北美流量之王 Netflix 宣布将使用HTTPS加密流视频, 在这之前它只用HTTPS保护用户信息。因为要加密的视频流量是如此巨大,为了避免增加太多的开销Netflix搜寻了最佳的加密算法和最快的实现。 Netflix 最后选择使用 TLS 1.2+ 支持的 AES-GCM 加密方法,选择 AES-GCM 而不是 AES-CBC 的原因是它能同时加密和验证消息。Netflix 在不同的TLS加密库 OpenSSL、Google的BoringSSL、Intel的Intelligent Storage Acceleration Library (ISA-L)测试了AES-GCM的最快实现。
文章转载自 开源中国社区[http://www.oschina.net]