说明:收录25万 73个行业的国家标准 支持批量下载
数观天下 下 天 m o .c 2019-2020 5 商用密码行业分析报告 b u 观 数 h t gi 参与评审单位:(排名不分先后) 深圳市商用密码行业协会 北京安御道合科技有限公司 江南信安(北京)科技有限公司 北京海泰方圆科技股份有限公司 北京三未信安科技发展有限公司 北京数盾信息科技有限公司 北京数字认证股份有限公司 云上(江西)密码服务科技有限公司 商密在线(北京)科技有限公司 2021年2月 目 录 下 天 1 中国商用密码产业概况 m o .c 5 2 b中国商用密码市场分析 观 数 u h it g3 中国商用密码产业链分析 下 1天 观 数 m o .c 5 b u h t 中国商用密码产业概况 gi 发展历程 起步阶段(2005 年之前):主要应用于银行、证券、 海关等金融相关的领域.金融行业的监管要求推动了 金融数据密码机等商密产品的研制及应用。 我国真正意义上的商密行业只有二十多年的发展历史, 下 天 其发展轨迹大致可分为以下三个阶段: 观 数 密码分类 m o .c h t gi 5 b u 初见规模(2005-2010年):基于数字证书的PKI技 术(公钥密码基础设施)取得大力发展,商用密码产 品和技术为网络上的身份认证、数据传输加密、电 子签名等提供技术支撑,推动了电子商务、电子政 务、各个行业信息化的发展,我国的商密产业初见 规模。 大力发展(2011年以后):2011年,密码行业标 准化技术委员会正式成立,制定了SM2/3/4/9、 ZUC等密码算法标准以及一系列密码协议、产品 等行业标准,逐渐建立了我国的商用密码标准体 系。近几年,国家出台了一系列法规政策,更是 大力促进了商密产业的发展。 主管部门 本行业有着特殊的信息安全要求,同时受到信息产业和安全主管部门的监管。相关主管部门及其职责如下: 下 天 主管部门 主要职责 中央网信 办 着眼国家 安全和 长 远发展, 统筹协 调 涉及经济 、政治 、 文化、社 会及军 事 等各个领 域的网 络 安全和信 息化重 大 问题; 研究制定 网络安 全 和信息化 发展战 略 、宏观规 划和重 大 政策;推 动国家 网 络安全和 信息化 法 治建设, 不断增 强 信息 安全保障 能力。 国家发展 和改革 委 员会、 工业和信 息化部 负责产业 政策的 研 究制定、 行业的 管 理与规划 等 公安部 主管全国 公共信 息 网络的安 全监察 工 作、网络 信息安 全 及等级保 护的监 督 管理工作 和网络 信 息安全产 品的销 售 许可 工作等。 国家密码管理局商用密码 管理办公 室 主管全国 商用密 码 管理工作 ,批准 生 产的商用 密码产 品 品种等 国家保密 局 管理和指 导保密 技 术工作, 负责办 公 自动化和 计算机 信 息系统的 保密管 理 ,指导保 密技术 产 品的研制 和开发 应 用, 多从事涉密信息系统集成的企业资质进行认定。 国家知识产权局 负责组织协调全国知识产权保护工作,推动知识产权保护工作体系建设。 中国信息 产业商 会 组织行业内企业开展各项活动和内部交流;发起分类安全标准的起草工作、研究抵制安全行业市场内的不正当竞争、 组织跨行 业的安 全 大会;引 导会员 认 真执行国 家的法 规 和政策、 遵守行 规 、行约等 。 观 数 m o .c 5 b u h t gi 法律法规 目前,国内商用密码行业相关的主要法律法规如下: 下 天 时间 发文单位 文件名称 1999年10月 国务院 《商用密码管理条例》 2003年9月 中办国办 《关于加强信息安全保障工作的意见》 2004年8月 (2019年修正) 全国人大常委会 2005年12月 国家密码管理局 2005年12月 (2017年修正) 国家密码管理局 2009年10月 (2017年修正) 国家密码管理局 2010年4月 全国人大常委会 2016年11月 全国人大常委会 2019年10月 全国人大常委会 相关内容概要 观 数 是我国商用密码领域第一个行政法规,标志着我国商用密码的发 展和管理从此走上了法治化的轨道。 5 b u 《中华人民共和国电子签名法》 ti h 《商用密码产品生产管理规定》 g 《商用密码科研管理规定》 《电子认证服务密码管理办法》 《中华人民共和国保守国家秘密法》 《中华人民共和国网络安全法》 《中华人民共和国密码法》 m o .c 第一次明确了密码在信息安全保障工作中的基础性地位和关键作 用。 是电子认证服务业的根本法律,是我国第一次从法律上确定了可 靠的电子签名与手写签名或者盖章具有同等的法律效力。 规定了商用密码产品由国密局指定的单位生产。 规定了商用密码的科研承担对象以及科研成果的验收流程。 规定电子认证服务提供者提供电子认证服务必须申请《电子认证 服务使用密码许可证》。 规定了国家秘密的秘级,保密制度和相关法律责任 制定网络安全战略,明确网络空间治理目标,强化了网络运行安 全,同时也将催生不断扩大的网络安全市场空间,产业投入和建 设也将步入持续稳定的发展轨道。 其中密码法第三章商用密码部分,规定了商用密码标准化制度、 检测认证制度、市场准入管理制度、使用要求、进出口管理制度、 电子政务电子认证服务管理制度以及商用密码事中事后监管制度。 行业标准 观 数 密码标准体系框架 02 基础类标准为其他三类标准提供了底 层、共 性支撑(如术语 、算法、协议、 产品等); 下 天 m o .c 5 b03 u h it g 01 当前,商用密码的行业标准分为基础 类标准、应用类标准、检测类标准和 管理类标准。 