zjgood
V2EX  ›  问与答

SSL 的某些加密是否已经不安全?

  •  
  •   zjgood · Feb 23, 2015 via Android · 3403 views
    This topic created in 4121 days ago, the information mentioned may be changed or developed.
    我在搭建基于shrpx的spdy代理时,尝试过多种加密算法,其中ChaCha20-poly1305和rc4-128的效率(看YouTube同一视频的统计数据的kbps)最高,aes-128-gcm次之。
    但是有的时候使用ChaCha20和rc4-128加密的spdy proxy会无法连接,无法使用。而aes-128-gcm则无此问题。
    各位V友的SSL cipher是怎么写的呢?
    6 replies    2015-02-23 16:15:42 +08:00
    msg7086
        1
    msg7086  
       Feb 23, 2015
    如果能用硬件做加密解密的话,aes说不定还不错。
    a2z
        2
    a2z  
       Feb 23, 2015
    2010年之后的cpu都支持AES加速了吧
    zjgood
        3
    zjgood  
    OP
       Feb 23, 2015 via Android
    @msg7086
    @a2z
    我想请教两位gcm和cfb的性能该怎么比较呢?
    hjc4869
        4
    hjc4869  
       Feb 23, 2015
    楼主这样测太不严谨了吧。。
    v998
        5
    v998  
       Feb 23, 2015
    @a2z 我那颗Haswell i3不支持AES加速
    zjgood
        6
    zjgood  
    OP
       Feb 23, 2015 via Android
    @hjc4869 不严谨,但是实在
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1014 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 23:15 · PVG 07:15 · LAX 16:15 · JFK 19:15
    ♥ Do have faith in what you're doing.