21世纪以来,互联网一年年日新月异,从最早的国防应用,到普通的工作与生活需要,智能化、科技化、高效化,很是为国家发展与人民安康提供了帮助。 不过,凡事皆有两面性。网络给国家和人民提供便利的同时,无形中也埋下了不少隐患,网络安全便成了重中之重,国家从制度、宣传、人力等各方面给予保驾护航,尽量维持网络的一个健康与平稳。 2018年4月14日,CCTV综合频道《开讲啦》播出了"守护幸福"系列节目之王小云,其从事的密码事业,便是维护国家网络安全的坚实保障。 王小云以一介女子之躯,凭借着天赋与努力,先后确认了MD5、SHA-1在内的5个国际通用哈希函数算法存在着巨大漏洞,在国际密码学界一鸣惊人。 王小云 众多大国抛来了橄榄枝,可她却慷慨直言:"科学家要把国家的责任摆在第一位,任何条件都比不上祖国的需要。" 如此说,她便如此做,经过多年辛勤努力,带领团队设计出了中国哈希函数标准SM3,广泛应用于航天、金融、国家电网、交通等重要领域,让国家重要机构的网络安全再次上了一个台阶。 中国密码学会给予王小云的评价,平实而又准确,是这样说的:"王小云将她多年积累的密码分析理论的优秀成果深入应用到密码系统的设计中,先后设计了多个密码算法与系统,为国家密码重大需求解决了实际问题,为保护国家重要领域和重大信息系统安全发挥了极大作用。" 本文,便带你揭晓这位国家顶尖的密码奇才,是如何一步步炼成的? 王小云 1966年8月,王小云出生在山东诸城,从小就对数字十分敏感的她,凭借出色的理科天赋与刻苦努力,于1983年考入山东大学数学系,在该校读了本科、研究生、博士,师承著名的数学家潘承洞院士。 王小云读研究生的时候,经导师潘承洞院士引导,开始涉猎研究密码学。起初,王小云只是抱着可有可无的态度,对她来说,解析数学领域的研究才是重中之重,密码学就属于一个被动兴趣。 随着接触的加深,她逐渐沉迷其中,为那种璀璨的密码之光而感到灵魂触动,这是一种难以言喻的感觉。 前几年,有一部电视剧叫做《解密》,其间便讲述了一位天才数学家到密码巨人的成长,让人既为主人公揪心的同时,不免也认识到了真正的密码,那简直就是无与伦比的壮丽风景,非此道中人不可领会。 王小云 这儿需要申明一个定义,王小云与《解密》中所涉及的密码,严格意义上更像是一把架构无比精密、内里异常繁琐的超级密码锁,可以把我们需要保密的东西严密的保护住,让那些心有不轨的人无可得手。 实际上,我们工作和生活中使用的那些"密码",诸如网络账户密码、银行卡密码等,只能算作简单的口令,并不是王小云他们所研究的"密码"。 1993年,王小云博士毕业后留在山东大学任教,先后担任数学系的讲师、副教授、教授,期间结婚生子,日子过得忙碌、充实且幸福,可她却一直都没有放弃对密码学的研究。 1995年,王小云在经过五六年零敲碎打的研究后,觉得自己已经具备了一定的密码学素养,于是便把目光投向了国际密码,研究其如何破解。 王小云 在有的人看来,王小云这太狂妄了,跨专业研究不说,还要去挑战国际权威。可在王小云看来,做学术的人就需要有一种直面权威并敢于打破的精神,只有这样才能促进学术的发展。 其次,王小云之所以专注于破解密码。是因为在她心里,不破不立,只有破解了旧密码,或者说找出旧密码的漏洞,这才会有新密码的诞生。 王小云在长期的研究中,始终坚信一个国家的信息安全,需要经过一轮轮的更新换代,要不断的走在世界前列,落后就要挨打,在网络信息安全层面也是适用的。 在密码学界有这样一种公认的说法:设计研究出一种新的成熟密码,需要近乎十年的时间, 要破解它的话,如果运气不是十分好、配属不是十分强大,那么可能需要比十年更多的时间。 王小云 破解密码,对于外行来说很是高大上,仿佛只要计算机技术够高,便可以很潇洒地攻破对方壁垒,得到自己想要获得的信息。 