The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

HTTP поверх протокола QUIC будет стандартизирован как HTTP/3 , opennews (??), 12-Ноя-18, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


25. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  –3 +/
Сообщение от Аноним (25), 12-Ноя-18, 10:01 
Ну так когда оно пойдёт в массы у процессоров будут специализированные блоки, которые позволят декриптить фрэймы с минимальными затратами ресурсов.
Ответить | Правка | Наверх | Cообщить модератору

29. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  –3 +/
Сообщение от Аноним (12), 12-Ноя-18, 10:11 
Догадайтесь, почему нет :)
Ответить | Правка | Наверх | Cообщить модератору

76. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от Аноним (76), 12-Ноя-18, 13:31 
Поддержка AES уже есть в современных более или менее CPU. В моем проекте гигабит зашифрованного трафика(aes_128_ctr) поверх SCTP, пролетает со свистом на одном ядре.
Ответить | Правка | Наверх | Cообщить модератору

91. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +2 +/
Сообщение от Stax (ok), 12-Ноя-18, 14:58 
Неудивительно, даже десктопный проц может > 7 гигагабит (по бенчу openssl speed -evp aes-128-ctr) на одном ядре )
Ответить | Правка | Наверх | Cообщить модератору

100. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от Акакжев (?), 12-Ноя-18, 15:23 
> В моем проекте гигабит зашифрованного трафика(aes_128_ctr) поверх SCTP, пролетает со свистом на одном ядре.

А какой звук у предшествующей (зашифровыванию) фазы "расширение ключа"?

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

113. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  –1 +/
Сообщение от Аноним (76), 12-Ноя-18, 16:25 
aes-128-ctr представляет из себя симметричное шифрование, по этому получение расширенного ключа используется как при шифровании так и при де шифровании. Следовательно шифруется и дешифруется оно с одинаковым звуком - со свистом. Вабще не уверен точно, но по идее расширение ключа должно быть тоже реализовано аппаратно на CPU с поддержкой AES, иначе в чем смысл иметь только частичное аппаратное ускорение алгоритма. Даже если это не так, то алгоритм расширения ключа, на первый взгляд, выглядит так как будто можно задействовать векторные регистры для его ускорения, в итоге все равно будет очень быстро.
Ответить | Правка | Наверх | Cообщить модератору

176. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от Акакжев (?), 13-Ноя-18, 07:14 
> в чем смысл
> иметь только частичное аппаратное ускорение алгоритма.

В типичном сценарии (шифрование потока данных) расширение ключа выполняется 1 раз на (допустим) 1000 блоков и на суммарное время обработки влияет пренебрежительно мало. Ускорили узкое место.

Если же ключ расширять перед обработкой единственного блока, то отношение временных затрат на каждую фазу меняется кардинально.

> Даже если это не так,
> то алгоритм расширения ключа, на первый взгляд, выглядит так как будто
> можно задействовать векторные регистры для его ускорения, в итоге все равно
> будет очень быстро.

Когда занимался вопросом, имел на руках и тесты, и их результаты. Ныне интерес праздный и схалявничать не удалось.

Ответить | Правка | Наверх | Cообщить модератору

141. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +1 +/
Сообщение от Аноним (12), 12-Ноя-18, 20:35 
Брутфорс ключа малой длины на миллионе-другом нод в итоге будет не менее свистящ. А большой ключ будет куда менее :) Вся криптография держится именно на (относительно) низкой производительности вычислений.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

165. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от анон (?), 12-Ноя-18, 23:18 
не вычислений, а поиске ключа для дешифровки. Сами алгоритмы шифрования/дешифровки при наличии апаратного ускорения очень, ОЧЕНЬ шустрые.
Ответить | Правка | Наверх | Cообщить модератору

189. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от Аноним (76), 13-Ноя-18, 14:52 
Ничего не мешает менять ключ периодически, скажем, каждую минуту.
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

247. "HTTP поверх протокола QUIC будет стандартизирован как HTTP/3..."  +/
Сообщение от Аноним (-), 19-Ноя-18, 18:44 
> именно на (относительно) низкой производительности вычислений.

Современное крипто держится на большом количестве вариантов перебора.

Даже если вы проверяете ключ за 1 такт процессора, а процессор очень крутой, потребляющий порядка планковских величин энергии на этот такт (мечта майнеров, в общем, близкая к теоретическим пределам), перебрать 2^256 ключей у вас просто не хватит энергии в доступной вам части вселенной. И атака провалится. Кстати, в этой формулировке время операций не фигурирует, это вообще не важно :). Если вы изведете существенный кусок вселенной с нулевым результатом в тепло - тем хуже для вас.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру