随着人工智能、数字货币、量子计算、后量子密码等新兴技术的快速突破演进,信息化建设进入一个高速发展的崭新新阶段,在该阶段中,对于隐私保护、泛身份认证、数据安全等都提出了更高的安全要求,作为密码基础设施提供商,也伴随着迎来了云计算、隐私保护、数据流动等新场景的高速发展,迎来带来的了新的发展机遇。
公司在行业快速发展的大背景中,坚持技术创新引领,实现以密码芯片为代表的技术突破,全面提升产品与解决方案竞争力,同时完善管理机制,强化人才体系,保证了公司稳定发展。2023年公司营业收入为3.59亿元,同比增长5.54%,主要系公司在云服务商和运营商等领域开拓方面取得明显成效;收购江南科友增厚了公司业绩。
2023年6月,公司用自有资金、以现金收购的方式,收购江南科友科技股份有限公司并完成董事会改组。江南科友一直立足于商用密码应用市场的产品与服务创新,产品包括密码服务平台、金融密钥管理系统、金融数据密码机、主机运维审计系统等,在金融等重要行业的密码应用中占据着主导地位,在业内享有良好声誉。公司利用多年来自身深耕商用密码行业的技术优势,与江南科友实现优势互补,形成良好的产业协同效应。未来将与江南科友深度整合,共享市场渠道和客户资源,拓宽下游应用场景,以提升公司整体价值。
2023年,公司进一步强化芯片的核心竞争优势,结合市场的芯片安全需求与自身芯片发展战略,公司全资子公司多次方半导体有限公司,推出了XT100、XT200、XR100等三款新型密码安全芯片,在报告期内实现芯片量产并成功应用于市场。其中XR系列芯片是推出的随机数芯片,该芯片提供密码产品必须的安全随机数功能,可提供当前业内性能最高的随机数生成速率。XT系列芯片主要应用于物联网市场,通过丰富的接口支持,高效的密码运算、出色的能耗控制,可有效满足物联网场景对密码芯片的安全需求。可应用于物联网终端设备、工业互联网、车联网、智能家居和充电桩等场景。
公司在自研密码芯片的基础上,在信创领域推出了”全国产化”系列的全体系密码产品,在产品性能、功耗控制、供应链稳定等多方面具备明显的市场竞争优势,2023年公司着力打造客户易用、产品可靠、异构混用的信创密码产品竞争力。为了有效提高信创类产品的性能,公司在网络处理领域完成技术积累与突破,成功实现信创网络类产品突破10Gbps的小包处理能力,解决了该领域重要的国产化产品应用性能不足问题。2023年公司有17余款信创产品拿到型号证书并正式对外销售,大大提升了密码产品的竞争力。
报告期内,面对国家的数字战略,公司积极布局数据安全领域,重点研究数据全生命周期安全保护、数据溯源与确权、安全多方计算与隐私计算等关键技术,解决数据要素流通与使用过程的安全问题,在金融、证券、电子政务等领域开展了示范应用。
此外,随着量子计算技术的不断发展,传统的密码算法体系面临着严峻的挑战。作为国内主要的密码基础设施提供商,公司一直保持对密码前沿技术的敏感,将抗量子密码算法与硬件芯片作为重要的研究方向。报告期内,公司在抗量子密码算法的高速硬件实现和产品化方面取得了新的研发成果,重磅发布了全新产品“抗量子隐私计算一体机”,填补了公司在抗量子密码算法、隐私计算方向的产品空白。
鉴于云计算技术的低成本、弹性伸缩、高度集成以及自动化等特点,政务、企业等应用系统上云已成为其在数字化转型过程中的最优选择。公司早期凭借敏锐的洞察力和对算法深入的理解,积极布局云计算,经过多年的积累,在该领域已达到国内领先且成果显著。报告期内,公司已与包括华为云、移动云、天翼云、京东云等国内主流的云厂商成为合作伙伴,共同助力政企等多领域完成数字化转型。同时,公司联合华为推出基于鲲鹏平台的密钥管理一体化解决方案,围绕该方案,公司构建了面向应用、数据库、大数据等全面的数据安全保护方案,能够兼容IDC、私有云、公有云和混合云等多种场景。
报告期内,密评需求快速增长,持续推动密码应用加速发展。公司较早关注密评产业发展,提出了多个行业密码应用安全解决方案,兼顾了合规性和适用性,在重点行业应用取得突破性进展。报告期内,公司为工业云、公共视频安全等应用场景博鱼boyu体育官方平台,为政务、能源、金融、通信等行业的各类用户累计提供了数百个密码应用解决方案,其中部分方案已完成建设并成功通过了密评。
传统密码产品以产品交付作为重要的销售模式,随着云计算的兴起,按需购买的订阅式服务能力成为重要的产品的销售形态,公司结合当前客户的应用需求,选取典型的密码能力如密钥管理能力,数字证书能力,数据安全能力等推出密码安全服务,该服务可以在三未信安、合作云伙伴等渠道快速接入,密码服务能力的推出提升了产品的交付效率,有效较低了产品的对接成本。
公司专注于密码技术的创新和密码产品的研发、销售及服务,为网络信息安全领域提供全面的商用密码产品和解决方案。公司作为国内主要的商用密码基础设施提供商,致力于用密码技术守护数字世界。
