NEWS
新聞動态
|
商用(yòng)密碼産業(yè)鏈解析商用(yòng)密碼産業(yè)鏈解析
商用(yòng)密碼:數(shù)字經濟安全基石密碼是(shì)保障信息安全的(de)核心技(jφ ∏ì)術(shù)和(hé)基礎支撐。密碼的(de)主要(yào)功能(n₽ éng)在于加密保護和(hé)安全認證,可(kě)實現(x✘™iàn)信息的(de)機(jī)密性、真實≤®性、數(shù)據的(de)完整性和(hé)行(xíng)為(∑δwèi)的(de)不(bù)可(kě)否認性,是(shì)保障網絡安全的β$(de)最有(yǒu)效、最可(kě)靠、最經濟的(de)手段。 商用(yòng)密碼産業(yè)鏈:上(shàng)遊01 密碼芯片密碼芯片是(shì)商密産品的(de)核心✔≈↑元件(jiàn),技(jì)術(shù)壁壘較高(gāo)。密碼芯±₽片作(zuò)為(wèi)密碼産業(yè)鏈的(de)上(shàn•≈↔g)遊,是(shì)密碼算(suàn)法最高(gāo)效、最安∏♦全的(de)實現(xiàn)方式,包括算(suàn)法芯片、安全芯片→←兩大(dà)類。1)算(suàn)法芯片:以實現(xiàn≥← <)密碼算(suàn)法邏輯為(wèi)主,一(yī)般不(bù)涉及密鑰或>✘¥敏感信息的(de)安全存儲,包括橢圓曲線密碼算(suàn)法♦≠★芯片、數(shù)字物(wù)理(lǐ)噪聲源芯片等;2)安全芯片:在算(→γ>suàn)法芯片的(de)基礎上(shàng),增加了(le± ♦)密鑰和(hé)敏感信息存儲等安全功能(néng),加密和(hé)解<φ↔密的(de)運算(suàn)均可(kě)以在芯片內(nèi)部×α©₩完成,多(duō)為(wèi)密碼闆卡的(de)主控芯片。 02 密碼闆卡密碼闆卡由硬件(jiàn)芯片和(hé)軟件(jiàn)程↑±↓序共同組成,兼具終端和(hé)部件(jiàn)兩種業(yè)務 ♦↓形态。密碼闆卡作(zuò)為(wèi)軟€≈✔硬一(yī)體(tǐ)的(de)基礎密碼産←>品,由硬件(jiàn)芯片和(hé)軟件(jiàn)程序♥→→×兩部分(fēn)組成:1)硬件(jiàn)芯片:包括算(suàn)→€法芯片、安全芯片、FPGA芯片、PCB電(diàn)路(lù)闆等;™π★ε2)軟件(jiàn)程序:包括Linux、Windows₩♦等操作(zuò)系統的(de)驅動程序、ε∑API接口程序以及密碼卡管理(lǐ)程序等。同時(shí)根據業(yè)務™✔場(chǎng)景的(de)不(bù)同,密碼闆卡可(k"£σě)分(fēn)為(wèi)面向用(yòng)戶的(de)終端型闆卡(智能(φ&♦néng)密碼鑰匙、SDKey/USBKey等)、面向整機(jī)集成的(d×∏↔e)部件(jiàn)型闆卡(PCI-E密碼卡等),其中終端闆卡的(de)技(≥←jì)術(shù)難度、性能(néng)指↔€↑标與安全要(yào)求都(dōu)相(xiàng)對(dσΩ>∑uì)較低(dī)。 03 密碼機(jī) 密碼機(jī)市(shì)場(chǎng)當前仍較小(xiǎo)。根據業(y <εè)務場(chǎng)景不(bù)同,密碼整機(jī)可(k→<ě)分(fēn)為(wèi)服務器(qì)密碼機(j∏±βī)、金(jīn)融數(shù)據密碼機σ€♣(jī)、行(xíng)業(yè)應用(yòn→<♠g)密碼機(jī)三類:1)服務器(qì)密碼機(jī):适用(yòng)各類應×®♣用(yòng)系統,提供高(gāo)速、多(duō)任務并行ε$(xíng)的(de)密碼運算(suàn)∏$;2)金(jīn)融數(shù)據密碼機(jī):适用(yòn←€λg)金(jīn)融、泛金(jīn)融類業(yφσ ≥è)務安全需求,提供密碼運算(suàn)與密鑰管理£&≈(lǐ)功能(néng);3)行(xíng)業(y"€è)應用(yòng)密碼機(jī):根據行(x≤"σ±íng)業(yè)特定安全需求提供定制(zhì)化(huà)密碼功能(n↑φéng),包括簽名驗簽服務器(qì)、數(shù)據庫加密機(jī)、存儲加密δ×∑機(jī)、電(diàn)子(zǐ)簽章(z☆ §→hāng)服務器(qì)等多(duō)種産品形π'¶•态。 