2012-05-11 2 views
2

Как Public key fingerprint и цифровую подпись отличаются? Или оба одинаковы? , если они разные, каково применение открытого ключа отпечатка пальца?Открытый отпечаток ключа против цифровой подписи

Благодаря

+2

Я считаю, что это должно пойти http://security.stackexchange.com/ –

ответ

5

Отпечаток открытого ключа - это короткая последовательность байтов, используемых для аутентификации или поиска более длинного открытого ключа. Отпечатки пальцев создаются путем применения криптографической хэш-функции к открытому ключу. Поскольку отпечатки пальцев короче ключей, на которые они ссылаются, их можно использовать для упрощения определенных задач управления ключами.

Цифровая подпись - это математическая схема для демонстрации подлинности цифрового сообщения или документа. Действительная цифровая подпись дает причину получателя полагать, что сообщение было создано известным отправителем и что оно не было изменено при транзите. Цифровые подписи обычно используются для распространения программного обеспечения, финансовых транзакций и в других случаях, когда важно обнаруживать подделку или фальсификацию.

Отпечаток открытого ключа - это короткая версия открытого ключа, которая используется для аутентификации более длинного открытого ключа , если они не совпадают, это означает, что более длинный открытый ключ был подделан. Таким образом, в основном цифровая подпись - это то, что подписывается пользователем, который только этот пользователь может подписать, чтобы вы могли быть уверены, что он исходит от этого пользователя.

Так открытый ключ отпечатков пальцев используется клиентом и цифровой подписи используется сервером

1

Отпечаток является хэш-ключа. Цифровая подпись привязана к некоторому сообщению и обычно является односторонним зашифрованным хэшем сообщения.

Эти две функции предназначены для разных целей: вы можете поместить открытый ключ на свою карточку или , если вы узнаете другого человека по телефону, используйте его, чтобы убедиться, что у вас есть правильный открытый ключ (ы). Он ничего не говорит сам по себе. С другой стороны, цифровая подпись говорит о том, что сообщение было подписано с этим ключом, и вам не нужен какой-либо другой канал для проверки этого факта.

Смежные вопросы