跳转至

山大密码 王小云 院士

报告生成时间:2026年8月20日
个人主页:王小云
所属团队:山东大学网络空间安全学院 / 密码与数字经济安全全国重点实验室


一、学者基本信息

王小云,密码学家,中国科学院院士,国际密码研究协会会士(IACR Fellow),发展中国家科学院院士。1966年8月出生于山东省诸城市,1983年考入山东大学数学系,先后获学士(1987年)、硕士(1990年)、博士(1993年)学位,师从潘承洞院士和于秀源教授。现任山东大学网络空间安全学院院长、密码与数字经济安全全国重点实验室主任,清华大学高等研究院"杨振宁讲座教授"。王小云主要从事密码理论及相关数学问题研究,在密码分析领域提出了哈希函数碰撞攻击的模差分比特分析法,先后破解MD5、SHA-1等五个国际通用哈希函数算法;在密码设计领域主持设计SM3国家密码算法标准,该标准于2018年成为ISO/IEC国际标准。

项目 内容
姓名 王小云
现职 山东大学网络空间安全学院院长;密码与数字经济安全全国重点实验室主任;清华大学高等研究院杨振宁讲座教授
邮箱 xiaoyunwang@tsinghua.edu.cn
研究方向 密码哈希函数分析与设计、对称密码分析、后量子密码、格算法、密码工程与产业化
主要荣誉 中国科学院院士(2017);IACR Fellow(2019);发展中国家科学院院士(2021);未来科学大奖(2019);国家自然科学二等奖(2008);陈嘉庚科学奖(2006);求是杰出科学家奖(2006);IACR Test-of-Time Award(2020);The Levchin Prize(2020);世界杰出女科学家奖(2025,UNESCO/欧莱雅);北京市突出贡献中关村奖(2022);国家科技进步一等奖(2020)
学术兼职 中国密码学会理事长;中国数学会副理事长;教育部高等学校网络空间安全专业教学指导委员会副主任委员
代表著作 《公钥密码学的数学基础》;与许光午等合著 Mathematical Foundations of Public Key Cryptography

二、教育背景与职业履历

王小云1966年8月出生于山东省诸城市一个普通知识分子家庭,父亲为教师,自幼受其影响对数理化学科产生浓厚兴趣。1983年,她从山东省诸城第一中学毕业后考入山东大学数学系。在本科学习期间,王小云展现出卓越的数学天赋,1987年获学士学位后继续深造,先后于1990年和1993年在山东大学获硕士和博士学位,导师为著名数论学家、中国科学院院士潘承洞教授以及于秀源教授。在两位导师的建议下,王小云于1988年将研究方向从解析数论转向当时在国内尚属新兴领域的密码学。1993年博士毕业后留校任教,先后担任山东大学数学系讲师(1993—1995)、副教授(1995—2001)、教授(2001年至今)。

1996年,在同校老师李大兴的建议下,王小云从其钟爱的公钥密码研究转向当时国内无人从事的哈希函数分析方向。这一关键抉择奠定了她此后十年破解MD5和SHA-1的学术路径。2004年8月,在美国加州圣巴巴拉召开的国际密码学大会(CRYPTO 2004)上,王小云宣读了对MD4、MD5、HAVAL-128和RIPEMD四个国际通用哈希函数算法的破译结果,震动全球密码学界。2005年2月,她又在美国RSA安全研讨会上公布了SHA-1全算法的碰撞攻击结果,促使美国国家标准技术研究院(NIST)宣布联邦机构在2010年前停止使用SHA-1,并启动新一轮国际哈希函数标准征集。

2005年7月起,王小云受聘为清华大学高等研究院"杨振宁讲座教授",此后同时任职于山东大学与清华大学。在破解MD5和SHA-1之后,她未参与国际新标准算法竞选,而是转向为中国设计自主密码标准,主持设计了SM3哈希函数算法。2010年,山东大学授予Adi Shamir名誉博士学位时,王小云已与Shamir建立了长期的学术交流关系。2017年,王小云当选中国科学院院士。2019年当选IACR Fellow,成为首位获此殊荣的中国密码学家。2021年当选发展中国家科学院院士。2020年起,她兼任山东省区块链研究院院长,推动后量子密码、全同态加密等前沿密码技术的产业化落地。

