[中报]信安世纪(688201):2024年半年度报告

时间:2024年08月29日 17:56:58 中财网

原标题:信安世纪:2024年半年度报告

公司代码:688201 公司简称:信安世纪






北京信安世纪科技股份有限公司
2024年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,敬请查阅本报告第四节“经营情况讨论与分析”中“风险因素”相关的内容。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人李伟、主管会计工作负责人丁纯及会计机构负责人(会计主管人员)李翀声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
□适用 √不适用

九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况


十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、 其他
□适用 √不适用

目录
第一节 释义 ......................................................................................................................................... 4
第二节 公司简介和主要财务指标 ..................................................................................................... 6
第三节 管理层讨论与分析 ................................................................................................................. 9
第四节 公司治理 ............................................................................................................................... 32
第五节 环境与社会责任 ................................................................................................................... 34
第六节 重要事项 ............................................................................................................................... 34
第七节 股份变动及股东情况 ........................................................................................................... 66
第八节 优先股相关情况 ................................................................................................................... 72
第九节 债券相关情况 ....................................................................................................................... 72
第十节 财务报告 ............................................................................................................................... 73



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人签名并盖章的财务 报表
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文及公告 的原稿



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
发行人/信安世纪/ 公司/本公司北京信安世纪科技股份有限公司
恒信世安天津恒信世安企业管理咨询合伙企业(有限合伙)
恒信同安北京恒信同安信息咨询合伙企业(有限合伙)
恒信庆安北京恒信庆安信息咨询合伙企业(有限合伙)
信安珞珈武汉信安珞珈科技有限公司,公司子公司
深圳信安深圳信安世纪科技有限公司,公司子公司
上海信璇上海信璇信息科技有限公司,公司子公司
成都信安成都信安世纪科技有限公司,公司子公司
华耀科技北京华耀科技有限公司,公司间接控制全资子公司
普世科技北京普世时代科技有限公司
普世人北京普世人企业管理咨询合伙企业(有限合伙)
普世纵横北京普世纵横企业管理咨询合伙企业(有限合伙)
国务院中华人民共和国国务院
证监会中国证券监督管理委员会
IDC国际数据公司,全球著名信息技术、电信行业和消费科技市场咨 询、顾问和活动服务专业提供商
信通院中国信息通信研究院
隐私保护是指使个人或集体等实体不愿意被外人知道的信息得到应有的 保护
信息安全对信息系统的硬件、软件、系统中的数据及依托其开展的业务进 行保护,使得它们不会由于偶然的或者恶意的原因而遭到未经授 权的访问、泄露、破坏、修改、审阅、检查、记录或销毁,保证 信息系统连续可靠地正常运行
身份安全确保被授权人在规定的时间内访问授权范围内相对应的资源
通信安全确保网络通讯过程中数据不会发生泄露、篡改并进一步扩展网络 传输处理能力,提高传输效率
数据安全确保信息系统或信息网络中的信息资源免受信息泄露、篡改、破 坏、和抵赖等安全威胁
移动安全移动互联网环境中存在的各类安全问题
云安全公有云、私有云、混合云环境中存在的各类安全问题
平台安全信息系统平台环境中存在的各类安全问题
电子签名数据电文中以电子形式所含、所附用于识别签名人身份并表明签 名人认可其中内容的数据
电子认证为电子签名的真实性和可靠性提供证明的活动
时间戳对时间和其它待签名数据进行签名得到的数据,用于证明数据、 行为发生时间的真实性
密钥在密码学中,密钥是指某个用来完成加密、解密、完整性验证等 密码学应用的秘密信息
密钥管理系统负责为 CA 系统提供加密密钥的生成、保存、备份、更新、恢 复、查询等密钥服务
国密算法国产密码算法,由国家密码管理局商用密码管理办公室组织研究 制定
SaaS英文“Software as a Service”的缩写,指软件即服务
PaaS英文“Platform as a Service”的缩写,指平台即服务
IaaS英文“Infrastructure as a Service”的缩写,即基础设施即 服务
Webweb(WorldWide Web)即全球广域网,也称为万维网,它是一种 基于超文本和HTT的、全球性的、动态交互的、跨平台的分布式 图形信息系统。是建立在Internet 上的一种网络服务,为浏览 者在 Internet 上查找和浏览信息提供了图形化的、易于访问 的直观界面,其中的文档及超级链接将 Internet 上的信息节 点组织成一个互为关联的网状结构
HTTP英文“Hyper Text Transfer Protocol”的缩写,即超文本传 输协议,是互联网上应用最为广泛的一种网络协议
HTTPS英文“Hyper Text Transfer Protocolover Secure Sockets Layer”的缩写,是由 SSL+HTTP 协议构建的可进行加密传输、 身份认证的安全网络协议
VPN英文“Virtual Private Network”的缩写,即虚拟专用网络, 允许在公用网络上通过加密通讯建立虚拟专用网络
SSL英文“Secure Sockets Layer”的缩写,即安全套接层协议层, 是网景(Netscape)公司提出的基于 Web 应用的安全协议
SSLVPN采用 SSL 协议来实现远程接入的一种新型 VPN 技术
IPsec英文“Internet Protocol Security”的缩写,即 Internet 协 议安全性,是一种开放标准的框架结构,通过使用加密的安全服 务以确保在 Internet 协议网络上进行保密而安全地通讯
SDK软件开发工具包(Software Development Kit)
SDN软件定义网络(Software Defined Network,SDN)是由美国斯 坦福大学 cleanslate 课题研究组提出的一种新型网络创新架 构,是网络虚拟化的一种实现方式
负载均衡一种计算机技术,用来在多个计算机(计算机集群)、网络连接、 CPU、磁盘驱动器或其他资源中分配负载(工作任务),以达到 最优化资源使用、最大化吞吐率、最小化响应时间、同时避免过 载的目的
等级保护信息安全技术网络安全等级保护基本要求》《信息安全技术网 络安全等级保护测评要求》《信息安全技术网络安全等级保护安 全设计技术要求》等国家标准的统称
防火墙借助硬件和软件的作用于内部和外部网络的环境间产生一种保 护的屏障,从而实现对计算机不安全网络因素的阻断
虚拟化是一种资源管理(优化)技术,将计算机的各种物理资源(CPU、 内存以及磁盘空间、网络适配器等 I/O 设备)予以抽象、转换, 然后呈现出来的一个可供分割并任意组合为一个或多个(虚拟) 计算机的配置环境
云计算分布式计算、效用计算、负载均衡、并行计算、网络存储、热备 份冗杂和虚拟化等计算机技术的集合,通过网络“云”将巨大的 数据计算处理程序分解成无数个小程序,然后,通过多部服务器 组成的系统进行处理和分析这些小程序得到结果并返回给用户
后量子又称抗量子密码,是指能够抵抗量子计算机对现有密码算法攻击 的新一代密码算法。
大数据一种规模大到在获取、存储、管理、分析方面大大超出了传统数 据库软件工具能力范围的数据集合,具有海量的数据规模、快速 的数据流转、多样的数据类型和价值密度低四大特征
物联网通过各种装置与技术,实时采集各种需要的信息,通过各类可能 的网络接入,实现物与物、物与人的泛在连接,实现对物品和过
  程的智能化感知、识别和管理
移动终端可以在移动中使用的计算机设备,包括手机、笔记本电脑、平板 电脑、POS机、车载电脑等
跨网隔离交换在涉密网络与非涉密网络之间,以及不同等级、不同业务的涉密 网之间的物理隔离或逻辑隔离关系的前提下,实现文件、数据库、 应用协议等类型数据的跨网隔离传输与交换
终端安全管控针对内网安全保密要求,依据终端安全、数据安全、应用安全等 安全保密技术标准,通过在内网部署安全保密管理软件及配套硬 件,提供信息化、自动化的安全防护与保密管理手段
数据安全归档针对不同领域用户重要业务数据长期安全保存与便捷管理需求, 实现包括文件、数据库在内的结构化与非结构化数据的在线或近 线管理,提供数据分级分类管理、查询检索、在线预览、统计分 析等一系列数据管理手段
ISO14001建立环境管理方针作为指导方向,并作出相关管理承诺,通过对 内部环境体系进行测量和评价,形成总体环境绩效目标.
ISO27000国际标准化组织(ISO)制定的信息安全管理体系的标准,是各 类组织建立自己的信息安全管理体系(ISMS)的标准依据
ISO45001通过管理减少及防止因意外而导致的生命、财产、时间的损失以 及对环境的破坏,致力于持续改进职业健康安全绩效,为企业及 员工减少意外风险,为员工建立更加安全、健康的工作环境
《公司法》《中华人民共和国公司法》
《密码法》《中华人民共和国密码法》
《公司章程》公司现行有效的《北京信安世纪科技股份有限公司章程》
股东大会北京信安世纪科技股份有限公司股东大会
董事会北京信安世纪科技股份有限公司董事会
监事会北京信安世纪科技股份有限公司监事会
报告期2024年1-6月


