SSL F5
應(yīng)用交付領(lǐng)域經(jīng)常提到SSL加速,但SSL加速到底是什么意思?SSL加速和F5指什么意思呢?在網(wǎng)上查詢和整理了一些關(guān)于SSL加速和F5的相關(guān)解釋,僅供參考:
SSL加速:
加密套接層協(xié)議(簡稱SSL)是網(wǎng)絡(luò)用來鑒別網(wǎng)站和網(wǎng)頁瀏覽者身份,以及在瀏覽器使用者及網(wǎng)頁服務(wù)器之間進(jìn)行加密通訊的全球化標(biāo)準(zhǔn)。自1994年引入,SSL很快被用于熱門的網(wǎng)頁瀏覽器,主要用來保護(hù)消費(fèi)者在線交易的保密性。除保證電子商務(wù)安全,SSL(其最新版本稱為TLS或傳輸層安全協(xié)議)現(xiàn)已進(jìn)化至互聯(lián)網(wǎng)上傳輸各敏感數(shù)據(jù)的擇優(yōu)取向,如網(wǎng)上銀行、網(wǎng)上證券、在線支付、網(wǎng)上金融報(bào)表、在線納稅申報(bào)和網(wǎng)上股票購買,招投標(biāo)網(wǎng)站等。隨著網(wǎng)絡(luò)設(shè)備速度的加快需要大量計(jì)算,而速度緩慢的SSL正日益顯示出不足之處,它無法以線速度(wire rate)進(jìn)行安全性處理,而線速度正是當(dāng)今系統(tǒng)設(shè)計(jì)工程師所追求的目標(biāo)。SSL的最大缺陷在于消耗網(wǎng)絡(luò)服務(wù)器性能,復(fù)雜的加密算法加重計(jì)算平臺(tái)與軟件的數(shù)據(jù)處理量。此外,各種網(wǎng)絡(luò)設(shè)備對(duì)于檢驗(yàn)SSL應(yīng)用層數(shù)據(jù)內(nèi)容并不有效。同時(shí),加密數(shù)據(jù)阻礙防火墻對(duì)帶有病毒、蠕蟲等惡意內(nèi)容進(jìn)行掃描,造成企業(yè)、數(shù)據(jù)中心和網(wǎng)站的重大的安全隱患。結(jié)果,系統(tǒng)設(shè)計(jì)者不得不實(shí)現(xiàn)SSL數(shù)據(jù)處理結(jié)合新型網(wǎng)絡(luò)設(shè)備設(shè)計(jì)。
以上因素促使對(duì)處理SSL 數(shù)據(jù)速度由100到1,000Mbit/s的擴(kuò)展方案。同時(shí),這一解決方案必須能易用于負(fù)載平衡器、內(nèi)容轉(zhuǎn)換器和防火墻等各種聯(lián)網(wǎng)技術(shù)平臺(tái)。
F5:
是應(yīng)用交付領(lǐng)域全球知名廠商,F5的解決方案包括:應(yīng)用交付網(wǎng)絡(luò)(ADN)、服務(wù)器負(fù)載均衡、鏈路負(fù)載均衡、多站點(diǎn)負(fù)載均衡、WEB加速及應(yīng)用安全、流量管理、災(zāi)難備份、廣域網(wǎng)傳輸優(yōu)化、SSL VPN、ISP互訪互通、遠(yuǎn)程安全接入/訪問、SSL加解密、文件存儲(chǔ)虛擬化、多鏈路接入、遠(yuǎn)程安全訪問……
F5 BIG-IP可以讓所有的SSL流量在BIG-IP上終結(jié),BIG-IP與服務(wù)器之間可采用HTTP或弱加密的SSL進(jìn)行通訊,極大的減少了服務(wù)器端對(duì)HTTPS處理的壓力,可將服務(wù)器的處理能力釋放出來,更加專注的處理業(yè)務(wù)邏輯。在BIG-IP可處理單向SSL連接,雙向SSL連接,并可同時(shí)處理多種類型和多個(gè)應(yīng)用的SSL加解密處理。在新的硬件平臺(tái)上,SSL加速的處理能力還會(huì)有成倍的提高。由于采用了獨(dú)立的安全NP硬件加速SSL流量,基本上對(duì)于SSL的流量可實(shí)現(xiàn)零CPU占用率。當(dāng)采用內(nèi)置模式時(shí),SSL加解密動(dòng)作基本不會(huì)影響到負(fù)載均衡的處理能力。F5公司其他產(chǎn)品系列均可根據(jù)客戶需求增加SSL處理能力和選配其他功能模塊,包括HTTP壓縮、內(nèi)存Cache、帶寬控制、IPv6等。
每臺(tái)BIG-IP LTM都內(nèi)置了硬件SSL加解密芯片,其硬件SSL加解密性能是普通服務(wù)器的10倍以上,高端產(chǎn)品可達(dá)到上百倍的處理能力,可以針對(duì)電子商務(wù)中的SSL加解密部分進(jìn)行卸載,提高服務(wù)器的處理能力
轉(zhuǎn)載于:https://www.cnblogs.com/jcz1206/p/3862882.html
總結(jié)
- 上一篇: 2014-07-23 利用ASP.NET
- 下一篇: 集群瓶颈为什么是磁盘io