我国商用密码产业发展现状及驱动因素有哪些?

最佳答案 匿名用户编辑于2023/09/14 16:30

我国密码技术持续进步。

1.我国商密产业高速发展,未来发展空间广阔

2020 年我国商用密码产业取得高速发展,总体规模达到 466 亿元,较 2019 年增长 33.14%,预计 2023 年商用密码行业规模有望达到 937.5 亿元。近年来我国商用密码行业规模不断扩大,产业规模整体呈上升趋 势。

我国商用密码行业步入快车道。整体来看,我国商用密码经历了起步形 成、快速发展、立法规范三个发展阶段。商用密码的应用需求是基于信 息安全保护的紧迫性,2008-2018 年,受电子政务、电子商务等数字化 社会经济新模式的不断带动,政务、金融等重要领域的商用密码应用需 求快速增长,商用密码产业得到了广泛的市场空间和发展机遇。

为满足网络空间密码多样化应用的实际需求,商用密码产业应用与创新 发展已延伸到金融领域、国家基础设施、数字经济、数字治理等重要领 域。随着云计算、大数据、区块链、数字货币、物联网、车联网、人工 智能等新技术、新模式的广泛应用,密码技术积极护航新基建安全发展。

商用密码应用程度不断加深。在金融领域,累计发行应用国密算法的银 行卡超过 10 亿张;在能源领域,部署支持商用密码的智能电表超 5 亿 只;在惠民领域,已换发采用商用密码技术的二代身份证和港澳台居民 居住证超过 19 亿张;在广播电视领域,基于商用密码技术的数字版权 保护技术应用于移动智能终端 2,700 万台;在政务领域 10 个省(区、 市)完成商用密码技术支撑的政府云试点建设覆盖服务用户超过 5,000 万。

商用密码的应用领域也日益丰富。截至 2021 年,商用密码在金融领域 应用占比 24.05%,在政务领域应用占比达到 19.31%,在通信领域占比达到 15.38%,在电力领域占比达到 12.31%,在交通领域占比 9.47%, 在税务、医疗、电子商务等其他领域占比共计 19.48%。

我国密码技术持续进步。我国在序列密码设计、分组密码算法设计与分 析、密码杂凑算法分析、密码协议基础理论与分析、量子密钥分配等密 码基础理论研究方面取得了一系列的创新科研成果。同时,由我国自主 设计的椭圆曲线公钥密码算法SM2、杂凑算法SM3、分组密码算法SM4、 序列密码算法 ZUC、标识密码算法 SM9 等已经成为国际标准、国家标 准或密码行业标准,标志着我国商用密码算法体系已经基本形成。密码 技术是保障网络与信息安全较为有效、可靠、经济的手段,密码是重要 的网络空间战略资源,是保障网络空间安全的核心技术和基础支撑,是 构建网络信任体系的重要基石。

2. 多因素共同推动,商密产业进入发展黄金期

政策因素:进入立法规范阶段,驱动密码技术守护数字世界

随着一系列法律法规的颁布和实施,我国各领域对商用密码技术和产品 的需求将明显增加,应用需求将持续推动技术进步,商用密码产业将迎 来长期且持续的发展机遇。《密码法》正式发布并于 2020 年 1 月 1 日 起施行,标志着我国商用密码进入立法规范阶段,在《密码法》的引导 下,我国各领域对商用密码技术和产品的需求明显增加,商用密码产业 迎来长期且持续的发展机遇。《数据安全法》于 2021 年 9 月 1 日起施 行,极大地推动数据成为新的生产要素,密码作为数据安全的支撑技术, 被赋予创新的巨大发展空间,以安全多方计算、同态加密、可搜索加密、 联邦学习等为代表的新型密码技术,将成为保障数据安全的核心技术, 全面赋能数字经济时代的创新发展。《中华人民共和国个人信息保护法》 于 2021 年 11 月 1 日起施行,为个人信息的隐私保护提供了法律依据, 以隐私计算、可信计算、机密计算、零信任为代表的密码技术和网络安 全技术,将成为个人信息隐私保护的技术支撑。

合规推动:监管侧政策红利推动跨越式发展

商用密码应用安全性评估(简称‚密评‛),是指在采用商用密码技术、产 品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。《密码法》第二十七条规定,法律、行政法规和国 家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者 应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用 密码应用安全性评估。

密评的对象是采用商用密码技术、产品和服务集成建设的网络与信息系 统,评估的内容包括密码应用安全的三个方面:合规性、正确性和有效 性。

密评最早于 2007 年提出,经过十多年的发展,密评制度体系正在不断 走向成熟。2007 年 11 月 27 日,国家密码管理局印发 11 号文件《信息 安全等级保护商用密码管理办法》,要求信息安全等级保护商用密码测 评工作由国家密码管理局指定的测评机构承担。2009 年 12 月 15 日, 国家密码管理局印发管理办法实施意见,进一步明确了与密码测评有关的要求。 2017 年我国开始启动密码改造试点工作,密评制度体系初步建立。2017 年 4 月 22 日,正式印发《关于开展密码应用安全性评估试点工作的通 知》,在七省五行业开展密评试点。国家密码管理局成立密评领导小组, 研究确定了密评体系总体架构,2017 年 9 月 27 日,国家密码管理局印 发《商用密码应用安全性测评机构管理办法(试行)》《商用密码应用 安全性测评机构能力评审实施细则(试行)》《信息系统密码应用基本 要求》和《信息系统密码测评要求(试行)》。 2020 年 2 月 1 日起施行《国家政务信息化项目建设管理办法》。第 30 条规定各部门应当严格按要求采用密码技术,并定期开展密码应用安全 性评估,确保政务信息系统运行安全和政务信息资源共享交换的数据安 全。 2021 年 6 月,国家密码管理局更新发布《商用密码应用安全性评估试点 机构目录》,密评试点机构增至 48 家。国家市场监管总局、国家标准 化管理委员会正式发布 GB/T39786-2021《信息安全技术信息系统密码 应用基本要求》,将于 2021 年 10 月 1 日起实施。

