電子認證服務主要包括三個部分:簽名者身份的真實性認證、電子簽名過程的可靠性認證和數據電文的完整性認證。
電子認證產品涉及的主要技術為PKI(公鑰基礎設施),屬于國家商用密碼領域中的一種。以前,國家密碼管理局規(guī)定,要想從事商用密碼產品的生產與銷售,必須分別獲得商用密碼產品生產定點單位證書及商用密碼產品銷售許可證,如數字認證僅具備商用密碼產品銷售許可證,意味著數字認證只能對外銷售外采的商密產品,而格爾軟件同時具備商用密碼產品生產定點單位證書及商用密碼產品銷售許可證,就可以銷售自己生產的商密產品。但從2017年起,根據《國務院關于取消一批行政許可事項的決定》(國發(fā)〔2017〕46號),取消了國家密碼管理局負責實施的商用密碼產品生產單位審批、商用密碼產品銷售單位許可頒發(fā),已頒發(fā)的《商用密碼產品生產定點單位證書》、《商用密碼產品銷售許可證》到期自然失效,從此生產、銷售商用密碼產品的單位無需再經國家密碼管理局批準,但生產、銷售的商用密碼產品仍應當依法辦理《商用密碼產品型號證書》。也就是說,企業(yè)在研制出產品樣品后向國家密碼管理局申請產品品種和型號,經批準后方能進入市場。目前,根據國密局官網顯示,共有1549個商密產品通過了國密局的審批,其中數字認證有5個,格爾軟件有3個,吉大正元有13個,衛(wèi)士通有35個,而像CFAC(中金金融)和天威誠信這樣只能提供電子認證服務的公司,沒有獲批準的商用密碼產品。
截至2020年5月重點企業(yè)獲批商密產品數量對比
公司 | 獲批產品總數 | 產品 | 獲批時間 |
數字認證 | 5 | 手寫信息數字簽名密碼模塊 | 2019-04-04 |
協(xié)同簽名系統(tǒng) | 2019-05-22 | ||
移動智能終端安全密碼模塊#2(SHM1921) | 2019-05-22 | ||
支持人臉識別智能密碼鑰匙#2 | 2019-09-30 | ||
智能密碼鑰匙#2 | 2019-10-05 | ||
格爾軟件 | 3 | 安全認證網關 | 2015-11-06 |
移動智能終端安全密碼模塊#2(SHM1819) | 2018-11-09 | ||
協(xié)同簽名服務系統(tǒng) | 2019-04-14 | ||
吉大正元 | 13 | 時間戳服務器 | 2015-04-09 |
終端安全登錄與文件加密系統(tǒng) | 2015-04-22 | ||
簽名驗簽服務器 | 2015-08-28 | ||
身份認證網關 | 2015-11-30 | ||
移動智能終端安全密碼模塊#2 | 2018-02-27 | ||
數字簽名服務器#2 | 2018-12-20 | ||
數字證書認證系統(tǒng) | 2019-01-22 | ||
密鑰管理系統(tǒng) | 2019-01-22 | ||
身份認證系統(tǒng) | 2019-01-22 | ||
移動智能終端軟件密碼模塊#2 | 2019-03-05 | ||
智能密碼鑰匙#2 | 2019-08-20 | ||
云服務器密碼機#2 | 2019-08-27 | ||
簽名驗簽服務器 | 2019-09-03 |
資料來源:國家密碼管理局、智研咨詢整理
目前,我國具備電子認證服務許可資質的企業(yè)共51家,提供電子認證服務不可避免地需要用到電子認證產品,而電子認證產品又屬于商密產品,因此國密局規(guī)定,提供電子認證服務應當申請《電子認證服務使用密碼許可證》,目前,這51家電子認證服務機構已全部申請電子認證服務使用密碼許可;同時,國密局又要求電子認證服務系統(tǒng)應當由具有商用密碼產品生產和密碼服務能力的單位承建,數字認證作為具備商密產品生產資質的機構,自己建造了PKI電子認證服務系統(tǒng),而其他50家全部由格爾軟件、吉大正元這樣的商密產品生產商承建,如格爾軟件承建了新疆CA、浙江CA、安徽CA、湖南CA、河北CA、天津政務CA、福建CA、云南CA等,吉大正元承建了吉林省安信電子認證服務有限公司、江西CA、河南CA、湖北CA、山西CA、西部安全認證中心、深圳市電子商務安全證書管理有限公司、北京中認環(huán)宇信息安全技術有限公司、沃通電子認證服務有限公司等20家CA機構的電子認證服務系統(tǒng)。
