[中报]麒麟信安(688152):麒麟信安:2023年半年度报告

时间:2023年08月30日 18:58:37 中财网

原标题:麒麟信安:麒麟信安:2023年半年度报告

公司代码:688152 公司简称:麒麟信安




湖南麒麟信安科技股份有限公司
2023年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的风险,敬请查阅本报告“第三节管理层讨论与分析”之“五、风险因素”。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人杨涛、主管会计工作负责人苏海军及会计机构负责人(会计主管人员)郭梓蔷声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺, 请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况?


十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、 其他
□适用 √不适用

目录
第一节 释义..................................................................................................................................... 4
第二节 公司简介和主要财务指标 ................................................................................................. 6
第三节 管理层讨论与分析 ........................................................................................................... 10
第四节 公司治理 ........................................................................................................................... 43
第五节 环境与社会责任 ............................................................................................................... 46
第六节 重要事项 ........................................................................................................................... 48
第七节 股份变动及股东情况 ....................................................................................................... 81
第八节 优先股相关情况 ............................................................................................................... 87
第九节 债券相关情况 ................................................................................................................... 87
第十节 财务报告 ........................................................................................................................... 88



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管 人员)签名并盖章的财务报表。
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文 以及公告的原稿。



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
本公司、公司、 股份公司、麒麟 信安湖南麒麟信安科技股份有限公司
湖湘促进中心长沙市湖湘融合促进中心,公司独立举办的民办非企业单位
麒麟工程湖南麒麟信息工程技术有限公司,受同一控制的关联方
长沙扬睿长沙扬睿企业管理合伙企业(有限合伙),员工持股平台
长沙捷清长沙捷清企业管理合伙企业(有限合伙),员工持股平台
长沙扬麒长沙扬麒企业管理合伙企业(有限合伙),员工持股平台
长沙麟鹏长沙麟鹏企业管理合伙企业(有限合伙),员工持股平台
北京华软北京华软创新投资合伙企业(有限合伙),公司股东之一
北京昭德北京昭德信息技术有限公司,公司股东之一
长沙祥沙长沙祥沙企业管理合伙企业(有限合伙),公司股东之一
湖南高新创投湖南高新创业投资集团有限公司,公司股东之一
长沙元睿长沙元睿私募股权基金企业(有限合伙),公司股东之一
天创盈鑫天津天创盈鑫创业投资合伙企业(有限合伙),公司股东之一
天创鼎鑫天津天创鼎鑫创业投资管理合伙企业(有限合伙),公司股东之一
国务院中华人民共和国国务院
工信部中华人民共和国工业和信息化部
财政部中华人民共和国财政部
公安部中华人民共和国公安部
国家税务总局中华人民共和国国家税务总局
国家统计局中华人民共和国国家统计局
期初、报告期初2023年 1月 1日
期末、报告期末2023年 6月 30日
上年同期、上期2022年 1月 1日—2022年 6月 30日
报告期、报告期 内、本期2023年 1月 1日—2023年 6月 30日
元、万元、亿元人民币元、人民币万元、人民币亿元
《公司章程》《湖南麒麟信安科技股份有限公司章程》
《公司法》《中华人民共和国公司法》
《证券法》《中华人民共和国证券法》
国家电网国家电网有限公司
南方电网中国南方电网有限责任公司
微软Microsoft Corporation,全球知名的电脑软件提供商
AMDAdvanced Micro Devices, Inc.,是专门从事 CPU、显卡、主板等电脑硬 件设备设计和制造的全球知名企业
IDCInternational Data Corporation,国际数据公司。全球著名的信息技术、 电信行业和消费科技咨询、顾问和活动服务专业提供商
IT信息技术(Information Technology)
关键信息基础设 施公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政 务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧 失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益 的重要网络设施、信息系统等
基础软件构建信息系统所应用的软件,包括操作系统、数据库、中间件等软件
私有云云基础设施与软硬件资源部署在内网之中,供机构或企业内各部门使
  用的云计算部署模式
公有云基础设施由某一组织所拥有,面向公众或某一行业提供云计算服务的 部署模式
混合云同时部署公有云和私有云的云计算部署模式
分布式存储分布式存储是将数据分散存储在多台独立的设备上。分布式网络存储 系统采用可扩展的系统结构,利用多台存储服务器分担存储负荷,利 用位置服务器定位存储信息,提高了系统的可靠性、可用性和存取效 率,还易于扩展
国密算法国家密码管理局发布的系列商用密码算法, 如 SM1/SM2/SM3/SM4/SM9/ZUC等算法,相比国际通用算法更加安全 高效,是保证我国信息安全的重要技术
瘦客户机采用专用嵌入式处理器和精简版操作系统并留有闪存接口、基于 PC工 业标准设计的小型专用商用 PC
全栈计算机前端和后端的服务
三权分立为实现职能分割和最小授权原则,将系统的常规管理、与安全有关的 管理以及审计管理分别由系统管理员、安全管理员和审计管理员来承 担
脑裂在高可用集群中,原来被一个节点访问的资源出现被多个节点同时访 问的情况
ICTInformation and Communications Technology,信息与通信技术,是电信 服务、信息服务、IT服务及应用的有机结合
LinuxGNU/Linux的缩写,指一个基于 POSIX和 Unix的多用户、多任务、支 持多线程和多 CPU的操作系统
CentOSCommunity Enterprise Operating System,社区企业操作系统是 Linux发 行版之一,它是来自于 Red Hat Enterprise Linux依照开放源代码规定释 出的源代码所编译而成
openEuleropenEuler是一个开源、免费的 Linux发行版平台,将通过开放的社区形 式与全球的开发者共同构建一个开放、多元和架构包容的软件生态体 系
X86是微处理器执行的计算机语言指令集,指一个 Intel通用计算机系列的 标准编号缩写,也标识一套通用的计算机指令集合
ARM计算机 ARM操作指令系统
CPUCentral Processing Unit,即中央处理器,是一块超大规模的集成电路, 一台计算机的运算核心和控制核心
GPUGraphic Processing Unit,即图像处理器,是一种在个人电脑、工作站、 游戏机和移动设备上图像运算工作的微处理器
VOIVirtual Operating system Infrastructure,即虚拟操作系统基础架构,该架 构下的计算直接运行在用户终端设备上,系统镜像、驱动以及其他配 置文件统一存放到服务器端,客户端机器在启动时从服务器端将系统 数据加载到本地缓存即可正常使用,支持离线运行和桌面系统集中管 理
VDIVirtual Desktop Infrastructure,虚拟桌面基础架构,为当前云桌面市场 主流技术架构之一,VDI的核心是云桌面的计算存储网络在服务器端完 成,通过专有协议连接云桌面,对云终端性能要求较低
IDVIntelligent Desktop Virtualization,智能桌面虚拟化架构,为当前云桌面 市场另一主流技术架构之一,IDV的核心是服务器端集中管理,虚拟系 统在终端本地运行,由于部分数据处理可由云终端完成,对网络依赖 较低
SSDSolid State Disk,即固态硬盘,由固态电子存储芯片阵列制成的硬盘, 由控制单元和存储单元(FLASH芯片、DRAM芯片)组成,与传统硬
  盘相比具有读写速度快、防震抗摔、低功耗、无噪音、工作温度范围 大、轻便等优势
NASNetwork Attached Storage的缩写,网络附属存储,连接在网络上,具备 资料存储功能的装置
SANStorage Area Network的缩写,存储区域网络,采用网状通道技术,通 过 FC交换机连接存储阵列和服务器主机,建立专用于数据存储的区域 网络
信创信息技术应用创新产业,是数据安全、网络安全的基础,也是新基建 的重要组成部分
核高基“核心电子器件、高端通用芯片及基础软件产品”,是 2006年国务院 发布的《国家中长期科学和技术发展规划纲要(2006-2020年)》中的 16个重大科技专项之一
等保2.0《信息安全技术—网络安全等级保护基本要求》《信息安全技术—网 络安全等级保护测评要求》《信息安全技术—网络安全等级保护安全 设计技术要求》《信息安全技术—网络安全等级保护实施指南》等一 系列规定,其主要规定了新一代等级保护标准,等保 2.0在等保 1.0标 准的基础上,更加注重主动防御和动态防御,强调事前、事中、事后 全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、 基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信 息系统等级保护对象的全覆盖