可王小云他们破解的密码,并不是如此,技术当然是有的,可更多的还是要靠时间来打磨,这是一个真正的"苦力活"! 破解密码,需要设计出许多条路,凭借着大量的运算去印证与试错,直至找出真正解密的那条路。 在王小云的眼里,密码学其实可以分为两个重要领域,即"设谜"与"猜谜",它们总有成熟完备的科学体系,其间有着无穷无尽的挑战与乐趣。 研究密码学需要很强的专注力、恒心与耐心,就像走迷宫一样,那些在旁人眼中的沟沟岔岔,是王小云的登临彼岸之道;那些枯燥乏味的数字与符号,在王小云眼里处处闪动着耀眼的光芒。 王小云 王小云曾如是说:"那么繁琐复杂的万物运行,就蕴藏在简洁的数与形里。真正沉下心去理解这些符号,层层剥笋由浅入深,由简单到复杂,一层比一层更接近本质,很是奇妙。" 在当时的国际密码学界,MD5和SHA-1是两大王者,它是NIST(美国标准技术局)以Hash函数花费大气力设计而成,是国际上应用范围最广、公认最先进的两大重要算法。 它们的厉害之处在于,只要输入信息存在一点差异,便会引起雪崩式的紊乱,从而保证了数字以及指纹的唯一性和不可伪造性。 在当时的密码学界,有这样一说说法:按照常规的方式,假设人力与物力配备周全,也需要运算100年,才有可能破解这两大密码。 这也就是说,电子签名、指纹、数字这些符号,在现实中的保密级别是绝对够用的。 经过几年对一些常规国际密码的破解,王小云积累了很多的经验,具备了灵敏的嗅觉以及非凡的眼光。腹有诗书气自华,胸有韬略气自壮,王小云脑中已经拥有了有如璀璨星海般的密码星图,她即将去征服密码学界的珠穆朗玛,即MD5和SHA-1。 王小云 王小云对于此次征程,认识极其深彻,她曾这样说到:"全世界的计算机通用密码体统只有MD5和SHA—1,如果两个算法一旦不安全或出现漏洞,对所有人都是毁灭级的。" 在当时,中国从事破解国际密码的专业人士,可谓凤毛麟角,整个山东大学也只有王小云一人,就是当初引他走上这条路的潘承洞院士,也只是堪堪入门而已,在密码学这条路上,王小云早已青出于蓝而胜于蓝,走在中国学术的最前列。 不过,王小云当时有教学工作,完了还要照料孩子,一天里能专注研究的时间极其有限。人只要真心想做一件事,办法大概总比困难多,王小云索性自己买了台配置较高的电脑,晚上把孩子哄睡后,一个人默默的奋战直到深夜。 哪怕是放假的时候,她也一有时间就苦苦鏖战,在王小心的心里,她觉得自己是在做一件于国于民有大利的壮举,那种使命感督促着她不断前进,其中所谓的艰难困苦,她都甘之如饴。 潘承洞 王小云的"鏖战",所能使用的武器,仅仅是一支笔、一沓纸、一台电脑,战术与战略全在脑中。 据后来她的丈夫回忆,妻子当时经常坐在书桌前,用手指撑着下巴,仰头痴痴地望着天花板,一望就能望很长时间,整个人静静的,没有一点动静,如果不是她的眸子里神采飞扬,那看起来就好像发呆似的。 其实,这是王小云在脑海里构建了一个超级迷宫,正在默默的探索方向。就像一流军事家,他们往往编织战略时,脑海里会出现一副壮丽的山川地形图,然后把敌我带入进去,默默推演找出制胜之道。 万事追求到极致,大抵是异曲同工的。在王小云的眼里,密码是一种精炼的语言,以它独特的方式揭示着万物本质,通过极其简单的字符控制着整个世界的结构和运行。 王小云与物理学家杨振宁 十年磨一剑,出鞘天下惊。 2004年夏,美国加州国际密码学会上,王小云举止优雅地走上讲说台,以最平静的语气,道出了一个石破天惊、震颤全世界的消息——包括MD5在内的四大国际通行密码算法,都存在着可被攻破的漏洞。 随着王小云利用多媒体,慢慢把她这十年的鏖战成果一一揭晓,整个会场上由最初的唏嘘,到中间的沉默,最后却变成了雷鸣般的掌声。 