新華網 正文
未來科學大獎首位女得主王小雲:希望密碼學界年輕人才得到支持
2019-11-18 09:57:59 來源: 新京報
關注新華網
微博
Qzone
評論
圖集

 

昨日,在未來科學大獎獲獎者報告會上,王小雲和青少年互動交流。 未來論壇供圖

  今年是未來科學大獎設立的第四年,終于迎來了首位女性獲獎者——密碼學家王小雲,她獲頒“數學與計算機科學獎”。頒獎詞中説,她在密碼學中做出了開創性貢獻,她的創新性密碼分析方法揭示了被廣泛使用的密碼哈希函數的弱點,促成了新一代密碼哈希函數標準取得的成就。2005年,王小雲和國內專家設計了我國首個哈希函數算法標準SM3。如今,SM3已為我國多個行業保駕護航。

  ■ 人物簡介

  王小雲 清華大學高等研究院“楊振寧講座”教授,中國科學院院士,國際密碼協會會士。提出了密碼哈希函數的碰撞攻擊理論,破解了包括MD5、SHA-1在內的5個國際通用哈希函數算法;設計了我國哈希函數標準SM3,並在2018年10月正式成為ISO/IEC國際標準。代表性論文50余篇,3篇獲歐密會、美密會最佳論文。曾獲國家自然科學二等獎,全國優秀科技工作者、網絡安全優秀人才獎等。

  11月16日傍晚,幹練短發、帶著典型學者風採的王小雲出現在2019未來科學大獎周。問及此次獲獎感受,這位低調的科學家表示,她非常感謝大家對她的支持和關愛,希望大家更多關注和支持密碼科技事業和這個領域年輕人才。

  受父親影響,從小對數理化興趣濃厚

  1966年,王小雲出生于山東諸城一個教師家庭。她的父親畢業于諸城師范學校的數學與化學班,受父親影響,王小雲從小就對數理化表現出濃厚的興趣。

  由于高考數學成績優異,她報考了山東大學數學係。當時,山東大學數學係師資力量雄厚,授課的都是著名數學家潘承洞等專業上非常優秀的教授。

  1987年,王小雲考上山東大學的研究生,師從著名數學家潘承洞學習解析數論。一年多後,在導師的建議下,王小雲轉學密碼學。這個決定成為她科研生涯的一大轉折點。

  獲得山東大學基礎數學專業博士學位後,王小雲留校任教。沒有科研經費,她就在僅有的一張小書桌上開始了她的密碼研究。

  攻破國際兩大密碼算法引起轟動

  2004年8月,在美國加州聖芭芭拉召開的國際密碼大會上,王小雲的研究報告令會場掌聲雷動。她和研究團隊找出的“漏洞”,讓堅不可摧的密碼算法堡壘瞬間崩塌。

  多年來,哈希函數MD5和SHA-1是國際上公認最先進、應用范圍最廣的兩大重要算法。廣泛應用于金融、證券等電子商務領域。按照常規方法,即使先進的計算機也需運算100萬年才有可能破解。

  在國際密碼大會上,王小雲首次宣布了她及研究團隊的研究成果——對MD5等四個著名密碼算法的破解結果。現場學者驚嘆之後報以熱烈掌聲。

  2005年,王小雲宣布破解SHA-1的消息。SHA-1在美國等國家有更加廣泛的應用,密碼算法被破解的消息再次引起強烈反響。

  王小雲破解了5個國際通用哈希函數算法,那她成功的密碼又是什麼?她歸因于“堅持”,“一個人能夠堅持10年做一件事,一定能做成。”

  王小雲坦言,她做哈希函數分析差不多做了10年。“一開始我沒有很大的理想,現在看來,哈希函數是區塊鏈的基礎技術;當時,它是很多密碼都離不開的關鍵技術。支撐密碼係統的就是兩大哈希函數算法:MD5和SHA-1。我當時想一定要分析這些算法的安全性。”

  設計我國首個哈希函數算法標準SM3

  在哈希函數的兩大支柱算法遭受重創後,美國國家標準技術研究院向全球密碼學者徵集新的國際標準哈希函數算法,王小雲放棄參與設計新國際標準密碼算法,轉而設計國內的哈希函數算法標準。

  2005年,王小雲和國內其他專家設計了我國首個哈希函數算法標準SM3,其安全性得到國內外高度認可。經國家密碼管理局審批的含SM3的密碼産品如金融社保卡、新一代銀行芯片卡與智能電表等相關産品已經在全國廣泛使用。

