首頁>科技>資訊
數盾科技:助力筑牢數字中國安全屏障
——記數盾科技的密碼報國路
建設更高水平的平安中國,是新時代國家安全的實踐要求。加強包括網絡安全、人工智能安全等公共安全體系建設,是落實新時代國家安全實踐要求的題中應有之義。
在網絡安全領域,密碼產業作用愈發凸顯。
密碼是保障網絡空間安全的關鍵技術。在數字浪潮席卷全球的今天,密碼作為國之重器,已經突破軍事機密的傳統應用范疇,躍升為支撐國家治理、經濟運行、社會運轉的戰略性資源,與核能、航天并列為國家安全戰略武器,密碼主權爭奪已成為數字時代國家競爭新維度。
2020年1月1日起《中華人民共和國密碼法》正式施行,以立法形式確立了密碼工作根本制度,標志著我國密碼事業進入法治化軌道。
“商用密碼是我國密碼體系重要組成部分,直接服務國民經濟和社會發展,廣泛應用在政務、金融、能源、通信、公安、交通、稅務等國民經濟發展和社會生產生活眾多領域,在實現網絡身份精準識別和保護數據要素全方位安全方面發揮著不可替代的核心作用。”民建會員、數盾信息科技股份有限公司(以下簡稱數盾科技)總經理朱云介紹說。
據了解,數盾科技成立于2002年,專注從事商用密碼領域技術研究、產品研發和服務,是國內領先商用密碼產品提供者、應用方案與服務提供者,在商用密碼算法高速實現領域領跑業界水平。作為百強網絡安全企業和十強商用密碼企業,公司先后獲得省部級科技進步三等獎、北京市科學技術進步獎一等獎、中國技術市場協會金橋獎一等獎等20多項權威獎項,被工業和信息化部評價為商用密碼硬科技潛力企業。
銷售收入10%以上投入研發的戰略定力
戰略方向決定發展前途。
數盾科技堅持貫徹密碼泛在化融入應用成為安全基因的創新發展理念,戰略聚焦核心技術自主研發,積極探索科技產業生態協同機制,踐行產學研用緊密結合促進產業發展有效模式。
2017年,數盾科技與北京大學共同成立了北京大學網絡空間安全研究院。作為北京大學二級直屬研究院,它集科技創新、技術研究、成果轉化、產品研發推廣、產品與企業孵化于一體,依托北京大學國內外知名專家學者在網絡信息安全與密碼領域的高水平科研能力、國際化視野,致力于包括基于格理論的密碼學研究、基于身份的加密體制研究、基于指紋特征的密碼密鑰生成研究,以及有限自動機數字簽名算法研究、背包類公鑰體制的破譯與反破譯等網絡安全底層關鍵核心技術研究,通過與數盾科技業務場景緊密融合,建立起網絡安全及商用密碼領域領先技術成果孵化通道,實現技術成果的產品轉化和產業推廣。
目前,數盾科技已與國內知名高校、科研機構及行業領軍企業聯合成立了多個研究院、實驗室,探索打造出融前沿技術研究、應用技術研究、新型產品研制、業務模式試驗于一體的創新研發平臺和成果轉化平臺,研究院、實驗室成為優質人才培養、儲備平臺,為業界輸送了大量高水平商用密碼、網絡安全專業人才。
科技競爭的本質是投入強度之爭。數盾科技深諳這個道理,堅持把持續高強度投入作為支撐研發和業務快速發展的基石。
一方面,數盾科技堅持將每年銷售收入的10%以上投入研發之中,并設立了內部創新基金,鼓勵內部創業和跨部門合作,為創新思想孵化提供了肥沃土壤。通過這樣的體系,公司不僅保持了技術先進性,還激發了團隊創新潛能,形成了良性循環,使公司在激烈市場競爭中始終保持旺盛生命力和持久競爭力。
另一方面,不斷完善研發體系、技術體系和質量體系,提高整體協同效能。在研發過程中不斷優化研發流程,根據不同密碼產品、密碼系統特點,采用了瀑布式和敏捷方式相結合的研發管理模式,有效提升研發效率,大幅縮短了從概念到產品的轉化周期,確保新產品快速迭代和市場投放。
當前,數盾科技依托積累的高速和超高速密碼工程化實現基礎,以密碼融合應用的思路指導開發和迭代,形成了較為完整的商用密碼產品體系和結合快速響應應用場景的定制化開發能力,能夠為客戶提供滿足功能、性能、成本、管理等綜合訴求的商用密碼產品與應用方案,為政務、能源、交通、金融等多個重要行業建設了合規、正確、有效的商用密碼保障體系。
