欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

HTTPS 計(jì)算性能優(yōu)化

2016-09-20    分類: 網(wǎng)站建設(shè)

優(yōu)先使用 ECC

ECC 橢圓加密算術(shù)相比普通的離散對(duì)數(shù)計(jì)算速度性能要強(qiáng)很多。下表是 NIST 推薦的密鑰長度對(duì)照表。
對(duì)稱密鑰大小 | RSA 和 DH 密鑰大小 | ECC 密鑰大小
----|------|---- 80|1024|160| 112|2048|224 128|3072|256 192|7680|384 256|15360|521 表格 2 NIST 推薦使用的密鑰長度
對(duì)于 RSA 算法來講,目前至少使用 2048 位以上的密鑰長度才能保證安全性。ECC 只需要使用 224 位長度的密鑰就能實(shí)現(xiàn) RSA2048 位長度的安全強(qiáng)度。在進(jìn)行相同的模指數(shù)運(yùn)算時(shí)速度顯然要快很多。

使用最新版的 openssl

一般來講,新版的 openssl 相比老版的計(jì)算速度和安全性都會(huì)有提升。比如 openssl1.0.2 采用了 intel 最新的優(yōu)化成果,橢圓曲線 p256 的計(jì)算性能提升了 4 倍。/Openssl 2014 年就升級(jí)了 5 次,基本都是為了修復(fù)實(shí)現(xiàn)上的 BUG 或者算法上的漏洞而升級(jí)的。所以盡量使用最新版本,避免安全上的風(fēng)險(xiǎn)。

硬件加速方案

現(xiàn)在比較常用的 TLS 硬件加速方案主要有兩種:

  1. SSL 專用加速卡。

  2. GPU SSL 加速。 上述兩個(gè)方案的主流用法都是將硬件插入到服務(wù)器的 PCI 插槽中,由硬件完成最消耗性能的計(jì)算。但這樣的方案有如下缺點(diǎn):

  3. 支持算法有限。比如不支持 ECC,不支持 GCM 等。

  4. 升級(jí)成本高。

    • 出現(xiàn)新的加密算法或者協(xié)議時(shí),硬件加速方案無法及時(shí)升級(jí)。

    • 出現(xiàn)比較大的安全漏洞時(shí),部分硬件方案在無法在短期內(nèi)升級(jí)解決。比如 2014 年暴露的 heartbleed 漏洞。

  5. 無法充分利用硬件加速性能。硬件加速程序一般都運(yùn)行在內(nèi)核態(tài),計(jì)算結(jié)果傳遞到應(yīng)用層需要 IO 和內(nèi)存拷貝開銷,即使硬件計(jì)算性能非常好,上層的同步等待和 IO 開銷也會(huì)導(dǎo)致整體性能達(dá)不到預(yù)期,無法充分利用硬件加速卡的計(jì)算能力。

  6. 維護(hù)性差。硬件驅(qū)動(dòng)及應(yīng)用層 API 大部分是由安全廠家提供,出現(xiàn)問題后還需要廠家跟進(jìn)。用戶無法掌握核心代碼,比較被動(dòng)。不像開源的 openssl,不管算法還是協(xié)議,用戶都能掌握。

TLS 遠(yuǎn)程代理計(jì)算

也正是因?yàn)樯鲜鲈?,百度?shí)現(xiàn)了專用的 SSL 硬件加速集群?;舅悸肥牵?/p>

  1. 優(yōu)化 TLS 協(xié)議棧,剝離最消耗 CPU 資源的計(jì)算,主要有如下部分:

    • RSA 中的加解密計(jì)算。

    • ECC 算法中的公私鑰生成。

    • ECC 算法中的共享密鑰生成。

  2. 優(yōu)化硬件計(jì)算部分。硬件計(jì)算不涉及協(xié)議及狀態(tài)交互,只需要處理大數(shù)運(yùn)算。

  3. Web server 到 TLS 計(jì)算集群之間的任務(wù)是異步的。即 web server 將待計(jì)算內(nèi)容發(fā)送給加速集群后,依然可以繼續(xù)處理其他請(qǐng)求,整個(gè)過程是異步非阻塞的。

網(wǎng)頁題目:HTTPS 計(jì)算性能優(yōu)化
瀏覽地址:http://www.aaarwkj.com/news28/44978.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)虛擬主機(jī)、域名注冊(cè)品牌網(wǎng)站設(shè)計(jì)、網(wǎng)站排名、網(wǎng)站營銷

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
免费搜索国产男女视频| 久久精品人妻少妇一区二| 亚洲中文字幕av天堂久久| 国产精品一区二区国产激情久久| 日韩在线中文字幕精品| 91美女黑丝免费国产视频 | 日韩一区二区中文字幕| 精品国产一区二区成人| 麻豆影片在线免费观看| 亚洲av污精品一区二区三区| 国产成人综合久久三区北岛玲| 精品亚洲在线一区二区| 在线看岛国毛片十八禁| 亚洲国产成人综合一区二区三区| 免费看男人添女人无遮挡| 加勒比东京热视频在线| 欧美日韩另类综合一区| 国产一区999精品在线| 99在线精品热视频| 日韩av高清不卡一区二区三区| 91桃色网站在线免费观看| 日韩免费的黄色片网站| 国产精品一区二区三区激情| 亚洲精品区免费观看av| 日韩欧美亚洲精品中文字幕αv| 花花草草寻亲记在哪里免费看| 在线不卡日本v二区| 欧美制服丝袜亚洲自拍偷拍| 亚洲男人的天堂久久精品| 亚洲精品中文字幕久久| 激情五月开心五月麻豆| 亚洲精品理论片在线观看| 蜜桃精品国产一区二区三区| 国产成人综合亚洲乱淫.| 精品国产一区二区av麻豆| 国产精品国产亚洲精品| 亚洲国产精品一区性色| 久久亚洲春色中文字幕| 蜜桃午夜精品一区二区三区| 在线观看日韩精品电影| 国产午夜福利片新视觉|