密钥分为初级密钥、二级密钥和主密钥。
密钥管理方案中的最高级密钥,用于对二级密钥进行保护。主密钥的生存周期很长

① A用B的公钥加密A的身份和一个一次性随机数N1后发送给B; ② B解密得到N1,并用A的公钥加密N1和另外一个随机数N2发送给A; ③ A用B的公钥加密N2后发送给B; ④ A选择一个会话密钥Ks,用A的私钥加密后再用B的公钥加密,发送给B,B用A的公钥和B的私钥解密得Ks。

有可能成为系统的瓶颈,目录容易受到敌手的串扰。
对比证书和驾驶证



T-时间,PKA-A的公钥,IDA-A的身份,SKCA-CA的私钥
验证“服务器”的身份后,“客户”生成一个对称加密算法和密钥,用于后面的通信的加密和解密。这个对称加密算法和密钥,“客户”会用公钥加密后发送给“服务器”,别人截获了也没用,因为只有“服务器”手中有可以解密的私钥。这样,后面“服务器”和“客户”就都可以用对称加密算法来加密和解密通信内容了。