公开密钥指纹

✍ dations ◷ 2025-11-22 23:47:24 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 信仰疗法信仰治疗(英语:Faith healing),是指透过祈祷或宗教灵修的方式,对生理或心灵上的疾病,借着上帝或神灵的力量,进行医治及治疗。一些意见认为,宗教治疗的疗效,能间接提供有上帝或超自然
  • 1-三十烷醇1-三十烷醇(1-Triacontanol)是一种饱和一元醇,化学式C30H62O,常见于植物叶表皮蜡,与蜂蜡。1-三十烷醇是多种植物的生长因子,比较经典的例子是玫瑰,其能显著增长玫瑰的基部分叉数。
  • 达令河达令河(英语:Darling River)亦翻作大令河,是澳大利亚第一长河,发源于新南威尔士北部,上游有很多支流;干流向西南流,在温特沃斯(Wentworth)注入墨累河。水量季节变化很大,干季经常断流,雨
  • 代利斯坐标:36°54′48″N 3°54′51″E / 36.913272°N 3.914094°E / 36.913272; 3.914094代利斯(阿拉伯语:دلس‎),是阿尔及利亚的城镇,位于该国北部,由布米尔达斯省负责管辖,是代利
  • 陈品山陈品山 (英语:Peter Pin-Shan Chen,1947年1月3日-),是建立实体联系模型的计算机科学家。1947年出生于台湾台中,1964年毕业于台中一中,为光复后第25届毕业生。1968年,陈品山于国立台湾
  • 大吉杯大吉杯 ( National Universities Intercollegiate Guitar Music Invitational ) 为“大学院校校际吉他音乐邀请赛”的简称,为台湾各大学吉他社之间的音乐比赛。1998年由成功
  • 陈大义陈大义(1913年9月13日-1997年8月9日),越南国家级大科学家、劳动英雄称号获得者、苏联科学院院士、国防工业少将。生于永隆省三平县Chánh Hiệp的一个贫穷但有文化的家庭。原名
  • GRB 080319BGRB 080319B是一个曾于牧夫座发生的伽玛射线暴,于2008年3月19日(06:12 UTC)为雨燕卫星所侦测到。它值得注意的地方,在于刷新了人类肉眼可见最远天体的纪录,其视星等最亮达5.8等,肉
  • 奎光塔街道奎光塔街道,是中华人民共和国四川省成都市都江堰市下辖的一个乡镇级行政单位。2019年12月,撤销永丰街道,将原永丰街道民丰社区、民主社区所属行政区域划归奎光塔街道管辖,奎光塔
  • 约翰迪尔约翰迪尔(John Deere),是美国迪尔公司(英语:)生产农业、建筑、森林机械设备和柴油引擎等使用的品牌。公司在1837年由铁匠约翰·迪尔(John Deere)创办;2013年,财富美国500强排名第85位,