摘要对称加密负责“快”,非对称加密负责“认人与交换钥匙”,TLS 把两者组合起来;加密保护内容,不等于隐藏身份。
三个概念
| 概念 | 一句话 | 在代理里的作用 |
|---|
| 对称加密 | 同一把密钥加密和解密 | 加密实际传输的数据(速度快) |
|---|
| 非对称加密 | 公钥加密、私钥解密 | 认证身份、交换对称密钥 |
|---|
| TLS | 组合两者的安全传输协议 | 为连接建立加密通道 |
|---|
“加密”不等于“匿名”
- 加密后,途中的第三方难以读懂内容,但服务方仍然知道连接的来源与流量特征。
- 因此“零日志”宣称需要独立证据,见 日志与隐私研究。
常见术语
AEAD 是同时提供加密与完整性校验的一类算法,ChaCha20-Poly1305 与 AES-GCM 是常见例子;具体术语见 术语库。