商用(yòng)密碼産業(yè)鏈:中遊PKI是(shì)密碼最主要(yào)應用(yòng)之一(γ$yī)。數(shù)字證書(shū)是(s☆™★hì)PKI體(tǐ)系核心,CA是(shì)重要(yào)角≈β色。PKI是(shì)公鑰基礎設施,基于非對(duì)稱密碼算ε×€(suàn)法原理(lǐ),以數(shù)字證書¥≥(shū)為(wèi)核心的(de)安全認證體(tǐ)™δ→>系。PKI系統主要(yào)有(yǒu)五部分(fēn)組成:認證γ↑←機(jī)構(CA)、數(shù)字證書(×♥shū)庫、秘鑰備份及恢複系統、證書(s★¶λhū)作(zuò)廢系統、應用(yòng)接口。從(cóng)邏輯上(s↑ hàng),PKI可(kě)分(fēn)成三∞Ω≤方,CA是(shì)獨立可(kě)信第三方,主要(yào)是(shì)簽發☆♥δ證書(shū),工(gōng)信部許可(kě)了(le)55家(ji€&ā)CA機(jī)構;證書(shū)持有(yǒu)者和(hé)依賴方則依據≈Ω∏證書(shū)進行(xíng)可(kě)信交互,且均需要(yào)CA的(d÷ λe)驗證。
PKI頭部廠(chǎng)商均已上(shàng)市(shì)。根Ω&₹©據IDC中國(guó)IT安全軟件(jiàn)市(shì)場(c↓σhǎng)跟蹤報(bào)告,身(shēn)份和(hé)數(shù)字信Ω∏ ₽任軟件(jiàn)市(shì)場(chǎng)保持穩定增長(cháng)¥★,2021年(nián)預期身(shēn)份和(¶$♠hé)數(shù)字信任市(shì)場(chǎn↕§α§g)約38.3億元;其中五家(jiā)上(shàng)市(shì)公司占據'→☆領先市(shì)場(chǎng)份額。IDC對(duì)該領域的★✔♦(de)定義包括了(le)身(shēn)份管理(lǐ)/單點登→≈錄、數(shù)字證書(shū)、身(shēn)份治理(lǐ)♣↔♦★等多(duō)個(gè)細分(fēn);其中≈'亞信安全在該領域的(de)核心業(yè)務是∞'• (shì)統一(yī)身(shēn)份認證(IAM),數(shù)字認證、吉大♠↕(dà)正元、格爾軟件(jiàn)、信安世紀核心業(yè)務是(shì)PKIε♥$領域。
密碼應用(yòng)廠(chǎng)商多(du★↑€ō)數(shù)有(yǒu)集成業(yè)務,且毛利率較高(¥≈♠&gāo)。一(yī)般中遊密碼應用(yòng)&φ★♦類廠(chǎng)商直銷占比高(gāo),在和(hé)客戶©£深度綁定下(xià),也(yě)會(huì)提供集成和(hé)咨詢等>≤ ♠服務。以PKI為(wèi)代表的(de)密碼應用(♦£ ≈yòng)類廠(chǎng)商由于和(hé)客戶直接服務,在幫助客戶完成PKI∏±π解決方案中,也(yě)會(huì)提供大(dàβ↔ ♣)量集成業(yè)務,其中吉大(dà)正元、格爾軟件(jiàn)、數(shù↕™)字認證均有(yǒu)該業(yè)務。相(xiàng)比于網絡安≈®↕<全廠(chǎng)商集成業(yè)務約10%以下(xià✔™™←)的(de)毛利率,密碼應用(yòng)廠(chǎ∏♣ng)商集成業(yè)務20%-30%的(de)毛利率保持較高(g>$āo)水(shuǐ)平。密碼應用(yòng)廠(chǎng)商&¥↓整體(tǐ)收入規模大(dà)于純上(sh©←'àng)遊廠(chǎng)商。 