NEWS
新聞動态
|
商用(yòng)密碼産業(yè)鏈解析商用(yòng)密碼産業(yè)鏈解析
商用(yòng)密碼:數(shù)字經濟安全基石密碼是(shì)保障信息安全的(de)核心技(jì)術(shù)和×δ(hé)基礎支撐。密碼的(de)主要(yào☆)功能(néng)在于加密保護和(hé)安全認證,可(kλ✔→§ě)實現(xiàn)信息的(de)機(jī)密性、真實性、數(shù₽ &)據的(de)完整性和(hé)行(xíng)為(wèi)'的(de)不(bù)可(kě)否認性,是(shì)保₽★∏×障網絡安全的(de)最有(yǒu)效、最可(kě)靠、最經濟的(de)手段。 商用(yòng)密碼産業(yè)鏈:上(shàng)遊01 密碼芯片密碼芯片是(shì)商密産品的(de)核心元件(jiàn),ε©±技(jì)術(shù)壁壘較高(gāo)。密碼芯片作(→&zuò)為(wèi)密碼産業(yè)鏈的(de)₽♥上(shàng)遊,是(shì)密碼算(suàn)法最高(gāo)效、&↑©最安全的(de)實現(xiàn)方式,包括算(suàn)法芯←<片、安全芯片兩大(dà)類。1)算(suàn)法芯片:以實現(xiàn)密碼算(suàn)≠₹法邏輯為(wèi)主,一(yī)般不(bù)涉β≥↔∞及密鑰或敏感信息的(de)安全存儲,包括橢§♣圓曲線密碼算(suàn)法芯片、數(shù)字物(wù)理(lǐ)噪聲源芯片等∏>₹;2)安全芯片:在算(suàn)法芯片的(d×↑e)基礎上(shàng),增加了(le)密鑰和(hé)敏感信息存儲等安β§全功能(néng),加密和(hé)解密的(de)運算¶(suàn)均可(kě)以在芯片內(nèi)部完成,多(duō)為(wèi)× ★♠密碼闆卡的(de)主控芯片。 02 密碼闆卡密碼闆卡由硬件(jiàn)芯片和(hé)軟件(jiàn)程序共同組成,π∏兼具終端和(hé)部件(jiàn)兩種業(yè)務形态。密碼闆卡作(z®↓'uò)為(wèi)軟硬一(yī)體(tǐ)的(de)基礎πσ密碼産品,由硬件(jiàn)芯片和(hé≥λ)軟件(jiàn)程序兩部分(fēn)組成:1)硬件(jiàn)芯片:包括算(suàn)法芯片×∞、安全芯片、FPGA芯片、PCB電(diγ±✘βàn)路(lù)闆等;2)軟件(jiàn)程序:包括L©♥•®inux、Windows等操作(zuò)系統的(de)驅動程序、API接口程π>Ω序以及密碼卡管理(lǐ)程序等。同時(shí)根據業(yè)務場(chǎ>β ✘ng)景的(de)不(bù)同,密碼闆卡可(kě)分(fēn↓¶↑)為(wèi)面向用(yòng)戶的(de↕$$)終端型闆卡(智能(néng)密碼鑰匙、SDKey/USBKey等)、面←Ω£≈向整機(jī)集成的(de)部件(jiàn)型闆卡(P™£CI-E密碼卡等),其中終端闆卡的(de)技(jβ'Ωì)術(shù)難度、性能(néng)指标與安全要(yào)求都(d♠÷₩₽ōu)相(xiàng)對(duì)較低(dī)。 03 密碼機(jī) 密碼機(jī)市(shì)場(chǎng)當前仍較小(xiǎo)。根據λ←業(yè)務場(chǎng)景不(bù)同π'',密碼整機(jī)可(kě)分(fēn)λ♠為(wèi)服務器(qì)密碼機(jī)、金(jīn)融數(shù)"∏∞據密碼機(jī)、行(xíng)業(yè)應用(yòng)密碼機(j↔✔π>ī)三類:1)服務器(qì)密碼機(jī):适用(yòng)各類應用&€(yòng)系統,提供高(gāo)速、多(÷✘duō)任務并行(xíng)的(de)密碼運算(suàn);2)金(jīn§≈')融數(shù)據密碼機(jī):适用(yònα♦♦g)金(jīn)融、泛金(jīn)融類業(yè)務安全需求,提供密碼運算(s$λ↓uàn)與密鑰管理(lǐ)功能(néng);3≠™)行(xíng)業(yè)應用(yòng)密碼機(jī):×✘¥根據行(xíng)業(yè)特定安全需求提供定制(zhì)化(huà)← λδ密碼功能(néng),包括簽名驗簽服務器λ★"₹(qì)、數(shù)據庫加密機(jī)、存儲加≤₹密機(jī)、電(diàn)子(zǐ)簽章✔Ω₹≥(zhāng)服務器(qì)等多(duō)種産品形态。 