等保三级系统的密码使用率仅为25%,这意味着超过75% 的系统尚未部署商用密码。这一低渗透率背后,核心技术壁垒在于国密算法(如SM2/SM3/SM4)相较于国际算法,在性能开销、应用迁移成本及硬件适配方面存在显著挑战,导致现有系统改造时需解决密码模块集成与性能损失等难题。
商用密码的现状:从小众走向标配
商用密码是用于保护非国家秘密信息的加密技术,主要通过特定算法实现明文与密文的变换。其产品形态以硬件为主,占比接近75%,包括密码板卡、密码整机、密码系统等六大类。尽管行业起步早,但渗透率长期偏低——2018年一项普查显示,在超过一万个等保三级及以上的信息系统中,未使用密码的系统占比超过75%。不过,随着信创政策推动和数据安全需求提升,商用密码正从“合规式伴生”转向“主动先行部署”,市场规模快速增长,2021年已达585亿元,同比增长25.54%。
技术壁垒的核心:性能、兼容性与迁移成本
国密算法在推广中面临三重技术壁垒:
- 计算开销:国密算法(如SM2/SM3/SM4)在加密/解密过程中,相比国际算法(如RSA、AES)需要更大的计算资源,导致性能开销增加。在服务器密码机、PCI-E密码卡等硬件上,需优化算法实现以降低延迟。
- 应用迁移成本:现有系统多基于国际算法开发,迁移至国密算法需要重新设计密码模块、修改协议栈,并完成与现有业务系统的集成。这一过程涉及大量代码改造和测试,成本高昂。
- 硬件适配:国密算法需要专门的密码芯片、密码板卡等硬件支持。目前密码芯片市场较为分散,头部厂商如三未信安、卫士通等虽已推出相关产品,但整体适配生态尚不完善,部分场景下仍需定制化开发。
常见问题
国密算法与国际算法相比,性能差距有多大?
官方资料未公布具体性能对比数值。国密算法(如SM2/SM3/SM4)在计算开销上通常高于国际算法,但具体差距需以实际部署环境和硬件优化程度为准。建议关注第三方实测报告或厂商提供的性能白皮书。
现有系统改造为国密算法,主要难点在哪里?
主要难点在于密码模块集成和性能损失。改造需更换或升级密码硬件(如密码卡、服务器密码机),同时调整上层应用以适配新算法。这可能导致系统吞吐量下降,需通过硬件加速或算法优化来弥补。
哪些企业是商用密码领域的头部厂商?
根据官方资料,头部厂商包括卫士通(已改名电科网安)、三未信安、数字认证等,其商用密码产品认证数量均超过40款。其中,三未信安是纯粹的密码厂商,产品聚焦于密码芯片、板卡和整机,毛利率在行业中最高(73.84%)。