2004年8月,美国加州,圣巴巴拉。

世界顶级密码学家们,正聚集在这里,参加一年一度的国际密码学大会。

会场的气氛,轻松而自信。

因为在他们看来,这个由美国人构建的数字世界,是安全的。尤其是那套被称为“数字指纹”的MD5密码算法,更是被誉为“上帝的杰作”。

有专家甚至放出豪言:用当时最快的超级计算机,也要算上整整一百万年,才有可能破解它。

然而,就在会议快要结束时,一个名不见经传的、来自中国的女学者,默默地走上了讲台。

她叫王小云

台下的专家们,礼貌性地抬起头,没有人对这个东方面孔抱有任何期待。

可接下来,就是这位穿着朴素、操着一口浓重山东口音英语的中国女人,平静地甩出了一句话,一句足以让整个西方世界为之颤抖、让美国国家安全局(NSA)都吓出一身冷汗的话

打开网易新闻 查看精彩图片

“上帝的指-纹”:美国人打造的数字天网

在讲述那句话之前,我们必须先搞懂,王小云到底挑战了一个多么恐怖的存在。

她挑战的,是美国人亲手为这个数字世界,打造的“秩序”

这个秩序的核心,就是以MD5和SHA-1为代表的哈希函数算法

打开网易新闻 查看精彩图片

这玩意儿听着复杂,但原理很简单。

你可以把它理解成一个“数字指纹生成器”。

任何一份电子文件,无论是一张图片、一份合同,还是一段绝密情报,只要经过这个算法,就会生成一串独一无二的、且不可逆的“指纹”代码。

哪怕你只改动了文件里的一个标点符号,它的“指纹”都会变得面目全非。

这个功能,简直就是为数字时代量身定做的。

它确保了你在网上传输的文件没有被篡改,确保了你的银行转账指令是真实有效的,确保了你下载的软件是官方原版的。

上世纪90年代开始,由美国国家标准与技术研究院(NIST)颁布的MD5和SHA-1,就迅速成为了全球通用的“金标准”。

打开网易新闻 查看精彩图片

从你的银行卡、手机,到电子商务系统,再到美国政府、金融、国防等所有高敏感部门,几乎整个互联网世界,都运行在这两套由美国人设计的“密码地基”之上。

这就是美国的数字霸权——我制定规则,你们遵守;我制造锁头,你们使用。

而这把锁,被认为是绝对安全的。

“一百万年”,这个近乎玄学的破解时间,就像一句魔咒,让所有人都对这堵由美国人筑起的技术高墙,顶礼膜拜。

“厨房里的战争”:一个中国主妇的“降维打击”

然而,所有人都没想到,拆掉这堵墙的人,不是哪个拥有超级计算机的国家实验室,而是一个中国的家庭主妇

打开网易新闻 查看精彩图片

说王小云是“主妇”,一点都不过分。

在破解MD5的那段关键时间里,她刚刚生完孩子,正在家里休产假。

根据她后来的回忆,她的科研,就是在“抱孩子、做家务、养花”的间隙里完成的。

你很难想象,一个正在挑战世界最顶级密码难题的科学家,她的日常,竟然是涂上口红,穿上漂亮的裙子,在家务中寻找放松。

她最喜欢的放松方式,是拖地

“看着地板亮晶晶的,我感觉也有动力,就继续进行下一步推演。”

更让美国人无法理解的是,王小云用来攻克“百万年难题”的武器,不是什么超级计算机。

而是一支笔,和几沓稿纸。

在《朗读者》节目中,王小云亲口说:“我所有的数学模型,几百个方程,都是用手一个一个推出来的。”

打开网易新闻 查看精彩图片

她没有选择用计算机去进行“暴力破解”——那种方法,就是美国人估算需要一百万年的笨办法。

她走的,是一条纯粹的、天才般的数学逻辑之路。

她坚信,任何人为设计的系统,都必然存在逻辑上的弱点。她要做的,就是找到那个弱点

整整十年,她就像一个孤独的猎人,在数学的丛林里,日复一日地追踪那个由美国人创造出来的、看似完美的“猎物”。

在自家那一方小小的书桌上,她用手,完成了数以万次的方程推演。

终于,在2004年的那个夏天,她找到了。

打开网易新闻 查看精彩图片

她找到了MD5算法的一个致命“碰撞”,一条可以绕开“百万年”计算的“捷径”。

那堵看似坚不可摧的“神话之墙”,在她家的厨房和书房之间,悄然倒塌了。

加州那句话:当“猎物”开始制定“丛林法则”

现在,让我们回到加州那个燥热的下午。

王小云走上讲台,台下的大佬们心不在焉。

她打开PPT,平静地宣布,她和她的团队,已经找到了MD5、HAVAL-128、MD4和RIPEMD这四种国际通用密码算法的破解方法

打开网易新闻 查看精彩图片

全场,死一般的寂静。

没有人相信。这就像一个业余爱好者,突然宣布自己证明了哥德巴赫猜想一样荒诞。

然而,当王小云一步步展示出她那堪称“鬼斧神工”的攻击路径时,台下的气氛,从怀疑,变成了震惊,最后,变成了恐惧。

寂静过后,全场爆发出经久不息的掌声

这是密码学界,向一位真正的“屠龙者”,献上的最高敬意。

那一年,国际密码学界,只记住了一个来自中国的名字——王小云

打开网易新闻 查看精彩图片

但这,仅仅是个开始。

一年后,2005年,王小云团队再次出手,攻破了被认为是MD5的继任者、安全性更高的SHA-1算法——也就是所谓的“白宫密码”。

这一下,美国人彻底坐不住了。

美国国家标准与技术研究院(NIST)紧急发布公告,向全世界发出警告,并宣布:美国政府将在未来五年内,全部停用SHA-1!

一个中国人,凭一己之力,迫使美国的国家密码标准,提前“寿终正寝”。

现在,你明白为什么说“吓惨美国安全局”了吗?

真正让他们害怕的,不是密码被破解。

而是他们第一次发现,在这个他们自以为绝对掌控的、最核心的数字战场上,出现了一个他们无法理解、无法预测、更无法控制的玩家。

打开网易新闻 查看精彩图片

更让他们恐惧的是,在全世界都向这位“密码女王”抛出橄榄枝时,她却选择了为中国,设计自己的密码算法

2007年,由王小云主持设计的我国第一个哈希函数算法标准SM3诞生了。

它的安全性,远超已被她亲手埋葬的MD5和SHA-1。

这,才是那句“堪比核武”的真正分量。

当曾经的“猎物”,不仅挣脱了你的陷阱,还反过来开始为你制定新的“丛林法则”时,一个旧的霸权时代,就已经结束了。

参考资料:

密码学家王小云:十年破解MD5和SHA-1两大国际密码.新华每日电讯.2019-12-28

中国“密码女王”两次破解顶级密码,她的研究对国家安全到底有多重要?.中国妇女报.2021-11-18

中国奇女子王小云,成就全球密码学界的传奇!.安徽省妇联.2019-09-12

密码学家王小云:十年破解MD5和SHA-1两大国际密码.新华网.2019-12-27

“另类”王小云:破译百万年难解密码的她,却独爱养花做家务.光明日报.2021-11-15

王小云:攀登世界密码学巅峰,震撼世界密码学界的中国科学家.广州市科协.2025-06-23