当前位置:首页 > 报告详情

李龙彦安全为先:QUIC 通讯协议性能与安全优化实践.pdf

上传人: 2*** 编号:122104 2023-04-04 34页 10.09MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了OPPO在网络协议优化领域的实践,特别是QUIC协议的性能优化和安全措施。OPPO的网络优化技术专家李龙彦指出,QUIC能显著提升网络传输效率和安全性能,减少连接建立成本,并优化拥塞控制和流量控制。OPPO成功将QUIC协议应用于移动端网络库,并在多个业务中上线,提高了用户体验。 关键数据包括: 1. QUIC在开启0-RTT时,相比HTTP延迟降低20%,相比HTTPS降低50%以上。 2. QUIC在海外软件商店大规模灰度上线后,接口成功率提升3%~13%,秒开率提升2%~19%,平均延时提升27%~50%。 OPPO为应对QUIC带来的安全挑战,采取了多项技术方案: - 引入硬件加速卡集群,通过适配OpenSSL的异步接口,将私钥操作卸载至硬件的QAT engine,提升性能3倍。 - 基于设备ID的0-RTT优化,解决四层负载均衡和多核处理器带来的问题。 - 使用eBPF的socket路由模块实现连接迁移。 - 通过多路竞速方式,在限制UDP流量的环境中动态切换到TCP。 同时,文章提出了QUIC安全检测的挑战,如大多数检测工具无法检测到QUIC流量,建议加强安全测试工具、WEB应用防火墙以及对主机防火墙和DDoS检测设备的支持。
"QUIC如何优化网络传输效率?" "OPPO如何解决QUIC实现中的性能问题?" "QUIC协议带来哪些安全挑战与应对策略?"
客服
商务合作
小程序
服务号
折叠