小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Cloudflare推出自动密钥交换功能,通过主动扫描源服务器支持的密钥协商算法,自动选择最优方案,优先采用后量子混合算法X25519MLKEM768。该功能使HelloRetryRequest从52%降至3.7%,延迟减少150毫秒以上,并让数十万域名无需手动配置即可实现后量子安全连接,抵御“先收集后解密”攻击。

自动密钥交换:为每天450亿(且持续增长)次连接提供更快、后量子安全的源站握手

The Cloudflare Blog The Cloudflare Blog · 2026-09-08T13:10:00Z

本文介绍HAProxy中SSL/TLS的两种处理路径:终结(在HAProxy内完成握手)与透传(仅转发字节,上游处理)。握手CPU消耗落在接收连接的线程上,会话缓存(tune.ssl.cachesize)影响全握手频率。证书选择与ALPN在握手期决定,与HTTP层ACL无关。容量规划需考虑缓存预分配内存,区分全握手与会话恢复的成本差异。

【HAProxy 数据面】SSL/TLS 路径:终结与透传、握手落点与会话缓存

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-08-12T00:00:00Z

本文介绍IKEv2协议架构,聚焦初始握手:IKE_SA_INIT协商加密套件与DH密钥,IKE_AUTH完成身份认证并建立首个Child SA。对比PSK与证书认证,说明Cookie抗DoS机制,并与WireGuard对照。强调四条消息即可完成建链,延迟差异主要来自证书验证等环节。

【IPSec】IKEv2 握手:IKE_SA_INIT 与 IKE_AUTH

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-07-21T00:00:00Z

WireGuard以约5000行内核代码实现VPN,对比IPSec的30万行,通过Cryptokey Routing将公钥与IP绑定、固定Noise IKpsk2握手及多核并行加密,简化设计并提升安全性。它拒绝证书、算法协商等复杂机制,但适用于L3隧道场景,不适合L2桥接或需证书合规的环境。

【网络工程】WireGuard 内部实现:Cryptokey Routing、Noise IK 握手与内核数据路径

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-20T00:00:00Z

本文介绍了QUIC协议的基本结构和实现,重点讲解了QUIC客户端的开发过程。QUIC在UDP上运行,分为Long Header和Short Header两种包结构。通过ngtcp2库,作者展示了如何实现一个最小的QUIC客户端,包括握手、数据发送和优雅关闭。QUIC的加密层基于TLS 1.3,采用独特的密钥派生机制和丢包检测方法,显著提高了传输效率和安全性。

QUIC 协议拆解(下):用 C 实现一个最小 QUIC 握手

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-10T00:00:00Z

TLS(传输层安全性)协议是互联网安全的基础。TLS 1.3于2018年发布,简化了握手过程并提升了安全性,移除了不安全的特性,如RSA密钥传输和CBC密码套件,采用1-RTT握手和0-RTT数据传输,增强了前向保密性。TLS 1.3的设计经过严格验证,但未来将面临后量子计算的挑战,需要适应新算法以确保安全。

【密码学百科】TLS 协议全解析:从握手到 0-RTT

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
Pathway × PaddleOCR:握手知名开源框架,打通“动态文档”到实时 RAG 的数据入口

PaddleOCR与Pathway深度集成,实现实时文档解析。通过PaddleOCRParser,Pathway高效处理动态文档,提供结构化数据,支持实时更新与索引,降低运维成本,提升系统可靠性,满足企业文档数字化需求。

Pathway × PaddleOCR:握手知名开源框架,打通“动态文档”到实时 RAG 的数据入口

百度大脑 百度大脑 · 2026-02-06T13:25:55Z
为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

SSL/TLS不仅提供安全性,还消耗CPU资源。每个新连接需复杂握手,增加延迟和CPU负担。忽视性能影响可能导致用户体验下降和成本上升。应优化连接池,使用HTTP/2或HTTP/3,减少握手次数,以提升应用性能。

为什么您的应用程序最大的性能瓶颈可能是SSL/TLS

The New Stack The New Stack · 2025-09-25T13:00:08Z
[教程] 为网站同时部署ECDSA和RSA证书兼顾兼容性和减少TLS握手开销提升访问速度

本文介绍了如何在网站上同时部署 ECDSA 和 RSA 数字证书,以提高访问速度和兼容性。ECDSA 证书性能优于 RSA,但不支持旧系统。Cloudflare 默认使用双证书,用户可在 NGINX 中简单配置。推荐使用 Certimate 工具申请证书,并通过 SSLLABS 检测部署情况。

