- Mã hóa đối xứng: dùng chung một khóa bí mật cho cả mã hóa lẫn giải mã (AES, ChaCha20). Rất nhanh, phù hợp mã hóa lượng lớn dữ liệu — nhưng hai bên cần một cách an toàn để cùng có khóa.
- Mã hóa bất đối xứng: dùng một cặp khóa public/private (RSA, ECC). Dữ liệu mã bằng public key chỉ giải được bằng private key tương ứng (và ngược lại cho chữ ký số). Giải quyết bài toán trao đổi khóa mà không cần chia sẻ bí mật trước, nhưng chậm hơn nhiều.
Vì sao TLS/HTTPS dùng cả hai: bất đối xứng chỉ dùng trong handshake để xác thực server và thỏa thuận an toàn một session key; sau đó toàn bộ dữ liệu được mã hóa đối xứng bằng session key đó để đạt tốc độ. Lấy ưu điểm của cả hai.
Mã hóa đối xứng và bất đối xứng khác nhau thế nào? Vì sao TLS dùng cả hai?
Xem toàn bộ Network cùng filter theo level & chủ đề con.
Mở danh sách Network