公开密钥指纹

✍ dations ◷ 2025-10-23 14:38:57 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 寻欢洞寻欢洞(英语:Glory hole)是用来描述一种特殊的性行为。在欧美国家,是颇为常见的,甚至在亚洲国家也可见到。透过公共厕所中隔离的木板或墙壁,中间弄个洞,双方便可以开始鱼水之欢,非常
  • 荷兰皇家宪兵队荷兰皇家宪兵(Koninklijke Marechaussee),缩写为KMar(英语是Royal Marshals,但通常被视为皇家军警部队)是荷兰军队四个军种之一。是一个宪兵部队,执行军事警察和民事警察的职责。皇
  • Bsub2/subOsub3/sub2.55 g/cm3 (三方) 3.11–3.146 g/cm3 (单斜)三氧化二硼(化学式:B2O3)又称氧化硼,是硼最主要的氧化物。它是一种白色蜡状固体,一般以无定形的状态存在,很难形成晶体,但在高强度退火
  • 张伟平张伟平(1964年3月-),中国数学家。生于上海,籍贯山东莱州。1985年毕业于复旦大学,1988年在中国科学院数学研究所获硕士学位,1993年在法国巴黎南大学获博士学位,导师为法国科学院院士
  • 半偏方面体在几何学中,半偏方面体(英语:Diminished trapezohedron)是一种反锥体,是指一系列的多面体,透过切去半偏方面体的其中一个极点并产生一个底面,它拥有一个底面,多个三角形和多个筝形,其
  • 哥伦布时代前的跨大洋接触哥伦布时代前的跨大洋接触是指公元前10000年前就定居在了美洲的那些美洲原住民们及其后裔和其他大陆(非洲、亚洲、欧洲及大洋洲)的人们之间,在1492年克里斯托弗·哥伦布抵达加
  • 阿彻·约翰·波特·马丁阿彻·约翰·波特·马丁,FRS(英语:Archer John Porter Martin,1910年3月1日-2002年7月28日),英国化学家,因发展色谱法,与理查德·劳伦斯·米林顿·辛格共同获得1952年诺贝尔化学奖。
  • 区 (苏联)区(法语:raion;俄语:район)是苏联加盟国家的一种行政单位,其名“raion”来自法语的“rayon”,为部门、蜂巢之意;位阶在州或城市之下。在非苏联国家,如保加利亚,亦被用于城市之下
  • 斯韦特兰娜·约瑟福芙娜·阿利卢耶娃斯韦特兰娜·约瑟福芙娜·阿利卢耶娃(格鲁吉亚语:სვეტლანა ალილუევა;俄语:Светлана Иосифовна Аллилуева;1926年2月28日-2011年11月22
  • 周如磐周如磐(1567年-1626年),字圣倍,号镇庵,福建莆田连江里清浦(今莆田黄石镇清后)村人。隆庆元年(1567年)生,幼年丧父,由寡母养育。万历二十二年(1594年)乡试中举。万历二十六年(1598年)中赵秉忠