三、学生培养情况

王小云自1993年留校任教以来,长期坚持在教学科研一线培养密码学人才。她以严谨的治学态度和深入浅出的指导风格著称,培养了一大批在国内外密码学界活跃的杰出学者和产业骨干。她指导的学生在美密会(CRYPTO)、欧密会(EUROCRYPT)、亚密会(ASIACRYPT)等国际顶级密码学会议发表论文数十篇,多人在高校和产业界担任重要职务。

姓名 学位/类型 毕业年份 毕业院校 现任职单位与方向 备注
王美琴 博士 2007 山东大学 山东大学副校长/教授,对称密码分析与设计 王小云最重要的学生之一;2025年当选中国密码学会会士;获国家科技进步一等奖
于红波(Hongbo Yu) 博士 2007 山东大学 清华大学副教授,密码算法分析与设计 师从王小云,是MD5和SHA-1破解论文的核心合著者;获国家自然科学二等奖(2/2)
董晓阳 博士 2017 山东大学 清华大学副教授,对称密码量子分析 2008—2012山东大学数学本科,2012—2017信息安全博士;入选"万人计划"青年拔尖人才;担任ASIACRYPT 2023程序委员会委员
张国艳(Guoyan Zhang) 博士 山东大学 山东大学副教授 长期与王小云合作,在密码分析领域合著多篇论文
吴彦冰 博士 山东大学/清华大学 密码学研究者 因偶然看到王小云破解MD5的注释而选择追随她攻读博士学位
闫凯伦 博士后 密码学研究者 获ACM SIGSAC中国优秀博士论文奖

王美琴是王小云培养的最为突出的学生之一。她于2003年考入山东大学信息安全专业攻读博士学位,师从王小云院士,2007年毕业。王美琴长期从事对称密码算法分析与设计技术研究,主持国家重点研发计划和自然科学基金重点项目,在国际密码顶会及顶刊发表论文百余篇,获国家科技进步一等奖(2021年,排名前列)、国家密码科技进步一等奖、华为"火花奖"等科技奖励。她主编的《密码分析学》教材由科学出版社出版,入选"十四五"普通高等教育本科规划教材。2025年4月,王美琴出任山东大学副校长,5月任党委常委兼青岛校区校长,成为山东大学网络空间安全的学科带头人。她还于2025年当选中国密码学会会士,是继王小云之后山东大学第二位获此殊荣的学者。

于红波(英文名Hongbo Yu,部分资料写作"余红兵")是王小云破解MD5和SHA-1过程中最关键的合作者之一。他于1998年至2002年在山东大学数学院攻读计算数学学士学位,2002年至2007年在山东大学师从王小云攻读信息安全博士学位。于红波是王小云发表在EUROCRYPT 2005和CRYPTO 2005上的两篇里程碑论文的核心合著者,分别发表于EUROCRYPT 2005的"How to Break MD5 and Other Hash Functions"和CRYPTO 2005的"Finding Collisions in the Full SHA-1"均获得最佳论文奖。关于SHA-1破解的论文于2020年获IACR"最具时间价值奖"(Test-of-Time Award)。于红波现任清华大学计算机科学与技术系副教授,长期从事杂凑算法设计与分析研究,参与设计的SM3于2018年被纳入ISO/IEC国际标准,获国家科技进步一等奖(6/12)和国家自然科学二等奖(2/2)。

董晓阳于2008年至2012年在山东大学数学类本科学习,2012年至2017年在山东大学信息安全专业攻读博士学位,师从王小云院士,主要研究方向为对称密码的量子分析方法。博士毕业后在清华大学从事博士后研究,2020年2月任副研究员,2024年晋升副教授。他以第一作者或通讯作者在CRYPTO、EUROCRYPT、ASIACRYPT等国际顶级会议发表论文20余篇,入选"万人计划"青年拔尖人才,获中国密码学会优秀青年奖、中国科协青年人才托举等荣誉。董晓阳在2024年发表于CRYPTO的论文"Generic MitM Attack Frameworks on Sponge Constructions"仍以王小云为合著者,体现了师生学术合作的延续性。