第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称湖南麒麟信安科技股份有限公司
公司的中文简称麒麟信安
公司的外文名称Hunan Kylinsec Technology Co., Ltd.
公司的外文名称缩写Kylinsec
公司的法定代表人杨涛
公司注册地址湖南省长沙高新开发区麒云路20号麒麟科技园1栋4楼
公司注册地址的历史变更情况2019年12月27日,公司注册地址由“长沙高新开发区 文轩路27号麓谷钰园B7栋N单元404房”变更为“湖南 省长沙高新开发区麒云路20号麒麟科技园1栋4楼”
公司办公地址湖南省长沙高新开发区麒云路20号麒麟科技园1栋4楼
公司办公地址的邮政编码410006
公司网址http://www.kylinsec.com.cn
电子信箱[email protected]
报告期内变更情况查询索引

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名杨子嫣王磊
联系地址湖南省长沙高新开发区麒云路20号 麒麟科技园1栋4楼湖南省长沙高新开发区麒云路 20号麒麟科技园1栋4楼
电话0731-855283010731-85528301
传真0731-887777090731-88777709
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《中国证券报》(https://www.cs.com.cn/) 《上海证券报》(https://www.cnstock.com/) 《证券时报》(http://www.stcn.com/) 《证券日报》(http://www.zqrb.cn/)
登载半年度报告的网站地址上海证券交易所网站(www.sse.com.cn)
公司半年度报告备置地点公司董事会办公室
报告期内变更情况查询索引

四、 公司股票/存托凭证简况
(一) 公司股票简况
□适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
A股上海证券交易所科创板麒麟信安688152

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
√适用 □不适用


公司聘请的会计师事务所名称天职国际会计师事务所(特殊普通合伙)
 办公地址北京市海淀区车公庄西路19号68号楼A- 1和A-5区域
 签字会计师姓名曾春卫、冯俭专
报告期内履行持续督导职责 的保荐机构名称中泰证券股份有限公司
 办公地址山东省济南市市中区经七路86号
 签字的保荐代表 人姓名高骜旻、马睿
 持续督导的期间2022年10月28日-2025年12月31日

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期上年同期本报告期比上年 同期增减(%)
营业收入69,774,786.0094,023,259.30-25.79
归属于上市公司股东的 净利润-14,299,188.6717,767,047.50-180.48
归属于上市公司股东的 扣除非经常性损益的净 利润-22,694,711.3411,511,095.55-297.16
经营活动产生的现金流 量净额-45,653,963.26-44,682,949.05不适用
 本报告期末上年度末本报告期末比上 年度末增减(%)
归属于上市公司股东的 净资产1,283,046,807.171,321,914,687.02-2.94
总资产1,409,943,115.621,466,446,173.39-3.85

(二) 主要财务指标

主要财务指标本报告期上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-0.180.30-160.00
稀释每股收益(元/股)-0.180.30-160.00
扣除非经常性损益后的基本每股收 益(元/股)-0.290.19-252.63
加权平均净资产收益率(%)-1.094.82减少5.91个百分点
扣除非经常性损益后的加权平均净 资产收益率(%)-1.733.12减少4.85个百分点
研发投入占营业收入的比例(%)55.7231.51增加24.21个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
1、 营业收入变动说明:主要系客户单位因内部管理事宜延缓了公司部分信息安全项目的验收相关程序,虽然报告期内公司信息安全产品的生产工作正常进行,但相关项目未能确认收入,报告期内信息安全业务收入较上年同期下降 83.98%所致。

2、 归属于上市公司股东的净利润、归属于上市公司股东的扣除非经常性损益的净利润变动说明:主要系报告期内营业收入相比去年同期有所下降,加之公司持续增加研发投入、加速市场营销布局等导致相应期间费用增加所致。

3、 基本每股收益、稀释每股收益、扣除非经常性损益后的基本每股收益变动说明:主要系报告期内归属于上市公司股东的净利润减少,且公司 2022年下半年首次公开发行股票股本增加所致。

4、 研发投入占营业收入的比例变动说明:主要系报告期内营业收入相比去年同期有所下降,同时公司持续加大研发投入,研发人员数量及薪酬总额增加,产品开发的测试服务费投入增加,以及实施限制性股票激励计划带来的股份支付费用增加所致。


七、 境内外会计准则下会计数据差异
□适用 √不适用

(一) 同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用

(二) 同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(三) 境内外会计准则差异的说明:
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动资产处置损益-252.14固定资产报废损失
越权审批,或无正式批准文件, 或偶发性的税收返还、减免  
计入当期损益的政府补助,但与 公司正常经营业务密切相关,符 合国家政策规定、按照一定标准 定额或定量持续享受的政府补助 除外3,935,395.84主要系公司收到的研发奖补 及项目补助经费
计入当期损益的对非金融企业收 取的资金占用费  
企业取得子公司、联营企业及合 营企业的投资成本小于取得投资 时应享有被投资单位可辨认净资 产公允价值产生的收益  
非货币性资产交换损益  
委托他人投资或管理资产的损益  
因不可抗力因素,如遭受自然灾 害而计提的各项资产减值准备  
债务重组损益  
企业重组费用,如安置职工的支 出、整合费用等  
交易价格显失公允的交易产生的 超过公允价值部分的损益  
同一控制下企业合并产生的子公 司期初至合并日的当期净损益  
与公司正常经营业务无关的或有 事项产生的损益  
除同公司正常经营业务相关的有 效套期保值业务外,持有交易性 金融资产、衍生金融资产、交易 性金融负债、衍生金融负债产生 的公允价值变动损益,以及处置 交易性金融资产、衍生金融资 产、交易性金融负债、衍生金融 负债和其他债权投资取得的投资 收益8,288,718.19主要系公司收到的理财收益 及大额可转让存单结息
单独进行减值测试的应收款项、 合同资产减值准备转回  
对外委托贷款取得的损益  
采用公允价值模式进行后续计量 的投资性房地产公允价值变动产 生的损益  
根据税收、会计等法律、法规的 要求对当期损益进行一次性调整 对当期损益的影响  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收 入和支出-2,975,675.84主要系公司捐赠给开放原子 开源基金会款项
其他符合非经常性损益定义的损 益项目80,122.20个税手续费返还
减:所得税影响额932,785.58 
少数股东权益影响额(税后)  
合计8,395,522.67 

