NEWS
新聞動態(tai)
|
商用密碼產業鏈解析商用密碼(ma)產業鏈解析
商用密碼:數(shu)字經(jing)濟安全基石(shi)密(mi)碼是保(bao)障(zhang)信息安全的(de)核心技術(shu)和(he)(he)(he)基(ji)礎支(zhi)撐。密(mi)碼的(de)主要功能在于加密(mi)保(bao)護和(he)(he)(he)安全認證,可實現信息的(de)機密(mi)性(xing)(xing)、真實性(xing)(xing)、數據的(de)完(wan)整性(xing)(xing)和(he)(he)(he)行為的(de)不可否認性(xing)(xing),是保(bao)障(zhang)網絡安全的(de)最有效、最可靠(kao)、最經濟的(de)手段。 商用密碼產業鏈:上游01 密碼(ma)芯(xin)片
密碼芯(xin)片是(shi)(shi)商(shang)密產(chan)品的(de)(de)核心(xin)元件(jian),技(ji)術壁壘(lei)較高。密碼芯(xin)片作為密碼產(chan)業鏈的(de)(de)上游,是(shi)(shi)密碼算法最(zui)高效、最(zui)安(an)全(quan)的(de)(de)實現方式,包(bao)括算法芯(xin)片、安(an)全(quan)芯(xin)片兩大類(lei)。1)算法(fa)(fa)(fa)芯(xin)(xin)片(pian):以(yi)實現密碼算法(fa)(fa)(fa)邏輯為主,一般不涉及密鑰(yao)或敏(min)感(gan)信息的(de)安全存儲,包括橢圓曲(qu)線(xian)密碼算法(fa)(fa)(fa)芯(xin)(xin)片(pian)、數(shu)字物理噪(zao)聲源芯(xin)(xin)片(pian)等;2)安全芯(xin)(xin)片(pian):在(zai)算法(fa)(fa)(fa)芯(xin)(xin)片(pian)的(de)基(ji)礎(chu)上,增加(jia)了密鑰(yao)和敏(min)感(gan)信息存儲等安全功能,加(jia)密和解密的(de)運算均可(ke)以(yi)在(zai)芯(xin)(xin)片(pian)內部完成,多(duo)為密碼板卡的(de)主控芯(xin)(xin)片(pian)。 02 密碼板卡
密(mi)碼(ma)板卡由(you)硬件芯片(pian)和軟件程序(xu)共同組成,兼具終端和部件兩種業務形態。密(mi)碼(ma)板卡作為(wei)軟硬一體的基礎密(mi)碼(ma)產品,由(you)硬件芯片(pian)和軟件程序(xu)兩部分組成:1)硬件(jian)芯片:包括(kuo)算法芯片、安全芯片、FPGA芯片、PCB電路(lu)板等(deng)(deng);2)軟件(jian)程(cheng)(cheng)序(xu):包括(kuo)Linux、Windows等(deng)(deng)操作系(xi)統的驅動程(cheng)(cheng)序(xu)、API接(jie)口程(cheng)(cheng)序(xu)以及密碼(ma)卡管理程(cheng)(cheng)序(xu)等(deng)(deng)。同時根據(ju)業(ye)務(wu)場(chang)景的不(bu)同,密碼(ma)板卡可分為面向(xiang)用戶的終端型板卡(智能密碼(ma)鑰匙、SDKey/USBKey等(deng)(deng))、面向(xiang)整機(ji)集成的部件(jian)型板卡(PCI-E密碼(ma)卡等(deng)(deng)),其中終端板卡的技(ji)術難度、性能指標與安全要(yao)求(qiu)都相對較(jiao)低。 03 密碼(ma)機 密碼機(ji)市場當(dang)前仍較小。根據業務場景(jing)不同,密碼整機(ji)可分為服務器密碼機(ji)、金融數據密碼機(ji)、行業應用密碼機(ji)三類:1)服務(wu)器(qi)(qi)密(mi)(mi)(mi)碼機:適用各類應用系統,提(ti)(ti)供(gong)高(gao)速、多任(ren)務(wu)并行(xing)的密(mi)(mi)(mi)碼運算(suan);2)金(jin)融(rong)數據(ju)密(mi)(mi)(mi)碼機:適用金(jin)融(rong)、泛金(jin)融(rong)類業(ye)(ye)務(wu)安(an)全需求,提(ti)(ti)供(gong)密(mi)(mi)(mi)碼運算(suan)與密(mi)(mi)(mi)鑰管(guan)理功能;3)行(xing)業(ye)(ye)應用密(mi)(mi)(mi)碼機:根(gen)據(ju)行(xing)業(ye)(ye)特定安(an)全需求提(ti)(ti)供(gong)定制化(hua)密(mi)(mi)(mi)碼功能,包括簽名驗簽服務(wu)器(qi)(qi)、數據(ju)庫加密(mi)(mi)(mi)機、存儲加密(mi)(mi)(mi)機、電子(zi)簽章服務(wu)器(qi)(qi)等多種產(chan)品形態(tai)。 