[年报]云涌科技(688060):云涌科技2024年年度报告

时间:2025年04月25日 02:34:11 中财网

原标题:云涌科技:云涌科技2024年年度报告

公司代码:688060 公司简称:云涌科技江苏云涌电子科技股份有限公司
2024年年度报告
重要提示
一、本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。

二、公司上市时未盈利且尚未实现盈利
□是√否
三、重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险及应对措施,敬请查阅本报告“第三节管理层讨论与分析”之“四、风险因素”。

业绩大幅下滑及亏损的风险:报告期内,公司实现营业收入29,697.71万元,较上年同期增长5.18%;实现归属于母公司所有者的净利润-3,509.31万元;归属于母公司所有者的扣除非经常性损益的净利润-3,845.60万元。公司净利润下滑主要系以下原因所致:1、公司面向信创替代、新能源等重点业务方向,加速推进技术及产品研发,研发费用较上年同期增长2.86%;报告期内公司调整组织架构,设立运营中心、产品中心等中后台部门,管理人员增加,管理费用较上年同期增长11.60%;2、报告期内公司完成募投项目“国产自主可控平台建设项目”建设工作,固定资产折旧费用增加,同时材料领用增加,导致制造费用同比增长54.85%;3、理财收益及政府补助较上年减少654.66万元,联营企业亏损导致权益法核算的长期股权投资收益减少;4、公司以定制化业务为主,项目周期较长,截至报告期末公司存货金额较大,公司基于谨慎性原则,聘请第三方评估机构北京中天华资产评估有限责任公司对公司存货进行可变现净值评估,出具《江苏云涌电子科技股份有限公司以财务报告为目的的减值测试所涉及存货可变现净值项目资产评估报告》(中天华资评报字[2025]第10674号),按照企业会计准则相关要求,计提适当的资产减值准备,报告期内公司计提资产减值损失合计2,994.39万元,主要由存货跌价构成,对公司当期净利润产生较大影响。

公司主营业务、核心竞争力、其他重要财务指标未发生重大不利变化,公司业务状况稳定,所处行业并未发生重大变化,持续经营能力不存在重大风险。

四、公司全体董事出席董事会会议。

五、中证天通会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。

六、公司负责人高南、主管会计工作负责人张艳荣及会计机构负责人(会计主管人员)张艳荣声明:保证年度报告中财务报告的真实、准确、完整。

七、董事会决议通过的本报告期利润分配预案或公积金转增股本预案根据中证天通会计师事务所(特殊普通合伙)出具的《江苏云涌电子科技股份有限公司审计报告》(中证天通(2025)证审字21170008号),2024年度归属于上市公司股东的净利润为-3,509.31万元(合并报表),截至2024年12月31日,母公司期末可供分配利润为18,554.34万元。根据中国证券监督管理委员会《上市公司监管指引第3号——上市公司现金分红》及《公司章程》的相关规定,“公司该年度或半年度实现的可供分配的净利润(即公司弥补亏损、提取公积金后剩余的净利润)为正值、且现金流充裕,实施现金分红不会影响公司后续持续经营”,2024年度公司未满足利润分配条件,且公司各方面业务开拓发展需要资金支持。基于公司战略发展和经营现状的考虑,公司2024年度利润分配方案如下:2024年度不派发现金红利,不以资本公积转增股本,不送红股。

本次利润分配方案已经公司第四届董事会第四次会议审议通过,尚需公司股东大会审议通过。

八、是否存在公司治理特殊安排等重要事项
□适用√不适用
九、前瞻性陈述的风险声明
√适用□不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。

十、是否存在被控股股东及其他关联方非经营性占用资金情况

十一、 是否存在违反规定决策程序对外提供担保的情况

十二、 是否存在半数以上董事无法保证公司所披露年度报告的真实性、准确性和完整性否
十三、 其他
□适用√不适用
目录
第一节 释义...................................................................................................................................... 5
第二节 公司简介和主要财务指标..................................................................................................6
第三节 管理层讨论与分析............................................................................................................12
第四节 公司治理............................................................................................................................65
第五节 环境、社会责任和其他公司治理....................................................................................85
第六节 重要事项............................................................................................................................94
第七节 股份变动及股东情况......................................................................................................125
第八节 优先股相关情况..............................................................................................................131
第九节 债券相关情况..................................................................................................................132
第十节 财务报告.......................................................................................................................... 132

备查文件目录载有公司法定代表人、主管会计工作负责人、会计机构负责人签名并盖 章的财务报告
 载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件
 报告期内公开披露过的所有公司文件的正本及公告的原稿
第一节 释义
一、 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
公司、本公司江苏云涌电子科技股份有限公司及下属分子公司的总称
股份公司、云涌科技江苏云涌电子科技股份有限公司
上海衍之辰上海衍之辰科技有限公司
艾能瑞通北京艾能瑞通电气技术有限公司
报告期、本年2024年1月1日—2024年6月30日
上年同期、上年2023年1月1日—2023年6月30日
国电南瑞国电南瑞科技股份有限公司
东方电子东方电子股份有限公司
国电南自国电南京自动化股份有限公司
许继电气许继电气股份有限公司
恩智浦、NXPNXPSemiconductor的英文缩写,恩智浦半导体有限公司
麒麟湖南麒麟信安科技股份有限公司
龙芯中科、龙芯龙芯中科技术股份有限公司
飞腾飞腾信息技术有限公司
国务院中华人民共和国国务院
证监会中国证券监督管理委员会
《公司章程》《江苏云涌电子科技股份有限公司章程》
电力监控系统用于监视和控制电网及电厂生产运行过程的、基于计算机及网络技 术的业务处理系统及智能设备等
可信计算技术、可信 计算在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算 平台,以提高系统整体安全性的技术
工业互联网以网络为基础、平台为中枢、数据为要素、安全为保障,既是工业 数字化、网络化、智能化转型的基础设施,也是互联网、大数据、 人工智能与实体经济深度融合的应用模式
嵌入式系统以应用为中心,以计算机技术为基础,并且软硬件可裁剪,适用于 应用环境中,对功能、可靠性、成本、体积、功耗有严格要求的专 用计算机系统
零信任技术采用软件定义边界即SDP网络安全架构,通过服务隐藏及SPA敲门 技术、细颗粒度最小授权管理、风险动态识别与持续审计,以及数 据防泄漏自动加载技术
网关设备部署在网络边界的网络设备。在保证网络互通的基础上,根据需求, 可实现基于策略的访问控制、网络报文过滤分析以及分发、网络应 用安全控制、邮件数据分析过滤等一系列功能
态势感知是一种基于环境的、动态、整体地洞悉安全风险的能力,以安全大 数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、 响应处置能力的一种产品形态
新型电力系统以新能源为主体的,具备安全高效、清洁低碳、柔性灵活、智慧融 合四大重要特征的新型电力系统
信创即信息技术应用创新产业
配网自动化运用计算机技术、自动控制技术、电子技术、通信技术及新型高性 能的配电设备等技术手段,对配电网进行离线与在线的智能化监控 管理,使配电网始终处于安全、可靠、优质、经济、高效的最优运
  行状态。
KVM基于内核的虚拟机
物联网IoT,Internetofthings,即将各种信息传感设备采集传输后形成 的一个巨大网络,实现人、机、物的互联互通
0day攻击利用还没有补丁的漏洞进行攻击
漏洞在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,使 攻击者能够在未授权的情况下访问或破坏系统
病毒是编制者在计算机系统中插入的破坏计算机功能或者数据的代码, 能影响计算机使用,能自我复制、传播的一组计算机指令或者程序 代码
双碳碳达峰与碳中和的简称
新能源又称非常规能源,指传统能源之外的各种能源形式。
PowerPC、PPCPerformance Optimization With Enhanced RISC–Performance Computing的英文缩写,是指1991年由Apple、IBM、Motorola组 成的AIM联盟所发展出的精简指令集CPU架构
Linux一种支持多用户、多任务、多CPU的开源操作系统
RISC精简指令集计算机(RISC:ReducedInstructionSetComputing)是 一种执行较少类型计算机指令的微处理器
RFIDRadioFrequencyIdentification的英文缩写,即射频识别,俗称 电子标签。是一种非接触式的自动识别技术,它通过射频信号自动 识别目标对象并获取相关数据
FPGAFieldProgrammableGateArray的英文缩写,指现场可编程门阵列
ARMAdvancedRISCMachines的英文缩写,ARM是一个专门从事基于CPU 芯片设计开发的公司,作为知识产权供应商,本身不直接从事芯片 生产,靠转让设计许可由合作公司生产各具特色的芯片,通过ARM 设计许可生产出来的芯片被统称为ARM微处理器
SMTSurfaceMountedTechnology的缩写,表面贴装技术
MCUMicrocontrollerUnit的英文缩写,又称单片微型计算机(Single Chip Microcomputer)或者单片机,是把中央处理器(Central ProcessUnit)的频率与规格做适当缩减,并将内存(Memory)、计数 器(Timer)、USB、A/D转换、UART、PLC、DMA等外设接口,甚至LCD 驱动电路都整合在单一芯片上,形成芯片级的计算机,为不同的应 用场合做不同组合控制
PCBPrintedCircuitBoard的英文缩写,即印制电路板,又称印刷线路 板,是重要的电子部件,是电子元器件的支撑体,是电子元器件电 气连接的载体
ITInformationTechnology的英文缩写,即信息技术
OTOperationTechnology的英文缩写,即操作技术与运营技术
MIPSMicroprocessorwithoutinterlockedpipedstages的英文缩写, 是世界上很流行的一种RISC处理器,采用精简指令系统计算结构 (RISC)设计的芯片。
第二节 公司简介和主要财务指标
一、公司基本情况

