第88章 他们急了!(4K)(2/2)
这不符合项目组的安全验证流程。
他点开版本控制记录,最新提交来自两小时前,备註写著“优化生成速度”
修改者將初始素数候选区间缩小到[2~1020,2~1020+10~6],而非原本的[2~1018,2~1022]。
这种人为限制搜索空间的做法,会让密钥面临字典式攻击的风险。
周宇调出修改者的提交记录,发现修改者是为了“提升密钥生成速度”而调整了素数生成逻辑。
这是在测试还是在干嘛?
正当周宇思考的时候,一个声音打断了他。
“咦,你谁啊,是不是找错地方了?”一个女研究员走了进来,说道。
在她身后,还跟著其他几个人。
对方发现他手正拿著滑鼠,微微皱眉说:“这里的设备不能隨便乱碰的。”
“要是里面的数据出问题了,你负责吗?”
周宇猛地抬头,目光与那位女研究员交匯,他迅速镇定下来,嘴角扯出一丝微笑:“不好意思,我是新来报导的周宇,是齐教授让我过来的。”
“周宇?”
几个研究员听到这个名字后露出恍然大悟的神情,几乎是齐声说:“你就是那个发表黎曼弱猜想的周宇?”
“我的天,这也太年轻了吧!”
“师弟,大佬的样子好像比你还小。”
“比我小是正常的,你没听说大佬才大一吗?”
女研究员的態度立刻来了个一百八十度大转变,她热情地伸出手:“原来是周大神,真高兴见到你!我是林悦,这里的项目负责人之一,刚才真是不好意思,误会你了。”
周宇礼貌地握了握她的手:“林师姐客气了,是我没提前打招呼就直接进来了,给你们添麻烦了。”
这时,其他几个研究员也围了上来,七嘴八舌地表达著对周宇的敬佩和好奇“周宇,你真的太厉害了!黎曼弱猜想那可是数学界的一大难题啊,你竟然大一就解决了,简直是天才!”
“是啊,我听说很多资深的数学家都对这个猜想束手无策,你年纪轻轻就有这样的成就,未来不可限量!”
周宇被大家的夸讚弄得有些不好意思,,笑道:“其实我也没大家说的那么厉害,只是运气好,找到了一个合適的切入点,而且,这个猜想还有很多后续的工作需要做,我只是迈出了小小的一步。”
“小小的一步?这可不简单!”林悦笑著说道,“你太谦虚了,要是我解决了黎曼弱猜想问题,肯定想要全天下的人都知道。”
“这样,別人都不会再小瞧我们龙国人了。”
这句话要是放在以前,说龙国人能解决黎曼问题,那肯定是要被喷的。
就跟以前有人说龙国科技水平会在2030年超越霓虹一样,是要被人喷成筛子的。
长期受到意林洗礼的人们,已经习惯了外国月亮比较圆这种说法。
並且,在潜移默化中,把这个当成了事实。
作为科研人员,谦虚谨慎是好的,但怕就怕在还没做,就开始妄自菲薄。
“我们就不能学有些人的酸腐气!咱们龙国人搞科研,向来都脚踏实地,而且,咱们也不蠢吶!”一个研究员接道。
“以前老祖宗发明《九章算术》时候,那些外国人还不知道干嘛!现在倒好,某些年轻人看两篇公知文章,就恨不得学霓虹人一样隨时鞠躬。
林悦悄悄冲周宇眨眼,压低声音说:“於阳师兄有点暴脾气,对我们很好,
但最见不得妄自菲薄这套。”
“特別是吹嘘外国人,他最见不惯。”
“於师兄说得对,一直以来外国科研界没少打击我们,周宇你真的给我们长脸了!”
一群人接著说笑了几句后,於阳想起刚才周宇在看电脑:“周宇,你刚才是在看数据吗?有没有什么发现?”
林悦提醒:“师兄,周宇学习rsa算法的时间不长,你別故意考他。”
“要是周宇出道数学题给你做,你就好玩了。”
“嗯,我刚才確实发现了个问题。”
“我发现密钥生成模块的代码被修改了,素数生成逻辑中的搜索空间被人为缩小,这严重影响了密钥的安全性。”
林悦奇怪道:“搜索空间被缩小?这怎么可能?我们最近確实在优化密钥生成速度,但不应该以牺牲安全性为代价啊。”
周宇转身面向那台电脑,然后调出修改者的提交记录,指著屏幕上的代码改动说:“你看,这里,初始素数候选区间被调整到了[2~1020,2^1020+10~6],
这大大限制了搜索范围,使得生成的素数更容易被预测,从而增加了被字典式攻击的风险。”
林悦凑近屏幕,仔细查看代码改动,眉头紧锁:“我记得这个改动是戴鑫做的,他说是为了提升生成速度,好让系统能更快地响应密钥请求。”
於阳也凑了过来,看了之后说:“戴鑫,你修改代码的时候要仔细一点,都研二了怎么还犯这种错误?”
“要不是周宇发现了,后续產生错误的实验结果,我们找问题都要找一半天!”
戴鑫涨红著脸辩解:“我—我是参考了去年acm会议上那篇关於快速素数生成的论文,作者说在超大规模区间里,適当缩小范围能提升效率还不影响安全性·—.—“
周宇想了想,恍然大悟:“这个其实有个前提条件。”
“需要明確要求区间偏移量必须是梅森素数,而这里直接用了固定偏移量,
这相当於在密码学城堡的大门上,掛了把只是好看,但没什么用的铜锁。“
林悦突然指著屏幕惊呼:“你们看日誌记录!上周三凌晨,系统检测到异常访问请求,目標正是这个偏移量区间,虽然被防火墙拦截了,但———“
“好傢伙!差点就被钻了空子,戴鑫,你这次闯大祸了知道吗?要是被境外机构利用这个漏洞,整个密钥生成体系都可能被攻破!“
因为周宇那篇论文的原因,境外机构最近都跟发了疯一样攻击rsa算法相关的研究所。
境外机构意识到,一旦周宇的成果实现產业化,其构建的加密体系將彻底打破现有国际密码市场格局!
外国企业掌握的rsa算法专利池將沦为废纸,每年数千亿美元的安全服务市场將面临重新洗牌。
简单点来说,就是他们急了。
这也是为什么,这段时间计算所广受攻击的原因!