全世界一流的密码学家齐聚一堂,却被这个来自东方的女学者给惊艳到了,怎能不惊艳呢?这是一个凭借一己之力,推动着密码学术向前走的人物啊! 其中有一名国际著名教授,当时左手骨折无法鼓掌,便用右手拍打着大腿,以表示心中的无限激动;有学者表示,这一届密码学会,是前无古人的一次盛会,王小云教授必定要在密码学界留名青史。 王小云 大会结束后,世界各国纷纷向王小云抛出了橄榄枝,所开出的条件一个比一个好,只要王小云点头,她便立马可以拥有一个超级好的研究平台,以及超一流的生活待遇,连带着家庭都能跟着受惠。 可王小云却没有丝毫犹豫,毅然决然地婉拒了这一切。《解密》中有这样一句话,便是王小云内心的真实写照:"科学没有国界,可科学家却有国界!" 王小云的横空出世,让西方科学界再次掀起轩然大波,他们纷纷疑惑不解,中国在二十年前还是一个穷得叮当响的落后国度,可如今却是年年都有巨大的科技成就。 并且,这不是曾经的举国之力造两弹一星,而是以许多个人和团体所做出的成绩,这说明中国用二十年,已经走了西方科学界百年之路,实现了科学技术非国有化的特色。 王小云 以MD5为例,这款密码出生以来,有多少人寻找破解之法,这其中美、英、法等一流科技强国,一直都有一流学者为之努力,可他们却都折戟沉沙而告终。 却不成想,这种不可能破解的密码,被一个中国女学者凭借一己之力给告破了。 MD5被破解之后,这款密码的安全性大大降低,这让自许为"密码大拿"的美国标准技术学会,有些脸面吃不住,其负责人表示:MD5被破解只是个碰巧,SHA-1号称"白宫密码",它绝对没有安全隐患, 就算100年都不可能有人破解出来。 然而,美国人没想到的是,仅仅半年之后,他们便无话可说了。原来,2004世界密码大会结束后,王小云回到山东大学,便再次投入到了SHA—1的破解,在搭建好基本架构后,已经是当年的寒假假期了。 王小云 王小云便要学生协助,完成了一套配套编程后,在山东大学数学系的机房所有电脑上全部运行开来,去进行SHA—1的推演,本以为这么多电脑共同运算,要不了多久就可以得出结果。却不成想足足等了8天,却没有得出什么进展。 眼看春节将近,王小云只得失望的关掉了所有电脑,回到家里却始终无法释怀,就有如一种魔音在心底里不曾徘徊。于是乎,2005年春节里,她凭借着原来的一套武器,即一支笔、一沓纸、一台电脑,去默默求索。 整个数学系的电脑火力全开都没有结果,王小云却凭借着自己的一套装备,慢慢地揭开了SHA—1的真容。王小云已经可以确定,只有足够的资金来配备起足够的计算资源,SHA—1用不了多久便会失去防御。 王小云 2005年2月,王小云把自己的运算思路整理成论文,投给了世界密码协会专家沙米尔与李维斯特。 当时正值世界RSA年会召开,中间便有一个板块涉及到SHA—1,沙尔文阅览论文后心情久久难定,在取得王小云的许可后,在大会上公布王小云的研究成果。 这一下,美国标准计划局再次傻眼了,无奈宣布:美国政府继宣布停用MD5之后,将在5年内同时停用SHA—1。 就这样,世界上最为坚固的两大密码堡垒,被一个中国女学者,凭借着过人的智慧与魄力摧破,整个国际密码界都把王小云看作了传奇。 在王小云之前,MD5和SHA-1被广泛应用于世界各国,人们对其给予了充分信赖,因为从理论上来讲,它们几乎是不可能破解的。 王小云与杨振宁交流 世界各国密码学界无数精英,都曾挑战过破解它们,其间所付出的代价不可谓不大,可最终还是没有一人成功,这就让人们对这两种密码十分信赖。 而王小云这个名声不显的后辈,却默默用十年时间,完成了这件"不可能完成"的壮举,在2004年8月和2005年2月,把这两大算法推下了神台。 王小云设计的攻击理论,我们可以粗糙简单地理解为:"在当前的最快速度下,普通PC机在几分钟的时间里,便能找到MD5和SHA—1的"碰撞信息对。" 