公司产品主要包括密码芯片、密码板卡、密码整机和密码系统。公司产品全面支持国产SM1、SM2、SM3、SM4、SM7、SM9、ZUC等密码算法,为各种信息系统提供数据加解密、数字签名等密码运算,并提供安全、完善的密钥管理机制,可实现各种应用场景的国产密码改造和数据安全保障,为关键信息基础设施和云计算、大数据、区块链、数字货币、物联网、V2X车联网、人工智能等新兴领域提供数据加密、数字签名、身份认证、密钥管理等密码服务。
公司作为国内主要的商用密码基础设施提供商,处于网络信息安全行业上游,为PKI、IPSecVPN、SSLVPN等网络安全产品和解决方案厂商提供密码核心产品,由网络安全厂商将密码产品整合融入其解决方案,应用于电子政务、金融、证券、税务、电力、能源、海关、公安等行业客户。随着公司在底层密码技术的积累和重要行业客户的创新发展需求,公司正在逐步向同时服务厂商客户和最终客户的业务模式发展,形成间接需求和直接需求结合下双轮驱动的业务模式。
公司始终坚持自主研发和自主创新的策略,以技术创新为驱动、市场需求为导向进行产品研发。2022年公司的研发体系通过CMMI-DEVML-5级认证,采用标准的研发流程架构,主要分为需求分析阶段、设计阶段、实现阶段、测试验证阶段、发布阶段、项目管理与支持阶段6个阶段。
需求分析阶段:本阶段针对产品系统级的定义,由产品经理提出产品市场需求,对产品开发进行可行性分析与论证,经过评审确认产品可研后,项目经理或需求分析人员对市场需求进行调研、收集与分析形成产品研发需求并编写产品需求规格说明书,针对产品需求规格说明书对产品的整体设计,对需求进行分配;
设计阶段:设计人员针对需求规格说明书与总体设计分别对产品的结构、硬件、软件层面的详细设计包括外观设计、整机或密码板卡硬件设计、软件概要设计等;
实现阶段:开发人员针对上一阶段的设计说明书或设计方案分别对软件进行详细设计、编码、代码走查、单元测试、模块集成及测试,对应硬件密码板卡或整机进行样卡、样机制作以及软硬件整体集成及测试;
测试验证阶段:在产品方案开发完成后,系统测试人员针对产品进行系统测试与验证;
项目管理与支持:本过程从项目管理的角度在产品开发的整个生命周期对产品开发的范围、进度、成本、质量、风险、资源、相关方、沟通等方面进行有效控制从而促进产品的成功发布。分五大过程组,分别为启动、规划、执行、监控和收尾。在不同的过程对项目有针对性的进行管控。
公司建立了采购及供应商管理制度,规范采购行为。公司根据供应商的资质证书、产品品质、价格、生产能力、交期、商誉、行业地位等情况对供应商进行综合评价,供应商通过评测后会被纳入《合格供方名录》。公司每年会对供应商进行年度评定,考核上一年度的质量、交期、价格、服务等情况,此外公司还会对供应商进行定期稽查,供应商年度评定及定期稽查的评定结果为通过时,则继续纳入《合格供方名录》,若不通过且复审仍不通过,则淘汰供应商。
公司采取“自主生产+外协加工”的生产模式。其中,自主生产包括程序烧录、半成品测试、组装、成品测试、包装等核心环节;外协加工主要为贴片焊接。公司向外协厂商提供贴片焊接所需的配件,包括但不限于PCB板,阻容件,芯片等。公司生产方式分为订单式生产和备货生产两种。其中,订单生产是指根据市场订单安排生产;备货生产是由于公司产品具有小批量、多规格、交期短等特征,公司会根据生产计划、客户交期、产品技术要求、历史数据及订单情况等,并结合长期合作客户情况,对于一些常规需求产品进行适当生产备货。
密码技术服务是指公司基于密码专业技术、技能和设施,根据客户的实际需求提供技术咨询、运行维护、质量保障等密码技术支持和保障的活动。
公司盈利主要来源于密码产品销售,以及为客户提供密码技术服务。公司位于商用密码行业上游,产业链内分工协作体系较为完善,下游用户具有行业跨度大、地域分布广的特点,公司直接客户分为合作厂商和最终客户两类,报告期内公司对合作厂商销售占比较高。
公司早期不直接面对最终用户,将密码产品提供给国内网络安全产品与解决方案厂商,由合作厂商整合后交付给政府、行业单位和企业等最终用户。随着业务发展,公司逐渐开始直接面对重要行业的最终用户,缩短了公司直销的中间环节,加强了密码技术与应用的融合。
商用密码产品属于专业性较强的产品,客户选择公司产品之前,一般会提前对公司产品的各项指标进行测试,包括功能测试、适配性测试、稳定性测试、易用性测试、安全性测试和性能测试等。
公司的主要销售流程为:公司发现客户需求并与客户进行技术交流;根据客户需求制定并提供产品的测试方案;方案通过客户验证后双方达成合作意向;公司执行报价或投标等商务流程,并约定产品交付时间、交付地点及付款信用期等主要事项;双方签署框架合同或产品合同,并依据签署合同约定执行。
密码是保障网络信息安全的核心技术和基础支撑,公司专注于密码技术创新和密码产品的研发、销售及服务,为用户提供全面的密码产品和解决方案,致力于用密码技术守护数字世界。公司所处行业为网络安全领域的商用密码行业,目前我国商用密码处于立法规范的发展阶段。
