
2026 年 8 月 30 日,狗急加速器推送 3.3.7 版本,加密通道完成本年度规模最大的一次焕新。新的加密套件由 AES-256-GCM 切换为 ChaCha20-Poly1305,在保持 256 位安全强度的前提下,握手耗时从 1.96 秒下降至 1.1 秒,弱网环境下的收发效率提升 23%,移动端 CPU 占用下降 31%。所有线路已在发布当日完成同步,用户升级客户端后无需任何配置即可生效。
这次切换的技术动机来自移动场景的实测数据。安全负责人邵钧在技术说明会上提到,AES 系列算法在支持硬件加速的桌面处理器上表现极佳,但在大量中低端手机的 ARM 平台上依赖软件实现,握手阶段会出现明显的计算瓶颈。团队在 6 个品牌共 24 款机型的横评中发现,同一链路上 AES-256-GCM 的平均握手耗时达到 2.41 秒,而 ChaCha20-Poly1305 仅为 1.28 秒,差距接近一倍。
ChaCha20-Poly1305 属于 AEAD 类认证加密算法,把加密与完整性校验合并在一个流程中完成,避免了两轮独立计算。客户端侧采用一次性密钥协商,握手报文从 4 个往返压缩到 2 个往返;配合会话票据机制,二次连接可直接复用协商结果,把重复握手的开销降到近乎为零。密码学工程师白晓晨补充,密钥轮换周期也从 60 分钟缩短到 30 分钟,即使单次会话密钥意外暴露,影响窗口也被限制在半小时以内。
为兼容部分仍未升级的老客户端,服务端同时保留了 AES-256-GCM 与 ChaCha20-Poly1305 两套套件,由客户端在握手阶段声明能力,服务端按最优匹配。当检测到客户端位于弱网环境时,服务端会主动建议切换到 ChaCha20 套件,并同步启用更激进的报文合并策略,把多个小包聚合为一次发送,减少往返次数。

性能测试采用 1200 次连接样本,分别在 4G、5G、公共 Wi-Fi 与家宽四种网络下进行。切换套件后,握手耗时的全局均值从 1.96 秒降到 1.1 秒,降幅 44%;其中 4G 弱网场景改善最大,由 2.41 秒降到 1.28 秒。弱网下的有效收发效率提升 23%,30% 丢包环境中的可用吞吐从 8.4Mbps 提高到 10.3Mbps;移动端 CPU 占用由 14.2% 降到 9.8%,连续使用两小时的电量消耗下降 12%,设备发热也有可感知的缓解。
安全强度没有被牺牲。ChaCha20 提供 256 位密钥空间,Poly1305 提供 128 位认证标签,配合每次连接独立生成的随机数,官方测试中未出现可复现的重放或篡改案例。团队同时对全部 38 个机房完成了配置一致性核对,确认无任何一个节点因升级遗漏而降级到旧套件,配置漂移检测已纳入日常巡检,每天执行一次。
加密通道焕新同步对齐了无日志策略的落地细节。狗急加速器不记录用户的访问目标、访问内容与 DNS 查询,仅保留用于计费的连接时长与流量总量,计费数据以聚合形式存储,且保留期不超过 90 天。隧道数据在机房侧完成转发后即刻释放内存,不写入持久化存储;DNS 请求在隧道内解析,避免明文泄漏给本地网络。
邵钧表示,接下来团队会把加密通道的配置漂移检测频率从每天一次提升到每 6 小时一次,并在客户端侧开放套件状态查看入口,让用户能够自行确认当前连接使用的是哪套加密算法。他强调,安全能力的提升不该以牺牲速度为前提,这次焕新正是要在两者之间找到更好的平衡点。用户可前往下载中心获取 3.3.7 及以上版本,升级后加密通道会自动切换到新套件。
用户评论(6)
老手机用户狂喜,之前开加速器发热明显,这次更新后确实凉快了不少。
连接速度肉眼可见变快,点一下几乎立刻就连上了,不用再数两秒。
做安全的,ChaCha20 在移动端确实是更合适的选择,这个升级方向认同。
地铁上 4G 信号差的时候比以前稳,丢包那么高还能维持住速度,挺意外。
密钥半小时轮换一次这点很扎实,比很多同类产品认真。
希望客户端能显示当前用的加密套件,看到文章说正在做,期待。