網(wǎng)絡(luò)安全體系是不斷發(fā)展與進(jìn)步的,PKI提出已有十多年,國外相關(guān)產(chǎn)業(yè)早已完善,而國內(nèi)在近些年也在跟隨國際步伐,不斷改革創(chuàng)新,逐步形成了比較完善的產(chǎn)品體系。
PKI產(chǎn)品產(chǎn)業(yè)鏈
數(shù)據(jù)來源:公開資料整理
PKI在實際應(yīng)用上是一套軟硬件系統(tǒng)和安全策略的集合,它提供了一整套安全機(jī)制,包括管理加密密鑰和證書的公布,提供密鑰管理(包含密鑰更新,密鑰恢復(fù)和密鑰托付等)、證書管理(包含證書產(chǎn)生和撤銷等)和策略管理等。
PKI主要功能
數(shù)據(jù)來源:公開資料整理
政策推動信息安全行業(yè)景氣度提升。近年來隨著國內(nèi)外網(wǎng)絡(luò)安全事故的頻發(fā),我國政府不斷提高對網(wǎng)絡(luò)安全的重視。2013年先后設(shè)立了重要國家安全委員會、中央網(wǎng)絡(luò)安全和信息化委員會。2017年6月1日,《網(wǎng)絡(luò)安全法》正式發(fā)布,其作為我國網(wǎng)絡(luò)安全的基本法,使得整個行業(yè)進(jìn)入合法的時代,真正做到有法可依。近兩年來,與《網(wǎng)絡(luò)安全法》相配套的法律也都陸續(xù)發(fā)布或者在立法階段,法律將滲透在網(wǎng)絡(luò)安全的各個分支和各個行業(yè),提高政府、企業(yè)在網(wǎng)絡(luò)安全方面的投入,必將推動整個行業(yè)往更為規(guī)范和成熟的方向發(fā)展。與此同時,合規(guī)性需求和技術(shù)升級也將帶動整個行業(yè)進(jìn)入新的加速成長階段。
近年來網(wǎng)絡(luò)安全相關(guān)的政策密集發(fā)布
時間 | 事件 | 內(nèi)容 |
2020年1月 | 全國人大通過的《密碼法》正式施行 | 規(guī)定使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估,并對涉及國家安全、社會公共利益且具有加密保護(hù)功能的商用密實施進(jìn)口許可,于2020年1月1日正式實施。 |
2019年5月 | 公安部正式發(fā)布《網(wǎng)絡(luò)安全等級保護(hù)條例》即等保2.0 | 注重全方位主動防御、動態(tài)防御、整體防控和精準(zhǔn)防護(hù),實現(xiàn)了對云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)和工業(yè)控制信息系統(tǒng)等保護(hù)對象全覆蓋, |
2019年3月 | 國務(wù)院國資委修訂印發(fā)了《中央企業(yè)負(fù)責(zé)人經(jīng)營業(yè)績考核辦法》 | 條例對政府機(jī)關(guān),國家行業(yè)主管或監(jiān)管部門,能源、電信、交通等行業(yè),明確關(guān)鍵信息基礎(chǔ)設(shè)施范圍,規(guī)定運營者安全保護(hù)的權(quán)利和義務(wù)及其負(fù)責(zé)人的職責(zé)。 |
2019年3月 | 《關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)條例》納入《國務(wù)院2019年立法工作計劃》 | 對關(guān)鍵信息基礎(chǔ)設(shè)施安全提出強(qiáng)制性要求。 |
2019年3月 | 《個人信息保護(hù)法》已列入本屆立法規(guī)劃 | 整合、修改和補(bǔ)充原有的法律規(guī)范,消除其間的矛盾和混亂,建立規(guī)范、系統(tǒng)的法律體系,能明確基本原則、基本制度、基本行為規(guī)范和法律責(zé)任。 |
2018年12月 | 國務(wù)院國資委修訂印發(fā)了《中央企業(yè)負(fù)責(zé)人經(jīng)營業(yè)績考核辦法》 | 條例自2019年4月1日起施行。條例對政府機(jī)關(guān),國家行業(yè)主管或監(jiān)管部門,能源、電信、交通等行業(yè),明確關(guān)鍵信息基礎(chǔ)設(shè)施范圍,規(guī)定運營者安全保護(hù)的權(quán)利和義務(wù)及其負(fù)責(zé)人的職責(zé)。 |
