2004年8月,美国加州,圣巴巴拉。
世界顶级密码学家们,正聚集在这里,参加一年一度的国际密码学大会。
会场的气氛,轻松而自信。
因为在他们看来,这个由美国人构建的数字世界,是安全的。尤其是那套被称为“数字指纹”的MD5密码算法,更是被誉为“上帝的杰作”。
有专家甚至放出豪言:用当时最快的超级计算机,也要算上整整一百万年,才有可能破解它。
然而,就在会议快要结束时,一个名不见经传的、来自中国的女学者,默默地走上了讲台。
她叫王小云。
台下的专家们,礼貌性地抬起头,没有人对这个东方面孔抱有任何期待。
可接下来,就是这位穿着朴素、操着一口浓重山东口音英语的中国女人,平静地甩出了一句话,一句足以让整个西方世界为之颤抖、让美国国家安全局(NSA)都吓出一身冷汗的话。
“上帝的指-纹”:美国人打造的数字天网
在讲述那句话之前,我们必须先搞懂,王小云到底挑战了一个多么恐怖的存在。
她挑战的,是美国人亲手为这个数字世界,打造的“秩序”。
这个秩序的核心,就是以MD5和SHA-1为代表的哈希函数算法。
这玩意儿听着复杂,但原理很简单。
你可以把它理解成一个“数字指纹生成器”。
任何一份电子文件,无论是一张图片、一份合同,还是一段绝密情报,只要经过这个算法,就会生成一串独一无二的、且不可逆的“指纹”代码。
哪怕你只改动了文件里的一个标点符号,它的“指纹”都会变得面目全非。
这个功能,简直就是为数字时代量身定做的。
它确保了你在网上传输的文件没有被篡改,确保了你的银行转账指令是真实有效的,确保了你下载的软件是官方原版的。
从上世纪90年代开始,由美国国家标准与技术研究院(NIST)颁布的MD5和SHA-1,就迅速成为了全球通用的“金标准”。
从你的银行卡、手机,到电子商务系统,再到美国政府、金融、国防等所有高敏感部门,几乎整个互联网世界,都运行在这两套由美国人设计的“密码地基”之上。
这就是美国的数字霸权——我制定规则,你们遵守;我制造锁头,你们使用。
而这把锁,被认为是绝对安全的。
“一百万年”,这个近乎玄学的破解时间,就像一句魔咒,让所有人都对这堵由美国人筑起的技术高墙,顶礼膜拜。
“厨房里的战争”:一个中国主妇的“降维打击”
然而,所有人都没想到,拆掉这堵墙的人,不是哪个拥有超级计算机的国家实验室,而是一个中国的家庭主妇。
说王小云是“主妇”,一点都不过分。
在破解MD5的那段关键时间里,她刚刚生完孩子,正在家里休产假。
根据她后来的回忆,她的科研,就是在“抱孩子、做家务、养花”的间隙里完成的。
你很难想象,一个正在挑战世界最顶级密码难题的科学家,她的日常,竟然是涂上口红,穿上漂亮的裙子,在家务中寻找放松。
她最喜欢的放松方式,是拖地。
“看着地板亮晶晶的,我感觉也有动力,就继续进行下一步推演。”
更让美国人无法理解的是,王小云用来攻克“百万年难题”的武器,不是什么超级计算机。
而是一支笔,和几沓稿纸。
在《朗读者》节目中,王小云亲口说:“我所有的数学模型,几百个方程,都是用手一个一个推出来的。”
她没有选择用计算机去进行“暴力破解”——那种方法,就是美国人估算需要一百万年的笨办法。
她走的,是一条纯粹的、天才般的数学逻辑之路。
她坚信,任何人为设计的系统,都必然存在逻辑上的弱点。她要做的,就是找到那个弱点。
整整十年,她就像一个孤独的猎人,在数学的丛林里,日复一日地追踪那个由美国人创造出来的、看似完美的“猎物”。
在自家那一方小小的书桌上,她用手,完成了数以万次的方程推演。
终于,在2004年的那个夏天,她找到了。
她找到了MD5算法的一个致命“碰撞”,一条可以绕开“百万年”计算的“捷径”。
那堵看似坚不可摧的“神话之墙”,在她家的厨房和书房之间,悄然倒塌了。
加州那句话:当“猎物”开始制定“丛林法则”
现在,让我们回到加州那个燥热的下午。
王小云走上讲台,台下的大佬们心不在焉。
她打开PPT,平静地宣布,她和她的团队,已经找到了MD5、HAVAL-128、MD4和RIPEMD这四种国际通用密码算法的破解方法。
全场,死一般的寂静。
没有人相信。这就像一个业余爱好者,突然宣布自己证明了哥德巴赫猜想一样荒诞。
然而,当王小云一步步展示出她那堪称“鬼斧神工”的攻击路径时,台下的气氛,从怀疑,变成了震惊,最后,变成了恐惧。
寂静过后,全场爆发出经久不息的掌声。
这是密码学界,向一位真正的“屠龙者”,献上的最高敬意。
那一年,国际密码学界,只记住了一个来自中国的名字——王小云。
但这,仅仅是个开始。
一年后,2005年,王小云团队再次出手,攻破了被认为是MD5的继任者、安全性更高的SHA-1算法——也就是所谓的“白宫密码”。
这一下,美国人彻底坐不住了。
美国国家标准与技术研究院(NIST)紧急发布公告,向全世界发出警告,并宣布:美国政府将在未来五年内,全部停用SHA-1!
一个中国人,凭一己之力,迫使美国的国家密码标准,提前“寿终正寝”。
现在,你明白为什么说“吓惨美国安全局”了吗?
真正让他们害怕的,不是密码被破解。
而是他们第一次发现,在这个他们自以为绝对掌控的、最核心的数字战场上,出现了一个他们无法理解、无法预测、更无法控制的玩家。
更让他们恐惧的是,在全世界都向这位“密码女王”抛出橄榄枝时,她却选择了为中国,设计自己的密码算法。
2007年,由王小云主持设计的我国第一个哈希函数算法标准SM3诞生了。
它的安全性,远超已被她亲手埋葬的MD5和SHA-1。
这,才是那句“堪比核武”的真正分量。
当曾经的“猎物”,不仅挣脱了你的陷阱,还反过来开始为你制定新的“丛林法则”时,一个旧的霸权时代,就已经结束了。
参考资料:
密码学家王小云:十年破解MD5和SHA-1两大国际密码.新华每日电讯.2019-12-28
中国“密码女王”两次破解顶级密码,她的研究对国家安全到底有多重要?.中国妇女报.2021-11-18
中国奇女子王小云,成就全球密码学界的传奇!.安徽省妇联.2019-09-12
密码学家王小云:十年破解MD5和SHA-1两大国际密码.新华网.2019-12-27
“另类”王小云:破译百万年难解密码的她,却独爱养花做家务.光明日报.2021-11-15
王小云:攀登世界密码学巅峰,震撼世界密码学界的中国科学家.广州市科协.2025-06-23
热门跟贴