openHiTLS旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构,满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前言技术底座。 当前社区代码处于私仓状态,如有意向加入社区,可发邮件至team@openhitls.net申请。
openHiTLS托管平台迁移至GitCode:https://gitcode.com/openHiTLS
组织介绍

项目背景
密码应用超速发展,性能,资源,软硬件生态成为业务发展的迫切诉求,其作为安全基石,需要适配种类繁多的复杂业务场景,对密码套件的技术能力和生态适配提出了极高的要求,加密套件的高吞吐量、低存储、灵活部署、可快速商密改造等成为不同行业的统一共识。业界急需一款支持全场景覆盖、多样化功能、商密高性能全栈能力、具备繁荣开源生态的一站式商密解决方案。
openHiTLS 项目经过多年技术孵化,已满足大量产业商业需求,在计算性能、软件成本、高安全性、软硬件协同等方面具备较强竞争力。恰逢国内商密创新场景蓬勃发展,为响应国内密码政策,通过开源共建共享,推动国内密码安全标准的快速应用发展、以及加速其生态建设,促进商密在各行各业落地,全面自研的开源密码套件 openHiTLS 正式启动开源工作。

软件特性
openHiTLS 是一款高度安全的全面自研密码套件,旨在打造极全特性、极致性能、极高信任的技术领先的密码套件,通过轻量级、可剪裁的软件技术架构,满足各行业不同场景的多样化要求,让应用安全更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座。

极全特性:100%全面自研,分层解耦及可裁剪架构助力多场景应用
依靠大量技术积累与研发实力,openHiTLS 全面自研,支持商密/IETF/ISO 等国内外标准;在项目设计之初,多场景应用就是 openHiTLS 核心目标之一。通过将密码模块内的协议、证书、算法、调度功能解耦,可以通过裁剪手段,按照不同场景的需求,自由组合算法,支持最小裁剪粒度达到 20KB,提供最优成本方案。

极致性能:软硬件优化并举,极致商密算法性能
openHiTLS 通过 CPU 指令集和算法优化等手段,实现 ARM 架构服务器商密全栈性能提升,并通过算法原语实现层快速对接密码设备,软硬协同提升算法性能,对比主流密码套性能可最多提升 11 倍,实现最佳商密全栈优化组件。

极高信任:多种措施保障漏洞提前挖掘,打造高安底座
密码产业承载数字化转型重要使命,密码安全成为核心,各类开源组件需要通过形式化验证来提高软件安全基准。openHiTLS 通过内存安全形式化验证手段以及主要模块的侧信道检测手段,使软件可快速迭代,持续测试,确保安全可靠,打造高度安全密码套件。

如何加入

请发送申请邮件至team@openhitls.net

联系

网站:https://www.openhitls.net
邮箱: team@openhitls.net

成就
1
Star
16
Fork
成员(15)
MiykaelXXM
liwei3013
gabrielyuyang
yisuogaofei
p_cloudfoss
H3NT41
13035289 tlhcd 1721137056
tlhcd
openHiTLS-robot
朱金龙
fly2x
specialbrick
13805599 zhenzhen jia 1702897517
贾珍珍
习菁
宋磊
luxiaoxin

搜索帮助