I primi due pacchetti del main mode non necessitano di elaborazioni significative (il primo può anche essere un pacchetto precalcolato), e infatti i relativi tempi sono molto piccoli e comparabili con il RTT71. Il terzo e il quarto contengono i dati per effettuare lo scambio Diffie-Hellman, il cui valore segreto deve essere calcolato dall'iniziatore tra la ricezione del quarto pacchetto e l'invio del quinto (mentre il ricevitore può farlo tra l'invio del quarto e la ricezione del quinto, ed ha dunque più tempo). Questo fatto, unito al fatto che il quinto pacchetto deve essere firmato (altra operazione di crittografia asimmetrica), determina per esso un tempo di elaborazione maggiore (circa 100 ms); anche il sesto pacchetto viene firmato, e dunque anch'esso comporta un tempo significativo. Per quanto riguarda il quick mode, i primi due pacchetti presentano tempi poco maggiori rispetto al terzo e al quarto del main mode: presentano in effetti funzionalità simili (scambio dei valori per il Diffie-Hellman e dei nonce) anche se hanno alcuni payload in più e soprattutto sono cifrati, la cifratura è però effettuata con un algoritmo simmetrico, dunque molto più leggero dal punto di vista computazionale. Si nota infine un tempo significativo sull'ultimo messaggio, probabilmente dovuto al calcolo del valore Diffie-Hellman.
Come detto, i tempi misurati sono sostanzialmente i tempi di elaborazione, dato che
la durata totale dell'handshake è risultata di circa 470 ms a fronte di un RTT tra H1 e H2
di circa 480
s (ovvero inferiore di tre ordini di grandezza). È però importante notare
che, al di fuori di una rete locale, il RTT può essere molto maggiore e diventare il
fattore dominante, considerato che al tempo di elaborazione misurato bisogna aggiungere
(essendo l'handshake composto in totale da 9 pacchetti). Con un RTT di
100 ms, ad esempio, si può stimare un handshake di circa
ms (per cui la
laenza di rete ha più o meno lo stesso peso dei tempi di elaborazione), mentre
con un RTT di 200 ms si avrebbe una durata totale di circa
ms (per cui la
latenza di rete pesa per due terzi del totale, e i tempi di elaborazione per un terzo).
|