การเข้ารหัส/อัลกอริทึมที่ใช้สำหรับคีย์ ssh นั้นไม่ขึ้นกับอัลกอริทึม/การเข้ารหัสที่ใช้สำหรับการเข้ารหัสเซสชัน/การเชื่อมต่อ
ดังนั้นอัลกอริทึมของคีย์ที่เร็วกว่าจะเพิ่มความเร็วให้กับการดำเนินการที่เกี่ยวข้องกับการสร้างคีย์และการตรวจสอบ เช่น การพิสูจน์ตัวตนและการสร้างเซสชัน
สำหรับความเร็วในการถ่ายโอนที่รวดเร็วและปลอดภัยยิ่งขึ้น คุณสามารถปรับแต่งความเร็วที่ต้องการได้ ยันต์
ในเซิร์ฟเวอร์ sshd_config
และ/หรือไคลเอ็นต์ ssh ที่มีตัวเลือกไฟล์กำหนดค่าเดียวกันหรือไฟล์ -c cipher_spec
ตัวเลือกบรรทัดคำสั่ง
คุณสามารถทดสอบบนเครื่องของคุณเองว่า RSA 1024, 2048 และ 4096 เปรียบเทียบอย่างไรกับ ed25519 โดยใช้ opensl ความเร็ว rsa1024 rsa2048 rsa4096 ecdsap256 ed25519
:
ลงชื่อ ตรวจสอบ ลงชื่อ/s ตรวจสอบ/s
อาร์เอสเอ 1024 บิต 0.000078 วินาที 0.000006 วินาที 12852.6 175638.7
อาร์เอสเอ 2048 บิต 0.000519 วินาที 0.000016 วินาที 1926.4 62959.0
อาร์เอสเอ 3072 บิต 0.001570 วินาที 0.000033 วินาที 636.8 30670.3
อาร์เอสเอ 4096 บิต 0.003496 วินาที 0.000055 วินาที 286.1 18200.7
256 บิต ecdsa (nistp256) 0.0000s 0.0001s 41044.8 16044.8
253 บิต EdDSA (Ed25519) 0.0000 วินาที 0.0001 วินาที 21079.9 9383.2