Despre CRIRedacţia noastră
China Radio International Friday    Apr 18th   2025   
Ştiri interne
Ştiri externe
  Cultură chineză
  Ştiinţă, învăţământ şi sănătate
  Puntea prieteniei

Social

Noi şi mediu

Economic

Sport

Naţionalităţi din China

Turism în China

Bucătăria chineză
(GMT+08:00) 2005-03-31 15:50:57    
Cercetătoarele chinezoaice au zdrobit algoritmii de criptare MD5 şi SHA-1

cri-1

Odată cu dezvoltarea e-comerţului, băncile electronice, contractele şi semnăturile electronice şi altele asemenea se genelarizează. Internetul devine tot mai mult o componentă de nelipsit în viaţa noastră. Comerţul electronic ne-a adus facilităţi, dar şi potenţiale riscuri de securitate. Doi algoritmi de criptare de tipul MD5 şi SHA-1, universal utilizaţi în lume au fost decriptaţi cu succes de către un grup de cercetătoare din China condus de profesoara Wang Xiaoyun. Cei doi algoritmi sunt nucleul tehnologiilor pentru semnături electronice şi alte aplicaţii de securitate, fiind folosiţi pe scară largă în comerţul electronic. Această veste a stârnit o reacţie vie în domeniul criptologic mondial, şi a tras un nou semnal de alarmă pentru securitatea comerţului electronic.

Profesoara Wang Xiaoyun este directoarea Institutului de Cercetare pentru Securitatea Informatică a Universităţii Shandong. A absolvit criptologa la această universitate. Înainte de Conferinţa Internaţională pentru Criptologie, convocată în august anul trecut în California(Crypto 2004), era o necunoscută în domeniu. Ţinând în mână rezultatele cercetărilor grupului său, profesoara Wang a solicitat preşedintelui conferinţei să-i acorde ocazia de a lua cuvântul. Astfel Wang Xiaoyun a anunţat pentru prima dată la o conferinţă internaţională rezultatele obţinute de echipă în decriptarea a patru renumiţi algoritmi de criptare hash MD5, HAVAL-128, MD4 şi RIPEMD. Dezvăluirile i-au zguduit pe criptografii din diferite ţări. Raportul său a fost întrerupt pentru un moment de aplauze frenetice. După ce a terminat expunerea, toţi participanţii au aplaudat mult timp performanţele lor.

În ce priveşte miracolul creat de trei cercetătoare chinezoaice, în raportul final al conferinţei se spune, cităm:"Ce să facem? MD5 a fost atacat serios şi va fi abandonat. SHA-1 mai trăieşte, dar se vede deja pieirea acestuia. Trebuie schimbat de acum algoritmul SHA-1."

De fapt după ce specialistele chinezoaice au găsit coliziunea în MD5, experţii în domeniu mai considerau că SHA-1 este sigur. La 7 februarie anul acesta Institutul Naţional de Standarde şi Tehnologii din SUA(NIST), coproiector al algoritmului SHA-1, a declarat că algoritmul de hash SHA-1 nu a fost descifrat, şi nu există motive de a bănui că aşa ceva se va întâmpla în scurt timp. Dar numai după o săptămână, profesoara Wang Xiaoyun a anunţat decriptarea acestuia.

Algoritmul SHA-1 se utilizează mai mult în SUA. De aceea vestea amintită a produs un „seism" în lume. Rezultatele cercetărilor profesoarei chinezoaice au dovedit că teoretic semnăturile electronice pot fi falsificate. Trebuie adăugate prompt restricţii la acestea sau să se folosească algoritmi mai siguri pentru a garanta securitatea comerţului electronic.

În ultima vreme criptograful celebru, Arjen Lenstra, a reuşit să falsifice cu coliziunea din MD5 oferită de Wang Xiaoyun, certificatul digital care corespunde standardului X509. Acest fapt arată că decriptarea MD5 poate produce atacuri reale şi retragerea acestui algoritm este foarte urgentă. Potrivit profesoarei Wang, decriptarea algoritmului de hash SHA-1 s-a realizat deja teoretic nefiind departe realizarea practică.

Adi Shamir, specialist de vârf în cifruri, a afirmat că acesta este rezultatul cel mai remarcabil obţinut în ultimii ani în domeniul criptologic. Este foarte important să se găsească noi algoritmi.

Ronald Rivest, proiectantul algoritmului de criptare MD5 a comentat că zdrobirea algoritmului SHA-1 este ameţitoare. Siguranţa semnăturilor digitale a scăzut, ceea ce reaminteşte oamenilor necesitatea de a-l schimba.

Mark Willet, inspector general pentru probleme de securitate la compania Seagate Technology, a spus că NIST trebuie să reînnoiască algoritmul înainte de termenul prevăzut.

Un consilier al Asociaţiei Avocaţilor din SUA a exclamat că aceste cercetătoare chinezoaice sunt înebunitoare!

Mulţi criptografi sunt miraţi că SHA-1 a fost învins de trei cercetătoare în ceva mai mult de două luni. Profesoara Wang Xiaoyun a spus că din cei 8 doctoranzi ai ei 6 sunt femei. Ele au manifestat talente deosebite în domeniul criptologic. Multe persoane consideră că criptologia este o ştiinţă misterioasă, dar din punctul lor de vedere este foarte interesantă. În viziunea acestora cifrele sunt note muzicale minunate, iar studiile în domeniu, la fel de interesante ca şi creaţia muzicală.

Dragi prieteni, cu respect şi mândria pentru aceste cercetătoare chinezoaice am încheiat ediţia de astăzi a rubricii „Ştiinţă, învăţământ, sănătate". Yang Ying vă mulţumeşte pentru atenţie. La revedere.

Post Your Comments

Your Name:

E-mail:

Comments:

© China Radio International.CRI. All Rights Reserved.
16A Shijingshan Road, Beijing, China. 100040