您的位置:首页 > 移动互联

高性能HTTPS异步解决方案Boost OpenSSL

发布时间:2021-06-02 10:07:00  来源:互联网     背景:

  Boost OpenSSL是一个高性能异步HTTPS解决方案。它将最消耗CPU的计算过程剥离出来,避免在本地CPU上进行同步计算。通过异步代理系统发送给云端ASIC/FPGA卡构成的加速卡池进行计算,拥有任意扩容的算力,可以显著降低HTTPS业务对服务器CPU的压力。

  高并发下HTTPS服务存在的问题

  1.计算压力

  高并发的HTTPS服务会消耗大量CPU资源,如SSL通讯中经常用到的RSA、DH等算法通常进行的轮次比较多的模幂计算,计算量比较大,对于CPU是一个很大的负担。以目前市面上常见的2048位密钥的RSA来说,一次正常HTTPS交互过程,RSA计算过程需要消耗整体性能的80%左右。

  2.DDoS攻击防御难度大

  随着越来越多的网络业务由明文HTTP转向加密HTTPS协议,针对HTTPS的DDoS攻击也呈快速增长趋势,包括针对SSL/TLS握手交互的攻击和针对HTTPS业务的攻击。由于处理HTTPS连接的巨大资源消耗,让HTTPS的DDoS攻击成本较低,危害性却较大。HTTPS的DDOS防护一直是业界的一个难题。

  3.专用加速卡部署成本高

  单机部署加速卡存在两个问题:1.需要对服务器软件进行异步通讯改造,同步模型下,加速卡的提升效果一般不超过30%;2.服务器较多的情况下费用偏高,且

  大量的时间计算资源利用不充分,造成浪费。同时在证书升级等管理流程上工作量大。

  Boost OpenSSL正是为了解决上述问题,它利用局域网、互联网上的异步加速卡池来实现解密运算,可以有效提高服务器HTTPS的抗压能力,同时降低部署成本。

  高速运算

  Boost OpenSSL将最消耗CPU的计算过程剥离出来,避免在本地CPU上进行同步计算。然后通过异步代理系统发送给云端ASIC/FPGA卡构成的加速卡池进行计算,拥有任意扩容的算力,可以显著降低HTTPS业务对服务器CPU的压力。

1-1.png

  Boost OpenSSL异步代理计算架构

  与传统的单机部署加速卡相比,一个加速卡池可以同时支持多台服务器,降低加速卡硬件部署成本。

  Boost OpenSSL具备防御HTTPS DDOS 的能力,HTTPS DDOS防护是业界的一大难题,原因在于服务器的解密消耗远大于客户端。而使用Boost OpenSSL可以在遭受HTTPS攻击的情况下,极大降低服务器压力。

  一个ASIC/FPGA 加速卡拥有50,000次/秒的RSA (2048位)操作,相当于5台双路Intel Xeon E5-2620 v2服务器(超线程开启,共24核)。

2-2.png

  高安全性

  服务器与云加速卡池之间的通讯采用升级版本SEAL高速序列密码算法,将SHA-1生成的S盒升级为更安全的国密ZUC算法。转为CPU优化的高速学列密码算法,可以在极低资源开销的情况下保证服务器与云加速卡池之间的通讯安全。

3-3.png

  高稳定性

  Boost OpenSSL仅介入HTTPS 握手阶段,对数据通讯网速无影响。Boost OpenSSL可以同时使用本机CPU和云加速卡池算力,在CPU压力增大到阈值后才自动启用云加速卡池。在云加速卡池无法连接的情况下,会自动切换卡池,在所有卡池无法连接的情况下,系统会使用CPU 完成计算,不会造成服务阻塞。

  ASIC/FPGA 加速卡池

  Boost OpenSSL可以接入公共云卡池,也支持部署自己的ASIC/FPGA 卡池,一个加速卡池可以同时为多台主机服务,在多地多台服务器的场景下可以显著降低加速卡硬件部署成本。

4-4.png

  基于ASIC/FPGA加速卡的服务器(1-2U 标准大小)可部署在私有云环境中,支持多加速卡服务器均衡负载,支持多点分布式部署。

5-5.png

  快速Docker部署

  通过Docker 可以方便快捷的部署Boost OpenSSL版Nginx ,无需改动现有环境。Docker中的运行性能与原生部署相当。

6-6.png

Docker 环境与原生环境运算性能相当

    HTTPS 私钥保护

  对于安全性要求高的企业,可以利用Boost OpenSSL将SSL 密钥保存在私有云中集中管控,安全可控。无需上传证书到公共云服务器上即可部署HTTPS 服务。支持RSA、ECC、国密算法等多种主流 HTTPS 加密算法。

