公开密钥指纹

✍ dations ◷ 2025-12-06 14:14:27 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 戴克里先戴克里先(244年-312年,拉丁语:Gaius Aurelius Valerius Diocletianus),原名为狄奥克莱斯(Diocles),罗马帝国皇帝,于284年11月20日至305年5月1日在位。其结束罗马帝国的三世纪危机(235年
  • 方部,为汉字索引中的部首之一,康熙字典214个部首中的第七十个(四划的则为第十个)。就繁体和简体中文中,方部归于四划部首。方部通常是从下、左方均可为部字。且无其他部首可用者
  • 恋少年恋少年(英语:Hebephilia)是指成年人对青春期(前青少年期)儿童(特别是谭纳标准中的发育期第二阶段和第三阶段,代表年纪是11岁到14岁)有着强烈的持续性的性兴趣。 它不同于恋童(主要或
  • 恐怖活动恐怖活动(英语:terror)是指恐怖份子制造的危害社会稳定、危及平民的生命与财产安全的一切形式的活动,通常表现为针对平民的大规模伤害、袭击公共交通工具和绑架等形式,与恐怖活动
  • 二甲硫基甲烷二甲硫基甲烷,按照中国化学会命名法叫做2,4-二甲硫基甲烷,是一种有机化合物,也是松露味道的主要成分,常用作合成香剂添加在松露油等产品中。二甲硫基甲烷可以在盐酸的催化下由甲
  • 巴克塔普尔巴克塔普尔是尼泊尔的城镇,位于该国中部,由巴格马蒂专区负责管辖,面积6.88平方公里,海拔高度1,341米,2011年人口81,748。
  • 红水银阴谋论红水银(Red Mercury,或称红汞)是一种虚构的物质,传闻为苏联在冷战时期研制,通过纯水银和氧化汞锑放置在核反应堆内辐照二十天,则制造出的这种呈红色的廉价但辐射度极高的物料。传
  • 趵突泉趵突泉又名槛泉,旧称泺,为泺水的源头。三股泉水成一线紧密排列,齐声迸发,声势浩大,因此被乾隆皇帝称为“第一泉”,是泉城济南七十二名泉之首,同时也是济南的三大名胜之一。趵突泉位
  • 全球商品链全球商品链(Global Commodity Chains,缩写 GCC),这一概念最早是由美国杜克大学格里芬教授提出了的,为商品链的研究,提供了系统性的分析。格里芬强调GCC有四个部分必须去注意:另外,商
  • 风水世家2012年7月17日-2014年3月5日《风水世家》为台湾民视于2012年制播的八点档连续剧,是台湾第一部以风水为主题的电视剧。全剧于2012年5月9日开镜,拍摄与播出同步进行,于7月17日接档