• 发文
  • 评论
  • 微博
  • 空间
  • 微信

2023年中国商业密码行业研究报告

资产信息网 2023-11-06 16:10 发文

第一章 行业概况

1.1 定义及分类

根据《密码法》相关规定,密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。密码产业是指为了保障信息安全,提供加密保护、安全认证相关技术、产品和服务的相关行业总称,主 要包含算法与协议的研制、基础算力的软硬件产品生产、与信息化业务场景结合的产品和服务、检测认证、应 用安全性评估等各类经济活动。

图 保密通信的基本模型

资料来源:资产信息网 千际投行 西南证券

密码分为三大类别:核心密码、普通密码和商用密码。在日常工作和生活中,我们主要接触到的是商用密码。例如,在线办公、缴纳税费、以及购买火车票或网络购物时,都会涉及到商用密码的应用。通过商用密码技术,可以保证第二代居民身份证的认证一致性,同时也保护了在线支付的安全。

图 国产密码体系分类

资料来源:资产信息网 千际投行 华安证券研究所

商用密码,是指对不涉及国家秘密内容的信息进行加密保护或安全认证所使用的密码技术和密码产品。具体来说,商用密码包括两个主要方面:商用密码技术和商用密码产品。商用密码技术是保障信息安全的核心技术,主要包括加密保护技术和安全认证技术,涵盖了密码算法、密钥管理和密码协议等内容。而商用密码产品则是实现这些技术,对非国家秘密信息进行加密保护或安全认证的具体产品,它们承载了商用密码技术,实现了密码功能的实体。

按照功能划分,商用密码产品可以分为七大类别:密码算法类、数据加解密类、认证鉴别类、证书管理类、密钥管理类、密码防伪类和综合类。而按照形态划分,商用密码产品又可分为六大类别:软件、芯片、模块、板卡、整机和系统。这种多元化的分类不仅反映了商用密码行业的丰富多样,也突显了其在不同应用场景中的重要作用和广泛应用。商用密码的发展和应用为保障信息安全,推动数字经济的发展提供了有力的支撑。

图 按产品功能分类

资料来源:资产信息网 千际投行 北京商用密码行业协会

图 按产品形态分类

资料来源:资产信息网 千际投行 北京商用密码行业协会

1.2 发展历程

中国商业密码行业的发展历程可划分为三个主要阶段:起步形成阶段(90年代-2008)、快速发展阶段(2008-2018)和立法规范阶段(2019至今)。

在起步形成阶段,中国政府开始重视商业密码技术的发展和管理。1996年,中共中央政治局常委研究决定大力发展商用密码并加强其管理。三年后,国务院颁布了《商用密码管理条例》,并成立了国家密码管理委员会及其办公室来主管全国的商用密码管理工作。到了2002年,国家密码管理委员会办公室下设了商用密码管理办公室,进一步明确了商用密码的管理体制,为商业密码行业的发展打下了基础。

进入2008年,中国的商业密码行业进入了快速发展阶段。2010年,国家密码管理局公布了SM2椭圆曲线公钥密码算法和SM3密码杂凑算法,为商业密码技术的应用提供了重要的算法支持。2011年,国家标准化管理委员会批准成立了密码行业标准化技术委员会,为行业的标准化发展提供了组织保障。同年,ZUC算法(祖冲之算法)正式成为3GPP LTE的第三套加密标准核心算法,标志着中国商业密码技术在国际通信标准中的重要地位。到了2018年,SM2/3/9密码算法正式成为ISO/IEC国际标准,进一步提升了中国商业密码技术的国际影响力。

2019年开始,商业密码行业进入了立法规范阶段。在这一年,十三届全国人大常委会第十四次会议表决通过了《中华人民共和国密码法》,为商业密码行业提供了更为完善的法律框架和规范。2020年1月1日,《中华人民共和国密码法》正式实施,为商业密码行业的健康、有序和可持续发展提供了强有力的法律保障。中国的商业密码行业在这一系列的政策和法律的推动下,不断壮大,向着更为成熟和规范的方向发展,为国家的信息安全和数字经济发展做出了积极贡献。

