密码哈希函数是大多数密码应用及系统的核心,比如实现数据完整性验证以及认证,数字签名、安全套接层(SSL)、信息完整性、区块链等。密码哈希函数是一种将任意长度输入散列成固定长度摘要的一种函数,其重要属性是要求在目前的计算能力下很难找到“碰撞”,也就是两个不同的输入散列到同一摘要。如果能够很容易地找到哈希函数的碰撞,那么就意味着该哈希函数是不安全的,那些使用它的所有应用程序也都将被视为不安全的。
王晓云教授提出了一系列针对密码哈希函数的强大的密码分析方法,特别模差分比特分析法。她的方法攻破了多个以前被普遍认为是安全的密码哈希函数标准,并变革了如何分析和设计新一代密码哈希函数标准。2004年,王小云教授提出了模差分比特分析法,并演示了如何找到MD5密码哈希函数的真实碰撞。对于密码领域是一个意外的结果,因为MD5是非常广泛应用的密码哈希函数,经受了来自许多密码学家十多年的攻击,没发现碰撞。2005年,王小云教授和她的合作者扩展了该分析方法,攻击了其它几个著名的散列函数,包括MD4、RIPEMD和HAVAL-128。同年,她和她的合作者发表了另一个方法,能够在269次操作内,后来在另一篇论文中进一步减少到在263次操作内就能找到另外一个非常广泛应用的密码哈希函数SHA-1的碰撞。虽然在2005年由于成本太高不能对SHA-1运行实际攻击,12年后,其他学者根据王小云教授的方法在google云上成功地运行了实际攻击,找到了SHA-1的真实碰撞。
据报道,未来科学大奖是中国首个由科学家和企业家群体共同发起的世界级科学大奖,强调奖励在大中华地区完成、产生巨大国际影响、具有原创性,长期重要性或经过了时间考验的科研工作,不论其国籍、性别和年龄,旨在推动突破性基础科学研究,表彰优秀科学家,吸引全球科技人才,促进科学事业发展。
另外,未来科学大奖的评审体系主要参考诺贝尔奖、图灵奖等国际著名奖项,采取提名邀约制和国际同行评议制。候选人由科学委员会邀请的提名人提名产生,不接受个人申请与机构推荐。在确定候选人后,由科学委员会确定五位以上该领域的国际专家,对各候选人被提名的工作成果在工作成就、创新性、影响力等方面进行横向和竖向比较。最终的获奖者名单由未来科学大奖科学委员会参考国际同行评议不记名投票确定。同时邀请对外经贸大学法学院高西庆教授和毕马威组成监督委员会,监督整个评奖过程。
未来科学大奖科学委员会目前由21位国际知名科学家组成,生命科学奖委员包括杜克大学董欣年、芝加哥大学何川、赛诺菲集团刘勇军、斯坦福大学骆利群、首都医科大学饶毅、北京生命科学研究所王晓东、哈佛大学庄小威;物质科学奖委员包括斯坦福大学鲍哲南、上海交通大学季向东、清华大学毛淑德、麻省理工学院文小刚、清华大学薛其坤、加州大学伯克利分校杨培东、美国Scripps研究所余金权;数学与计算机科学奖委员包括斯坦福大学李飞飞、普林斯顿大学李凯、香港科技大学励建书、布朗大学舒其望、美国西北大学夏志宏、洛杉矶加州大学张懋中、普林斯顿大学张寿武。
未来科学大奖单项奖金为一百万美元(人民币约716万元), 每项奖金由四位捐赠人共同捐赠:“生命科学奖”捐赠人为丁健、李彦宏、沈南鹏、张磊;“物质科学奖”捐赠人为邓锋、吴亚军、吴鹰、徐小平;“数学与计算机科学奖”捐赠人为丁磊、江南春、马化腾、王强。