Симметричное: один ключ на двоих
Один и тот же ключ запирает и отпирает. Быстро и стойко — AES-256 и ChaCha20 работают именно так. Проблема одна: как передать ключ собеседнику, если канал прослушивается?
Асимметричное: ящик с щелью
Пара ключей: публичный (отдаёте всем) шифрует, приватный (только ваш) расшифровывает. Это почтовый ящик с щелью: бросить письмо может любой, достать — только владелец ключа от дверцы. Медленно, но решает проблему передачи секрета.
Как они работают вместе
Классическая связка: асимметричным шифрованием стороны согласуют общий сеансовый ключ, дальше вся сессия летит на быстром симметричном. Так устроены и HTTPS, и VPN-туннели — путь пакета.
Что из этого следует
Стойкость канала упирается не в математику (она избыточно надёжна), а в реализацию и привычки: пароли, утечки мимо туннеля, фишинг.