1.3 发展现状

随着数字化时代的快速到来,商用密码行业作为信息安全的重要保障,正迅速成为国家安全和数字经济发展的基石。近年来,中国的商用密码行业不仅步入了创新发展、协同发展和高质量发展的快车道,而且在产业规模和技术创新上都呈现出强劲的增长势头。

随着数字经济的飞速发展,商用密码产业应运而生,赛迪咨询预测显示,该行业在2023年预计将达到986亿元的市场规模,呈现39%的同比增速。

图 2016-2023 商用密码产业规模及增速

资料来源:资产信息网 千际投行 赛迪咨询

仔细分析商用密码产业结构,不难发现,硬件市场规模高达343.91亿元,占比达73.8%,明显高于软件市场的7.8%和服务市场的18.4%的占比。这也揭示了目前商用密码产业仍然以加密机、加密芯片等硬件产品为主导。

图 2020 年商用密码产业结构

资料来源:资产信息网 千际投行 数观天下

不过,商密产业不仅仅局限于硬件的刚性部署需求。随着硬件的不断部署,服务及软件空间也逐渐得到释放,显露出行业的多元发展潜力。特别是在当前数字化转型的大潮中,商密服务和软件解决方案将在保障信息安全、推动行业创新等方面发挥重要作用。

中国政府对商用密码行业的重视从多项政策中可见一斑。例如,《密码法》的实施、《金融和重要领域密码应用与创新发展工作规划(2018-2022年)》的发布,以及国务院颁布的《"十四五"数字经济发展规划》等,都为商用密码行业的发展提供了明确的方向和强有力的政策支持。特别是在"十四五"规划中提出的数字经济安全体系概念,明确了加强密码应用安全性评估和促进数据加密技术的重要性,进一步激发了市场对商用密码技术的需求。

未来,随着国家"十四五"规划和其他一系列数字化发展战略的实施落地,商用密码的刚性需求将得到进一步释放。商用密码产业作为网络安全领域的重要组成部分,无疑将在保障国家信息安全、推动数字经济高质量发展等方面发挥更为关键的作用。以商用密码产业为代表的网络安全相关产业,将迎来前所未有的发展机遇和市场潜力,为国家的数字安全和经济社会发展做出更大的贡献。

第二章 商业模式与技术发展

2.1 产业链

中国商业密码行业作为信息安全领域的重要组成部分,其产业链的构成和运作对于国家安全、企业发展和个人信息保护具有重要意义。产业链上、中、下游的各环节紧密相连,共同推动着行业的持续进步和市场的不断拓展。

图 密码安全产业链全景图

资料来源:资产信息网 千际投行 北京商用密码行业协会

上游环节:自主创新减少外依度

在产业链的上游,主要是密码设备供应商的领域,包括电子元器件、IT设备及软件开发工具等软硬件生产制造业务。其中,电科网安(原为卫士通)、三未信安、国芯科技和渔翁信息等公司是该领域的佼佼者,提供如加密机、密码卡、USBKEY等核心产品。近年来,受国内密码政策推动,国产替代逐步推进,这不仅减少了对国外供应商的依赖,也为国内密码设备供应商提供了广阔的市场空间。然而,核心技术的国际垄断局面及国产操作系统的局限性,仍是该环节面临的重要挑战,亟需行业内加强自主创新和技术研发。

中游环节:高度响应市场需求

中游环节主要集中在密码系统和解决方案的提供,其中,许多企业可能同时涉足上下游的不同环节。例如,电科网安(原为卫士通)不仅提供上游的硬件产品,同时也在中游提供电子认证系统及服务。中游的发展主要受到下游客户需求的直接驱动,由于密码安全需求具有高度的定制化和差异化,使得中游企业需拥有强大的行业知识和服务连贯性来满足市场的需求。

下游环节:多元化的市场需求推动创新

下游主要集中在软件、系统集成及应用领域,其客户主要包括政府、电信、金融能源交通、军工等企业级客户和新兴的个人用户市场。由于信息安全需求的不断升级,使得下游市场的需求持续增长,进而推动了中上游企业的持续创新和发展。

