣,比如工控的物聯(lián)網(wǎng)、家電的物聯(lián)網(wǎng)、應(yīng)用人工智能的物聯(lián)網(wǎng)等等,它們的網(wǎng)絡(luò)通信協(xié)議從密碼技術(shù)推廣的角度,目前還沒(méi)能完全梳理清晰?!?/p>
王小云建議:“第一步就是對(duì)這些領(lǐng)域的通信系統(tǒng)進(jìn)行梳理,梳理好后做一個(gè)密碼防范技術(shù)的覆蓋,我們要做一個(gè)密碼系統(tǒng),將物聯(lián)網(wǎng)的通信系統(tǒng)融合在一起,保證它的安全性。這樣不論是從技術(shù)研究的角度,還是從產(chǎn)業(yè)應(yīng)用的角度,應(yīng)該是合在一起的,一起來(lái)推動(dòng)這個(gè)問(wèn)題?!?/p>
王小云還認(rèn)為,在人工智能廣泛使用的人臉識(shí)別、生物特征識(shí)別等領(lǐng)域,個(gè)人隱私是很容易泄露的,也需要借助密碼技術(shù)解決此類(lèi)問(wèn)題,“比如我們經(jīng)常說(shuō)的‘深度學(xué)習(xí)’就有一些漏洞,假定機(jī)器人、無(wú)人車(chē)在深度學(xué)習(xí)過(guò)程中有攻擊者改動(dòng)它少量的數(shù)據(jù),可能會(huì)導(dǎo)致一個(gè)差距比較大的結(jié)果,這是非常可怕的事情。這方面的安全性也需要密碼技術(shù)來(lái)解決,但是相關(guān)密碼技術(shù)的研究剛起步,需要進(jìn)一步的、深入的研究,才能跟人工智能融合做到防護(hù)。此外,對(duì)于其他一些人工智能的應(yīng)用,還要對(duì)其工作機(jī)理進(jìn)行研究,才能進(jìn)一步確認(rèn)密碼技術(shù)應(yīng)如何防護(hù)”
王小云說(shuō),現(xiàn)在很多行業(yè)的數(shù)據(jù)都是以大數(shù)據(jù)的形式存儲(chǔ)的,有的上傳到了“云”,隱私保護(hù)形勢(shì)更為嚴(yán)峻。大數(shù)據(jù)一旦泄露,就會(huì)泄露很多人的隱私信息,因此這個(gè)領(lǐng)域非常需要研究一些新型的密碼技術(shù)來(lái)防護(hù)。
“網(wǎng)絡(luò)信息需要保障它的機(jī)密性、合法性和不可否認(rèn)性、完整性。主要是這四個(gè)安全屬性,這四個(gè)屬性都有相應(yīng)的密碼技術(shù)來(lái)保障。比如機(jī)密性是通過(guò)加密算法來(lái)保障的,可認(rèn)證性和不可否認(rèn)性是通過(guò)電子簽名和哈希函數(shù)來(lái)保障的,數(shù)據(jù)的完整性是通過(guò)哈希函數(shù)來(lái)保障的。”王小云說(shuō)。
10月26日,十三屆全國(guó)人大常委會(huì)第十四次會(huì)議表決通過(guò)《中華人民共和國(guó)密碼法》。王小云對(duì)此表示:“《密碼法》規(guī)定‘國(guó)家推動(dòng)參與商用密碼國(guó)際標(biāo)準(zhǔn)化活動(dòng)’。我們國(guó)家制定的標(biāo)準(zhǔn)通過(guò)推動(dòng)可以成為國(guó)際標(biāo)準(zhǔn),國(guó)外好的技術(shù)也可以納入中國(guó)標(biāo)準(zhǔn)的制定,是兩個(gè)方向的過(guò)程。我覺(jué)得這對(duì)擴(kuò)大對(duì)外開(kāi)放有重要的推動(dòng)作用,特別是我們能夠奉獻(xiàn)中國(guó)的密碼智慧和密碼方案,拓寬了我國(guó)密碼科技創(chuàng)新的研究視野?!?/p>