第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称北京信安世纪科技股份有限公司
公司的中文简称信安世纪
公司的外文名称Beijing Infosec Technologies Co.,Ltd
公司的外文名称缩写Infosec
公司的法定代表人李伟
公司注册地址北京市海淀区建枫路(南延)6号院2号楼1层101
公司注册地址的历史变更情况2003年10月,公司注册地址由“北京市海淀区海淀大街1号 7001室”变更为“北京市海淀区西直门北大街45号时代之光 名苑D座1708室”;2007年7月,变更为“北京市朝阳区酒 仙桥路14号51号楼A317室”;2009年6月,变更为“北京 市海淀区北洼路甲三号院内正豪办公大厦D座一层126室”; 2011年10月,变更为“北京市海淀区北洼路西里21号A座 8246室”;2011年10月,变更为“北京市海淀区北洼路甲三 号院内正豪办公大厦D座一层126室”;2017年3月,变更为 “北京市海淀区西小府23号2幢1001”;2018年6月,变更 为“北京市海淀区西三环北路50号院6号楼11层1206-
 01”。2022年7月,变更为“北京市海淀区建枫路(南延)6号 院2号楼1层101”
公司办公地址北京市海淀区建枫路(南延)6号院2号楼1层101
公司办公地址的邮政编码100096
公司网址https://www.infosec.com.cn/
电子信箱[email protected]
报告期内变更情况查询索引不适用

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名丁纯李明霞
联系地址北京市海淀区建枫路(南延)6号院2 号楼1层101北京市海淀区建枫路(南延)6号 院2号楼1层101
电话010-68025518010-68025518
传真010-68025519010-68025519
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称证券时报、中国证券报、上海证券报、证券日报
登载半年度报告的网站地址https://www.sse.com.cn
公司半年度报告备置地点公司证券部
报告期内变更情况查询索引不适用

四、 公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
人民币普通股(A股)上海证券交易所科创板信安世纪688201不适用