对公司根据《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》定义界定的非经常性损益项目,以及把《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

□适用 √不适用

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一)公司所属行业情况
公司主要从事操作系统、云计算及信息安全产品的研发、生产、销售及相关技术服务。根据《上市公司行业分类指引》和《国民经济行业分类》,公司所属大行业分类为“软件和信息技术服务业(I65)”。根据国家统计局发布的《战略性新兴产业分类(2018)》的分类标准,公司所处行业属于国家战略新兴业务中的“新兴软件和新型信息技术服务(代码 1.3)”,属于国家重点支持的战略性新兴产业。

1、行业发展情况
报告期内,公司业务所涉及行业的发展情况如下:
(1)操作系统行业
操作系统作为整个计算机的核心系统软件,属于基础软件,主要负责管理计算机硬件与软件资源,并提供必需的人机交互机制,处于整个 IT系统的枢纽位置。在桌面操作系统市场上,微软的 Windows凭借深厚的用户使用习惯和庞大的用户基数,在中国市场占据主导地位。在服务器操作系统市场以及面向生产及关键业务系统的操作系统市场上,Linux服务器操作系统仍然是主流选择。根据华经产业研究院数据统计,Linux在国内服务器操作系统市场占据绝对领先地位,2022年市场占有率达 79.6%,Windows市场占有率为 19.9%,以 Unix为代表的小众服务器市场仅剩 0.5%。我国软件行业经过多年的发展,在部分服务性软件或细分行业应用软件领域已实现较高的国产化率,但在基础软件和高端应用软件领域仍依赖国际厂商。根据亿欧智库数据统计,2022年,我国操作系统国产化率不足 5%。

① 国际形势与国内政策引导操作系统行业加速发展
受国际形势变化影响,核心产业的自主可控上升至国家战略层面。操作系统作为计算机信息力意义深远。随着《“十四五”国家信息化规划》《“十四五”软件和信息技术服务业发展规划》等相关引导政策的陆续出台,推动了信创产业的持续壮大,服务器操作系统作为核心基础软件是其中的战略要塞。作为信创领域中基础软件的重要发展领域,中国服务器操作系统行业也迎来了良好的政策环境。2023年 2月,中央高层再次强调:“要打好科技仪器设备、操作系统和基础软件国产化攻坚战”。

② 数字经济催生操作系统市场需求持续增长
数字经济已成为当前中国经济发展的核心议题,新基建则是驱动中国进入“数字经济时代”的重要引擎。新基建包含信息基础设施、融合基础设施以及创新基础设施,其中信息基础设施又包含网络基础设施、算力基础设施及新技术基础设施,以 5G、云计算、大数据等为核心技术基础,服务器操作系统是承载各类技术、向各行业提供各类功能的核心环节,新基建的大力推进,将直接带动服务器操作系统需求量的不断攀升。

2023年2月,国务院印发《数字中国建设整体布局规划》,明确数字中国建设按照“2522”的整体框架进行布局,推动数字技术和实体经济深度融合,在工业、金融、教育、医疗、交通、能源等重点领域,加快数字技术创新应用。2023年 3月,《2023政府工作报告》提出支持工业互联网发展,有力促进制造业数字化智能化发展;2023年 3月,国家能源局发布《关于加快推进能源数字化智能化发展的若干意见》,针对电力、油气等行业数字化智能化转型,明确了指导思想和基本原则,从加快行业转型升级、推进应用试点示范、推动共性技术突破、健全发展支撑体系、加大组织保障力度等 5个方面提出了转型方向和举措;2023年 4月,国资委发布了《2023年国有企业数字化转型十大趋势》,进一步指出国有企业数字化转型进展成效,从产业数字化、数据要素化、数字产业化和数字新基建等方面为国企数字化转型发展提供指引。此外,各地地方政府也陆续出台了相关数字化政策,加速推进地方数字化建设进程。

根据沙利文《2023年中国服务器操作系统行业市场研究报告》显示,受益于中国数字经济的增长效应,2022年中国服务器操作系统行业装机量达 401.2万套,相较于 2021年的 352.3万套同比增长 13.9%,保持了较高的增长速度。在产业数字化、数字产业化的大背景下,新基建推动数据中心、智能计算中心等基础设施建设,未来将继续带动操作系统需求量的增长。

③ 欧拉生态不断完善,加速国产操作系统发展进程
操作系统不仅是一个产品版本,而是一个系统生态,如今国产操作系统的发展进入了新的阶段——建设自主根社区。随着 openEuler等操作系统中国原生社区的蓬勃发展,国产操作系统版本发行商呈现将上游技术收敛到中国原生社区、共促社区技术创新、共建统一生态的新局面。目前 openEuler已经成为国内最活跃的操作系统开源根社区,上下游主流软硬件也均在开展基于openEuler的适配,欧拉技术路线已通过产业共建,构建了云、边、端的统一生态,具有完备的全栈生态体系。

根据沙利文《2023年中国服务器操作系统行业市场研究报告》,从 2020年至今,openEuler系产品年度物理机总装机量由 2020年的 3.5万套已增长至 2022年的 103.3万套。openEuler作为目前国内服务器操作系统领域发展领先的开源社区,已在国计民生行业装机使用百万套,成为政府、电信、金融等领域内诸多客户的首要选择,是支撑国产服务器操作系统崛起的中坚力量。从2022年各细分领域的装机数据来看,政府领域占比最高,为 31.7%;其次是电信类主体装机量占比 19.2%;金融类主体装机量占比 11.1%。其他领域中则包含互联网、能源、医疗、教育、制造等。2023年中国服务器操作系统的总装机量预计将达到 447.3万套,其中 openEuler系产品装机份额或将达到 35.1%。

④ CentOS停服事件加速服务器操作系统国产化进程
额,CentOS7将于 2024年 6月 30日彻底停服,而 CentOS的版本停服意味着漏洞更新的停滞,其上承载的业务系统将面临严重安全隐患。因此,为保障业务系统的安全稳定运行,政务、电力、金融、交通、运营商、教育等关乎国计民生的重要行业用户将 CentOS上的业务系统迁移至安全可靠的国产操作系统需求进一步提升。

(2)信息安全行业
根据《信息安全技术-数据安全能力成熟度模型》(GB/T37988-2019)国家标准,数据的生命周期分为采集、传输、存储、处理、交换和销毁六个阶段。数据安全是信息安全领域内的重要组成部分。数据在生命周期中经历采集、传输等环节汇聚到存储系统进行存储,以供各类上层应用调用和处理,因而存储系统的安全性是数据安全的底层保障,保障数据的真实性、机密性、完整性、可用性、可靠性、不可抵赖性等特性。相比数据传输安全,数据存储安全一旦受到威胁,会导致当前和过往的信息均被泄漏,造成的危害更大。在 2019年实施的等保 2.0体系下,数据存储的保密性是网络安全等级第三级、第四级安全的新增要求,即第三级和第四级的系统明确要求“应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等”,存储加密产品作为最直接、最有效的解决方案,市场需求将随之提升。

