tls握手后使用/ dev / random

时间:2017-02-07 12:18:32

标签: java performance ssl

我正在查看性能问题,我的问题如下。

TLS握手完成后,还有进一步依赖/dev/random吗?

如果我使用默认随机源运行,则性能明显低于使用file:/dev/./urandom。对于基准测试,相同的安全插座连接用于10米;所以我们不是一直在创建新的连接。

所以我理解握手期间需要随机源,但不清楚为什么在常规数据传输过程中需要随机源。

[更新] 我使用TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256作为密码套件。

0 个答案:

没有答案