openHiTLS

openHiTLS是由西安電子科技大學、山東大學、華為等15家單位於2024年12月21日在開放原子開發者大會上聯合發布的開源密碼套件。作為業界首款面向全場景數智安全的解決方案,其核心特性包括支持SM4/SM3等30餘種商用密碼算法,採用靈活可裁剪架構適配IoT、5G等多樣化場景,並首創分層解耦設計實現後量子算法的平滑遷移能力。該套件通過形式化驗證與側信道防護技術確保全全性,已被納入openEuler社區24.03-LTS-SP1發行版作為作業系統安全組件。

基本介紹

  • 開源時間:2024年12月21日
  • 開發單位:15家產學研機構聯合研發
  • 核心功能:密碼算法/協定/證書管理
  • 套用場景:5G網路/IoT設備/雲端通信
  • 兼容標準:商密/IETF/ISO規範
  • 社區架構:技術委員會+生態發展委員會
技術架構與核心功能,開源社區治理,全場景套用,安全與性能特性,生態發展策略,

技術架構與核心功能

採用分層模組化架構設計,包含基礎組件(BSL)、密碼算法庫(Crypto)、通信協定棧(TLS)、證書管理(PKI)和安全認證(Auth)五大核心模組。支持TLS1.3、TLCP、DTLS1.2等通信協定,覆蓋ML-DSA、SM2/3/4/9等30餘種算法標準,並提供證書全生命周期管理功能。通過指令集最佳化實現ARMv8/x86_64架構的性能提升,結合硬體卸載技術強化密鑰處理效率。

開源社區治理

設立由技術委員會與用戶生態發展委員會構成的治理架構,天融信等企業擔任首屆委員單位。社區要求貢獻者簽署CLA協定,代碼倉庫託管在開源平台並提供完整開發文檔體系。山東大學網路空間安全學院通過與社區共建密碼工程實踐課程,培養200餘名本科生掌握該套件的工程實現原理。

全場景套用

適配智慧型家居私密通信、工業物聯網數據傳輸等場景,通過與openEuler作業系統的深度集成提供系統級安全保障。在5G網路套用中實現端到端加密傳輸,支持RFC9578認證標準構建可信通信鏈路。其可裁剪特性允許根據設備資源差異靈活配置功能模組,最低記憶體占用小於20KB。

安全與性能特性

採用代數運算最佳化和指令集最佳化仿真技術提升算法執行效率,基準測試顯示SM4算法加密速度較傳統實現顯著提升。通過形式化驗證確保協定邏輯正確性,結合側信道防護技術防禦時序攻擊和能量分析。2024年12月已被列為國內五大開源密碼庫之一,社區官網同期上線運營。

生態發展策略

建立開放協作機制吸引開發者參與算法疊代,提供標準API接口降低企業遷移成本。通過開放原子基金會渠道發布首個正式版本,截至2025年6月已實現Gitee平台代碼託管和持續版本更新。社區計畫每季度評選優秀貢獻單位,山東大學曾獲2024年第三季度"優秀推廣單位"稱號。

相關詞條

熱門詞條

聯絡我們