  SM3發布之後,數十項密碼相關領域的行業標準出爐,國家對網絡安全問題的認識越來越清晰深刻。

  王小雲説,這些年,我國科技激勵政策好,國家對科技資金的投入力度很大。“我們要以我們的研究能力,做好國家的密碼保障工作,使我們的網絡更安全。”

  養花、做家務、逛集郵市場是放松方式

  在公眾想象中,女科學家嚴謹、聰明、專注。生活中的王小雲是什麼樣的?在央視《開講啦》節目中,性格爽朗的王小雲曾表示,盡管研究任務重,但她仍會以養花、做家務、逛集郵市場作為放松方式。

  作為未來科學大獎的首位女性得主,她的身份也備受關注。低調謙遜的王小雲坦言,她能感受到大家的熱情,感謝大家對她的支持和關愛。“我感覺我個人被關注過頭了,希望大家能多關注密碼科技事業,關注密碼研究領域年輕的人才,希望他們得到支持。”

  ■ 對話

  人工智能領域密碼技術推廣剛起步

  新京報:物聯網、人工智能、大數據等的發展可能給隱私保護帶來哪些挑戰?密碼技術能解決嗎?

  王小雲:這些領域隱私保護問題很嚴峻,目前我國這些領域的密碼技術推廣正在起步階段,並沒有完全解決安全問題。

  物聯網領域復雜,需要梳理這些領域的通信係統,做密碼防護技術的覆蓋。要把密碼係統和物聯網通信係統融合在一起保障安全。

  在人工智能領域,一是人臉識別、生物特徵識別方面,個人隱私容易泄露,個人隱私的保護需要使用密碼技術。二是機器深度學習方面,如果機器學習過程中有攻擊者改變少量數據,就會産生差距很大的結果,是很可怕的結果。這方面的安全性也需要密碼技術解決。但是密碼技術的解決剛起步,仍需深入研究。

  目前很多行業的數據以大數據形式存放,有的上“雲”了,個人信息保護形勢更為嚴峻。

  新京報:你認為我國剛剛通過的“密碼法”最大亮點是什麼?

  王小雲:“密碼法”有很多亮點,比如提出密碼工作堅持總體國家安全觀、國家鼓勵和支持密碼科學技術研究和人才培養,這比以前的支持力度更大,而且有了法律規定。

  “密碼法”明確了密碼的分類,分為核心密碼、普通密碼和商用密碼。對于我們學術研究領域來講,主要關注商用密碼的學術研究和技術應用。

  “商用密碼”這一章亮點很多,比如提出健全統一、開放、競爭、有序的商用密碼市場體係,依法平等對待包括外商投資企業在內的商用密碼科研、生産、銷售、服務、進出口等單位。我覺得這部分很重要,對我國特別是密碼領域擴大對外開放和一帶一路倡議提供了法律保障。

  “密碼法”還提出,國家推動參與商用密碼國際標準化活動,參與制定商用密碼國際標準。我覺得這對奉獻中國的密碼智慧和方案能起到積極推動作用,也能推動我國密碼的科技創新研究。同時,“國家推進商用密碼檢測認證體係建設”的提出,對規范市場是非常重要的。

  新京報:科技部等四部門印發《關于加強數學科學研究工作方案》,這對密碼學的發展有哪些助益?

  王小雲:我也參與了這個過程,也是受益方。我非常高興數學領域把密碼學研究納入數學支持范疇。密碼是應用數學、數學的應用、基礎數學三者融合的領域。密碼應用在數學應用中是非常有特色、非常廣泛的領域。密碼研究是交叉支持的領域,我國鼓勵支持國防安全等領域,基本密碼在這些領域中起作用,這對密碼學也是前所未有的好機遇。

  ■ 未來科學大獎

  是中國內地首個由科學家、企業家發起設立的世界級科學獎。它的評選程序借鑒了諾貝爾獎、圖靈獎、菲爾茨獎等著名科學獎項,設生命科學獎、物質科學獎、數學與計算機科學獎三個獎項,單項獎金為100萬美元。今年是未來科學大獎的第4個年頭,此前已3次評獎,有12人獲獎。

  聲音

  一個人能夠堅持10年做一件事,一定能做成。

  密碼是一個攻防的過程。設計上要能防禦所有攻擊的可能性,盡可能想到未來存在的攻擊,設計更好的密碼係統。 ——王小雲

  新京報記者 張璐

+1
【糾錯】 責任編輯: 周靖傑
新聞評論
加載更多
江西廬山:楓葉美景迎客來
江西廬山:楓葉美景迎客來
小錦鯉“遊”出大産業
小錦鯉“遊”出大産業
皖南冬韻
皖南冬韻
天路彎彎
天路彎彎

010030090950000000000000011100001125243892