水晶球APP 高手云集的股票社区
下载、打开
X

推荐关注更多

柴孝伟

买进就值,越来越值,时享价...


邢星

邢 星 党员,国...


石建军

笔名:石天方。中国第一代投...


揭幕者

名博


洪榕

原上海大智慧执行总裁


小黎飞刀

黎仕禹,名博


启明

私募基金经理,职业投资人


李大霄

前券商首席经济学家


桂浩明

申万证券研究所首席分析师


宋清辉

著名经济学家宋清辉官方账号...


banner

banner

密码产业链

价值投机小学生   / 2023-03-11 20:25 发布

信创加速行业渗透国密改造成为标配

1国密改造以国产密码算法为核心更新全业务体系

国密改造是基于国产密码算法的全业务更新覆盖技术产品服务三大环节伴随国产商用密码技术标准产品服务的高速发展以国产密码算法为核心的国密改造加速推进根据要求国密改造不仅需要完成单一信息系统改造更需要完成覆盖技术产品服务全业务体系的生态改造目前国产密码算法已贯通密码算法密码设备支撑密码服务密码应用四个层级实现了在密码芯片密码板卡密码模块密码软件密码征集密码系统等方面的应用推广

我国自主研发密码算法已获得国际认可为实现密码技术的全面自主可控我国持续加强国产密码建设2006年国密局公布了SM4分组密码算法是我国第一次公布自主设计的商密算法随后我国全面自研并推出了对称加密非对称加密杂凑等算法了形成了SM1SM2SM9ZUC等一些列国密算法且SM2ZUC等算法顺利成为ISO/IEC国际标准目前SM1和SM7算法并未公开需要通过芯片接口调用其他算法均已公开国密算法相对于国际算法具备一定的优势已能满足各类场景的需求

国密改造对存量项目进行替代密码算法已经成为国家战略资源根据商用密码管理条例要求任何单位不得使用自研或者境外生产的密码产品2010年开始国密机构已经开始推动性能更好的SM2算法对RSA算法的替代存量项目的国密改造新项目国密建设势在必行

2信创推动国密改造

密码是信创产业的基础支撑信创产业即信息技术应用创新产业其目的在于实现信息技术领域的自主可控解决核心技术关键环节的卡脖子问题信创产业链大体分为软件领域硬件领域实际应用和信息安全四大类密码作为网络安全的核心技术支撑有望成为贯穿信创全生态的重要安全基础能够认为密码技术或将重构安全防护边界推动信创安全体系实现从以网络安全为中心向以数据安全为中心深化转型

随着信创推广密码从芯片板卡整机均需要支持国密体系并完成替换和改造以VPNPKI为代表的密码应用同样需要改造当前规范要求下如VPN需要加装硬件密码卡在应用广泛的数字证书体系中国密PKI/CA系统已完成建设国密SM2根证书已创建并投入使用实现对RSA架构下PKI体系的替代国密SM2根证书下支持签发国密SSL证书国密代码签名证书国密客户端证书可覆盖信创体系下各类国密证书应用如信创网站SSL证书信创OS的签名证书信创应用的文档加密身份认证等目前国密SM2根证书已经与国内多家CA机构达成合作已在全国十几个省市的政务网站广泛应用

3行业信创加速发展推动国密快速渗透

信创市场进入行业推进期容量和节奏将进一步提升截止2022年信创产业在党政领域已经初见规模应用和生态逐步落地行业信创加速是市场发展必然方向且空间更为广阔八大重点行业中金融电信石油电力交通航空航天教育医疗金融行业推进速度最快电信紧随其后之后是能源交通航空航天教育医疗也在逐步进行政策推进和试点根据测算2022年信创产业规模达到9220.2亿元预计2025年突破2万亿近5年复合增速达到35.7%其中2022年由IT基础设施和基础软件构成的核心市场达到2392.8亿元占比约26%

