SSL 的某些加密是否已经不安全?

2015-02-23 11:42:24 +08:00
 zjgood
我在搭建基于shrpx的spdy代理时,尝试过多种加密算法,其中ChaCha20-poly1305和rc4-128的效率(看YouTube同一视频的统计数据的kbps)最高,aes-128-gcm次之。
但是有的时候使用ChaCha20和rc4-128加密的spdy proxy会无法连接,无法使用。而aes-128-gcm则无此问题。
各位V友的SSL cipher是怎么写的呢?
2943 次点击
所在节点    问与答
6 条回复
msg7086
2015-02-23 12:10:15 +08:00
如果能用硬件做加密解密的话,aes说不定还不错。
a2z
2015-02-23 12:23:04 +08:00
2010年之后的cpu都支持AES加速了吧
zjgood
2015-02-23 12:35:13 +08:00
@msg7086
@a2z
我想请教两位gcm和cfb的性能该怎么比较呢?
hjc4869
2015-02-23 13:17:44 +08:00
楼主这样测太不严谨了吧。。
v998
2015-02-23 14:55:02 +08:00
@a2z 我那颗Haswell i3不支持AES加速
zjgood
2015-02-23 16:15:42 +08:00
@hjc4869 不严谨,但是实在���:):):):):):):h

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172269

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX