?
昨日,在未來科學大獎獲獎者報告會上,王小云和青少年互動交流。 未來論壇供圖
今年是未來科學大獎設立的第四年,終于迎來了首位女性獲獎者——密碼學家王小云,她獲頒“數(shù)學與計算機科學獎”。頒獎詞中說,她在密碼學中做出了開創(chuàng)性貢獻,她的創(chuàng)新性密碼分析方法揭示了被廣泛使用的密碼哈希函數(shù)的弱點,促成了新一代密碼哈希函數(shù)標準取得的成就。2005年,王小云和國內專家設計了我國首個哈希函數(shù)算法標準SM3。如今,SM3已為我國多個行業(yè)保駕護航。
■ 人物簡介
王小云 清華大學高等研究院“楊振寧講座”教授,中國科學院院士,國際密碼協(xié)會會士。提出了密碼哈希函數(shù)的碰撞攻擊理論,破解了包括MD5、SHA-1在內的5個國際通用哈希函數(shù)算法;設計了我國哈希函數(shù)標準SM3,并在2018年10月正式成為ISO/IEC國際標準。代表性論文50余篇,3篇獲歐密會、美密會最佳論文。曾獲國家自然科學二等獎,全國優(yōu)秀科技工作者、網(wǎng)絡安全優(yōu)秀人才獎等。
11月16日傍晚,干練短發(fā)、帶著典型學者風采的王小云出現(xiàn)在2019未來科學大獎周。問及此次獲獎感受,這位低調的科學家表示,她非常感謝大家對她的支持和關愛,希望大家更多關注和支持密碼科技事業(yè)和這個領域年輕人才。
受父親影響,從小對數(shù)理化興趣濃厚
1966年,王小云出生于山東諸城一個教師家庭。她的父親畢業(yè)于諸城師范學校的數(shù)學與化學班,受父親影響,王小云從小就對數(shù)理化表現(xiàn)出濃厚的興趣。
由于高考數(shù)學成績優(yōu)異,她報考了山東大學數(shù)學系。當時,山東大學數(shù)學系師資力量雄厚,授課的都是著名數(shù)學家潘承洞等專業(yè)上非常優(yōu)秀的教授。
1987年,王小云考上山東大學的研究生,師從著名數(shù)學家潘承洞學習解析數(shù)論。一年多后,在導師的建議下,王小云轉學密碼學。這個決定成為她科研生涯的一大轉折點。
獲得山東大學基礎數(shù)學專業(yè)博士學位后,王小云留校任教。沒有科研經(jīng)費,她就在僅有的一張小書桌上開始了她的密碼研究。
攻破國際兩大密碼算法引起轟動
2004年8月,在美國加州圣芭芭拉召開的國際密碼大會上,王小云的研究報告令會場掌聲雷動。她和研究團隊找出的“漏洞”,讓堅不可摧的密碼算法堡壘瞬間崩塌。
多年來,哈希函數(shù)MD5和SHA-1是國際上公認最先進、應用范圍最廣的兩大重要算法。廣泛應用于金融、證券等電子商務領域。按照常規(guī)方法,即使先進的計算機也需運算100萬年才有可能破解。
在國際密碼大會上,王小云首次宣布了她及研究團隊的研究成果——對MD5等四個著名密碼算法的破解結果。現(xiàn)場學者驚嘆之后報以熱烈掌聲。
2005年,王小云宣布破解SHA-1的消息。SHA-1在美國等國家有更加廣泛的應用,密碼算法被破解的消息再次引起強烈反響。
王小云破解了5個國際通用哈希函數(shù)算法,那她成功的密碼又是什么?她歸因于“堅持”,“一個人能夠堅持10年做一件事,一定能做成?!?/p>
王小云坦言,她做哈希函數(shù)分析差不多做了10年。“一開始我沒有很大的理想,現(xiàn)在看來,哈希函數(shù)是區(qū)塊鏈的基礎技術;當時,它是很多密碼都離不開的關鍵技術。支撐密碼系統(tǒng)的就是兩大哈希函數(shù)算法:MD5和SHA-1。我當時想一定要分析這些算法的安全性。”
設計我國首個哈希函數(shù)算法標準SM3
在哈希函數(shù)的兩大支柱算法遭受重創(chuàng)后,美國國家標準技術研究院向全球密碼學者征集新的國際標準哈希函數(shù)算法,王小云放棄參與設計新國際標準密碼算法,轉而設計國內的哈希函數(shù)算法標準。
2005年,王小云和國內其他專家設計了我國首個哈希函數(shù)算法標準SM3,其安全性得到國內外高度認可。經(jīng)國家密碼管理局審批的含SM3的密碼產品如金融社???、新一代銀行芯片卡與智能電表等相關產品已經(jīng)在全國廣泛使用。
SM3發(fā)布之后,數(shù)十項密碼相關領域的行業(yè)標準出爐,國家對網(wǎng)絡安全問題的認識越來越清晰深刻。
王小云說,這些年,我國科技激勵政策好,國家對科技資金的投入力度很大。“我們要以我們的研究能力,做好國家的密碼保障工作,使我們的網(wǎng)絡更安全?!?/p>
養(yǎng)花、做家務、逛集郵市場是放松方式
在公眾想象中,女科學家嚴謹、聰明、專注。生活中的王小云是什么樣的?在央視《開講啦》節(jié)目中,性格爽朗的王小云曾表示,盡管研究任務重,但她仍會以養(yǎng)花、做家務、逛集郵市場作為放松方式。
作為未來科學大獎的首位女性得主,她的身份也備受關注。低調謙遜的王小云坦言,她能感受到大家的熱情,感謝大家對她的支持和關愛?!拔腋杏X我個人被關注過頭了,希望大家能多關注密碼科技事業(yè),關注密碼研究領域年輕的人才,希望他們得到支持?!?/p>
■ 對話
人工智能領域密碼技術推廣剛起步
新京報:物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等的發(fā)展可能給隱私保護帶來哪些挑戰(zhàn)?密碼技術能解決嗎?
