非对称密码学基于数学上相关的密钥对:
私钥(保密,存储在
HSM或
QSCD中)和
公钥(自由分发在
证书中)。要签署文档,签署人计算文档的
哈希值并用其私钥加密;任何人都可以使用公钥解密该哈希值并将其与原始文档的哈希进行比较来验证签名。主导算法是RSA(2048–4096位密钥)和
ECC(P-256、P-384曲线)。RSA 2048位由NIST推荐使用至2030年;ECC P-256以密钥短10倍的等效安全级别提供性能优势
HSM)。抗量子计算机能力由后量子算法CRYSTALS-Dilithium和CRYSTALS-Kyber保证,这些算法正在进行NIST标准化。