V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
zjgood
V2EX  ›  问与答

SSL 的某些加密是否已经不安全?

  •  
  •   zjgood · 2015-02-23 11:42:24 +08:00 via Android · 2939 次点击
    这是一个创建于 3365 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我在搭建基于shrpx的spdy代理时,尝试过多种加密算法,其中ChaCha20-poly1305和rc4-128的效率(看YouTube同一视频的统计数据的kbps)最高,aes-128-gcm次之。
    但是有的时候使用ChaCha20和rc4-128加密的spdy proxy会无法连接,无法使用。而aes-128-gcm则无此问题。
    各位V友的SSL cipher是怎么写的呢?
    6 条回复    2015-02-23 16:15:42 +08:00
    msg7086
        1
    msg7086  
       2015-02-23 12:10:15 +08:00
    如果能用硬件做加密解密的话,aes说不定还不错。
    a2z
        2
    a2z  
       2015-02-23 12:23:04 +08:00
    2010年之后的cpu都支持AES加速了吧
    zjgood
        3
    zjgood  
    OP
       2015-02-23 12:35:13 +08:00 via Android
    @msg7086
    @a2z
    我想请教两位gcm和cfb的性能该怎么比较呢?
    hjc4869
        4
    hjc4869  
       2015-02-23 13:17:44 +08:00
    楼主这样测太不严谨了吧。。
    v998
        5
    v998  
       2015-02-23 14:55:02 +08:00
    @a2z 我那颗Haswell i3不支持AES加速
    zjgood
        6
    zjgood  
    OP
       2015-02-23 16:15:42 +08:00 via Android
    @hjc4869 不严谨,但是实在���:):):):):):):h
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5496 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 167ms · UTC 09:09 · PVG 17:09 · LAX 02:09 · JFK 05:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.