公开密钥指纹

✍ dations ◷ 2025-12-02 21:45:00 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 美国环保局美国国家环境保护署(英语:Environmental Protection Agency,缩写:EPA),简称美国环保署,是美国联邦政府一个独立行政机构,负责维护自然环境与保护人类健康不受环境危害及污染影响。EP
  • 在社会科学中,定量研究(英语:Quantitative research),或又称为量化研究,指的是采用统计、数学或计算技术等方法来对社会现象进行系统性的经验考察。这种研究的目标是发展及运用与
  • EINECS欧盟编号(EC Number)是一套在欧盟通用的化学品编号,由形如NNN-NNN-R的七位数字组成。欧盟编号列表由三部分演化而来:随着欧洲化学品管理局的运作,新的欧盟编号已经开始发放。关于
  • 超临界流体超临界流体(英语:Supercritical fluid, SCF)是一种物质状态,当物质在超过临界温度及临界压力以上,气体与液体的性质会趋近于类似,最后会达成一个均匀相之流体现象。超临界流体类似
  • 食蚁兽侏食蚁兽科 Cyclopedidae 食蚁兽科 Myrmecophagidae食蚁兽,在生物分类学上属于哺乳纲贫齿总目披毛目下的蠕舌亚目,共有两科四种。除了吃蚁之外,它们也吃白蚁。 本亚目最大的品
  • 小鹿岛病院小鹿岛病院(국립소록도병원)是位于韩国全罗南道高兴郡的汉生病疗养院,距离鹿洞港(녹동항)约600米,建于1916年,当时为韩鲜半岛的日治时期,初名小鹿岛慈惠医院,1957年更名小鹿岛更生院,1
  • 荔枝湾荔枝湾(英语:Lychee Bay)是一个河涌,位于广东省广州市荔湾区西关泮塘一带,有二千多年的历史,历史上是有名消夏游乐地,素有小秦淮之称,荔湾区因此而命名。荔枝湾是西关涌(包括上西关涌
  • 幕僚幕僚部门,或称事务部门,是指组织之中涉及对内事务的、和组织目标不发生直接执行关系的单位,与业务部门相对。凡不属于组织之中的层级节制体系,而专司襄助或支援业务部门的单位,皆
  • 伊达雷利伊达雷利(意大利语:Italeri)是意大利一家模型生产公司,成立于1962年,以生产汽车、飞机和各种军事模型为主,总部设于博洛尼亚省雷诺河畔卡尔代拉拉。
  • 丙烯酸甲酯丙烯酸甲酯(Methyl acrylate)是一种挥发性的不饱和甲基酯。无色透明液体,有类似大蒜的气味。用于制取丙烯酸甲酯-醋酸乙烯-苯乙烯三元共聚物。利用乙炔和一氧化碳与甲醇发生酯