公开密钥指纹

✍ dations ◷ 2025-12-07 12:38:25 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 生物多样性生物多样性(biodiversity)是生命变化的程度。这可以是指在一个区域、生物群丛或行星范围之内的基因变化、物种变化或生态系统变化。陆地生物多样性在靠近赤道的低纬度地区往往
  • 三名法在分类学上,三名法(英语:Trinomial nomenclature)指针对低于种的分类单位所采用的命名方式。动物学和植物学中的三名法有差异。对于动物来说,只有一个物种以下的分类层级──亚种
  • 詹姆斯·查德威克詹姆斯·查德威克爵士,CH,FRS(英语:Sir James Chadwick,1891年10月20日-1974年7月24日),英国物理学家,因于1932年发现中子而获1935年诺贝尔物理学奖。1941年,他为穆德委员会核武器报告
  • QD-LED量子点显示器("Quantum dot display")是一种借由量子点(Quantum dot, QD)或半导体奈米晶体其之特殊光电性质可产生纯色之红、绿和蓝光之三原色以作为显示应用的技术。在于现今显
  • LGBT/酷儿研究酷儿研究是一门从文学理论、政治学、历史学、社会学、伦理学和其它研究酷儿人群的定义、生活、历史和人口的人文学科发展而来的综合学科。一些最初的酷儿研究的人包括米歇尔
  • 数字照片数字摄影,是指使用数字成像组件(CCD,CMOS)替代传统菲林来记录影像的技术。配备数字成像组件的相机统称为数字相机。对于数码摄影来说,光学影像的捕获依然运用小孔成像原理,但其将
  • 步惠廉步惠廉(William Burke,1864年-1947年),监理会派往中国的传教士。美国乔治亚州梅肯郡人。年轻时入田纳西州的范德比尔特大学学神学。在那里结识了同学神学的中国人宋嘉澍。1888年
  • 太子河太子河位于中华人民共和国辽宁省中部,发源与辽宁省东部,全长464公里,自东向西流经本溪、辽阳、鞍山,在鞍山市海城市、台安、盘山交界处注入大辽河。相传太子丹曾藏匿于该河以躲
  • 认知的封闭科学哲学和心灵哲学中,认知的封闭是指,人类的心灵是没有能力解决一些讨论了很久的哲学问题的。 欧文·弗兰纳根(英语:Owen Flanagan)把这种立场叫做非建设性自然主义。新神秘主义
  • 威利·博斯科夫斯基威利·博斯科夫斯基(德语:Willi Boskovsky,1909年6月16日-1991年4月20日),奥地利指挥家,生于维也纳。曾任维也纳爱乐管弦乐团首席小提琴手,维也纳八重奏团成员。1918年进入维也纳音