Workflow
密码技术
icon
搜索文档
三未信安20250924
2025-09-26 02:29
行业与公司 * 行业为密码安全与抗量子密码技术行业 公司为三未信安[1][8][10] * 量子计算发展迅速 对现有密码体系构成重大威胁[2][4][11] * 抗量子算法推广周期较长 与现有密码机制差异大 需重新制定行业标准[2][6] 核心观点与论据 * 量子计算对非对称密码(如RSA和ECC)威胁最大 对称密码安全强度减半 杂凑算法安全强度可能下降至三分之一[4] * 谷歌发布Vivo芯片 微软推出MADONNA芯片 IBM计划2029年实现200逻辑比特 2033年达2000逻辑比特[5] * 中国研究机构如九章三号、天衡504、祖冲之三号等研究成果与国际水平相当[5] * 美国NIST已发布三个抗量子工作算法 计划再发布两个 共至少五种算法[7] * 国外厂商泰勒斯和Utimaco已推出支持抗量子算法的HSM产品 泰勒斯正在进行FIPS认证[8] * 中国商用密码标准预计2027年确定 目前不具备规模化推广条件[8][10] * 三未信安已发布全系列抗量子产品 包括芯片、USBK软件SDK包、密码卡、VPN网关及CA证书认证系统[8][10] * 公司去年(2024年)年初发布量子密码机 并发布抗量子密码技术应用白皮书[10] * 中国推行自主密码体制 因斯诺登事件暴露美国通用算法后门隐患 计划2027年底完成50%存量系统改造[9] * Web 3体系安全性依赖区块链 公钥算法无法对抗量子计算 可能导致身份冒充和资产被盗[13] * 缓解量子计算威胁需采用新抗量子算法 而非简单增加算法强度[14][15] * 量子计算面临材料(需超导环境近绝对零度)和纠错(需多量子比特实现逻辑比特)两大难题[14][15] 其他重要内容 * 迁移到量子密码算法需硬件更新 下游客户正以课题研究形式试点 涉及系统识别、协议研究、新标准制定等[3][16] * 未来若出现新后量子标准化 可能需继续更新硬件以确保符合最新标准和安全性[3][17] * 当前发布多个算法因研究路线多(如有五种不同路线) 基于格的算法呼声最高 可同时实现数字签名和密钥保护[18] * 应对新标准或算法被攻破需系统具备敏捷性(快速切换算法能力)和芯片可重构设计(模块化组件可升级)[19][20] * 三未信安通过试点课题和项目为未来推广做准备 涵盖金融、电力、电网等多个行业[10]
信安世纪20250923
2025-09-24 09:35
行业与公司 * 行业为密码安全与抗量子密码算法迁移 涉及金融 能源 电信等主要应用密码技术的行业[2][4][15] * 公司为信安世纪 专注于密码安全解决方案 在金融行业有实际应用案例 如帮助建设银行完成个人网银和企业网银的后量子迁移试点[9] 核心观点与论据 * 量子计算对传统密码体系构成威胁 因其并行计算能力远超现有计算机 能通过Shor和Grover算法快速破解基于离散对数 大整数分解等数学原理的传统加密方法 如RSA ECC[10][11] * 抗量子密码算法迁移需领先量子计算机发展至少五年 以防"先保存后解密"的攻击风险 确保数据在保密期内安全[3] * 美国NIST于2024年选定三款后量子密码算法 FIPS 203/204/205 计划2030年禁用传统非对称加密算法 2035年全面禁用易受量子攻击的加密算法 谷歌 微软已在其产品中实现相关技术[2][4][5] * 中国于2025年启动后量子密码算法全球征集 预计2027年前完成选定及标准化落地 标准化进展乐观 预计3年内完成征集 半年内实现标准化落地 快于国外8年周期和国产密码算法迁移速度[6][17] * 国内用户单位已启动迁移 金融行业先行 2024年已有十几家银行开展摸排 建设银行选择个人网银和企业网银作为试点 进行POC威胁建模和兼容方案设计[7][9] * 后量子算法性能与传统加密不同 与SM2相比性能差距约10倍 但与RSA2048相比速度可达两倍 具备商用潜力[2][7] * 敏捷性迁移方案涉及多重解决方案 不能完全替换传统密码算法 需考虑存量用户及令牌 提供前后算法兼容方案 并保证已有证书和敏感数据安全[8][9] * 下游行业替换积极性较高 金融机构 能源机构等因经历过国产密码算法迁移 对新算法接受度提高 希望尽快完成替换[15][16] * 