如何讓PGP短密鑰ID免於碰撞攻擊?

針對開發人員的碰撞攻擊讓我們發現Pretty Good Privacy(PGP)短ID的漏洞,該漏洞允許攻擊者創建假ID密鑰,這會給收件人解密或驗證郵件製造問題。那麼,這個漏洞的工作原理是什麼,以及爲什麼短密鑰ID會成爲問題? Michael Cobb:當爲電子郵件、文檔或文件創建哈希值或者消息摘要時,需要通過使用密碼散列函數來生成內容的短數字指紋,這種數學算法會將任意大小的數據映射到短的固定長度
相關文章
相關標籤/搜索