亮眼的數據是對高強度投資成果最好的褒獎。
據了解,數盾科技研發的商用密碼產品全部為自主研制,取得了相應商用密碼產品認證證書、專利、軟件著作權等知識產權。截至目前,共取得商用密碼產品認證證書35張,專利55項(其中包含46項發明專利),軟件著作權117項。數盾科技研發的密碼模塊類產品,均采用了國產密碼芯片、國產FPGA芯片和國產MCU芯片,密碼整機和平臺類產品全面適配龍芯、飛騰、海光、鯤鵬等國產硬件平臺,支持麒麟、統信、龍蜥等國產操作系統,支持達夢、金倉、神州通用等多款主流國產數據庫系統,取得各類信創應用證書124張。2024年,數盾科技主營業務收入和利潤較上年增幅超過20%。
對技術的深度求索,為數盾科技在業內贏得了尊重和地位。20多年來,數盾科技牽頭和參與了商用密碼領域多項國家及行業標準規范制訂,是中國密碼學會理事單位、中關村中安高速密碼產業聯盟理事長單位、中國密碼標準化技術委員會基礎組和應用組雙資質會員單位、北京市商用密碼協會理事單位、自主可控技術委員會理事單位、雄安高科技企業創新聯合會副會長單位、雄安高科技企業創新聯合會密碼專業委員會會長單位、中國云體系產業創新戰略聯盟理事單位、《區塊鏈技術標準共識公約》發起單位、中國網絡空間安全協會會員單位、工業和信息化部密碼應用推進標準工作組成員單位、關鍵信息基礎設施技術創新聯盟會員單位、中國網絡安全產業聯盟會員單位、中國通信企業協會會員單位。
自主原始創新技術成果不斷涌現
市場會青睞那些真正的創新創造者。
數盾科技長期以來秉承技術為本的理念,在商用密碼領域深耕技術,致力于不斷通過技術創新和技術進步來推動行業密碼應用發展,先后在大規模骨干網超高速網絡交換加密、通信衛星和衛星互聯網系統加密、工業互聯網密碼態勢感知與監測預警、數字人民幣基礎設施密碼應用、運營商抗量子密碼應用等領域取得了一系列自主原始創新技術成果。
骨干網建設是數字中國建設的核心。參與其中是對一家科技公司實力最好的認可。數盾科技創新設計了具有良好擴展性的高速加密專用硬件架構,通過實現商用密碼算法眾核流水處理、FPGA時序深度優化、協同雙緩沖隊列調度、DMA通道合并直傳、異步模式高并發調用、高速PCI-E數據傳輸等一系列關鍵技術,滿足了大規模骨干網超高速網絡加密需求。
太空也是數盾科技放飛夢想的大舞臺。針對衛星互聯網大型、超大型星座系統等新興應用場景的密碼保密需求,數盾科技設計了衛星數據幀萬兆線速可鑒別加解密機制,通過擴展專用安全協議支持根據不同業務場景靈活設置差異化密碼保護策略;設計了以專用預置密鑰體系為基礎衛星互聯網密碼管理體系,能夠支持全網密鑰按星、按地(信關站)、按用途、按前返向分割密鑰以及按策略輪轉密鑰,支持衛星互聯網系統級專用密鑰的全生命周期管理;基于上述一系列創新技術,數盾科技研制的衛星互聯網數據密碼機和統一密鑰管理系統已經在國家某衛星互聯網專項工程中開展系統級試驗驗證,成為業內首個中標開展此類嘗試的民營企業。
針對中低速衛星通信加密場景,數盾科技設計了以站到站密碼防護為特征的專用綜合化密碼體系,基于密鑰分層保護、分量分割、分散存儲原則,設計了包括設備身份密鑰、密鑰保護密鑰、會話密鑰、廣播/組播密鑰、存儲密鑰的密鑰保護體系,并針對全鏈路低時延要求,進行了TCP長連接優化加速,極大降低密碼服務對衛星通信鏈路的影響。
數盾科技基于上述關鍵技術研制的衛星中心站密碼機、衛星小站密碼機和衛星密鑰管理系統等系列化密碼設備,成為業內首個獲得商用密碼資質證書的衛星鏈路密碼產品,在央企海外分支機構大量部署,為保障跨境數據傳輸安全發揮了重要作用。
前沿的數據云上,也刻上了數盾科技烙印。針對云環境下統一密碼服務使用需求,數盾科技設計了以密碼資源虛擬化技術為基礎,以高彈性靈活調度、快速擴容技術為主要特征的云密碼服務平臺,設計了基于計算最低資源參數和最優資源參數執行密碼服務調度的算法,將各類密碼計算資源組件化和容器化,可靈活組合和掛載,實現具有統一接口和高彈性擴展、高資源利用率的平臺化密碼服務能力。數盾科技研制的統一密碼服務平臺支持面向云環境部署使用,在政務、金融、能源、交通等重要行業推廣應用,是國內最早開展統一密碼服務平臺集團化大規模部署的案例之一。
在建設萬物互聯新世界征途上,數盾科技扮演了重要角色。在物聯網密碼應用領域,數盾科技形成了高速率、低時延的密碼技術優勢,憑借多平臺密碼優化和電路設計能力,面向視頻、語音、數據采集等多種不同形態物聯網終端,針對LoRa、Zigbee、NB-IoT等多種物聯網通信協議,實現了豐富的密碼技術融合,成功應用于高速公路可變情報板、銀行營業廳外顯屏、地質災害監測數據采集設備等各類物聯網前端設備中,能夠根據物聯網實際業務場景需要提供靈活的密碼應用定制化服務,緊密契合物聯網、工業互聯網等復雜環境的密碼應用需求。
瞄準“管好密碼”的目標,數盾科技開展了針對性創新研究。針對工業和信息化行業中工業物聯網領域密碼設備種類多、數量多、密碼應用多、密碼流量復雜等特點,數盾科技設計了包含密碼狀態采集匯聚、大數據融合分析、態勢統一呈現和預警通告的多層可擴展架構技術,并基于上述創新技術研制了密碼態勢感知與監測預警平臺,現已作為工信領域首個密碼態勢類系統成功投產上線,為密碼管理部門構建密碼運行安全管理體系,實現“管好密碼”的目標提供了有力的技術支撐。
金融領域一直是數盾科技保障的重點。數盾科技作為我國數字人民幣業務的密碼技術應用支持單位,向人民銀行提供了數字簽名運算速率超過30萬次/秒的高速密碼設備,結合定制化的統一密碼服務平臺中間件,有力支撐了數字人民幣的試點和推廣工作。在2022年北京冬奧會期間,數盾科技的密碼產品憑借高效、穩定的運行表現經受住了冬奧會金融服務的嚴格考驗,為展示我國在金融科技領域的領先地位,為全球數字貨幣的發展貢獻了力量。
面對未來,數盾科技持續引領行業發展,不斷擴展技術邊界。如,針對量子計算機技術快速發展和已有攻擊算法對經典密碼中公鑰密碼算法體系帶來的致命安全威脅,數盾科技加快了針對抗量子密碼關鍵技術的研究。研制了抗量子計算密碼卡,同時支持現有商用密碼算法和我國自主設計的抗量子計算密碼算法,既能夠支撐基于現有商用密碼算法實現抗量子安全增強,又能夠支持現有商用密碼算法密鑰和抗量子計算密碼算法密鑰雙密鑰體系管理。該密碼卡已應用于2024年5月17日(世界電信日)中國電信聯合數盾科技發布的抗量子計算安全網關中,成為我國電信行業抗量子密碼產品的首次落地應用。
長期堅持投入創新,數盾科技不斷得到業界積極反饋。
多年來,數盾科技獲得多項權威認可。如,國家專精特新“小巨人”企業、北京市知識產權試點單位、北京市誠信創建企業、國家高新技術企業和中關村高新技術企業,并且建有北京市企業技術中心,通過了雙軟企業認證、ISO9001質量管理體系認證、ISO27001信息安全管理體系認證、軟件能力成熟度模型CMMI3級認證,具有信息系統安全集成、信息系統安全運維、信息安全風險評估等信息安全服務資質。
服務器密碼機
加密安全網關
雙通道高速密碼模組
PCI-E密碼卡
密碼芯片
鑄造“紅色數盾” 助力高質量發展
密碼工作是黨和國家的一項特殊重要工作,直接關系國家政治安全、經濟安全、國防安全和信息安全。黨管密碼的原則是密碼工作最重要、最根本、最核心的要求。
數盾信息科技股份有限公司是專注于商用密碼技術研究、產品研發和安全服務的民營企業,黨組織發揮政治引領和政治核心作用至關重要。中共數盾信息科技股份有限公司支部委員會(以下簡稱黨支部)自2021年9月成立以來,持續強化黨建統領,扎實推進“五個融合”,即黨建工作與技術創新深度融合、與市場拓展深度融合、與客戶服務深度融合、與企業管理深度融合、與人才建設深度融合,鑄造“紅色數盾”黨建品牌,助力企業高質量發展,取得了明顯成效。
