RSA
関連 : Rivest-Shamir-Adleman、Rivest-Shamir-Adleman cryptosystem
from ゼロトラストネットワーク ―― 境界防御の限界を超えるためのセキュアなシステム設計
RSA 鍵交換は、デジタル署名 (X.509 証明書など) のアイデンティティを証明する非対称演算に基づく
RSA は、サーバーの公開鍵を使ってセッション鍵を暗号化したうえで送信する
2 つの主要な制限
RSA ベースの認証を使用する必要
PFS (Perfect Forward Secrecy) が提供されない