《密码法》正式发布并于2020年1月1日起施行。我国商用密码进入立法规范阶段,作为我国密码领域第一部法律,以立法形式来明确包括商用密码在内的密码管理和应用,体现了国家对于密码这一网络安全核心技术的高度重视,在《密码法》的引导下,我国各领域对商用密码技术和产品的需求明显增加,商用密码产业迎来长期且持续的发展机遇。《数据安全法》于2021年9月1日起施行。《数据安全法》是促进数字经济健康发展的重要举措,将极大地推动数据成为新的生产要素,密码作为数据安全的支撑技术,《数据安全法》赋予密码创新的巨大发展空间。以安全多方计算、同态加密、可搜索加密、联邦学习等为代表的新型密码技术,将成为保障数据安全的核心技术,全面赋能数字经济时代的创新发展。《中华人民共和国个人信息保护法》于2021年11月1日起施行。《个人信息保护法》作为个人信息保护领域的基础性法律,与《网络安全法》《密码法》《数据安全法》共同构建了我国的数据治理立法框架。《个人信息保护法》为个人信息的隐私保护提供了法律依据,以隐私计算、可信计算、机密计算、零信任为代表的密码技术和网络安全技术,将成为个人信息隐私保护的技术支撑。
《密码法》颁布,对密码给予更加明确的定义,密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。《密码法》明确我国密码分为核心密码、普通密码和商用密码三大类。其中,核心密码、普通密码用于保护国家秘密信息。商用密码是指对不属于国家秘密内容的信息进行加密保护、安全认证所使用的密码技术、密码产品和密码服务博鱼boyu体育官方平台。
商用密码行业是政策引导型的网络空间安全关键基础行业。网络与信息安全是国家安全的重要组成部分,密码是保障网络与信息安全的核心技术和基础支撑,密码工作直接关系国家政治安全、经济安全、国防安全和信息安全,直接关系公民、法人和其他组织的切身利益。商用密码行业具有特殊的信息安全要求,同时受到信息产业和安全主管部门的监管,并且具有很强的政策引导特点。商用密码行业是知识密集型的高技术行业。密码技术是保障网络信息安全的核心技术,从功能上看,主要包括加密保护技术和安全认证技术;从内容上看,主要包括密码算法、密钥和密码协议。常用密码技术包括对称加密、公钥加密、哈希、数字签名等。密码在网络空间中对于身份鉴别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的机密性、真实性、数据的完整性和行为的不可否认性。商用密码产业链上游主要为工控机、服务器、存储器、芯片及操作系统、数据库等软硬件厂商。产业链上游市场竞争充分,产品更新快,产量充足,产品价格相对稳定,且产品性价比呈上升趋势,上业的波动对所处行业的影响较小。中游为提供安全产品、安全服务、安全集成的厂商。为对信息安全具有较高要求的应用行业,主要包括政府、军队、军工、央企、科研院所、金融、能源等行业,以及云计算、物联网等领域的各级用户。下业总体的信息化进程仍处于快速发展阶段,信息化发展促进了信息安全及密码产品、集成及服务需求持续增长。
商用密码行业作为知识密集型的高技术行业,技术的不断创新和新产品的持续研发是公司的核心竞争力,技术壁垒较高。此外,随着大数据、人工智能、物联网、区块链等新兴领域的高速发展,以及客户日益增多的个性化、定制化需求,对商用密码技术的前瞻性研究、创新应用能力和产品研发能力等均提出了更大的挑战。商用密码下游不同应用领域的业务环境和要求不同,需要商用密码企业对不同应用场景有着较深的理解和技术积累,并且需要企业在不同应用领域有一定的案例和经验。
商用密码作为国家安全的重要行业,产品的资质门槛相对较高。商用密码厂商取得的商用密码产品的资质情况一定程度可以反映商用密码厂商的研发能力和技术水平。商用密码的产品资质主要为商用密码产品认证证书,对于依法列入网络关键设备和网络安全专用产品目录等重点行业和关键信息基础设施领域的密码产品,需要由具备资格的机构检测认证合格后,方可销售或者提供。《商用密码产品认证规则》中对于商用密码产品认证包括产品型式试验、初始工厂检查等环节。产品型式试验阶段需要严格遵循相关密码产品标准,对产品认证文档进行审查,需要经过检测工具检测合格;初始工厂检查环节按照GM/T0065《商用密码产品生产和保障能力建设规范》进行现场检查,对主要技术人员数量、产品知识产权、生产测试能力、质量保障能力、安全保障能力、服务保障能力等有较高的要求,需要满足相关标准,检测合格后才可发放证书。下游客户在采购商用密码产品时基于相关密码应用技术标准对商用密码产品的合规性要求,一般会采购经具备资格的机构检测认证合格并取得产品型号证书的商用密码产品。
