登录注册
密评合规叠加信创需求,国产密码迎产业黄金期,市场规模突破千亿
NOVNO
2022-11-17 08:40:43

信创行业加速发展,密码作为网安核心,在“密评”合规的驱动下快速发展,预计我国商用密码市场空间到2024年将突破千亿,有望随着信创建设实现跨越式发展。

1)密评合规叠加信创需求,国产密码迎产业黄金期.

国产密码建设以“密评”(密码应用安全性评估)合规为主要驱动,密评首批试点启动于 2017年,2019年 《密码法》的出台以及

2021年GB-39786《信息安全技术信息系统密码应用基本要求》的发布,推动我国密评合规进入快速发展阶段,带动国密改造业务在政府、金融等领域的加速落地。

1)核心密码:保护信息的最高密级为绝密级,多为中央绝密级文件;

2)普通密码:保护信息的最高密级为机密级,多为党政军及政府内网文件;

3)商用密码:对不涉及国家秘密的重要信息进行保护,公民、法人、其他组织均可以依法使用商用密码保护网络与信息安全。

信创产业加速发展,成为国产密码的又- - 重要助推,党政信创+行业信创对信息安全提出了更高要求,密码有望成为贯穿信创全生态的安全基础。

华泰证券认为,密码技术或将重构安全防护边界,推动信创安全体系实现从以网络安全为中心向以数据安全为中心深化转型,国产密码有望随信创建设实现跨越发展。

2)密码:“主动”网安核心支撑,技术优势逐步凸显

根据《中华人民共和国密码法》,我国密码分为核心密码、普通密码、商用密码三大类,商用密码是讨论的主要范畴。

密码作为网络信任体系的重要基石,是网络“主动”安全的重要支撑,涵盖数据加密、身份认证、消息认证三大场景。

伴随我国网安建设由“演习驱动”向“内生驱

动”转型,密码技术重要性有望凸显,据赛 迪研究院预测,2022年 我国商用密码市场规模有望达到707.64亿元,同比增长36.14%,2023年有望达985.85亿元,同比增长39.32%,预计2024年我国商用密码市场规模将突破千亿。

 3)国产商密快速发展,体系完善基本具备国产替代能力

国密改造是基于国产密码算法的全业务体系

更新,覆盖了技术、产品、服务三大环节,国产商用密码经过二十余年的高速发展已基本具备国产替代能力。

①算法:形成了以非对称加密算法(SM2、 SM9)、对称加密算法 (SM1、 SM4、

SM7、ZUC)

杂凑加密算法(SM3) 为

代表的国密算法体系,与国际主流密码算法-一对应;

②标准:截至2021年10月, 我国累计发布密码国家标准39项,行业标准131项,密码标准体系持续完善;

③产品:截至2021年底我国有效期内的商用密码认证产品共2,205款,品类涵盖了密码芯片、板卡、整机、系统等全产业链条,具备完整的商用密码产品体系。

4)关注密评、密改、新安全三大建设需求考虑到密码建设仍处于以密评合规为主要驱 动的加速渗透期,未来2-3年 密码行业主要关注密码应用安全性评估、国产密码应用改造、新安全场景下密码平台建设等三大建设需求。

①密评:目前多集中于已建等保三级系统,且渗透率较低,平均中标价10-50万元;

如何看待明年放量的量级?

密评市场大概翻番,数量从1000多翻到2000个。因为浙江、上海、江苏、福建这些政府逐渐形成审批流程,项目的立项要有密码 应用方案,项目的验收一-定要有密评报告。21年200多 个系统中大概通过10多个,今年1000多 个估计有6070个合格,明年2000多大概是过百。要拿到合格的密评报告就要在密码设备上投入。

 ②国密改造:信创深化国密改造要求,22年金融招标项目数量显著增长,预计23年金融、医疗、教育将随行业信创增长,平均中标价100-300万元;

 ③新安全密码:工业互联网、云安全、车联网等场景密码需求旺盛,平均中标价500-1000万元。

5)竞争格局分散,行业龙头有望加速诞生密码技术的重要性与市场前景的广阔性成为行业共识,众多网络安全龙头厂商加速布局密码安全市场。

考虑到密码安全较高的技术壁垒,短期内以密码为核心技术的安全厂商的市场空间不会被过度挤压,有望在高行业景气度下加速成长。我国商用密码市场竞争格局相对分散,主要厂商包括吉大正元、格尔软件、信安世纪、数字认证、卫士通、三未信安。

商密、普密的竞争情况?核心竞争要素是不是资质和央国企背景?

企业资质门槛方面,国家简政放权,取缔了三个许可证,只保留了对产品的核准,把原来的门槛降了-点。现在任何公司都可以参与密码产品的生产和销售,但产品需要拿到商用密码产品认证证书。竞争上国有企业肯定更具备优势,尽管资质已经很大放开了, 因为采用密码的重要领域(金融、政府) 还是比较看重背最出身的。疫情前国家队还是具备很大优势的。

但这几年,在商密领域,接下来几年可能是交付能力和当地的技术配备力量起到关键性作用。因为前几年对密码的使用量没那么大,很多国有企业的技术支撑能力和响应能力可以应付的过来。但今年很多单位更倾向于综合实力比较强,在当地有驻扎团队,有定制化密码改造能力(要和业务强耦合)的企业。用户更期待定制化改造能力强,还有驻扎在本地的团队。浙江省11个地级市都准 备建密码服务平台,目前招标公开的项目来看,省平台是卫士通,宁波就是一家本地企业, 绍兴是杭州本地企业,丽水是北京的一家企业。从各地级市的招投标来看,卫士通的竞争力并不是很强,更多还是保障自己的省平台和普密领域。产品线全,本地交付能力强,定制化能力强才是关键,信安世纪、上海格尔都已经在各省市设点了。

普密方面还是国有企业占大头。因为普密还没有简政放权,目前能有资质的只有30所(卫士通普密),兴唐(大唐数据所),全国也就五六家能够销售,是专供类产品。

 

 

声明:文章观点来自网友,仅为作者个人研究意见,不代表韭研公社观点及立场,站内所有文章均不构成投资建议,请投资者注意风险,独立审慎决策。
S
吉大正元
S
格尔软件
S
信安世纪
工分
0.46
转发
收藏
投诉
复制链接
分享到微信
有用 2
打赏作者
无用
真知无价,用钱说话
0个人打赏
同时转发
暂无数据