公司的中文名称江苏云涌电子科技股份有限公司
公司的中文简称云涌科技
公司的外文名称JiangsuYunyongElectronicsandTechnology Co.,Ltd.
公司的外文名称缩写YYTEK
公司的法定代表人高南
公司注册地址江苏省泰州市海陵区泰安路16号
公司注册地址的历史变更情况
公司办公地址江苏省泰州市海陵区泰安路16号
公司办公地址的邮政编码225314
公司网址www.yytek.com
电子信箱[email protected]
二、联系人和联系方式

 董事会秘书证券事务代表
姓名姜金良袁宽然
联系地址江苏省泰州市海陵区泰安路16号江苏省泰州市海陵区泰安路16号
电话0523-866587730523-86658773
传真0523-860838550523-86083855
电子信箱[email protected][email protected]
三、信息披露及备置地点

公司披露年度报告的媒体名称及网址《上海证券报》(https://www.cnstock.com/)、 《证券时报》(http://www.stcn.com/)
公司披露年度报告的证券交易所网址上海证券交易所网站(www.sse.com.cn)
公司年度报告备置地点公司证券部
四、公司股票/存托凭证简况
(一)公司股票简况
√适用□不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
人民币普通股(A 股)上海证券交易所 科创板云涌科技688060-
(二)公司存托凭证简况
□适用√不适用
五、其他相关资料

公司聘请的会计师事务所(境 内)名称中证天通会计师事务所(特殊普通合伙)
 办公地址北京市海淀区西直门北大街甲43号1号楼13 层1316-1326
 签字会计师姓名邢士军、赵婷
六、近三年主要会计数据和财务指标
(一)主要会计数据
单位:元 币种:人民币

主要会计数据2024年2023年本期比上 年同期增 减(%)2022年
营业收入296,977,118.07282,358,687.685.18265,821,661.74
扣除与主营业务无关 的业务收入和不具备 商业实质的收入后的 营业收入296,977,118.07282,358,687.685.18265,821,661.74
归属于上市公司股东 的净利润-35,093,133.99-6,746,696.03不适用16,757,019.98
归属于上市公司股东 的扣除非经常性损益 的净利润-38,456,031.49-9,004,445.85不适用15,410,277.07
经营活动产生的现金 流量净额39,736,699.18-39,439,650.13不适用-116,603,804.00
 2024年末2023年末本期末比 上年同期 末增减(% )2022年末
归属于上市公司股东 的净资产911,955,595.18956,180,579.80-4.63968,178,879.25
总资产1,019,896,943.001,085,623,098.95-6.051,092,941,529.42
(二)主要财务指标

主要财务指标2024年2023年本期比上年同 期增减(%)2022年
基本每股收益(元/股)-0.5850-0.1121不适用0.2793
稀释每股收益(元/股)-0.5850-0.1121不适用0.2788
扣除非经常性损益后的基本每股 收益(元/股)-0.6411-0.1497不适用0.2568
加权平均净资产收益率(%)-3.7617-0.6976不适用1.74
扣除非经常性损益后的加权平均 净资产收益率(%)-4.1222-0.9310不适用1.60
研发投入占营业收入的比例(%)22.2922.79减少0.5个百 分点22.82
报告期末公司前三年主要会计数据和财务指标的说明
√适用□不适用
报告期内,公司实现营业收入29,697.71万元,较上年同期增长5.18%;实现归属于母公司所有者的净利润-3,509.31万元;归属于母公司所有者的扣除非经常性损益的净利润-3,845.60万元。报告期内公司工业信息安全产品业绩表现平稳,包括移动运维网关、可信管理平台可信根、国产化平台电力专用设备在内的重点产品出货量持续增长,配网加密终端等主力产品业务状况稳定,同时伴随数字化供电所仓储解决方案在多省部署实施,智能档案柜及控制类产品业务收入实现快速增长,有效支撑公司营业收入稳步提高。

公司净利润下滑主要系以下原因所致:
1、报告期内公司面向信创替代、新能源等重点业务方向,加速推进技术及产品研发,研发费用较上年同期增长2.86%;报告期内公司调整组织架构,设立运营中心、产品中心等中后台部门,管理人员增加,管理费用较上年同期增长11.60%;
2、报告期内公司完成募投项目“国产自主可控平台建设项目”建设工作,固定资产折旧费用增加,同时材料领用增加,导致制造费用同比增长54.85%;
3、报告期内公司理财收益及政府补助较上年减少654.66万元,联营企业亏损导致权益法核算的长期股权投资收益减少;
4、公司以定制化业务为主,项目周期较长,截至报告期末公司存货金额较大,公司基于谨慎性原则,聘请第三方评估机构北京中天华资产评估有限责任公司对公司存货进行可变现净值评估,出具《江苏云涌电子科技股份有限公司以财务报告为目的的减值测试所涉及存货可变现净值项目资产评估报告》(中天华资评报字[2025]第10674号),按照企业会计准则相关要求,计提适当的资产减值准备,报告期内公司计提资产减值损失合计2,994.39万元,主要由存货跌价构成,对公司当期净利润产生较大影响。

报告期内公司经营活动产生的现金流量净额3,973.67万元,较上年实现由负转正,主要系报告期内公司持续加强客户及供应商管理,销售商品提供劳务收到的现金32,648.89万元,较上年同期增长17.48%,购买商品接受劳务支付的现金13,710.86万元,较上年同期减少33.05%。