公司是国内主要的商用密码基础设施提供商,专注于密码技术创新和密码产品的研发、销售及服务,为用户提供全面的密码产品和解决方案,致力于用密码技术守护数字世界。公司的市场地位、产品研发能力、标准制定、国际影响力等行业综合地位等情况在报告期内未发生重大变化,目前属于第一梯队的商用密码厂商。
商用密码行业较为分散,尚未形成产业集群优势。在市场占有率方面,公司作为商用密码行业民营企业的代表,聚焦密码技术和密码基础产品,与华为云、移动云、天翼云、京东云在内的国内主流云厂商达成合作,在国内市场取得了较好的市场占有率。
在产品体系和综合服务能力方面,公司聚焦商用密码技术创新和产品研发,形成了完备的拥有自主知识产权的商用密码产品体系,包括自研密码安全芯片、密码板卡、密码整机和密码系统产品。产品研发能力可以一定程度上从商用密码产品认证数量和安全等级三级密码产品数据上体现。在商用密码产品认证数量方面,国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。商用密码产品的认证数量情况一定程度可以反映商用密码厂商的研发能力和技术水平。
在商用密码领域标准制修定方面,我国商用密码的快速发展离不开密码标准体系的重要支撑,密码标准体系是促进密码产业发展、保障密码产品质量、规范密码技术应用的重要保障。参与标准的制修订工作是密码厂商把握标准要求、掌握新技术动向的重要途径,是密码厂商技术实力的重要体现。截至2023年12月31日,公司牵头或参与了7项商用密码国家标准和24项商用密码行业标准。
在国际市场和影响力方面,公司积极参与国际市场开拓,通过FIPS140-2Leve3(美国联邦信息处理标准3级)安全认证,是国内首款通过认证、符合NISTSP800-38C、SP800-38D、SP800-38E标准的密码机产品,满足中国企业在一带一路等国际市场的需求,推动了公司与Visa、花旗、渣打、国付宝等知名外企的合作。报告期内,公司筹备成立香港子公司。香港作为出海第一站,也是亚太地区数字经济发展的关键城市,公司将以香港为基点,借助香港作为国际金融和商业、科技中心的优势,通过创新的密码安全技术和产品,进一步覆盖并服务亚太市场,助力亚太地区构建数字化安全屏障。
3.报告期内新技术、新产业300832)、新业态、新模式的发展情况和未来发展趋势
报告期内,密评需求逐步增长,持续推动密码应用加速发展。为了发挥密码在系统安全建设中的支撑作用,2021年国家市场监管总局、国家标准化管理委员会在2021年正式发布《信息安全技术信息系统密码应用基本要求》,对于规范和引导信息系统合规、正确、有效应用密码,切实维护国家网络与信息安全具有重要意义。“十四五”时期,是数字化引领密评高质量发展的重要机遇期,密评在金融、政务、教育、电信、水利等行业将实现规模化布局,为数字经济高速发展构建安全屏障。2023年,随着《商用密码管理条例》的正式生效,国家密码管理局颁布了《商用密码应用安全性评估管理办法》、《商用密码检测机构管理办法》进一步落实上位法要求,体现商用密码应用安全性评估系统性原则,明确商用密码应用安全性评估的实施依据。报告期内,伴随政策和标准要求不断明晰,各领域积极推动密评试点,密评进入加速推广期,进一步推动商用密码应用加速发展。
近年来,商用密码应用愈发广泛,在维护国家主权、安全和发展利益以及保障网络和信息安全方面的作用越来越凸显。2023年4月,国务院正式公布《商用密码管理条例》,明确关键信息基础设施的商用密码使用要求,并加强与国家安全审查、网络安全等级保护制度的衔接,对涉及国家安全、国计民生、社会公共利益的商用密码产品与使用网络关键设备和网络安全专用产品的商用密码服务实行强制性检测认证制度。另一方面,鼓励公民、法人和其他组织依法使用商用密码保护网络与信息安全,支持网络产品和服务使用商用密码提升安全性,规范商用密码在信息领域新技术、新业态、新模式中的应用,进一步明确了商用密码科技发展的重要性,积极促进商用密码科技进步和创新。
信息技术领域的新技术、新应用持续为商用密码行业提供新的发展动力。量子计算机的出现对传统的密码算法带来挑战,基于格的抗量子密码算法和密码产品将是一个重要的研究方向和新兴产业。随着大数据和数字经济时代的来临,数据资产面临的网络环境和攻击手段日趋复杂,数据要素的流转安全和使用安全更加迫切,对海量数据603138)进行安全防护以及个人隐私的保护需要在安全多方计算技术、支持隐私保护的密码技术、具有同态性质的加密算法、大数据溯源与安全共享技术等方面进行技术创新,研发适应大数据、人工智能、区块链、物联网等新产业的密码产品和系统,为数字经济新时代注入新的发展动力。