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
□适用 √不适用

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期 (1-6月)上年同期本报告期比上 年同期增减 (%)
营业收入185,653,960.67177,878,990.874.37
归属于上市公司股东的净利润-33,471,291.80-27,790,705.30-20.44
归属于上市公司股东的扣除非经常-34,610,693.22-27,701,070.79-24.94
性损益的净利润   
经营活动产生的现金流量净额-69,774,970.98-54,870,864.19-27.16
 本报告期末上年度末本报告期末比 上年度末增减 (%)
归属于上市公司股东的净资产1,312,866,532.971,378,711,115.63-4.78
总资产1,515,394,823.351,585,547,276.30-4.42

(二) 主要财务指标

主要财务指标本报告期 (1-6月)上年同期本报告期比上年同 期增减(%)
基本每股收益(元/股)-0.1559-0.201622.67
稀释每股收益(元/股)-0.1559-0.201522.63
扣除非经常性损益后的基本每股收 益(元/股)-0.1613-0.201019.75
加权平均净资产收益率(%)-2.46-2.460
扣除非经常性损益后的加权平均净 资产收益率(%)-2.54-2.45减少0.09个百分点
研发投入占营业收入的比例(%)48.3849.74减少1.36个百分点

公司主要会计数据和财务指标的说明
□适用 √不适用

七、 境内外会计准则下会计数据差异
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如 适用)
非流动性资产处置损益,包括已计提资产减值准备的冲销部分1,102.51 
计入当期损益的政府补助,但与公司正常经营业务密切相关、 符合国家政策规定、按照确定的标准享有、对公司损益产生持 续影响的政府补助除外803,151.98 
除同公司正常经营业务相关的有效套期保值业务外,非金融企 业持有金融资产和金融负债产生的公允价值变动损益以及处置 金融资产和金融负债产生的损益397,875.82 
计入当期损益的对非金融企业收取的资金占用费  
委托他人投资或管理资产的损益  
对外委托贷款取得的损益  
因不可抗力因素,如遭受自然灾害而产生的各项资产损失  
单独进行减值测试的应收款项减值准备转回  
企业取得子公司、联营企业及合营企业的投资成本小于取得投 资时应享有被投资单位可辨认净资产公允价值产生的收益  
同一控制下企业合并产生的子公司期初至合并日的当期净损益  
非货币性资产交换损益  
债务重组损益  
非经常性损益项目金额附注(如 适用)
企业因相关经营活动不再持续而发生的一次性费用,如安置职 工的支出等  
因税收、会计等法律、法规的调整对当期损益产生的一次性影 响  
因取消、修改股权激励计划一次性确认的股份支付费用  
对于现金结算的股份支付,在可行权日之后,应付职工薪酬的 公允价值变动产生的损益  
采用公允价值模式进行后续计量的投资性房地产公允价值变动 产生的损益  
交易价格显失公允的交易产生的收益  
与公司正常经营业务无关的或有事项产生的损益  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收入和支出-40,773.44 
其他符合非经常性损益定义的损益项目297,120.40 
减:所得税影响额199,998.23 
少数股东权益影响额(税后)119,077.62 
合计1,139,401.42 

对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为的非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因 □适用 √不适用

九、 非企业会计准则业绩指标说明
□适用 √不适用


第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一)所处行业发展情况
公司所处行业属于“I65软件和信息技术服务业”,按照公司主营业务涵盖的产品和服务的领域,公司涉及网络安全行业里的商用密码细分领域。

依据IDC发布的《全球网络安全支出指南》,2027年全球网络安全IT总投资规模为3,288.8亿美元,五年复合增长率(CAGR)为11.7%。中国网络安全市场规模从2022年的123.5亿元快速增长至2027年的233.2亿元,期间年复合增长率为13.5%,高于全球平均水平。未来中国网络安全市场将更加成熟,在整体技术市场组成中,安全防御硬件设备逐步云化,网络安全软件和服务市场持续增长,五年复合增长率分别为16.7%和16.3%。

随着数字化转型的进一步深化,云计算、移动互联网、物联网、车联网、工业互联网、低空、星链等新业态、新应用、新场景的不断涌现,人工智能与大模型的不断进步,企业和组织对数据保护的重视程度不断提高,越来越注重确保数据的机密性、完整性和可用性,安全意识的提升促进企业在身份安全、通信安全、数据安全软件的投资不断提高;另一方面,远程办公场景增加,移动设备接入、远程系统接入现象更加普及,促进对安全需求的增加,导致网络安全特别是商用密码市场迅速发展。

伴随数据时代的来临及新技术的发展,数据保护面临的网络环境和攻击手段日趋复杂,需要现有的密码技术、数据安全技术以及后量子密码、安全多方计算、同态加密、可搜索加密、隐私计算等新技术相互融合,对网络安全、数据安全和密码安全提出了新的技术要求。依据IDC预测,数据安全软件(Data Security Software)以20.4%的五年复合增长率成为软件最大子市场。

从终端用户来看,依据IDC发布的《全球网络安全支出指南》,政府、金融服务与电信等行业的技术设施对网络安全需求更高,对于数据保护意识更敏感,对网络攻防更有前瞻性。政府(Government)、金融服务(Financial Services)、电信(Telecommunications)仍是网络安全支出前三的行业,2023年支出占比分别为24.8%、18.6%和15.3%。制造行业的网络安全支出也在飞速增长,保护知识产权、数据安全需求、供应链安全和法规合规要求驱动中国制造业在网络安全方面加大投资,提升网络安全防护水平,保障企业的可持续发展。IDC预测,高科技与电子产品(High Tech and Electronics)将以16.8%的五年复合增长率成为网络安全投资增长最快的行业,消费品(Consumer Goods)与汽车(Automotive)分别以16.3%和15.7%的增速紧随其后。


