通过跨主机名 TLS 恢复增强加密 Web 的性能
密码学与安全
2019-02-08 v1
摘要
TLS 可通过精简的恢复握手来恢复先前的连接,从而显著降低延迟并节省昂贵的密码学操作。为此,需重用来自先前连接的密码学 TLS 状态。TLS 1.3 版建议在与不同主机名连接时避免恢复握手,从而避免使用密码学状态重用。在这项工作中,我们重新评估了这一建议,因为我们发现在 Web 上跨主机名共享密码学 TLS 状态是一种常见做法。我们提出了一种 TLS 扩展,允许服务器告知客户端其与其他主机名的 TLS 状态共享情况。该信息使客户端能够高效地跨主机名恢复 TLS 会话。我们的评估表明,我们的 TLS 扩展为 Web 带来了巨大的性能提升。例如,检索一个平均网站所需的 20.24 次完整 TLS 握手中约 58.7% 可转换为恢复的连接建立。这导致用于 TLS 连接建立的 CPU 时间减少 44%。此外,我们的 TLS 扩展通过 TLS 1.3 将平均网站的连接建立加速了至多 30.6%。因此,我们的方案显著降低了加密 Web 中的(能源)成本与延迟开销。
引用
@article{arxiv.1902.02531,
title = {Enhanced Performance for the encrypted Web through TLS Resumption across Hostnames},
author = {Erik Sy and Moritz Moennich and Tobias Mueller and Hannes Federrath and Mathias Fischer},
journal= {arXiv preprint arXiv:1902.02531},
year = {2019}
}
备注
11 pages