报告期内,信创市场进入行业推进期,容量和节奏进一步提升。密码是信创建设中不可或缺的重要一环。任何网络信息系统建设都离不开底层密码应用,随着信创推广,密码从芯片、板卡、整机均需要支持国密体系,并完成替换和改造。2023年,信创产业在党政领域已经初见规模,应用和生态逐步落地;重点行业中,金融行业推进速度最快,电信紧随其后,能源、交通、航空航天、教育、医疗也在逐步进行政策推进和试点。国密生态的全面替代已在多个行业信创建设中铺开,如金融、电力、医疗等个行业的国密改造。国家信创政策要求央国企2023-2027年进行基础软硬件的国产替代,并进行国产密码新增或改造。基础设施国产化有望成为密码重要驱动力,随着信创行业加速推进,国产密码改造是市场发展必然方向,且空间更为广阔。
2021年,《关键信息基础设施安全保护条例》出台,这是我国网络安全顶层设计的又一里程碑事件,对维护国家网络安全、保护关键信息基础设施平稳运行具有重要意义。2023年5月,《信息安全技术关键信息基础设施安全保护要求》国家标准正式实施,这项标准贯彻落实了《关键信息基础设施安全保护条例》等法律法规的有关要求,对于关键信息基础设施运营者提升保护能力、构建保障体系具有重要的基础性作用。标准给出了关键信息基础设施安全的三项保护原则,从分析识别、安全防护、检测评估、监测预警、主动防御、事件处置等6个方面提出了111条安全要求,为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。
公司深刻理解技术创新是公司发展的基石,是公司的核心竞争力。报告期内,公司持续加大研发投入,引入研发人才,不断完善研发体系以保持、提升核心竞争力。公司拥有10项具有自主知识产权的核心技术,具体如下:
物联网的快速发展使得大量设备和传感器接入到互联网中,从而为攻击者提供了更多的攻击入口。由于物联网设备通常缺乏足够的安全保护,导致物联网系统面临着各种安全威胁,如设备劫持、数据泄漏、身份伪造等。而物联网安全芯片是解决物联网终端安全的核心技术攻关方向。密码算法的轻量级实现、安全芯片的低功耗设计、密码芯片的安全防护是物联网安全芯片实现的核心技术。公司在大整数运算、椭圆曲线运算、双线性对计算、对称密码算法等算法优化核心技术方面具有良好的技术优势,采用轻量级的实现方式实现了全国产密码算法的支持,以应对物联网安全复杂的密码应用需求;同时采用流水线设计及细粒度的分布式控制技术等,实现了芯片的低功耗设计,满足物联网终端的低功耗需求;最后采用算法级的抗侧信道保护技术以及有缘金属屏
蔽层、各类传感器等硬件防护手段来保证芯片的安全防护能力,为物联网安全提供有效的安全支撑。
密码模块在硬件虚拟化优化、密码模块智能容错能力、密码模块可靠能力、密码模块非入侵防护能力、异步调度能力等方面均形成技术壁垒并获得自主知识产权。为满足多样化的市场需求,完成了多款新型物理接口和通讯协议的密码模块;基于自研发芯片完成高等级安全三级密码模块的认证;进一步拓展云场景下密码模块的应用,持续优化硬件虚拟化技术完成多款云操作系统以及容器的适配;拓展域间通讯技术并形成自主知识产权,完成量子随机数设备虚拟化,使得虚机中能够获取高速的量子随机数。
随着移动办公、云计算、大数据、AI等场景的蓬勃发展,各类数据需要进行频繁的交换、传输、同步,数据传输面临的安全风险日益增大,需要适应诸多场景、高性能、对业务透明的网络流量处理技术。公司具备高性能网络流量处理技术,设计研发针对于小包加密的超高性能网络产品,具备专用领域网络流量处理技术,设计研发视频监控透明保护产品、数据库透明加密产品等,满足远程接入、视频监控安全、数据安全等诸多场景的数据传输存储的安全保护需求。
高性能密码算法突出软硬协同的新架构设计,充分发挥软件和硬件各自的优点。软件侧在适配传统的inux内核协议栈方案同时增加高性能数据底座,自研基于大页的小包内存管理机制,CPU开销低,旁路驱动层设计,硬件侧灵活的多队列实现、减少数据路径的组合算法实现等。在网络安全实际业务中提升5倍以上。接口易用、在实际业务应用性能利用率高达90%以上,CPU开销低。优化硬件多队列机制,实现队列深度、优先级、流控的硬件管控,优化硬件组合算法的一站式处理流程,降低IO调度次数,真正提升基于密码的业务流处理速度。
云原生密码服务与现有的云服务和基础设施集成,通过开放式的云接口与云基座深度集成,充分利用云平台的资源和功能,实现一键发放密码服务能力。打通云上租户账户,实现云租户对密码服务能力的无缝管理。云上密码服务可以充分发挥云端优势,根据云原生的监控和运维能力,按照实际使用需求调整计算资源,实现密码服务动态扩容、收缩,不仅降低建设成本,还可以提升服务的灵活性和可用性。具有一站式密码服务能力,包括数据加解密、签名验签、密钥管理、协同签名、时间戳、动态令牌、文件加密、数据库加密、电子签章、SSLVPN,云上的业务系统可根据自身系统所使用能力,灵活订阅使用相应密码服务能力