商用(yòng)密碼産業(yè)鏈:下(xià)遊我國(guó)商用(yòng)密碼産品應用(yòng)領域≈ 主要(yào)分(fēn)布在金(jīn)融、政務、通(tō≈γαng)信、電(diàn)力、交通(tōng)、教育、∏≠÷©醫(yī)療、電(diàn)子(zǐ)商務等領域,♦σ應用(yòng)領域日(rì)益豐富。2021年(nián)商用(yòng)密碼在金(jīn)融領域應用(yò σng)占比24.05%,在政務領域應用(yò₹₹₩ng)占比19.31%,在通(tōng)信領域占比15.38%,在電(>£φdiàn)力領域占比12.31%,在交通(tōng)領域占比9.47%÷₩₹,在稅務、醫(yī)療、電(diàn)子(zǐ)商務等其他(tā)領域占∞→ 比共計(jì)19.48%。
01 金(jīn)融行(xíng)業(yè)金(jīn)融領域國(guó)密應用(yòng™λ→ )推進領先。2014年(nián)《金(jīn)融領域密碼應用(yòng)☆↔指導意見(jiàn)》要(yào)求各金(j'™īn)融機(jī)構5年(nián)內(nèi)完成π↑ ↑在網上(shàng)銀(yín)行(xíng)、移動支付、網上(sσ✘←hàng)證券等重點領域國(guó)密的(de)應用(yòng)。2018年(↔nián)《金(jīn)融和(hé)重要(yào)領域密碼應用(yòng)與創↕≠ ₽新發展工(gōng)作(zuò)規劃(2018-2★λγ022年(nián))》進一(yī)步要(yào)求金(jīnπ•)融、政務等重點行(xíng)業(yè)國(guó)密應用(yòng) ↕±。2020年(nián),人(rén)行(xíng) ≈在此基礎上(shàng)頒發《金(jīn)融領域信息★&系統國(guó)産密碼改造基線要(yào)求》和(≤☆hé)《金(jīn)融領域國(guó)産密碼改造評價指标體(tǐ)系》,γ✔α細化(huà)金(jīn)融業(yè)國(✘Ω≠£guó)密改造要(yào)求。随著(zhe<↑)《密碼法》、信創、密評等産業(yè)指引落地(dì),↔©國(guó)密改造在各金(jīn)融機(jī)構核心系統中有(yǒu)望持續深≤≠化(huà)。 02 電(diàn)力行(xíng)業(yè)商密是(shì)新型電(diàn)力系統的♠≥§÷(de)安全支撐。新型電(diàn)力系統是(shì)發展趨↔ ±勢,疊加信創是(shì)安全建設重點。随著(zhe)新能(nén✘ ¥g)源建設成為(wèi)我國(guó)核心戰略之一( >yī),我國(guó)電(diàn)力系統将呈現(xiàn)“雙高(gāo)”特性:高(gāo)比例新能(néng)源、高(gā&ασo)比例電(diàn)力電(diàn)子(zǐ)設備接入。新型電(diàn≈¥)力系統建設中,“源網荷儲”生(shēn↔✔♥g)态将催生(shēng)大(dà)量新技(jì)術(sh★✔ ù)、系統的(de)應用(yòng)。而電(diàn)力↕φ÷也(yě)是(shì)8大(dà)信創重點行(xíng)業(yè✘±)之一(yī),如(rú)南(nán)網已經在推動全棧自(zìλ£≥♠)主可(kě)控工(gōng)作(zuò)。十四五期間(jiān),兩網∑♥規劃共投入近(jìn)3萬億元,以信創為(wèi)基石,面向新型電(diàn✔₹→)力系統的(de)信息化(huà)建設是(shì)重要(yào)方向。 商密支撐新型電(diàn)力系統安全體('Ωtǐ)系。新型電(diàn)力系統下(xià),如(r™<≈&ú)營銷業(yè)務的(de)互聯網化(huà)、業(yè)務系♥₽統與外(wài)界的(de)交互、新IT技(jì)術(shù)的(de)引入、智能(né☆÷"ng)終端的(de)普及會(huì)帶來(lái)更多(duō)的(de)±€↓信息安全問(wèn)題。