(二)主要业务及产品
信安世纪以密码技术为核心,网络安全技术为基础支撑,致力于解决多种网络环境中的身份安全、通信安全和数据安全等信息安全问题,为金融、政府、企业和军队军工等重要领域的核心业务系统提供安全产品和解决方案。

报告期内,公司凭借多年的安全产品研发与项目实战经验,新增了“1+2+N”数据安全治理能力框架——数据安全治理产品系列(Dsec),该系列由“1”——数据安全态势感知平台,“2”——数据安全管控平台、数据安全流转管控平台,“N”——多个数据安全能力单元组成,配套“数据分类分级”,“数据安全评估”,“数据安全制度咨询”,“数据跨境安全评估”四大安全服务,通过敏感数据识别、协议解析、端口扫描、数据加密、脱敏等核心技术,实现数据分类分级、访问控制、风险识别、数据脱敏、数据加密、数据审计等功能,协助用户构建完善的数据安全治理体系。

具体产品如下:

系列简介名称
身份安全系列产品提供 用户的身份信息和认证 凭证的全生命周期管 理、统一身份认证、单数字证书认证系统 (NetCert)
系列简介名称
点登录功能,以及系统 内硬件设备的安全管理 和运维审计,满足各种 应用系统对强身份认证 及认证授权后统一管 理、统一审计等的安全 需求。车联网安全认证管 理系统(V2X SCMS)
 统一身份认证管理 系统(NetAuth)
 动态密码系统 (NetPass)
 安全认证网关 (NetIAG)
 统一安全管理及运 维审计平台 (NetFort)
通信安全系列产品提供 数据传输过程中的访问 控制、安全代理加/解 密、及性能优化,虚拟 私有网络的远程安全接 入,WEB通道的安全构 建等功能,可以为应用 系统打造一个安全、高 性能的专属通信空间, 提高系统整体的安全 性。应用安全网关 (NSAE)
 安全互联网关 (NetSafe)
 应用交付系统 (APV)
 安全接入网关 (AG)
 应用安全防火墙 (ASF)
数据安全系列产品用于 对电子数据和文档提供 数字签名/签章、签名 验证、可信时间戳等功 能,使得诸如网上交 易、公文审批、互联网 +政务等需要经办人签 名签章才可以办理业务 的系统,可以借助于数 字签名/签章技术得以 在信息系统上开展,并签名验签服务器 (NetSign)
 电子签章系统 (NetSeal)
 可信时间戳服务器 (NetTSA)
系列简介名称
且与传统手写盖章具有 同等法律效力。 同时用于解决不同密级 网络之间的跨网隔离交 换问题,支持数据从分 散状态走向集中和融 合;解决终端计算机的 行为管控、数据管控和 监管审计问题,确保终 端处于合规和受控状 态;解决数据迁移和长 期保存管理问题,保证 数据的可靠存储和有序 管理。 
 数据加解密服务系 统 (NetEDS)
 密码模块软件 (iSec)
 密码应用一体化系 统(视频安全) (CCypher-VSG)
 隐私计算平台 (NetPEC)
 服务器密码机 (UCypher)
 数据安全治理产品 系列(Dsec)
 跨网隔离交换系统
 终端安全管控系统
 数据安全归档系统
移动安全系列产品构建 从移动终端-管道-云的 全方位移动安全防护体 系,从移动终端客户数 据的输入、数据显示、 数据存储、数据传递、 数据验证等数据全流程移动统一认证安全 管理平台 (MAuth)
 移动安全中间件 (MAuth SDK)
系列简介名称
进行保护,有效解决移 动互联网中身份认证、 业务数据完整性、安全 传输、防抵赖等问题。 
 移动安全认证 客户端 (MAuth APP)
云安全系列产品以密码 技术为核心,将密码应 用与云计算技术深度融 合,对虚拟化资源池进 行统一管理,并实现平 台自动化的运维。密码应用一体化系 统(CCypher)
 云服务器密码机 (CCypher-HSM)
 密码安全服务 管理平台 (CSSP- Cloud)
平台安全系列产品将业 务系统所需的各种密码 服务进行集中管理,将 后台密码资源进行抽象 包装整合,转化为前台 友好的可复用共享的核 心密码能力,同时运用 态势感知技术实现系统 运行情况的全景展示、 监控及预警。密码安全可视化监 管系统(NetCVM)
 全密码安全服务平 台(CSSP)
 密评工具箱 (iCET)
  

(三)经营模式
公司为客户的数字化环境和网络应用提供安全产品和解决方案,保障在多种网络环境下的身份安全、数据安全和通信安全,同时向客户提供自有产品的服务。公司具有完善的研发、采购、生产、销售、服务模式和流程,实现对经营各环节的降本增效,提升经营效率。

1、研发模式
公司坚持“前沿技术驱动创新+业务需求驱动创新”的双线创新机制,以技术创新为驱动、市场需求为导向进行产品研发。公司设有信息安全研究院、产品部门、研发中心等三大研发机构,在软件成熟度模型CMMI L5、TSM可信研发运营安全能体系和ISO9000质量管理体系的规范指引下,公司建立了完善的研发制度和管理流程。

信息安全研究院:致力于前沿技术预研、创新业务探索。公司联合园区设立博士站,邀请院校教授,开展专题课题研究。

产品部门:对公司产品的全生命周期进行管理。根据市场调研结合技术发展,开展需求分析以确定产品方向;把控产品研发的质量和时间节点,通过评审等机制确定产品发布;根据技术发展水平和新需求提出新版本或新产品规划。

