CSIAM顾问委员王小云院士在第10届国际工业与应用数学大会作邀请报告
2023年8月20-25日,国际工业与应用数学领域水平最高、规模最大、影响最广的盛会“第10届国际工业与应用数学大会(ICIAM 2023)”在日本东京举行,会议注册代表近5000人。
8月24日上午,中国工业与应用数学学会(CSIAM)顾问委员、清华大学王小云院士应邀在线作了题为“Lattice-based Cryptography: From Theory to Practice”的报告。每届大会都会邀请一些国际著名的应用数学家作邀请报告,这些学者都是学界公认的领袖级人物。王小云院士是本届大会仅有的两位作邀请报告的华人学者之一,她在大会上分享了自己在格密码领域取得的科研成果与进展,展现了中国女性应用数学家的魅力。
王小云院士作报告现场
在报告中,王小云院士介绍道,当前部署的大部分公钥密码算法都无法抵抗未来量子计算机攻击,能有效抵抗量子计算攻击的后量子密码在过去30年取得惊人的研究进展。在众多后量子密码算法中,格密码被普遍认为是一类经济且安全的算法,其安全性基于高维格理论数学问题的计算困难性。她回顾了格密码的数学背景,然后介绍了近年来在格密码实用化设计方面的主要进展,最后简单介绍了格密码的一个神奇的分支—全同态加密,该技术在隐私计算、联邦学习等场景中有重要应用。
专家简介:
王小云,我国著名数学家及密码学家,1993年毕业于山东大学数学系,获理学博士学位,现任清华大学高等研究院“杨振宁讲座”教授。兼任中国密码学会理事长,中国数学会副理事长,中国女科技工作者协会常务理事,教育部高等学校网络空间安全专业教学指导委员会副主任委员。兼任中国工业与应用数学学会(CSIAM)顾问委员会委员、CSIAM女性应用数学工作者委员会荣誉主任、CSIAM编码密码及相关组合理论专业委员会顾问委员。2017年当选中国科学院院士,2019年当选国际密码协会会士(IACR Fellow),2020年当选中国工业与应用数学学会会士,2021年当选发展中国家科学院院士。
主要从事密码理论及相关数学问题研究。在密码分析领域,提出了密码哈希函数的碰撞攻击理论,即模差分比特分析法;破解了包括MD5、SHA-1在内的5个国际通用哈希函数算法;将比特分析法进一步应用于带密钥的密码算法包括消息认证码、对称加密算法、认证加密算法的分析,给出系列重要算法HMAC-MD5、MD5-MAC、Keccak-MAC等重要分析结果;给出了格最短向量求解的启发式算法二重筛法以及带Gap格的反转定理等。在密码设计领域,主持设计的哈希函数SM3为国家密码算法标准,在金融、交通、国家电网等重要经济领域广泛使用,并于2018年10月正式成为ISO/IEC国际标准。
曾获2020年国家科技进步一等奖、国际密码协会“最具时间价值奖”(IACR Test-of-Time Awards)、真实世界密码学奖(The Levchin Prize for Real-World Cryptography);2019 年未来科学大奖——数学与计算机科学奖; 2017年全国创新争先奖状;2016年全国优秀科技工作者、网络安全优秀人才奖;2014年中国密码学会密码创新奖特等奖;2010年苏步青应用数学奖;2008年国家自然科学二等奖;2006年陈嘉庚科学奖、求是杰出科学家奖、中国青年女科学家奖;2021年度全国三八红旗手等。
中国工业与应用数学学会办公室供稿