软考高级架构师必考:对称加密 vs 非对称加密,HTTPS 原理一图看懂 各位朋友们,大家好。还在为 HTTPS 握手过程挠头,或者面试时被问到“CA 证书到底起了什么作用”时支支吾吾的你。咱们搞技术的,每天都在用 HTTPS,但说实话,真正能把它的底层逻辑讲得清清楚楚、明明白白的人,并不多。很多人觉得这东西太偏“底层”或者“运维”,平时写业务代码用不上。但我要告诉你,在软考高级架构师的考试里,以及高级开发的面试中,安全架构是绝对的必考题。它不仅关乎你能不能拿分,更关乎你设计的系统是不是在“裸奔”。今天咱们就抛开那些晦涩的数学公式,用大白话和“权衡”的视角,把对称加密、非对称加密以及 HTTPS 的原理一次性讲透。一、 对称加密 vs 非对称加密:快与稳的权衡架构设计的核心永远是Trade-off(权衡)。这一点在加密算法的选择上体现得淋漓尽致。1. 对称加密:速度的王者,但有一根“软肋”对称加密,顾名思义,加密和解密用的是同一把钥匙(密钥)。优点:计算量小,速度极快,适合加密大量数据。缺点:密钥分发困难。你想啊,我要把加密文件发给你,还得先把密钥给你。如果在这个过程中密钥被截获了,那加密就形同虚设。常见算法:AES、DES(已过时)、RC4。