天天看點

Android版Chrome開始支援更快的安全加密算法

谷歌最近通過控制浏覽器及其通路的站點來加速android平台安全網頁的浏覽——谷歌anti-abuse研究團隊主管elie bursztein在本周四的部落格文章中表示,谷歌推行了更快的新型加密算法,這兩種名為chacha20和poly1305的加密算法加入到了chrome浏覽器中。

Android版Chrome開始支援更快的安全加密算法

bursztein表示:“chacha20和poly1305在移動和可穿戴裝置上會顯得非常快。”部分原因就在于這些算法能夠利用arm晶片中的部分加速特性。而且此類算法能夠有效防止資料竊聽,包括來自政府的監控以及一些惡意黑客竊取密碼之類的行為。

舊 版的加密算法則需要逐漸被替換掉,因為研究人員已經發現了破解這些算法的手段,而且目前最新的計算裝置有着越來越強大的即算能力,要完成加密的破解也變得 更容易。據谷歌安全專家和程式員adam langley所說,谷歌很喜歡一種名為aes-gcm的新型算法,隻是這種算法和某些還沒有應用于手機的加速硬體配合才能表現出最好的效果。基于此,谷 歌采用了chacha20和與之相關的poly1305算法。

bursztein解釋稱,chacha20-poly1305的融合算法能夠在采用骁龍s4 pro晶片的智能手機上以139.9mbps(兆位元組每秒)的速度發出加密資料,比如谷歌的nexus 4手機上所用的就是s4 pro晶片;與之相較,aes-gcm算法加密資料的速率僅為41.5mbps。

谷 歌在web世界推行更廣泛的加密應用已經好多年時間了。移動裝置通常受限于較慢的網際網路連接配接速度,以及續航要求緻使移動裝置無法進行能耗較大的加密計算, 這些都成為制約web網頁加密的桎梏。目前chacha20-poly1305仍是尚未完成的标準,但langley和其他研究人員正緻力于令其成為 ietf的标準,而且他們還期望firefox等浏覽器也能采用這類算法,并加入對開源的openssl和nss軟體的支援,以及直接向android系 統添加支援。

不過谷歌手中實際上就已經有網際網路世界中最大的籌碼了,比如谷歌搜尋以及gmail等,加上chrome和android的盛行,這類加密算法标準的推行或許會顯得更加迅速。

繼續閱讀