Google宣布将PSP(PSP Security Protocol)协议开源。该协议旨在处理数据中心规模的加密硬件offloading,目前该协议已经部署到Google的生产中。
为了更好地保护用户隐私,Google早在十多年前就对数据中心之间的流量进行加密。
在随后的发展中,几乎所有Google传输的数据都进行了加密。虽然这项工作提供了宝贵的隐私和安全优势,但软件加密付出了巨大的代价:
加密和解密RPC需要大约0.7%的Google处理能力,以及相应的内存量。
鉴于TLS不够友好,缺乏对UDP的支持,同时在IPsec上也存在一些缺陷,因此Google自主研发了自己的Offload友好协议。
PSP作为他们的解决方案被描述为一种类似TLS 的、单独于传输的协议,用于每个连接的安全和Offload友好。