1. 高性能安全芯片设计及研发:支持多用户、海量数据、高并发业务密码运算的高性能密码芯片

技术思路:面向安全、自主、可控的国家信息安全战略,围绕大数据的安全需求,研究用户为中心的支持同名可信重构的TPM机制、 支持高并发/多数据流/多密钥随机交叉的数据处理方法和瞬时高并发海量业务实时处理的安全芯片技术。

2. 高性能密码设备设计及研发:支持高并发调度、设备虚拟化以及海量密钥管理的高性能密码设备

技术思路:针对大规模复杂网络环境下用户规模大、业务峰值高、服务请求在线随机等特点, 研究服务状态跨层跟随的密码计算模型、密码作业高并发调度方法、密码计算资源虚拟化统一管理与弹性重构机制、 多密码装置/多算法的密码服务虚拟化方法和支持细粒度加密的海量密钥管理机制; 研制支持商密算法SM2/SM3/SM4的高效能密码机和PCIE密码卡。

3. 综合化密码应用安全性测评:支持密码算法、密码模块、密码系统及密码应用的综合性安全性测评

技术思路:涉及密码算法测评、密码模块测评、密码系统测评、信息系统密码应用安全测评四个层次。其中, 密码算法测评研究黑盒与白盒密码算法测评方法、检测方法相关性分析、密码分析自动化、密码检测指标与评估模型、 密码评估检测标准等;密码模块测评主要研究密码模块自动化检测技术、密码模块实现正确性检验、实现安全性检验、实现性能测试 ;密码系统测评主要研究内密码系统安全性指标体系、密码系统风险评估模型、密码系统评估系统; 信息系统密码应用测评主要研究国产密码应用安全性的测评工具、测评演练靶场、业务流程和科学量化评分方法。