2018年4月 | 國務(wù)院國資委修訂印發(fā)了《中央企業(yè)負(fù)責(zé)人經(jīng)營業(yè)績考核辦法》 | 條例對政府機(jī)關(guān),國家行業(yè)主管或監(jiān)管部門,能源、電信、交通等行業(yè),明確關(guān)鍵信息基礎(chǔ)設(shè)施范圍,規(guī)定運營者安全保護(hù)的權(quán)利和義務(wù)及其負(fù)責(zé)人的職責(zé)。 |
2017年6月 | 《中華人民共和國網(wǎng)絡(luò)安全法》正式施行 | 為保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會信息化健康發(fā)展制定 |
數(shù)據(jù)來源:公開資料整理
目前我國密碼體系仍然普遍使用RSA算法,中國的三大運營商及不少銀行、國內(nèi)很多企業(yè)和網(wǎng)站甚至完全采用國外密碼體系和產(chǎn)品,這具有很大的安全隱患。目前我國密碼技術(shù)體系基本形成,在某些領(lǐng)域上的研究深度達(dá)到了國際水平,如SM4分組密碼算法、TCM密碼芯片、PKI/CA等技術(shù)。國家密碼局發(fā)布了完全自主設(shè)計的SM系列算法的相關(guān)標(biāo)準(zhǔn)與規(guī)范,2018年12月SM2/3/9密碼算法納入ISO/IEC國際標(biāo)準(zhǔn),標(biāo)志著我國密碼算法國際標(biāo)準(zhǔn)體系已初步成型,全面采用國產(chǎn)通用加密算法的條件和時機(jī)日趨成熟。
《密碼法》發(fā)布,關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)是商用密碼重點強(qiáng)調(diào)方向。1999年10月發(fā)布施行的《商用密碼管理條例》是我國密碼發(fā)展史上的一個里程碑,對于我國發(fā)展商用密碼的意義重大。2019年10月26日,十三屆全國人大常委會第十四次會議表決通過《密碼法》,并于2020年1月1日起正式實施。此次《密碼法》的頒布,將作為我國密碼領(lǐng)域的綜合性、基礎(chǔ)性法律,推動密碼在網(wǎng)絡(luò)安全與信息化發(fā)展中發(fā)揮更大作用,更加深入、泛在地保障我國網(wǎng)絡(luò)空間各個領(lǐng)域的權(quán)益。《密碼法》規(guī)定使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估,并對涉及國家安全、社會公共利益且具有加密保護(hù)功能的商用密碼實施進(jìn)口許可,密碼將迎來國產(chǎn)機(jī)遇。短期密碼法將在合規(guī)需求較為強(qiáng)的黨政和關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)率先展開應(yīng)用,未來隨著物聯(lián)網(wǎng)行業(yè)的快速發(fā)展,加密將逐步在視頻安防、工控、車聯(lián)網(wǎng)等新興行業(yè)。
密碼行業(yè)歷年發(fā)布的主要法律法規(guī)
頒布時間 | 發(fā)文單位 | 文件名 |
2020年1月1日 | 全國人大常委會 | 《中華人民共和國密碼法》正式實施 |
2019年10月 | 全國人大常委會 | 《中華人民共和國密碼法》頒布 |
2016年3月 | 國家密碼管理局 | 《SM9標(biāo)識密碼算法》等2項密碼行業(yè)標(biāo)準(zhǔn)公告 |
2015年4月 | 國家密碼管理局 | 《密碼模塊安全檢測要求》等5項密碼行業(yè)標(biāo)準(zhǔn)公告 |
2014年2月 | 國家密碼管理局 | 《IPSecVPN技術(shù)規(guī)范》等17項密碼行業(yè)標(biāo)準(zhǔn)公告 |
2014年1月 | 國務(wù)院 | 《中華人民共和國保守國家秘密法實施條例》 |
2013年6月 | 國家密碼管理局 | 《密碼術(shù)語》 |
2012年11月 | 國家密碼管理局 | 《SM2密碼算法使用規(guī)范》等14項密碼行業(yè)標(biāo)準(zhǔn)公告 |
