3 回答

TA貢獻(xiàn)1852條經(jīng)驗(yàn) 獲得超1個(gè)贊
數(shù)量級(jí):零。
換句話說,添加TLS時(shí),您不會(huì)看到吞吐量減少一半或類似的東西。對(duì)“重復(fù)”問題的答案主要集中在應(yīng)用程序性能以及與SSL開銷相比如何。該問題專門排除了應(yīng)用程序處理,并試圖將非SSL與SSL進(jìn)行比較。盡管在優(yōu)化時(shí)從全局角度考慮性能是有道理的,但這并不是這個(gè)問題要問的。
SSL的主要開銷是握手。那就是發(fā)生昂貴的非對(duì)稱加密的地方。協(xié)商后,使用相對(duì)有效的對(duì)稱密碼。這就是為啟用許多連接的HTTPS服務(wù)啟用SSL會(huì)話非常有用的原因。對(duì)于長(zhǎng)期存在的連接,這種“最終效果”并不那么重要,會(huì)話也不那么有用。
這是一個(gè)有趣的軼事。當(dāng)Google將Gmail切換為使用HTTPS時(shí),不需要其他資源。沒有網(wǎng)絡(luò)硬件,沒有新主機(jī)。它僅使CPU負(fù)載增加了大約1%。

TA貢獻(xiàn)1858條經(jīng)驗(yàn) 獲得超8個(gè)贊
我第二個(gè)@erickson:純粹的數(shù)據(jù)傳輸速度損失可以忽略不計(jì)?,F(xiàn)代CPU達(dá)到了數(shù)百M(fèi)Bit / s的加密/ AES吞吐量。因此,除非您使用的是資源受限的系統(tǒng)(移動(dòng)電話),否則TLS / SSL足夠快,可以將數(shù)據(jù)傳送出去。
但是請(qǐng)記住,加密會(huì)使緩存和負(fù)載平衡變得更加困難。這可能會(huì)導(dǎo)致巨大的性能損失。
但是,對(duì)于許多應(yīng)用程序而言,連接設(shè)置實(shí)際上是一個(gè)障礙。在低帶寬,高數(shù)據(jù)包丟失,高延遲連接(農(nóng)村移動(dòng)設(shè)備)上,TLS要求的額外往返行程可能會(huì)使某些速度變慢,從而變得無法使用。
例如,我們必須放棄對(duì)訪問某些內(nèi)部Web應(yīng)用程序的加密要求-如果在中國(guó)使用,它們幾乎無法使用。
- 3 回答
- 0 關(guān)注
- 879 瀏覽
添加回答
舉報(bào)