SSL握手階段,使用非對(duì)稱(chēng)加密算法協(xié)商會(huì)話秘鑰。加密通道建立后,使用對(duì)稱(chēng)加密算法對(duì)傳輸數(shù)據(jù)進(jìn)行加解密。
對(duì)稱(chēng)加密算法:加密和解密使用相同的秘鑰,特點(diǎn)是算法公開(kāi)、加解密速度快、效率高。
非對(duì)稱(chēng)加密算法:包含兩個(gè)秘鑰:公鑰(publickey)和私鑰(privatekey),公鑰和私鑰是一對(duì),加密和解密使用不同的秘鑰,特點(diǎn)是算法復(fù)雜度高、安全性更強(qiáng)、性能較對(duì)稱(chēng)加密差。