Сяоюнь Ван
Сяоюнь Ван (кит. 王骁云, англ. Wang Xiaoyun) — китайский математик и криптограф, специалист в области криптоанализа хеш-функций. Получила мировую известность благодаря разработке методов, позволивших впервые продемонстрировать практические атаки на криптографические хеш-функции семейства MD5 и SHA-1, которые до этого считались криптостойкими. Её работы привели к пересмотру стандартов безопасности в области информационных технологий и стимулировали разработку новых, более устойчивых алгоритмов хеширования.
Биография
Сяоюнь Ван родилась в 1966 году в провинции Шаньдун, Китайская Народная Республика. В 1988 году окончила факультет математики Шаньдунского университета. Продолжила обучение в аспирантуре, в 1993 году получила степень доктора наук (PhD) по математике в Университете науки и технологии Китая (USTC) в Хэфэе.
После защиты диссертации работала в Шаньдунском университете, где прошла путь от ассистента до профессора. В 2005 году перешла в Институт теоретической информатики Университета Цинхуа (Пекин), где занимала должность профессора и руководителя исследовательской группы. В 2017 году была избрана членом Китайской академии наук (CAS) по отделению математики и физики.
Научные достижения
Криптоанализ хеш-функций
Основная область исследований Сяоюнь Ван — криптоанализ, то есть изучение возможности взлома криптографических алгоритмов. Наибольшую известность ей принесли работы по анализу хеш-функций — алгоритмов, преобразующих произвольный объём данных в строку фиксированной длины (хеш-сумму). Хеш-функции широко используются для проверки целостности данных, хранения паролей и в цифровых подписях.
Атака на MD5
В 2004 году на международной конференции Crypto Сяоюнь Ван совместно с коллегами представила метод нахождения коллизий для хеш-функции MD5. Коллизией называется ситуация, когда два разных сообщения дают одинаковую хеш-сумму. До этого считалось, что найти коллизию для MD5 практически невозможно без перебора всех вариантов. Ван показала, что коллизию можно найти за несколько минут на обычном персональном компьютере. В 2005 году она опубликовала усовершенствованный метод, позволяющий находить коллизии за считанные секунды.
Атака на SHA-1
В 2005 году Сяоюнь Ван объявила о разработке атаки на хеш-функцию SHA-1, которая на тот момент была стандартом безопасности в США (NIST). Её метод позволял найти коллизию для SHA-1 с вычислительной сложностью 2^69 операций, что значительно меньше теоретической границы в 2^80. В 2017 году, опираясь на её идеи, группа исследователей из Google и CWI Amsterdam впервые продемонстрировала практическую коллизию для SHA-1 (атака SHAttered).
Другие достижения
Помимо MD5 и SHA-1, Ван и её группа провели криптоанализ ряда других хеш-функций, включая HAVAL-128, RIPEMD, SHA-0 и SHA-2 (частично). Её методы основаны на использовании дифференциального криптоанализа и модульной разности, что позволило автоматизировать поиск уязвимостей. Ван также участвовала в разработке китайского национального стандарта хеширования SM3.
Влияние на криптографию
Работы Сяоюнь Ван оказали существенное влияние на развитие криптографии. После публикации её результатов:
- Использование MD5 и SHA-1 для задач, требующих криптостойкости, было признано небезопасным. Национальный институт стандартов и технологий США (NIST) рекомендовал перейти на SHA-2 и SHA-3.
- Разработчики программного обеспечения и протоколов (SSL/TLS, PGP, Git) начали поэтапный отказ от SHA-1.
- Были инициированы конкурсы по созданию новых хеш-функций, в частности конкурс SHA-3, победителем которого стал алгоритм Keccak.
Признание и награды
- 2005 — Премия за выдающиеся достижения в области криптографии (Crypto 2005 Best Paper Award) за работу по криптоанализу SHA-1.
- 2006 — Премия имени Чэнь Цзяньхуа (Chen Jiaer Award) в области математики.
- 2010 — Премия за научно-технический прогресс Китайской академии наук.
- 2017 — Избрание членом Китайской академии наук (CAS).
- 2019 — Премия имени Ху Цзиньтао (Hu Jintao Award) за вклад в информационную безопасность.
Критика и ограничения
Несмотря на значимость результатов, некоторые криптографы отмечали, что атаки Ван на SHA-1 были в первую очередь теоретическими и требовали значительных вычислительных ресурсов для практической реализации. Полная коллизия для SHA-1 была найдена только в 2017 году, через 12 лет после её объявления. Кроме того, её методы не всегда позволяли напрямую атаковать более новые версии алгоритмов (SHA-2, SHA-3), хотя и стимулировали их разработку.
Примечания
- В китайской научной литературе её имя часто записывается как 王小云 (Wáng Xiǎoyún).
- Сяоюнь Ван является одной из немногих женщин-математиков, избранных в Китайскую академию наук.
Источники
- Wang X., Feng D., Lai X., Yu H. Collisions for Hash Functions MD4, MD5, HAVAL-128 and RIPEMD // Crypto 2004. — Springer, 2004.
- Wang X., Yin Y., Yu H. Finding Collisions in the Full SHA-1 // Crypto 2005. — Springer, 2005.
- Stevens M., Bursztein E., Karpman P., Albertini A., Markov Y. The First Collision for Full SHA-1 // CRYPTO 2017. — Springer, 2017.
- Биография на сайте Китайской академии наук (CAS) — 2017.
- Сяоюнь Ван. Профиль на сайте Университета Цинхуа.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →