Термин от речника · C
Асиметрична криптография (публичен ключ / частен ключ)
Определение
Асиметричната криптография се основава на математически свързана двойка ключове: частният ключ (тайна, съхранявана в HSM или QSCD) и публичният ключ (разпространяван свободно в сертификат). За подписване на документ подписващият изчислява отпечатъка на документа и го криптира със своя частен ключ; всеки може да провери подписа, като декриптира този отпечатък с публичния ключ и го сравни с хеша на оригиналния документ. Доминиращите алгоритми са RSA (ключове 2048–4096 бита) и ECC (криви P-256, P-384). RSA 2048 бита се препоръчва до 2030 г. от NIST; ECC P-256 предоставя еквивалентно ниво на сигурност с ключове 10× по-кратки (печалба в производителност на HSM). Устойчивостта към квантови компютри се осигурява от постквантовите алгоритми CRYSTALS-Dilithium и CRYSTALS-Kyber, които са в процес на стандартизация от NIST.
Свързани ръководства
Свързани термини
Готови ли сте да приложите тези концепции на практика?
Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.