新浪首页 > 新闻中心 > 综合 > 正文

山大一教授成功破解指纹密码

http://www.sina.com.cn 2004年09月07日03:57 人民网-江南时报

  济南9月7日电据山东商报报道,8月17日在美国加州圣巴巴拉召开的2004年国际密码学会议上,来自山东大学的王小云教授所做的破译MD5的报告,引起了国际密码界的轰动。王小云教授的研究成果,宣告了固若金汤的世界通行密码标准MD5堡垒的轰然倒塌。这意味着目前我国和国际上广泛使用的保障电子签名安全的“数字手印”完全可能出现假冒。

  全世界没有两个完全相同的指纹,手印因此成为人们身份唯一和安全的标志。据介绍,在国际网络安全协议中,计算机科学家使用杂凑函数来处理电子签名,将冗长的签名文件压缩为一段独特的数字信息,像指纹鉴别身份一样保证原来数字签名文件的合法性和安全性。MD5就是目前最常用的一种杂凑函数。经过MD5的处理,原始信息即使只更动一个字母,对应的压缩信息也会变为截然不同的“指纹”,这就保证了这个“指纹”的“独一无二”,从而保证了电子签名的“绝对安全”。

  然而,王小云教授研究发现,MD5存在“杂凑碰撞”,就是两个文件可以产生相同的“指纹”。这意味着,当你在网络上使用电子签名签署一份合同后,还可以存在另外一份具有相同签名但内容迥异的合同。这一发现使目前电子签名的法律效力和技术体系受到挑战。

  今年8月28日,十届全国人大常委会第十一次会议表决通过了电子签名法。这部法律规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。这部法律将于明年4月1日起施行。专家当时认为,这部法律将对我国电子商务、电子政务的发展起到极其重要的促进作用。王小云教授却发现了信息化天空的一个惊人黑洞。

  《江南时报》 (2004年09月07日 第十一版)


   发GA至8888445看最新雅典战报推荐】【 小字】【打印】【关闭
 
新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!
热 点 专 题
2004雅典奥运盘点
议机动车撞人负全责
新丝路模特大赛
新浪财经人物(1500个)
可口可乐含精神药品?
同学录开张欢迎加入
二手车估价与交易平台
出国办护照完全攻略
张学良的红颜知己连载

 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网