Cloudflare把TLS握手重试率从52%干到3.7%!
Cloudflare 通过测量源站 TLS 偏好将握手重试率从 52% 降至 3.7%
InfoQ 中文 重要 算力论文方法 🕐 今天 21:11

📖 AI 总结

Cloudflare 针对 TLS 1.3 握手中长期沿用的静态假设进行了改进。由于客户端必须在首个数据包中猜测源站支持的密钥协商算法,一旦猜错就会触发 HelloRetryRequest,导致额外一次往返。Cloudflare 原本默认所有源站使用 X25519,但实测发现约 30% 的源站连接中该猜测并非最优,超过 6% 的源站更偏好 P-256 或 P-384。为此,其自动密钥交换功能在生产路径外主动探测每个源站的算法偏好,并动态选用最优方案,同时优先协商后量子混合算法 X25519MLKEM768。结果显示,HelloRetryRequest 比例从约 52% 降至 3.7%,p90 握手延迟缩短逾 150 毫秒,后量子源站无需重试的流量占比从 0% 升至 99.2%。该优化对 TLS 协议栈开发者、CDN 架构师和云安全工程师具有参考价值。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