公开密钥指纹

✍ dations ◷ 2025-11-29 05:41:59 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 稀有金属稀有元素是自然界中储量、分布稀少(一般地壳丰度为100ppm以下)且人类应用较少的元素总称。稀有元素常用来制造特种金属材料,如特种钢、合金等,在飞机、火箭、原子能等工业领域属
  • 皮划艇皮划艇自1936年柏林夏季奥运会起成为每届夏季奥运会比赛项目。 奥运会皮划艇比赛分皮划艇激流和皮划艇静水两类:比赛中使用两种船:一人或两人的划艇(canoe)和一人、两人或四人的
  • 在视频领域,电影、电视、数字视频等可视为随时间连续变换的许多张画面,其中帧是指每一张画面。在计算机网络和通信领域,帧(英语:frame)是一个包括“帧同步串行(英语:frame synchroni
  • 圣保禄学校圣保禄学校可以指:
  • 凯内迪县凯内迪县(Kenedy County, Texas)是美国德克萨斯州南部墨西哥湾沿岸的一个县。面积5,039平方公里。根据美国2000年人口普查,共有人口414人,是美国人口第四少的县,也是美国人口密度
  • 信使运载火箭信使号(英语:Safir,波斯语:سفیر‎,"使节"之意)是伊朗第一种能将卫星送入轨道的一次性使用运载系统。 信使号发射系统在2009年2月2日发射,并成功将希望号卫星卫星送入轨道。2008
  • 纪州藩纪州藩(日语:紀州藩/きしゅうはん  */?)是日本江户时代的一个藩,又称为纪伊藩、和歌山藩。位于纪伊国,藩厅是和歌山城(今和歌山县和歌山市)。藩主是纪州德川家,与水户藩及尾张藩合
  • X光室的奇迹《X光室的奇迹》(日语:ラジエーションハウス)是由横幕智裕原作、森泰士(日语:モリタイシ)作画的日本漫画作品。于《Grand Jump》(集英社)2015年22号开始连载,漫画描述透过X光摄影拍摄
  • 尼皮萨特岛尼皮萨特岛 (Kalaallisut: "Lumpfish",意思为圆鳍鱼,指的是岛屿的形状) 是一座位于格陵兰凯克卡塔中西部的一座无人岛。该岛主要生长矮小的灌木,矮桦树,北极柳树,排水良好的地衣和
  • 哥伦比亚县 (俄勒冈州)哥伦比亚县(英语:Columbia County)是位于美国俄勒冈州北部的一个县,北邻华盛顿州。成立于1854年。面积1,783平方公里。根据美国2000年人口普查,共有人口43,560。县治圣海伦斯。县