商密從(cóng)密碼算(suàn)法♠♥Ω∑、芯片級、設備級和(hé)系統級支撐電(Ω×diàn)力基礎設施安全,保障能(néng)源安全。>'國(guó)家(jiā)電(diàn)網已建成了(le)覆蓋26δΩ≤€個(gè)省/自(zì)治區(qū)/直轄市(shì)的(de)密碼基礎¶"∑設施,通(tōng)過統一(yī)密碼服務平台對(duì)人(rén)資合同、★∑©≤電(diàn)E寶、營銷2.0等各種業(yè)務應用(yòng)提供密碼 π 服務。 電(diàn)力安全投入持續提升,密碼已是(shì)剛性要(yà←♠®o)求。2022年(nián)12月(yuè),國(guó)家(jiā₹φ)能(néng)源局印發《電(diàn)力行(xíng)業(yè)網絡安™↓全管理(lǐ)辦法》,要(yào)求網絡安全投入不(bù)低(dī)于信息化σ (huà)總投入的(de)5%;規劃設計(jì)網絡時(shí₩★←©),需要(yào)保證安全措施同步規劃、同步建設、同步使用(☆≤¥σyòng),上(shàng)線前需要(yào)第三←α 方測試;按照(zhào)規定進行(xíng✘ •≠)等保、關保、商用(yòng)密碼評估等測評。結合電®'(diàn)力信創的(de)加快(kuài)推進,安全和(hé)密碼建設是(s✘γ₹←hì)電(diàn)力系統必備一(yī)環。 03 新基建新基建是(shì)數(shù)字經濟發展的(de)基石,密碼技(j§♦"ì)術(shù)深度融合新基建,為(wèi)多(duō)領±"✔域數(shù)字化(huà)轉型奠定基礎。新基建,是(shì)指以5G、人(rén)工(gōng)智能(néng§&)、工(gōng)業(yè)互聯網、物(wù)→♦ ™聯網為(wèi)代表的(de)新型基礎設施。新型基礎設施₹♣≤以網絡和(hé)數(shù)據為(wèi<®₹™)核心,本質上(shàng)是(shì)信息數(shù)字化(hu€φà)的(de)基礎設施,為(wèi)數(shΩ•ù)字經濟發展和(hé)傳統業(yè)務♠δ£數(shù)字化(huà)轉型奠定基礎,密碼作(zuò)為(wèi)信♥₩息安全的(de)扣環,構築成數(shù)字經濟發展的(₹€§de)“護城(chéng)河(hé)”和(hé)“ε<城(chéng)牆”,使新基建具有(yǒu)“主動免疫力”。₽₩♠
密碼在新基建的(de)幾個(gè)應用(yòng)場(chǎn<σ¶g)景如(rú):車(chē)聯網領域,工δπ §(gōng)信部《關于開(kāi)展車(chē)聯網身(s&↔γhēn)份認證和(hé)安全信任試點工(gōng)作(zuò)的(de)通(↑β>γtōng)知(zhī)》即是(shì)推動商密應用('↔yòng),保障蜂窩車(chē)聯網(CV2X)通(tōng)信安全;其中車(chγ→ē)與雲、車(chē)、路(lù)、設備、網絡的(de)安全通ε(tōng)信,涉及到(dào)數(shù)字證書(shū)、數(shσ€←ù)字簽名、安全芯片等密碼産品。在工(gōng)業(yè)互聯®&π網領域,工(gōng)信部《工(gōng)業(yè)互聯網創£π≤±新發展行(xíng)動計(jì)劃(2021-2023年(nián))×Ω》要(yào)求深化(huà)商密應用(yònδ≠β↕g),推動供需兩側有(yǒu)效對(duì)接,加強工(∏∑gōng)業(yè)密碼安全性評估等;在工(gōng)業( ✘♥yè)互聯網平台中,設備層、邊緣層、企業(yè)層、産業(yè)層$®需要(yào)密碼芯片、PKI體(tǐ)系、VPN等不(b ™ù)同産品的(de)應用(yòng)。
來(lái)源: 若光(guāng)研究院 版權為(wèi)原作(zuò •π)者所有(yǒu)。 |