【问题标题】:Can two users have the same private key? the same public key?两个用户可以拥有相同的私钥吗?相同的公钥?
【发布时间】:2018-09-10 17:19:08
【问题描述】:

我正在阅读有关非对称密钥加密的信息,并了解到它解决了由对称密钥加密引起的问题。 (其中用于加密和解密的相同密钥和窃取密钥的机会更高)。

在非对称密钥加密中,我们有两个公钥和私钥。公钥可供外部访问,而另一个密钥只有该用户知道。现在,如果我将消息发送给其他人,那么首先我应该知道他的公钥并发送由他的公钥加密的消息,并且消息仅由其他用户使用私钥解密。

但我有以下疑问 -

  • 如果两个用户拥有相同的私钥怎么办。 (双方用户可以读取对方的敏感信息)

  • 每个用户的公钥都是唯一的吗?

【问题讨论】:

  • 密钥是随机生成的,因此两个密钥相同的可能性非常低。但是,如果您使用恰好属于其他人的密钥进行加密,那么其他人是否也能够解密消息。
  • 我投票结束这个问题,因为它是一个纯粹的密码学(没有编码)问题,因此应该发布在crypto.stackexchange.com

标签: cryptography public-key-encryption public-key


【解决方案1】:

通常,两个用户永远不会拥有相同的私钥。如果相同的私钥存在于多个位置,则实际上这是同一用户使用多台机器。

在多个位置存在同一个私钥的一个例子是冗余。如果一个组织为容错或负载平衡维护多个等效服务器,那么他们可能在所有这些服务器上使用相同的私钥。从密码学的角度来看,多台服务器将是一个“用户”。

两个不同的私钥有不同的公钥。因此公钥也是唯一的。

【讨论】:

    【解决方案2】:

    问:“如果两个用户拥有相同的私钥怎么办。(两个用户都可以读取对方的敏感信息)”

    A:不,通常不会。用户必须明确共享私钥。

    讨论:
    用户可以选择共享公钥和/或私钥。如果使用安全方法生成非对称密钥,则假定在没有显式共享的情况下生成的非对称密钥是不同的。这同样适用于对称密钥。

    对称和非对称加密之间存在很大差异。非对称加密速度较慢,仅限于加密大小小于密钥大小的数据,密钥大小往往更大,(RSA)2048 或 4096 位。对称加密速度很快,通常(AES)没有数据大小限制和小密钥,128 到 256 位。它们通常与使用对称加密的数据和使用非对称加密的对称加密一起使用,称为混合加密。

    注意:
    需要更多的研究来了解对称和非对称密钥的不同用法。一般默认为对称加密,当需要单独的加密和解密密钥时使用非对称加密。

    更多:
    “(加密和解密使用相同的密钥,并且窃取密钥的机会更高)”的说法是不正确的,密钥被盗的机会取决于它们的保护程度。

    【讨论】:

      【解决方案3】:

      回答你的两个问题:

      如果两个用户拥有相同的私钥怎么办。 (双方用户可以读取对方的敏感信息)

      在这种情况下,两个接收者都可以解密加密到他们(共享)公钥的密文。然而,正如我们很快就会看到的,这不会只是发生。

      每个用户的公钥都是唯一的吗?

      是的。

      在非对称加密中,密钥对是随机生成的。

      此外,可以生成的不同密钥对的数量巨大。因此,两个人意外生成相同密钥对的概率可以忽略不计。

      在实践中,这意味着,以压倒性的概率,存在的所有密钥都将不同。 IE。它们都是独一无二的。

      【讨论】:

        猜你喜欢
        • 2012-03-14
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多