【发布时间】:2011-09-27 12:02:22
【问题描述】:
为了保护字节流的完整性,从概念上讲,可以使用对称加密(例如带有 SHA-1 的 HMAC)或非对称加密(例如带有 RSA 的数字签名)。 众所周知,非对称加密比使用对称加密要昂贵得多。但是,我想知道硬数字,并想知道是否存在用于现有加密库(例如 openssl)的基准套件,以便获得对称和非对称加密算法的一些测量结果。 不幸的是,我从内置的“openssl speed”应用程序中获得的数字无法相互比较。
也许有人已经为此实施了一个小型基准测试套件?
谢谢, 马丁
【问题讨论】:
-
我不知道基准套件,但 HMAC 的主要工作是对整个消息/流进行散列处理,签名也必须这样做。 (成本与消息/流大小成线性关系。)此外,您还有模幂运算,这是签名的昂贵部分(仅取决于密钥大小)。因此,“RSA 比 HMAC 花费多少”将取决于您的消息大小。
-
为什么
openssl speed数字不能相互比较?我一直在使用它们。 -
我认为它们无法比较对称和非对称操作的不同输出。对于对称加密,输出以每秒字节数给出,例如:
type 16 bytes 64 bytes 256 bytes 1024 bytes 8192 bytessha1 40851.46k 115649.56k 246194.34k 340589.23k 387393.93k但对于非对称加密,输出以符号或每秒验证的形式给出,例如:sign verify sign/s verify/srsa 512 bits 0.000120s 0.000011s 8349.2 90190.5所以我什至不知道有多少字节的数据被签名。
标签: cryptography openssl benchmarking