这就意味着只要有计算设备规模大且先进,这是有很大概率能突破这两大算法的防御的。同时依据Hash函数设计的其他密码,其安全性同样会降低。 如果情况真实,那么与之相关的系统和应用,都会遭受到难以想象的攻击威胁。有王小云提出了这个可能,那么剩下的便只是资金上的事了,世界上多有拿着钱找项目的投机者,一旦真被他们得逞,那么全世界都会陷入大混乱。 王小云 这是不可想象的!为此,美国国家标准和计划局,这才宣布废弃了MD5和SHA-1,取而代之设计出更先进的新算法。而微软、Sun和Atmel等世界知名网络公司,他们的专家也迅速找出了应对之策。 王小云所说的"不破不立",便是此理,这就仿佛把一只狼丢入了羊圈,狼起初吃羊,可这不代表羊就是安全的,需要最早把这只狼赶出去,并加固羊圈,避免再被狼群觊觎。 当然,王小云的初心并不是去做"狼",而是发现羊圈的漏洞,进而打造出更完备坚固的羊圈。 用她的话来说:"密码分析科学家和黑客不同。黑客是盗取密码保护的信息以获取利益,而密码分析家从事的是基础理论研究,是为了评估密码算法的安全性,找到其漏洞,以设计出更安全的密码算法。" 王小云 王小云一直打算以所学报国,破解国际顶尖密码,只是借他山之石以攻玉。二十一世纪到来后,网络得到了飞速发展,有更多的后辈踏上了密码学这条道路,也有众多国内一流科学家投身此列。 王小云在破解国际密码的同时,亦联合其他专家开始研制属于我国的算法标准,于2005年得以成功,这便是我国首个以哈希函数建立的SM3。 如今,SM3已经为航天、交通、金融、通信等众多行业保驾护航,其衍生出来的密码产品多达千余款,有多款在全国大范围使用,诸如受SM3保护的电网用户多达6亿、USBKey出货量超过10亿、银行账户超过10亿。 除过科研工作者这个身份,王小云还有一个身份,那便是教授,她以己身身体力行,带领着无数学习徜徉在数学以及密码的海洋,尤其是2005年入选清华大学百名人才计划,进而受聘于清华大学高等研究中心教授,得以为全国真正的精英传道授业解惑,为中国培养出更多与世界一流密码学家对话的人才。 王小云 王小云深知,一个人的力量始终是有限的,而传承的力量才是无限大,只有培养出更多的密码学大咖,再一代代的传承下去,这才是真正的立于不败之地。 2019年,第四届"未来科学大奖"盛典上,王小云被授予数学与计算机科学奖,奖金为100万美元,按照2019年美元对人民币汇率,折合成人民币便是700万元。 该奖从2016年开始设立,王小云是第一位女性获得者,面对这无比巨大的荣耀与奖金,王小云显得很很平静,她只是这样说道:"或许很少有人了解密码学,但是我希望通过我的工作能够让更多人对密码学感兴趣,能够让他们继续密码学的研究。" 王小云担任导师时,经常告诉学生:不要只把眼光放在短期目标上,论文和成果这些能看见的东西,并不是你们真正要追求的,你们应该找准自己的兴趣所在,有意愿、有动力的去探索密码学,勇于挑战所有权威,在这个过程中收获快乐,这才是最重要的。 王小云 王小云从2004年开始,便成为国内外科学界的一颗闪耀星辰,先后获得无数大奖,可谓功名利禄尽收于身,可她还是过往那个王小云,热爱生活与工作,视学术和教学为使命。 在她的办公室里,摆着的几盆君子兰,其叶有如碧绿坚挺的宝剑,正如王小云其人,一直都有自己的坚守与颜色。 天下熙熙攘攘,皆为利来利往,这本来没什么,可笔者却觉得,如果社会上多一些有如王小云这样有情怀的人,这样会更好一些呢! 有这样一句:"强者当以弱者的自由为边界"。 王小云这样的国之能士、侠之大者,便是真正的强者,他们不仅遵守这个边界,更是以毕生心血加固着这个边界,是真正的英雄!