报告期内公司基本每股收益、稀释每股收益、扣除非经常性损益后的基本每股收益变动主要系净利润减少所致。

七、境内外会计准则下会计数据差异
(一)同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用√不适用
(二)同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用√不适用
(三)境内外会计准则差异的说明:
□适用√不适用
八、2024年分季度主要财务数据
单位:元 币种:人民币

 第一季度 (1-3月份)第二季度 (4-6月份)第三季度 (7-9月份)第四季度 (10-12月份)
营业收入52,253,748.7950,456,822.2673,219,562.41121,046,984.61
归属于上市公司股东 的净利润3,343,260.522,390,818.75-1,584,824.41-39,242,388.85
归属于上市公司股东 的扣除非经常性损益 后的净利润2,459,852.331,717,572.19-1,592,748.59-41,040,707.42
经营活动产生的现金 流量净额-376,581.772,155,989.912,984,441.6634,972,849.38
季度数据与已披露定期报告数据差异说明
□适用 √不适用
九、非经常性损益项目和金额
√适用□不适用
单位:元 币种:人民币

非经常性损益项目2024年金额附注(如适 用)2023年金额2022年金额
非流动性资产处置损益,包括已计 提资产减值准备的冲销部分    
计入当期损益的政府补助,但与公 司正常经营业务密切相关、符合国 家政策规定、按照确定的标准享有、 对公司损益产生持续影响的政府补 助除外350,000.00 348,907.77 
除同公司正常经营业务相关的有效 套期保值业务外,非金融企业持有 金融资产和金融负债产生的公允价 值变动损益以及处置金融资产和金 融负债产生的损益3,192,233.90 2,103,235.451,485,569.42
计入当期损益的对非金融企业收取 的资金占用费    
委托他人投资或管理资产的损益    
对外委托贷款取得的损益    
因不可抗力因素,如遭受自然灾害 而产生的各项资产损失    
单独进行减值测试的应收款项减值 准备转回    
企业取得子公司、联营企业及合营 企业的投资成本小于取得投资时应 享有被投资单位可辨认净资产公允 价值产生的收益    
同一控制下企业合并产生的子公司 期初至合并日的当期净损益    
非货币性资产交换损益    
债务重组损益    
企业因相关经营活动不再持续而发 生的一次性费用,如安置职工的支 出等    
因税收、会计等法律、法规的调整 对当期损益产生的一次性影响    
因取消、修改股权激励计划一次性 确认的股份支付费用    
对于现金结算的股份支付,在可行 权日之后,应付职工薪酬的公允价 值变动产生的损益    
采用公允价值模式进行后续计量的 投资性房地产公允价值变动产生的 损益    
交易价格显失公允的交易产生的收 益    
与公司正常经营业务无关的或有事 项产生的损益    
受托经营取得的托管费收入    
除上述各项之外的其他营业外收入 和支出-24,457.76 -12,138.34-59,306.66
其他符合非经常性损益定义的损益 项目    
减:所得税影响额134,750.00 -111.08-1,190.32
少数股东权益影响额(税后)20,128.64 182,366.1480,710.17
合计3,362,897.50 2,257,749.821,346,742.91
对公司将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》未列举的项目认定为非经常性损益项目且金额重大的,以及将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

√适用□不适用
单位:元 币种:人民币

项目涉及金额原因
企业持有金融资产产生的公允价值变动损 益以及处置金融资产产生的损益630,613.35募集资金购买理财产生 的损益
政府补助888,615.25软件增值税退税等与公 司正常经营业务相关的 可持续取得政府补助
十、非企业会计准则财务指标情况
□适用√不适用
十一、采用公允价值计量的项目
√适用□不适用
单位:元 币种:人民币

项目名称期初余额期末余额当期变动对当期利润的影响
    金额
交易性金融资产207,372,548.61245,164,020.4637,791,471.852,383,032.95
应收款项融资22,422,695.226,723,759.13-15,698,936.09-
其他权益工具投资15,500,000.0020,500,000.005,000,000.00-
其他非流动金融资 产18,766,351.3518,380,405.39-385,945.96-385,945.96
合计264,061,595.18290,768,184.9826,706,589.801,997,086.99
十二、因国家秘密、商业秘密等原因的信息暂缓、豁免情况说明
□适用√不适用
第三节 管理层讨论与分析
一、经营情况讨论与分析
2024年公司着力提高技术到产品转化效率,推进重点项目进展,加大关键技术方向研发投入力度,优化组织架构,努力提高公司经营发展核心竞争力。报告期内公司持续深挖电力业务需求,围绕新型电力系统、新一代电力调度安全、配网自动化、国产化替代等业务方向开发的产品及项目在报告期内得到有效推进,包括移动运维网关、可信管理平台可信根、国产化平台电力专用设备在内的重点产品出货量持续增长,配网加密终端等主力产品业务状况稳定,同时伴随数字化供电所仓储解决方案在多省部署实施,智能档案柜及控制类产品业务收入实现快速增长。另一方面报告期内公司持续保持较高的研发投入水平,针对关键技术方向开展前瞻性技术研发及产品开发,如国产嵌入式平台、储能及微网能源管理系统等方向公司已取得相关技术成果并基于市场需求完成产品化开发,实现业绩收入。最后公司在报告期内积极优化组织架构,建设运营中心、产品中心等中后台部门,为项目管理及业务发展提供有效支撑。

1、重要项目持续推进,营业收入稳步增长
报告期内,公司实现营业收入29,697.71万元,较上年同期增长5.18%;实现归属于母公司所有者的净利润-3,509.31万元;归属于母公司所有者的扣除非经常性损益的净利润-3,845.60万元。报告期末,公司总资产为101,989.69万元,较报告期初减少6.05%;归属于母公司的所有者权益为91,195.56万元,较报告期初减少4.63%。

报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公司着力推进包括移动运维网关、可信管理平台可信根、国产化平台电力专用设备等产品项目进展,深度参与项目招投标、技术适配及实施交付环节,推动产品出货量实现阶梯式增长,同时配网加密终端等主力产品业务状况稳定,工业信息安全产品业务收入较上年同期增长1.58%;智能档案柜及控制类产品业务方面,公司依托成熟的智慧档案库房一体化平台,面向国网数字化供电所相关计划的落地需求,配合客户前瞻性布局智能仓储解决方案,报告期内相继在甘肃、河北、宁夏、河南、新疆等多省落地实施,形成可复制的标准化交付模式,智能档案柜及控制类产品营业收入同比增长23.19%。公司产品化效率的提升以及重点项目加速推进有效支撑公司收入规模稳步增长。

2、持续加强成本及费用管理,经营性现金流由负转正
报告期内公司着力构建精益化运营体系,持续加强成本管控及费用管理,通过多维举措实现经营质量显著提升,有效改善经营性现金流状况,公司经营活动产生的现金流量净额3,973.67万元,较上年实现由负转正。

报告期内公司持续加强客户及供应商管理,销售商品提供劳务收到的现金32,648.89万元,较上年同期增长17.48%,购买商品接受劳务支付的现金13,710.86万元,较上年同期减少33.05%。

公司上市后面向新型电力系统、新能源、配网自动化、行业信创等业务机会,持续加大研发投入力度,扩充研发团队规模,研发费用高速增长。报告期内公司成立产品中心,强调技术到产品的转化效率,加强对产品需求及行业发展的研判,研发费用增速继续放缓,由2023年6.09%放缓至2024年2.86%。

