2026 年 6 月 30 日,给梨加速器宣布全链路安全加密协议全面启用,全部 152 条线路默认开启 AES-256-GCM 加密,密钥由每次会话独立动态协商,公共网络环境下的传输安全防护能力迎来整体升级。

随着公共 Wi-Fi 热点数量持续增长,明文传输被劫持、会话被旁路监听的风险逐年上升。给梨加速器安全团队在 2026 年上半年完成了新一轮威胁评估,决定将此前仅覆盖部分线路的加密能力扩展至全网,让每一位用户在咖啡厅、机场、酒店等场景下都能获得同等级别的传输保护。

技术解读:为什么是 AES-256-GCM

AES-256-GCM 是认证加密模式,在加密的同时附带完整性校验,任何对数据包的篡改都会被接收端立刻识别并丢弃。与旧协议相比,新协议密钥由每会话独立协商生成,一次连接一钥,即使某次会话的密钥意外泄露,也不会影响其他会话的安全。技术负责人韩宇辰解释:「旧协议采用周期轮换的共享密钥,最长可能复用数小时;新协议把密钥生命周期压缩到单次会话,攻击者的破解窗口被压缩到几乎不存在。」

除加密强度外,握手阶段新增三项校验:完整性校验、防重放时间戳窗口与协议版本协商。防重放机制会拒绝一切过期或重复的数据包,从源头封堵历史流量重放攻击。

密集数据一览:加密算法 AES-256-GCM;密钥长度 256 位;密钥生命周期 单次会话;握手校验 3 项(完整性/防重放/版本协商);加密引入性能损耗 <4%。

给梨加速器全链路加密协议数据流示意
全链路加密对传输数据全程保护,公共热点下同样安全

实测对比:咖啡厅热点的抓包检验

为验证新协议的实际防护效果,安全团队在 6 个真实公共场所进行了连续三周的抓包测试,场景包括连锁咖啡厅、机场休息区与酒店大堂。测试人员在启用加密协议前后分别抓取同一批传输样本:启用前,明文内容可被直接还原;启用后,抓包文件只呈现为随机密文,无法还原任何有效信息。

性能方面,加密引入的额外开销被控制在 4% 以内。在延迟敏感的游戏场景中,加密前后的平均延迟差小于 1 毫秒,用户几乎无感知。韩宇辰表示:「安全与速度从来不是二选一,AES-256-GCM 在现代硬件上的开销极小,我们没有理由不给全网默认开启。」

平滑升级:一个月完成全网迁移

新协议于 6 月 30 日随客户端 v3.7 版本推送,旧版本客户端将收到升级提示,7 月 15 日前完成强制切换。迁移期间,新旧协议并行运行,用户无需任何手动操作。截至 7 月 2 日,全网客户端升级完成率已达 98.7%,未出现因协议切换导致的连接异常。

给梨加速器同时公布了后续安全路线图:第三季度将上线连接记录本地化存储选项,第四季度计划引入量子抗性密钥交换的早期实验。产品负责人表示,安全能力建设将保持每年至少两次的迭代节奏。

总结:全链路 AES-256-GCM 加密协议全面启用,密钥每会话协商,防护能力覆盖全部线路与所有用户。即刻更新客户端,体验「默认即安全」的跨境连接。