公开密钥指纹

✍ dations ◷ 2024-12-22 23:47:30 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • EA-6BEA-6徘徊者(Prowler)式是一种双引擎、中单翼的舰载机,专门担任电子作战任务,机体沿用A-6闯入者式攻击机的基本设计,由格鲁门公司(现为诺斯洛普·格鲁门公司)制造。目前服役的是EA-6
  • 阿灵顿国家公墓阿灵顿国家公墓(英语:Arlington National Cemetery),位于美国弗吉尼亚州阿灵顿,美国国防部五角大楼旁边,1864年6月15日开始作为军人公墓使用。占地624 英亩(2.53 平方公里),在美国南
  • 猫屎咖啡猫屎咖啡,又称麝香猫咖啡(英语:civet coffee,印尼语:Kopi Luwak,菲律宾语:kape motit, kape alamid, kape melô, kape musang)。在印尼语中,Kopi意为咖啡,Luwak意为麝香猫,猫屎咖啡的
  • 芒基希尔芒基希尔(Monkey Hill)是加勒比海岛国圣基茨和尼维斯圣基茨岛圣彼得巴斯特尔区的一个城镇,也是该区的首府和最大城镇,位于该岛东北部,2012年人口2,654人。
  • 地下铁商业地下铁商业代表城市轨道交通中,与交通动线站点相联接的商业系统。因为地下铁是人流的重要集散地,这与商业的发展需要相符,因此提供了两种业态之间的结合。地下铁商业因为建筑的
  • 老威廉·克莱·福特老威廉·克莱·福特(William Clay Ford, Sr.,1925年3月14日-2014年3月9日),是一名美国商人,他也是亨利·福特之孙。福特曾经担任底特律雄狮的老板和主席。他出生于密歇根州的底特
  • 摩尔多瓦语言和民族问题摩尔多瓦语言和民族问题是指在摩尔多瓦共和国主要民族认同和母语认同的问题。摩尔多瓦人在摩尔多瓦共和国的民族认同意见分歧,摩尔多瓦人是罗马尼亚人的一部分还是与罗马尼亚
  • 米哈伊尔·米哈伊洛维奇·巴赫京米哈伊尔·米哈伊洛维奇·巴赫金(俄语:Михаил Михайлович Бахтин;1895年11月17日-1975年3月7日),出生于俄国奥廖尔,是现代文学理论与文学批评重要理论家。巴
  • 吴子尤吴子尤(1990年4月10日-2006年10月22日),少年作家,北京北达资源中学学生。吴子尤的母亲柳红(1960年3月8日出生),父亲吴国盛(1964年9月5日出生)。吴子尤8岁开始写作,主要是小说、散文、现
  • 李家俊李家俊(1955年11月-),浙江省绍兴市人。材料学家。1978年10月至1982年8月,就读于天津大学机械系金相专业。毕业后留校任教,先后任教于天津大学机械系和材料系。1991年,赴英国留学。1