[教程] 为网站同时部署ECDSA和RSA证书兼顾兼容性和减少TLS握手开销提升访问速度

蓝点网 蓝点网 · 2025-08-19T08:00:26Z

在对接微信接口时,偶发TLS握手超时问题是由于MTU不一致造成的。虽然宿主机和容器的MTU设置相同,但桥接网络的MTU可能较小,导致数据包丢失。解决方法是调整容器内的MTU,使其更小或保持一致。

调用微信 API 时出现 TLS 握手超时可能是 MTU 问题

浩子's Blog 浩子's Blog · 2025-07-24T05:23:50Z

本文介绍了TLS 1.3协议的实现,强调其相较于TLS 1.2的简化和安全性提升。通过C语言实现了一个支持ECDHE密钥交换和AES-128-GCM加密的TLS 1.3客户端。握手过程分为多个阶段,确保数据传输的安全性,并展示了握手逻辑和密码学模块的实现,强调在生产环境中进行证书验证等安全措施的重要性。

不到 500 行 C 实现 TLS 1.3 握手

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2025-07-10T00:00:00Z
简化的Golang完整TLS工作流程:全流程解析

TLS握手过程确保客户端与服务器之间的安全通信。客户端发送“Client Hello”,服务器回应“Server Hello”,并验证证书。双方生成会话密钥以完成加密通信。

简化的Golang完整TLS工作流程:全流程解析

DEV Community DEV Community · 2025-05-23T15:31:22Z
如何解决分叉Mint TLS 1.3中的“访问被拒绝”错误

使用Go的mint TLS 1.3库时,TLS握手中的“访问被拒绝”错误可能由配置不匹配、缺少客户端认证、密码套件问题或证书无效引起。解决方法包括检查TLS配置、禁用0-RTT功能和记录详细错误信息,以确保设置一致,提高握手成功率。

如何解决分叉Mint TLS 1.3中的“访问被拒绝”错误

DEV Community DEV Community · 2025-05-05T23:00:20Z
网页组件之间的握手

本文探讨了连接网页组件的重要性,强调组件间的交互、数据传递和状态变化。连接可通过直接或间接方式实现,中介可简化通信,提升灵活性和可维护性。标识符在连接中不可避免,需妥善管理以防内存泄漏。

网页组件之间的握手

DEV Community DEV Community · 2025-02-07T23:56:29Z
使用Android进行Twitch直播。第二部分:RTMP握手

本文介绍了如何将Android设备的视频流通过RTMP协议传输到Twitch,重点在于RTMP握手过程,包括创建安全Socket、执行握手、编码视频和发送数据。握手过程涉及客户端与服务器之间的数据交换,以确保双方理解协议。代码示例展示了实现过程,并强调了时间戳和随机数据的重要性。

使用Android进行Twitch直播。第二部分:RTMP握手

DEV Community DEV Community · 2025-01-20T23:56:48Z
公钥密码学:数字握手,Go加密5

公钥密码学类似于公共场合的秘密握手,RSA是其基础。通过密钥生成、消息加密解密和数字签名,确保安全通信。椭圆曲线密码学(ECC)提供更高效的安全性。保持密钥安全并定期更换至关重要。这些基础知识有助于安全应用开发。

公钥密码学:数字握手,Go加密5

DEV Community DEV Community · 2024-10-26T16:06:00Z

文章介绍了对称加密的基本概念,包括AES块加密和ChaCha20流加密的实现。讨论了GCM和CTR操作模式,强调GCM的安全性。提供了加密的最佳实践,如使用唯一的nonce和正确处理错误,并鼓励读者尝试实现加密应用。最后预告了公钥加密的内容。

对称加密:密码学的秘密握手,Go Crypto 4

DEV Community DEV Community · 2024-10-19T16:04:00Z

道德黑客在Wi-Fi安全中起关键作用,本文探讨使用WPS破解WPA/WPA2网络和捕获握手的技术及其影响。

道德黑客技术:使用WPS破解WPA/WPA2 Wi-Fi并捕获握手

DEV Community DEV Community · 2024-09-19T13:24:27Z

本文介绍了使用Wireshark分析TCP会话的技巧,包括找到握手和挥手包、过滤和展示数据、查看特定会话的数据等。

重新认识 TCP 的握手和挥手:答案和解析

卡瓦邦噶! 卡瓦邦噶! · 2024-07-23T14:56:21Z

TCP握手和挥手不一定使用3个和4个包。分析抓包文件,找出TCP连接数和与握手、挥手相关的包。发送端如何区分ACK是segment数据还是FIN包?答案在RFC 793中。

重新认识 TCP 的握手和挥手

卡瓦邦噶! 卡瓦邦噶! · 2024-07-13T04:27:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码