公开密钥指纹

✍ dations ◷ 2025-11-28 23:24:23 #密码学,网络安全,信息技术,公钥密码学

在公开密钥加密中,公开密钥指纹(简称:公钥指纹)是用于标识较长公共密钥字节的短序列。指纹通过应用加密散列函数到一个公共密钥来实现。由于指纹较比生成它们的密钥短得多,因此可以用来简化某些密钥的管理任务。

生成公钥指纹的概括步骤如下:

产生的短指纹可用于验证一个很长的公共密钥。例如,一个典型RSA密钥的长度会在2048位以上,SHA的指纹却只有128-512位。

当指纹被显示时,通常被编码成十六进制字符串。然后,这些字符串格式化成可读性字符组。例如,如一个128位的SSH指纹将被显示为:

 43:51:43:a1:b5:fc:8b:b7:0a:3a:a9:b1:0f:66:73:a8

使用公钥验证

安全性

公钥指纹主要的安全威胁是原像攻击,攻击者构造一个密钥对,与受害者可生成的指纹相匹配,即可能伪装成受害者;某些系统的第二个威胁是碰撞攻击(英语:Collision attack),这可能允许攻击者否认他所创造的签名,或导致其他混淆。

在指纹长度必须不惜一切代价最小化的情况下,在技术上,如使用散列扩展可提升安全性。

相关

  • 第一哲学沉思集《第一哲学沉思集》(副标题为其中论证上帝的存在和灵魂的不灭)是法国哲学家勒内·笛卡儿所著的一本哲学论文选集,以拉丁语首次出版于1641年。由吕纳公爵(Duc de Luynes)翻译的法
  • 邹世昌邹世昌(1931年7月27日-)是一位中国材料科学家。原籍江苏太仓,生于上海。1952年毕业于唐山交通大学冶金工程系。1958年获苏联莫斯科有色金属学院副博士学位。中国科学院上海冶金
  • 冈比西斯二世冈比西斯二世(古波斯楔形文字:
  • 菲律宾国家警察菲律宾国家警察(英文:Philippine National Police,缩写:PNP;菲律宾文:Pambansang Pulisya ng Pilipinas)于1991年1月29日经由两个警察部门合并而成,为菲律宾共和国的国家级别警察机
  • 台湾汉族台湾汉人,或称台湾汉族,是指出生或居住在台湾本岛及澎湖群岛的汉人,由17-19世纪间、1945年-1949年间等两大批来自中国大陆的汉族移民构成。明末至清代零星由山东、江苏、浙江、
  • 超文本传输安全协议超文本传输安全协议(英语:HyperText Transfer Protocol Secure,缩写:HTTPS;常称为HTTP over TLS、HTTP over SSL或HTTP Secure)是一种通过计算机网络进行安全通信的传输协议。HTTP
  • 月球撞击坑国家纪念地和保护区月面环形火山口国家纪念区及保护区(英文:Craters of the Moon National Monument and Preserve)是美国的一处国家纪念区和国家保护区(英语:national preserve)。位于美国爱达荷州
  • 德米特里二世 (马其顿)德米特里二世(希腊语:Δημήτριος B,?-前229年)安提柯王朝的马其顿国王(前239年~前229年在位)。德米特里二世为马其顿国王(贡那特的)安提柯二世之子。在其父仍在世时,他就已经是
  • 董邦达董邦达(1699年-1769年),字孚闻、非闻,号东山。浙江富阳人。生于清康熙三十八年(1699年),十七岁中秀才,雍正十一年(1733年)进士,选庶吉士,乾隆二年(1737年)散馆授编修,参与编纂《石渠宝笈》。
  • 乔治·德巴黎乔治·德巴黎(英语:Georges de Paris,1934年-2015年9月13日),生于法国马赛,法裔美国人,裁缝师。他是美国总统非官方的私人裁缝,从林登·詹森总统开始,一直到奥巴马总统,都是他的顾客,常