在数字化时代,数据的安全性和隐私性保护变得越来越重要,密钥管理是保障数据安全的关键。密钥管理具备完善的对称密钥、非对称密钥、证书、秘密数据等管理体系。同时在各种应用场景中,密钥管理服务为数据提供强大的保护。公司研发的密钥管理系统是一套以数据安全为中心的密码安全产品套件,该方案以密钥管理系统为核心,提供业务系统敏感数据加密、大数据加密、文件系统与磁盘加密、虚拟机加密、数据库加密等丰富的数据加密和密钥管理的能力。通过该方案可大大消除数据安全的复杂性、满足数据的合规性、降低企业的风险。
boyu博鱼官方网站,
数字货币是一种基于密码学技术的虚拟货币,使用数字化的方式进行交易和结算。数字货币依靠区块链技术来保障交易的安全性和可信度。公司凭借对区块链技术的积累,相关产品已经在数字货币业务中得到应用。公司将持续进行区块链、数字货币等相关技术的研究及实现,推动金融创新、促进经济发展、保障数据隐私和安全。
随着云计算技术的蓬勃发展,虚拟化技术得到了前所未有的广泛应用。密码产品通过虚拟化技术的赋能,成功地将大量物理资源进行了池化,从而为用户提供了一种弹性、按需的云密码应用模式。公司凭借先进的多路径密码产品虚拟化技术,为云计算构筑了更为灵活、高效的运行环境。在这一技术的支持下,密码产品不仅可以在KVM、XEN等传统虚拟化环境中独立运行,更可以与Docker、Kata、Podman等容器化技术完美融合。这种跨平台的兼容性极大地突破了物理资源的限制,显著提高了资源的利用率,为用户带来了前所未有的便捷与高效。更重要的是,多路径密码产品虚拟化技术还使得密码产品的部署和配置变得更为简单、快捷。无论是面对大规模部署还是快速响应业务需求,该技术都能迅速适应并展现出卓越的性能。这种快速适应能力不仅降低了企业的运营成本,更提升了业务的响应速度和灵活性。
随着量子计算机的出现与近年来的迅速发展,当下的密码体系受到了极大的挑战。其主要原因在于密码体系所依赖的数学困难问题可能被高效的量子算法解决,这些数学问题包括大数分解问题、离散对数问题、椭圆曲线离散对数问题等。由于问题被解决,导致简单的增大参数长度无法增加算法的安全性,为此需要使用可以抗量子攻击的密码算法,来提供经典场景下和后量子场景下的安全性。公司凭借对密码算法的深入研究,提前布局后量子密码算法,实现了密码产品对基于格的抗量子密码算法Kyber,Diithium和FALCON等算法的支持,具有安全性高、性能优越、功能全面的特点,同时采用基于哈希的抗量子密码算法SPHINCS+,具有高度安全性与抗量子特性的同时具有较高的效率和灵活性。
研发费用较上年同比增长44.20%,主要系公司高度重视研发,积极引进研发人才,支付的职工薪酬较上期增幅较大;收购江南科友也在一定程度上增加了研发费用。
公司致力于密码技术性能和安全性的突破与创新,推出国内首款安全三级密码板卡“SJK1926PCI-E密码板卡”、国内首款FIPS140-2eve3(美国联邦信息处理标准3级)密码整机“SansecHSM”等。公司研发的高性能密码设备,SM2签名算法突破120万次/秒,SM4加解密速度突破100Gbps,支持10亿级海量密钥管理,产品性能行业领先,可满足国内多种应用场景。截止2023年12月31日,公司累计取得81项发明专利、396项软件著作权、13项集成电路布图。公司在密码理论的研究、密码技术和产品的研发方面具备深厚的理论功底和实践经验。公司具备密码算法的芯片实现、FPGA开发、硬件板卡的设计、嵌入式程序和驱动程序的开发、上层软件的程序设计等全阶段研发能力的技术团队,核心研发设计均由自主完成,截止2023年12月31日,公司研发人员共278人,占公司员工总数41.68%。公司研发人员公司核心研发团队由国内较早从事商用密码产品和技术研发的专家、资深技术人员组成,多位专家参与国内网络安全相关技术标准、规范的制定工作。
公司聚焦商用密码技术创新和产品研发,2022年9月,公司第一款自研密码安全芯片XS100成功量产,结合现有的密码板卡、密码整机和密码系统三大产品系列,公司形成了完备的拥有自主知识产权的商用密码产品体系。公司密码芯片的投产将实现公司现有密码板卡、密码整机等产品的芯片国产化替代和性能提升,保障公司核心技术的自主可控和供应链安全、提高公司产品的竞争力。基于公司丰富的密码芯片集成研发与应用经验,加快公司自研密码芯片与行业性应用的深度融合,满足行业用户对密码芯片在政策、技术、成本与服务等多维度的要求,实现密码芯片在行业的规模应用,推动国产密码芯片在网络信息安全中的产业化应用,同时也实现公司密码芯片快速发展的市场目标。
作为科技创新型的商用密码基础设施提供商,公司凭借领先的密码技术、高性能的密码产品、完善的解决方案和优质专业的服务,在网络安全、政府、金融、证券、能源、电信、医疗、教育等行业拥有广泛的市场,积累了各行业、各领域的高质量用户,优质的客户资源为公司立了良好的品牌形象,保障公司产品的市场推广和销售。
密码技术在云计算、大数据、区块链、数字货币、物联网、V2X车联网、人工智能等新兴领域发挥基础支撑作用。区块链、数字货币的核心技术为密码技术,物联网、V2X车联网等设备认证、通信加密离不开密码技术,人工智能、大数据需要同态加密、安全多方计算等新密码技术的支撑。