① 政策密集发布带动数据安全行业进入加速发展期
近年来,在国家高度重视下,我国信息安全相关法律法规与各项产业政策不断出台,以密码为核心的信息安全相关法律法规体系得到逐步完善,《国家安全法》《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》《密码法》《“十四五”数字经济发展规划》、等保2.0等重要法律法规及政策的陆续发布,为信息安全行业的发展创造了良好政策环境,提供了强劲外驱动力。

2023年 1月,工信部、网信办、发改委、公安部等十六部门联合发布《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,提出两个阶段产业发展目标:到 2025年,数据安全产业规模超过 1500亿元,年复合增长率超过 30%;到 2035年,数据安全产业进入繁荣成熟期。2023年 2月,中共中央、国务院发布《数字中国建设整体布局规划》,指出要筑牢可信可控的数字安全屏障,增强数据安全保障能力。2023年 5月,《信息安全技术关键信息基础设施安全保护要求》国家标准文件正式实施,该标准为开展关键信息基础设施安全保护工作提供了具体的工作指引。2023年 5月,工信部公开征求对《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)的意见,其中提出到 2024年,初步建立工业领域数据安全标准体系,有效落实数据安全管理要求,基本满足工业领域数据安全需要,推进标准在重点行业、重点企业中的应用。2023年 7月,为加强中国人民银行业务领域数据安全管理,央行发布《中国人民银行业务领域数据安全管理办法(征求意见稿)》,根据中国人民银行制定的重要数据识别标准,统一对数据实施分级,严格落实网络安全等级保护和风险评估等义务。

随着数字经济的高速发展,数据安全风险也日益增长。数据泄露、篡改、滥用等问题频发,这更加强调了数据安全建设的重要性和紧迫性,未来数据安全将纳入各行业数字化建设进程,数据安全行业在多项利好政策的推动下将迎来加速发展期。

② 关键信息基础设施领域商用密码应用加速发展
在我国数字化建设内生需求与信创建设等政策合规需求的共同驱动下,目前我国的商用密码行业正处于快速发展阶段。根据赛迪研究院预测,2023年,我国商用密码市场规模有望达 986亿元,同比增速 39%。关键信息基础设施是商用密码应用的重要领域,在政策和信息安全需求的推动下加速发展。

2022年 11月,国家能源局发布《电力行业网络安全管理办法》和《电力行业网络安全等级估等工作,未达到要求的应当及时进行整改;2023年 3月,交通运输部、国家铁路局等五部门联合发布《加快建设交通强国五年行动计划(2023-2027)年》,提出实施网络强基工程、实施公路水路关键信息基础设施保护能力提升工程,明确要求加强商用密码应用推广,加强邮政快递业重要数据和个人信息保护;2023年 5月,交通运输部发布《公路水路关键信息基础设施安全保护管理办法》,明确关键信息基础设施管理体制,规定运营者在数据保护、密码应用、保密管理等方面的责任和义务;2023年 6月,国家密码管理局发布《商用密码检测机构管理办法(征求意见稿)》和《商用密码应用安全性评估管理办法(征求意见稿)》,对商用密码检测机构资质许可、监督管理等提出明确要求,对规范机构市场准入及从业行为、促进商用密码检测活动健康发展具有重要意义;2023年 7月,新修订的《商用密码管理条例》正式实行,进一步明确了关键信息基础设施的商用密码使用要求和国家安全审查要求等内容,对于规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全具有重要意义。随着关键信息基础设施安全保护及密码行业相关政策的不断落地,行业机制得到逐步完善,以商用密码应用安全性评估为核心的“以评促建”将推动关键信息基础设施领域商用密码安全产品需求加速释放。

(3)云计算行业
作为新型基础设施建设的核心环节,云计算是物联网、大数据、人工智能等新技术的关键底座,为各行各业的模式及业务创新奠定基础。企业加速上云及数据量的快速增加带来算力需求的提升,助推云计算市场的增长。随着东数西算、“数据二十条”等政策推出,数据生产要素的地位进一步凸显,算力正成为水力、电力一样的生产力要素,云计算产业迎来蓬勃发展期。2023年 3月,国家市场监管总局、国务院国资委发布《关于进一步加强中央企业质量和标准化工作的指导意见》,进一步推动了云计算等新一代信息技术与质量管理深度融合。

近年来,“上云用云”已成为政企数字化转型的必要举措,政策关注重点也从关注“政企上云”转变为“用云赋能”。私有云凭借其安全可靠、高效稳定、灵活部署等优势,成为政企上云的主要选择。根据中商产业研究院研报显示,2022年,我国私有云市场规模 1,198.2亿元,公有云市场规模1,785.2亿元。据中商产业研究院预测,2023年我国云计算市场规模将超3,700亿元。

① 行业云趋势明显,云桌面市场空间广阔
随着国际上 IT架构从“计算机+网络”向“云+端”演进,云计算模式下基于虚拟化技术的云桌面成为新型解决方案,云桌面发展已经进入了成熟阶段。随着网络带宽的提升、后端服务器硬件计算能力的增强以及云桌面协议的不断改进,越来越多的客户选择云桌面解决方案替代传统PC,替代场景包括国防、电力、政务、教育、金融、交通、医疗等领域,且不同行业由于业务系统和使用需求存在较大差异,因此对云桌面产品也有不同的使用需求,上述多个行业对云桌面解决方案提供商针对不同场景的产品技术实力和创新能力提出了更高的要求。因此,未来随着云计算在更多行业的普及,云桌面应用场景将更加细分,同时也为云桌面产品带来广阔的市场空间。

根据 IDC发布的《虚拟桌面软件及云服务市场半年跟踪报告》显示,2022年中国桌面即服务的市场规模达到3.5亿美元,同比增长156.8%;未来五年(2022年-2027年)该市场仍然会保持83.3%的年复合增长率,预计 2027年将达到 73亿美元的市场规模。

② 云桌面超融合标准化交付将成为产品特色
超融合是将计算、存储、网络等虚拟化资源融合到标准服务器中,通过网络聚合多台设备形成统一云化资源池的新型 IT架构。区别于传统的计算+存储+网络模式,超融合在标准化交付运维、横向扩展、降低成本等方面具有显著优势。当前超融合已成为企业构建私有云、混合云、边缘云的主流方式,市场需求稳步增加。超融合作为企业云化的新型解决方案,对数据中心和私有云的落地有重要意义。根据 Gartner发布的《2022年中国 ICT技术成熟度曲线报告》预测,超融价值。

2、公司所处行业地位分析及其变化情况
公司是少数几家将国产操作系统成功进行产业化推广的企业之一,并以操作系统为根技术创新发展信息安全、云计算等产品及服务业务。公司三块业务都以安全为“魂”,技术上紧密关联,形成了具有“三位一体”业务优势的核心产品体系,应用部署上安全协同、适配最优、运维高效、性价比高,并从操作系统到云桌面到数据存储实现信息系统原生安全。

与国内一般产品相比,麒麟信安操作系统专注关键行业用户需求,以安全、稳定、高效为突破点,不断迭代演进产品。自2019年起,公司持续加大布局构建基于openEuler的操作系统商业发行版能力,持续深耕国防、电力等关键行业,通过灵活定制能力,不断在产品的安全性、实时性、高可用、高可靠等方面进行增值开发,形成了较高的技术门槛,实现了产品功能与行业需求的深度耦合创新。目前,麒麟信安操作系统已发展成为电力行业主流国产操作系统,并在电力、国防、航天测发控等关键领域核心业务系统的规模应用中逐渐形成产品核心竞争力,形成了工业控制领域、生产控制领域技术验证及规模应用先行者的优势地位,并逐步向政务、金融、能源、交通等其他领域拓展。

