2026 年 6 月 30 日,给梨加速器宣布全链路安全加密协议全面启用,全部 152 条线路默认开启 AES-256-GCM 加密,密钥由每次会话独立动态协商,公共网络环境下的传输安全防护能力迎来整体升级。
随着公共 Wi-Fi 热点数量持续增长,明文传输被劫持、会话被旁路监听的风险逐年上升。给梨加速器安全团队在 2026 年上半年完成了新一轮威胁评估,决定将此前仅覆盖部分线路的加密能力扩展至全网,让每一位用户在咖啡厅、机场、酒店等场景下都能获得同等级别的传输保护。
技术解读:为什么是 AES-256-GCM
AES-256-GCM 是认证加密模式,在加密的同时附带完整性校验,任何对数据包的篡改都会被接收端立刻识别并丢弃。与旧协议相比,新协议密钥由每会话独立协商生成,一次连接一钥,即使某次会话的密钥意外泄露,也不会影响其他会话的安全。技术负责人韩宇辰解释:「旧协议采用周期轮换的共享密钥,最长可能复用数小时;新协议把密钥生命周期压缩到单次会话,攻击者的破解窗口被压缩到几乎不存在。」
除加密强度外,握手阶段新增三项校验:完整性校验、防重放时间戳窗口与协议版本协商。防重放机制会拒绝一切过期或重复的数据包,从源头封堵历史流量重放攻击。
密集数据一览:加密算法 AES-256-GCM;密钥长度 256 位;密钥生命周期 单次会话;握手校验 3 项(完整性/防重放/版本协商);加密引入性能损耗 <4%。

实测对比:咖啡厅热点的抓包检验
为验证新协议的实际防护效果,安全团队在 6 个真实公共场所进行了连续三周的抓包测试,场景包括连锁咖啡厅、机场休息区与酒店大堂。测试人员在启用加密协议前后分别抓取同一批传输样本:启用前,明文内容可被直接还原;启用后,抓包文件只呈现为随机密文,无法还原任何有效信息。
性能方面,加密引入的额外开销被控制在 4% 以内。在延迟敏感的游戏场景中,加密前后的平均延迟差小于 1 毫秒,用户几乎无感知。韩宇辰表示:「安全与速度从来不是二选一,AES-256-GCM 在现代硬件上的开销极小,我们没有理由不给全网默认开启。」
平滑升级:一个月完成全网迁移
新协议于 6 月 30 日随客户端 v3.7 版本推送,旧版本客户端将收到升级提示,7 月 15 日前完成强制切换。迁移期间,新旧协议并行运行,用户无需任何手动操作。截至 7 月 2 日,全网客户端升级完成率已达 98.7%,未出现因协议切换导致的连接异常。
给梨加速器同时公布了后续安全路线图:第三季度将上线连接记录本地化存储选项,第四季度计划引入量子抗性密钥交换的早期实验。产品负责人表示,安全能力建设将保持每年至少两次的迭代节奏。
给梨加速器geilijiasu
用户评论
做金融行业经常在机场处理邮件,以前总担心公共网络不安全,现在全网默认加密,安心多了。
更新之后测了一下速度,游戏延迟基本没变化,加密还能保持这个体验,技术确实到位。
在咖啡厅办公的人表示很需要,之前都不敢在公共热点登录账号,现在放心了。
完全无感升级,客户端提示更新点一下就好了,全程没遇到连接问题,好评。
看了官方发的技术解读,每会话独立密钥这个设计挺专业,感觉团队是认真在做安全。