研发中心:确定了不同规模等级的研发项目的开发过程要求,经过概要设计、系统设计、编码实现等研发流程,实现产品需求;通过集成测试、自动化测试、安全攻防等系列测试手段保证产品质量;公司通过对研发过程的监督检查,保证了开发全过程的严格把控。

2、采购模式
公司采购的主要物料为软硬一体机产品所需的各类硬件设备和配件,包括服务器、加密卡、加速卡等硬件,由供应中心负责公司供应链的管理。公司建立了独立、完整的供应链体系,包括供应商管理、重要物料招标和采购等环节。

公司定期对供应商进行评估、走访,对供应商资质、供货质量、供货规模和交货期等进行评估,并要求供应商符合环保要求,执行RoHS标准,就工序变动通知(PCN)达成一致,符合要求的供应商进入供应商名录,建立稳定的商务合作关系,签订合作框架协议。

为进一步降低成本,公司对用量较大的物料进行年度招标。公司邀请相关供应商就产品性能、供货速度和价格等内容进行投标,并提交相关型号的产品进行测试,组织评审会,对相关指标打分和评审,确认入围价格和年供货量基准,确定建立稳定的供应关系,持续支持公司业务发展。

公司采购计划以库存预警式为主,订单驱动式为辅。确定批次采购后,通过签订订单、跟踪交期、检验入库、给付货款等环节,来保证供应链正常进行,对不合格物料进行退换货处理,或要求供应商进行整改,直到质量过关恢复供货。

3、生产模式
公司的产品形态主要为软硬一体机,需要将自主研发的软件灌装至硬件设备。

生产环境恒温恒湿,全部铺设防静电地胶,按检验区、组装区、包装区和库房划分区域,设置明显标识,生产区域建立了独立的局域网,与外网隔绝,以防病毒和恶意软件攻击。

生产组装工作按生产工序拆分,进行流水作业,并定制了数字化的企业需求系统和生产决策系统,设有仓储条码系统,通过SN条码来定位设备和配件,具有防呆,防错料和防混料功能,使组装工作过程更精准。

公司建立了包括原材料质量管理、生产过程控制、产成品出入库等方面的全过程质量管理,严格管控生产组装全过程。公司遵照GB/T2828.1进行来料质量控制;严格按照NPI流程及制程控制软件灌装、组装、调试工序作业,保证规范操作;进行过程检验、对产成品检验,合格后方可进入产成品库房。确保产品的质量符合规定要求,保质保量交付至下游客户,公司顺利通过国内龙头企业的供应商认证,制程能力获得高端客户的认可。

4、营销模式
公司采取“纵向深耕行业,横向拓展区域”的矩阵式销售模式,建立了全国性营销网络。建立了金融、交通、医疗、教育等重点行业销售及技术团队,深刻理解行业需求和特点,为客户提供贴身服务,针对性地提出行业解决方案,纵向深耕行业;同时建立了北京总部和华北、华东、华南、华中、西南、西北、东北等七个大区、二十七个省级办事处,为客户提供快速响应服务。

公司充分发挥行业代表性客户、网络应用中心节点的顶端优势,打造行业典型应用案例,快速向全国各大区各办事处拓展,形成覆盖全面、突出行业的营销态势。公司积极联合各细分行业的独立软件开发商(ISV),开展业务合作,建设行业生态圈,拓展细分行业的应用安全业务。

公司积极和各地合作伙伴合作,寻求安全机会,快速打开当地业务局面。

公司建立了客户关系数字化管理系统,精准管理客户和销售环节。通过项目立项、技术交流、合同评审与签订、项目实施、交付与验收等一系列活动,及时记录项目进度、接收和处理客户反馈信息,保证对营销活动全周期的良性管理。

5、方案和交付模式
公司在北京总部和七大区、二十七个省级办事处均设立了产品方案中心和服务交付中心,由多年形成的专业化信息安全队伍提供标准化服务,形成了覆盖全国的营销服务网络。

公司的产品方案中心依据信息安全相关技术标准、网络安全等级保护等相关法律法规的规定,结合客户系统的商用密码应用安全性评估情况,凭借对行业应用的丰富案例经验和对该地区的数字化进展的发展程度,针对客户的安全需求和痛点,向客户提供完整先进、贴合应用的产品和解决方案。

公司的服务交付中心遵循ISO9000质量管理、ISO20000IT服务管理标准以及ISO27000信息安全管理体系理念,向客户提供产品交付、质量保障、运行维护等专业化的标准安全服务。根据客户的具体情况,制定各等级的《技术服务标准》,对重点行业、重点客户提供7*24小时的全天候安全保障、关键时段值守、重点保障、应急处理等金牌安全服务,保证客户业务系统的安全性和连续性。


(四)市场地位
作为国内较早从事密码研究并形成密码、网络安全产品和解决方案研究、生产和销售的公司,公司在科研、研发、市场等方面持续投入,不断提升经营业绩和企业影响力,推动行业发展,成为行业领先者。

1、科研地位
公司已累计牵头或参与了《信息安全技术 大数据服务安全能力要求》《工业互联网平台身份鉴别密码应用指南》等18项国家标准的编写工作,其中16项已公开发布,报告期内,牵头或参与《网络安全技术 证书应用综合服务接口规范》《信息技术 安全技术 抗抵赖》等7项国家标准编写工作,其中5项已发布。

公司已累计牵头或参与了《数据安全密码技术应用指南(制定)》《政务信息系统密码应用实施指南》等72项行业标准的编写工作,其中37项已公开发布。报告期内,牵头或参与《区块链节点密码机技术规范》等34项行业准编写工作。

