Despre CRIRedacția noastră
China Radio International
Ştiri interne
Ştiri externe
  Cultură chineză
  Ştiinţă, învăţământ şi sănătate
  Puntea prieteniei

Social

Noi și mediu

Economic

Sport

Naționalități din China

Turism în China

Bucătăria chineză
(GMT+08:00) 2005-03-31 15:50:57    
Cercetătoarele chinezoaice au zdrobit algoritmii de criptare MD5 și SHA-1

cri-1

Odată cu dezvoltarea e-comerțului, băncile electronice, contractele și semnăturile electronice și altele asemenea se genelarizează. Internetul devine tot mai mult o componentă de nelipsit în viața noastră. Comerțul electronic ne-a adus facilități, dar și potențiale riscuri de securitate. Doi algoritmi de criptare de tipul MD5 și SHA-1, universal utilizați în lume au fost decriptați cu succes de către un grup de cercetătoare din China condus de profesoara Wang Xiaoyun. Cei doi algoritmi sunt nucleul tehnologiilor pentru semnături electronice și alte aplicații de securitate, fiind folosiți pe scară largă în comerțul electronic. Această veste a stârnit o reacție vie în domeniul criptologic mondial, și a tras un nou semnal de alarmă pentru securitatea comerțului electronic.

Profesoara Wang Xiaoyun este directoarea Institutului de Cercetare pentru Securitatea Informatică a Universității Shandong. A absolvit criptologa la această universitate. Înainte de Conferința Internațională pentru Criptologie, convocată în august anul trecut în California(Crypto 2004), era o necunoscută în domeniu. Ținând în mână rezultatele cercetărilor grupului său, profesoara Wang a solicitat președintelui conferinței să-i acorde ocazia de a lua cuvântul. Astfel Wang Xiaoyun a anunțat pentru prima dată la o conferință internațională rezultatele obținute de echipă în decriptarea a patru renumiți algoritmi de criptare hash MD5, HAVAL-128, MD4 și RIPEMD. Dezvăluirile i-au zguduit pe criptografii din diferite țări. Raportul său a fost întrerupt pentru un moment de aplauze frenetice. După ce a terminat expunerea, toți participanții au aplaudat mult timp performanțele lor.

În ce privește miracolul creat de trei cercetătoare chinezoaice, în raportul final al conferinței se spune, cităm:"Ce să facem? MD5 a fost atacat serios și va fi abandonat. SHA-1 mai trăiește, dar se vede deja pieirea acestuia. Trebuie schimbat de acum algoritmul SHA-1."

De fapt după ce specialistele chinezoaice au găsit coliziunea în MD5, experții în domeniu mai considerau că SHA-1 este sigur. La 7 februarie anul acesta Institutul Național de Standarde și Tehnologii din SUA(NIST), coproiector al algoritmului SHA-1, a declarat că algoritmul de hash SHA-1 nu a fost descifrat, și nu există motive de a bănui că așa ceva se va întâmpla în scurt timp. Dar numai după o săptămână, profesoara Wang Xiaoyun a anunțat decriptarea acestuia.

Algoritmul SHA-1 se utilizează mai mult în SUA. De aceea vestea amintită a produs un „seism" în lume. Rezultatele cercetărilor profesoarei chinezoaice au dovedit că teoretic semnăturile electronice pot fi falsificate. Trebuie adăugate prompt restricții la acestea sau să se folosească algoritmi mai siguri pentru a garanta securitatea comerțului electronic.

În ultima vreme criptograful celebru, Arjen Lenstra, a reușit să falsifice cu coliziunea din MD5 oferită de Wang Xiaoyun, certificatul digital care corespunde standardului X509. Acest fapt arată că decriptarea MD5 poate produce atacuri reale și retragerea acestui algoritm este foarte urgentă. Potrivit profesoarei Wang, decriptarea algoritmului de hash SHA-1 s-a realizat deja teoretic nefiind departe realizarea practică.

Adi Shamir, specialist de vârf în cifruri, a afirmat că acesta este rezultatul cel mai remarcabil obținut în ultimii ani în domeniul criptologic. Este foarte important să se găsească noi algoritmi.

Ronald Rivest, proiectantul algoritmului de criptare MD5 a comentat că zdrobirea algoritmului SHA-1 este amețitoare. Siguranța semnăturilor digitale a scăzut, ceea ce reamintește oamenilor necesitatea de a-l schimba.

Mark Willet, inspector general pentru probleme de securitate la compania Seagate Technology, a spus că NIST trebuie să reînnoiască algoritmul înainte de termenul prevăzut.

Un consilier al Asociației Avocaților din SUA a exclamat că aceste cercetătoare chinezoaice sunt înebunitoare!

Mulți criptografi sunt mirați că SHA-1 a fost învins de trei cercetătoare în ceva mai mult de două luni. Profesoara Wang Xiaoyun a spus că din cei 8 doctoranzi ai ei 6 sunt femei. Ele au manifestat talente deosebite în domeniul criptologic. Multe persoane consideră că criptologia este o știință misterioasă, dar din punctul lor de vedere este foarte interesantă. În viziunea acestora cifrele sunt note muzicale minunate, iar studiile în domeniu, la fel de interesante ca și creația muzicală.

Dragi prieteni, cu respect și mândria pentru aceste cercetătoare chinezoaice am încheiat ediția de astăzi a rubricii „Știință, învățământ, sănătate". Yang Ying vă mulțumește pentru atenție. La revedere.