在人才培养方面,王小云亦高度重视教材建设和课程改革。她与许光午、王明强、孟宪萌等合著的《Mathematical Foundations of Public Key Cryptography》已成为公钥密码学领域的重要教材。王美琴在其指导下主编的《密码分析学》和《密码学概论》两部专业核心教材,系统梳理了从差分分析到侧信道攻击的密码分析理论体系,已被纳入高等教育规划教材序列。此外,王小云还积极推动"方班"等网络安全实战型人才培养模式,通过校企联合培养、竞赛驱动等方式,为中国密码与网络安全事业输送了大量的高端人才。

四、学术合作网络

4.1 团队内部合作

王小云领导的山东大学网络空间安全学院及密码与数字经济安全全国重点实验室,聚集了一支覆盖密码学多个子领域的高水平研究团队。该团队成员涵盖了从传统对称密码分析到后量子密码、从理论密码学到工程实现的广泛研究方向,形成了一个结构完整、互相支撑的学术共同体。

姓名 职称 研究方向 在团队中的角色
王美琴 副校长/教授 对称密码分析与设计、密码算法芯片优化 副校长(原学院常务副院长),对称密码方向学科带头人
许光午 特聘教授 算法数论、后量子密码 网络空间安全基础理论带头人;与王小云合著《Mathematical Foundations of Public Key Cryptography》
陈宇 教授 理论密码学、零知识证明、多方安全计算 入选国家级青年人才计划;研究成果落地阿里DataTrust、蚂蚁铜锁、Solana等项目
魏普文 教授/副院长 后量子密码、区块链 学院副院长,负责教学和实践育人课程建设
胡思煌 教授/副院长 编码理论 学院副院长,负责特色班建设和本科教学
鞠雷 教授/副院长 体系结构、隐私计算 学院副院长,参与实践育人课程建设
王伟嘉 教授 密码工程、侧信道安全 密码工程方向学术骨干
侯孟波 副教授 安全多方计算 多方安全计算方向研究者
付仕辉 副研究员 零知识证明 2024年加入团队,聚焦零知识证明前沿研究
徐秋亮 教授(已退休) 安全多方计算、区块链 学院早期建设者之一,现已离退休

在这一团队内部,王小云与王美琴、许光午之间形成了最为紧密的核心三角。王小云与王美琴在对称密码分析与设计领域长期合作,共同推动了山东大学在该方向上的国际领先地位。许光午作为算法数论和后量子密码方向的带头人,与王小云在公钥密码学的数学基础研究上有深度合作。许光午二十年来专注于中国剩余定理(孙子定理)在密码学中的应用研究,其学术成果与王小云的密码分析理论形成了理论设计与安全性分析之间的互补关系。陈宇作为年轻一代的代表性学者,在零知识证明和多方安全计算方面取得了具有国际影响力的成果,其研究成果已在阿里DataTrust隐私计算产品、蚂蚁集团铜锁开源密码算法库以及全球头部公链项目Solana中落地应用。魏普文、胡思煌、鞠雷三位副院长各自负责后量子密码与区块链、编码理论、体系结构与隐私计算等子方向,共同支撑起团队的多元化研究布局。王伟嘉在密码工程与侧信道安全方面的研究为SM3等国家密码算法的工程实现和安全测评提供了关键技术保障。

4.2 跨机构合作

王小云的跨机构学术合作主要围绕山东大学与清华大学双聘平台展开。自2005年起担任清华大学高等研究院"杨振宁讲座教授"以来,王小云在清华大学建立了一支专注于密码学前沿研究的团队,其博士生董晓阳在清华大学完成了从博士后到副教授的成长过程,现已独立开展对称密码量子分析方面的研究。这一双聘模式使得山东大学和清华大学的密码学研究力量形成了有效的协同:山东大学侧重对称密码分析和国家密码标准设计,清华大学侧重量子安全分析和格算法研究,两者在博士生培养、论文合著和项目合作方面保持了持续的合作关系。

此外,王小云还担任山东省区块链研究院院长。该研究院由济南市政府和清华大学联合建设,成立于2020年《密码法》颁布之际,定位为密码产业"基座"级别的新型研发机构,直通清华和山大的密码研究团队。研究院聚焦后量子密码、全同态加密等世界最前沿的密码技术,致力于将学术成果转化为产业应用。研究院还与中国人民银行数字货币研究所有合作,联合设计了Scloud+后量子密码算法。

