因为对称加密密钥是实时更新的,怎么保证生成的密钥安全的传送到另一端呢?
对称加密的优点和缺点:
优点:高效
缺点:密钥交换是个问题,没有非对称加密的安全性高,密钥越长安全性越高,当选择256的AES,仍能胜任大多数的安全领域。
公钥密码(非对称加密)算法的优点和缺点:
优点:安全性足够高(因为密钥很长),没有密钥交换的问题
缺点:效率太低,对大叔据加密很慢
实际的保密会话应用场景:
安全密钥交换采用RSA来交换,对称加密密钥用老王的公钥加密传给老王,这样密钥就只有老王能读懂了。
其他密钥交换的交换方式: