Termo do glossário · C
Criptografia assimétrica (chave pública / chave privada)
Definição
A criptografia assimétrica baseia-se em um par de chaves matematicamente ligadas: a chave privada (secreta, conservada em um HSM ou um QSCD) e a chave pública (distribuída livremente em um certificado). Para assinar um documento, o signatário calcula a impressão do documento e a cifra com sua chave privada; qualquer pessoa pode verificar a assinatura decifrando essa impressão com a chave pública e comparando-a ao hash do documento original. Os algoritmos dominantes são RSA (chaves 2048–4096 bits) e ECC (curvas P-256, P-384). RSA 2048 bits é recomendado até 2030 pelo NIST; ECC P-256 oferece um nível de segurança equivalente com chaves 10× mais curtas (ganho em desempenho HSM). A resistência a computadores quânticos é assegurada pelos algoritmos pós-quânticos CRYSTALS-Dilithium e CRYSTALS-Kyber, em processo de padronização NIST.
Guias associados
Termos relacionados
Pronto para colocar esses conceitos em prática?
Certyneo permite que você crie envelopes de assinatura em conformidade com eIDAS em poucos cliques, sem instalação.