使用openVPN对比AES和SM4加密算法性能,国密好像也没那么差

通过上次的测试(openVPN不同加密算法性能对比),我们发现openVPN使用不同的加密算法时,转发性能是存在差异的,如下所示:

d78aa6380279d517e92aaeaf666496c0.png

对比加密算法,可以看到,具体的加密算法分为三部分:第一部分是算法名称,决定基础加密逻辑,主要分为AES、ARIA和CAMELLIA三种,性能排名貌似是ARIA>CAMELLIA>AES;第二部分是密钥长度,是平衡安全与性能的关键参数,主要有128、192、256三种,具体性能排名需要继续测试才能明确;第三部分是加密模式,影响数据处理流程和安全增强功能,分为CBC、CFB、CFB1、CFB8、GCM和OFB等,性能排名貌似是GCM>OFB>CFB>CBC>CFB8>CFB1。

为了进一步明确加密算法、密钥长度和加密模式对性能的影响,我们今天再补充测试一下国密算法SM4和剩余AES加密算法。

首先测试一下国密算法SM4-CBC,最高带宽220 Mbps,平均带宽171 Mbps。    

4ab1d09e7d2b6453f78b8cf87874a307.png

使用SM4-CFB加密算法时,最高带宽235 Mbps,平均带宽180 Mbps。

24ebb1ff8f95b087596fbc33e08063aa.png    

使用SM4-OFB加密算法时,最高带宽234 Mbps,平均带宽218 Mbps。

1abac0be54ebf1e8d1ef20c68574a6ef.png

使用AES-192-CBC加密算法时,最高带宽271 Mbps,平均带宽233 Mbps。    

934bce3f2ae3565afa7b6e4fd77a1b49.png

使用AES-192-CFB加密算法时,最高带宽328 Mbps,平均带宽249 Mbps。    

f7a24da8dad8cfdd7442878ee7256bb1.png

使用AES-192-CFB1加密算法时,最高带宽23.6 Mbps,平均带宽20.4 Mbps。    

aa96ba2a9aaa147e7f3ec65d63d3d128.png

使用AES-192-CFB8加密算法时,最高带宽117 Mbps,平均带宽108 Mbps。    

884c0c81a455367d09b6eea3310b354e.png

使用AES-192-OFB加密算法时,最高带宽325 Mbps,平均带宽290 Mbps。    

5d3bf425665d5fa0c60301d9c675f0ea.png

使用AES-256-CBC加密算法时,最高带宽328 Mbps,平均带宽244 Mbps。    

5013831a5aced394b6f9306eb5450643.png

使用AES-256-CFB加密算法时,最高带宽317 Mbps,平均带宽276 Mbps。    

da154c9ad7ee0cb943076e75ff5175a2.png

使用AES-256-CFB1加密算法时,最高带宽22 Mbps,平均带宽19.1 Mbps。    

d05a5ccce0bc4c7359c2f29ed393d8da.png

使用AES-256-CFB8加密算法时,最高带宽109 Mbps,平均带宽102 Mbps。    

6b1f3a0f36a0e156d819658fb4f54707.png

使用AES-256-OFB加密算法时,最高带宽292 Mbps,平均带宽254 Mbps。    

fabbeb9bcfec71fff555ff31b4fcbf80.png

汇总一下测试结果:    

7b6161e5e09a96e1f67ee185eb731766.png

可以看到,加密模式的排名依旧保持以下顺序:GCM>OFB>CFB>CBC>CFB8>CFB1;SM4的密钥长度为128位,性能低于128位的其他算法,算法排名貌似是ARIA>CAMELLIA>AES>SM4;在密钥长度方面,整体性能表现出128位>192位>256位的情况。

***推荐阅读***

openVPN不同加密算法性能对比

通过WireShark对比IPsec VPN不同配置方式和算法下的报文封装差异

使用vSRX测试一下IPsec VPN各加密算法的性能差异

一道四年级数学题,DeepSeek-R1的32b以下模型全军覆没,视频为证!

哪怕用笔记本的4070显卡运行DeepSeek,都要比128核的CPU快得多!

帮你省20块!仅需2条命令即可通过Ollama本地部署DeepSeek-R1模型

离线文件分享了,快来抄作业,本地部署一个DeepSeek个人小助理

一个小游戏里的数学问题,难倒了所有的人工智能:ChatGPT、DeepSeek、豆包、通义千问、文心一言

openVPN的Linux客户端竟然比Windows客户端性能高5倍不止

没有图形界面,如何快速部署一个Ubuntu 24.10的Server虚拟机

当你买了一台Linux云主机,应该如何测试主机性能?

Ubuntu安装、配置、操作、测评MySQL数据库全体验

Ubuntu磁盘空间不足或配置错误时,如何操作扩容?

北京到新加坡时延已经300+了,是WireGuard还是openVPN能力挽狂澜?

982c19d0a5f845645e24c13fbe080584.jpeg

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Danileaf_Guo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值