Sanastotermis · C
Epäsymmetrinen salaus (julkinen avain / yksityinen avain)
Määritelmä
Epäsymmetrinen salaus perustuu matemaattisesti toisiinsa liittyvään avainpariin: yksityinen avain (salainen, säilytettävä HSM:ssä tai QSCD:ssä) ja julkinen avain (jaettu vapaasti sertifikaatissa). Dokumentin allekirjoittamiseksi allekirjoittaja laskee dokumentin tiivisteen ja salaa sen yksityisellä avaimellaan; kuka tahansa voi tarkistaa allekirjoituksen purkamalla tiivisteen julkisella avaimella ja vertaamalla sitä alkuperäisen dokumentin hajautusarvoon. Hallitsevat algoritmit ovat RSA (2048–4096 bittiset avaimet) ja ECC (käyrät P-256, P-384). NIST suosittelee RSA 2048 bittiä vuoteen 2030 asti; ECC P-256 tarjoaa vastaavan turvallisuustason 10× lyhyemmillä avaimilla (HSM-suorituskyvyn voitto). Kvanttitietokoneiden vastustuskyky varmistetaan CRYSTALS-Dilithium- ja CRYSTALS-Kyber-jälkikvantti-algoritmeilla, jotka ovat NIST-standardoinnin alla.
Liittyvät oppaat
Aiheeseen liittyvät termit
Valmis soveltamaan näitä käsitteitä käytäntöön?
Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.