Ordlistebegreb · C
Asymmetrisk kryptografi (offentlig nøgle / privat nøgle)
Definition
Asymmetrisk kryptografi er baseret på et par matematisk forbundne nøgler: den private nøgle (hemlig, opbevaret i et HSM eller et QSCD) og den offentlige nøgle (distribueret frit i et certifikat). For at underskrive et dokument beregner underskriveren fingeraftryk af dokumentet og krypterer det med sin private nøgle; hvem som helst kan verificere underskriften ved at dekryptere dette fingeraftryk med den offentlige nøgle og sammenligne det med hashen af det oprindelige dokument. De dominerende algoritmer er RSA (nøgler på 2048–4096 bits) og ECC (kurver P-256, P-384). RSA 2048 bits anbefales af NIST indtil 2030; ECC P-256 giver et tilsvarende sikkerhedsniveau med 10× kortere nøgler (ydeevnegevinst for HSM). Modstand mod kvantumcomputere sikres af post-kvante algoritmerne CRYSTALS-Dilithium og CRYSTALS-Kyber, som er under NIST standardisering.
Tilknyttede guider
Relaterede termer
Klar til at omsætte disse begreber i praksis?
Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.