公司是国内最早布局云计算密码产品的厂商之一。公司的密码服务平台和云密码机等产品在政务云平台广泛应用,并与国内多个云平台厂商及电信运营商合作创新云密码服务模式。近年来,公司继续保持密码技术在新兴领域创新应用的领先,安全多方计算产品于2021年12月通过中国信通院检测。公司积极参与国家和密码行业标准制定工作,主导编制了国内第一个区块链密码标准。
报告期内,公司在抗量子密码算法的高速硬件实现和一体机方面取得的新的研发成果,重磅发布了全新产品“抗量子隐私计算一体机”,填补了公司在抗量子密码算法、隐私计算方向的产品空白。
(二)报告期内发生的导致公司核心竞争力受到严重影响的事件、影响分析及应对措施
数学是构建现代密码学体系的基础,密码破解技术一直挑战着密码算法的安全性并不断演进,量子计算技术的进步,也给密码技术带来一定冲击。此外,云计算、区块链、移动互联网、物联网、大数据和智慧城市等新技术和新应用模式的发展,也对密码技术提出了新挑战。如果公司不能准确及时地预测和把握密码技术的发展趋势,或研发速度不能满足行业技术更新需求,则可能会面临技术升级迭代不及时的风险,进而对公司的竞争能力和持续发展产生不利影响。
目前公司在持续进行新技术与新产品的研发,并已同主要研发人员签署了《保密协议》,但仍可能存在因个别人员保管不善或技术流失等原因导致核心技术泄密的风险,并且在与供应商或客户合作的过程中,也存在产品或服务设计方案被复制或泄露的风险。
商用密码属于基础性支撑行业,市场覆盖面广泛,目前我国商用密码产品链企业数量已达1,200余家,商用密码行业较为分散,尚未形成产业集群优势。随着国家政策的大力支持,我国网络信息安全行业市场规模保持快速增长的趋势,良好的市场机遇可能导致新的竞争者数量不断增多,网络信息安全市场竞争将更加激烈,公司面临市场竞争加剧的风险。
公司少数下游合作厂商客户具有密码板卡产品型号,存在业务向上游拓展的可能性。随着下游合作厂商客户的快速发展或研发能力的提升,未来若合作厂商将产业链向密码板卡上游延伸,将进一步加剧商用密码市场的竞争,导致市场竞争格局产生变化,公司存在一定市场份额被挤占的风险,从而影响公司长期的成长性和持续盈利能力。
受客户结构、业务特点等因素的影响,公司营业收入和利润水平存在季节性分布不均衡的特点,下半年的营业收入和利润水平占全年的比例高于上半年,并相对集中于每年的第四季度。公司收入呈现季节性波动,但员工工资、研发费用、固定资产折旧等各项费用在年度内发生则相对均衡,公司经营业绩存在季节性波动风险。
公司营业收入具有季节性特征,销售收入集中在下半年尤其是第四季度,导致各年末的应收账款余额较大、增幅较高,应收账款周转率较低。随着公司业务规模不断扩大,应收账款余额仍可能保持在较高水平,加大公司的营运压力。如果公司主要客户的财务经营状况发生重大不利变化,将进一步加大本公司坏账损失的风险,进而对公司资产质量以及财务状况产生不利影响。
随着《国家安全法》《网络安全法》《密码法》《数据安全法》和《个人信息保护法》等国家法律的陆续颁布,为国家网络信息安全的快速发展奠定了坚实的法律基础,此外《“十四五”国家信息化规划》等产业政策亦明确了网络信息安全产业发展的阶段目标。三未信安作为科技创新型的商用密码基础设施提供商,专注于密码技术创新和密码产品的研发、销售与服务,为用户提供全面的密码技术解决方案,受益于国家法律法规和产业政策对网络信息安全行业发展的鼓励和推动。但如果国家相关支持政策,以及相关前沿领域产业发展规划发生较大变化,将可能对公司的业务发展和经营业绩产生不利影响。
国家一直重视高新技术企业,并给予重点鼓励和扶持。公司享受的税收优惠均与公司日常经营相关,具有一定的稳定性和持续性。如果公司未来不能持续保持较强的盈利能力或者国家税收政策和相关扶持政策发生变化,则可能对公司发展产生一定的影响。
2023年年公司实现营业收入35,860.00万元,较上年同期增长5.54%;归属于上市公司股东的净利润6,727.90万元,较上年同期下降37.26%;归属于上市公司股东的扣除非经常性损益的净利润5,794.80万元,较上年同期下降41.36%。
当前,世界经济正在进入以新一代信息技术为主导的发展阶段,以云计算、大数据、区块链、数字货币、物联网、车联网、人工智能等技术为代表的新一代信息技术正在逐步改变传统信息产业的技术路线和关键标准,正在不断打破既有技术产业格局。新一代信息技术的融合催生出新的产业革命,带来新的经济形态。社会经济数字化转型加速,商用密码应在现阶段数据驱动万物的时代,密码与新一代信息技术息息相关、相生相长、融合发展。密码技术是区块链的核心技术之一,大数据、云计算、物联网等新技术的使用,都需要密码提供安全保障,这给密码应用带来了巨大的发展空间。
