⚙️ Развертывание 🚀 Доступ к бета
🔐 протокол нового поколения

ESSTP
Extra Speed & Secure Transmission Protocol

Защита уровня enterprise на устройствах с CPU ≤300 МГц. 1 RTT handshake, заголовок ≤8 байт, ChaCha20‑Poly1305 + Post-Quantum ready.

📘 GitHub (MIT) 📊 Benchmark TLS 1.3 vs ESSTP

⚠️ Проблематика 2025

+250%
задержка на ARM Cortex-M4
(TLS 1.3 vs открытый канал)
источник: CERT/CC
40%
IoT-устройств до сих пор используют устаревшие или самодельные криптопротоколы
+67%
рост MITM-атак в умном доме за 2024 год
«Уязвимости в старых версиях TLS вынуждают производителей датчиков выбирать между скоростью и безопасностью» — SecurityLab, март 2025

⚡ ESSTP — скорость без компромиссов

⏱️ Время установки защищённого сеанса (мс)

TLS 1.3
380
380 ms
✦ ESSTP
92
92 ms
Без шифрования (базовый TCP)
40
40 ms

ESSTP сохраняет 95%+ скорости незащищённого канала на CPU ≤300 МГц (Cortex-M4, старые ПК, роутеры).

📦

Минимальный оверхед

Заголовок пакета ≤8 байт (против 40+ в TLS/QUIC). Работа поверх любого TCP-сокета без изменения ядра ОС.

1-RTT Handshake

Полное установление защищённого соединения за один круговой путь. Сквозное шифрование без пересогласования на каждый пакет.

🧬

Post-Quantum Ready

ChaCha20‑Poly1305 + гибридные схемы. Легковесная библиотека на C/Rust с лицензией MIT.

🔍 ESSTP vs конкуренты

❌ TLS 1.3
2+ RTT, тяжёлый на IoT, высокое потребление RAM.
⚠️ WireGuard
L3, требует прав root, изменяет сетевой стек.
⚠️ QUIC
Память > 100KB на соединение, сложность интеграции в RTOS.
✅ ESSTP
1 RTT, <8 байт заголовок, работает поверх TCP/SOCK_STREAM, lib < 40KB Flash.

📌 SWOT-анализ

Strengths
🟢 скорость, низкий footprint, 1-RTT, MITM-устойчивость
Weaknesses
🟡 молодой протокол, требуется внедрение сообществом
Opportunities
🔵 IoT-бум, импортозамещение, постквантовая готовность
Threats
⚫ консерватизм TLS, стандартизация

⚖️ Соответствие стандартам

✔️ ФЗ-152 «О персональных данных»
✔️ Приказ ФСТЭК №21
✔️ GDPR (шифрование транзита)
✔️ Рекомендации NIST для легковесной криптографии

👥 Команда SEC_TM

Вадим Н. — Team Lead / архитектор протокола
⭐ 5/5
ядро handshake
Владимир Г. — криптоинженер (ChaCha20/PQ)
⭐ 5/5
libsodium интеграция
Иван С. — QA и бенчмаркинг, документация
⭐ 5/5
Wireshark, графики
Динур К. — QA и бенчмаркинг, документация
⭐ 5/5
Wireshark, графики
Kopa R. — сетевой стек, оптимизация TCP
⭐ 5/5
benchmark + LXC тест
Oso E. — сетевой стек, оптимизация TCP
⭐ 5/5
benchmark + LXC тест

Команда sec_tm — студенты и инженеры ТУСУР, разработали прототип протокола, превосходящий TLS 1.3 на слабом железе.

🚀 Открытая бета & библиотека

Готовая реализация на C / Rust с примерами интеграции за 5 минут. Лицензия MIT — можно использовать в коммерческих проектах без роялти.

📦 Загрузить прототип (alpha) 📖 Документация RFC-like
ESSTP совместим с любым TCP/IP стеком Post‑Quantum Ready