3、加速推进关键技术研发,提高产品转化效率
报告期内,公司仍保持较高研发投入水平,研发人员总数较上年同期增长3.43%,研发费用占当期营业收入比为22.29%,新增授权发明专利13项,新增登记的软件著作权27项。报告期内公司围绕电力信息化、国产化替代、新能源储能等重要业务方向,结合公司嵌入式底层开发平台、软硬件信息安全技术、微网能源管理等核心技术,完成多项产品研发定型,包括基于龙芯3A5000安全网关、基于龙芯3C5000万兆通信网关、EMS能量管理系统平台等,大大提高产品转化效率。

4、优化组织架构,提高管理水平
报告期内,公司为提高产品转化效率,提升项目管理水平,优化业务流程,成立产品中心、运营中心等中后台部门,产品中心作为技术到市场的桥梁,统筹市场需求调研、技术开发与迭代升级,强化销售、生产及研发的跨部门协同,缩短产品开发周期,提升研发成果转化效率,并为质量改进与成本控制提供决策支持;运营中心则是公司销售部、财务部与客户端的核心衔接枢纽,帮助公司规范业务流程,强化内部流程协同与业务风险管控,统筹协调客户需求及公司资源,建立信用评级体系,提高客户资源管理水平。公司此次主动优化组织架构,旨在通过职能细分与资源整合,构建“市场+技术双引擎驱动”的业务发展模式,提高核心竞争力。

非企业会计准则业绩变动情况分析及展望
□适用√不适用
二、报告期内公司所从事的主要业务、经营模式、行业情况及研发情况说明(一)主要业务、主要产品或服务情况
公司是专注于工业互联网领域的高新技术企业,致力于工业信息安全产品的研发、生产和销售。公司从设立开始即致力于研究基于RISC架构计算机和Linux裁剪操作系统的嵌入式技术,硬件上涵盖了从微小系统的MCU到超强计算能力的多核CPU,从通信接口、加解密算法的FPGA实现到工业控制系统、软件系统底层相关的操作系统移植、驱动程序、可信计算再到安全中间件、工控协议解析等。搭建了以PowerPC、ARM、MIPS、LoongArch+Linux为主要架构的云涌嵌入式技术平台,是国内较早将嵌入式技术应用于工业互联网信息安全领域的公司之一。产品主要包括工业信息安全、新能源、信创、档案一体化等方面,应用于电力、能源、金融和交通、党政等领域。

报告期内公司主要业务及产品线情况如下:
1、工业信息安全类产品
报告期内,公司面向工业信息安全市场需求,先后推出了基于国产化平台网络通信设备、国产化配网纵向加密装置、国产化态势感知系统、国产化5G新能源融合网关、国产化移动运维网关等信息安全核心产品,在工业互联网、能源领域得到广泛运用。报告期内,主要代表产品的基本情况如下:

产品名 称产品形态功能及特点
新一代 纵向加 密网关 平台 电力专用加密认证网关,采用嵌入式RISC 架构CPU、安全加固操作系统、专用对称加 密芯片和国密非对称加密算法构成,保证 电力生产数据和调度数据的加密传输。
国产化 网络物 理隔离 装置 利用飞腾D2000CPU开发平台、安全加固 操作系统、单向物理隔离技术、数据物理 单向摆渡技术实现的网络物理隔离装置、 双CPU系统加中间数据隔离岛设计,支持 可信计算,确保产品计算环境可信,适配 主流国产操作系统,产品满足电力四级EMC 要求,广泛用于工业生产现场网络和生产 监控网络间的数据传输。
国产化 配网加 密认证 终端 采用工业级、低功耗国产化CPU设计,支 持多种接入方式,包括快速以太网口、电 力无线专网、隔离RS232\RS485,8~36VDC 宽压输入;内置嵌入式Linux操作系统,
  支持电力专用加密芯片,通用的商密算法 芯片,符合国密商密设计规范;同时整机 EMC、EMI符合电力3级认证。可广泛应用 于工业现场的采集数据、感知信息的安全 加密接入。
国产化 内网安 全监测 平台 基于工业级国产CPU高性能处理器开发,内 嵌安全加固操作系统和公司开发的主流工 业协议,以及精确的B码对时系统,用于 监测在变电站、发电厂监控系统中的所有 主机,包括监控主机、工作站、远动机、 故障录波、保信子站、PMU集中器等,从而 实现数据采集、安全分析与告警、本地安 全管理、告警上传等功能。
可信密 码管理 平台 基于可信计算核心技术及架构,依据等级 保护2.0要求,开发包括可信根、可信软 件基、可信验证管理模块、PCIE可信卡等 产品形态在内的可信产品线及可信安全方 案。实现可信根对设备的系统引导程序、 系统程序、重要配置参数和边界防护应用 程序等进行可信验证,并在应用程序的关 键执行环节进行动态可信验证,在检测到 其可信性受到破坏后进行报警,并将验证 结果形成审计记录送至安全管理中心的技 术功能要求。
移动运 维网关 平台 基于工业级国产CPU高性能处理器开发, 利用其包含的四核应用处理器集群以 1.6GHz的高效能频率运行,配合多因素认 证(MFA),支持用户名和密码、一次性密 码(OTP)、硬件密钥、生物识别等多种认 证方式。使移动运维网关具备高速的数据 处理性能、实时操作的响应能力,同时简 化用户身份验证流程,提升用户体验和系 统安全性。
新能源 5G融合 通信网 关 公司基于RK3568J、E2000Q双平台,采用 全国产工业级芯片设计,搭载硬件可信模 块,搭建多合一融合通信网关产品。产品 融合5G通信终端、纵向加密、远动机和AGC 控制的功能,满足整县光伏、地方电厂及 10千伏以下分布式光伏以直采方式接入调 度主站,进行自动功率控制的功能,同时, 设备具备容器化app管理功能,极大的方 便了后期的运维和管理。
国产化 网络安 全态势 感知平 台 采用国产化工业级CPU设计,单核主频 1.5GHz的,最高可达1.8GHz,EMC性能满 足国家电力4级要求,支持20路快速以太 网口,主要用于实现厂站电力系统网络安 全数据采集、分析处理以及通信。
EMS能 量管理 系统平 台 以自主可控信创硬件平台为依托,基于边 缘计算的物联网平台为基础,采用微服务 软件架构,实现对储能系统各个设备的全 生命周期管理。系统可以针对PCS、BMS、 光伏、充电桩以及电表、动环、消防等设 备,利用四遥技术进行实时的数据采集与 控制,并通过云平台大数据引擎对场站的 能耗数据进行分析及预测,帮助企业实时 了解整个场站电力系统的运行状况,并根 据削峰填谷、光储协同、需量控制等策略 对场站内源网荷储充用各个节点进行能量 协调与控制,为电力系统的安全、稳定、 高效、清洁运行提供保障,实现经济效益 最大化。
2、国产化平台通用产品
在“数字中国”建设战略目标背景下,信创产业作为战略性新兴产业,国家不断出台相关政策对行业发展进行支持,提出“2+8+N”安全可控体系。引导加速信息产业技术创新和高质量发展。

公司凭借底层嵌入式技术基础、国产化电力专用设备开发经验以及智能制造能力,与上游国产处理器厂商建立战略合作关系,切入信创产业链,报告期内公司持续完善国产自主可控平台的搭建,实现多款基于国产处理器通用设备及基础板卡的研发、生产,包括基于龙芯3A5000/3C5000通信网关平台、基于龙芯3A5000、飞腾D3000标准计算机板卡及设备,基于瑞芯微RK3568通信网关平台、E2000Q云终端设备等产品,标准信创计算机已经入围多地政府和行业的采购目录。报告期内,主要代表产品的基本情况如下:

产品名称产品形态功能及特点
飞腾 E2000Q信 息安全硬 件平台 公司基于飞腾高性能处理器E2000Q搭建 国产化硬件平台,具备高拓展性,支持 SO-DIMM内存插槽,板载64GBeMMC,支持 大容量mSATA/M.2接口,支持可信计算, 满足电力四级EMC要求,适应各种工业场 景,可适配应用于防火墙、入侵检测、日 志审计等信息安全设备需求。
龙芯 3C5000服 务器 公司基于龙芯高性能处理器3C5000搭建 国产化硬件平台,具备高拓展性,支持4 个DIMM内存插槽,支持ECC,支持M.2接 口,最大支持4PCIe扩展槽,可选配扩展 加密卡、RAID卡、网络扩展卡,可适配应 用于VPN、安全接入网关、防火墙、入侵检 测、审计服务器等自主可控服务器需求。
龙芯 3A5000计 算机 公司基于龙芯4核处理器3A5000搭建国产 化主机产品,主频2.3GHz,搭配7A2000 桥片,1GB独立显存,支持2路UDIMM 3200DDR4内存条,产品主要为满足国产化 替代需要,用于办公、教学、家庭娱乐等 应用场景。
瑞芯微 RK3568安 全通信网 关 公司基于瑞芯微处理器RK3568搭建国产 化桌面型网关硬件平台,采用工业级无风 扇、宽温设计,适应各种工业场景,标配 4GBLPDDR4内存、64GBeMMC,支持4G/5G 和WIFI,可适配应用于国产化SD-WAN、防 火墙、安全接入网关等安全通信网关需求。
飞腾 E2000Q瘦 公司基于飞腾处理器E2000Q搭建国产化 云终端硬件平台,主频最高2.0GHz,标配
客户机 8GBDDR4内存和64GBeMMC,支持扩展 WIFI/BT模块,行业:产品可应用于运营商、 政府、教育、军队等行业,可适配应用于 国产化云终端、瘦客户机等设备需求。
飞腾D3000 计算机 公司基于飞腾8核处理器D3000搭建国产 化主机产品,主频2.5GHz,8核8线程, 支持2个SO-DIMM内存插槽,最高频率 3200MHz;标配8G内存、256G固态硬盘、 1TB机械硬盘,产品主要为满足国产化替代 需要,用于办公、教学、医疗、军队等应 用场景。
兆芯云终 端平台 公司基于用国产兆芯8核处理KX-U6780A 构建,主频2.7GHz,8核8线程,支持2 个SO-DIMM内存插槽,最大可支持32GB内 存;标配8G内存、256G固态硬盘;支持选 配Wi-Fi/蓝牙模块;适配主流国产操作系 统,产品主要为满足国产化替代需要,用 于办公、教学、医疗、军队等应用场景。
3、智能档案柜及控制类产品
报告期内,公司利用传感控制技术、RFID技术、嵌入式技术、信息接入平台以及数据集中分析处理等物联网相关技术,根据国网数字化供电所仓储建设要求,研发了公司智慧档案一体化管理平台,将供电所中包含的实物管理、存储设备管理、库房环境管理、库房安全防范管理等多种功能集中于一体,打造数字化供电所仓储解决方案,并在全国多地区部署应用。报告期内,主要代表产品的基本情况如下:

产品名称产品形态功能及特点
RFID智能 档案柜 利用物联网前端RFID射频技术和声光指 引技术,与智能档案柜相结合,实现了档 案资料的实时录入,随时查询,借阅登记, 资料维护,灯光提示取档精准定位,实时 统计等一系列功能,解决了传统取档带来 的繁琐查询操作。
智慧环境控 制系统 采用低功耗的物联网通信技术,基于 YY-AC100作为采集控制主机,将多个485 独立温湿度变送器、灯光控制器、多合一 空气传感器、红外遥控器、恒湿一体机统 一接入管理系统,实现对库房的温湿度实 时检测、预警、警报等功能,能有效提高 对库房的精密监控,降低不可控风险。
档案一体化 管控平台 以物联网(IoT)技术为核心,通过超高 频传感电子标签对库房实物进行唯一标 识,并采用专用的电控模块方式对外接 入,电控模块内置专用加密芯片,搭配公 司智能环境系统。整合影像监测、门禁与 盗用报警装置等,自动录入装置工作状 况,实现装置无人值守,互相协作联动, 确保库房的安全稳定运行。
数字化供电 所仓储管理 系统 基于物联网(IoT)技术,利用公司无线 射频识别(RFID)技术和仓储设备屏蔽技 术搭配高精度传感器和高效数据算法,实 现全方位的资产跟踪与管理,使得仓储管 理员能在任何时间检视仓库内资产状态, 每个资产都配置有专用标签,并通过云数 据平台实时更新其在供电所的位置、状态 及使用历史。
电力计量表 库管理系统 计量三级表库解决方案以图像识别、RFID 识别、传感器技术等多种物联网技术为支 撑,通过将库房管理、人员管理、物资管 理进行融合,实现了人脸识别自动登录、 工单关联指引、表计自动识别定位、自动 盘点等功能。为表计资产管理的中存在的 摆放混乱、查找困难、不易盘点等问题提 供了一套完整的解决方案。
(二)主要经营模式
1、研发模式
公司依据客户需求和行业技术发展,研发模式主要分为项目定制型研发及以产品和技术为导向的前瞻性研发为主的两种模式开展技术研发工作,具体情况如下:(1)定制型研发:因行业中领先的客户对产品的定制化程度要求较高,且在行业内有示范效应,因此,公司为更好地服务于该类客户,采用定制型研发模式。公司定制型研发模式基于多年积累的底层技术,以客户的需求为导向进行专项研发。公司在与客户进行充分沟通的基础上,对客户的需求模型进行分析。分析过程包括立项、设计、实施、验证、发布等阶段,确保客户的需求得到快速响应。

(2)前瞻性研发:公司时刻跟踪相关行业的最新需求、技术方向与技术规范,并通过自身广泛的市场调研、数据分析、总结行业经验等手段,预判市场对产品的需求。在完成预判后实施前瞻性方向研发,以求占领市场先机。

2、采购模式
公司采购的主要原材料包括芯片、存储器、控制系统配件、结构件、电源、PCB板卡及其他元器件等。公司制定了《采购管理制度》等一系列采购制度及办法,并定期进行供应商审核,建立合格供应商名录,在合格供应商范围内进行询价比价、竞价谈判等,并对采购价格进行跟踪监督。公司的采购分为订单式采购和备货式采购两种方式;订单式采购模式是指根据订单所需的原材料数量进行相应采购的模式;备货式采购模式是指根据采购原材料的市场行情、获取难度和预计未来供应数量等情况来进行判断采购的模式。由于公司所采购的部分芯片和存储器等原材料当前采购周期较长,因此需进行适当滚动备货以保证生产需求。