在更广泛的国内合作中,王小云与中科院信息工程研究所等机构在openHiTLS密码开源社区中有深度合作。山东区块链研究院、中国人民银行数字货币研究所等也是王小云团队的重要跨机构合作伙伴。

4.3 国际合作

王小云是首个当选IACR Fellow的中国密码学家,在国际密码学界享有极高的学术声誉和广泛的合作关系。她与多位国际顶级密码学家建立了长期合作关系。

合作者 机构 身份与荣誉 合作内容
Adi Shamir 以色列魏茨曼科学研究所 图灵奖(2002)、沃尔夫数学奖(2024)、IACR Fellow、山东大学名誉博士、中国科学院外籍院士(2025当选) 二十多年来多次访问山东大学,参与指导师生学术研究,推动山大密码学发展;2024年7月访问山大,主持报告会并参加人工智能安全研讨会
Willi Meier 瑞士西北应用科学与艺术大学 IACR Fellow,对称密码学领域权威 与王小云在密码分析领域有学术合作,包含CRYPTO 2018等会议论文合著
Christian Rechberger 奥地利格拉茨工业大学 对称密码与硬件安全专家 2026年7月做客山东大学"网络空间安全名家讲坛",作题为"Survey of ZK- and MPC-Friendly Symmetric Cryptography"的学术报告
郭建 新加坡南洋理工大学 IACR理事,ASIACRYPT指导委员会副主席 多次访问山东大学,2026年6月做客"鳌山讲坛"作密码分析与人工智能融合报告;王美琴为其颁发感谢状

Adi Shamir与山东大学的关系尤为深厚。Shamir是RSA算法的共同发明人、差分分析的提出者之一,2002年获得图灵奖,2024年获得沃尔夫数学奖,2025年当选中国科学院外籍院士。他与山东大学保持了二十多年的密切交流合作,多次访问山大并启发培养了一批中国密码学者。2010年5月,山东大学授予Shamir名誉博士学位。2024年7月,Shamir再次访问山东大学,由王小云主持报告会。Shamir在此次访问中作了题为"Polynomial Time Cryptanalytic Extraction of Neural Network Models"的学术报告,介绍了一种针对深度神经网络参数隐私性的新型提取攻击技术,并参加了学院人工智能安全研讨会,与会教师就人工智能安全方面的科研合作达成初步共识。

五、业界合作关系深度分析

王小云在将密码学基础研究转化为产业应用方面,展现出了卓越的战略眼光和组织能力。她领导的团队不仅在学术上取得了世界级成就,更通过SM3国家密码标准设计、华为合作、密码产业生态建设等多条路径,深刻影响了中国密码产业的格局。

SM3哈希函数算法的产业化

SM3是王小云主持设计的中国哈希函数密码算法标准,也是中国第一个自主设计的哈希函数算法。在MD5和SHA-1相继被破解后,王小云没有参与国际新标准算法的竞选,而是转身为中国设计自主密码标准。SM3于2010年发布为国家密码标准(GM/T 0004-2012),并于2018年10月正式成为ISO/IEC国际标准。SM3的应用范围极为广泛:从金融领域的银行卡芯片认证,到交通领域的高速公路ETC系统,从国家电网的智能电表,到社保系统的数据流转,底层均有SM3算法在运行。可以说,中国公民日常生活中的每一次银行卡交易、每一段高速公路通行记录、每一度电力消费的安全保障,都有SM3在背后发挥关键作用。SM3成为ISO/IEC国际标准,标志着中国密码算法标准首次获得国际认可,是中国从密码研究大国走向密码标准强国的重要里程碑。

与华为的深度合作

王小云团队与华为建立了长期、系统性的产学研合作关系,合作涵盖了从基础研究到工程实现的全链条。华为谢尔德实验室(由张云峰主任领导)是王小云团队最重要的产业合作伙伴之一。双方在后量子密码、密码算法工程实现和开源社区建设方面有深度合作。