密码是信创建设中不可或缺的重要一环国密生态的全面替代已在多个行业信创建设中铺开如金融电力医疗等个行业的国密改造在2019年底发布的国家政务信息化项目建设管理办法明确了密码和项目建设的三同步一评估原则在未来党政行业信创的快速推进中各类系统从无到有的密码建设以及已有建设但需要的国密改造密码发展有望在信创产业基础上进一步加速

4国密驱动下全IT产业升级改造

国密算法成为全IT产业的底层支撑充分受益信创发展国密算法是核心也是产业链最上游其包含公开和非公开算法会嵌入在各种软硬件产品中中游主要为整机及终端领域下游主要是软件系统集成及应用领域最终客户包含政府金融能源医疗等各个行业随着密码应用渗透率提升产品商软件商服务商集成商均会受益在当前IT国产化背景下国密应用从芯片操作系统PC和服务器网络通信应用软件等多个领域均要进行升级改造是信创不可或缺的环节尤其是关键信息基础设施行业持续加大安全投入未来整个IT产业国密应用渗透将大幅提升拉动国密产业需求快速增长

产业链分析

上中下游密码厂商均受益于当前密评信创等产业发展根据商用密码行业分析报告的产业链划分其将密码卡和密码机产品也划分为中游但从密码产品和厂商角度来也能把密码芯片密码卡密码机作为行业上游中游则是PKIVPN令牌电子签章等各种产品形态中游离不开上游密码基础产品应用例如PKI方案中的签名验签服务器也是密码机的一种VPN网关需要装载PCI-E密码卡令牌USBKey中需要内置密码芯片密码管理平台是新兴的系统级产品覆盖基础密码密码应用和管理产业链下游即为及应用领域

除了标准产品之外密码局体系下的密评加大推广后密评机构也达到了48家密评机构提供咨询测评建设等服务每年的持续测评成为密码应用的有力拉动者

1上游

上游产品提供基础密码能力密码芯片密码板卡密码整机均提供类似的功能例如密钥生成数字签名签名验证数据加解密等区别主要是应用在不同的场景该市场即硬件安全模块HSM是下游应用的组成部分

欧洲厂商占据全球市场国内密码上游厂商陆续上市头部密码硬件公司以欧洲厂商为主且并购较多业务拓展和覆盖领域更多根据数据2021年全球HSM市场收入约11.21亿美金预计2028年达到21.90亿美金复合增速10.9%其中ThalesUtimaco等欧洲厂商占据主要份额国内厂商卫士通体量最大是密码和网安全产业链公司其12.3亿收入包含非密码的网安部分纯密码上游厂商三未信安于2022年上市渔翁信息也提交招股说明书

1密码芯片

密码芯片是商密产品的核心元件技术壁垒较高密码芯片作为密码产业链的上游是密码算法最高效最安全的实现方式包括算法芯片安全芯片两大类1算法芯片以实现密码算法逻辑为主一般不涉及密钥或敏感信息的安全存储包括椭圆曲线密码算法芯片数字物理噪声源芯片等2安全芯片在算法芯片的基础上增加了密钥和敏感信息存储等安全功能加密和解密的运算均可以在芯片内部完成多为密码板卡的主控芯片

芯片厂商占主导地位密码厂商加速产业布局目前国产密码芯片参与者主要包括紫光国微复旦微电国芯科技国民技术等芯片厂商同时卫士通三零嘉微电子飞天诚信北京宏思三未信安等密码厂商也实现了密码芯片的产业布局从营收体量上来看紫光国微复旦微电国民技术卫士通的安全芯片规模较大

2密码板卡

密码板卡由硬件芯片和软件程序共同组成兼具终端和部件两种业务形态密码板卡作为软硬一体的基础密码产品由硬件芯片和软件程序两部分组成1硬件芯片包括算法芯片安全芯片FPGA芯片PCB电路板等2软件程序包括LinuxWindows等操作系统的驱动程序API接口程序以及密码卡管理程序等同时根据业务场景的不同密码板卡可分为面向用户的终端型板卡智能密码钥匙SDKey/USBKey等面向整机集成的部件型板卡PCI-E密码卡等其中终端板卡的技术难度性能指标与安全要求都相对较低