图 商业密码行业上中下游

资料来源:资产信息网 千际投行 北京商用密码行业协会

综合来看,中国商业密码行业的产业链具有自上而下的联动效应。上游的自主创新能力是基石,中游的市场响应能力是核心,而下游的多元化需求则是动力源泉。在政策的有力推动下,加上市场的多元需求和企业的自主创新,中国商业密码行业的产业链得以健康、持续的发展,为未来中国商业密码行业的繁荣奠定了坚实的基础。同时,也预示着中国在全球密码技术领域的地位将得到进一步的提升和认可。

2.2 商业模式

随着数字化转型的快速推进,中国的商业密码行业得到了前所未有的发展机遇。在这个过程中,不同的商业模式开始逐渐显现,为行业的健康和持续发展提供了多元化的支撑。

技术研发与许可模式:技术是商业密码行业的核心。很多企业通过持续的技术研发,不仅为自身积累了核心竞争力,同时也通过技术许可的方式,为其他企业提供密码技术支持。通过技术许可收取的费用,成为这些企业的重要收入来源。

产品销售模式:商业密码行业的很多企业都是通过直接销售密码相关的硬件和软件产品来实现盈利。例如销售密码芯片、加密机、USBKEY等,直接满足市场上对商用密码产品的需求。

解决方案提供模式:随着市场需求的多元化和复杂化,很多密码企业开始提供包括硬件、软件和服务在内的综合解决方案。通过提供量身定制的解决方案,帮助客户解决实际问题,从而实现收入增长。

服务与咨询模式:鉴于商业密码领域的专业性和复杂性,很多企业也提供相关的咨询和服务,包括系统集成、安全评估、培训和技术支持等。通过为客户提供专业的服务和咨询,不仅可以创造收入,同时也为企业赢得了良好的市场口碑。

云服务与数据安全模式:随着云计算和大数据技术的发展,数据安全成为企业和个人非常关注的问题。很多商业密码企业开始提供云加密、数据安全管理等服务,帮助客户保护重要数据,实现安全的云服务。

行业合作与生态建设模式:为了拓展市场和增强自身竞争力,很多商业密码企业开始与其他企业和组织进行合作,共同构建密码技术应用生态。通过构建开放、协作的生态系统,实现多方共赢,推动行业的持续发展。

政府和企业项目模式:受益于政府对信息安全的重视和投入,很多商业密码企业能够参与政府和大型企业的信息安全项目,通过项目合作的方式,实现稳定的收入和技术应用的推广。

通过以上分析,我们可以看到中国商业密码行业的商业模式呈现出多元化的趋势,这不仅有利于行业内企业的健康发展,也为推动中国的信息安全提供了有力的支撑。然而,值得注意的是,随着国际市场的变化和技术的快速发展,商业密码行业的商业模式也将不断创新和演变,以适应市场和技术的新变化。在这个过程中,企业需要保持敏锐的市场洞察能力和不断的技术创新能力,以确保在激烈的市场竞争中保持领先。

2.3 技术发展

在数字时代的浪潮下,密码技术成为保障网络与信息安全的重要基石。中国在商业密码技术的研发与应用上也取得了显著的成就,为国内外的网络安全领域贡献了重要的力量。

基础理论研究的创新突破:近年来,中国在密码基础理论研究方面取得了一系列创新科研成果。特别是在序列密码设计、分组密码算法设计与分析、密码杂凑算法分析、密码协议基础理论与分析、以及量子密钥分配等领域,不仅丰富了密码学的理论体系,也为后续的技术应用提供了坚实的理论基础。

国际标准的形成与认可:由中国自主设计的椭圆曲线公钥密码算法 SM2、杂凑算法 SM3、分组密码算法 SM4、序列密码算法 ZUC、以及标识密码算法 SM9,不仅成为国家标准或密码行业标准,更是得到了国际的认可与应用,成为国际标准。这标志着中国商用密码算法体系已经基本形成,并且在国际密码领域取得了重要的地位。

密码技术的实际应用:密码技术是构建网络信任体系的重要基石,也是保障网络空间安全的核心技术和基础支撑。在金融、通信、政府、军事等关键领域,商业密码技术的应用为确保信息安全提供了可靠保障,也推动了相关行业的数字化进程。

