转载

增强安全性:Edge浏览器已支持TCP Fast Open

  为了进一步提升网页浏览的性能和安全,Microsoft Edge 已经加入了对 TCP Fast Open 的支持,这项技术使得 Edge 能够降低通过网络交换的加密数据的往返时间(RTT)。当前其仅在 Windows Insider Preview build 14352 或更高版本的 Edge 浏览器中使用(在 about:flags 中启用),EdgeHTML 的版本号为 14.14361 或以上。

增强安全性:Edge浏览器已支持TCP Fast Open

  除了早已在准备的 TLS 1.3,微软还开始了让3-RTT 变得更少、更快速的工作(1-2 轮)。通过 TCP Fast Open 和 TLS False Start 的使用,可减少约 50ms 的页面加载时间。

  为理解和客户端之间的“握手”信号交换流程,可以参考如上所示的图表。当前 TLS 的三次握手中,包含了开始和结束的那两次,而加密数据的传输就夹杂在最中间那次。

增强安全性:Edge浏览器已支持TCP Fast Open

  当用户首次访问网站的时候,TCP Fast Open 流程中可以插入一个空白的 cookie,这个空位会从服务器端请求回一个 cookie,并在之后每次访问该网站时使用。

  当 Fast Open 启用的时候,cookie 数据可在 TLS Client Hello 和开始握手序列时同时进行。这就意味着,在数据送往服务器之前,只有 1 次 RTT。

增强安全性:Edge浏览器已支持TCP Fast Open

  IETF 有望于今夏晚些时候发布 TLS 1.3,而微软早已做好了跳上这块甲板的准备。

  他们的下一个目标,或许会是0-RTT,即让加密数据始终随着 TLS Client Hello 和此前存储的服务器信息而同时被发送。

  编译自:WinBeta , 来源:Windows Blog

正文到此结束
Loading...