在信息安全领域,公司针对关键领域的信息安全需求,将操作系统技术和密码服务及存取控制技术深度结合,研制的数据安全存储产品所采用的NAS安全存储技术、云平台安全存储技术等具有独创性。公司信息安全产品已获得1项商密产品认证,并为多家国内相关研究所多个产品提供专用配套安全平台,具有广泛的市场认可度。

在云计算领域,公司承担了“安全自主云桌面系统研制及应用”国家“核高基”课题及“面向自主平台的虚拟桌面技术”国防预先研究课题,参与制定了《信息安全技术桌面云安全技术要求》《远程桌面应用安全技术要求及检测方法》等标准规范。麒麟信安云桌面系统V7通过了公安部信息安全产品检测中心、军队信息安全测评认证中心、中国电力科学研究院等安全检测或合规认证,目前在国防、电力、政务、金融等领域得到广泛应用。

报告期内,麒麟信安操作系统获得2023网信自主创新“尖锋榜”-优秀产品奖;公司云计算解决方案获得“2022中国赛宝信息技术应用创新优秀解决方案”、2023网信自主创新“尖锋榜”-优秀解决方案奖、“第二期金融信创优秀解决方案”等相关奖项。2023年6月,由公司与华为公司、湖南湘江新区管委会共建的湖南欧拉生态创新中心正式落成启用,公司作为欧拉社区常务委员单位不断推动国产操作系统生态发展。此外,公司作为湖南湘江新区10家高质量就业示范企业之一,与国家新一代自主安全计算系统产业集群人才基地签约,联合政府、高校、行业等各方力量,打造长沙市信创人才产教融合共建基地,并成为湖南工商大学等院校的“就业与实习重点基地”,为培养新时代自主创新人才贡献力量。

此外,公司积极参与标准制定,助推产业发展。报告期内,公司牵头制定的商用密码行业标准《存储加密网关技术要求》已进入全国征求意见反馈阶段,同时公司还参与了《信息技术应用创新-云平台通用技术要求》《信息技术应用创新-数据安全通用技术规范》《信息安全技术-数据安全交换产品技术规范》三项团体标准的编制。

(二)公司主营业务情况
1、主要产品及用途
公司成立以来专注于国家关键信息基础设施领域相关技术的研发与应用,主要从事操作系统产品研发及技术服务,并以操作系统为根技术创新发展信息安全、云计算等产品及服务业务。公司致力于将技术进步与行业属性深度耦合,为国防、电力、政务等具有信息安全刚性需求的关键行业,提供自主可控、安全高效的产品和服务。

公司主要产品结构图 (1)操作系统业务
公司是国内较早基于开源Linux技术研制高安全、高可信、高可用和可定制的国产操作系统商业发行版的企业,公司不断挖掘行业需求进行增值开发,实现产品迭代升级,并在操作系统版本制作和操作系统产品特性两个方面逐步形成了核心技术。

麒麟信安操作系统在版本发布上,主要分为服务器操作系统、桌面操作系统、专用操作系统模块。其中,麒麟信安服务器操作系统是公司主推产品。麒麟信安操作系统通过基于内核增强、驱动支持、安装形态定制、安全增强、性能优化、生态适配等增值工作,形成不断迭代演进的操作系统版本,并面向电网电力调度、发电场站管控以及航天测发控、军队机关办公、教育培训、训练指挥、型号装备配套等领域建立起不断丰富的生态圈。

报告期内,公司发布了麒麟信安操作系统安全管控软件V1.0和桌面环境Kiran-Desktop V2.5;基于CentOS停服导致的用户关键业务系统面临的安全隐患问题以及系统迁移需求,公司对系统迁移工具Convert2Klinysec的能力进一步迭代增强,拓宽了CentOS系统版本迁移适用范围并提升了效率,助力电力、金融、运营商、政务、交通、教育等关键行业客户顺利完成CentOS向国产操作系统的平滑过渡。

同时,麒麟信安操作系统新增RISC-V指令集支持,丰富了麒麟信安操作系统南向生态。

RISC-V是一种基于精简指令集计算机(Reduced Instruction Set Computer,简称RISC)架构的开源指令集架构,在物联网等领域应用增长迅速。此外,麒麟信安操作系统还通过了GB18030-2022《信息技术 中文编码字符集》最高级(3级)认证,高度满足用户对于操作系统的语言处理需求,为用户带来良好的中文使用体验。


主要产品产品简介
服务器操作系统麒麟信安服务器操作系统专注于电力、国防、政府等关键信息系统建设,突 出高安全性、高可用性、实时性等关键应用指标,连续7次通过公安部信息 安全产品检测中心等保四级安全认证;系统全面兼容国际商用主流CPU及国 内各自主 CPU;与行业需求深度结合,可针对客户需求,为特定应用场景提 供包括安装控制、执行控制、外设访问控制、网络安全及存储安全在内的整 体解决方案。
专用操作系统 模块麒麟信安专用操作系统模块针对工控行业需求及国防专用装备配套需求,精 简冗余模块,具有高安全、高稳定、高性能特点,并定制安全内核、设备驱 动,增值开发高可用、多路径、主机监控、容灾备份等功能模块。
桌面操作系统麒麟信安桌面操作系统定位于为个人用户及业务终端提供简单易用、界面友 好的桌面操作环境,突出人机交互简洁高效的使用体验;系统全面兼容国际
 商用主流 CPU及国内各自主 CPU,兼容网络浏览器、邮件客户端、图像处 理、多媒体播放以及各种管理工具等,兼容金山 WPS和永中 office等国产 Office套件。

(2)信息安全业务
公司信息安全产品以数据安全存储为主,创新发展网络安全和终端安全产品线。数据安全存储产品创造性的将操作系统技术与密码服务、存取控制技术有机结合,融合NAS、SAN和云计算存储安全于一体,突破了海量文件快速备份、透明文件加密、透明块设备加密、多卡冗余并行加速、数据块智能合并、集群高可用等关键技术点,已成为新一代基础安全设施。目前,公司信息安全产品已在政府、央企和国防等领域得到应用部署,并为关键部门的专用数据安全产品提供配套安全支撑平台。

报告期内,随着密码行业的发展和商用密码产品市场需求的增加,公司商密数据安全存储产品在政务、教育等应用领域得到进一步拓展;除数据中心场景外,公司进一步开发了面向关键领域车载应用场景的安全存储产品,并进入产品试验阶段,功能、性能和生态日趋完善;同时公司研制的终端安全管理软件为国产终端安全软件提供了统一集成管理解决方案,并逐步产生相关收入。


主要产品产品简介
麒麟信安安全存储系统为传统信息中心和云计算中心信息系统提供电子文件和数据库统一数 据安全存储解决方案,实现数据集中存储、权限控制、加密保护,保 证数据的机密性、完整性。
麒麟信安电子文档安全 管理系统对办公环境电子文档进行集中安全管控,实现办公过程中电子文档强 制集中存储、流转访问控制和防止非法泄露。
终端安全管理软件为国产终端提供安全子系统的统一集成、统一管理,以及对整个系统 的基本运维管理的平台,可有效避免软件冲突,统一规划安全功能, 可较好地实现终端安全软件的统筹管控。

