公鑰密碼學中,一場密鑰簽名聚會是人們親自向其他人展示他們的公鑰的事件,如果他們確信該密鑰確實屬於聲稱它的人,則對包含該公鑰的證書以及此人的姓名等進行數字簽名。[1]密鑰簽名聚會在 PGPGNU Privacy Guard 社區中很常見,因為 PGP 公鑰基礎結構不依賴於中央密鑰認證機構,而是依賴於分布式的信任網絡。密鑰簽名聚會是加強信任網絡的一種方式。密鑰簽名聚會的參與者應出示足夠的身份證件[2]

Thumb
FOSDEM 2008 前的簽名。

儘管 PGP 密鑰通常與個人計算機一起用於與 Internet 相關的應用程序,但密鑰簽名聚會本身通常不涉及計算機,因為這會給攻擊者增加攻擊的機會。相反,參與者寫下一串字母和數字,稱為公鑰指紋,代表他們的密鑰。指紋由加密哈希函數創建,該函數將公鑰壓縮為更短且更易於管理的字符串。參與者在驗證彼此的身份時交換這些指紋。然後,聚會結束後,他們獲取與收到的指紋對應的公鑰並對其進行數字簽名[3]

參見

參考資料

外部連結

Wikiwand in your browser!

Seamless Wikipedia browsing. On steroids.

Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.

Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.