硬件升级目前不可行 因国产后量子密码算法尚未确立标准 无法在芯片层面实现 现有支持多为基于FPGA的软算 无真正密钥安全机制 需等算法落地后才能从芯片层面进行安全芯片流片[12][13] 其他重要内容 * 美国2028年为关键节点 2030年增量密码不再使用传统密码[9] * 中国预计后量子密码算法在3-5年内全行业推广 快于国产密码算法迁移速度[2][9] * 国内外主流技术如格理论或向量理论相似 用美国算法跑通后 未来适配国产密码算法过程会很快 2026年预计公布潜在最后一轮国产算法 供提前验证[14] * 公司层面对未来业绩增长持乐观态度 因第二季度业绩回暖 支付领域卡位良好 且国家将量子信息作为重点攻克领域[18]
我国商用密码认证体系日趋完备 32类产品已纳入认证体系
央视新闻· 2025-09-12 07:36
行业政策与监管框架 - 国家自2020年建立统一推行的商用密码强制认证制度 覆盖国家安全、国计民生及社会公共利益领域产品 [1] - 认证体系涵盖32类产品 累计发放认证证书超6000张 年均增长率达30%以上 [1] - 产品形态全面覆盖密码芯片、板卡、整机、系统及模块等类型 [1] 产业发展与技术演进 - 商用密码产品性能指标与安全防护能力显著提升 创新型及融合型产品持续涌现 [1] - 产业生态呈现种类丰富、链条完整、安全可靠的特征 [1] 应用领域与规模化部署 - 金融领域实现新发行银行卡100%商用密码应用 移动支付与条码支付完成规模化部署 [1] - 能源领域全面推广嵌密智能电表 全国范围大规模发放使用 [1] - 政务领域电子发票/营业执照/许可证均采用商用密码保护 [1] - 民生领域完成第三代社保卡全量密码升级 电子病历/机动车检验标志/驾驶证实现全面应用 [1]
南京银行杭州分行:聚生态之力 助民企展新枝
新华网· 2025-08-08 08:43
核心观点 - 金融机构在浙江民营经济中扮演超越传统输血者的角色 成为民营企业成长的陪伴者与共建者 [1] - 南京银行杭州分行通过创新金融产品和服务模式 精准支持民营科创企业和制造业企业 解决融资难题并推动产业升级 [2][3][4][5] - 该分行通过构建开放协同的生态圈 整合产业链资源 从资金提供者转变为资源整合者和发展合伙人 [6][7] 对民营科创企业的金融支持 - 南京银行杭州分行为地卫二空间技术公司早期发放超千万元贷款 支持其技术研发 目前该企业已成为国内完成智能卫星及配套产业链出口的民营企业之一 [2] - 分行针对机器人、低空经济、新材料、新能源等十大细分行业 组建专业团队穿透财务数据表象 为民营科创企业未来价值定价 [3] - 截至2025年7月末 累计为超2500户科创企业提供融资支持超650亿元 科技贷款余额超90亿元 贷款户数近1200户 推动近百家科技企业上市进程 [3] 创新金融产品与服务 - 5月12日成功发行全行首单民营企业科创债 为浙江吉利控股集团有限公司承销2025年度第三期科创债 系全国首批落地项目之一 [5] - 截至7月底累计投资浙江区域民营企业发行债券8只 合计承销规模22.5亿元 [5] - 2024年初通过省鑫贷产品为汽车零部件制造企业发放21笔贷款共计3000余万元 满足高频小额支付需求 [5] 生态圈建设与资源整合 - 自主打造鑫思享平台 聚合政府、园区、投资机构、券商等资源 促进产业链上下游企业精准对接 [7] - 为量安科技引荐本土电厂企业并促成800万元订单合作 超越单纯信贷支持 [6] - 入选2024年度万家民企评银行活动民营企业最满意银行市级机构 系唯一入选异地城商行 [6]
8月8日重要公告集锦:赛力斯7月份新能源汽车销量同比增长5.7%
证券日报之声· 2025-08-07 13:33
