AES · GCM
대용량 데이터 암호화와 인증 태그를 함께 처리할 때
적합합니다.
CBC
임의 IV가 필요하며, 별도 MAC 없이 쓰면 무결성이 약합니다.
RSA · OAEP
직접 대용량 암호화보다 키 보호와 교환 보조에 사용합니다.
RSA · PSS
RSA 전자서명에는 암호화 패딩이 아니라 서명 패딩을 씁니다.
DH · ECDH
비밀키를 보내지 않고 양쪽이 같은 세션키 재료를
계산합니다.
ECC
짧은 키로 공개키 연산을 수행해 모바일·TLS 환경에 자주
씁니다.