商用密码产品分类、产业链、驱动因素及发展趋势分析

最佳答案 匿名用户编辑于2024/04/12 09:17

商用密码与产业链上下游进一步融合发展。

商用密码产品按照形态划分为密码软件、密码芯片、密码模块、密码板卡、密码整机、 密码系统;按功能可以划分为密码算法类、数据加解密类、认证鉴别类、证书管理类、密 钥管理类、密码防伪类和综合类。

商用密码产业链上游包括安全芯片、电路板、服务器三大类;中游为以密码技术为核 心的产品,包括密码机、数字证书、VPN、令牌、电子签章、量子加密六大类;下游为软件、 系统集成及应用领域,主要以国密算法支持应用领域,其客户主要为政府、军队、金融、 交通等企业级客户和新兴起的个人用户市场。 商用密码产业链上游企业以内资企业为主,随着国产化替代机会推进,电子元器件、 集成电路趋于国产化,对国外提供商依赖度逐步降低。与此同时,我国芯片尚未打破国际 垄断局面,核心技术仍受制于人;国产操作系统能够满足基本办公需求,与多场景多样化 应用结合能力有待进一步提升。整体来看,产业链创新能力不足、产品品类及供给质量难 以适应需求变化,因此密码应用随时面对卡脖子风险。从下游需求端来看,教育、电商、 交通等新兴行业加大密码相关产品及服务采购力度,拉动密码安全市场的整体需求。

商用密码驱动因素来源于政策驱动、高质量密码供给驱动、新场景驱动。从政策层面, 密码政策驱动合规需求相应出现,以商用密码应用安全性评估为主要抓手,结合信创的系 统化合规将会持续深入。密码产业逐步形成需求牵引供给、供给创造需求场景。从需求侧,国家大力推动重要领域的密码应用,通过有序发展密码测评认证体系,带动合规与实战双 驱动的密码需求。从供给侧,由于高质量密码供给不足造成密码技术滞后,新一代信息技 术场景需要密码技术的持续迭代,因此创新驱动的高质量密码供给亟待增强。为实现密码 能用,密码 SM 系列算法性能持续优化成为高质量密码供给关键,通过完善场景覆盖,逐步 完善软件形态产品,覆盖云端、移动端、物联网端等新型场景;为实现密码好用,降低使 用门槛和集成难度,为用户提供易用的密码数据安全产品,让应用软件开发者使用方便; 为实现密码用好,对于新建或改造的应用系统,同步内建密码能力,存量应用系统提供融 入业务流程的密码安全能力,让数据流转与安全防护兼得。从新场景应用需求来看,密码 产品实现个人信息的防护和数据资产的保全,构建起基于密码的个人信用体系,将为密码 产业带来由个人消费者构成的广阔市场前景。

商用密码与产业链上下游进一步融合发展。从传统安全产业融合方面来看,目前商密 厂商面临着技术滞后性、与安全产品深度融合等问题,因此商密厂商仍需进一步优化。从 与云计算等新兴产业的融合来看,以云服务方式提供密码功能的研究、设计和开发如火如 荼地进行,并在智慧城市、智能交通、智慧医疗、互联网+电子政务、电子商务等领域探索 云密码服务应用模式。从与数据跨境需求的融合来看,在通过密码技术与其他安全技术和 管理的结合解决数据跨境问题的同时,还缺乏有效的机制和手段。因此商用密码需与产业 链上下游进一步融合发展,未来通过密码技术建立国际互信机制,维护数据主权完整,促 进大数据的充分利用。 2019 年《密码法》颁布促进商用密码产业健康发展,近年来我国商用密码行业规模呈 上升趋势。2012-2020 年的市场规模从 88.6 亿元增至 466 亿元,年复合增长率达 30%。在 实战与合规双重驱动下,密码需求被充分激活,从被动防御到主动免疫的过程中,预计 2025 年我国商用密码规模有望破千亿。

随着信息技术的迅速发展,全球对信息网络的依赖程度不断增加,信息泄露、身份盗 用、网络欺诈、非授权更改和隐私破坏等信息安全问题层出不穷,信息安全保护的紧迫性日益凸显,商用密码应用需求应运而生,商用密码技术、产品在各行业得到初步应用。 2008-2018 年,受电子政务、电子商务等数字化社会经济新模式的不断带动,商用密码产业 应用与创新发展已延伸到金融、国家基础设施、数字经济、数字治理等重要领域。此外, 商用密码的技术标准体系日益完善,自主创新能力的增强为商用密码产业的快速发展奠定 基础。商业密码产业引导政策陆续出台,市场需求增加刺激商用密码产业快速发展;2019 年《密码法》颁布,商用密码发展进入有法可依的新历史时期,有望迎来长期且持续发展 机遇。

在“十四五”开局之年,网络安全成为国家安全体系能力建设重要方向,我国网络安 全法律法规发展脉络逐步清晰。我国已出台关于网络与数据安全的法律、行政法规、部门 规章、规范性文件两百多部,形成覆盖网络安全等级保护、关键信息基础设施安全保护、 网络关键设备和网络安全专用产品管理、国家网络安全事件管理、密码管理等领域的网络 安全法律法规体系。随着网络安全执法力度逐步强化,我国逐步进入多层次、广覆盖的网 络安全法律监管体系构建阶段。

在激烈的国际竞争中,由国外产品替换为国内产品趋势不可逆反,商用密码产品有望 大量国产化。随着新基建等基础设施的构建,以 5G 网络、数据中心等新兴基础设施建设进 度加速,未来数以万亿计的新设备将接入网络,人工智能、边缘计算、区块链等新技术有 望加速与传统产业融合。此外,在我国新基建发展机遇催化下,未来网络空间将形成以密 码为基础的安全可控技术体系,从而带动核心技术突破。新技术与传统产业融合将面对 5G 的超高速网络及超大规模网络空间,其中超高速密码芯片等密码产品加快传统密码运算效 率,彻底取代传统密码产品。 《密码法》的实施带动下,底层芯片、卡、装置性能要求不断提高,带动产业技术和 产品实现较大幅度性能升级。以密码算法为例,我国自主设计的 SM 系列算法经过多轮安全 性分析评估,实现了对称加密算法、非对称加密算法、杂凑算法等算法类型的全面自研。 形成了包括 SM1、SM2、SM3、SM4、SM7、SM9 等 SM 系列算法、ZUC 算法在内的国产密码算法 体系,有力支撑了商用密码产业化、规模化发展。

从产业基础来看,国产密码推广具备一定基础,其中包括基础设施产品、安全应用产 品、应用中间件、密码芯片、智能 IC 卡、智能密码钥匙、密码板卡等相关市场。除了软件 层算法,硬件层的密码芯片和通用芯片的自主可控同为重要,未来随着国产芯片性能提升 和生态成熟,国产密码算法的逐步推广和标准的逐步完善,密码行业迎来国产化大机遇。