RSA anahtar boyutunu küçültürsem SSH bağlantısı daha hızlı mı?


9

Çok yavaş bir bağlantım var ve üzerinde SSH kullanmam gerekiyor. "Hızı" nasıl artırabilirim? Yani büyük RSA anahtar çiftlerini kullanmak büyük bir ek yük mü? Anahtar boyutunu düşürmek etkili bant genişliğini biraz artırabilir mi?


1
Bu SSH bağlantısının yavaş olduğunu iddia ediyorsunuz, ancak aynı iki ana bilgisayar arasındaki Telnet bağlantısıyla karşılaştırdınız mı? Bu test için bile gerçek bir şifre müdahalesi şansı olduğunu düşünüyorsanız, kilitli bir sahte hesapla test edin; sınama tamamlandıktan sonra hesabı silin. Simetrik şifreleme yükü genellikle ağ G / Ç yükü ile batar. Tersinin doğru olması için, CPU'nun az olması gerekir (veya benzeri, örneğin aşırı aboneli VM) veya çok hızlı bir ağda olmanız gerekir .
Warren Young

ssh -X gerekli: \
LanceBaynes

2
X ile ilgili sorun, çok yüksek gecikmeyi desteklemeyen bir protokol olmasıdır - ve uygulamalar bu bağlamda protokolün ihtiyaç duyduğudan daha da kötüdür. Bir X protokolü kompresörü kullanmak isteyebilirsiniz (bunu hiç yapmadım, bazılarını gördüğümü hatırlıyorum). Veya VNC gibi bir şeye geçin.
AProgramcı

İle denemenizi tavsiye ederim -c blowfish -C.
Thorbjørn Ravn Andersen

Yanıtlar:


9

RSA anahtar boyutu yalnızca bağlantının kurulduğu tarihte önemlidir. Anahtar boyutu makinelerden birinin yavaş olup olmadığı önemli olabilir, çünkü daha büyük tuşlar daha uzun hesaplama anlamına gelir, ancak bağlantı süreleri üzerindeki etkisi önemsizdir.

Üretilen iş bir sorun ise, bağlantıyı sıkıştırmak: ssh -C.

Bağlantı kurma süresi bir sorunsa, tek bir ana SSH bağlantısını etkinleştirdiğinizden emin olun ve sonraki bağlantılar için bağımlı modu kullanın.

Gecikme bir sorunsa, alışkanlıklarınızı uyarlamak dışında yapabileceğiniz çok şey yoktur. Gecikme, etkileşimli programların kullanımı acı verecek kadar yüksekse, komutları yerel olarak yazın ve bittiğinde bunları gönderin (Emacs kabuk modu bunun için iyidir). SSHFS üzerinden dosya yönetimi yapın (uzaktan-uzak kopyalar hariç).

Hem gecikmeye duyarlı hem de bant genişliği tüketen uzak X'e ihtiyaç duymayın. Gerçekten ihtiyacınız varsa, NX mahsulün en iyisidir (ancak kurmak acı vericidir, çünkü özgür yazılım değildir, bu yüzden dağıtımlar bunu sağlamaz; bu, serbest klonlar ortaya çıktıkça değişebilir).


8

RSA anahtar çiftleri yalnızca kimlik doğrulaması ve bağlantının şifrelenmesinde kullanılan simetrik anahtarların değişimi içindir. Varsayılan şifre gibi hesaplama için zor olmayan simetrik bir şifre kullanmayı deneyebilirsiniz, yani balon balığı. Ancak bu işlem verim ile değil, CPU kullanımıyla ilgili ...

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.