2005-3-27 12:47:07 来源:论坛 浏览数:
从密码分析上找出这两大国际通用密码漏洞的是中国女专家王小云,今年40岁,毕业于山东大学数学系,师从著名数学家潘承洞、于秀源教授,现任山东大学信息安全所所长。
去年8月,在美国召开的国际密码大会上,王小云教授首次宣布了她及其研究小组近年来的研究成果——破译了MD5等密码算法。今年2月,王小云教授在破解SHA-1密码算法中又取得突破性成果,用比以前更简单一些的方法找到了SHA-1这一密码的漏洞。
换句话说,王小云的研究成果表明了从理论上讲电子签名可以伪造,必须及时添加限制条件,或者重新选用更为安全的密码标准,以保证电子商务的安全。
据了解,MD5及SHA-1目前是国际电子签名及许多其它密码应用领域的关键技术,广泛应用于金融、证券等电子商务领域。