王小云
經歷
她在1987年取得山东大学學士學位,1990年取得山东大学碩士學位,並於1993年取得山東大學博士學位[2],导师为潘承洞。畢業後,王小雲於1993年起於山東大學數學系任教,至1995年升至助理教授一職,並於2001年正式成為教授[2]。現今王小雲担任山東大學密码技术与信息安全教育部重点实验室主任,清华大学密码理论与技术研究中心主任,同时兼任中国密码学会密码数学理论专业委员会主任[2]。
雜湊函數碰撞
2004年的國際密碼討論年會(CRYPTO)尾聲,王小雲及其研究同事展示了MD5、SHA-0及其他相關雜湊函數的雜湊衝撞[3]。所謂雜湊衝撞指兩個完全不同的訊息經雜湊函數計算得出完全相同的雜湊值。根據鴿巢原理,以有長度限制的雜湊函數計算沒有長度限制的訊息是必然會有衝撞情況出現的。可是一直以來,信息安全專家一直無法給出實際例子,而王小雲提供了第一個碰撞範例。
2005年2月,王小雲與其同事提出SHA-1雜湊函數的雜湊衝撞。由於SHA-1雜湊函數被廣泛應用於現今的主流電腦保安產品,其影響可想而知。王小雲所提的雜湊衝撞演算法只需少於269步驟,少于生日攻擊所需的280步。同年8月,王小雲、姚期智,以及姚期智妻子姚儲楓聯手於國際密碼討論年會提出SHA-1雜湊函數雜湊衝撞演算法的改良版。此改良版使破解SHA-1時間縮短為263步。[4]