政策与产业生态的推动:国家对密码技术的重视和投入,为密码技术的发展提供了有力的政策与资金支持。同时,不断壮大的密码产业生态也为技术研发与应用提供了良好的市场环境。

图 密码的四层应用框架

资料来源:资产信息网 千际投行 中泰证券研究所

中国商业密码行业的技术发展,代表了中国在全球网络安全领域的重要贡献和不断增强的影响力。通过不断的技术创新和产业生态的构建,未来中国的商业密码技术将会在全球范围内发挥更为重要的作用,为构建安全、可信的数字社会提供坚实的技术支撑。

2.4 政策监管

中国商业密码行业在政策监管的框架下,呈现出积极向上的发展趋势。合规需求成为推动产业发展的核心动力,而相应的法律法规也为行业的健康成长提供了清晰的指导。《网络安全法》《数据安全法》《个人信息保护法》和《关键信息基础设施安全保护条例》等构成了完善的法规链,不仅确立了严格的责任链,也为密码技术的应用营造了良好的法律环境。

在一系列法律法规的推动下,包括《中华人民共和国密码法》《商用密码管理条例(修订草案征求意见稿)》和《促进商用密码产业高质量发展的若干措施》在内,我们看到了密码新监管的“一收一放”策略。这种策略在国家政务信息化项目建设和关键信息基础设施安全保护等头部市场明确了密码合规建设的方向。特别是“一收”政策加强了监管力度,拉动了合规需求规模,并提升了合规供给质量。而“一放”策略则放宽了市场准入,充分激发了密码需求,为商业密码市场的发展注入了新的活力。

差异化的市场监管为密码商业环境营造了一个更加公平和开放的氛围。在这样的政策导向下,不仅有效激活了国内密码市场的潜力,也鼓励了密码产业“走出去”,拓展国际市场。构建国内大循环为主体、国内国际双循环相互促进的新格局,为中国商业密码行业打开了新的发展空间。

图 商用密码处于立法规范的发展阶段

资料来源:资产信息网 千际投行 国家密码管理局网站等

综合来看,政策监管在引领中国商业密码行业走向更为规范、健康的发展道路上起到了积极的作用。通过不断完善的法规体系和创新的监管机制,未来中国商业密码行业将在保障信息安全、推动数字经济发展等方面发挥更为重要的作用。同时,也预示着中国商业密码行业在全球密码技术领域的影响力将不断增强,为全球网络安全贡献中国的智慧与力量。

第三章 行业发展与市场竞争

3.1 行业财务分析

图:行业综合财务分析

资料来源:千际投行,资产信息网,Wind

图:行业历史估值

资料来源:千际投行,资产信息网,Wind

图:指数市场表现

资料来源:千际投行,资产信息网,Wind

图:指数历史估值

资料来源:千际投行,资产信息网,Wind

估值方法可以选择市盈率估值法、PEG估值法、市净率估值法、市现率、P/S市销率估值法、EV/Sales市售率估值法、RNAV重估净资产估值法、EV/EBITDA估值法、DDM估值法、DCF现金流折现估值法、NAV净资产价值估值法等。

图:主要上市公司

资料来源:千际投行,资产信息网,Wind

图:格尔软件主营构成

资料来源:千际投行,资产信息网,Wind

图:电科网安(原为卫士通)主营构成

资料来源:千际投行,资产信息网,Wind

3.2 风险分析

中国商业密码行业在近年来得到了飞速的发展,成为了数字经济时代不可或缺的重要支柱。然而,在这个蓬勃发展的行业中,也潜伏着不少风险和挑战,它们可能会影响到商业密码行业的健康、持续和稳定发展。

