设为首页  加入收藏 投稿
| 首页 | 新闻 | 产品 | 方案 | 案例 | 专业文库 | 专家坐堂 | 行业E化 | CIO部落 | 资料室 | 下载 | 培训 | 论坛
当前位置:支点网 >> 行业E化 >> 信息安全 >> 行业动态 >> 正文

指纹密码MD5被成功破解 电子签名非绝对安全

作者:佚名  点击数:   更新时间:2004年09月07日

  济南9月7日电据山东商报报道,8月17日在美国加州圣巴巴拉召开的2004年国际密码学会议上,来自山东大学的王小云教授所做的破译MD5的报告,引起了国际密码界的轰动。王小云教授的研究成果,宣告了固若金汤的世界通行密码标准MD5堡垒的轰然倒塌。这意味着目前我国和国际上广泛使用的保障电子签名安全的“数字手印”完全可能出现假冒。
  
  
  全世界没有两个完全相同的指纹,手印因此成为人们身份唯一和安全的标志。据介绍,在国际网络安全协议中,计算机科学家使用杂凑函数来处理电子签名,将冗长的签名文件压缩为一段独特的数字信息,像指纹鉴别身份一样保证原来数字签名文件的合法性和安全性。MD5就是目前最常用的一种杂凑函数。经过MD5的处理,原始信息即使只更动一个字母,对应的压缩信息也会变为截然不同的“指纹”,这就保证了这个“指纹”的“独一无二”,从而保证了电子签名的“绝对安全”。
  
  然而,王小云教授研究发现,MD5存在“杂凑碰撞”,就是两个文件可以产生相同的“指纹”。这意味着,当你在网络上使用电子签名签署一份合同后,还可以存在另外一份具有相同签名但内容迥异的合同。这一发现使目前电子签名的法律效力和技术体系受到挑战。
  
  今年8月28日,十届全国人大常委会第十一次会议表决通过了电子签名法。这部法律规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。这部法律将于明年4月1日起施行。专家当时认为,这部法律将对我国电子商务、电子政务的发展起到极其重要的促进作用。王小云教授却发现了信息化天空的一个惊人黑洞。
来源:江南时报
责任编辑:清野
【字体: 】【发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口】【投稿】【论坛

综合搜索: 新浪 搜狐 google 百度

::相关信息:: 关键字:电子签名|指纹密码|MD5|破解|安全
·Sybase数据库安全性控制策略 
·吉大工易构建北京中融安全印务ERP系统案例
·国家部委单位安全身份认证系统案例分析
·某某学院图书馆网络安全成功案例
·浪潮齐鲁建设山东"金质工程"监察信息系统
·信息安全审计系统解决方案
·国恒联合科技电子政务网络安全解决方案
·赛门铁克电子邮件安全可用性解决方案
·网络安全分层控制方案
·单点登录安全解决方案让高信息化=高效率
::相关评论::
::发表评论::
·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
·严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
·用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
·本站管理员有权保留或删除评论内容。
·评论内容只代表网友个人观点,与本网站立场无关。
阅读此文章的人还浏览过
·指纹密码MD5被成功破解 电子
支点简介 | 交换链接 |电子杂志| 联系我们 | 网站地图 | 广告服务
主办:中国软件行业协会管理软件分会
北京极地支点科技有限公司 版权所有 京 ICP020449