Из симметричных алгоритмов — AES и ChaCha20; для шифрования с проверкой целостности применяют, например, AES-GCM или ChaCha20-Poly1305. RSA-OAEP — пример асимметричного шифрования. ECC — семейство методов: ECDH/X25519 согласуют ключ, ECDSA/EdDSA создают подпись. Нельзя называть любой алгоритм с открытым ключом шифрованием.
Какие симметричные и асимметричные криптографические алгоритмы вы знаете?
AES и ChaCha20, RSA и семейство ECC. Почему шифрование, согласование ключа и цифровая подпись — не взаимозаменяемые операции.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Полезно назвать не только алгоритм, но и его назначение.
Симметричная криптография использует общий секрет. AES — блочный шифр, ChaCha20 — потоковый. Само шифрование не обязательно обнаруживает изменение сообщения, поэтому в прикладной задаче часто выбирают AEAD: например, AES-GCM или ChaCha20-Poly1305.
Асимметричная криптография использует связанные открытый и закрытый ключи, но включает разные операции:
- RSA-OAEP — схема шифрования с ограничением размера сообщения;
- RSA-PSS — схема подписи, не «шифрование приватным ключом»;
- ECDH и X25519 — согласование общего секрета;
- ECDSA и EdDSA — подписи;
- ElGamal — пример семейства на основе дискретного логарифма; нужно уточнять конкретную схему.
Разделение RSA-схем описано в RFC 8017. ECC обозначает семейство подходов на эллиптических кривых, а не один универсальный шифр.
В гибридной схеме данные шифруют симметрично, а материал ключа передают или согласуют с помощью асимметричного механизма и аутентификации. DES и 3DES стоит упомянуть как устаревшие варианты, не как выбор для нового решения.
Практическая безопасность зависит также от управления ключами, требований к nonce, проверки подлинности и корректного протокола. Собственный пример с фиксированным ключом и AES-CFB без аутентификации не следует представлять безопасным шаблоном; см. OWASP.