在openHiTLS密码开源社区中,王小云团队和华为谢尔德实验室是两大核心贡献方。openHiTLS是由华为发起的开源密码社区,旨在构建安全、开放、多元的密码技术生态。王小云团队向该社区贡献了Scloud+后量子密码算法——该算法由清华大学王小云后量子密码研究团队联合华为谢尔德实验室、山东区块链研究院、中国人民银行数字货币研究所等共同设计。华为谢尔德实验室则向社区贡献了Classic McEliece、FrodoKEM、PolarLAC等后量子密码算法的高质量实现代码。这一合作模式使学术研究成果能够快速进入工程实践,同时也为产业界提供了前沿的密码技术储备。

此外,王小云团队还参与了华为AICE(面向昇腾AI处理器的密码技术)项目,将密码安全技术应用于华为昇腾AI芯片生态系统。这一合作将密码学的前沿研究与华为的核心硬件产品相结合,体现了产学研深度融合的典型范式。王美琴教授因其在密码算法芯片优化设计方面的贡献获得了华为"火花奖",进一步彰显了山东大学密码团队与华为合作的深度。

密码产业生态的系统性建设

王小云在密码产业生态建设方面的贡献不仅限于SM3和华为合作,还延伸到了人才培养、产业孵化和标准化等多个层面。

在产业孵化方面,王小云的同门师弟李大兴于1997年创立济南得安计算机技术有限公司。李大兴师从潘承洞院士,与王小云同为山东大学密码学研究的奠基人。得安公司设计出了中国第一款经国家密码管理局鉴定的商用PKI密码机,曾获国家科技进步三等奖。得安公司承接了上海证券中央登记结算公司、深圳证券交易所的信息安全系统项目,并为中国人民银行金融认证中心、中国建设银行、中国电信等单位提供密码技术解决方案。济南因此逐渐发展为中国密码产业的重要聚集地,形成了"中国密码出山大"的产业传奇。

在人才培养的产业合作方面,王小云领导的网络空间安全学院与多家企业建立了联合培养机制。三未信安科技股份有限公司董事长张岳公曾受邀做客学院"导航计划"系列讲座,公司与学院合作培养密码产业人才。学院还与中交集团开展了工程硕博联合培养项目,将学术研究与工程实践紧密结合。

陈宇教授的产业落地产出尤为突出。他在理论密码学领域的研究成果已在三个标志性项目中得到应用:阿里DataTrust隐私计算产品体现了其在多方安全计算和零知识证明方面的技术突破;蚂蚁集团铜锁开源密码算法库展示了其在密码工程化方面的能力;全球头部公链项目Solana的应用则证明了中国密码学研究在国际区块链领域的影响力。陈宇因此获评2022年MIT中国隐私计算十大科技创新人物,并连续获得2020年和2022年央行金融密码杯创新赛最高奖。

在标准化和测评方面,王小云团队开发的密码算法自动化测评平台已在航天、能源、通信等关键基础设施领域得到应用,为国家关键信息基础设施的密码安全评估提供了技术支撑。该平台能够自动化地分析密码算法的安全性,大幅提升了密码测评的效率和准确性。

王小云还担任山东区块链研究院院长,该研究院聚焦后量子密码、全同态加密等前沿密码技术,承担着将密码学"黑科技"转化为产业应用的"基座"功能。研究院与济南密码产业基地形成了上下游联动效应——楼下是聚集了20多家密码企业的汉峪金谷产业基地,楼上则是直通清华、山大密码研究团队的山东区块链研究院,这种空间布局本身就是学术与产业紧密结合的物理象征。

六、重要奖项与学术兼职

王小云获得的学术荣誉涵盖了中国、国际密码学界和联合国教科文组织等多个层面的最高奖项,体现了其研究成果在全球范围内的深远影响。

年份 奖项/荣誉 颁发机构
2025 世界杰出女科学家奖 UNESCO/欧莱雅
2022 北京市突出贡献中关村奖 北京市人民政府
2021 全国三八红旗手 全国妇联
2020 国家科技进步一等奖 国务院
2020 IACR最具时间价值奖(Test-of-Time Award) 国际密码研究协会
2020 真实世界密码学奖(The Levchin Prize) Real World Cryptography
2019 未来科学大奖——数学与计算机科学奖 未来科学大奖委员会
2019 IACR Fellow 国际密码研究协会
2017 中国科学院院士 中国科学院
2017 全国创新争先奖状 中国科协/人力资源社会保障部
2016 全国优秀科技工作者;网络安全优秀人才奖 中国科协;中央网信办
2014 中国密码学会密码创新奖特等奖 中国密码学会
2010 苏步青应用数学奖 中国数学会
2008 国家自然科学二等奖 国务院
2006 陈嘉庚科学奖;求是杰出科学家奖;中国青年女科学家奖 中国科学院;求是基金会;联合国教科文组织/欧莱雅
2021 发展中国家科学院院士 发展中国家科学院

