对称加密加解密用同一把密钥(AES、ChaCha20),速度快、适合大数据量,但密钥分发困难——通信双方如何安全地共享密钥是核心问题。非对称加密使用公钥/私钥对(RSA、ECC),公钥加密私钥解密(或私钥签名公钥验签),解决了分发问题,但运算慢几个数量级,且有消息长度限制。
实际系统采用混合加密:用非对称算法完成密钥协商或密钥封装,再用协商出的对称密钥加密业务数据。TLS 就是范例:握手阶段用 ECDHE 协商出会话密钥,数据传输阶段用 AES-GCM/ChaCha20 加密。
选型常识:数据加密选 AES-GCM(自带完整性)或 ChaCha20-Poly1305(移动端无 AES 指令集时更快);签名选 Ed25519 或 ECDSA;RSA 逐步让位于 ECC(同等强度密钥更短,256 位 ECC ≈ 3072 位 RSA)。易错点:不要用 RSA 直接加密长数据;不要自研加密算法;ECB 模式泄露明文结构(企鹅图问题),应禁用。追问方向:密钥交换原理、国密 SM2/SM4 的定位。