3 回答

TA貢獻(xiàn)1852條經(jīng)驗 獲得超1個贊
數(shù)量級:零。
換句話說,添加TLS時,您不會看到吞吐量減少一半或類似的東西。對“重復(fù)”問題的答案主要集中在應(yīng)用程序性能以及與SSL開銷相比如何。該問題專門排除了應(yīng)用程序處理,并試圖將非SSL與SSL進(jìn)行比較。盡管在優(yōu)化時從全局角度考慮性能是有道理的,但這并不是這個問題要問的。
SSL的主要開銷是握手。那就是發(fā)生昂貴的非對稱加密的地方。協(xié)商后,使用相對有效的對稱密碼。這就是為啟用許多連接的HTTPS服務(wù)啟用SSL會話非常有用的原因。對于長期存在的連接,這種“最終效果”并不那么重要,會話也不那么有用。
這是一個有趣的軼事。當(dāng)Google將Gmail切換為使用HTTPS時,不需要其他資源。沒有網(wǎng)絡(luò)硬件,沒有新主機(jī)。它僅使CPU負(fù)載增加了大約1%。

TA貢獻(xiàn)1858條經(jīng)驗 獲得超8個贊
我第二個@erickson:純粹的數(shù)據(jù)傳輸速度損失可以忽略不計?,F(xiàn)代CPU達(dá)到了數(shù)百MBit / s的加密/ AES吞吐量。因此,除非您使用的是資源受限的系統(tǒng)(移動電話),否則TLS / SSL足夠快,可以將數(shù)據(jù)傳送出去。
但是請記住,加密會使緩存和負(fù)載平衡變得更加困難。這可能會導(dǎo)致巨大的性能損失。
但是,對于許多應(yīng)用程序而言,連接設(shè)置實際上是一個障礙。在低帶寬,高數(shù)據(jù)包丟失,高延遲連接(農(nóng)村移動設(shè)備)上,TLS要求的額外往返行程可能會使某些速度變慢,從而變得無法使用。
例如,我們必須放棄對訪問某些內(nèi)部Web應(yīng)用程序的加密要求-如果在中國使用,它們幾乎無法使用。
- 3 回答
- 0 關(guān)注
- 861 瀏覽
添加回答
舉報