图 常见风险因子

资料来源:资产信息网 千际投行

技术风险

国际技术竞争:在全球范围内,密码技术的竞争非常激烈。国际大公司和研究机构不断地推出新的密码算法和安全解决方案,对中国商业密码行业构成了巨大的技术压力。

技术更新快速:随着技术的快速迭代,如何保持自身技术的领先和更新成为行业的一大挑战。

政策与法律风险

政策变化:国家在网络安全和信息保护方面的政策会不断调整,这对商业密码行业的政策环境和法规要求提出了更高的要求。

国际法律风险:在国际市场拓展过程中,需遵守目标国家或区域的法律法规,可能会遭遇不同国家的法律法规挑战。

市场风险

市场竞争激烈:随着行业的火热,越来越多的企业和创新团队涌入商业密码市场,市场竞争日益激烈。

客户需求多样化:不同领域和不同规模的客户,其安全需求各异,如何满足多样化的客户需求,是商业密码企业需要面对的问题。

人才风险

人才短缺:商业密码行业的高速发展对人才的需求极为旺盛,但目前行业内人才短缺的问题比较严重,特别是高层次的技术人才和管理人才。

供应链风险

依赖进口的问题:虽然国产化进程在逐渐推进,但在一些核心技术和关键材料上,仍存在对外依赖的问题。

供应链稳定性:全球化的供应链也面临着一些不确定性,如政治因素、自然灾害等,可能影响供应链的稳定。

品牌与信任风险

品牌建设:商业密码行业的品牌建设是一个长期且艰难的过程,一旦出现安全事故,可能会严重影响企业的品牌形象和市场信任度。

国际合作与交流风险

国际合作障碍:在国际市场,可能会因为技术标准、法律法规和政治因素等,影响到中国商业密码企业的国际合作与交流。

综上所述,中国商业密码行业在面对诸多发展机遇的同时,也需谨慎应对各种风险和挑战。通过持续的技术创新、人才培养、国际合作和政策法律环境的优化等,商业密码行业将有望在风险中寻找到新的发展机遇,推动行业持续、健康和稳定发展。

3.3 竞争分析

在数字化时代的推进下,商业密码行业成为了保障信息安全的重要屏障。中国商业密码行业经过多年的发展,已逐渐形成了一定的竞争格局。波特五力模型作为一种常见的行业竞争分析框架,可以为我们分析中国商业密码行业的竞争环境提供有价值的视角。接下来我们将从行业竞争者、潜在进入者、替代品、供应商以及买方五个维度,对中国商业密码行业的竞争情况进行深入剖析。

行业竞争者:当前商业密码行业中,有数家具备较强实力的企业,如电科网安(原为卫士通)、飞天诚信等。这些企业具有技术优势和市场份额,相互之间的竞争也推动了整个行业技术的不断进步和市场的拓展。

潜在进入者:商业密码行业具有较高的技术门槛和政策门槛。尽管如此,随着国家对信息安全重视度的提升,吸引了更多的企业和创新团队尝试进入该领域。但由于技术和资金的限制,潜在进入者对现有市场构成的威胁相对较小。

替代品:在商业密码领域,尚未出现能够完全替代密码技术的产品或服务。虽然某些安全技术如生物识别技术可以在某些场景下作为密码技术的补充,但难以完全替代。

供应商:商业密码行业上游主要包括芯片制造、硬件设备供应等,多数企业都会选择具备一定规模和技术实力的供应商合作,以保障产品质量和技术支持。但由于国产替代进程的推进,部分原本依赖国外供应商的企业开始向国内供应商转移,增加了国内供应商的议价能力。

买方:商业密码行业的买方主要是政府、大型企业和金融机构等,他们对密码技术的需求持续增长,同时对技术质量和服务水准也有较高要求。随着市场的不断教育和行业标准的完善,买方的议价能力逐渐增强。

通过波特五力模型的分析,我们可以看出中国商业密码行业整体竞争格局尚处在一个较为稳定的状态,但也面临着潜在进入者的挑战和买方议价能力的增强。为了保持和提升市场竞争力,现有的商业密码企业需要不断的技术创新和市场拓展,同时加强与上下游企业的合作,提升行业整体的技术水平和服务质量。同时,国家应进一步完善相关政策法规,推动商业密码行业的健康、有序和持续发展。

3.4 主要参与企业

在信息安全领域,商业密码技术扮演着不可或缺的角色,而中国的商业密码行业在近年来也涌现出了不少优秀的企业。下文旨在介绍中国商业密码行业的几家主要参与企业,以及它们在市场和技术创新方面的重要贡献。

