秋慈

1975年,陜西省西安市南郊山門口公社農民楊東峰在平整自家土地時,無意中發現了一個小銅塊。起初他以為是廢銅,就拿到廢品回收站去賣,但因為太輕賣不上價,就留在了家里。
隨著不斷地把玩摩挲,小銅塊身上的泥土和銅銹被磨掉,漸漸露出了金黃色的文字來。楊東峰隱約覺得,這有可能是一件歷史文物。于是,他帶著銅塊輾轉來到陜西歷史博物館,遇到了考古專家戴應新。經過戴應新一番認真研究確認,這其實是一件歲月久遠、研究價值極其珍貴的古代兵符——杜虎符。
最后陜西歷史博物館為楊東峰開具了一張表揚信,并附上了50元錢獎金,至此,這件杜虎符就成為了陜西歷史博物館170萬件文物中無比珍貴的國寶級文物。
杜虎符呈虎形,背面有槽,頸上有一小孔,上有錯金銘文9行40字,字體為小篆:“兵甲之符。右才君,左才杜。凡興士被甲,用兵五十人以上,必會君符,乃敢行之。燔燧之事,雖母會符,行殹。”
這段銘文,不僅完整展示了戰國時期秦國的軍事制度,為所有出土虎符中銘文最長的一件,也反映了中國古代錯金工藝的高超水準。杜虎符分為兩半,右半在君王之手,左半在杜城軍事長官之手,如若征調50人以上的士兵,必須合符才可行軍令。
身長只有9.5厘米的杜虎符,卻能牽動戰場風云,上海交通大學密碼學教授劉勝利為我們逐一揭開其中的奧秘。
從專業角度來看,密碼學分為兩個領域:一個是認證,一個是保密。密碼學廣泛存在于我們的工作和生活中,網上銀行轉賬的U盾、手勢密碼、指紋認證、虹膜認證、刷臉認證、旅行箱上的密碼鎖、銀行里的保險柜以及文檔的加密等用的都是保密功能。
現在我們常用的“符合”一詞正是源自虎符——兩個虎符對在一起的時候嚴絲合縫,一把鑰匙對一把鎖。認證的過程,就是比對。當然,“符”不止有虎符。唐高祖李淵將虎符改成了魚符,最初也是調兵遣將的工具,后面變成了官員的一種身份證。每一半的魚符只有一半的字,中縫處刻有“合同”二字,這與我們現在簽署合同的時候會在中縫蓋章,雙方每人保留一份一樣。這種契約即是合同,為我們今天合同的由來。
到了武則天時期,魚符又變成了龜符。武則天按官品高低將龜符分為金龜袋、銀龜袋、銅龜袋,所以才有了李商隱詩句“無端嫁得金龜婿”。后世以金龜婿形容身份高貴的女婿,沿用至今。
古人的智慧博大精深,他們不僅發明了虎符這種認證工具,還發明了加密工具,比較常見的是出現在眾多影視劇里的文字密碼。
傳遞軍事情報的時候,如果直接寫在信上那就太危險了,文字密碼的發送方和接收方會共享一個密碼本,發送方將軍事情報嵌入一封信,接收方根據密碼本得到信息。這種文字密碼有一個專門詞匯,叫作“隱寫術”,現在很多的專家仍在致力于研究如何在電子圖片、音頻和視頻中盡可能嵌入更多的秘密信息。

2010年,RSA大會首次進入中國,RSA大會是全球最權威的信息安全峰會,也是指引安全發展趨勢的風向標。中國第一次信息安全大會作為RSA大會的一個分支,當時就是以中國的虎符作為標志的。
劉勝利表示:“因為虎符是我們中國古代對密碼學認證的一種樸素的追求,虎符的精神更是貫穿了我們的生活,沒有另一半,誰也解不開。”
從事密碼學研究20多年來,劉勝利所潛心鉆研的就是虎符中所體現的信息安全智慧,為何在兩千年后的今天,依然發揮著巨大的影響力。
自2010年以來,國家密碼管理局陸續發布了SM算法系列(國家密碼局制定標準的一系列算法,具體包括SM1、SM2、SM3等),這一算法系列是由我國自主研發的商用密碼標準算法,俗稱“國密算法”。它的出現,使我們擺脫了對國外算法的依賴,并且已經廣泛進入到和老百姓密切相關的信息系統之中,可謂“人手一張虎符”。
杜虎符承載了秦人和當時華夏文明獨步天下的軍事智慧,以及縝密周詳的國家動員機制,而從古至今,中國人追求信息安全的腳步從未停止,帶著這份陽剛威武、厚重深沉的民族品格,今天的我們站得更高,也必能走得更遠。