Термін глосарія · C
Асиметрична криптографія (відкритий ключ / приватний ключ)
Визначення
Асиметрична криптографія ґрунтується на парі математично пов'язаних ключів: приватний ключ (секретний, збережений у HSM або QSCD) та відкритий ключ (вільно розповсюджується в сертифікаті). Для підпису документа підписант обчислює відбиток документа й шифрує його своїм приватним ключем; будь-хто може перевірити підпис, розшифрувавши цей відбиток відкритим ключем та порівнявши його з хешем вихідного документа. Домінуючі алгоритми — RSA (ключі 2048–4096 бітів) та ECC (криві P-256, P-384). RSA 2048 бітів рекомендується до 2030 року NIST; ECC P-256 забезпечує еквівалентний рівень безпеки з ключами в 10× коротшими (виграш у продуктивності HSM). Стійкість до квантових комп'ютерів забезпечується постквантовими алгоритмами CRYSTALS-Dilithium та CRYSTALS-Kyber, які перебувають у процесі стандартизації NIST.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.