在数字经济发展趋势下,密码作为保障国家信息安全的核心技术和基础支撑,已经由原先的合规式伴生升级为主动先行部署。
基于国家安全战略的考虑,我国自2009年开始加大了对国密算法的推广。当前关键基础设施行业和信创进入快速推进期,国密应用成为刚需。
随着国产密码算法的逐步推广和标准的逐步完善,密码产业链上下游关键环节有望全面受益,行业有望迎来国产化的机遇。
01
政策驱动
政府合规性需求一直是国内密码产业发展的核心驱动力。
2008-2018年期间,商用密码率先在政府、金融等重要领域得到快速应用和发展,尤其是我国自主设计的国密算法SM系列等推出,并成为国际标准。
国密算法即国家密码局认定的国产密码算法,主要有SM1、SM2、SM3、SM4、SM7等算法。
2022年“三保一评“政策组合出台,密码产业由多部门牵头,在不同行业共进(关保2022年发布,将于2023年5月1日正式实施),结合《商用密码管理条例》纳入国务院2022年拟制定、修订的行政法规,商业密码重要性进一步升级。
“三保一评”中:等保是支持国家网络安全的基本制度,是关保和密评的基础;分保是等保在涉密领域的具体体现,涉密系统需要根据分保政策进行分级保护。
三保一评逻辑图:
资料来源:ITIL之家
02
密码行业概览
密码是指采用特定变换的方法对信息进行加密保护、安全认证的技术,我们日常接触的网站密码、邮箱密码等仅是“口令”,而并非真正的密码。
密码通过特定算法,实现“明文”和“密文的”变换,隐藏真实信息并完成传递或者验证,是保障信息安全的根基。
常见密码体系有:对称秘钥和非对称秘钥。
对称秘钥即加密和解密使用相同密钥,特点是效率高,适合大量数据加密,但无法数字签名。
非对称秘钥,即加密和解密使用不同的秘钥,每个用户有一对公钥和私钥,特点是能实现数字签名,适合机密数据,但速度慢。
秘钥核心是数学算法,通过这些公钥和私钥的应用,非对称加密可以实现信息加密、身份认证等多种应用。
密码产品分类:
资料来源:《商用密码行业发展机遇报告(2022年)》
基于密码在身份认证、信息加密,完整性保护和抗抵赖等方面的突出能力,通过为数字空间的可信、免疫和鉴别三大安全基因赋能,保障网络空间实体的真实、行为的可信以及网络空间安全的可治理、可管控,切实保障数据资产和信息系统安全。
密码安全作为信息安全的细分行业,通过基础设备层、应用层和生态层的三级架构为关键部门的核心业务系统实施安全加固。
03
密码分类
《密码法》将密码分为三类。
核心密码、普通密码都属于国家秘密,都用于保护国家秘密信息,核密保护的最高密级是绝密级。
国家秘密信息在有线、无线通信;存储、处理等各环节中,均要求按规定使用普密和核密,且要求建立检测、评估、监督等机制。例如在军工信息化发展中,带来大量普密应用场景。
商密不用于保护国家秘密,其应用更为广泛,主要运用在社会各个领域,包括商业、金融、能源等各行业。
《密码法》规定使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估,并对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施进口许可。
04
密码安全产业链核心环节
商用密码产业链包括安全芯片、电路板和服务器;中游包括基础设施产品、安全应用产品、和应用中间件,细分环节有密码芯片、智能IC卡、 智能密码钥匙、密码卡和服务器密码机、数字认证、VPN、令牌、电子签章和量子加密等相关市场。
商用密码产业链:
资料来源:2021-2022商用密码行业分析报告、国信证券、行行查
密码芯片
密码芯片是指以集成电路芯片形态出现的密码产品,典型产品包括密码算法芯片、密码SOC芯片等。密码芯片应用于密码板卡、密码整机等密码硬件,提供数据加解密、签名验签等密码运算及安全密钥保护。国密的加密机核心不仅在于算法标准,更在于密码算法芯片的国产化。国内厂商中电科网安密码全产业链覆盖,产品包括密码芯片、板卡、整机、系统;PKI相关产品、VPN等网关应用;集成和服务。
