Término del glosario · C
Criptografía asimétrica (clave pública / clave privada)
Definición
La criptografía asimétrica se basa en un par de claves matemáticamente vinculadas: la clave privada (secreta, conservada en un HSM o un QSCD) y la clave pública (distribuida libremente en un certificado). Para firmar un documento, el firmante calcula la huella del documento y la cifra con su clave privada; cualquiera puede verificar la firma descifrando esta huella con la clave pública y comparándola con el hash del documento original. Los algoritmos dominantes son RSA (claves 2048–4096 bits) y ECC (curvas P-256, P-384). RSA 2048 bits es recomendado hasta 2030 por NIST; ECC P-256 ofrece un nivel de seguridad equivalente con claves 10× más cortas (ganancia en rendimiento de HSM). La resistencia a los ordenadores cuánticos se asegura mediante los algoritmos poscuánticos CRYSTALS-Dilithium y CRYSTALS-Kyber, en curso de estandarización NIST.
Guías asociadas
Términos relacionados
¿Listo para poner en práctica estos conceptos?
Certyneo le permite crear sobres de firma conformes con eIDAS en unos pocos clics, sin instalación.