商用(yòng)密碼産業(yè)鏈:中遊PKI是(shì)密碼最主要(yào)應用(yòng)之π←↑☆一(yī)。數(shù)字證書(shū)是(shì)PK π'§I體(tǐ)系核心,CA是(shì)重要(yào)角色。α≤™♣PKI是(shì)公鑰基礎設施,基于非對(duìλ←£λ)稱密碼算(suàn)法原理(lǐ),以數(shù)字證書(shū)為±€₹(wèi)核心的(de)安全認證體(tǐ)系÷♥ε。PKI系統主要(yào)有(yǒu)五部分(fēn)組成:認'σ®證機(jī)構(CA)、數(shù)字證書(shū)庫↕λ♠、秘鑰備份及恢複系統、證書(shū)作(zu¥™εò)廢系統、應用(yòng)接口。從(cóng)邏輯上(shàng),PK♥≥I可(kě)分(fēn)成三方,CA是(sσ$&πhì)獨立可(kě)信第三方,主要(yào)是(shì)簽發證書(shū),工'₽"(gōng)信部許可(kě)了(le)55家(•↓€jiā)CA機(jī)構;證書(shū)持有(y$φΩǒu)者和(hé)依賴方則依據證書(shū)進行(σ±xíng)可(kě)信交互,且均需要(yào)CA的(de)驗證。$∞
PKI頭部廠(chǎng)商均已上(shàng)市(shì)。根據I×↕♥DC中國(guó)IT安全軟件(jiàn)市(shì)π★™場(chǎng)跟蹤報(bào)告,身(shē<≠₽n)份和(hé)數(shù)字信任軟件(jiàn)市(shì)場(ε✘chǎng)保持穩定增長(cháng),2021¶'年(nián)預期身(shēn)份和(hé)數(shù)字信任市(εδ♠shì)場(chǎng)約38.3億元;其中五家(jiā'✔)上(shàng)市(shì)公司占據領先市(shì)場(chǎng)↔$份額。IDC對(duì)該領域的(de)定義包括了(le)身(shēn)₽₹₹份管理(lǐ)/單點登錄、數(shù)字證書(shū€≤©)、身(shēn)份治理(lǐ)等多(duō)個(gè)細分(fēn)∞";其中亞信安全在該領域的(de)核心業(yè)務是(shì)統一(y>∏÷£ī)身(shēn)份認證(IAM),數(→♠€shù)字認證、吉大(dà)正元、格爾軟件(jiàn)>$↕₹、信安世紀核心業(yè)務是(shì)PKI領域。
密碼應用(yòng)廠(chǎng)商多(duō)數($÷shù)有(yǒu)集成業(yè)務,且毛利率較高(gāo)。一(yī)Ω←€♦般中遊密碼應用(yòng)類廠(chǎng)商直銷占比高(gāo)σ✘¶¥,在和(hé)客戶深度綁定下(xià)," ✘也(yě)會(huì)提供集成和(hé)咨詢等服務。以≠"&→PKI為(wèi)代表的(de)密碼應用(yòng)類廠φβ(chǎng)商由于和(hé)客戶直接服務,在幫助客戶完成PKI解決方案中,也¶✔₽£(yě)會(huì)提供大(dà)量集成業(y←ε↕×è)務,其中吉大(dà)正元、格爾軟件(jiàn)、數(shù)字認證均有(y≤÷≤↕ǒu)該業(yè)務。相(xiàng)比于網絡安全€→ ©廠(chǎng)商集成業(yè)務約10%以下(xià)的(de)毛利率♥λδ,密碼應用(yòng)廠(chǎng)商集成業($¶yè)務20%-30%的(de)毛利率保持較高(gāo)水(shuǐ)平。密碼σβ應用(yòng)廠(chǎng)商整體(tǐ)收入↔∏ ←規模大(dà)于純上(shàng)遊廠(ch☆✔≥ǎng)商。 商用(yòng)密碼産業(yè)鏈:下(xià)遊我國(guó)商用(yòng)密碼産品應用(δ☆₹¥yòng)領域主要(yào)分(fēn)布在金(jīn)融、政務、通"☆(tōng)信、電(diàn)力、交通(tōng)、教"£∏育、醫(yī)療、電(diàn)子(zǐ)商務等領域,♦♠應用(yòng)領域日(rì)益豐富。2021年(nián)商用(yòng)密碼在金(jīn)融領域應用(yδ←òng)占比24.05%,在政務領域應用(yòng)<®占比19.31%,在通(tōng)信領域占比15.38%,←× 在電(diàn)力領域占比12.31%,在交∑ ∑通(tōng)領域占比9.47%,在稅務、醫(yī)療、電(dià↓ n)子(zǐ)商務等其他(tā)領域占比• 共計(jì)19.48%。
01 金(jīn)融行(xíng)業(yè)金(jīn)融領域國(guó)密應用(yòng)推進領先。2014年(nián)《金(jīn)融領域密碼應用(yòng)指導意見(jΩλ✔iàn)》要(yào)求各金(jīn)融機(jī)構5年(nián)內(nèi∏$)完成在網上(shàng)銀(yín)行(xíng)∑•€、移動支付、網上(shàng)證券等重點領域國(guó)密的(de)應用(yφ òng)。2018年(nián)《金(jīn)>±←融和(hé)重要(yào)領域密碼應用(yòγ€ng)與創新發展工(gōng)作(zuò)規劃λ∏ (2018-2022年(nián))》進一(yī)步要(yào)求金₹±÷(jīn)融、政務等重點行(xíng)業(yè)國(gu¥÷ó)密應用(yòng)。2020年(niá↕¥n),人(rén)行(xíng)在此基礎♦₹±上(shàng)頒發《金(jīn)融領域信息系統國(guó)産↕密碼改造基線要(yào)求》和(hé)《金(jīn)融領域國(guó)産σ₽密碼改造評價指标體(tǐ)系》,細化(huà)金(jīn>$♠)融業(yè)國(guó)密改造要(yào)求。随著(zhe)《δ₩密碼法》、信創、密評等産業(yè)指引落地(dì),國(guó)密改造在各金(₹₹•☆jīn)融機(jī)構核心系統中有(yǒu)♦"望持續深化(huà)。 02 電(diàn)力行(xíng)業(yè)商密是(shì)新型電(diàn)力系統的(de)安全支撐。新型≠ 電(diàn)力系統是(shì)發展趨勢,±₩♥疊加信創是(shì)安全建設重點。随著(zhe÷€)新能(néng)源建設成為(wèi)我國(guó)核心戰略之一(yī),我國↕φ£(guó)電(diàn)力系統将呈現(xiàn)“雙高(gāo)”特性:高(gāo)比例新能(néng)源、高(g♦₩>āo)比例電(diàn)力電(diàn)子(zǐ&§♣)設備接入。新型電(diàn)力系統建設中☆ ,“源網荷儲”生(shēng)态将催生(shēn∞g)大(dà)量新技(jì)術(shù)、系統的(de☆∞)應用(yòng)。而電(diàn)力也(yě)是(shì)8大(d✔↑÷à)信創重點行(xíng)業(yè)之一(yī),如(rú)南( →nán)網已經在推動全棧自(zì)主可(kě)控工(gōng)作(zuò)。十≠♣σ四五期間(jiān),兩網規劃共投入近(jìn)3萬億元, Ω≥以信創為(wèi)基石,面向新型電(diàn)力系✘☆ 統的(de)信息化(huà)建設是(shì)重要(↕©yào)方向。 商密支撐新型電(diàn)力系統安全體(tǐ)系。新型電₹™(diàn)力系統下(xià),如(rú)營銷業(yè)務的(de)互聯≥₽γ網化(huà)、業(yè)務系統與外(wài)界的(de)交互、新IT技(jì)術(shù)的(de)引入、智能(néng)終端的(de)普€®★×及會(huì)帶來(lái)更多(duō)的(dλ±¥e)信息安全問(wèn)題。商密從(cóng)密碼算(suà↓ n)法、芯片級、設備級和(hé)系統級支撐電(diàn)力基礎設施安± ≤×全,保障能(néng)源安全。國(guó)家≥"®(jiā)電(diàn)網已建成了(le)覆蓋26個(gè)省/自(zì©$)治區(qū)/直轄市(shì)的(de)密碼基礎設施,通(tōng)δ₹過統一(yī)密碼服務平台對(duì)人(rén)資合ε<同、電(diàn)E寶、營銷2.0等各種業(yè)務應用(yòng)提↕✘供密碼服務。 電(diàn)力安全投入持續提升,密碼已是(shì)剛性要(yào)求πβ✔∞。2022年(nián)12月(yuè),國(guó)家(jiā∞±λ)能(néng)源局印發《電(diàn)力行(xíng)業(yè)網絡安φ€₽全管理(lǐ)辦法》,要(yào)求網絡安全投入不(bù™∞±δ)低(dī)于信息化(huà)總投入的(de)5%¶☆☆↔;規劃設計(jì)網絡時(shí),需要(yà∞÷α↑o)保證安全措施同步規劃、同步建設、同步使用(yò♣×₩ng),上(shàng)線前需要(yào)第三方測試;按照(zhào∞≈♠∏)規定進行(xíng)等保、關保、商用(yòng)•±密碼評估等測評。結合電(diàn)力信創的(de)加快(kuài ∞)推進,安全和(hé)密碼建設是(shì)電(d>±&iàn)力系統必備一(yī)環。 03 新基建新基建是(shì)數(shù)字經濟發展的(de)基石,密碼技(jì) ×ε術(shù)深度融合新基建,為(wèi)多(duō)領域數(shù)字化(h±✔ uà)轉型奠定基礎。新基建,是(shì)指以5G、人(rén)工(gōng)智能(néng)、工(gōng)÷₹業(yè)互聯網、物(wù)聯網為(wèi)代✔×≈表的(de)新型基礎設施。新型基礎設施以網絡和↓×(hé)數(shù)據為(wèi)核心,本質上(shàng)是(shì)✘∑信息數(shù)字化(huà)的(de)基礎設施,為(wèi)數(shùγ∏β)字經濟發展和(hé)傳統業(yè)務數(shù)字化'↑γ•(huà)轉型奠定基礎,密碼作(zuò)為(wèi)信息安全的(de)扣環,構€築成數(shù)字經濟發展的(de)“護γ$城(chéng)河(hé)”和(hé)“™$♠♥城(chéng)牆”,使新基建具有(yǒu)“主ε¶♠↑動免疫力”。
密碼在新基建的(de)幾個(gè)應用(σ<×yòng)場(chǎng)景如(rú):車(c≠÷ βhē)聯網領域,工(gōng)信部《關于開(kāi)±₹展車(chē)聯網身(shēn)份認證和(h↕∑é)安全信任試點工(gōng)作(zuò)的(de)通(tōn™∏₽g)知(zhī)》即是(shì)推動商密應用(yòng),保障蜂"↑☆★窩車(chē)聯網(CV2X)通(tōng)信安全;其中車(c®'δhē)與雲、車(chē)、路(lù)、設備、網絡的(de)安↕∑全通(tōng)信,涉及到(dào)數(shù)字證 ✔←書(shū)、數(shù)字簽名、安全芯片等密碼産品。在工(gōπ₹↓☆ng)業(yè)互聯網領域,工(gōng)信部《®$工(gōng)業(yè)互聯網創新發展行(xíng)動計(jì)劃(2021₩₹α®-2023年(nián))》要(yào)求深化(hu∞∞→à)商密應用(yòng),推動供需兩側有(yǒu)效對(duì)接,加強£→工(gōng)業(yè)密碼安全性評估等;在工(gōng)業(y&♦è)互聯網平台中,設備層、邊緣層、企業(yè)層、✔απ<産業(yè)層需要(yào)密碼芯片、P KI體(tǐ)系、VPN等不(bù)同産品的(de)應用(yòng)。
來(lái)源: 若光(guāng)研究院 版權為(wèi¶σ®→)原作(zuò)者所有(yǒu)。 |