腾景科技 - 公司终止发行股份及支付现金购买深圳市迅特通信技术股份有限公司100%股份并募集配套资金的交易 因市场环境变化及交易各方短期内难以就交易方案达成一致意见 [1] 通源环境 - 公司联合中标盐亭县生活垃圾综合整治项目设计施工总承包 中标金额1.54亿元 预计公司最终所占业务金额为1.23亿元 [1] 华康股份 - 公司拟将持有的宁波中药988.09万股股份以协议转让方式转让给方明 转让总价为2489.98万元 转让完成后公司将不再持有宁波中药任何股份 [1] 赛力斯 - 公司7月份新能源汽车销量44581辆 同比增长5.70% 今年累计新能源汽车销量21.67万辆 同比下降10.87% [2] 亚邦股份 - 公司拟通过江苏省产权交易所公开挂牌转让持有的连云港市亚染住房租赁有限公司100%股权 首次挂牌转让底价为7187.69万元 [3] 格尔软件 - 公司拟以简易程序向特定对象发行股票募资不超过2.83亿元 用于抗量子密码技术产业化项目、可信数据空间平台研发及产业化项目、补充流动资金 [4] 仙坛股份 - 公司7月实现鸡肉产品销售收入5.11亿元 销售数量5.96万吨 同比分别增长18.19%、24.92% 环比分别增长12.41%、13.02% 调理品二期工程已于2024年7月17日投产 生产产能逐步释放 [5] 立中集团 - 子公司新泰车轮和墨西哥立中分别获得某国际著名商用车辆制造商锻造铝合金车轮和某国际知名车企低压铸造铝合金车轮项目定点 预计项目周期内销售金额合计约16.43亿元 [5] 协鑫集成 - 全资子公司苏州集成拟向中能硅业采购硅料 采购总金额预计不超过4.5亿元(含税) 双方每个月就硅料交易价格根据市场行情议价 [6] 通富微电 - 公司股东国家集成电路产业投资基金在7月18日至8月6日期间减持公司股份1314.24万股 减持后持股比例由7.77%降至6.91% [6] 利和兴 - 公司拟以简易程序向特定对象发行股票募资不超过1.68亿元 用于半导体设备精密零部件研发及产业化项目、补充流动资金 [6]
7家上市公司齐秀硬实力 北上协《股东来了》系列活动成功举办
证券日报· 2025-06-25 11:42
投资者保护与市场发展 - 北京上市公司协会联合券商举办《股东来了》系列活动 4月10日至6月24日期间带领400多名行业分析师和机构投资者走访7家上市公司 [1] - 活动聚焦民营企业 展现北京民营企业在技术创新和市场布局方面的活力与进取性 [1] - 《民营经济促进法》5月20日正式施行 进一步提振民营企业家信心 [1] 上市公司展示硬实力 - 煜邦电力2024年新增知识产权69项、发明专利28项 研发强度在科创板企业中位居前列 [3] - 煜邦电力2024年营业收入9.4亿元同比增长67.35% 归母净利润1.11亿元同比大幅增长195.77% [3] - 诺诚健华坦昔妥单抗2025年5月在中国获批上市 奥布替尼和坦昔妥单抗构建血液瘤领域护城河优势 [3] - 诺诚健华泛TRK抑制剂zurletrectinib获优先审评资格 有望成为中国首个自主研发TRK抑制剂 [4] - 三未信安展示XS100密码芯片实现"单芯片替代五芯片"技术突破 推出抗量子密码芯片系列产品 [4] 技术创新与产业布局 - 煜邦电力紧密贴合国家新型电力系统建设 把握低空经济发展机遇 [6] - 中科金财持续加码AI技术探索和应用 聚焦数据要素领域帮助客户挖掘数据价值 [6] - 佳讯飞鸿研发基于5G-R的指挥调度产品及解决方案 形成数智化产品体系 [7] - 四维图新展示基于8155的舱泊一体解决方案 实现智能交互与泊车场景深度融合 [7] - 天智航天玑骨科手术机器人实现脊柱外科、骨科创伤等主要手术类型一机覆盖 [8] 资本市场长期发展 - 新"国九条"提出以人民为中心的价值取向 加强投资者保护 [9] - 中长期资金入市实施方案、指数化投资高质量发展等举措陆续落地 [9] - 北上协建立常态化沟通机制 帮助投资者深入理解企业核心竞争力和行业前景 [10]
三未信安20250528
2025-05-28 15:14
纪要涉及的行业和公司 - **行业**:密码行业、网证网号行业 - **公司**:三未信安、江南奕帆、天和3D集团、科友、天安 纪要提到的核心观点和论据 - **网证网号项目**:旨在解决传统实名认证方式不足,扩展身份证在线应用场景,依托密码技术确保安全,是国家可信数字身份建设重要组成部分,约400家机构参与试点[2][7] - **国家网络身份认证公共服务平台**:是核心基础设施,密码厂商提供安全接入设备实现数据加密和身份验证,金融机构是重要客户群体,对密码产品需求量大[2] - **CTID和EID**:是网号工程先导项目,从不同角度提供身份认证解决方案,推动网络工程发展,属于商业化产品,认证服务收费,而网号工程提供免费公益性认证服务[9] - **密码行业业务机会**:国家公共服务平台建设及扩容需大量密码设备;各机