商用密碼(ma)產業鏈:中游(you)PKI是密(mi)碼最主要(yao)(yao)應用之一。數字證(zheng)書(shu)(shu)是PKI體系(xi)核心,CA是重要(yao)(yao)角色。PKI是公鑰(yao)基礎設施,基于(yu)非對稱密(mi)碼算法(fa)原理,以數字證(zheng)書(shu)(shu)為核心的安全認證(zheng)體系(xi)。PKI系(xi)統主要(yao)(yao)有五部(bu)分(fen)組成:認證(zheng)機構(CA)、數字證(zheng)書(shu)(shu)庫、秘鑰(yao)備份及恢復(fu)系(xi)統、證(zheng)書(shu)(shu)作廢系(xi)統、應用接口。從邏輯上,PKI可(ke)分(fen)成三(san)方,CA是獨立可(ke)信(xin)第三(san)方,主要(yao)(yao)是簽發證(zheng)書(shu)(shu),工信(xin)部(bu)許(xu)可(ke)了55家(jia)CA機構;證(zheng)書(shu)(shu)持有者和依(yi)賴方則(ze)依(yi)據證(zheng)書(shu)(shu)進行可(ke)信(xin)交互,且均需要(yao)(yao)CA的驗證(zheng)。
PKI頭部廠商(shang)均已上市(shi)(shi)(shi)。根(gen)據(ju)IDC中(zhong)國IT安(an)全軟(ruan)件(jian)市(shi)(shi)(shi)場(chang)(chang)跟(gen)蹤報(bao)告,身份和數字(zi)信(xin)(xin)任軟(ruan)件(jian)市(shi)(shi)(shi)場(chang)(chang)保持(chi)穩定增長,2021年預期身份和數字(zi)信(xin)(xin)任市(shi)(shi)(shi)場(chang)(chang)約38.3億元(yuan);其中(zhong)五家上市(shi)(shi)(shi)公司占據(ju)領先市(shi)(shi)(shi)場(chang)(chang)份額。IDC對該領域的定義包括了(le)身份管理/單點登(deng)錄、數字(zi)證書、身份治理等多(duo)個細分;其中(zhong)亞(ya)信(xin)(xin)安(an)全在該領域的核(he)心業(ye)務是統(tong)一(yi)身份認證(IAM),數字(zi)認證、吉大正元(yuan)、格爾(er)軟(ruan)件(jian)、信(xin)(xin)安(an)世紀(ji)核(he)心業(ye)務是PKI領域。
密碼應用廠商多數有集(ji)成業務,且毛(mao)利率較(jiao)高。一(yi)般中游密碼應用類廠商直銷占比高,在(zai)和(he)客戶深度綁定下(xia),也會(hui)提供集(ji)成和(he)咨詢等服務。以PKI為(wei)代表的(de)密(mi)碼(ma)應用類廠商由于(yu)和客戶(hu)(hu)直接服務(wu),在幫助客戶(hu)(hu)完成(cheng)PKI解決方案中(zhong),也會提供(gong)大量集成(cheng)業務(wu),其中(zhong)吉大正元(yuan)、格爾軟件、數(shu)字認證(zheng)均有(you)該(gai)業務(wu)。相比于(yu)網(wang)絡安全廠商集成(cheng)業務(wu)約10%以下的(de)毛(mao)利率(lv),密(mi)碼(ma)應用廠商集成(cheng)業務(wu)20%-30%的(de)毛(mao)利率(lv)保持(chi)較高水平(ping)。密(mi)碼(ma)應用廠商整(zheng)體收入規模大于(yu)純上游廠商。 商用密碼產業鏈(lian):下游我國商用密碼產品(pin)應用領(ling)(ling)域(yu)主要分(fen)布(bu)在(zai)金融、政務、通(tong)信、電力、交通(tong)、教(jiao)育、醫療、電子商務等領(ling)(ling)域(yu),應用領(ling)(ling)域(yu)日益豐富。2021年商用(yong)密(mi)碼在金融領(ling)域(yu)應用(yong)占(zhan)(zhan)比(bi)24.05%,在政務(wu)領(ling)域(yu)應用(yong)占(zhan)(zhan)比(bi)19.31%,在通(tong)信領(ling)域(yu)占(zhan)(zhan)比(bi)15.38%,在電力(li)領(ling)域(yu)占(zhan)(zhan)比(bi)12.31%,在交通(tong)領(ling)域(yu)占(zhan)(zhan)比(bi)9.47%,在稅務(wu)、醫(yi)療、電子商務(wu)等其他領(ling)域(yu)占(zhan)(zhan)比(bi)共計(ji)19.48%。
