Открыть сервис

Сяоюнь Ван

Сяоюнь Ван (кит. 王骁云, англ. Wang Xiaoyun) — китайский математик и криптограф, специалист в области криптоанализа хеш-функций. Получила мировую известность благодаря разработке методов, позволивших впервые продемонстрировать практические атаки на криптографические хеш-функции семейства MD5 и SHA-1, которые до этого считались криптостойкими. Её работы привели к пересмотру стандартов безопасности в области информационных технологий и стимулировали разработку новых, более устойчивых алгоритмов хеширования.

Биография

Сяоюнь Ван родилась в 1966 году в провинции Шаньдун, Китайская Народная Республика. В 1988 году окончила факультет математики Шаньдунского университета. Продолжила обучение в аспирантуре, в 1993 году получила степень доктора наук (PhD) по математике в Университете науки и технологии Китая (USTC) в Хэфэе.

После защиты диссертации работала в Шаньдунском университете, где прошла путь от ассистента до профессора. В 2005 году перешла в Институт теоретической информатики Университета Цинхуа (Пекин), где занимала должность профессора и руководителя исследовательской группы. В 2017 году была избрана членом Китайской академии наук (CAS) по отделению математики и физики.

Научные достижения

Криптоанализ хеш-функций

Основная область исследований Сяоюнь Ван — криптоанализ, то есть изучение возможности взлома криптографических алгоритмов. Наибольшую известность ей принесли работы по анализу хеш-функций — алгоритмов, преобразующих произвольный объём данных в строку фиксированной длины (хеш-сумму). Хеш-функции широко используются для проверки целостности данных, хранения паролей и в цифровых подписях.

Атака на MD5

В 2004 году на международной конференции Crypto Сяоюнь Ван совместно с коллегами представила метод нахождения коллизий для хеш-функции MD5. Коллизией называется ситуация, когда два разных сообщения дают одинаковую хеш-сумму. До этого считалось, что найти коллизию для MD5 практически невозможно без перебора всех вариантов. Ван показала, что коллизию можно найти за несколько минут на обычном персональном компьютере. В 2005 году она опубликовала усовершенствованный метод, позволяющий находить коллизии за считанные секунды.

Атака на SHA-1

В 2005 году Сяоюнь Ван объявила о разработке атаки на хеш-функцию SHA-1, которая на тот момент была стандартом безопасности в США (NIST). Её метод позволял найти коллизию для SHA-1 с вычислительной сложностью 2^69 операций, что значительно меньше теоретической границы в 2^80. В 2017 году, опираясь на её идеи, группа исследователей из Google и CWI Amsterdam впервые продемонстрировала практическую коллизию для SHA-1 (атака SHAttered).

Другие достижения

Помимо MD5 и SHA-1, Ван и её группа провели криптоанализ ряда других хеш-функций, включая HAVAL-128, RIPEMD, SHA-0 и SHA-2 (частично). Её методы основаны на использовании дифференциального криптоанализа и модульной разности, что позволило автоматизировать поиск уязвимостей. Ван также участвовала в разработке китайского национального стандарта хеширования SM3.

Влияние на криптографию

Работы Сяоюнь Ван оказали существенное влияние на развитие криптографии. После публикации её результатов:

Признание и награды

  • 2005 — Премия за выдающиеся достижения в области криптографии (Crypto 2005 Best Paper Award) за работу по криптоанализу SHA-1.
  • 2006 — Премия имени Чэнь Цзяньхуа (Chen Jiaer Award) в области математики.
  • 2010 — Премия за научно-технический прогресс Китайской академии наук.
  • 2017 — Избрание членом Китайской академии наук (CAS).
  • 2019 — Премия имени Ху Цзиньтао (Hu Jintao Award) за вклад в информационную безопасность.

Критика и ограничения

Несмотря на значимость результатов, некоторые криптографы отмечали, что атаки Ван на SHA-1 были в первую очередь теоретическими и требовали значительных вычислительных ресурсов для практической реализации. Полная коллизия для SHA-1 была найдена только в 2017 году, через 12 лет после её объявления. Кроме того, её методы не всегда позволяли напрямую атаковать более новые версии алгоритмов (SHA-2, SHA-3), хотя и стимулировали их разработку.

Примечания

  • В китайской научной литературе её имя часто записывается как 王小云 (Wáng Xiǎoyún).
  • Сяоюнь Ван является одной из немногих женщин-математиков, избранных в Китайскую академию наук.

Источники

  • Wang X., Feng D., Lai X., Yu H. Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD // Crypto 2004. — Springer, 2004.
  • Wang X., Yin Y., Yu H. Finding Collisions in the Full SHA-1 // Crypto 2005. — Springer, 2005.
  • Stevens M., Bursztein E., Karpman P., Albertini A., Markov Y. The First Collision for Full SHA-1 // CRYPTO 2017. — Springer, 2017.
  • Биография на сайте Китайской академии наук (CAS) — 2017.
  • Сяоюнь Ван. Профиль на сайте Университета Цинхуа.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →