在商用密碼領域,基礎支撐技術目前已經是一個相對獨立且標準化的技術體系,既是基礎技術也就是一個起步門檻,具體應用中還有更多的優化和創新空間,這也正是當前各行業在數字化落地應用中最突出和最重要的訴求,即在融合行業場景下的技術和應用的創新。安全牛在9月4日發布的《商用密碼技術創新應用指南(2024)》研究報告中,重點探討了融合趨勢下的用戶側應用現狀、產業側創新方向、各方在落地應用中的角色任務以及面對實際問題的建議舉措。本篇從用戶選型的角度,就商用密碼領域的代表性廠商做重點分析。
1?目前我國商用密碼廠商類型分布:
2?代表性廠商評估:
本次研究根據商用密碼領域的用戶需求和發展特點等,搭建了一個六維評估體系,包括品牌影響力、技術創新力、產品/方案/服務能力、市場應用能力、售后與生態能力、信創/關基能力,并通過前期公開信息征集到中期的抽樣核檢、深度走訪,以及后期內部綜合評審評估,最終得出10家商用密碼代表性廠商。
本次調研中所有廠商的均值水平處于“合格”檔,其中:信創/關基能力是最突出的,其次是技術創新力;市場應用能力相對最弱。
TOP 10代表性商密廠商的均值水平相對最高,除信創/關基能力相對最強、市場應用能力相對較弱外,其他能力均值水平處于“良好”檔。
本次研究通過審慎評估,最終篩選出10個代表性商密廠商,以下按照企業簡稱的首字母拼音排序,分別對企業的商密技術應用特點進行分析。需要說明的是,對企業考量點的評析,是一個動態變化的過程,安全牛希望通過以上考量點,為企業后續的經營決策和用戶選型提供參考。
奧聯
奧聯始于2002年,具備全密碼算法設計能力和密碼產品研發能力,提供基于SM2/3/4/9/ZUC/ECS商密標準算法的密碼產品及解決方案、輕量級密鑰體系及安全中間件,目前業務板塊以“4+2+N”模式為核心,包括政務安全、運營商安全、測繪地理信息安全、企業安全4個行業,物聯網安全、數據安全2個集中領域,電力、能源、金融、工業、水利等N個重要基礎設施密碼創新應用。
主要特點:
① 發力輕量級快速密碼技術
② 從產研到業務始終以國產化、安全合規為出發點
安全牛評:
奧聯在20余年的商密技術應用發展中既注重傳統密碼應用領域的發展,又側重對輕量密碼技術的創新研發,找到更多像工業互聯網、車聯網、物聯網等新興的場景市場,表現出較優秀的信創/關基能力和較強的產品/方案能力。安全牛認為,隨著商密在新興應用場景應用的逐漸普及,奧聯能夠保持較好的產品/方案能力和良好的技術創新力,并在更多場景化的市場中拓展更廣泛深入的應用。
格爾軟件
格爾軟件成立于1998年,專注于密碼業務,為黨政軍企金融等多行業提供綜合安全解決方案,覆蓋30余家國家部委、各級地方政府、八大軍工集團及超百家大型企業,近年來在金融行業表現尤為突出,已服務200余家銀行、23家券商、66家期貨公司及11家基金公司,正推進頭部券商的國密切換項目,每日服務數十萬用戶。產品體系較完備,包括公鑰基礎設施、密碼基礎、簽名簽章、網關、身份管控、數據安全、視頻安全及應用產品線。
主要特點:
① 前沿探索與實用性并重
② 技術創新與市場需求和實戰價值并重
③ 為關鍵領域打造定制化方案并在全球獲得應用
安全牛評:
格爾軟件在其26年發展歷程中表現較突出的是對兩大行業覆蓋,一個是黨政,另一個就是金融。其密碼類產品的發展,一方面基于對PKI的鉆研和積淀,另一方面始終跟用戶對密碼安全的需求相關聯,因此產品布局比較全面,整體發展扎實穩健,也相應形成了優秀的品牌影響力、信創/關基能力、產品/方案能力以及售后與生態能力。安全牛認為,隨著對其他新興應用場景的拓展,未來格爾軟件有望在更廣泛行業應用中脫穎而出。
海泰方圓
海泰方圓成立于2003年,深耕密碼核心技術,目前已建設了完備的密碼軟硬件產品體系,聚焦密碼、數據治理、數據安全、國密瀏覽器、物聯與工控安全等多個領域,為黨政、金融、信創、軍工軍隊和大型企事業客戶提供全方位的專業安全解決方案及服務,累計服務了60多個中央部委機關、180多個地方黨政機關、10大軍工集團近900多院所、100多家金融機構、20多家國企和運營商。
主要特點:
① 密碼全能力賦能業務全場景
② 基礎密碼技術和創新密碼技術并舉
安全牛評:
海泰方圓商用密碼技術的發展均衡度很高,經歷21年發展歷程,既有早期密碼類企業的技術特質,也有新興IT企業的文化特質,雖歷經成長的波折但整體穩定性強。其具備對商密領域軟硬件技術能力的融合創新與應用,并在多項新興商密技術領域投入創新研發,具備較強的技術創新力、產品方案能力以及品牌影響力。其廣泛開放的生態策略表現出優秀較強的信創/關基能力。安全牛認為,在更多元化的行業化市場機遇下,海泰方圓憑借完整的產品、服務與交付能力,能夠適應、拓展并覆蓋更廣泛市場的應用。
吉大正元
吉大正元成立于1999年,現有10家控股子公司,2家一級參股公司和4家分公司。以密碼技術為核心打造密碼安全、身份信任、數據安全、系統安全、網絡安全、應用安全、業務安全等完整的數字安全產品體系、解決方案和服務能力,以及新一代數字安全體系“元安全”,為政府、金融、教育、電信等多個關鍵行業信息基礎設施提供安全支撐與保障,其產品及服務在保護信息資產、保障網絡交易安全、維護用戶隱私等方面發揮著重要作用。
主要特點:
① 多層次產學研聯動
② 創新推出“基于密碼的零信任”和“密碼+車聯網、云原生”
安全牛評:
吉大正元信創/關基能力較突出,綜合實力和發展也相對均衡,包括優秀的品牌影響力、信創/關鍵能力、售后與生態能力以及較強的產品/方案能力和良好的技術創新力。其在25年發展中一直保持著多層次產學研的創新投入,能夠源源不斷推陳出新,適時抓住新機遇,如信創、云、車聯網、物聯網等領域的快速跟進和落地發展。安全牛認為,在數據安全發展機遇下,吉大正元有望再次發揮技術積累方面優勢,拓展更廣泛市場。
聯通數科
聯通數科成立于2006年,其密碼業務隸屬于安全事業部,憑借云和密碼安全優勢和布局,將聯通云和密碼應用服務能力融合打通,自主設計、開發多款商用密碼產品,擁有密碼SaaS服務、密碼虛擬化等多項核心關鍵技術,具備電子認證及密碼行業許可、商用密碼產品認證、等保測評服務認證等31項專業安全資質,提供數據加解密、數據防篡改、防抵賴、通道加密、安全認證等10余項密碼服務原子能力,可為客戶提供密碼應用合規咨詢及密碼應用建設及整改方案。
主要特點:
① 集團化綜合資源和實力強大
② 獨有大型泛連接密碼云服務平臺
安全牛評:
作為一家運營商背景的科技公司,聯通數科的TO B類業務相對全面和領先,對云計算、人工智能、安全、商密等市場機遇都能敏銳把握,并且具備開放合作的策略,表現出持續優秀的售后與生態能力、信創/關基能力以及較強的技術創新力。主要服務模式是給自有客戶提供自建密碼云服務平臺及密評密改類服務。安全牛認為,未來在商密市場機會井噴的情況下,聯通數科有望逐步釋放密碼云服務平臺的產品豐富度和更廣泛深入的市場應用。
時代億信
時代億信成立于2003年,致力于守護國家秘密和商業秘密,專注于數據安全和身份管理領域,可提供全套采用國產密碼算法的安全產品,涵蓋數據安全、身份管理、商業秘密防護、商用密碼應用等軟硬件產品,實現密碼應用安全咨詢、密碼應用方案規劃與設計、密碼應用安全性評估(合作方)、密碼應用整改、密碼應用工程交付、密碼應用服務、運維等密碼應用一站式閉環服務,能夠滿足各類信息網絡、各類應用系統的密評密改需求。
主要特點:
① 較早帶動多行業融合應用
② 注重夯實信創數據安全能力
安全牛評:
時代億信具有20多年發展歷史,主要聚焦于密碼應用領域,如基于國產密碼算法的電子郵件系統、商業密碼防護系統,擁有相關核心技術和知識產權,注重行業融合應用,注重數據安全補短板產品,具備豐富的信創項目經驗,在特定行業具備強勢競爭力,表現出優秀的信創/關基能力、技術創新力以及產品/方案能力。安全牛建議,在未來商密更多行業化市場機遇下,時代億信需要進一步加強品牌影響力和售后與生態能力的布局,以開拓更廣泛的商密技術應用市場。
數盾科技
數盾科技成立于2002年,始終致力于商用密碼基礎技術和商密產品的研發,尤其掌握國密算法高速、超高速軟硬件實現的核心技術,支持總容量規模百億級海量密鑰管理,能滿足超大流量網絡數據加密傳輸、超大容量數據安全存儲、超大規模AI大數據安全計算等安全應用場景,已成功為能源、交通、金融等行業提供密碼產品及整體解決方案。
主要特點:
① 注重密碼產業生態發展
② 注重密碼前沿技術和應用場景探索
安全牛評:
數盾科技有超20年發展歷史,伴隨商密市場總體發展,其對外部市場需求和機遇做出了相對及時、準確、全面的內部發展規劃和落地,表現出優秀的技術創新力、產品/方案能力、信創/關基能力以及較好的品牌影響力。安全牛認為,隨著商密市場的更廣泛行業化擴展,數盾科技需要穩扎穩打,加強售后與生態能力,拓展更廣泛市場的應用覆蓋。
數字認證
數字認證成立于2001 年,現旗下一共有10家公司,是國有控股上市企業。近兩年以密碼技術為核心驅動力、以數字信任和數據安全為兩個戰略主航道,提供可信數字身份和數據安全等解決方案,構建身份可信、行為可信、電文可信、數據安全的網絡空間,目前已有70多款安全產品、100多項安全服務、300多款行業解決方案,服務于政務、醫療、金融、教育、交通、電信、企業等數十個行業,覆蓋全國33個省級行政區。
主要特點
① 持續投入戰略性密碼技術研究
② 注重“信創、信創云算力平臺”的內生密碼能力,注重密碼能力服務化
安全牛評:
數字認證在其20多年發展歷程中主要有兩個關鍵的轉折點:一是從近乎壟斷的證書服務業務擴展至簽名服務,形成了更寬泛的信任體系業務布局,加強了與客戶關系的緊密性,逐步積累出優秀的品牌影響力;二是面向數字化和信創機遇,選擇優質生態將密碼業務變身為內生密碼模塊和密碼能力服務,找到了新興應用場景,不僅使其具備了優秀的信創/關基能力,而且在產品/方案、售后與生態方面也都成為業內優秀力量。安全牛認為,面對國內網絡安全整個行業碎片化激烈競爭的殘酷局面,像數字認證這樣有能力有條件的大企業,應該在技術創新和市場應用方面再接再勵,樹立更高的行業技術壁壘,拓展更廣泛的行業應用。
天融信
天融信科技集團成立于1995年,始終堅持自主創新,于2000年研制并發布了 SJW11網絡密碼機,現形成了完整的商用密碼支撐體系,從產品、方案、服務三個方面推動商用密碼應用安全性評估建設落地。當前已發布19類密碼產品、14個行業化密評業務解決方案,滿足客戶多業務場景密碼安全需求,并成功落地一系列可控、可管、可靠的商用密碼應用案例。
主要特點:
① 新技術新場景持續創新,推動密碼應用落地
② 注重生態建設,推進密碼技術與產業協同發展
③ 產學研用深度融合,共建密碼人才培養體系
安全牛評:
天融信的商密與網安業務的融合發展頗具代表性,其在網絡加密領域具備深厚技術底蘊和龐大用戶積累,加之近年來在云計算、大數據、車聯網、物聯網等新興應用場景的業務延展,形成了較優秀的信創/關基能力、售后與生態能力以及較強的技術創新力。在此基礎上面對商密市場機遇,加大隱私計算、量子計算及量子密碼的研發,推出多個行業化“套餐式”密評方案。安全牛認為,天融信在商密技術應用方面,能夠保持良好的品牌影響力,持續加強產品/方案能力,并在行業化和場景化的市場中獲得更廣泛的應用。
網證通
廣東省電子商務認證有限公司(簡稱網證通)成立于2000年,是中國通信服務股份有限公司全資下屬國有企業,是首批通過國家認定的合法第三方電子認證服務機構,自研包含數字證書服務、身份與訪問管理、電子簽名、終端安全、數字化交付、數據安全等多個領域的軟硬件產品,為政企客戶提供可信身份管理服務(CA+)、一站式商用密碼安全服務、密碼安全運營服務以及一體化數據安全服務,覆蓋超300多個電子政務、電子商務應用。
主要特點:
① 特色云密碼服務
② 差異化應用創新
安全牛評:
網證通的20年發展中得益于母公司在通信行業的資源優勢,在大量的電子政務和電子商務應用中深入挖掘需求,提升技術產品能力,積累了具備實用性和實戰水平的服務經驗,形成了卓越的密碼和信創/關鍵技術能力、售后與生態能力以及豐富的產品/方案能力。安全牛認為,借助生態力量的聯合和對新興場景需求的挖掘,網證通能夠更進一步展現出技術創新實力,將優秀的產品服務應用到更廣泛的應用市場。