1、项目基本情况
“国产商用密码关键技术研究与产品化项目”将基于国产服务器基础软硬件,研究最新商用密码前沿关键技术,实现新产品的研究与开发,并对现有产品进行功能升级和性能提升,本项目的实施将给隐私计算、后量子密码、人工智能等商用密码前沿技术的应用带来重大突破,进而提升公司的市场竞争力。
本项目实施主体为北京信安世纪科技股份有限公司,建设周期为 3 年。
2、项目实施的必要性
(1)大模型时代下的商用密码安全防护技术面临新的技术挑战
随着数字化转型的深入推进,人工智能、云计算、物联网等先进技术得到了广泛应用,在享受数字化转型带来红利的同时,海量数据、复杂信息、高度的互联化等特征背后,数据安全、用户隐私泄漏、未经授权访问等一系列安全问题彰显。
基于硬件级的加密机制,利用芯片构建可信任执行环境,以此来保护数据的机密计算技术,凭借信创处理器内独有的加密密钥,构建可信的执行环境(TEE)。
此环境不仅支持加密签名验证,还能有效抵御未经授权的访问与篡改,保护数据及应用代码,这一技术已日益成为维护数据安全领域的主流技术路线。通过机密计算在人工智能、云计算等领域的商用密码关键技术研究,可以提升运行环境、在云服务基础设施上运行敏感程序、多方共享敏感数据计算等多个业务场景的安全性。
通过国产商用密码技术的应用,可以进一步提高信息安全技术的自主创新能力,从而更好地实现信创的自主可控要求。
(2)量子计算给密码技术应用体系带来巨大威胁,后量子密码研发和迁移是应对量子计算挑战的关键
量子计算是新一轮科技革命和产业变革的前沿技术,量子计算利用量子力学原理进行计算,其潜在的并行计算能力远远超过经典计算机。近年来,具备抵抗量子计算机攻击能力的后量子密码得到主要国家的高度重视,美国已发布多项后量子密码迁移的战略、政策和法规,其技术研发和产业化位于全球前列。
量子计算给现有密码技术应用体系带来巨大威胁,并对金融信息系统、能源信息系统等关键信息基础设施安全构成威胁。积极研究后量子密码算法相关研究、标准制定,推进后量子密码算法产品研发和应用迁移时点已经迫在眉睫。
(3)提升公司技术能力、增强公司核心竞争力的重要举措
公司产品以密码技术为基础支撑,解决网络环境中的身份安全、通信安全和数据安全等基础安全问题。
通过本次项目,将对包括后量子密码研究与应用迁移、零信任网络、人工智能和机器学习、隐私计算等前沿技术进行深入研究和技术创新,完善产品的信创软硬件平台支持覆盖度,同时对产品实时监控、预警能力以及性能进行优化,整体提高产品量子防御、运维检测和智能化能力,增强产品的安全防护效率和安全性,确保在复杂网络环境下的稳定运行,满足高安全性、高性能、多场景的实际需求,增强产品的技术含量和差异化。从而进一步提升公司的核心竞争力和市场占有率。
3、项目实施的可行性
(1)信创环境下机密计算技术已经成熟,为本项目的实施提供了实施环境
目前我国不断在国产芯片、存储、数据库、操作系统等方面寻求突破,通过生态联盟、开源社区等方式,构建了信创产业链。
凭借研发制造、多生态联合及多行业沉淀等优势,基于 X86、ARM 硬件和操作系统、数据库、中间件等信创软硬件平台设计开发了多款产品,积累了相关的开发经验,随着信创国内主流CPU 和硬件厂商内置安全能力的不断提升,基于信创环境下的机密计算密码应用基础条件已经成熟,公司已经和国内主流 CPU 厂商保持密切联系,对物理内存加密、可信计算(TCM/TPM2.0/TPCM)支持、虚拟机/容器国密加密、全国密机密计算等底层技术已经具备一定的技术储备,为本项目的实施提供了充分的实施环境。
(2)公司拥有雄厚的技术人才储备和丰硕的技术成果积累,为本项目的顺利推进奠定了坚实的技术基础与保障
经过近二十年的技术积累,公司汇聚了一支经验丰富、专业能力过硬的研发人才队伍,团队核心骨干成员均具有多年网络安全及密码技术领域的一线技术研究与工程实施经验,为本项目提供了充足的人员和技术实力保障。公司坚持以市场需求为导向、以技术创新为驱动进行产品研发。
公司下设信息安全研究院,专注于对行业技术进行前瞻性的深度探索,重点开展商用密码与网络安全技术领域的基础理论与核心技术研发、关键与共性技术应用、成果转化与人才培养等工作。
通过多年紧跟行业趋势与不断自主创新,截至 2024 年 9 月 30 日,公司已累计获得 336 项软件著作权书和 222 项专利授权(其中发明专利 202 项),并取得相应的商用密码产品认证证书、销售许可证等多种证书。公司的人才储备和技术积累为本项目的实施奠定了坚实的技术基础与保障。
(3)丰富的项目实施案例,为本项目的实施提供了充分的经验支持
公司在多个行业领域内开展商用密码安全防护建设,积累了大量的密码产品开发与应用的相关经验。公司参与了“人民银行清算中心二代支付系统”“人民银行征信中心二代征信系统”“人民银行清算中心人民币跨境支付系统”“中国证券登记结算总公司证书认证系统”以及交通部、国家烟草总局、中石油等单位的业务系统的安全防护建设。
本项目拟升级开发的产品和服务主要应用与金融、政府及企业等多场景业务系统,公司在相关领域的深厚积累与丰富的项目实施经验,能够保障项目在售前、售中及售后等各个环节的顺利实施。丰富的经验基础,为本项目的成功实施提供了坚实的基础和有力的保障。
4、项目投资概算
本次项目之“国产商用密码关键技术研究与产品化项目”拟投资38,175.58 万元。
完整版可行性研究报告依据国家部门及地方政府相关法律、法规、标准,本着客观、求实、科学、公正的原则,在现有能够掌握的资料和数据的基础上,主要就项目建设背景、需求分析及必要性、可行性、建设规模及内容、建设条件及方案、项目投资及资金来源、社会效益、经济效益以及项目建设的环境保护等方面逐一进行研究论证,以确定项目经济上的合理性、技术上的可行性,为项目投资主体和主管部门提供决策参考。
此报告为摘录公开部分。定制化编制政府立项审批备案、国资委备案、银行贷款、产业基金融资、内部董事会投资决策等用途可研报告可咨询思瀚产业研究院。