01 金(jin)融行業金融領(ling)域(yu)國密應用推進領(ling)先。2014年(nian)《金(jin)(jin)融(rong)(rong)(rong)(rong)領(ling)(ling)域(yu)(yu)(yu)密(mi)碼應用指導(dao)意見(jian)》要(yao)(yao)(yao)求(qiu)(qiu)(qiu)各(ge)金(jin)(jin)融(rong)(rong)(rong)(rong)機構5年(nian)內完成在(zai)網上(shang)銀行(xing)、移動支付、網上(shang)證券等重(zhong)(zhong)點領(ling)(ling)域(yu)(yu)(yu)國密(mi)的應用。2018年(nian)《金(jin)(jin)融(rong)(rong)(rong)(rong)和(he)重(zhong)(zhong)要(yao)(yao)(yao)領(ling)(ling)域(yu)(yu)(yu)密(mi)碼應用與創新發(fa)展工作規(gui)劃(hua)(2018-2022年(nian))》進(jin)一步要(yao)(yao)(yao)求(qiu)(qiu)(qiu)金(jin)(jin)融(rong)(rong)(rong)(rong)、政務等重(zhong)(zhong)點行(xing)業(ye)國密(mi)應用。2020年(nian),人行(xing)在(zai)此基(ji)礎上(shang)頒發(fa)《金(jin)(jin)融(rong)(rong)(rong)(rong)領(ling)(ling)域(yu)(yu)(yu)信(xin)息系(xi)(xi)統(tong)國產(chan)密(mi)碼改造(zao)(zao)基(ji)線要(yao)(yao)(yao)求(qiu)(qiu)(qiu)》和(he)《金(jin)(jin)融(rong)(rong)(rong)(rong)領(ling)(ling)域(yu)(yu)(yu)國產(chan)密(mi)碼改造(zao)(zao)評價指標(biao)體系(xi)(xi)》,細化(hua)金(jin)(jin)融(rong)(rong)(rong)(rong)業(ye)國密(mi)改造(zao)(zao)要(yao)(yao)(yao)求(qiu)(qiu)(qiu)。隨著《密(mi)碼法(fa)》、信(xin)創、密(mi)評等產(chan)業(ye)指引落地,國密(mi)改造(zao)(zao)在(zai)各(ge)金(jin)(jin)融(rong)(rong)(rong)(rong)機構核心(xin)系(xi)(xi)統(tong)中有望持續深化(hua)。
02 電力行業商密是新型電力(li)系(xi)統的安全支撐。新型電力(li)系(xi)統是發(fa)展趨(qu)勢,疊加信創是安全建(jian)設重(zhong)點。隨著新能源建(jian)設成為我(wo)(wo)國核心戰略之一,我(wo)(wo)國電力(li)系(xi)統將呈現“雙高”特性:高比例新能源(yuan)、高比例電(dian)力(li)電(dian)子設(she)備接(jie)入(ru)。新型電(dian)力(li)系(xi)統建設(she)中,“源(yuan)網(wang)荷儲”生(sheng)(sheng)態將催生(sheng)(sheng)大量新技(ji)術、系(xi)統的(de)應用。而(er)電(dian)力(li)也(ye)是(shi)8大信(xin)創重點行業之一,如南(nan)網(wang)已經在推動全(quan)棧自主可控工作。十四五期間(jian),兩網(wang)規(gui)劃共投入(ru)近3萬(wan)億元,以(yi)信(xin)創為基石,面向新型電(dian)力(li)系(xi)統的(de)信(xin)息化建設(she)是(shi)重要方向。 商密支撐新型電(dian)力(li)系(xi)統(tong)(tong)安全體系(xi)。新型電(dian)力(li)系(xi)統(tong)(tong)下,如(ru)營銷業務(wu)的互聯網化、業務(wu)系(xi)統(tong)(tong)與外界的交互、新IT技術(shu)的引(yin)入、智能(neng)(neng)終(zhong)端的普及會帶來更多(duo)的信息安全問題。商(shang)密(mi)從密(mi)碼(ma)算法、芯片(pian)級(ji)、設(she)備級(ji)和系統級(ji)支(zhi)撐電(dian)力基(ji)礎(chu)設(she)施(shi)安全,保障能(neng)(neng)源安全。國家電(dian)網(wang)已建(jian)成了覆蓋26個省/自治(zhi)區(qu)/直轄市的密(mi)碼(ma)基(ji)礎(chu)設(she)施(shi),通(tong)過統一密(mi)碼(ma)服(fu)務平臺對人資合同、電(dian)E寶、營銷2.0等各種業務應用提供密(mi)碼(ma)服(fu)務。