目前在云移物等新场景需求带动下,商用密码应用需求将会迅速增长,密码应用市场将迎来爆发。作为关系国家信息安全和国民经济命脉的重要组成部分,在金融、能源、交通、政务等传统行业的应用有望持续加深,在智慧城市、云计算、车联网、工业互联网等新兴领域也将发挥越来越重要的作用,降低网络和系统被攻击、身份被仿冒、敏感信息被盗用等风险,可有效保障公民的信息安全和财产安全。
当前,我国在商用密码产业结构方面,中小型密码企业偏多,尚未形成产业集群优势。目前一些新业态应用的重要信息系统和关键信息基础设施密码防护薄弱,导致密码使用不规范、不正确,密码应用局部化、碎片化、外挂化的现象比较普遍。商用密码的技术创新仍存在着密码算法与设备和系统的融合程度不够、高性能需求与低效算法实现间难以协调以及应用软件密码集成门槛高等挑战。
国家高度重视密码行业的高质量发展,随着《密码法》颁布,商用密码发展进入了有法可依的新历史时期;《商用密码管理条例》细化了《密码法》相关制度,进一步规范了商用密码管理,促进商用密码科技创新和科技成果转化;《商用密码应用安全性评估管理办法》的颁布和实施,成为加强和规范商用密码应用的重要抓手;《关键信息基础设施安全保护条例》和《信息安全技术关键信息基础设施安全保护要求》国家标准明确了关键信息基础设施的安全防护体系要求,对于我国关键信息基础设施安全保护有着极为重要的指导意义。
国家持续推出商用密码的发展政策,大力促进商用密码产业健康发展,未来商用密码市场规模将不断扩大。市场化的监管方式将进一步变革,从而为企业提供更加优质的服务。随着商用密码新应用对新技术的需求不断提高,未来将持续加大技术创新支持力度,改善激励机制,提升国家自主可控能力以及密码高质量的供给
公司以“用密码技术守护数字世界”为使命,坚持“做有核心技术的公司,做客户信赖的公司,做员工热爱的公司”的发展理念,恪守“让生活更美好,做对社会真正有价值的事情”的价值追求和初心,立志技术创新、产业发展、服务客户。公司未来发展战略主要包括以下三个方面:
公司深刻理解技术创新是公司发展的基石,是公司的核心竞争力。公司将抓住信息安全行业快速发展的机遇,依托行业多年的技术积累和行业经验,充分理解和把握数字化和数字信任发展趋势下对密码技术的巨大需求,加大研发投入,加强公司密码技术的前沿性研究,提升公司密码创新的系统能力,以科技创新打通业务需求,实现公司技术与世界前沿同步,成为密码基础设施的行业领导者。
客户资源是企业最重要的战略资源之一,拥有客户就意味着企业拥有在市场竞争中持续生存的理由,一方面建立及时有效的客户需求响应机制,提升企业对客户服务的系统建设,包括市场体系、技术体系、服务体系等,另一方面通过客户服务体系,实现公司技术能力与客户业务创新需求的及时对接,帮助客户用好密码,赋能业务。
密码是保护国家安全的重要战略资源,是保障网络安全的国之重器,具有鲜明的国家属性,中国的密码发展必须立足自主创新,走中国特色的密码创新发展道路,面向国家战略需求,加快创新驱动发展,是推进密码科技创新的基本要求。
公司将在国家宏观政策指导下,以国家密码基金、重大工程、课题研究等为切入,充分与密码政、产、学、研、用各类资源合作,以支撑好数据安全、信创产业等国家战略需求为己任,融入商用密码科技创新和产业发展大平台,为国家商用密码生态的发展做贡献。
公司将继续加大对密码技术和产品研发的投入,保持公司在密码芯片、新一代密码系列产品的竞争力领先,同时,紧跟国家在网络信息安全产业的利好政策,深刻研究客户在新场景、新业态、新模式下对密码技术的业务需求,不断推出能够满足客户对密码创新性需求的产品和解决方案,并且进一步加强市场宣传力度,积极拓展战略性行业和客户,增强客户服务能力。
公司通过募投项目的顺利实施,将进一步增强公司的技术和研发优势,在产品方面,公司密码芯片的核心竞争优势得到进一步强化,密码芯片系列产品不断丰富,功能不断完善,尤其是在面向物联网安全方面,努力打造优秀的密码芯片,赋能客户,有效满足物联网各应用场景对密码芯片的安全需求。
公司将严格依照《公司法》《证券法》等法律法规的要求以及《公司章程》的规定,不断完善公司的治理结构,持续健全公司的内控机制,提升公司规范运作水平,提高经营管理决策的科学性、合理性、合规性和有效性,提升公司的治理水平,为公司业务目标的实现奠定基础。
公司将继续保持对密码前沿技术的敏感性,基于对商用密码行业未来发展趋势的研判,提前布局潜力性成长性人才,践行员工队伍尤其是研发人员队伍高质量发展,对现有人员进行培训赋能,同时加大高端人才引进力度,持续推进公司研发和技术体系建设,配合公司各项考核制度、激励机制、薪酬制度等的实施,充分激发团队效能,调动员工长期积极性和主动性,提升公司的整体效益。
投资者关系关于同花顺软件下载法律声明运营许可联系我们友情链接招聘英才用户体验计划
不良信息举报电话举报邮箱:增值电信业务经营许可证:B2-20090237