Термин глоссария · C
Асимметричная криптография (открытый ключ / закрытый ключ)
Определение
Асимметричная криптография основана на паре математически связанных ключей: закрытый ключ (секретный, хранящийся в HSM или QSCD) и открытый ключ (свободно распространяемый в сертификате). Для подписи документа подписант вычисляет отпечаток документа и шифрует его своим закрытым ключом; любой может проверить подпись, расшифровав этот отпечаток открытым ключом и сравнив его с хэшем оригинального документа. Доминирующие алгоритмы — RSA (ключи 2048–4096 бит) и ECC (кривые P-256, P-384). RSA 2048 бит рекомендуется до 2030 года NIST; ECC P-256 обеспечивает эквивалентный уровень безопасности с ключами в 10 раз короче (выигрыш в производительности HSM). Устойчивость к квантовым компьютерам обеспечивается постквантовыми алгоритмами CRYSTALS-Dilithium и CRYSTALS-Kyber, находящимися в процессе стандартизации NIST.
Связанные руководства
Связанные термины
Готовы применить эти понятия на практике?
Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.