天天看點

Edge浏覽器支援TCP Fast Open:增強安全

據外媒報道,微軟edge浏覽器已經加入了對tcp fast open的支援,這項技術使得edge能夠降低通過網絡交換的加密資料的往返時間(rtt)。目前其僅在windows insider preview build 14352或更高版本的edge浏覽器中使用,edgehtml的版本号為14.14361或以上。

除了早已在準備的tls 1.3,微軟還開始了讓3-rtt變得更少、更快速的工作(1-2輪)。通過tcp fast open和tls false start的使用,可減少約50ms的頁面加載時間。

為了解伺服器和用戶端之間的“握手”信号交換流程,可以參考如上所示的圖表。目前tls的三次握手中,包含了開始和結束的那兩次,而加密資料的傳輸就夾雜在最中間那次。

當使用者首次通路網站的時候,tcp fast open流程中可以插入一個空白的cookie,這個空位會從伺服器端請求回一個cookie,并在之後每次通路該網站時使用。

當fast open啟用的時候,cookie資料可在tls client hello和開始握手序列時同時進行。這就意味着,在資料送往伺服器之前,隻有1次rtt。

ietf有望于今夏晚些時候釋出tls 1.3,而微軟早已做好了跳上這塊甲闆的準備。他們的下一個目标,或許會是0-rtt,即讓加密資料始終随着tls client hello和此前存儲的伺服器資訊而同時被發送。

本文轉自d1net(轉載)

繼續閱讀