2012年3月 | 國家密碼管理局 | 《祖沖之序列密碼算法》等6項密碼行業(yè)標(biāo)準(zhǔn)公告 |
2010年12月 | 國家密碼管理局 | 《SM3密碼雜湊算法》 |
2010年12月 | 國家密碼管理局 | 《SM2橢圓曲線公鑰密碼算法》 |
2010年4月 | 國家密碼管理局 | 《智能IC卡及智能密碼鑰匙密碼應(yīng)用接口規(guī)范》 |
2010年4月 | 全國人大常委會 | 《中華人民共和國保守國家秘密法》 |
2009年10月 | 國家密碼管理局 | 《電子認(rèn)證服務(wù)密碼管理辦法》 |
2007年12月 | 國家密碼管理局 | 《可信計算密碼支撐平臺功能與接口規(guī)范》 |
2005年12月 | 國家密碼管理局 | 《商用密碼產(chǎn)品生產(chǎn)管理規(guī)定》 |
2005年12月 | 國家密碼管理局 | 《商用密碼科研管理規(guī)定》 |
2005年12月 | 國家密碼管理局 | 《商用密碼產(chǎn)品銷售管理規(guī)定》 |
2005年12月 | 國家保密局 | 《涉及國家秘密的信息系統(tǒng)分級保護(hù)管理辦法》 |
2004年8月 | 全國人大常委會 | 《中華人民共和國電子簽名法》 |
1999年10月 | 國務(wù)院 | 《商用密碼管理條例》 |
1996年7月 | 中央辦公廳 | 《關(guān)于發(fā)展商用密碼和加強(qiáng)對商用密碼管理工作的通知》 |
數(shù)據(jù)來源:公開資料整理
受政策影響,以政府機(jī)構(gòu)和軍工集團(tuán)為主的單位,正不斷加快PKI/PMI國密算法升級改造的步伐。加密算法國產(chǎn)替代環(huán)節(jié),僅政府機(jī)構(gòu)和軍工集團(tuán)領(lǐng)域的國產(chǎn)替代空間接近129億元。未來考慮到芯片等硬件級別替換和銀行金融領(lǐng)域滲透,整體國產(chǎn)替代市場空間有望超過200億元。目前PKI體系建設(shè)在部委、省級有了較好的覆蓋,而市場空間更大的市縣級目前滲透率還較低,此次密碼法將密碼工作所需經(jīng)費納入縣級以上政府財政預(yù)算后,預(yù)計PKI建設(shè)向市縣級滲透的速度有望加快。
PKI國產(chǎn)算法替代空間測算
- | 數(shù)量 | 重點部門 | 國產(chǎn)算法升級改造項目金額(萬) | 市場空間(億元) | |
國家部委 | 64 | - | 900 | 1.92 | |
省級 | 31 | 10 | 250 | 7.75 | |
地市級 | 334 | 10 | 120 | 40.08 | |
區(qū)縣級 | 2850 | 5 | 50 | 71.25 | |
- | 數(shù)量 | 國產(chǎn)算法升級改造項目金額(萬) | 市場空間(億元) | ||
主要軍工集團(tuán) | 33 | 300 | 0.66 | ||
直屬單位/專業(yè)化公司/科研院所 | 566 | 120 | 6.79 | ||
合計 | 128.5 |
數(shù)據(jù)來源:公開資料整理
物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備數(shù)快速增長,密碼是保護(hù)物聯(lián)網(wǎng)安全的根基。視頻監(jiān)控、車聯(lián)網(wǎng)、工控系統(tǒng)、智能家居接踵而至,聯(lián)網(wǎng)終端數(shù)量將呈數(shù)量級增長,物聯(lián)網(wǎng)設(shè)備的安全問題也被逐漸暴露出來。密碼是構(gòu)架物聯(lián)網(wǎng)安全與信任體系的基礎(chǔ),通過正確合規(guī)的使用密碼,能夠系統(tǒng)有效地解決物聯(lián)網(wǎng)網(wǎng)絡(luò)安全架構(gòu)所需的鑒別、訪問控制、完整性、抗依賴性等全體系的平臺安全,從底層構(gòu)建可控的有效的安全的生態(tài)圈。
聯(lián)網(wǎng)的終端設(shè)備數(shù)量快速增長
數(shù)據(jù)來源:公開資料整理
