HTTPS 計算性能優化

2016-09-20    分類: 網站建設

優先使用 ECC

ECC 橢圓加密算術相比普通的離散對數計算速度性能要強很多。下表是 NIST 推薦的密鑰長度對照表。
對稱密鑰大小 | RSA 和 DH 密鑰大小 | ECC 密鑰大小
----|------|---- 80|1024|160| 112|2048|224 128|3072|256 192|7680|384 256|15360|521 表格 2 NIST 推薦使用的密鑰長度
對于 RSA 算法來講,目前至少使用 2048 位以上的密鑰長度才能保證安全性。ECC 只需要使用 224 位長度的密鑰就能實現 RSA2048 位長度的安全強度。在進行相同的模指數運算時速度顯然要快很多。

使用最新版的 openssl

一般來講,新版的 openssl 相比老版的計算速度和安全性都會有提升。比如 openssl1.0.2 采用了 intel 最新的優化成果,橢圓曲線 p256 的計算性能提升了 4 倍。/Openssl 2014 年就升級了 5 次,基本都是為了修復實現上的 BUG 或者算法上的漏洞而升級的。所以盡量使用最新版本,避免安全上的風險。

硬件加速方案

現在比較常用的 TLS 硬件加速方案主要有兩種:

  1. SSL 專用加速卡。

  2. GPU SSL 加速。 上述兩個方案的主流用法都是將硬件插入到服務器的 PCI 插槽中,由硬件完成最消耗性能的計算。但這樣的方案有如下缺點:

  3. 支持算法有限。比如不支持 ECC,不支持 GCM 等。

  4. 升級成本高。

    • 出現新的加密算法或者協議時,硬件加速方案無法及時升級。

    • 出現比較大的安全漏洞時,部分硬件方案在無法在短期內升級解決。比如 2014 年暴露的 heartbleed 漏洞。

  5. 無法充分利用硬件加速性能。硬件加速程序一般都運行在內核態,計算結果傳遞到應用層需要 IO 和內存拷貝開銷,即使硬件計算性能非常好,上層的同步等待和 IO 開銷也會導致整體性能達不到預期,無法充分利用硬件加速卡的計算能力。

  6. 維護性差。硬件驅動及應用層 API 大部分是由安全廠家提供,出現問題后還需要廠家跟進。用戶無法掌握核心代碼,比較被動。不像開源的 openssl,不管算法還是協議,用戶都能掌握。

TLS 遠程代理計算

也正是因為上述原因,百度實現了專用的 SSL 硬件加速集群。基本思路是:

  1. 優化 TLS 協議棧,剝離最消耗 CPU 資源的計算,主要有如下部分:

    • RSA 中的加解密計算。

    • ECC 算法中的公私鑰生成。

    • ECC 算法中的共享密鑰生成。

  2. 優化硬件計算部分。硬件計算不涉及協議及狀態交互,只需要處理大數運算。

  3. Web server 到 TLS 計算集群之間的任務是異步的。即 web server 將待計算內容發送給加速集群后,依然可以繼續處理其他請求,整個過程是異步非阻塞的。

網頁題目:HTTPS 計算性能優化
瀏覽地址:http://m.kartarina.com/news28/44978.html

成都網站建設公司_創新互聯,為您提供網站維護、虛擬主機、域名注冊、品牌網站設計、網站排名、網站營銷

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站優化排名
主站蜘蛛池模板: 亚洲综合久久精品无码色欲| 无码午夜成人1000部免费视频 | 久久精品无码一区二区WWW| 亚洲AV无码AV男人的天堂| 精品久久久久久无码人妻中文字幕| 人妻丰满熟妇A v无码区不卡| 无码成人一区二区| 久久水蜜桃亚洲AV无码精品| 国产成人无码久久久精品一| 国产精品免费看久久久无码| 无码乱人伦一区二区亚洲| 国产成人无码精品一区不卡| 精品无码人妻夜人多侵犯18| 亚洲成A∨人片天堂网无码| 中文字幕乱偷无码av先锋蜜桃| 国产精品99精品无码视亚| 无码夜色一区二区三区| 精品无码AV无码免费专区| 亚洲精品~无码抽插| 无码8090精品久久一区| 国产福利无码一区在线| 色欲狠狠躁天天躁无码中文字幕| 人妻老妇乱子伦精品无码专区| 免费看成人AA片无码视频羞羞网| 无码AV片在线观看免费| 久久99久久无码毛片一区二区| 无码日韩精品一区二区免费| 97久久精品无码一区二区| 久久亚洲AV成人出白浆无码国产| 亚洲AV无码一区二区二三区软件 | 日本无码色情三级播放| 一本大道无码人妻精品专区| 亚洲最大av无码网址| 无码人妻一区二区三区免费视频| 无码人妻丰满熟妇啪啪网站牛牛| 无码中文字幕日韩专区| 久久久久久亚洲AV无码专区| 日韩一区二区三区无码影院| 精品久久久久久久无码| 老司机无码精品A| 国产自无码视频在线观看|