<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>密码学 on 鬼属文</title>
    <link>https://www.renjiaxing.ren/tags/%E5%AF%86%E7%A0%81%E5%AD%A6/</link>
    <description>Recent content in 密码学 on 鬼属文</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Wed, 16 Sep 2026 19:30:00 +0800</lastBuildDate>
    <atom:link href="https://www.renjiaxing.ren/tags/%E5%AF%86%E7%A0%81%E5%AD%A6/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>256 位密码 vs 256 位密钥：挑战-应答认证的本质</title>
      <link>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0916_01_256%E4%BD%8D%E5%AF%86%E7%A0%81%E4%B8%8E256%E4%BD%8D%E5%AF%86%E9%92%A5%E7%9A%84%E5%8C%BA%E5%88%AB_%E6%8C%91%E6%88%98%E5%BA%94%E7%AD%94%E8%AE%A4%E8%AF%81/</link>
      <pubDate>Wed, 16 Sep 2026 19:30:00 +0800</pubDate>
      <guid>https://www.renjiaxing.ren/posts/%E6%8A%80%E6%9C%AF/2026_0916_01_256%E4%BD%8D%E5%AF%86%E7%A0%81%E4%B8%8E256%E4%BD%8D%E5%AF%86%E9%92%A5%E7%9A%84%E5%8C%BA%E5%88%AB_%E6%8C%91%E6%88%98%E5%BA%94%E7%AD%94%E8%AE%A4%E8%AF%81/</guid>
      <description>&lt;h2 id=&#34;一问题起源&#34;&gt;一、问题起源&lt;/h2&gt;
&lt;p&gt;给服务器做完 SSH 密钥加固后，产生一个疑问：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&amp;ldquo;私钥就是一个 256 位随机数，那我把密码也换成 256 位随机字符串，效果不是一样吗？&amp;rdquo;&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;答案：不一样。熵相同，机制完全不同。&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;二核心区别&#34;&gt;二、核心区别&lt;/h2&gt;
&lt;h3 id=&#34;密码认证秘密必须出门&#34;&gt;密码认证：秘密必须出门&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;你 ──发送密码──→ 服务器
        ↓
服务器拿收到的密码与存储的凭证比对
        ↓
问题：
  1. 秘密在认证过程中&amp;#34;离开&amp;#34;了你的电脑
  2. 服务器必须持有可验证凭证（明文或哈希）
  3. 服务器被拖库 → 全用户秘密泄露（哈希可离线爆破）
  4. 中间人截获 → 直接冒充你
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;密钥认证秘密一生不出门&#34;&gt;密钥认证：秘密一生不出门&lt;/h3&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;你 ←──随机考题── 服务器
        ↓
私钥在本地对考题签名
        ↓
你 ──只发签名──→ 服务器
        ↓
服务器用公钥验签
        ↓
问题全部化解：
  1. 私钥从不出本机
  2. 服务器只有公钥（= 锁），公钥泄露无所谓
  3. 服务器被拖库 → 攻击者拿到锁，没用
  4. 截获签名 → 签名只对当次随机考题有效，下道题变了就作废
&lt;/code&gt;&lt;/pre&gt;&lt;hr&gt;
&lt;h2 id=&#34;三256-位随机数的双重身份&#34;&gt;三、256 位随机数的双重身份&lt;/h2&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;原料相同：
  密码和私钥都用 256 位随机数做原料

用法不同：
  密码  = 把原料&amp;#34;递给对方看&amp;#34;
  私钥 = 把原料锁在保险箱，只展示&amp;#34;开锁结果&amp;#34;

暴力破解难度相同：
  2^256 ≈ 1.15 × 10^77 ≈ 宇宙原子总数
  → 都不可爆破

但风险面不同：
  密码在传输和存储环节暴露面大
  私钥的风险只剩&amp;#34;文件被偷&amp;#34;这一个点
&lt;/code&gt;&lt;/pre&gt;&lt;hr&gt;
&lt;h2 id=&#34;四ssh-挑战-应答认证完整流程&#34;&gt;四、SSH 挑战-应答认证完整流程&lt;/h2&gt;
&lt;p&gt;&lt;img alt=&#34;SSH挑战应答认证流程&#34; loading=&#34;lazy&#34; src=&#34;../SSH%E6%8C%91%E6%88%98%E5%BA%94%E7%AD%94%E8%AE%A4%E8%AF%81%E6%B5%81%E7%A8%8B.png&#34;&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
