问:如果正确地安装和操作,公钥基础设施(PKI)就牢不可破了吗?
答:是的。但公共密钥加密算法可能会被破解。安全工具(如PKI)的关键要素是用于生成私钥、公钥或数字签名的加密或散列算法。在这种情况下,通常是用所使用的密钥的长度来定义算法的强度。如果使用有限位长度来生成密钥或数字签名,就增加了暴力攻击成功的可能性——入侵者可以测试每个可能的键组合来破解加密或散列算法。
请记住,如果一个攻击者使用暴力攻击,破解算法所需的计算能力会随着密钥长度的增加而成倍增长。例如,一个32位长的密钥,需要232个组合;用现在的计算能力可以很容易破解这个长度的密钥。即使是512位长的密钥都可以由政府或大学研究组在数个月内破解。从理论上讲,任何加密方法都可以通过尝试所有可能的组合来破解。幸运的是,目前,由于计算能力和时间的限制,使用长密钥(如2048位)的PKI系统几乎牢不可破——如果如你所说,它正确安装和操作的话。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
PKI和数字证书:安全、认证和采用
公钥基础设施(PKI)是可以处理数字证书的公共密钥的创建的一组服务器。这种系统允许用户在公共网络上通过公共和私有的密码键安全地交换信息……
-
公钥基础设施PKI技术与应用发展
PKI是“Public Key Infrastructure”的缩写,意为“公钥基础设施”。PKI技术就是利用公钥理论和技术建立的提供信息安全服务的基础设施,是目前应用最广泛的一种加密体制,广泛地用于CA认证、数字签名和密钥交换等领域。