3、生产模式
根据公司经营模式、客户需求及产品特点,公司采取“以销定产、适量备货”的模式进行生产。公司的生产流程包括产品设计及批量生产,其中产品软硬件设计开发由公司技术研发中心独立自主完成,包括产品电路原理图的设计、PCB板的布线设计、嵌入式操作系统的移植裁剪、驱动程序及应用软件的开发、机械结构及工业外观工艺设计等。开发完成后,生产制造中心会同研发中心对样机进行功能、性能、稳定性、电磁兼容性和可生产性等各项指标进行测试改进,并在产品各项性能指标通过内部测试及第三方检测机构检测后进行小批量试生产。试生产合格后,公司对器件、软件、生产工艺及测试流程进行固化,进入可批量生产阶段。在正式批量生产阶段,公司生产制造中心对生产所需的全部原材料进行验收,验收合格后进行SMT焊接、插件、程序灌装、测试、组装、烤机、整机老化、终验、包装、发货等过程。

4、销售模式
公司对外销售的主要产品以软硬件一体化的形态进行,软件为公司主要产品的必要组成部分,与硬件部分相互发挥作用。公司销售方式为直接销售,获取订单的方式主要有招投标和商业谈判两种方式,客户主要为工业互联网领域的技术服务商与设备提供商,该类客户采购公司产品并进行系统集成或二次开发后,直接销售给对工业信息安全及物联网化程度要求较高的电力、能源、金融、交通等行业的最终用户。内部通过ERP系统,建立了完整高效的销售业务流程,实现对日常销售业务的全面管理和监控。

(三)所处行业情况
1、行业的发展阶段、基本特点、主要技术门槛
(1)所属行业及行业的发展阶段
公司是专注于工业互联网领域的高新技术企业,主要致力于工业信息安全产品的研发、生产和销售,主要应用于电力、能源、金融和交通等领域。公司所处的行业属于“I65软件和信息技术服务业”。

1)工业信息安全
随着以5G、人工智能、物联网等新一代科技革命向新兴技术领域的加速推进,工业信息化、自动化、网络化、智能化系统在提升效率的同时,低防护联网工业控制系统数量在快速增加,工业控制系统信息安全将迎来新的挑战。关键基础设施的安全保障不断提高,将进一步促进和加快工业信息化安全的优化升级,推动信息安全行业健康、持续、快速发展,国家对工业互联网以及工业信息化安全等产业越来越重视,随着《网络安全法》、《数据安全法》、《关键信息基础设施安全保护条例》等一系列信息和网络安全相关政策及行业指导文件的出台,我国信息安全市场环境得到明显改善。在政策环境与市场需求的共同作用下,工业信息安全将迎来新一轮发展机遇和空间,工业信息安全产业也迎来快速增长期。

2)电力信息化
电力信息化的实现包括发电、输变电、配电、用电等环节在内的电力生产、传输、消费全过程的自动掌握和调度、以及实现对电力系统规划、设计、建设、生产运行、电力营销和电力企业人财物、协调办公、综合业务等方面的信息化管理。受“双碳”目标、新型电力系统建设、数字化转型及人工智能等新技术应用的推动,中国电力信息化行业正迎来快速发展期。

“十四五”期间,国家电网投资总额将达到2.23万亿元。根据《南方电网“十四五”电网发展规划》,南方电网建设将规划投资约6,700亿元,两网合计投资超过2.9万亿元。电网领域投资规模始终维持较高水平。以坚强智能电网为基础,将先进信息通信技术、控制技术与能源技术深度融合应用,建设清洁低碳、安全可靠、泛在互联、高效互动、智能开放为特征的智慧能源系统。同时以互联网技术为手段加快推动电网智能化升级,加快“大云物移智链”技术在能源电力领域的融合创新,不断提升电网自动化、信息化、数字化、智能化水平,构建智慧能源信息支撑体系。促进“源网荷储”协调互动,有力支撑分布式能源、电动汽车、储能等各种能源设施的灵活便捷接入,支撑各类可调节负荷资源,参与电力系统调节,为各种新型能源设施提供便捷服务。

电力行业正处于这样一个从“简单的可再生能源替代”转向“更为复杂的综合系统”的关键拐点,特别是新型电力系统的建设,会加速电网数字化、智能化转型,推动电力物联网、能源互联网、智能配电网建设,特别是在电网数字化升级改造过程中,各环节数字化需求不断提升。同时多种新型电力能源承载、智能化调度需求等对整体能源配售平台、新型电力负荷管理调度系统(虚拟电厂)和智能终端替换需求增加,也对电力信息化在新的场景和产品应用中提出了新的要求,带来了新的发展机会。

3) 信创行业
“信创”即信息技术应用创新,旨在针对硬件及云等基础设施、基础软件、应用软件、网络安全等IT产业链核心技术产品进行自主研发,为我国经济发展、社会运转构建安全可控的信息技术支撑,避免核心技术受制于人。国家已明确提出“数字中国”建设战略,并逐步落实“2+8+N”信创应用体系。信创也从党政机关向金融、电信、能源、交通、教育、医疗等8大关键行业全面渗透,2024年进入“行业信创”深水区。信创产业正从“政策驱动”转向“市场驱动”,信创产业作为战略性新兴产业,国家不断出台相关政策对行业的发展进行支持,从政策层面引导加速信息产业技术创新和高质量发展。国务院印发的《“十四五”数字经济发展规划》中明确指出到2025年行政办公及电子政务系统要全部完成国产化替代。2022年9月底国资委下发79号文,全面指导国资信创产业发展和进度,政策要求到2027年央企国企100%完成信创替代,替换范围涵盖芯片、基础IT硬件、基础软件、操作系统、中间件等领域。随着中国数字经济规模不断扩大,各领域对信息技术软硬件的依赖程度不断加深,国家为了实现核心技术自主可控,信创产品和技术将渗透至更多核心业务场景,自2024年开年以来,信创产业整体呈现出良好发展态势,党政信创明显加速,行业普遍预期中国信创行业将迎来新一轮发展机会。

(2)所属行业基本特点
1)新一代信息技术促进新兴业态安全技术研发
以移动互联网、物联网、云计算、大数据、人工智能等为代表的新一代信息技术风起云涌,加速IT和OT技术全方位的融合发展。与此同时,工业互联网等新兴业态的安全环境复杂多样,安全风险呈现多元化特征,安全隐患发现难度更高,安全形势进一步加剧。这一系列的技术和形势的变化,将促进威胁情报、态势感知、安全可视化、大数据处理等新技术在工业信息安全领域的创新突破。

2)工业信息安全产业链上下游加速协同互动
工业信息安全保障工作的重要性、复杂性和及时性需要工业企业、工控系统厂商、安全企业、研究机构、行业主管部门等参与方进行紧密配合。未来工业信息安全厂商与工控系统厂商、IT系统集成商将针对工业领域各行业的生产运营特征,加快开展多层次、多维度的合作,形成有效的业务安全实践,共同打造协同发展的生态系统。

3)工业信息安全行业向定制化方向发展
工业信息安全领域,产品定制化越来越明显,在特定领域,如电力、能源、交通、铁路、国防、航天,产品形态、需求、性能各不相同,不同客户有着不同需求,从而导致定制化需求越来越高。同时,由于信息安全产品和服务的国产化势在必行,而国产芯片性能与国外先进产品有一定差距,通过定制化可以更好地弥补国产芯片的短板。

4)新型电力系统带来电力信息化技术革新
构建以新能源为主体的新型电力系统,由于新能源存在间歇性、波动性、随机性等特点,对电网系统调节提出了更新的要求,为保障电力系统的安全稳定,源、网、荷、储各方面需要全面性变革新型电力系统是以新能源发电为供应主体,坚强智能电网为基础平台,以先进信息数字技术、统一开放市场机制为支撑,实现源网荷储智能互动,多种能源系统融合协调。特别是发电侧因新能源接入比例高,电网侧(输、变、配电)数字化转型需要数据采集的深度下沉,配网侧接入的电气设备数量和种类不断丰富,IOT设备将会大幅增加,随机冲击性负荷大规模接入等对电网的平衡协调调度能力提出新的挑战。

电力信息化是涉及电力行业的软件开发、信息系统集成服务、数据处理及储存以及集成电路设计、信息安全等多个方面。通过新一代信息及通信技术对传统电力系统的基础性功能进行补充,同时使其具有较高的信息化、自动化及交互性水平,增加电力行业内部数据与信息交互时的安全性以及运行高效性。

5)信创产业是数字经济、信息安全发展的基础。

信创技术的核心在于实现信息技术的自主可控,注重技术创新,不断升级,以适应新的需求和市场变化,通过整合硬件、软件、服务等多个领域的技术,国产化底层技术架构已基本形成,信创产业主要产品已经从“基本可用”向“好用易用”跨越。信创技术创新体系和数字安全屏障将愈发坚实,并在标准建设、生态建设和行业应用等多领域成果显著,产业全价值链正在形成。

信创技术的高附加值不仅体现在其所带来的经济效益,还在于其对我国经济发展的积极影响,通过将新兴信息技术应用于各个行业以提高我国信息化建设的自主可控能力和核心竞争力。

(3)技术门槛
信息安全行业属于技术密集型产业,产品研发和技术创新均要求企业具备较强的技术实力、研发资源。信息安全的核心技术是安全攻防技术,包括攻击技术和防御技术。随着信息技术的不断发展和安全威胁的不断演进,安全攻防技术呈现快速迭代的特点,这需要行业内的企业进行持续的技术创新并准确把握技术的发展趋势。

此外,不同行业、不同用户对信息安全产品的技术需求也不尽相同,行业内的企业只有在充分了解用户需求的基础上,才能研发出适合用户真实需求的产品和解决方案。既要满足数据的安全性、可靠性、完整性,又要保证工业控制数据的实时性。在很多工控场景中,设备要求7*24小时不间断工作,对设备的稳定性和适用性提出了更高的要求。企业需要储备相应的技术经验,只有不断地进行技术创新和产品迭代,才能适应不同的工业信息安全需求。

工业信息安全行业也属于人才密集型行业,不仅需要传统的信息安全技术专业,而且需要工业硬件设计、FPGA设计、操作系统、驱动及行业应用等专业学科知识,需要有跨专业的技术、管理人才。高水平的安全攻防人才、软件设计开发人才、市场营销人才及运营管理人才需要在长期技术研发和市场竞争中培养,再加上多年的行业应用经验,才能够在行业中立足并建立竞争优势。

2、公司所处的行业地位分析及其变化情况
公司专注于工业互联网信息安全领域,经过十多年的技术投入和积累,已构建了“云涌嵌入式技术开发平台”、“可信计算”、“密码技术”、“零信任安全”为主的技术积累,一方面公司紧跟工业互联网安全产业发展趋势,迅速响应市场需求,持续发力边缘计算、信息安全、物联网安全等行业的机会。另一方面,积极响应国家对关键核心领域技术及产品自主可控要求,瞄准“等保2.0”及国家信息技术创新产业政策的落地需求,积极践行国家网络信息安全战略方针。

公司所处的行业上游为电子元器件、集成电路芯片、机械结构件等行业,下游行业是行业终端客户和系统集成客户。

(1)与上、下游行业的关联性
公司上游企业主要包括电子元器件、集成电路芯片等在内的相关器件提供商以及软件提供商。

上游行业厂商较多,基本处于完全竞争的市场。公司下游需求领域较广,其中公司产品主要涉及的是工业信息安全和智能档案柜及控制类产品领域。近年来,随着信息技术和网络技术的突破性进展,各种智能设备开始逐渐普及,信息设备国产化的趋势也在不断推进,这一切带来了对信息安全产品的巨大需求。而物联网的提出和应用的不断深入更是催生了众多领域对高可靠性、高实时产品的需求,包括智能电网建设、工业制造业改造、物联网安全、新能源建设等。下游行业对本行业的发展形成强大的拉动作用。

(2)公司系电力领域工业信息安全核心设备供应商
凭借在工业信息安全等领域的长期积累,公司在产品研发、核心技术、产品质量、客户资源等方面逐渐建立了自己的竞争优势。在电力领域公司先后推出了基于国产化网络通信硬件平台、网络物理隔离装置、配网加密认证网关、工业网络安全一键停控系统、国产化内网安全监测装置、网络安全态势感知、可信管理平台系统、5G通信网关装置、国产化移动运维网关等信息安全方面核心产品,在国家电网、南方电网、各发电集团得到广泛运用。公司凭借在工业信息安全领域的十多年技术积累,形成了良好的品牌效应和客户认可,目前公司已成为电力信息安全领域重要的供应商。

(3)公司得到众多业内知名合作伙伴认可
在自主安全可控方向,公司先后与知名国产芯片厂商龙芯、飞腾、操作系统厂商麒麟信安签署战略合作协议,目前为麒麟信安在嵌入式技术领域唯一一家战略合作伙伴。公司通过战略合作、优势互补来促进双方科技水平成长,实现国产化信息平台的快速发展。作为中关村可信计算产业联盟嵌入式专委会主任单位,关键信息基础设施技术创新联盟理事单位,公司积极响应国家对关键核心领域技术及产品自主可控要求,瞄准“等保2.0”及国家信息技术创新产业政策的落地需求,积极践行国家网络信息安全战略方针。

3、报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势针对工业数据信息安全防护的技术研究方兴未艾,5G、区块链、可信计算、零信任架构等新兴技术引领了新方向。

(1)新一代信息技术再升级,带动“IT和OT”的融合发展
随着新一代信息技术(如5G、AI、边缘计算、数字孪生等)的快速迭代升级,IT(信息技术)与OT(运营技术)的深度融合正成为工业数字化转型的核心驱动力。这种融合不仅重构了传统工业体系的生产模式,与此同时,工业互联网等新兴业态的安全环境复杂多样,安全风险呈现多元化特征,安全隐患发现难度更高,安全形势进一步加剧。这一系列的技术和形势的变化,将促进威胁情报、态势感知、安全可视化、大数据处理等新技术在工业信息安全领域的创新突破。

(2)可信计算保障工业数据安全
工业和信息化部印发《工业领域数据安全能力提升实施方案(2024-2026年)》,明确提出围绕提升工业企业数据保护、数据安全监管、数据安全产业支撑三类能力,到2026年底基本建立工业领域数据安全保障体系。工业领域数据安全技术的发展正呈现“技术融合化、防护动态化、管理智能化”的特点。在“新基建”背景下,网络攻击从数字空间延伸到物理空间,新型基础设施以数据和网络为核心,利用主动免疫的可信计算筑牢安全防线。2021年正式实施《关键信息基础设施安全保护条例》第十九条明确要求应当优先采购使用安全可信的产品和服务来构建关键基础设施安全保障体系。充分运用可信计算技术,构建安全计算环境和可靠的安全传输数据机制,保证程序运行可信,数据传输、存储加密和应用可信,提升数据保障能力。有序推动数据中心、信息系统和办公终端的国产化改造,推进国产正版使用,推动建设密码基础设施和支撑平台。

(3)双碳背景下新技术、新业态发展迅速
2024年7月,国家发展改革委、国家能源局、国家数据局印发《加快构建新型电力系统行动方案(2024-2027年)》,提出“重点在分布式新能源、用户侧储能、电动汽车充电设施等新型主体发展较快的地区,探索应用主配微网协同的新型有源配电网调度模式”,“在新能源资源条件较好的地区,建设一批源网荷储协同的智能微电网项目,提高微电网自调峰、自平衡能力”,为面向分布式源网荷储的新型测控保护提供了政策支撑。构建以新能源为主体的新型电力系统需要推进加快电网数字化、智能化转型,推动电力物联网、能源互联网、智能配电网建设,提高源网荷储协同互动能力。在双碳要求的背景下,新的低碳技术,特别是深度脱碳、零碳技术、高效用电技术、可再生能源发电技术、虚拟电厂技术等成为未来新竞争主要方向。

(4)基于零信任架构开发数据安全技术
零信任架构作为一种新兴安全模式,以信任评估为基础,强调动态信任,为网络信任体系的建设应用提供了新的思路。零信任架构就是在不可信的网络环境下重建信任,利用零信任概念和包含组件关系,制定工作流程规划和访问策略。零信任架构是基于零信任的企业网络安全策略原则,其目的是防止数据泄漏并限制内部横向移动。零信任架构的技术的本质是构建以身份为基石的业务动态可信访问控制机制。零信任架构是一种网络/数据安全的端到端方法,关注身份、凭证、访问管理、运营、终端、主机环境和互联的基础设施。

(四)核心技术与研发进展
1、核心技术及其先进性以及报告期内的变化情况
公司是国家高新技术企业、国家专精特新小巨人企业、国家知识产权优势企业、泰州市首批科技瞪羚企业、泰州市十佳科技创新企业,建有江苏省企业技术中心、江苏省嵌入式系统应用工程技术研究中心、江苏省可信计算密码支撑平台工程研究中心。公司具体的核心技术及其先进性如下表所示:

核心技术类别核心技术名称核心技术及先进性说明应用领域
云涌嵌入式技 术开发平台高可靠硬件系统实现技术该技术涵盖目前市场主流、 最新的物联网和嵌入式平 台硬件技术,可以实现从微 小的单片机系统、低功耗的 物联网信息感知控制系统 到多核的高可靠、高性能计 算系统可广泛用于构建物联 网传输设备、工业自 动化设备、工业互联 网设备、信息安全设 备等
 操作系统安全加固和裁剪 技术通过该技术可以实现基于 在开源的Linux上作系统移 植、裁剪、安全加固以及系 统性能优化,能够最大限度 减少设备的成本以及加强 设备的安全安全高效的操作系统 是所有系统的基础, 搭载于所有的定制化 硬件系统中
 跨平台开发系统技术提供跨平台的开发系统,应 对不同平台的系统启动、设 备管理为设备的研发提供稳 定底层软件支撑,为 应用程序开发隔离硬 件,便于快捷构建新 的应用
 可信计算技术该技术能够对通用计算系 统中的固件、操作系统、应 用软件及服务等通用部件 进行度量和控制,确保这些 计算部件不会受到恶意篡 改,从根源上建立对恶意程 序攻击的防御机制,从而确 保整个计算环境的可信。等保2.0要求的范围, 工业设备、物联网、 系统安全、密码安全、 网络安全等场景
 工业通讯协议代理技术提供 DL/T645,IEC101/103/104, CDT,SSAL,CANOPEN,OPC等 主流的工业协议之间转换, 实现数据透明传输和工业 设备之间的互通互联可用于工业网关、串 口服务器、通讯管理 机、物联代理网关、 自动化控制设备等
 密码产品开发套件技术提供支持国内外密码算法广泛应用于加密机、

核心技术类别核心技术名称核心技术及先进性说明应用领域 
  的密码产品开发套件,包含 产品管理、产品识别和软件 开发工具包VPN网关、CA等信息安 全系统的身份认证、 信息加密传输 
 微网能源管理系统技术 结合信息技术与电力电子 变换技术,基于边缘计算功 能,按需加载不同业务应 用,满足能源互联网对能量 控制复杂性和多样性的要 求。应用于电力能源行 业,实现“源–网– 荷–储”协调优化运 行
 工业安全引擎 技术物理隔 离引擎 技术在内核层面实现隔离岛的 数据摆渡、内外网的身份认 证、数据加密,根据用户不 同的场景需求,定制相应的 工业通信协议,实现快速标 准的隔离网闸应用开发具备物理隔离网闸的 大部分通用功能,用 户只需加上自己的特 定需求进行二次开发 即可构建满足特定场 景的工业物理隔离网 闸
  软硬件 结合的 防火墙 规则匹 配加速 引擎技 术通过FPGA高效的哈希运算、 IP协议FPGA分析技术,增速 防火墙规则匹配,极大提高 IP包的过滤效率,减小主机 的负担可广泛应用于面向规 则的黑白名单之间, 可用很小的代价实现 高性能防火墙产品
  VPN核心 引擎技 术支持国家商用密码算法 SM1-SM4以及国际通用RSA、 ECC、AES、SHA256/512等算 法,可以快速形成自己的 VPN产品已具备所有VPN的基 础功能模块,用户只 需做特定业务的开 发,即可快速构建满 足工业用户特定场景 的VPN网关和VPN接入 终端
  上网行 为审计 开发引 擎技术集成了网页、聊天工具、邮 件、论坛、微博、搜索引擎、 文件传输等行为多维关联 轨迹分析功能,并能保障安 全合规的微信、短信等认证 及营销,并具有配置的WEB 界面,用户可直接用于开发 出高效的上网行为管理应 用已具备所有上网行为 审计基础功能模块, 用户可根据需求进行 配置行为监管配置, 或添加特定的监控功 能模块,用于构建工 业环境下的上网行为 审计
  态势感 知开发 引擎技 术通过对各类型的工作站、防 火墙、服务器、交换机、路 由器、网络信息安全等设备 的监测,实现资产管理、网 络监控,基础设施监控,智 能日志分析,事件管理。实 时指标监控,威胁监视、综 合审计并对其进行数据分 析和可视化可运用于关键信息基 础设施保护产品、通 信网络防护产品、安 全感知与应急管理平 台
核心技术类别核心技术名称 核心技术及先进性说明应用领域
  零信任 技术采用软件定义边界即SDP网 络安全架构,通过服务隐藏 及单包敲门技术、细颗粒度 最小授权管理及风险动态 识别能力,通过微隔离、防 数据泄漏等能力,通过三大 核心技术SIM(SDP、IAM、 MSG),打造平台级的身份及 数据安全管控系统。提供安 全可靠的网络接入及访问 控制,工业设备的数据安 全。广泛应用于远程网络 访问与控制、物联网 数据上云、边缘计算 设备安全管控等场 景。
  终端安 全检测 与响应 技术通过轻量级代理程序上报 端点侧系统日志及应用数 据,安全事件监控、漏洞扫 描、攻击威胁检测、文件完 整性监测、安全配置评估、 操作行为审计及异常行为 侦测等模块。借助平台的漏 洞库比对、大数据分析及态 势感知能力,有效帮助安全 团队实时掌握终端设备安 全状况,有效阻止APT等高 级威胁与攻击。广泛应用于远程网络 访问与控制,端点安 全检测与响应市场
 物联网开发应 用技术物联网 信息传 感技术通过数据处理前置技术开 发出的一系列智能传感器, 包括红外、温度、气体浓度、 电压、电流、压力等,可有 效提高感知精度、灵敏度和 可靠性可广泛应用于物联网 信息感知领域
报告期内具体技术变化与应用如下:(未完)
各版头条