公司拥有自主创新的独立知识产权,已获得327项软件著作权书和218项专利授权(其中发明专利198项)。报告期内,获得19项软件著作权书和21项发明专利授权。

公司参与“密码+”应用推进计划,深度参与《后量子密码应用研究报告》的编撰工作,为业界提供了宝贵的参考与指导;积极推进后量子密码算法研究、迁移及行业落地工作,已成功将部分后量子算法融入公司产品当中,为面对未来的后量子攻击风险提供安全保障;与银行、证券、运营商等十余家机构携手合作,共同开展后量子密码研究及落地应用工作。

2、行业地位
报告期内,公司入选中国信通院“数字安全护航技术能力全景图“十二大分类54个子类; 入选“2024年新质·中国数字安全百强”实力百强企业的“领先者”; 入选安全牛“中国网络安全行业全景图(第十—版)”的七个大类14个子类; 入选GoUpSec《2024数据安全产品及服务购买决策参考》-NetEDS业务连续性数据加密脱敏项目方案;
入选《CCSIP(China Cyber Security Industry Panorama)2023中国网络安全行业全景册(第六版)》两大分类四个小类10个子类;
入选嘶吼研究院“网络安全产业链图谱”四大分类九个小类16个子类; 入选《嘶吼2023中国网络安全产业势能榜》,获评金融行业年度杰出“综合型”安全厂商;
荣获2024中国互联网发展创新与投资大赛(商密)暨商用密码创新应用大赛二等奖; 荣获2023杭州商用密码应用优秀案例二等奖;
荣获“密码+”应用推进计划“年度优秀参编单位”称号。

二、 核心技术与研发进展
(一) 核心技术及其先进性以及报告期内的变化情况
公司始终将技术研发作为公司的业务核心,重视技术开发和技术创新工作,报告期内公司通过持续加大研发投入、引进研发人才,不断完善研发管
理体系等方式保持核心竞争力。经过多年的积累,公司在密码行业中具有相对较强的技术与研发优势,截至报告期内,目前公司主要产品中的核心技
术、技术来源均为自主研发、技术创新类型均为原始创新,技术特点和技术成熟度等方面的具体情况如下:
技术名称技术特点技术 来源技术创 新类型相关产品与服务
网络密钥安全派生与 协同签名技术采用独创的移动端密钥防护和存储技术实现移动端派生密钥和数据安全存储, 以及独创的算法和协议实现移动端派生密钥和服务端密钥的协同签名技术。自主 研发原始创 新移动安全认证系统、云密码安全服务平台系统
基于人工智能的用户 行为分析鉴别技术通过用户行为大数据信息,利用机器深度学习,采用独创的学习算法和大数据 快速分析技术实现用户身份鉴别与行为风险分析。自主 研发原始创 新移动安全认证系统、云密码安全服务平台系统
网络传输加密与处理 技术通过独创的协议优化以及算法,对应用数据在网络传输和存储过程中进行加解 密处理技术。自主 研发原始创 新NSAE应用安全网关、应用安全网关系统、 NetOpti应用交付系统、NetGate SSL VPN网 关、NetSafe安全互联网关
基于安全套接层协议 特征的加速负载分发 技术独创的基于压缩、缓存、安全套接层协议优化在内的服务器加速负载分发技 术。自主 研发原始创 新NSAE应用安全网关、应用安全网关系统、 NetOpti应用交付系统、NetGate SSL VPN网 关、NetSafe安全互联网关
云架构密码分发与权 限控制技术采用独创的云架构虚拟化环境下密钥存储和权限控制技术实现云端密码管控。自主 研发原始创 新移动安全认证系统、CCypher云密码服务平台
数字证书与加密协议 格式的快速解析和判 定技术通过独创的解析算法对数字证书以及签名加解密格式进行快速解析分析和判 定。自主 研发原始创 新NetCert证书认证系统、NetPass动态密码系 统、NetAuth统一身份认证管理系统、NetSign 签名验签服务器、NetSeal电子签章系统
移动威胁态势感知技 术通过本技术提供的分析引擎和算法库,实现对移动操作系统漏洞、开放端口、 黑客入侵、web攻击、APP攻击、威胁情报、企业安全舆情等全方位的监控, 及时预警或预测威胁态势。自主 研发原始创 新移动安全认证系统、CCypher云密码服务平台
高性能动态可配置的 API网关技术在 API网关统一解决微服务集群的认证、鉴权、流量管控、熔断、灰度发布等 问题,提升运维管控效率,在保障系统安全接入的基础上,构建高性能、高可 靠稳定运行能力。自主 研发原始创 新NetCert证书认证系统、NetPass动态密码系 统、NetAuth统一身份认证管理系统、NetSign 签名验签服务器、NetSeal电子签章系统
基于时序数据库分布 式业务监控技术采用特殊数据存储和索引方式,可以高效存储和快速处理海量时序大数据。相 对于关系型数据库它的存储空间减半,查询速度极大的提高。时间序列函数优 越的查询性能远超过关系型数据库,非常适合在监控预警分析领域的应用。自主 研发原始创 新CCypher云密码服务平台
高效安全的容灾技术 和集群技术通过对硬件安全产品密钥运算主运算卡与多个待同步运算卡快速协同同步技术 以及数据网络镜像技术,实现了运算卡密钥及安全配置数据等容灾和集群技 术,同时保证产品的高性能、稳定性和可靠性。自主 研发原始创 新NetCert证书认证系统、NetPass动态密码系 统、NetAuth统一身份认证管理系统、NetSign 签名验签服务器、NetSeal电子签章系统
技术名称技术特点技术 来源技术创 新类型相关产品与服务
高性能网络产品架构 技术使用独创的 SpeedStackTM专利技术,实现了快速 TCP/IP协议栈、应用代理和 智能应用协议分析器,保证产品的高性能、稳定性和可靠性。自主 研发原始创 新NSAE应用安全网关、应用安全网关系统、 NetOpti应用交付系统、NetGate SSL VPN网 关、NetSafe安全互联网关
智能流量学习和应用 识别技术利用智能流量学习和应用识别技术,对网络流量进行分析建模,对各类网络应 用进行识别,精准判断攻击流量,准确封堵攻击源头,为企业网络提供安全保 障。自主 研发原始创 新NSAE应用安全网关
远程安全接入技术通过独创的软件虚拟化技术和严格的逻辑隔离技术,使得单个硬件设备最大支 持 256个虚拟服务站点和最大 128,000并发用户。自主 研发原始创 新NetGate SSL VPN网关
零信任边界安全保护 技术通过独创的 URL和内容改写技术,无缝透明代理并保护后台的边界内应用。通 过独创的 AAA代理技术,为边界内的应用提供身份认证、预授权、集中审计的 安全加固。自主 研发原始创 新NetGate SSL VPN网关、NetOpti应用交付系统
网络设备虚拟化平台 管理技术使用自研的虚拟化管理技术,为各种不同种类的虚拟化网络设备提供统一的 NFP平台,从而实现与云计算匹配的弹性网络配置,灵活资源管理,并提供高 性能以及高可用性的网络虚拟化平台。可广泛用于各种私有云,公有云以及混 合云的部署场景。自主 研发原始创 新CCypher云密码服务平台
网络虚拟化平台的性 能优化在虚拟化平台中使用多种独创的网络性能优化技术,提升加解密运算和网络转 发性能,从而解决传统云计算和 NFP平台网络性能和加解密性能低的核心问 题,实现大容量和高并发的网络虚拟化平台。自主 研发原始创 新CCypher云密码服务平台
数据安全隐私保护技 术以密码技术为核心,结合信息技术和相关应用场景,构建数据安全隐私保护的 基础技术平台,进而构建支持隐私计算、机器学习的一体化平台。自主 研发原始创 新NetMPC隐私计算平台
多方安全计算技术利用密码技术,在保护个人隐私的前提下进行协同计算,平衡数据使用中“可 用性”和“隐私性”之间的矛盾,广泛应用于隐私计算场景中。自主 研发原始创 新NetMPC隐私计算平台
面向海量数据传输的 多路并发光盘数据交 换方法系统以多光驱并发有效提升了数据写入和读取速度,节约了光盘加载时间,将 数据交换速度提升两倍,同时采用轮盘方式,降低了机械臂抓取光盘的精度要 求,大幅提升了系统的硬件可靠性,便于维护降低系统运行成本。自主 研发原始创 新科云安全隔离与信息单向导入系统
一种集中文印的用户 自助交互方法面向集中文印的用户自助交互终端以及方法,能够实现集中文印室的无人值 守,可采用分布式部署支持多文印室就近文件打刻,改变原打印机加装刷卡器 的哑终端模式,并支持一带多模式,有效控制使用成本;采用分布式文件服务 和集中输出服务,能够完成多点部署,配合集中文印系统实现就近文件打印, 避免复杂网络拓扑、物理分散情况下的不必要的网络传输。自主 研发原始创 新科云集中文印系统
基于标签分类的数据 快速检索技术通过可扩展的数据采集架构、丰富的数据预处理措施、多维的数据检索手段和 智能的行为分析等措施,实现海量数据的低成本长期存储、高效利用和便捷管 理。自主 研发原始创 新科云数据归档系统

国家科学技术奖项获奖情况
□适用 √不适用

国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用

(二) 报告期内获得的研发成果
报告期内获得的知识产权列表


 本期新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利621284198
实用新型专利0087
外观设计专利001413
软件著作权2719336327
其他0015394
合计3340795639

(三) 研发投入情况表
单位:元

 本期数上年同期数变化幅度(%)
费用化研发投入89,820,537.3288,475,240.041.52
资本化研发投入   
研发投入合计89,820,537.3288,475,240.041.52
研发投入总额占营业收入比例(%)48.3849.74减少1.36个百分点
研发投入资本化的比重(%)   

研发投入总额较上年发生重大变化的原因
□适用 √不适用

研发投入资本化的比重大幅变动的原因及其合理性说明
□适用 √不适用

(四) 在研项目情况
√适用 □不适用
单位:万元

项目名称预计总投资 规模本期投入 金额累计投入金额进展或阶段性成果拟达到目标技术水平
域名解析 系统DNS 产品化项 目1,310.00650.77650.77针对于动态域名解析场景,丰富处 置策略,提升处置自动化手段,提 升域名解析系统的监控精细化程 度,提升异常流量监测和处理。支 持监测参数的自定义,如超时时 间、健康频率、重试次数等;支持 与智能解析技术和告警模块的策略 联动。完备的递归解析能力、 多出口链路调度、双栈 解析优化、动态识别、 灵活的部署方式多业务 场景支持。智能线路、大数据支 持,实时感知解析状 态、智能调度、提升 业务连续性。
可信身份 接入网关 项目1,300.00633.95633.95可信身份接入网关是一款结合零信 任理念,实现可信传输加密、隐私 数据保护、网络身份监管、远程监 控维护等能力。保证所有接入网络 的设备、用户、应用系统等的安全 可信,可以有效地控制对所有目标 资源的访问。通过该系统实现业务访 问控制、网络安全接 入、设备管理、运行监 管机制、证书及密钥管 理、系统加固、设备源 代码混淆和加密保护存 储数据加密保护等防护 功能。动态调整访问控制规 则,能够帮助企业实 现及时、准确和全面 的控制,从而建起真 正有效的信息安全架 构。
动态防御 产品化项 目550.00245.94245.94基于客户实际部署反馈,优化调整 现有安全处理架构,保障设备在客 户各种复杂业务场景中稳定运行。 推进实现产品向WAAP转型。实现 防机器人攻击动态防御系统,实现 BOT识别与分类,支持多种BOT阻 断行为以及BOT行为分析报告,支 持前端信息加密混淆等防护功能。通过机器学习学习实现 PT-WAF(正向WAF),实 现动态安全、BOT防御 增强,通过动态封装、 动态验证、动态混淆等 技术实现了从用户端到 服务器端的全方位防 护”为web应用、APP 应用提供机器人攻击等 自动化攻击防护。加载PKI技术安全防 护技术,部署简单, 业务系统对接方便, 防止自动化攻击手段 丰富。
后量子算 法产品化 升级项目4,200.001,028.031,028.03研究后量子算法的高安全、高性能 实现。保障每个密码算法组件在软 硬件实现的时候能抵御常见的攻 击,如侧信道攻击、白盒攻击等;研发量子安全的密码产 品。对现有密码产品与 服务中的密码算法应用 场景进行全面且深入的支持多种NIST后量 子密码算法。支持包 括与传统商用密码兼 容的多种应用模式。
项目名称预计总投资 规模本期投入 金额累计投入金额进展或阶段性成果拟达到目标技术水平
    在保证对应的安全等级下,研究各 个算法组件高性能实现,针对不同 的应用场景下,对后量子算法安全 实现,如限门后量子签名算法实 现。剖析,并加以梳理分 类,进而制定针对性的 迁移策略。同时,选择 适当的后量子算法与协 议,研发后量子攻击的 密码产品和系统,并确 立各项参数指标,并进 行性能和兼容性测试。 
移动安全 产品升级 项目1,000.00486.36486.36完善移动安全认证平台,实现移动 安全认证系列产品升级改造:升级 产品架构,进一步提升终端应用范 围和性能,提升管理功能与易用 性。增强移动安全客户端功能与安 全性。对现有的移动终端发 展,升级移动端安全防 护产品。在包括鸿蒙等多终端 下的算法优化,支持 高效的协同签名算法 及多种协同签名模 式,强化终端侧性能 与安全性。
商用密码 IsecGPT 专用大模 型系统1,200.00398.24398.24建设以商用密码为核心专属大模 型,满足自身网络安全和商用密码 产品的智能运维、智能流量分析。实现大模型的硬件平台 层、数据平台层、模型 层、服务层、接入层以 及应用层多个层级实 现。支持闭源模型API访 问,支持使用本地数据 对开源模型进行微调, 支持使用本地数据训练 的私有小模型专有模 型。
新兴领域 研发项目12,000.004,506.6411,807.95继续参与车联网标准规范编制,云 计算加解密技术方面,基于机密计 算环境的安全防护密码产品升级, 基于现有信创环境下的机密计算环 境,密钥生成和存储技术的研究、 密码算法分布式计算和监控和审计 技术的研究实现,对现有商用密码 产品升级,包括提升商用密码在安 全环境下的安全性和易用性。对隐 私计算底层算法优化,提升性能与 稳定性。继续优化配置管理,完善 监控运维与日志统计。新建基于信创TEE TA管 理系统:实现多平台多 厂商的TA管理下发安装 和监控的平台系统。新 建云计算TEE可信执行 环境管理平台:对支持 信创海光和华为平台的 可信执行环境的底层平 台进行统一的密钥管理 和相关监控管理。实现基于可信硬件执 行环境的密钥存储与 密码运算,二级密码 模块能力,形成新型 密码算力供给系统, 实现基于TEE环境的 云计算密钥管理系统 和方案。
项目名称预计总投资 规模本期投入 金额累计投入金额进展或阶段性成果拟达到目标技术水平
科云安全 隔离与信 息单向导 入系统1,300.00218.76467.38研制车载一体化跨网设备,按照 GJB跨网标准,满足ZC环境要 求,能够部署在主要装备上的,车 载跨网设备;研制离线单向导入设 备,并计划提交保密局进行安全测 评。完成若干新产品研制, 对原有型号设备进行性 能提升。处于国内领先地位, 一是单向导入的设备 种类最全,二是若干 导入设备性能领先, 三是具备交换网关能 力符合相关国家和军 队标准。
科云集中 文印系统1,500.00287.07448.03研制集中文印系统的运维模块,便 于对外接设备的状态进行实时掌 控,并进行在线调试和恢复,节省 运维成本;研制基于RFID的涉密 载体管理,作为集中文印的自然延 展功能,加强对涉密文件在使用过 程中的管控。完成运维模块、基于 RFID涉密载体管控系统 的开发。科云集中文印系统处 于国内领先水平,一 是入围部队国产办公 项目,二是整体系统 包括文印控制软件、 文印交互终端、刻录 打印一体机、文件自 助回收柜等全套解决 方案。
科云数据 归档系统200.0043.4649.00开发直接对接光盘库DAMIN接口, 提升归档速率;开发存储质量自 检、修复模块,提升归档数据存储 质量。归档数据读取提升速度 至400MB/S,质量自检 和修复模块确保数据不 丢失。科云数据归档系统处 于国内先进水平,产 品提出面向对象的数 据管理思路,对图 文、音视频数据可以 进行数据处理,便于 快速检索。
/24,560.008,499.2216,215.65///
(未完)
各版头条