读书人

请教openssl中RSA算法中公钥相同的情况

发布时间: 2012-04-08 14:38:30 作者: rapoo

请问openssl中RSA算法中公钥相同的情况
假如发现某人的公钥和自己的公钥相同,请问:

自己的私钥和他的私钥可能相同吗? 私钥相同的概率大约多少? 因为要让系统做到绝对安全,请问这种情况下我要重新生成我的公/私钥吗(我不知道他的私钥,所以要防止私钥雷同) ?


[解决办法]
你问的是两个层面的问题:
1、公钥和私钥成对出现,理论上,私钥不同公钥也一定不同,反之亦然。所以确保公钥不同即可。
2、从理论上,公钥相同的概率是有的,对1024位的密钥,其概率是非常小的,可以忽略不计,但这有一个前提是生成密钥时产生的随机数P和Q(有些函数库使用rand函数,肯定不行)要保证质量,就是随机性要好,在密码学实现上一般用物理噪声源芯片。如果用软件算法,建议你在算法库的内部对生成随机数的函数进行改造,取系统时间或者一些随机事件做随机数种子。

不知道对你有没帮助。

读书人网 >服务器安全

热点推荐