Из того что было с прошлых лет:
1. Добавить постквантовую крипту в какой-то криптул, возможно самодельный - сделали
2. Заимплементить кузнечика по стандарту - оказалось сложно сделать cache friendly, все тормозило у тех, кто справился, большинство не справились
3. Взять готовый код драйвера мини файловой системы и добавить aes шифрование на лету - вроде сделали, но почти у всех ключи текли изо всех дыр