北美流量之王 netflix 宣布将使用https加密流视频, 在这之前它只用https保护用户信息。因为要加密的视频流量是如此巨大,为了避免增加太多的开销netflix搜寻了最佳的加密算法和最快的实现。 netflix 最后选择使用 tls 1.2+ 支持的 aes-gcm 加密方法,选择 aes-gcm 而不是 aes-cbc 的原因是它能同时加密和验证消息。netflix 在不同的tls加密库 openssl、google的boringssl、intel的intelligent storage acceleration library (isa-l)测试了aes-gcm的最快实现。