- Mã hoá đối xứng: dùng chung một khoá bí mật cho cả mã hoá lẫn giải mã (AES, ChaCha20). Rất nhanh, phù hợp mã hoá lượng lớn dữ liệu — nhưng hai bên cần một cách an toàn để cùng có khoá.
- Mã hoá bất đối xứng: dùng một cặp khoá public/private (RSA, ECC). Dữ liệu mã bằng public key chỉ giải được bằng private key tương ứng (và ngược lại cho chữ ký số). Giải quyết bài toán trao đổi khoá mà không cần chia sẻ bí mật trước, nhưng chậm hơn nhiều.
Vì sao TLS/HTTPS dùng cả hai: bất đối xứng chỉ dùng trong handshake để xác thực server và thoả thuận an toàn một session key; sau đó toàn bộ dữ liệu được mã hoá đối xứng bằng session key đó để đạt tốc độ. Lấy ưu điểm của cả hai.
Mã hoá đối xứng và bất đối xứng khác nhau thế nào? Vì sao TLS dùng cả hai?
Xem toàn bộ Network cùng filter theo level & chủ đề con.
Mở danh sách Network