王小云:這些領域隱私保護問題很嚴峻,目前我國這些領域的密碼技術推廣正在起步階段,并沒有完全解決安全問題。
物聯(lián)網(wǎng)領域復雜,需要梳理這些領域的通信系統(tǒng),做密碼防護技術的覆蓋。要把密碼系統(tǒng)和物聯(lián)網(wǎng)通信系統(tǒng)融合在一起保障安全。
在人工智能領域,一是人臉識別、生物特征識別方面,個人隱私容易泄露,個人隱私的保護需要使用密碼技術。二是機器深度學習方面,如果機器學習過程中有攻擊者改變少量數(shù)據(jù),就會產生差距很大的結果,是很可怕的結果。這方面的安全性也需要密碼技術解決。但是密碼技術的解決剛起步,仍需深入研究。
目前很多行業(yè)的數(shù)據(jù)以大數(shù)據(jù)形式存放,有的上“云”了,個人信息保護形勢更為嚴峻。
新京報:你認為我國剛剛通過的“密碼法”最大亮點是什么?
王小云:“密碼法”有很多亮點,比如提出密碼工作堅持總體國家安全觀、國家鼓勵和支持密碼科學技術研究和人才培養(yǎng),這比以前的支持力度更大,而且有了法律規(guī)定。
“密碼法”明確了密碼的分類,分為核心密碼、普通密碼和商用密碼。對于我們學術研究領域來講,主要關注商用密碼的學術研究和技術應用。
“商用密碼”這一章亮點很多,比如提出健全統(tǒng)一、開放、競爭、有序的商用密碼市場體系,依法平等對待包括外商投資企業(yè)在內的商用密碼科研、生產、銷售、服務、進出口等單位。我覺得這部分很重要,對我國特別是密碼領域擴大對外開放和一帶一路倡議提供了法律保障。
“密碼法”還提出,國家推動參與商用密碼國際標準化活動,參與制定商用密碼國際標準。我覺得這對奉獻中國的密碼智慧和方案能起到積極推動作用,也能推動我國密碼的科技創(chuàng)新研究。同時,“國家推進商用密碼檢測認證體系建設”的提出,對規(guī)范市場是非常重要的。
新京報:科技部等四部門印發(fā)《關于加強數(shù)學科學研究工作方案》,這對密碼學的發(fā)展有哪些助益?
王小云:我也參與了這個過程,也是受益方。我非常高興數(shù)學領域把密碼學研究納入數(shù)學支持范疇。密碼是應用數(shù)學、數(shù)學的應用、基礎數(shù)學三者融合的領域。密碼應用在數(shù)學應用中是非常有特色、非常廣泛的領域。密碼研究是交叉支持的領域,我國鼓勵支持國防安全等領域,基本密碼在這些領域中起作用,這對密碼學也是前所未有的好機遇。
■ 未來科學大獎
是中國內地首個由科學家、企業(yè)家發(fā)起設立的世界級科學獎。它的評選程序借鑒了諾貝爾獎、圖靈獎、菲爾茨獎等著名科學獎項,設生命科學獎、物質科學獎、數(shù)學與計算機科學獎三個獎項,單項獎金為100萬美元。今年是未來科學大獎的第4個年頭,此前已3次評獎,有12人獲獎。
聲音
一個人能夠堅持10年做一件事,一定能做成。
密碼是一個攻防的過程。設計上要能防御所有攻擊的可能性,盡可能想到未來存在的攻擊,設計更好的密碼系統(tǒng)。 ——王小云
新京報記者 張璐