HTTPS 計算性能優化

<返回列表

優先使用 ECC

江苏快三助手下载 www.ecbri.icu ECC 橢圓加密算術相比普通的離散對數計算速度性能要強很多。下表是 NIST 推薦的密鑰長度對照表。
對稱密鑰大小 | RSA 和 DH 密鑰大小 | ECC 密鑰大小
----|------|---- 80|1024|160| 112|2048|224 128|3072|256 192|7680|384 256|15360|521 表格 2 NIST 推薦使用的密鑰長度
對于 RSA 算法來講,目前至少使用 2048 位以上的密鑰長度才能保證安全性。ECC 只需要使用 224 位長度的密鑰就能實現 RSA2048 位長度的安全強度。在進行相同的模指數運算時速度顯然要快很多。

使用最新版的 openssl

一般來講,新版的 openssl 相比老版的計算速度和安全性都會有提升。比如 openssl1.0.2 采用了 intel 最新的優化成果,橢圓曲線 p256 的計算性能提升了 4 倍。(https://eprint.iacr.org/2013/816.pdf)
Openssl 2014 年就升級了 5 次,基本都是為了修復實現上的 BUG 或者算法上的漏洞而升級的。所以盡量使用最新版本,避免安全上的風險。

硬件加速方案

現在比較常用的 TLS 硬件加速方案主要有兩種:

  1. SSL 專用加速卡。

  2. GPU SSL 加速。 上述兩個方案的主流用法都是將硬件插入到服務器的 PCI 插槽中,由硬件完成最消耗性能的計算。但這樣的方案有如下缺點:

  3. 支持算法有限。比如不支持 ECC,不支持 GCM 等。

  4. 升級成本高。

  5. 無法充分利用硬件加速性能。硬件加速程序一般都運行在內核態,計算結果傳遞到應用層需要 IO 和內存拷貝開銷,即使硬件計算性能非常好,上層的同步等待和 IO 開銷也會導致整體性能達不到預期,無法充分利用硬件加速卡的計算能力。

  6. 維護性差。硬件驅動及應用層 API 大部分是由安全廠家提供,出現問題后還需要廠家跟進。用戶無法掌握核心代碼,比較被動。不像開源的 openssl,不管算法還是協議,用戶都能掌握。

TLS 遠程代理計算

也正是因為上述原因,百度實現了專用的 SSL 硬件加速集群?;舅悸肥牽?/p>

  1. 優化 TLS 協議棧,剝離最消耗 CPU 資源的計算,主要有如下部分:

  2. 優化硬件計算部分。硬件計算不涉及協議及狀態交互,只需要處理大數運算。

  3. Web server 到 TLS 計算集群之間的任務是異步的。即 web server 將待計算內容發送給加速集群后,依然可以繼續處理其他請求,整個過程是異步非阻塞的。


關鍵詞: https 計算性能

原創文章,轉載請注明: 轉載自江苏快三助手下载

本文鏈接地址: HTTPS 計算性能優化

上一篇:HTTPS 訪問速度優化
下一篇:HTTPS 安全配置
https,計算性能

閱讀過此文章的讀者,還閱讀過下面的文章

HTTPS 安全配置

網站維護公司 2019-03-20 09:12:09
協議版本選擇SSL2 0 早就被證明是不安全的協議了,統計發現目前已經沒有客戶端支持 SSL2 0,所以可以放心地在服務端禁用 SSL2 0 協議。 ...查看全文

HTTPS 對訪問速度的影響

網站維護公司 2019-03-20 09:12:09
在介紹速度優化策略之前,先來看下 HTTPS 對速度有什么影響。影響主要來自兩方面:協議交互所增加的網絡 RTT(round trip time)。加解 ...查看全文

企尚網絡將重點側向網

網站維護公司 2019-03-20 09:12:09
企尚網絡將重點側向網站維護,為客戶解后顧之憂國家政策的轉變為解決失業率,重點扶持個人創業,中小企業數量如急流搬的在增長,那么現在大 ...查看全文

HTTPS 計算性能優化

網站維護公司 2019-03-20 09:12:09
優先使用 ECCECC 橢圓加密算術相比普通的離散對數計算速度性能要強很多。下表是 NIST 推薦的密鑰長度對照表。對稱密鑰大小 | RSA 和 ...查看全文

SSL工作原理

網站維護公司 2019-03-20 09:12:09
SSL是一個安全協議,它提供使用 TCP IP 的通信應用程序間的隱私與完整性。因特網的 超文本傳輸協議(HTTP)使用 SSL 來實現安全的通信 ...查看全文

為什么內容做得越來越

網站維護公司 2019-03-20 09:12:09
1、內容已經嚴重擁堵那種以為做出一個逆天創意就能自然刷屏的幻想,跟意淫沒什么區別。一個吊炸天的創意,可能被一坨坨屎一樣的創意埋得透 ...查看全文

關鍵詞無展現分析

網站維護公司 2019-03-20 09:12:09
賬戶方面:地域上:投放地域受到限制,造成了展現少;預算:預算設置少,導致提早下線,展現量也會少;時長:推廣在線時長短,未在投放時間 ...查看全文

網站建成后的售后服務

網站維護公司 2019-03-20 09:12:09
網站建成后,網站還有一個重要的環節,就是售后服務。也是選擇網站建設服務商的重要參考標準。一般作為正規的網絡公司,制作網站的時候,都 ...查看全文

SSL的三大誤區

網站維護公司 2019-03-20 09:12:09
網站欺詐(Phishing)目前日益猖獗,而很多安全廠商對此卻束手無策,在目前條件下,這類攻擊不是靠技術能解決的,需要靠人們搽亮眼睛。此外 ...查看全文

HTTPS 訪問速度優化

網站維護公司 2019-03-20 09:12:09
Tcp fast openHTTPS 和 HTTP 使用 TCP 協議進行傳輸,也就意味著必須通過三次握手建立 TCP 連接,但一個 RTT 的時間內只傳輸一 ...查看全文

網站建設之后的后期維

網站維護公司 2019-03-20 09:12:09
在這個互聯網信息大爆炸的信息時代,基本上所有的企業都意識到互聯網站的重要性了。不管是大型企業還是中小型企業,他們都樂于在互聯網上宣 ...查看全文

西安網站建設公司可提

網站維護公司 2019-03-20 09:12:09
西安網站建設可以提供網站維護服務,網站在使用過程當中,難免需要清除網站當中的緩存,這樣才能保證網站的運行速度相對來說比較快。而且有 ...查看全文
返回全部新聞

Copyright ? 2015 陜西企尚網絡科技有限公司 陜ICP備15000158號-1