Практические системы шифрования на основе PKI используют асимметричное шифрование для шифрования симметричного ключа, а затем симметричное шифрование с этим ключом для шифрования данных (сказав, что кто-то укажет контрпример).
Таким образом, дополнительные издержки, накладываемые асимметричными криптоалгоритмами по сравнению с симметричными, фиксированы - они не зависят от размера данных, только от размеров ключа.
В прошлый раз, когда я проверял это, проверял цепочку из 3 или около того сертификатов X.509 [править, чтобы добавить: и данные, которые они подписывали] занимал долю секунды на ARM, работающем на частоте 100 МГц или около того (усредненное по много повторений, очевидно). Я не могу вспомнить, как маленький - ничтожно мал, но намного меньше секунды.
Извините, я не могу вспомнить точные детали, но вкратце это так, если только вы не находитесь в очень ограниченной системе или не используете много шифрования (например, если вы хотите принимать как можно больше соединений SSL в секунду), Одобренные NIST методы асимметричного шифрования быстрые.