電力安全投入持續提升(sheng),密(mi)碼已(yi)是剛性要求(qiu)。2022年12月,國(guo)家能源(yuan)局印發《電(dian)(dian)力(li)行業網(wang)絡安(an)(an)(an)全(quan)管理辦法(fa)》,要(yao)求網(wang)絡安(an)(an)(an)全(quan)投(tou)入(ru)不(bu)低于(yu)信息化總(zong)投(tou)入(ru)的5%;規(gui)劃設(she)計網(wang)絡時,需要(yao)保證安(an)(an)(an)全(quan)措(cuo)施同(tong)步(bu)(bu)規(gui)劃、同(tong)步(bu)(bu)建設(she)、同(tong)步(bu)(bu)使用(yong),上線前需要(yao)第(di)三(san)方(fang)測(ce)試;按照規(gui)定(ding)進(jin)行等(deng)保、關保、商(shang)用(yong)密(mi)碼評估等(deng)測(ce)評。結合電(dian)(dian)力(li)信創的加快(kuai)推進(jin),安(an)(an)(an)全(quan)和密(mi)碼建設(she)是電(dian)(dian)力(li)系統(tong)必備一環。 03 新基建新(xin)基(ji)建是數字經(jing)濟發(fa)展的基(ji)石,密碼技術深(shen)度融合(he)新(xin)基(ji)建,為(wei)多領域(yu)數字化轉型奠定基(ji)礎(chu)。新(xin)基(ji)建,是指以5G、人工智(zhi)能、工業互聯(lian)(lian)網(wang)、物(wu)聯(lian)(lian)網(wang)為代表的(de)新(xin)型基(ji)礎設(she)施。新(xin)型基(ji)礎設(she)施以網(wang)絡和數(shu)(shu)據為核心,本質上是(shi)信(xin)息(xi)數(shu)(shu)字(zi)化的(de)基(ji)礎設(she)施,為數(shu)(shu)字(zi)經(jing)濟(ji)發展(zhan)和傳統業務(wu)數(shu)(shu)字(zi)化轉型奠定基(ji)礎,密碼(ma)作為信(xin)息(xi)安(an)全(quan)的(de)扣環,構筑成數(shu)(shu)字(zi)經(jing)濟(ji)發展(zhan)的(de)“護城河”和“城墻”,使新(xin)基(ji)建(jian)具有“主動免疫力”。
密碼在新(xin)基建的幾個應用場景如:車聯網領域(yu),工信部《關于開展車聯網身份認證和(he)安全(quan)信任試點工作的通知》即是推動商密應用,保障(zhang)蜂窩車聯網(CV2X)通(tong)信安全(quan)(quan);其中(zhong)車與云、車、路、設備、網絡(luo)的安全(quan)(quan)通(tong)信,涉及到數(shu)字(zi)證(zheng)書、數(shu)字(zi)簽(qian)名、安全(quan)(quan)芯(xin)片(pian)(pian)等(deng)密碼(ma)產(chan)(chan)品(pin)。在(zai)工(gong)業(ye)互(hu)(hu)聯網領域,工(gong)信部(bu)《工(gong)業(ye)互(hu)(hu)聯網創新(xin)發展(zhan)行動計(ji)劃(2021-2023年)》要求深化商密應用,推動供(gong)需(xu)兩側有效對接,加強工(gong)業(ye)密碼(ma)安全(quan)(quan)性評(ping)估(gu)等(deng);在(zai)工(gong)業(ye)互(hu)(hu)聯網平臺中(zhong),設備層(ceng)、邊緣層(ceng)、企業(ye)層(ceng)、產(chan)(chan)業(ye)層(ceng)需(xu)要密碼(ma)芯(xin)片(pian)(pian)、PKI體系、VPN等(deng)不(bu)同產(chan)(chan)品(pin)的應用。
來源: 若光研究院 版權為原作者(zhe)所有。 |