(3)云计算业务
公司紧跟IT架构技术发展趋势,及时基于操作系统技术布局云计算相关产品研发。公司云计算产品定位于私有云市场,以云桌面及轻量级云平台为主,该产品基于自有操作系统产品之上进一步自主研发了桌面虚拟化和服务器虚拟化技术,实现了视频重定向、设备重定向、传输协议优化、国产CPU适配等功能,支持Intel X86与国产处理器平台异构混合部署,可提供全栈国产自主“云+端”解决方案。公司云计算产品典型的解决方案包括安全办公云解决方案、电网云工作站解决方案、职业教育解决方案、信创云解决方案、训练指挥解决方案等。

报告期内,公司不断迭代演进云计算相关产品,麒麟信安云平台和麒麟信安云桌面新版本完成发布,产品核心功能及性能得到进一步增强。其中,云平台产品能够以统一方式实现多云资源的调配和管理,提供自动化、自助化的交付服务和可视化的资源成本运营分析;云桌面产品新增VOI架构,能够基于统一的黄金镜像实现对国产PC设备的统一管理和维护,满足更广泛的客户应用需求。基于各行业云化转型的要求,客户对于云计算产品的需求进一步释放,公司云计算业务取得较快增长。


主要产品产品简介
云桌面基于麒麟信安操作系统研制,系统主要由客户端、虚拟机、虚拟桌面系统 组成。从远程集中为用户提供计算机桌面(虚拟桌面),达到桌面使用的 安全性和灵活性,可支持用户实现桌面系统的远程动态访问与云端统一托 管。产品支持VDI、IDV和VOI融合架构,支持X86与国产处理器平台异构
 混合部署管理,支持各种品类的外设、高清视频播放、3D态势展现、广域 网推送等,能够满足多种场景的使用需求,具有良好的兼容性。
轻量级云平台基于麒麟信安操作系统研发,通过对硬件设施进行虚拟化处理,形成虚拟 层面的资源池系统,该资源池系统可按需为每一虚拟机系统提供基础IT资 源-计算能力、存储能力和网络功能,快速适应动态变化的业务需求,实现 “弹性”资源分配能力;产品支持X86与国产处理器平台异构混合部署管 理,可提供弹性计算、集群横向扩展、虚拟机高可用、云运维管控等多种 服务能力。
超融合一体机采用标准服务器硬件设备,预装麒麟信安云计算软件产品(包含云桌面和 轻量级云平台所有功能)和麒麟信安服务器操作系统,通过图形化方式进 行部署和扩容,为用户提供“开箱即用”的产品交付方式。产品通过图形 化方式即可实现快速部署交付,免去繁琐的安装部署流程;其次可以根据 业务发展需求实现横向扩展,简单高效;麒麟信安云系统与一体机硬件设 备进行深度的适配、优化及测试验证,根据硬件特点实现硬盘点亮、故障 检测等特色功能;此外能够降低硬件采购成本,使用SSD缓存加速以较低 的资金投入实现IO性能大幅提升,通过CPU调度、指令优化等手段实现了 更高的虚拟机运行密度。
云终端云桌面使用场景中用户所使用的终端设备。由ODM厂商提供的云终端硬 件、麒麟信安操作系统定制版和云桌面客户端软件组成。包括VDI使用场 景的瘦终端和IDV、VOI使用场景的胖终端。云终端采用一体化交付,配置 服务地址即可使用,入网后可以通过管理平台进行集中管理和维护,极大 简化了部署和维护操作;针对不同业务流程从操作系统内核、核心库、云 终端程序等层面进行性能优化,充分发挥硬件能力,用户体验流畅;种类 丰富的各型终端能够满足不同场景的使用需求。

2、主要经营模式
(1)研发模式
公司高度重视技术的自主性及创新性,以“为客户创造价值”为宗旨,以行业发展趋势和客户实际需求为导向,从产品迭代、用户需求和技术创新三个维度驱动产品不断进步,采用瀑布与敏捷结合的软件开发模型,不断满足客户需求。

同时,公司成立先进技术研究院对行业先进技术进行前瞻性研究,通过对基础技术和各种新兴技术发展趋势进行追踪,强化与研究院所、高校的技术合作,推动国产基础软件的创新性研究,为公司在产品技术方向选择和重大产品演进中提供技术支持,更好的规划和验证公司技术发展战略。

(2)销售模式
公司的主要客户为国防单位、行业集成商、政府机构、大型企业等。公司采用的销售模式以直销为主,即公司主要直接向最终客户或行业集成商等提供产品、方案或服务;同时公司有少量的产品通过代理商、电商平台销售。

报告期内,公司持续完善渠道体系建设,以全渠道模式联合行业和区域合作伙伴共同拓展客户,并充分发挥各层级代理商与营销团队的资源互补作用,渠道工作取得阶段性成果。报告期内,公司新增在内蒙古、河北、山西、四川、重庆、云南的6家区域省核心代理商,并与中科软、先进数通、慧点科技等多家行业合作伙伴发布联合解决方案。

(3)采购模式
公司主要通过“按订单采购、按需求采购”的模式进行原材料、成品采购。公司与客户签订销售合同或达成订货意向后,或公司有内部需求时,启动相关产品生产所需物料的采购计划,并备货,保留安全库存。公司采购的原材料主要包括服务器及配件、存储产品、瘦客户机等硬件及外购软件。

为加强产品质量控制,公司建立了《合格供方名录》,对供应商进行供方资质调查和供方初评、复评,综合考虑可选供应商的资质、信用、产品质量、产品报价、供货能力、售后服务、综合实力等因素择优确定合作供应商,必要时公司组织有关人员到供方的生产现场,对其质量管理现状、生产管理、检测手段、服务支持能力、人员结构等情况进行现场评价。

(4)生产模式
公司生产模式以订单驱动生产为主。公司生产的产品形态主要为软件和软硬件结合产品,公司采购相关软硬件原材料后进行装配调试,然后将自主研发的软件刻录、灌装入硬件设备中,最后经过拷机测试、产品质量检验、包装入库等环节完成生产。

(5)盈利模式
公司主要通过向客户提供自有知识产权软件产品、软硬一体产品、技术服务实现盈利。公司产品既可以单独销售,也可根据客户需求,将上述产品进行组合以整体解决方案向客户交付。

公司软件产品销售主要通过一次性授权的收费方式,产品质保期结束后公司继续为客户提供系统运维等服务并收取相应服务费用。同时,公司操作系统产品在华为云云商店、阿里云云市场等平台提供按使用期间收费的订阅版产品。


二、 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
报告期内,公司紧跟行业技术发展趋势,聚焦客户数字化转型和信息技术应用创新需求,不断夯实核心技术优势。公司自主研发的核心技术及其变化情况具体如下: (1)操作系统产品
① 核心技术及其先进性

