电子签名法律效率受挑战 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2004年09月10日03:09 燕赵都市报 | |||||||||
据新华社电 专家研究表明,目前我国和国际上认为十分安全的“数字手印”存在安全隐患,完全可能出现假冒。 近日,山东大学王小云教授成功破解MD5的学术报告引起国际密码界的轰动。王小云教授的研究成果证实了利用MD5算法的“碰撞”,可以严重威胁信息系统安全,这一发现使目前电子签名的法律效率和技术体系受到挑战。
在网络安全协议中,杂凑函数被用来处理电子签名,他可以将冗长的签名文件压缩为一段独特的数字信息,就像指纹可以鉴别身份一样。 MD5就是这样一个广泛应用的杂凑函数算法,它曾一度被认为是非常安全的。然而,王小云教授发现,可以很快地找到MD5的“碰撞”,就是说两个文件可以得到相同的输出值,可以产生相同的“指纹”。 | |||||||||