中国密评市场成快速上升趋势。《密码法》以及 GB∕T39786-2021《信 息安全技术信息系统密码应用基本要求》相关政策的发布,推动中国密 评市场的迅速扩张,带动国密改造业务在政府、金融等领域的加速落地。 2020 年密评市场约 3154 万,2021 年密评市场约 9000 万,2022 年密 评 7 月份市场份额达到 3718 万,1-7 月份累计约 1.4 亿。

密评在金融、政务、教育、电信、水利等行业将实现规模化布局。在 2020-2022 年整体密评市场中,主要集中在政务、金融、医疗等三大 行业。在未来,可能下一步将进入能源、公安等行业领域。政务在密 评市场中占比最高,达到 170%,其次、医疗和金融占比分别为 48% 和 40%。

十四五‛时期,伴随政策和标准要求不断明晰,各领域积极推动密评 试点,密评进入加速推广期,进一步推动商用密码应用加速发展。数字 化引领密评高质量发展的重要机遇期,为数字经济高速发展构建安全屏 障。各行业进一步加强密码应用工作在行业的落地,切实防范重要信息 系统安全风险,助力网络强国建设。

信创推动:信创加速向全行业应用,密码是信创行业重要组成部分

2022 年,国务院、国家发展改革委等部门陆续发布了《‚十四五‛推进 国家政务信息化规划》《‚十四五‛数字经济发展规划》《关于加强数 字政府建设的指导意见》等政策和指导意见。信创产业正在加速向金融、 电力、电信、石油、交通、教育、医疗、航空航天等重点行业推进,信 创市场需求和规模将进一步放大。同时信创行业的应用程度和覆盖深度 都在不断加深。

据海比研究院数据统计,截至2020年,中国信创市场规模为1617亿元, 预计未来五年将保持高速增长,年复合增长率为 37.4%,2025 年将接近 8000 亿元规模。

基础设施国产化有望成为密码重要驱动力。央国企 2023-2027 年进行基 础软硬件的国产替代,并进行国产密码新增或改造。随着未来国产化加 速推进,密码改造有望充分受益。密码算法国际标准体系已初步成型, 具备国产化的基础,目前我国密码技术体系基本形成,在某些领域上的 研究深度达到了国际水平,如 SM4 分组密码算法、TCM 密码芯片、 PKI/CA 等技术。密码既是信创的重要组成部分,也是信创行业的安全底 座。信创相关产业充沛的技术人才保障,以及‚一带一路‛巨大市场潜 力,也为密码产业发展奠定重要基础。

新技术新场景推动:差异化需求推动密码行业发展

随着新技术新场景的不断出现,商用密码的应用正在向工业互联网、车联网、智慧城市等领域融入,不同领域对密码产品和相关适配设备提出 差异化要求,尤其是新兴领域对密码功能和性能的要求会更高。例如, 面向云和大数据场景:同态加密技术、高性能密码技术;面向智慧城市 等场景:轻量级加密技术。随着各个新型领域的安全市场规模不断扩大, 密码作为安全的底座,面向差异化场景的技术和对应的市场空间也会不 断提升。

云安全市场需求也不断扩大。据计世咨询统计,2020/2021 年,中 国云安全市场规模分别为80.4/117.7亿元,同比增长45.9%/46.4%; 预计到 2022 年,中国云安全市场规模将达到 173.3 亿元左右,同 比增长 47.2%。政策推动、数字化转型,伴随着云服务模式的深化 应用,细分领域和场景的安全实践共同带动云安全市场需求。

物联网安全需求逐渐明确。物联网在各领域的应用逐渐扩大,接入 网络的终端设备越来越多,终端节点和数据规模骤增,2018 年物联 网安全事件数量为 7648 件,同比 2017 年增长高达 138%,预计 2019 年物联网安全事件将突破 5.6 万件,与 2018 年相比增长近六 倍,物联网安全需求的增长推动了物联网安全行业市场规模的增长。 自 2019 年起,我国物联网安全市场进入高速发展期,市场规模约 为 129 亿元,同比增速达 46.59%,2020 年和 2021 年行业仍将继 续加速发展,同比增速分别为 51.16%和 54.36%,市场规模将分别 达到 195 亿元和 301 亿元。

工控安全市场规模逐年高增。据 CCID 数据显示,2020 年,我国工 控安全市场规模已达 30.1 亿元,其增长率为 65.4%。预计 2023 年, 我国工控安全市场规模将达到 93.7 亿元。据赛迪顾问数据预测,随 着关基领域网络攻击事件数量增多,工控市场规模逐年高增长。工 业互联网+作为‚新基建‛建设任务之一,有望在利好政策的推动 下驶入发展的黄金时期,工控安全规模增速也维持在高位。