序 号核心技术 名称关键技术点技术先进性及具体表征
1操作系统 安全技术统一安全策 略模型与实 现技术基于自主研发的Unifort安全策略框架,同时支持机密性、 完整性及授权模型,并可按安全策略灵活高效配置。基于该 技术自主研发的安全子系统,通过了公安部等保四级认证, 可满足关键领域对操作系统安全性需求
  可信度量及 信任链传递 技术使用硬件可信芯片作为可信根对操作系统引导、内核及应用 软件的可信状态进行可信度量,使非可信操作系统及非可信 的应用程序无法加载运行,增强了预警及免疫能力,可有效 抵御各种未知病毒及恶意代码的攻击
  一体化密码 框架体系及 高效支持技 术在内核态和用户态构建一体化的密码服务框架体系,内置高 速国密软算法,支持同步调用和异步调用模式,支持密码算 法更换,实现了加密文件系统、密码模块并行驱动及多路加 脱密通道等功能。支持SM2、SM3、SM4等国密算法,解决了 操作系统中密码服务国产化及密码服务的安全性和高效性问 题
  集群高安全 可用技术采用组播通信、分布式协同算法、服务监控和fence等机制 对集群节点进行维护和对资源进行监控,解决脑裂问题;通 过负载均衡技术和存储多路径技术,将请求分发到集群中各 个节点,保证业务的持续不间断,最大化提供业务系统的吞 吐量;基于双浮动IP方案,客户网络拥有多条运营链路
   时,一条链路网络正常就被认为业务是正常的场景,提升了 系统的网络适应性。综合使用以上技术,保障了集群的高安 全可用性
2操作系统 工控属性 实现技术操作系统状 态协同监控 技术不同于以往的单机防护或主机集中管理,本技术对同一网络 区域内的所有主机进行整体追踪,将攻击者的入侵路径连接 起来,快速定位到发起攻击的源头主机,使得攻击者很难遁 形
  面向多核的 实时虚拟化 技术研制实现实时虚拟化架构,支持一个物理机上运行多个实时 虚拟机,实时虚拟机运行实时应用,实时应用响应延迟在微 秒级,并在保证业务实时性的同时达到强隔离性,实现了专 机专应用方式同等运行效果。本技术支持X86架构和海光、 鲲鹏、飞腾等国产CPU架构,解决了多核场景下算力浪费的 问题
  基于网络冗 余协议的高 可靠技术通过网络链路层的数据包复制分发和接收冗余丢弃技术实现 网络冗余协议,支持并行组网和环形组网两种组网模式,灵 活多变,实现了网络故障时,0切换延时,0丢包,上层应 用透明无影响
  基于堆叠文 件系统的备 份还原技术利用堆叠文件系统特性,对系统分区和数据分区进行分层处 理,并在多个备份点建立多个层次关系,备份点和层次一一 对应。实现了支持设置N+1个备份还原点,支持备份还原点 的删除,支持增量备份,支持数据分区和系统分区备份等功 能。为通用Linux系统提供了无需中断业务、操作简单的备 份还原方案
3操作系统 版本构建 技术版本快速定 制技术基于gitlab、koji、pungi等开源工具进行二次开发,形成 一套包括源码管理、二进制包编译、版本ISO制作、软件仓 库管理的自动化系统定制管理平台KYREM,支持通用rpm安 装、ostree、livecd、rootfs、squashfs等版本形态定 制,支持多CPU架构,能够根据不同行业用户的特定需求, 为用户提供全方位的定制,以“流水线”形式进行快速、高 质量的版本产出
  桌面环境正 向设计技术正向设计桌面环境,自研包括登录锁屏界面、开始菜单、应 用切换、任务栏工作区预览、系统托盘和控制中心等组件, 在保证界面风格友好性的情况下更加节省资源,同时结合应 用使用排序算法、窗口均匀排列算法,桌面用户体验有了进 一步的提升
② 核心技术进展
报告期内,公司发布麒麟信安操作系统安全管控软件V1.0,该软件为麒麟信安操作系统安全核心技术相关功能提供集中式、图形化的管理配置界面,增加安全功能使用上的灵活性和便捷性。同时,公司发布了桌面环境Kiran-Desktop V2.5,新增多因子认证特性,支持将多个认证方式灵活配置组合进行用户身份鉴别,提升安全性和用户体验。

此外,操作系统工控属性实现技术进一步增强,麒麟信安操作系统优化了nvme驱动,消除nvme中断对实时任务的影响;优化了Linux内核工作队列机制,消除CPU隔离核上工作队列对实时任务的干扰,实时性进一步增强。