  欢迎登陆www.boostopenssl.com申请测试。


返回网站首页

本文评论
Altair Future.AI大会将展示AI与分析技术如何加速实现数字化转型
大会将汇集 NVIDIA、劳斯莱斯、HSBC、英特尔、谷歌、捷豹路虎、微软及甲骨文等众多嘉宾的演讲...
日期:05-31
3.8万开发者齐聚小度助手平台 新一代对话式操作系统掘金进
北京时间2月28日,百度发布了2019年第四季度及全年未经审计的财务报告。财报显示,2019Q4百度营收28......
日期:02-28
梦洁战略升级进军高端赛道,持续布局SKP等商场
5月17日,记者从梦洁股份获悉,公司正调整战略进军高端赛道,从产品、渠道、服务等方面聚焦高端床上......
日期:05-26
福利加码!继《囧妈》《大赢家》之后 抖音上百部电影免费看
过年期间,想必不少小伙伴都享受到了抖音免费看电影的福利。并且,大家肯定都希望抖音这样的福利越......
日期:03-31
子弹短信为什么要成为另一个微信?
图片来源:视觉中国 1 8月21日,锤子科技在北京举办了新品发布会,似乎已经没有......
日期:09-03
比达咨询:6月平安好医生活跃用户超700万 领跑行业
比达咨询(BigData-Research)数据中心监测数据显示,2018年6月寻医问诊APP月活跃用户数上,平安好医......
日期:08-08
微信之后,腾讯QQ登录随机身份正式上线
11月5日消息 近期腾讯QQ登录随机身份正式上线,适合第三方授权页面时使用,但并不影响你原来的资料......
日期:11-05
工信部、广电总局: Q3末全面完成网络基础设施IPv6改造
近日,工业和信息化部办公厅、国家广播电视总局办公厅联合发布了关于推进互联网电视业务IPv6改造的......
日期:04-28
索尼注册“S-Cinetone”商标,或用于Xperia 2
据外媒Letsgodigital报道,索尼注册“S-Cinetone”商标,或用于Xperia 2。...
日期:08-07
有道云笔记发布重大更新 视频会议功能为远程办公助力
国内领先的效率办公APP有道云笔记今日宣布重大功能更新,为满足远程办公用户的需求推出视频会议功能......
日期:02-19
落实等保2.0建设 锐捷安全为云南迪庆州教育城域网保驾护航
随着自动化攻击工具的应用,网络攻击的技术门槛不断降低,各种类似勒索病毒、挖矿病毒等的新型攻击......
日期:04-25
央视8K超清频道试播,用海信电视看8K春晚
2月1日,中央广播电视总台启动8K超高清频道播出试验。这标志着,全球首次实现8K超高清电视直播和5G......
日期:02-04
联发科推出适用于Sub-6GHz频段5G解决方案
在世界移动通信大会MWC上,联发科技展示了5G调制解调器芯片Helio M70。...
日期:02-26
nova 5i?华为新机工信部入网:后置四摄、麒麟710+8G内存
从最近的爆料来看,华为可能会在本月发布nova系列新机,定名nova 5,至少包括nova 5i和nova 5两款。...
日期:06-11
Android Q Beta 5将加入新手势 类似华为EMUI
谷歌Android Q第五个测试版本(Android Q Beta 5)即将加入新的导航手势,类似华为EMUI调出多任务的操......
日期:07-03
支付宝推出芝麻修复功能:2019年无奈逾期有解决办法
3月2日,支付宝芝麻信用发布公告,支付宝芝麻分将在3月6日恢复评估。此外,支付宝还针对特殊情况的......
日期:03-02
全国通用!工信部:“通信大数据行程卡”小程序微信上线
日前,工信部宣布,“通信大数据行程卡”小程序上线。...
日期:03-07
数字认证牵头制订电子签章国家标准,安全电子签章有章可循!
3月6日,国内首个安全电子签章技术国家标准——GB/T 38540-2020《信息安全技术 安全电子......
日期:03-30
华为云鲲鹏BigData Pro,大数据时代的最优解
昨日,华为云在钓鱼台国宾馆举办了2020年度峰会。来自全国的大型政企客户、大型互联网客户和华为云......
日期:01-09
支付宝全量上线“支付后推荐”功能:商家打广告利器
10月11日消息 据悉,今天支付宝“支付后推荐”功能全面开放,商家可在用户支付后的成功页......
日期:10-11