等保三级密码使用率仅25%,国产商用密码替代国际加密方案进展显著,但整体渗透率仍处于低位,正迎来从“合规式伴生”到“主动部署”的拐点。
根据2018年的一项普查,在一万多个等保三级及以上的信息系统中,没有使用密码的系统超过75%,密码使用率仅约25%。此后,随着《密码法》等法规的落地和信创产业的推进,国产商用密码(国密算法)的标准化与互认进程加快,在金融、政务等关键领域的应用覆盖逐步扩大。不过,浏览器、操作系统、云平台等通用生态对国密算法的原生支持仍在完善中,迁移案例主要集中在合规要求较高的行业。
国密算法标准化与互认进展
国产商用密码的核心算法包括SM2(公钥密码算法,对标RSA/ECC)、SM3(密码杂凑算法,对标SHA-256)和SM4(分组密码算法,对标AES)。这些算法已纳入国家密码行业标准,并在金融、政务等场景中实现与国际算法体系的互认。例如,SM2/SM3/SM4已可替代RSA/SHA-256/AES用于电子认证、数据加密等场景,但在国际标准化组织(如ISO)的互认推进上,官方资料未提供具体时间表或认证数量。
生态支持与迁移案例
在生态支持方面,国产密码产品形态以硬件为主(占比约74.5%),包括密码芯片、密码板卡、密码整机等。在浏览器、操作系统和云平台中,国密算法的原生支持度正在提升,但官方资料未给出具体支持率数据。迁移案例集中在政府、金融等关键信息基础设施领域,例如电子政务系统、金融数据加密机等场景已开始采用SM2/SM3/SM4替代国际算法。整体来看,国产密码正从“合规式伴生”升级为“主动先行部署”,市场增速显著——2021年商用密码产业规模已达585亿元,同比增长25.54%,预计2023年规模将增至约986亿元。
常见问题
为什么等保三级系统的密码使用率这么低?
2018年的普查数据显示,密码渗透率低的核心原因是下游客户长期处于“合规式伴生”状态,缺乏主动部署密码产品的动力。密码产品本身技术门槛高、生态支持不完善,也限制了其大规模应用。
国密算法(SM2/SM3/SM4)与国际算法(RSA/SHA-256/AES)相比,技术差距大吗?
国密算法在标准化层面已具备对标国际主流算法的能力,SM2可替代RSA/ECC,SM3可替代SHA-256,SM4可替代AES。在部分国内金融、政务场景中,国密算法已实现实际应用,但生态兼容性和国际互认仍需进一步推进。
国产密码替代的主要障碍是什么?
主要障碍包括:通用操作系统、浏览器、云平台对国密算法的原生支持度不足;迁移成本较高;以及行业标准与生态兼容性仍在完善中。随着信创和数字经济政策驱动,这些障碍正在逐步消解。