RSAキーのサイズを小さくすると、SSH接続は速くなりますか?


9

接続が非常に遅いので、SSHを使用する必要があります。「速度」を上げるにはどうすればよいですか?つまり、大きなRSAキーペアを使用するとオーバーヘッドが大きくなりますか?キーサイズを小さくすると、有効な帯域幅が少し増加しますか?


1
このSSH接続は遅いと主張していますが、同じ2つのホスト間のTelnet接続と比較しましたか?この1つのテストでもパスワードが傍受される可能性があると思われる場合は、ロックダウンされたダミーアカウントでテストしてください。テストが完了したら、アカウントを削除します。対称暗号化オーバーヘッドは、通常、ネットワークI / Oオーバーヘッドによって圧倒されます。逆のことが当てはまるには、CPUの能力が不足している(または類似、たとえばオーバーサブスクライブされたVM)か、非常に高速なネットワーク上にいる必要があります。
ウォーレンヤング

ssh -Xが必要:\
LanceBaynes

2
Xの問題は、非常に高いレイテンシをサポートしないプロトコルであることであり、アプリケーションは、そのようなコンテキストでプロトコルが必要とするものよりもさらに悪いです。Xプロトコルコンプレッサーを使用することもできます(私はそれをやったことがないので、いくつか見たことを覚えています)。または、VNCなどに切り替えます。
AProgrammer

で試すことをお勧めし-c blowfish -Cます。
–ThorbjørnRavn Andersen、2012

回答:


9

RSAキーのサイズは、接続が確立されるときにのみ重要です。大きいキーは計算時間が長くなるため、マシンの1つが遅い場合、キーのサイズは重要ですが、接続時間への影響は無視できます。

スループットに問題がある場合は、接続を圧縮しますssh -C

接続確立時間が問題になる場合は、必ず単一のマスターSSH接続をアクティブにし、後続の接続にはスレーブモードを使用してください。

待ち時間が問題になる場合は、習慣を変える以外にできることは多くありません。待ち時間が長すぎて対話型プログラムを使用するのが面倒な場合は、コマンドをローカルで入力し、完了時に送信します(Emacsシェルモードが適しています)。SSHFS経由でファイル管理を行います(リモートからリモートへのコピーを除く)。

遅延の影響を受けやすく、帯域幅を消費するため、リモートXは必要ありません。本当に必要な場合は、NXが最適です(ただし、フリーソフトウェアではないため、ディストリビューションでは提供されないため、セットアップが面倒です。これは、フリークローンが出現するにつれて変わる可能性があります)。


8

RSAキーペアは、認証と、接続の暗号化に使用される対称キーの交換にのみ使用されます。対称暗号の使用を試みることができます。これは、デフォルトの暗号、つまりフグのように計算が難しくありません。しかし、これはスループットとは関係なく、CPU使用率と関係があります...

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.