首先,我们要提到的是格尔软件。该企业成立于1998年,而在2017年成功登陆资本市场,股票代码为603232SH。格尔软件的产品主要涵盖了身份安全基础设施、密码服务平台、认证与访问控制、终端安全与准入控制、以及数据安全及隐私保护五大方面。凭借其900余名员工和2.3亿元的注册资本,格尔软件已经成为了国内信息安全软件企业的佼佼者。

接下来是吉大正元。这家企业自1999年成立以来,一直致力于PKI电子认证产品领域的发展,其已拥有20项发明专利技术及410项软件著作权。2020年,吉大正元在深圳证券交易所主板上市,股票代码为003029,展现出了其在信息安全领域的强劲实力。

三未信安作为国内主要的密码基础设施提供商,自2008年成立以来,已经推出了国内首款安全三级密码板卡和首款安全三级密码整机,成为了商用密码产业的领航者。其密码机通过了美国联邦信息处理标准3级(FIPS 140-2 Level3)认证,五次获得国家密码科技进步奖。

电科网安,前身为卫士通,自1998年成立以来,一直专注于网络与信息安全技术的研究。公司已经形成了覆盖芯片、模块、平台、整机、系统、整体解决方案与安全服务的产品体系,长期在加密认证类产品市场保持领先。

最后是信安世纪,该企业成立于1998年,并于2001年正式更名为信安世纪。其为下游客户提供网络环境中的身份安全、通信安全和数据安全等基础性安全保护产品及服务。信安世纪累计取得近百项技术专利、150+项软件著作权,显示出了其在信息安全领域的深厚底蕴。

以上这些企业代表了中国商业密码行业的核心竞争力。它们通过不断的技术创新和市场拓展,为保障国内外用户的网络信息安全做出了重要贡献。随着数字经济的持续发展,我们有理由相信,这些企业将在未来继续引领中国商业密码行业的发展,为全社会的网络安全保驾护航。

第四章 未来趋势

随着数字化时代的到来,中国商业密码行业正处于一个历史性的变革和发展时刻。在新技术的推动和产业生态的共融下,该行业正展现出无限的发展潜力。

首先,新技术的涌现为密码行业带来前所未有的创新空间。量子安全通信技术的进步,为传统通信安全提供了新的解决方案;同态加密技术的应用,使得在保护数据隐私的同时,能够有效地利用数据,为云计算和大数据分析提供了新的可能;零知识证明技术的发展,将为个人和企业数据安全提供更为坚实的保障。

其次,产业生态的共融发展,推动了密码技术与各行各业的深度融合。完善的行业标准和跨行业的合作,使得密码技术得以在更多领域得到应用,从而提升了社会整体的信息安全水平。

再次,国家对网络安全的高度重视和政策支持,为商业密码行业的发展提供了有利的外部环境。在政策的引导和支持下,商业密码行业将得到更为快速和健康的发展。

最后,随着中国商业密码技术在国际上的认可度不断提高,未来的国际合作和交流将为中国商业密码技术的全球应用打开新的大门。通过国际合作,不仅可以推动中国商业密码技术的全球应用,同时也将为全球网络安全贡献中国的智慧和力量。

千际投行认为,中国商业密码行业正站在新的发展起点上。通过不断的技术创新、产业生态的完善、政策环境的优化以及全球视野的拓展,中国商业密码行业将迎来更为广阔和多元化的未来,为构建安全、可信赖的数字社会奠定坚实的基础。

Cover Photo by Towfiqu barbhuiya on Unsplash

声明:本文为OFweek维科号作者发布,不代表OFweek维科号立场。如有侵权或其他问题,请及时联系我们举报。
2
评论

评论

    相关阅读

    暂无数据

    资产信息网

    资产信息网是人工智能AI大数据驱...

    举报文章问题

    ×
    • 营销广告
    • 重复、旧闻
    • 格式问题
    • 低俗
    • 标题夸张
    • 与事实不符
    • 疑似抄袭
    • 我有话要说
    确定 取消

    举报评论问题

    ×
    • 淫秽色情
    • 营销广告
    • 恶意攻击谩骂
    • 我要吐槽
    确定 取消

    用户登录×

    请输入用户名/手机/邮箱

    请输入密码