【康彰荣╱连线报导】大陆山东大学的密码学专家王小云、于红波和尹宜群(音译)等三人,日前宣布破解由美国国安局等单位设计、安全性相当高的密码系统: SHA-1,此举引起美国国安单位恐慌,认为对美国资讯安全造成威胁,也有专家认为这是中国军方加强资讯战的一环。 0 W' u$ ?5 D' n* f- }9 _/ l
! t" M, F% J \& _, }9 o: {6 K5 Z8 {6 n8 C- m8 T% h6 ^
美国高度关注 # t: c P* @. d1 X" C; ]
王小云可说是密码界的知名人士,去年九月在美国加州举行的国际密码学会议中,她的团队就公布了加密演算法“MD系列”的破解报告,以往被视为“固若金汤”的MD5系统瞬间瓦解,当时就在全球资讯界引发轩然大波。
( _& e4 Y. b# q. \5 A半年之后,在一场二月举行的国际资讯安全会议中,以色列著名解码专家夏米尔(Adi Shamir)宣布,王小云等人透过电子邮件向他发表更快速破解SHA-1的计算方法。这项突破,形同宣告资讯安全大大降低,引起美国国安单位的高度关注。
3 r" J! E9 ]9 V& h& P, q, Q
5 G& j' B) G% v7 C+ |3 n4 j# [, \+ M
: _$ c5 ?- H; N) z# t7 l- j方法很难执行
4 @1 d$ m+ n- k7 p4 ~+ T在台湾钻研资讯安全的中兴大学资科所教授詹进科形容,SHA-1被破解,“形同资讯安全最后一道防护网被突破。”他表示,台湾工商界普遍使用SHA-1和MD5,该演算法被破解后,应会透过维修业者进一步加密。
2 l2 S O$ d& Q7 w- H! D1 Y7 x《华盛顿时报》昨天报导,SHA-1系统被广泛使用在美国政府单位,包括国防部和情报机关,近年来一直是“美国联邦资讯处理标准”。将SHA-1订为联邦标准的美国“国家标准与技术中心”(NIST)昨发表声明指出,王小云等三名研究人员均是具有良好声誉的密码学专家,但他们在报告中描述的方法很难执行。8 _" m6 [) C8 g
报导指出,中国去年十二月发表国防白皮书,将资讯科技运用列为中国军队的核心要素之一。美国国防部官员表示,中国军队相信其资讯作战部队可以透过攻击资讯网路而成功瘫痪美军。但美国专家强调,只要采取多重资讯安全措施,要侵入美国网路系统仍然很困难。
* z/ B4 D4 q& n
" x" p( Z" n. N" @# r
2 z* J$ C o8 E$ N- u, z! S报你知
5 |) G! T3 J6 O; F2 _7 ZSHA-1获美国家标准认证 ) U) L% k( _; [" ?# x; }
机密的商业、国防资料加果要经网路传送,都需要加密,目前较常使用的加密法是透过“杂凑函数”(Hashing Functions)来演算,常见的有MD5和SHA-1两种,其中SHA-1为美国“国家标准与技术中心”(NIST)和国安局所设计,是唯一获准用于美国政府“数位签章标准”的演算法,并在一九九五年被公布为美国国家标准。& V, V) v3 Q3 D1 y8 F2 ]9 q
3 f9 u2 ?) m% y& O) i4 ]( O* L
' U e# m$ \3 U, w f2 T/ [ o
PS.
! `+ {1 S: ]. f- d9 D" H( [/ D2004年8月17日的美国加州圣巴巴拉,正在召开的国际密码学会议(Crypto’2004)安排了三场关于杂凑函数的特别报告。在国际著名密码学家Eli Biham和Antoine Joux相继做了对SHA-1的分析与给出SHA-0的一个碰撞之后,来自山东大学的王小云教授做了破译MD5、HAVAL-128、 MD4和RIPEMD算法的报告。在会场上,当她公布了MD系列算法的破解结果之后,报告被激动的掌声打断。王小云教授的报告轰动了全场,得到了与会专家的赞叹。报告结束时,与会者长时间热烈鼓掌,部分学者起立鼓掌致敬,这在密码学会议上是少见的盛况。.......以上摘录自中兴大学资讯安全研究室公布栏 |