电科网安是加密领域绝对龙头,密码全产业链覆盖,是国内唯一同时拥有涉密、商密领域最高级别资质的信息安全企业,也是目前国内以密码为核心的信息安全设备的最大供应商。产品包括密码芯片、板卡、整机、系统;PKI相关产品、VPN等网关应用;集成和服务。
三未信安于2022年9月完成第一批密码芯片XS100的量产,与国内领先者苏州国芯的密码芯片对比,双方算法性能各有优势。该环节布局厂商还包括航天信息、北京宏思、华澜微、芯盾、复旦电子等。
密码板卡和密码机
密码板卡是密码芯片的下游产品,以板卡形态出现,具备完整的密码功能产品,是密码产品的核心组件。其中硬件部分主要包括密码芯片(FPGA 芯片、主控芯片等)和PCB 板卡,主要应用于网络信息安全类设备,提供硬件级的密码运算、密钥保护等密码功能。密码整机由密码板卡与其它组装配件构成,主要应用于密码系统和应用信息系统,提供密码运算、密钥保护等基础支撑和密码服务。密码机主要有金融数据密码机和服务器密码机两大类,可广泛应用在金融、电力、社保、公交、 卫生等行业,在金融领域前者需求更大,在银行、银联、第三方支付等金融机构广泛使用。此外,硬件基础设施与管理系统软件相结合可以成为功能更强大的密码系统。密码机和密码卡环节代表厂商包括卫士通、飞天诚信、中孚信息、三未信安、数字认证、中孚信息、兴唐通信、数盾科技、渔俊信息、信安信息、江南天安、奥联科技等厂商;PCB电路板厂商主要包括深南电路、生益科技等。 资料来源:电科网安电子加密认证
电子加密认证是以数字证书为核心技术体系的“网安第一道防线”。在产业链上,主要分为电子认证服务机构、电子认证产品生产商(含系统建设)、应用系统运营方和终端用户等。随着移动互联网应用的兴起,个人免费数字证书的签发量爆发性增长,近十年CAGR高达33.59%。电子认证服务机构作为独立第三方向企业、个人等用户提供数字证书的签发、更新、查询、验证、注销等服务,使用户持有可信的“网络身份”,是应用系统的运营方开展网络应用的基础,典型机构包括数字认证、中国金融认证中心(CFCA)、上海CA等。电子认证产品生产商(含系统建设):向应用系统运营方提供实现身份认证、电子签名、授权管理、责任认定等功能的软硬件产品,典型企业包括数字认证(基于PKI的身份认证运营)、格尔软件(PKI)、卫士通、中孚信息、北信源、飞天诚信(USBKEY)等。目前国内电子认证市场参与厂商还包括吉大正元、天威诚信、安恒信息、深信服(VPN接入)、国芯科技、三六零、启明星辰(子公司书生电子从事电子签章)等。
量子加密
量子密钥分配用量子比特作为信息载体,利用光的偏振特性对量子态进行编码。与传统无线通信相比,量子通信具有天然的优势,其优势包括绝对保密、通信容量大、传输速度快。量子通信包括量子密钥分发(QKD)和量子隐形传态(QT)等典型应用形式。“京沪干线”已经被用于金融、政府和国防等领域的加密数据传输。而没有用地面中继器情况下,借助“墨子号”量子科学实验卫星,在相隔1120公里的两个地面站之间,成功实现基于纠缠的量子密钥分发。国盾量子是我国率先从事量子通信技术产业化的企业,为各类光纤量子保密通信网络以及星地一体广域量子保密通信地面站的建设系统地提供软硬件产品。
从行业格局来看,现有的密码厂商集中在基础产品,而密码应用是防护重点。
为了保障各个重要行业的数据安全,加强密码管理,国家在密码管理规范上不断加强,在金融、电力等多个领域均发布重磅规范及政策。《密码法》正式实施后,重点行业企业的密码需求有望得到进一步释放。当前密码行业仍较小,短期密评和信创推动产业加速,长期数字要素市场化带来密码、隐私计算的持续创新,密码产业有望持续成长。