政策驅(qū)動和新應(yīng)用泛在化等因素疊加,行業(yè)增長有望提速。智研咨詢發(fā)布的《2020-2026年中國PKI行業(yè)市場投資及發(fā)展趨勢分析報告》數(shù)據(jù)顯示:2016年至2020年,我國PKI產(chǎn)品市場復(fù)合增長率為23.05%;至2020年,市場規(guī)模將達(dá)到55.67億元。2016年至2020年,我國PKI安全應(yīng)用產(chǎn)品市場復(fù)合增長率為23.27%;至2020年,市場規(guī)模將達(dá)到36.65億元。在傳統(tǒng)政府客戶保持旺盛需求的基礎(chǔ)上,在政策、自主可控、新應(yīng)用泛在化等多重利好下,PKI行業(yè)有望打開更大的市場空間,行業(yè)增長有望提速。
PKI產(chǎn)品未來市場規(guī)模與預(yù)測
數(shù)據(jù)來源:公開資料整理
PKI安全應(yīng)用產(chǎn)品未來市場規(guī)模與預(yù)測
數(shù)據(jù)來源:公開資料整理
PKI行業(yè)準(zhǔn)入門檻高,競爭格局穩(wěn)定。信息安全行業(yè)分化程度高,細(xì)分行業(yè)較多,主要競爭集中在細(xì)分市場。PKI行業(yè)特性具有高客戶粘性、高資質(zhì)壁壘,使得行業(yè)格局不易打破,當(dāng)前局勢有望延續(xù)。在PKI細(xì)分領(lǐng)域中,格爾軟件、吉大正元、衛(wèi)士通、數(shù)字認(rèn)證等幾家公司處于第一梯隊企業(yè)。
行業(yè)競爭格局
數(shù)據(jù)來源:公開資料整理
行業(yè)主要參與廠商
公司名稱 | 主營業(yè)務(wù)及主要產(chǎn)品 | 2018營收(億元) | 2018毛利率 | 2018凈利率 | 2018前五大客戶占比 |
格爾軟件 | PKI基礎(chǔ)設(shè)施產(chǎn)品、PKI安全應(yīng)用產(chǎn)品及通用安全產(chǎn)品 | 3.09 | 59.55% | 23.31% | 25.46% |
衛(wèi)士通 | 密碼產(chǎn)品、通用網(wǎng)絡(luò)安全產(chǎn)品、行業(yè)應(yīng)用安全產(chǎn)品及安全集成與運營服務(wù) | 19.31 | 35.01% | 6.45% | 40.54% |
數(shù)字認(rèn)證 | 電子認(rèn)證服務(wù)、安全集成及安全咨詢與運維服務(wù) | 6.68 | 58.62% | 12.95% | 32.47% |
吉大正元 | 電子認(rèn)證產(chǎn)品、信息安全服務(wù)及安全集成 | 4 | 55.34% | 22.28% | 20.80% |
數(shù)據(jù)來源:公開資料整理


2022-2028年中國PKI行業(yè)市場調(diào)查分析及投資發(fā)展?jié)摿蟾?/a>
《2022-2028年中國PKI行業(yè)市場調(diào)查分析及投資發(fā)展?jié)摿蟾妗饭彩拢琍KI行業(yè)領(lǐng)先企業(yè)經(jīng)營形勢分析,2022-2028年P(guān)KI行業(yè)前景調(diào)研,2022-2028年P(guān)KI行業(yè)投資機(jī)會與風(fēng)險等內(nèi)容。
文章轉(zhuǎn)載、引用說明:
智研咨詢推崇信息資源共享,歡迎各大媒體和行研機(jī)構(gòu)轉(zhuǎn)載引用。但請遵守如下規(guī)則:
1.可全文轉(zhuǎn)載,但不得惡意鏡像。轉(zhuǎn)載需注明來源(智研咨詢)。
2.轉(zhuǎn)載文章內(nèi)容時不得進(jìn)行刪減或修改。圖表和數(shù)據(jù)可以引用,但不能去除水印和數(shù)據(jù)來源。
如有違反以上規(guī)則,我們將保留追究法律責(zé)任的權(quán)力。
版權(quán)提示:
智研咨詢倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),對有明確來源的內(nèi)容注明出處。如發(fā)現(xiàn)本站文章存在版權(quán)、稿酬或其它問題,煩請聯(lián)系我們,我們將及時與您溝通處理。聯(lián)系方式:gaojian@chyxx.com、010-60343812。