(2)云计算产品
① 核心技术及其先进性

序 号核心技术 名称关键技术点技术先进性及具体表征
1远程桌面传 输协议技术高清显示传输 协议技术显示传输协议是云桌面产品的关键技术,直接决定了产 品的用户体验和适用场景。本技术通过采用包含有损压 缩、无损压缩、重复数据缓存、帧率控制、质量调整等 多种技术组合的方式实现虚拟显卡2D和物理显卡3D场 景下的远程高清显示,针对局域网、广域网等不同网络 环境和不同使用需求灵活采用不同的技术组合,能够满 足办公、教育、指挥、训练、开发设计、业务窗口等多 种场景的使用需求,用户体验好,适应范围广
  视频重定向技 术本技术实现了Windows系统和国产自主系统下本地视 频和在线视频的重定向机制,可以有效降低服务器CPU 消耗,客户端侧可以利用终端视频解码芯片进行硬解 码,实现高清视频在并发场景下的流畅播放
  复杂网络支撑 技术复杂网络是业内远程桌面传输协议所面临的一个难 题。本技术使用TCP和UDP混合推送桌面数据,使用自 研的拥塞控制和重传算法,能够在150kbps网络带宽、 200ms网络延时、30%丢包率的低可靠性网络环境下支 持虚拟桌面的推送,使云桌面能满足在互联网、城域 网、卫星链路等通信环境较为恶劣的使用环景的要求, 拓宽了产品使用场景
  多模式外设重 定向支撑技术外设重定向是云桌面行业的一项关键技术,业内采用 虚拟机内驱动模拟设备方案实现,需要针对不同的操作 系统进行适配,技术通用性差。本技术通过虚拟化层实 现,屏蔽不同虚拟机系统差异,能够同时支持Windows 和国产自主系统,提升了产品在虚拟机操作系统方面的 兼容性;此外通过组合使用USB端口重定向和摄像头、 串并口等设备的设备重定向满足不同种类设备流畅使 用,设备类型支持广泛,扩大了产品在设备端的兼容 性,更好的提升了用户体验
2超融合分布 式存储技术智能分布式存 储技术分布式存储是超融合行业的关键技术。本技术能够基 于两副本、三副本及多副本的存储管理机制,通过分布 式存储技术基于任意台数机器的本地存储硬盘智能创建 分布式存储集群,磁盘分布满足数据冗余保护机制,实 现数据冗余保护和集中存储,能够代替传统集中存储解 决方案,为用户提供安全可靠,性价比高的存储解决方 案。此外通过提供图形化管理工具实现了对分布式存储 的创建、删除、扩容、缩容、机器替换、磁盘替换等管 理操作,为客户管理维护分布式存储集群提供便利,用 户可以随时按需对集群进行横向扩展
  热数据缓存加 速技术本技术实现了热数据缓存加速,将经常读写的热数据 存放到SSD固态硬盘,将使用率低的数据存放到机械硬 盘,通过组合使用SSD固态硬盘和机械硬盘在有限硬件 成本投入下实现存储读写加速
3国产平台支 撑技术国产平台异构 融合虚拟化支 撑技术本技术基于灵活的自有模块化架构能够在单一集群内 同时使用龙芯、飞腾、鲲鹏、海光等国产CPU,对上支 持各国产自主操作系统,虚拟机按体系结构自动调度。 此外,公司提出的“一云多芯”方案,能够满足信创背 景下用户的各种CPU使用需求,为用户提供了统一的异 构融合虚拟化解决方案
  桌面融合虚拟 应用技术本技术将虚拟应用与国产桌面操作系统环境进行深入 融合,用户可以在Linux桌面环境中直接打开Windows
   虚拟应用,也可以自动调用Windows虚拟应用打开特定 目录文件,使虚拟应用的用户体验与本地应用基本一致
4云桌面GPU 支撑技术服务器显卡支 持技术本技术实现了X86服务器和鲲鹏服务器显卡穿透,显卡 支持Nvidia显卡和AMD显卡,同时基于AMD和Nvidia 特定显卡实现了显卡虚拟化技术。虚拟机支持Windows 虚拟机和国产自主系统,可满足3D、仿真、AI等多种 场景的使用需求,拓展了产品适用场景
  终端显卡支持 技术本技术在IDV架构下实现集成显卡、独立显卡的显卡 穿透功能,虚拟机采用穿透的物理显卡为用户提供显卡 加速能力,虚拟机关机后可以退回到宿主机,实现不同 虚拟机的灵活切换,虚拟机除支持Windows系统外还支 持Linux系统
5虚拟桌面安 全技术数据传输权限 控制技术本技术在虚拟化层的协议侧实现USB设备的只读控制, 能够有效防止恶意破坏;此外还实现了剪贴板、文件拖 拽数据传输通道的读写控制,有效限制虚拟机侧与客户 端侧的数据传输方向,提高了数据的安全性
  网络隔离及跨 网访问技术本技术除实现对多个物理隔离网络的自动切换访问外, 还支持对跨网络多集群虚拟机的同时访问,满足不同密 级多虚拟机隔离访问和同密级多虚拟机同时访问需求, 适应不同网络隔离规划和使用要求
  虚拟化层录屏 审计技术屏幕录像审计能够满足高安全行业对人员操作流程进行 审计的需求。本技术在协议层实现,操作人员无感知, 能够有效杜绝审计功能被恶意关闭的风险,且虚拟机和 客户端均支持Windows系统和Linux系统
  一体化三权分 立技术本技术基于麒麟信安操作系统实现了宿主机、瘦客户机 和云系统的管理员一体化三权分立,能够有效避免单一 管理员和管理员权限混乱而有意或无意对系统造成的破 坏
② 核心技术进展
报告期内,公司持续夯实和强化云计算产品核心技术,不断围绕远程桌面传输协议进行技术突破,通过改进远程桌面协议的数据传输算法使综合带宽降低20%;通过改进虚拟化调度方案使得云桌面场景在不同国产硬件平台上获得5%-15%的性能提升。

(3)信息安全产品
① 核心技术及其先进性

序 号核心技术 名称关键技术点技术先进性及具体表征
1NAS安全 存储技术高速透明NAS 安全存储技术本技术独创嵌套密码管理引擎,在应用层截获NAS请求, 采用自研内核文件加密引擎,在内核层对NAS文件进行透 明加解密,整个过程用户完全无感知;系统单机加解密使 用了冗余校验、流水线操作、硬件加速引擎等机制来尽可 能提升单机性能和可靠性;通过综合运用分布式协同技 术、动态负载均衡技术,创新性地解决了单机性能瓶颈、 集群协同和权限控制等难题。具有对用户透明、性能高等 特点
  海量NAS文件 快速备份恢复 技术本技术针对NAS加密特定情境,截获NAS所有文件操作, 结合密文文件格式,通过去重技术,记录NAS文件变化情 况,使用增量备份技术对文件进行备份,可显著减少备份 窗口时间;另外通过和设备集群进行整合,实现了数据盘
   和备份盘的快速切换。具有NAS密文文件备份速度快、故 障切换迅速等优势
2SAN安全 存储技术透明SAN安全 存储技术本技术创新性地采用目标器子系统技术进行FCSAN和 IPSAN的协议解析和IO转换,实现了FCSAN和IPSAN存储 的透明转发代理;通过在内核块设备映射层截获所有IO 操作,基于多年自主研发的高速密码加速引擎对数据进行 透明加解密,实现了后端SAN块设备的透明安全存储;通 过综合运用多路径技术、分布式协同技术,SAN加密支持 以集群模式运行,有效解决了单机性能不高和鲁棒性较差 问题。具有对SAN启动器透明、扩展性强等优势
  高速密码加速 引擎技术数据加密产品最关键的一项要求是在安全性引入后对业务 的影响尽可能的少,因此对数据加解密的性能提出了很高 要求。本技术独创性地提出了一套提高密码硬件加速引擎 加密性能的技术框架,为SAN安全存储等提供高速加解密 技术解决方案,技术内部采用内核多线程绑定、流水线操 作、排队算法、异步协同、锁优化和自主学习等机制对数 据加解密请求进行深度优化处理,能显著提高密码硬件加 速引擎的使用效率及防止噪声导致的数据损坏
  集群模式下数 据存储完整性 校验技术采用消息校验码技术对存储数据进行完整性校验,采用压 缩消息检验码、消息校验码冗余等手段,结合块预读等缓 存技术,创新性地实现了集群模式下SAN加密存储数据的 完整性。
3云平台安 全存储技 术云平台数据透 明加密存储技 术本技术通过独立集群网关截获云平台存储管理和使用请 求,结合SAN安全存储技术,实现了云平台数据的透明加 密存储,可有效保护云化时代用户和企事业单位云端数据 的私密性
  对象存储透明 加解密技术本技术通过截获对象存储协议数据,对其进行解析,采取 透明加入协议头,对对象数据进行重组和加密等方式实现 对象存储的透明加解密及安全保护,在不改变应用的使用 方式情形下,为其提供对象安全存储功能
4文件集中 管控技术文件集中管控 技术本技术用于对终端数据进行集中管控,防止数据非法外 泄;行业内厂家技术手段多种多样,本技术的核心竞争力 在于路径闭环和用户体验好。本技术采用本地磁盘隐藏、 关键路径重定向、安全认证、外设封控、文档全生命周期 管理等技术对文件进行集中管理,具有安全性高,不影响 用户使用习惯等优势
② 核心技术进展
报告期内,公司持续夯实和强化安全存储相关核心技术,基于双主机隔离的安全存储产品硬件部分初步突破了高速通信通道,可有效实现双主机间高效安全通信,为产品的高性能、高安全奠定坚实基础;公司商用密码安全存储产品已适配飞腾、鲲鹏等国产平台,并在密码算法层面进行了针对性优化,产品性能更加高效。同时,公司紧跟专用领域网络安全需求,对隔离体系安全传输技术进行预研。


国家科学技术奖项获奖情况
□适用 √不适用
国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
√适用 □不适用

认定主体认定称号认定年度产品名称

麒麟信安国家级专精特新“小巨人”企业
(未完)
各版头条