|
|
|
|
|
|
|
本报讯(记者 孙明河) 在8月17日美国圣塔芭芭拉市举行的2004国际密码学大会上,中国科学家王小云关于成功破解MD5的报告引起国际密码界轰动。因为,目前我国和国际上广泛使用的保障电子签名安全的杂凑函数MD5存在严重安全隐患———被认为是十分安全的“数字手印”完全可能出现假冒。
全世界没有两个完全相同的指纹,手印因此成为人们身份唯一和安全的标志。在国际网络安全协议中,计算机科学家使用杂凑函数来处理电子签名,以便产生理论上独一无二的“指纹”,形成“数字手印”。MD5就是目前最常用的一种杂凑函数。经过MD5处理,原始信息即使只更动一个字母,被改动的信息所产生的“指纹”也会截然不同。正是这个“指纹”的独一无二,才保证了电子签名的“绝对安全”。
然而,王小云研究发现,MD5存在“杂凑碰撞”,就是两个文件可以产生相同的“指纹”。这意味着,当你在网络上使用电子签名签署一份合同后,还可以存在另外一份具有相同签名但内容迥异的合同。这一发现使目前电子签名的法律效率和技术体系受到挑战。王小云教授现为山东大学数学与系统科学学院博士生导师,多年来在国家自然科学基金资助下开展密码算法分析的研究。
你还没注册?或者没有登录?
如果你还没注册,请赶紧点此注册吧!
如果你已经注册但还没登录,请赶紧点此登录吧!
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |