首 页 资讯 产业动态 发明·创新 探索·发现 科学麻辣烫 科技人物 专家讲坛 新基建 院士知播

首页>科技>资讯

数盾科技:助力筑牢数字中国安全屏障

——记数盾科技的密码报国路

2025年03月08日 18:49  |  来源:人民政协网 分享到: 

建设更高水平的平安中国,是新时代国家安全的实践要求。加强包括网络安全、人工智能安全等公共安全体系建设,是落实新时代国家安全实践要求的题中应有之义。

在网络安全领域,密码产业作用愈发凸显。

密码是保障网络空间安全的关键技术。在数字浪潮席卷全球的今天,密码作为国之重器,已经突破军事机密的传统应用范畴,跃升为支撑国家治理、经济运行、社会运转的战略性资源,与核能、航天并列为国家安全战略武器,密码主权争夺已成为数字时代国家竞争新维度。

图片1

2020年1月1日起《中华人民共和国密码法》正式施行,以立法形式确立了密码工作根本制度,标志着我国密码事业进入法治化轨道。

“商用密码是我国密码体系重要组成部分,直接服务国民经济和社会发展,广泛应用在政务、金融、能源、通信、公安、交通、税务等国民经济发展和社会生产生活众多领域,在实现网络身份精准识别和保护数据要素全方位安全方面发挥着不可替代的核心作用。”民建会员、数盾信息科技股份有限公司(以下简称数盾科技)总经理朱云介绍说。

据了解,数盾科技成立于2002年,专注从事商用密码领域技术研究、产品研发和服务,是国内领先商用密码产品提供者、应用方案与服务提供者,在商用密码算法高速实现领域领跑业界水平。作为百强网络安全企业和十强商用密码企业,公司先后获得省部级科技进步三等奖、北京市科学技术进步奖一等奖、中国技术市场协会金桥奖一等奖等20多项权威奖项,被工业和信息化部评价为商用密码硬科技潜力企业。

销售收入10%以上投入研发的战略定力

战略方向决定发展前途。

数盾科技坚持贯彻密码泛在化融入应用成为安全基因的创新发展理念,战略聚焦核心技术自主研发,积极探索科技产业生态协同机制,践行产学研用紧密结合促进产业发展有效模式。

2017年,数盾科技与北京大学共同成立了北京大学网络空间安全研究院。作为北京大学二级直属研究院,它集科技创新、技术研究、成果转化、产品研发推广、产品与企业孵化于一体,依托北京大学国内外知名专家学者在网络信息安全与密码领域的高水平科研能力、国际化视野,致力于包括基于格理论的密码学研究、基于身份的加密体制研究、基于指纹特征的密码密钥生成研究,以及有限自动机数字签名算法研究、背包类公钥体制的破译与反破译等网络安全底层关键核心技术研究,通过与数盾科技业务场景紧密融合,建立起网络安全及商用密码领域领先技术成果孵化通道,实现技术成果的产品转化和产业推广。

图片2

目前,数盾科技已与国内知名高校、科研机构及行业领军企业联合成立了多个研究院、实验室,探索打造出融前沿技术研究、应用技术研究、新型产品研制、业务模式试验于一体的创新研发平台和成果转化平台,研究院、实验室成为优质人才培养、储备平台,为业界输送了大量高水平商用密码、网络安全专业人才。

科技竞争的本质是投入强度之争。数盾科技深谙这个道理,坚持把持续高强度投入作为支撑研发和业务快速发展的基石。

一方面,数盾科技坚持将每年销售收入的10%以上投入研发之中,并设立了内部创新基金,鼓励内部创业和跨部门合作,为创新思想孵化提供了肥沃土壤。通过这样的体系,公司不仅保持了技术先进性,还激发了团队创新潜能,形成了良性循环,使公司在激烈市场竞争中始终保持旺盛生命力和持久竞争力。

另一方面,不断完善研发体系、技术体系和质量体系,提高整体协同效能。在研发过程中不断优化研发流程,根据不同密码产品、密码系统特点,采用了瀑布式和敏捷方式相结合的研发管理模式,有效提升研发效率,大幅缩短了从概念到产品的转化周期,确保新产品快速迭代和市场投放。

当前,数盾科技依托积累的高速和超高速密码工程化实现基础,以密码融合应用的思路指导开发和迭代,形成了较为完整的商用密码产品体系和结合快速响应应用场景的定制化开发能力,能够为客户提供满足功能、性能、成本、管理等综合诉求的商用密码产品与应用方案,为政务、能源、交通、金融等多个重要行业建设了合规、正确、有效的商用密码保障体系。

亮眼的数据是对高强度投资成果最好的褒奖。

据了解,数盾科技研发的商用密码产品全部为自主研制,取得了相应商用密码产品认证证书、专利、软件著作权等知识产权。截至目前,共取得商用密码产品认证证书35张,专利55项(其中包含46项发明专利),软件著作权117项。数盾科技研发的密码模块类产品,均采用了国产密码芯片、国产FPGA芯片和国产MCU芯片,密码整机和平台类产品全面适配龙芯、飞腾、海光、鲲鹏等国产硬件平台,支持麒麟、统信、龙蜥等国产操作系统,支持达梦、金仓、神州通用等多款主流国产数据库系统,取得各类信创应用证书124张。2024年,数盾科技主营业务收入和利润较上年增幅超过20%。

对技术的深度求索,为数盾科技在业内赢得了尊重和地位。20多年来,数盾科技牵头和参与了商用密码领域多项国家及行业标准规范制订,是中国密码学会理事单位、中关村中安高速密码产业联盟理事长单位、中国密码标准化技术委员会基础组和应用组双资质会员单位、北京市商用密码协会理事单位、自主可控技术委员会理事单位、雄安高科技企业创新联合会副会长单位、雄安高科技企业创新联合会密码专业委员会会长单位、中国云体系产业创新战略联盟理事单位、《区块链技术标准共识公约》发起单位、中国网络空间安全协会会员单位、工业和信息化部密码应用推进标准工作组成员单位、关键信息基础设施技术创新联盟会员单位、中国网络安全产业联盟会员单位、中国通信企业协会会员单位。

自主原始创新技术成果不断涌现

市场会青睐那些真正的创新创造者。

数盾科技长期以来秉承技术为本的理念,在商用密码领域深耕技术,致力于不断通过技术创新和技术进步来推动行业密码应用发展,先后在大规模骨干网超高速网络交换加密、通信卫星和卫星互联网系统加密、工业互联网密码态势感知与监测预警、数字人民币基础设施密码应用、运营商抗量子密码应用等领域取得了一系列自主原始创新技术成果。

骨干网建设是数字中国建设的核心。参与其中是对一家科技公司实力最好的认可。数盾科技创新设计了具有良好扩展性的高速加密专用硬件架构,通过实现商用密码算法众核流水处理、FPGA时序深度优化、协同双缓冲队列调度、DMA通道合并直传、异步模式高并发调用、高速PCI-E数据传输等一系列关键技术,满足了大规模骨干网超高速网络加密需求。

图片3

太空也是数盾科技放飞梦想的大舞台。针对卫星互联网大型、超大型星座系统等新兴应用场景的密码保密需求,数盾科技设计了卫星数据帧万兆线速可鉴别加解密机制,通过扩展专用安全协议支持根据不同业务场景灵活设置差异化密码保护策略;设计了以专用预置密钥体系为基础卫星互联网密码管理体系,能够支持全网密钥按星、按地(信关站)、按用途、按前返向分割密钥以及按策略轮转密钥,支持卫星互联网系统级专用密钥的全生命周期管理;基于上述一系列创新技术,数盾科技研制的卫星互联网数据密码机和统一密钥管理系统已经在国家某卫星互联网专项工程中开展系统级试验验证,成为业内首个中标开展此类尝试的民营企业。

针对中低速卫星通信加密场景,数盾科技设计了以站到站密码防护为特征的专用综合化密码体系,基于密钥分层保护、分量分割、分散存储原则,设计了包括设备身份密钥、密钥保护密钥、会话密钥、广播/组播密钥、存储密钥的密钥保护体系,并针对全链路低时延要求,进行了TCP长连接优化加速,极大降低密码服务对卫星通信链路的影响。

数盾科技基于上述关键技术研制的卫星中心站密码机、卫星小站密码机和卫星密钥管理系统等系列化密码设备,成为业内首个获得商用密码资质证书的卫星链路密码产品,在央企海外分支机构大量部署,为保障跨境数据传输安全发挥了重要作用。

前沿的数据云上,也刻上了数盾科技烙印。针对云环境下统一密码服务使用需求,数盾科技设计了以密码资源虚拟化技术为基础,以高弹性灵活调度、快速扩容技术为主要特征的云密码服务平台,设计了基于计算最低资源参数和最优资源参数执行密码服务调度的算法,将各类密码计算资源组件化和容器化,可灵活组合和挂载,实现具有统一接口和高弹性扩展、高资源利用率的平台化密码服务能力。数盾科技研制的统一密码服务平台支持面向云环境部署使用,在政务、金融、能源、交通等重要行业推广应用,是国内最早开展统一密码服务平台集团化大规模部署的案例之一。

在建设万物互联新世界征途上,数盾科技扮演了重要角色。在物联网密码应用领域,数盾科技形成了高速率、低时延的密码技术优势,凭借多平台密码优化和电路设计能力,面向视频、语音、数据采集等多种不同形态物联网终端,针对LoRa、Zigbee、NB-IoT等多种物联网通信协议,实现了丰富的密码技术融合,成功应用于高速公路可变情报板、银行营业厅外显屏、地质灾害监测数据采集设备等各类物联网前端设备中,能够根据物联网实际业务场景需要提供灵活的密码应用定制化服务,紧密契合物联网、工业互联网等复杂环境的密码应用需求。

瞄准“管好密码”的目标,数盾科技开展了针对性创新研究。针对工业和信息化行业中工业物联网领域密码设备种类多、数量多、密码应用多、密码流量复杂等特点,数盾科技设计了包含密码状态采集汇聚、大数据融合分析、态势统一呈现和预警通告的多层可扩展架构技术,并基于上述创新技术研制了密码态势感知与监测预警平台,现已作为工信领域首个密码态势类系统成功投产上线,为密码管理部门构建密码运行安全管理体系,实现“管好密码”的目标提供了有力的技术支撑。

金融领域一直是数盾科技保障的重点。数盾科技作为我国数字人民币业务的密码技术应用支持单位,向人民银行提供了数字签名运算速率超过30万次/秒的高速密码设备,结合定制化的统一密码服务平台中间件,有力支撑了数字人民币的试点和推广工作。在2022年北京冬奥会期间,数盾科技的密码产品凭借高效、稳定的运行表现经受住了冬奥会金融服务的严格考验,为展示我国在金融科技领域的领先地位,为全球数字货币的发展贡献了力量。

面对未来,数盾科技持续引领行业发展,不断扩展技术边界。如,针对量子计算机技术快速发展和已有攻击算法对经典密码中公钥密码算法体系带来的致命安全威胁,数盾科技加快了针对抗量子密码关键技术的研究。研制了抗量子计算密码卡,同时支持现有商用密码算法和我国自主设计的抗量子计算密码算法,既能够支撑基于现有商用密码算法实现抗量子安全增强,又能够支持现有商用密码算法密钥和抗量子计算密码算法密钥双密钥体系管理。该密码卡已应用于2024年5月17日(世界电信日)中国电信联合数盾科技发布的抗量子计算安全网关中,成为我国电信行业抗量子密码产品的首次落地应用。

长期坚持投入创新,数盾科技不断得到业界积极反馈。

多年来,数盾科技获得多项权威认可。如,国家专精特新“小巨人”企业、北京市知识产权试点单位、北京市诚信创建企业、国家高新技术企业和中关村高新技术企业,并且建有北京市企业技术中心,通过了双软企业认证、ISO9001质量管理体系认证、ISO27001信息安全管理体系认证、软件能力成熟度模型CMMI3级认证,具有信息系统安全集成、信息系统安全运维、信息安全风险评估等信息安全服务资质。

图片4

服务器密码机

图片5

加密安全网关

图片6

双通道高速密码模组

图片7

PCI-E密码卡

图片8

密码芯片

铸造“红色数盾” 助力高质量发展

密码工作是党和国家的一项特殊重要工作,直接关系国家政治安全、经济安全、国防安全和信息安全。党管密码的原则是密码工作最重要、最根本、最核心的要求。

数盾信息科技股份有限公司是专注于商用密码技术研究、产品研发和安全服务的民营企业,党组织发挥政治引领和政治核心作用至关重要。中共数盾信息科技股份有限公司支部委员会(以下简称党支部)自2021年9月成立以来,持续强化党建统领,扎实推进“五个融合”,即党建工作与技术创新深度融合、与市场拓展深度融合、与客户服务深度融合、与企业管理深度融合、与人才建设深度融合,铸造“红色数盾”党建品牌,助力企业高质量发展,取得了明显成效。

一是党组织作用充分发挥,影响力、凝聚力逐步增强。通过扎实细致的工作,党支部的战斗堡垒作用和党员先锋模范作用得到充分发挥,目前公司上下形成“有事与党组织商量——有主心骨;遇有重大任务党员冲锋在前——有中坚力量;员工有困难找党组织——有依靠”的局面。对外联络政府部门时,因为有党支部出面,使得联络畅通、沟通高效,各部门的支持力度也逐渐加大。党支部通过与其他党政、企业等部门开展党建联建,促进了彼此深度交流和合作,有力地促进企业高质量发展。

二是促进公司运营管理制度化、规范化不断提升。有党支部掌舵,有党员的积极参与和支持,公司研究制定出台了《公文管理规定》《厉行节约反对浪费实施办法》《员工手册》《会议室使用管理制度》《公司文化建设实施方案》等一系列规章制度,为公司建设发展提供了坚实的制度保障。随着工作规章制度的建立和落实,公司管理运营逐步规范,管理效益明显提高。近几年来,公司没有发生违法违纪问题,即使在疫情防控期间,由于党支部工作有力,与公司管理层、全体员工勠力同心,共同面对经营压力,公司实现了稳中有进,没有辞退一名员工,全体员工也没有降职、降薪。如今,公司发展制度化、规范化态势强劲,后劲十足。

图片9

作为行业排头兵,数盾科技勇担重任,肩负起推动我国商密产业高质量发展使命。

迄今,数盾科技已成功举办了4届商用密码产业年度大会——“密码丰会”,成为商密领域每年一次的年度成果展示发布、市场交流合作平台;推出商用密码行业女性奋斗精神品牌“商密木兰对话”;发起筹建中关村中安高速密码产业联盟,已聚合商密产业链领导企业近70家;策划“商用密码企业党建论坛”活动,搭建党的思想和智慧赋能商用密码企业的学习平台。

梦虽遥,追则能达;愿虽艰,持则可圆。

朱云动情地说,我们将牢记“让数据更安全,让用户更安心”企业使命‌,锚定“高速密码的缔造者·密码行业的领军者·信息安全的排头兵”企业愿景,秉承“成就客户、超越自我、荣辱与共、志存高远”企业核心价值观,弘扬“诚信、专业、创新”企业精神,始终坚持以密码为核心,以数据安全为导向,致力于为客户提供高品质的产品和服务,持续为客户创造价值‌,为维护国家安全添砖加瓦,贡献绵薄之力。

经典案例

1. 智慧城市云平台国产商用密码资源池建设

图片10

智慧城市云平台是新型智慧城市建设的核心基础设施。数盾科技通过在智慧城市云平台上搭建国产商用密码资源池,为云平台上承载的各类政务信息系统提供方便易用的强身份鉴别、数据加密传输、传输数据防篡改等密码防护功能,有效提升智慧城市云平台上政务信息系统安全防护能力。

2. 中央企业广域网络密码通信保障系统建设

图片11

中央企业在广域网络密码通信保障系统建设过程中,采用内置数盾科技研制的高速密码模组的定制加密路由器和加密交换机,结合A2A VPN组网模式作为广域网络密码通信保障系统基础架构,针对境内通信和跨境通信等不同应用场景叠加配置部署加密安全网关、卫星链路密码机、密钥管理系统、密码设备管理系统、密码服务平台等密码设备和系统,实现对中央企业广域网络所承载传输的各类数据的保密性、完整性、可用性保护。

3. 卫星互联网密码应用保障体系建设

图片12

卫星互联网的高覆盖范围和广播特性使得信息传输会暴露在被动窃听和主动干扰之下,面临身份假冒、数据窃听、流量分析、消息修改、信息伪造、信息重放、拒绝服务等诸多安全风险。针对低轨卫星互联网场景的安全防护需求,数盾科技研制了卫星数据密码机,设计实现了卫星数据帧万兆线速可鉴别加解密机制,通过扩展专用安全协议支持根据不同业务场景灵活设置差异化密码保护策略;研制了统一密码管理平台,设计实现了符合卫星互联网应用特点和管理要求的密钥管理体系,支持卫星互联网所用各类密钥的全生命周期管理。这些密码产品已经在国家某卫星互联网专项工程中验收通过,正在开展系统级试点验证。

4. 低空经济民用无人机密码应用保障系统建设

图片13

民用无人机作为国家战略重点发展方向之一,也是低空经济的重要组成部分,应用场景广泛,在测绘勘探、电力巡线、工业巡检、物流配送、航空摄影等多个领域都发挥着重要作用。数盾科技针对民用无人机系统数据安全防护需求,设计了民用无人机密码保障系统建设方案,通过部署在民用无人机上的商用密码模块,与地面遥控站中的控制端商用密码模块配合,实现飞控、图传等各种数据的数据源认证及保密性和完整性保护,同时在地面控制中心部署服务器密码机、存储密码机等密码设备,对地面控制中心与地面遥控站间所交互数据进行传输和存储保护。

5. 地质灾害监测预警平台密码应用保障系统建设

图片14

地质灾害监测预警平台在全国已经建成数十万个监测站点,覆盖的数据采集点部署了大量物联网传感器,实现加速度、倾角、裂缝位移等二十多种参数实时采集,通过有线网络、4G/5G无线网络以及卫星通信等方式回传。数盾科技为地质灾害监测预警平台提供了密码应用保障系统建设方案,通过在传感器中部署物联网侧密码模块、在地质灾害监测预警省级平台和国家平台部署安全网关和密码服务系统,实现了可信身份鉴别、安全数据传输和集中密码应用,全面提升了地质灾害监测预警平台的网络和数据安全防护能力。

6. 公众信息发布安全防护系统建设

图片15

公众信息发布系统通过可变情报板等信息显示设备发布信息,广泛应用于道路、车站、机场、企业、医院、酒店、商场等公共场所。随着公共信息发布系统大量部署其所存在的网络安全漏洞逐渐显露,已有不法分子通过分析通信协议对公众信息发布系统进行攻击,篡改信息显示设备上发布的信息,造成极为恶劣的社会影响。数盾科技基于商用密码技术研制了公众信息发布安全防护系统,实现对外场信息显示设备的强身份管理与访问控制、信息显示设备与公众信息服务系统外场服务器之间传输数据的保密性和完整性保护,确保信息显示设备安全、稳定、持续发布公众信息,目前已在高速公路、体育场馆等场景推广部署。

7. 道路运输车辆智能监控平台密码应用保障系统建设

图片16

各地交通管理部门为营造更加规范的监管执法环境,构建道路运输行业监管新模式,综合运用5G移动通信、北斗卫星、人工智能等技术手段,对所辖范围内的运营车辆实施智能监管。数盾科技为道路运输车辆智能监控平台提供了密码应用保障系统建设方案,通过车载终端密码芯片实现对道路运输车辆的精准识别,保障车辆监控数据的真实性和完整性,防止监控数据被篡改并符合司法取证的要求。

8. 基于隐私保护计算技术的能源数据安全流转与共享

图片17

隐私保护计算技术是保障数据安全流转的关键技术,依靠多种商用密码技术的底层支撑,隐私保护计算技术能够建立数据安全流转桥梁,打破数据孤岛,加速数据流动,激活数据价值。数盾科技根据能源大数据中心的数据使用需求研制并部署了隐私保护计算平台,在能源领域数据传输、计算、分析、共享时按需进行安全处理确保不泄漏任何隐私信息,在充分释放能源大数据中心海量数据要素价值的同时有效保障数据隐私和安全,实现数据“可用不可见”。

9. 密码应用态势感知和安全预警一体化平台建设

图片18

网络安全监管部门为实现“管好密码”的目标需要技术手段为依托以便全面掌握所辖范围内商用密码应用状况,并对密码应用安全态势及时进行分析和预警。数盾科技为网络安全监管部门研制建设了密码应用态势感知和安全预警一体化平台,形成密码应用数据采集、密码应用监测预警、密码应用态势展示、密码应用安全性评估等监管能力,通过对业务系统、密码应用情况、设备等的探测,达到密码应用资源可管、能力/行为可控。通过实时监控能力对资源、威胁、问题、故障等可视,根据态势变化随时进行应急处理或决策。平台通过实时分析汇总密码应用现状,加强产业监测、分析和预警,加强风险管控,支撑商用密码应用状况和安全态势,助力企业加快推动密码技术应用,有效推动企业提升安全防护保障能力,助力网络强企、强国建设,具有重大战略意义。

(广告)

编辑:马嘉悦