公开密钥指纹

✍ dations ◷ 2025-11-23 13:54:48 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 分体词分体关系(英语:Meronymy)是一种语义关联。如果 A 是 B 的一部分,或 A 是 B 集合的成员,则称 A 是 B 的分体词,B 是 A 的整体词。例如,“手指”是“手”的分体词,“轮胎”是“汽车”
  • 乳糜管乳糜管是可以吸收小肠肠绒毛中饮食脂肪的淋巴毛细血管(英语:Lymph capillary)。甘油三酯通过脂肪酶、胆汁和水解乳化,产生脂肪酸、甘油二酯和甘油单酯(英语:Monoglyceride)的混合物
  • 栖息地零碎化栖地细碎化(英语:Habitat fragmentation)又称栖地破碎化,是指生物栖息地被分隔,致使种群被分割的现象。栖息地零碎化通常是描述那些因人类活动所造成的栖息地分隔,像是:开拓道路、
  • 医药代表医药代表又称为医院代表或药厂代表。台湾则称为propa(药厂业务员,propagator的简称),在医药市场中负责医药公司与医院各层面之间的沟通。主要工作包括:向医院管理层介绍公司产品,
  • 科林蒂安竞技场科林蒂安竞技场是一座位于巴西圣保罗的足球场,继帕卡恩布体育场之后,于2014年成为科林蒂安保利斯塔体育会的主场。该球场的兴建计划于2010年8月27日由巴西总统、圣保罗州长和
  • 伊策尔贝格湖坐标:48°43′56.9″N 10°8′0.7″E / 48.732472°N 10.133528°E / 48.732472; 10.133528伊策尔贝格湖(德语:Itzelberger See),是德国的湖泊,位于该国西南部,由巴登-符腾堡州负责
  • 伊妮·布来敦伊妮德·玛丽·布莱顿(Enid Mary Blyton,1897年8月11日-1968年11月28日),笔名是玛丽·波洛克(Mary Pollock),她是英国1940年代的著名儿童文学家,她所著的《刁蛮女(英语:The Naughtiest
  • 莎莉亚 (荷兰女伯爵)国王陛下 王后陛下贝娅特丽克丝公主殿下 伊莲公主殿下 玛格丽特公主殿下 彼得·范·莫伦霍文教授艾琳公主殿下克里斯蒂娜公主殿下胡安娜·莎莉亚·尼科利尼·米卢(Joanna Zar
  • 120底片120底片(120 film)是一种静态摄影的底片格式(Film format),是由柯达公司于1901年所开发的,使用于他们的布朗尼摄影机(英语:Brownie (camera))二号(Brownie No. 2)。
  • 永盛镇永盛镇,是中华人民共和国四川省成都市温江区下辖的一个乡镇级行政单位。2019年12月,撤销永盛镇、金马镇,设立金马街道。永盛镇下辖以下地区:永盛场社区、石磊社区、团结社区、尚