Término del glosario · C
Criptografía asimétrica (clave pública / clave privada)
Definición
La criptografía asimétrica se basa en un par de claves matemáticamente vinculadas: la clave privada (secreta, conservada en un HSM o un QSCD) y la clave pública (distribuida libremente en un certificado). Para firmar un documento, el firmante calcula la huella del documento y la cifra con su clave privada; cualquiera puede verificar la firma descifrando esta huella con la clave pública y comparándola con el hash del documento original. Los algoritmos dominantes son RSA (claves 2048–4096 bits) y ECC (curvas P-256, P-384). RSA 2048 bits es recomendado hasta 2030 por NIST; ECC P-256 ofrece un nivel de seguridad equivalente con claves 10× más cortas (ganancia en rendimiento de HSM). La resistencia a los ordenadores cuánticos se asegura mediante los algoritmos poscuánticos CRYSTALS-Dilithium y CRYSTALS-Kyber, en curso de estandarización NIST.
Guías asociadas
Términos relacionados
¿Listo para poner en práctica estos conceptos?
Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.