基础密码厂商重点布局高技术壁垒的部件型板卡目前国产密码板卡参与者主要包括三未信安渔翁信息卫士通飞天诚信国芯科技等厂商业务重点多为面向整机集成应用的部件型板卡以PCI-E密码卡密码整机IPSec VPNSSL VPN安全服务器等安全设备的密码核心部件为例三未信安渔翁信息卫士通的产品认证数量分别为1154种处于行业领先地位飞天诚信国芯科技芯片厂商等企业的密码板卡业务主要集中在技术难度较低的终端型密码模块产品

3密码机

密码机市场当前仍较小根据业务场景不同密码整机可分为服务器密码机金融数据密码机行业应用密码机三类1服务器密码机适用各类应用系统提供高速多任务并行的密码运算2金融数据密码机适用金融泛金融类业务安全需求提供密码运算与密钥管理功能3行业应用密码机根据行业特定安全需求提供定制化密码功能包括签名验签服务器数据库加密机存储加密机电子签章服务器等多种产品形态

密码整机是产业链各环节厂商业务重合的焦点区域目前国产密码整机参与者涵盖产业链全环节既有三未信安渔翁信息兴唐通信等上中游优势企业又有江南天安吉大正元信安世纪等中下游优势企业同时还有深信服奇安信等网络安全企业


2中游

PKI是密码最主要应用之一数字证书是PKI体系核心CA是重要角色PKI是公钥基础设施基于非对称密码算法原理以数字证书为核心的安全认证体系PKI系统主要有五部分组成认证机构CA数字证书库秘钥备份及恢复系统证书作废系统应用接口从逻辑上PKI可分成三方CA是独立可信第三方主要是签发证书工信部许可了55家CA机构证书持有者和依赖方则依据证书进行可信交互且均需要CA的验证

PKI基础设施涵盖多种产品是密码最广泛应用之一PKI基础设施产品主要包括电子证书认证系统移动终端制证系统目录服务器智能密码钥匙和服务器密码机等其运行逻辑也是基于证书的认证PKI能够实现密钥和证书的产生管理存储分发和撤销等功能为应用提供认证加密数字签名等安全支撑PKI目前主要应用在网上银行电子政务等领域物联网车联网是未来广泛市场空间

PKI头部厂商均已上市根据IDC中国IT安全软件市场跟踪报告身份和数字信任软件市场保持稳定增长2021年预期身份和数字信任市场约38.3亿元其中五家上市公司占据领先市场份额IDC对该领域的定义包括了身份管理/单点登录数字证书身份治理等多个细分其中亚信安全在该领域的核心业务是统一身份认证IAM数字认证吉大正元格尔软件信安世纪核心业务是PKI领域

密码应用厂商多数有集成业务且毛利率较高一般中游密码应用类厂商直销占比高在和客户深度绑定下也会提供集成和咨询等服务以PKI为代表的密码应用类厂商由于和客户直接服务在帮助客户完成PKI解决方案中也会提供大量集成业务其中吉大正元格尔软件数字认证均有该业务相比于网络安全厂商集成业务约10%以下的毛利率密码应用厂商集成业务20%-30%的毛利率保持较高水平密码应用厂商整体收入规模大于纯上游厂商

3下游

我国商用密码产品应用领域主要分布在金融政务通信电力交通教育医疗电子商务等领域应用领域日益丰富2021年商用密码在金融领域应用占比24.05%在政务领域应用占比19.31%在通信领域占比15.38%在电力领域占比12.31%在交通领域占比9.47%在税务医疗电子商务等其他领域占比共计19.48%