一是黨組織作用充分發揮,影響力、凝聚力逐步增強。通過扎實細致的工作,黨支部的戰斗堡壘作用和黨員先鋒模范作用得到充分發揮,目前公司上下形成“有事與黨組織商量——有主心骨;遇有重大任務黨員沖鋒在前——有中堅力量;員工有困難找黨組織——有依靠”的局面。對外聯絡政府部門時,因為有黨支部出面,使得聯絡暢通、溝通高效,各部門的支持力度也逐漸加大。黨支部通過與其他黨政、企業等部門開展黨建聯建,促進了彼此深度交流和合作,有力地促進企業高質量發展。
二是促進公司運營管理制度化、規范化不斷提升。有黨支部掌舵,有黨員的積極參與和支持,公司研究制定出臺了《公文管理規定》《厲行節約反對浪費實施辦法》《員工手冊》《會議室使用管理制度》《公司文化建設實施方案》等一系列規章制度,為公司建設發展提供了堅實的制度保障。隨著工作規章制度的建立和落實,公司管理運營逐步規范,管理效益明顯提高。近幾年來,公司沒有發生違法違紀問題,即使在疫情防控期間,由于黨支部工作有力,與公司管理層、全體員工勠力同心,共同面對經營壓力,公司實現了穩中有進,沒有辭退一名員工,全體員工也沒有降職、降薪。如今,公司發展制度化、規范化態勢強勁,后勁十足。
作為行業排頭兵,數盾科技勇擔重任,肩負起推動我國商密產業高質量發展使命。
迄今,數盾科技已成功舉辦了4屆商用密碼產業年度大會——“密碼豐會”,成為商密領域每年一次的年度成果展示發布、市場交流合作平臺;推出商用密碼行業女性奮斗精神品牌“商密木蘭對話”;發起籌建中關村中安高速密碼產業聯盟,已聚合商密產業鏈領導企業近70家;策劃“商用密碼企業黨建論壇”活動,搭建黨的思想和智慧賦能商用密碼企業的學習平臺。
夢雖遙,追則能達;愿雖艱,持則可圓。
朱云動情地說,我們將牢記“讓數據更安全,讓用戶更安心”企業使命?,錨定“高速密碼的締造者·密碼行業的領軍者·信息安全的排頭兵”企業愿景,秉承“成就客戶、超越自我、榮辱與共、志存高遠”企業核心價值觀,弘揚“誠信、專業、創新”企業精神,始終堅持以密碼為核心,以數據安全為導向,致力于為客戶提供高品質的產品和服務,持續為客戶創造價值?,為維護國家安全添磚加瓦,貢獻綿薄之力。
經典案例
1. 智慧城市云平臺國產商用密碼資源池建設
智慧城市云平臺是新型智慧城市建設的核心基礎設施。數盾科技通過在智慧城市云平臺上搭建國產商用密碼資源池,為云平臺上承載的各類政務信息系統提供方便易用的強身份鑒別、數據加密傳輸、傳輸數據防篡改等密碼防護功能,有效提升智慧城市云平臺上政務信息系統安全防護能力。
2. 中央企業廣域網絡密碼通信保障系統建設
中央企業在廣域網絡密碼通信保障系統建設過程中,采用內置數盾科技研制的高速密碼模組的定制加密路由器和加密交換機,結合A2A VPN組網模式作為廣域網絡密碼通信保障系統基礎架構,針對境內通信和跨境通信等不同應用場景疊加配置部署加密安全網關、衛星鏈路密碼機、密鑰管理系統、密碼設備管理系統、密碼服務平臺等密碼設備和系統,實現對中央企業廣域網絡所承載傳輸的各類數據的保密性、完整性、可用性保護。
3. 衛星互聯網密碼應用保障體系建設
衛星互聯網的高覆蓋范圍和廣播特性使得信息傳輸會暴露在被動竊聽和主動干擾之下,面臨身份假冒、數據竊聽、流量分析、消息修改、信息偽造、信息重放、拒絕服務等諸多安全風險。針對低軌衛星互聯網場景的安全防護需求,數盾科技研制了衛星數據密碼機,設計實現了衛星數據幀萬兆線速可鑒別加解密機制,通過擴展專用安全協議支持根據不同業務場景靈活設置差異化密碼保護策略;研制了統一密碼管理平臺,設計實現了符合衛星互聯網應用特點和管理要求的密鑰管理體系,支持衛星互聯網所用各類密鑰的全生命周期管理。這些密碼產品已經在國家某衛星互聯網專項工程中驗收通過,正在開展系統級試點驗證。
4. 低空經濟民用無人機密碼應用保障系統建設
民用無人機作為國家戰略重點發展方向之一,也是低空經濟的重要組成部分,應用場景廣泛,在測繪勘探、電力巡線、工業巡檢、物流配送、航空攝影等多個領域都發揮著重要作用。數盾科技針對民用無人機系統數據安全防護需求,設計了民用無人機密碼保障系統建設方案,通過部署在民用無人機上的商用密碼模塊,與地面遙控站中的控制端商用密碼模塊配合,實現飛控、圖傳等各種數據的數據源認證及保密性和完整性保護,同時在地面控制中心部署服務器密碼機、存儲密碼機等密碼設備,對地面控制中心與地面遙控站間所交互數據進行傳輸和存儲保護。
5. 地質災害監測預警平臺密碼應用保障系統建設
地質災害監測預警平臺在全國已經建成數十萬個監測站點,覆蓋的數據采集點部署了大量物聯網傳感器,實現加速度、傾角、裂縫位移等二十多種參數實時采集,通過有線網絡、4G/5G無線網絡以及衛星通信等方式回傳。數盾科技為地質災害監測預警平臺提供了密碼應用保障系統建設方案,通過在傳感器中部署物聯網側密碼模塊、在地質災害監測預警省級平臺和國家平臺部署安全網關和密碼服務系統,實現了可信身份鑒別、安全數據傳輸和集中密碼應用,全面提升了地質災害監測預警平臺的網絡和數據安全防護能力。
6. 公眾信息發布安全防護系統建設
公眾信息發布系統通過可變情報板等信息顯示設備發布信息,廣泛應用于道路、車站、機場、企業、醫院、酒店、商場等公共場所。隨著公共信息發布系統大量部署其所存在的網絡安全漏洞逐漸顯露,已有不法分子通過分析通信協議對公眾信息發布系統進行攻擊,篡改信息顯示設備上發布的信息,造成極為惡劣的社會影響。數盾科技基于商用密碼技術研制了公眾信息發布安全防護系統,實現對外場信息顯示設備的強身份管理與訪問控制、信息顯示設備與公眾信息服務系統外場服務器之間傳輸數據的保密性和完整性保護,確保信息顯示設備安全、穩定、持續發布公眾信息,目前已在高速公路、體育場館等場景推廣部署。
7. 道路運輸車輛智能監控平臺密碼應用保障系統建設
各地交通管理部門為營造更加規范的監管執法環境,構建道路運輸行業監管新模式,綜合運用5G移動通信、北斗衛星、人工智能等技術手段,對所轄范圍內的運營車輛實施智能監管。數盾科技為道路運輸車輛智能監控平臺提供了密碼應用保障系統建設方案,通過車載終端密碼芯片實現對道路運輸車輛的精準識別,保障車輛監控數據的真實性和完整性,防止監控數據被篡改并符合司法取證的要求。
8. 基于隱私保護計算技術的能源數據安全流轉與共享
隱私保護計算技術是保障數據安全流轉的關鍵技術,依靠多種商用密碼技術的底層支撐,隱私保護計算技術能夠建立數據安全流轉橋梁,打破數據孤島,加速數據流動,激活數據價值。數盾科技根據能源大數據中心的數據使用需求研制并部署了隱私保護計算平臺,在能源領域數據傳輸、計算、分析、共享時按需進行安全處理確保不泄漏任何隱私信息,在充分釋放能源大數據中心海量數據要素價值的同時有效保障數據隱私和安全,實現數據“可用不可見”。
9. 密碼應用態勢感知和安全預警一體化平臺建設
網絡安全監管部門為實現“管好密碼”的目標需要技術手段為依托以便全面掌握所轄范圍內商用密碼應用狀況,并對密碼應用安全態勢及時進行分析和預警。數盾科技為網絡安全監管部門研制建設了密碼應用態勢感知和安全預警一體化平臺,形成密碼應用數據采集、密碼應用監測預警、密碼應用態勢展示、密碼應用安全性評估等監管能力,通過對業務系統、密碼應用情況、設備等的探測,達到密碼應用資源可管、能力/行為可控。通過實時監控能力對資源、威脅、問題、故障等可視,根據態勢變化隨時進行應急處理或決策。平臺通過實時分析匯總密碼應用現狀,加強產業監測、分析和預警,加強風險管控,支撐商用密碼應用狀況和安全態勢,助力企業加快推動密碼技術應用,有效推動企業提升安全防護保障能力,助力網絡強企、強國建設,具有重大戰略意義。
(廣告)
編輯:馬嘉悅