在学术兼职方面,王小云现任中国密码学会理事长、中国数学会副理事长、教育部高等学校网络空间安全专业教学指导委员会副主任委员。她还担任山东省区块链研究院院长、密码与数字经济安全全国重点实验室主任。作为全国人大代表,王小云积极推动人工智能安全和数据保护领域的立法与政策讨论,在2026年全国两会期间提出了关于人工智能隐私数据安全的重要建议。

七、Connection圈层总结

王小云的学术关系网络可以从四个圈层来理解,每一圈层都体现了她在不同维度上的学术影响力和组织能力。

第一圈层为核心师生关系网络。这一圈层以导师潘承洞院士为源头,沿两条主线展开:一是王小云本人作为潘承洞的博士生,继承了山东大学数论研究的深厚传统;二是同门师弟李大兴亦师从潘承洞,两人在密码学理论与产业化方面各有所长,共同奠定了"中国密码出山大"的学术格局。在王小云自己的学生中,王美琴和于红波构成了最核心的合作圈。王美琴在对称密码分析与设计领域全面继承了王小云的学术衣钵,已成长为山东大学副校长和中国密码学会会士;于红波作为MD5和SHA-1破解论文的核心合著者,在清华大学延续着密码分析研究。董晓阳作为新一代学生代表,将对称密码研究拓展至量子分析新前沿。

第二圈层为山东大学网络空间安全学院的团队网络。这一网络以王小云为学科领袖,汇聚了许光午(后量子密码)、陈宇(理论密码学)、魏普文(后量子密码与区块链)、胡思煌(编码理论)、鞠雷(隐私计算)、王伟嘉(密码工程)、侯孟波(安全多方计算)、付仕辉(零知识证明)等多位教授和副教授,形成了覆盖密码学基础理论、算法设计、工程实现和产业应用的完整研究链条。徐秋亮教授虽已退休,但在安全多方计算和区块链方向的早期贡献为团队打下了重要基础。

第三圈层为清华大学合作网络。自2005年担任杨振宁讲座教授以来,王小云在清华大学建立了以对称密码量子分析为核心的团队,董晓阳在该平台上成长为独立的青年学者。清华团队与山大团队在博士生培养、论文合著和项目合作方面保持紧密的协同关系,形成了"山大-清华"双中心的密码学研究格局。山东省区块链研究院作为连接两个中心的桥梁机构,将学术研究、标准设计和产业应用有机整合。

第四圈层为国际学术和产业合作网络。学术方面,王小云与Adi Shamir(图灵奖、沃尔夫奖,山东大学名誉博士、中国科学院外籍院士)、Willi Meier(IACR Fellow)、Christian Rechberger等国际顶级密码学家保持长期合作关系。产业方面,与华为谢尔德实验室在openHiTLS开源社区、AICE昇腾AI密码技术、Scloud+后量子密码算法等项目中深度合作,同时通过三未信安、中交集团等企业合作推进人才培养和产业落地。SM3作为ISO/IEC国际标准在金融、交通、电力、社保等领域的广泛应用,以及密码算法自动化测评平台在航天、能源、通信等关键基础设施的部署,使王小云的学术影响力从理论殿堂延伸到了国家信息安全的基石层面。

综合来看,王小云的学术网络呈现出"从数论到密码、从分析到设计、从学术到产业、从中国到世界"的完整链条特征。她不仅是世界级的密码学家,更是中国密码产业化进程的核心组织者。以她为圆心,向下培养了一代密码学人才,向上继承并发扬了潘承洞院士开创的山东大学密码学派,向外辐射至国际学术界和产业界,构建了一个兼具学术深度和产业广度的独特学术生态。