检测类标准为基础类标准和应用类标 准提供了合法性检测的功能,保障商 用密码使用的合法性; 04 管理类标准为其他三类标准提供了管 05 应 用 类 标 准为上层具 体的密码产品 、 理功能; 服务应用提供支持。 密码法解读 01 国家主席习近平10月26日签署了第35号号主席令:《中华人民共和国密码法》已由中华人民共和国第十三届全国人民代表大会常 务委员会第十四次会议于2019年10月26日通过,现予公布,自2020年1月1日起施行。 下 天 密码的分类与管理  密码法将密码分类为核心密码、普通密码与商用密码,并明确要求对这三类密码实行分类管理。  其中“核心密码”与“普通密码”被用来保护国家秘密信息,涉密单位应重点关注对于这两类密码的管理。对这两类密码, 《密码法》要求实行密码“保密责任制”和“安全风险评估”机制。  而商用密码被用于保护不属于国家秘密的信息,公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。一般来说 非涉密单位接触到的密码应用,都属于商用密码,应遵循国家密码局商用密码管理有关条例规定。 03 观 数 02 m o .c 5 b u 密码安全性评估成为必须  本次《密码法》发布对于非涉密的企事业单位来说,最大的影响就是必须要主动进行“密码安全性评估”。  根据《密码法》要求,商用密码产品及服务使用方应按照国家密码管理局有关规定,对商用密码产品、密码服务、密码技术进 行安全性以及合规性认证。  并对关键信息基础设施,应采用商用密码进行保护,并进行密码安全性评估,同时与关键信息基础设施安全检测评估、网络安 全等级测评制度密码相关要求相衔接。 h t gi 《密码法》主要内容 《密码法》共五章四十四条,重点规范了以下内容: 第一章总则部分,规定了本法的立法目的、密码工作的基本原则、领导和管理体制,以及密码发展促进和保障措施。 第二章核心密码、普通密码部分,规定了核心密码、普通密码使用要求、安全管理制度以及国家加强核心密码、普通密码工作的一 系列特殊保障制度和措施。 第三章商用密码部分,规定了商用密码标准化制度、检测认证制度、市场准入管理制度、使用要求、进出口管理制度、电子政务电 子认证服务管理制度以及商用密码事中事后监管制度。 第四章法律责任部分,规定了违反本法相关规定应当承担的相应的法律后果。 第五章附则部分,规定了国家密码管理部门的规章制定权,解放军和武警部队密码立法事宜以及本法的施行日期。 04 产业影响因素 影响因素 01 下 天 周期性:客户主要分布于政府和国家重点 网络攻击日益频繁 行业,收入来源中政府预算支出和重点行 随着身份盗用、交易诈骗、资源滥用、网络钓鱼等安全事件频繁发生,政府、 企业、个人对信息安全的关注程度日益增强,社会对信息安全的需求与日俱增, 政府部门、重点行业在信息安全产品和服务上的投入也不断增加,促进了信息 安全行业的持续增长。 业客户支出占比较高,受一定宏观经济影 响,是偏向于弱周期性的行业。 02 观 数 季节性:政府、金融、电信、能源等国家重点 产 业 特 点 行业通常采取预算管理制度和集中采购制度, 半年进行项目招标采购,因此行业呈现季节性 特征,上半年销售订单较少,从年度中期开始 增多,第四季度达到产品销售和交付的高峰。 5 b u 2017-2019年,随着《网络安全法》、《央企考核办法》、《等保2.0》、《数 据安全》、《产业规划》、《密码法》等的陆续出台,叠加HW行动、信创等政 策因素,网安相关政策的影响力持续加强,合规需求仍是现阶段行业主题。 ti h 上半年审批上一年度预算和投资采购计划,下 03 m o .c 合规要求趋严 g 信息技术不断发展革新 近年来,云计算、大数据、移动以及社交网络的快速发展给信息系统架构带来 了巨大变化,信息安全也随之迎来挑战。例如云计算技术,使得数据中心的基 础设施由原来的各业务系统独立建设模式转变为资源池建设模式,服务器、存 储、网络设备的部署方式相应改变。基础架构的变化要求信息安全建设能够适 应新的IT基础架构,从而满足新的安全需求,这同时为信息安全建设带来了新 的发展空间。 地域性:受区域经济情况,政策辐射效力、 重点行业单位数量、企业数量等因素影响, 华东、华北、华南区城市场份额占比较高。 04 行业性:受国家政策、自身需求等因素影 响,政府和国家重点行业客户一直是产业 发展的主要推动力量。 产品推广周期较长 由于信息安全行业的特殊性,行业内企业不但要具备相应信息安全企业资质, 并且新技术、新产品需要经过公安部、密码管理局、国家信息安全认证中心等 众多部门审批合格后方可推向市场, 一定程度上限制了行业技术革新以及产业 化推进 。 密码产品检测机构 密码管理局 国家密码管理局商用密码检测 中心

pdf文档 数观天下 2019-2020商用密码行业分析报告

文档预览
中文文档 35 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共35页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
数观天下 2019-2020商用密码行业分析报告 第 1 页 数观天下 2019-2020商用密码行业分析报告 第 2 页 数观天下 2019-2020商用密码行业分析报告 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-06-17 03:30:55上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。