构按行业标准独立部署专用接入设备;满足等保测评及密码测评要求需配套全套密码产品,需求集中在金融机构侧[12] - **网证业务下游潜在客户群体**:集中在政务和金融等强实名认证需求行业,随着公共服务平台扩容和业务接入,安全接入设备部署规模将指数级增长[2][12] - **网证市场空间**:预计呈指数级增长,国家平台建设、服务平台、大型互联网厂商直连国家平台等带来巨大市场,网关部署和后台验证设备需求量大[13] - **可信身份战略**:旨在实现匿名化,通过密码技术提供在线验证手段,保障用户隐私和数据安全,同时确保信息可验证性,借鉴美国、新加坡及欧盟经验[2][13][14] 其他重要但是可能被忽略的内容 - **江南奕帆参与情况**:自2018年起参与公安一所主导的CTID建设,成为可信数字身份加密机供应商,参与网号工程试点项目标准编制,为400家APP提供安全接入设备并对接国家平台[10] - **互联网平台网关设备市场**:需求量预计在几十万台左右,多家厂商参与竞争,市场规模可能进一步扩大,云化技术方案在主流云平台合作中具有领先优势[3][17][28] - **天安参与试点项目**:主要检验技术方案可行性和落地性,评估正式实施时对接入盒子需求量需考虑业务并发量、高峰期实人认证需求、配套标准性能指标和客户业务系统建设规模[19] - **网络身份认证平台业务流程**:用户通过国家网络身份认证平台进行实人认证,业务APP拉起该平台APP获取网号信息,后台调用安全接入设备连接国家身份认证平台进行最终验证,线下场景也需通过专用接入设备连接国家公共服务平台[20][21][22][23] - **第三方平台**:现阶段提供实名认证手段,小型互联网厂商或初创企业可能依赖公共接入平台连接国家认证中心,建设规范严格,对资质和能力有要求,主要由大型互联网公司主导,与三未信安等机构有合作基础[24] - **网关盒子**:核心功能是作为安全接入通道和提供应用层加密解密及签名能力,单个支撑能力比传统密码设备显著降低,目前检测认证规范未发布,具体规格标准不明确[26] - **CTID和EID区别**:在支付领域,CTID类似二维码可刷码,EID依赖安全载体含密钥证书类似刷卡,目前公共服务平台规范主要针对线上场景,线下场景设备更新改造需求待相关标准出台[29]
提前探营!今年上交会暗藏哪些“科技密码”?
国际金融报· 2025-05-28 08:29
上交会概况 - 第十一届中国(上海)国际技术进出口交易会将于6月11日至13日在上海世博展览馆举办 [1] - 主题为"开放合作:赋能新质生产力与可持续发展",总展出面积3.5万平方米,设置1个主题馆展区、1个省区市展区及4个专业技术展区(商用密码与数智制造、绿色能源与储运、智能海洋工程与装备、消费与商业科技)[3] 港科大上海中心参展项目 - 将展示6个最新研究成果:大语言模型人工智能网络安全防护、垃圾渗滤液电化学循环氧化高效处理技术、人工智能驱动的智能牙科治疗自动化设计系统等,聚焦人工智能、机器人技术和可持续发展方向 [4] - TI神经调控疗法采用非侵入性脑深部电刺激技术,通过高频电场干涉实现大脑特定区域刺激,对帕金森、失眠、抑郁症等有显著疗效 [8] - 设立长三角科创基金,为合作伙伴提供技术支援、设备共用等服务,计划推出两年制硕士课程,学生可在香港和上海各修读一年 [11] 上海计算机软件技术开发中心技术成果 - 基于DeepSeek大模型架构研发"区块链智能漏洞检测系统",对智能合约11类常见漏洞检测精度达94%,实现检测-修复全流程闭环 [15] - 构建商用密码知识库,优化大模型架构并引入新型注意力机制变体,精准识别密码算法安全漏洞 [15] - 在AI治理领域构建图像与视频双模态检测体系,DeepFake换脸检测与AIGC内容鉴定获国家级满分评价 [18] - 牵头制定多项量子计算行业标准,包括《信息技术 量子线路跨平台描述协议》等 [20] 上海市数字证书认证中心创新产品 - "芯密全栈密码服务平台"依托国产CPU密码算法运算能力,获2025数字中国创新大赛·信创赛道科技创新奖 [28] - 境外人员可信身份服务平台(慧读仪)支持近200个国家护照/通行证识别验证,解决短期来华人员身份核验问题 [28] - 累计服务法人单位超400万家,年均受理咨询150万件,客户满意度98% [28]