數字認證行業(yè)競爭較為充分,目前市場參與主體為獲得工信部電子認證服務許可的 51 家電子認證服務機構。目前我國電子認證服務機構規(guī)模普遍較小,除北京有 10 家,廣東有 5 家機構之外,其他省市基本只有 1 家電子認證服務機構,且基本為國有機構,服務范圍僅限于區(qū)域內的企業(yè)和組織。
電子認證服務機構地區(qū)分布
資料來源:國家密碼管理局、智研咨詢整理
基礎密碼產品提供商處于電子認證產業(yè)的最上游,負責提供加密機、密碼卡、USB KEY等產品,典型龍頭企業(yè)有飛天誠信、三未信安等;數字認證作為電子認證服務機構,處于產業(yè)鏈中游的位置,同處于產業(yè)中游的還有那些未獲得工信部認證的電子認證產品生產商,如格爾軟件,吉大正元等;產業(yè)鏈最下游為用戶端,可以 2B 也可以 2C。
產業(yè)鏈內各企業(yè)也可能同時處于不同的位置。如成都衛(wèi)士通,既處于行業(yè)最上游,可以為下游企業(yè)提供密碼機、加密卡等產品,又是電子認證產品生產商,位于行業(yè)中游,可以提供電子認證系統(tǒng)及服務。同樣,數字認證作為同時具備電子認證服務許可和電子認證產品生產許可的企業(yè),既是電子認證服務機構,又是電子認證產品生產商。
智研咨詢發(fā)布的《2020-2026年中國電子認證服務行業(yè)市場現狀調查及發(fā)展戰(zhàn)略研究報告》指出:截至2017年12月31日,我國有效電子認證證書持有量合計3.41億張,12月增加504萬張,環(huán)比增長1.50%。截至2018年,有效電子認證證書持有量合計5.2億張。2019年約6.55億張,其中機構證書11000萬張。個人證書5.36億張。設備證書900萬張。近幾年有效電子證書總量統(tǒng)計如下圖所示:
2010-2019年中國有效電子認證證書持有量情況
資料來源:工信部
細分市場方面,截至2017年12月31日,電子認證機構證書5900萬張,12月增加71萬張,環(huán)比增長1.22%。2018年,機構證書約8500萬張。2019年11000萬張。
2011-2019年我國電子認證服務業(yè)機構證書數量走勢
資料來源:工信部
截至2017年12月31日,電子認證個人證書2.78億張,12月增加431萬張,環(huán)比增長1.57%。2018年個人證書達到了4.29億張。2019年個人證書達到了5.36億張。
2011-2019年我國電子認證服務業(yè)個人證書數量走勢
資料來源:工信部 智研咨詢整理
截至2017年12月31日,電子認證行業(yè)共有設備證書364萬張,12月增加2萬張,環(huán)比增長0.52%。2018年設備證書數量600萬張,2019年設備證書數量900萬張。
2011-2019年我國電子認證服務業(yè)設備證書數量走勢
資料來源:工信部 智研咨詢整理
互聯(lián)網的飛速發(fā)展,使我國電子認證服務業(yè)成為新的高增長行業(yè),其對信息安全的貢獻亦穩(wěn)步提高。2011年整個數字證書市場規(guī)模到達到33.7億元,2019年該領域規(guī)模增長至295.8億元。
2011-2019年我國數字證書市場規(guī)模走勢
資料來源:智研咨詢整理
在政務方面,2019年4月國務院辦公廳發(fā)布國務院令第716號文《國務院關于在線政務服務的若干規(guī)定》,提出“推動實現政務服務事項全國標準統(tǒng)一、全流程網上辦理”、“政務服務機構應當按照規(guī)范化、標準化要求編制辦事指南,明確政務服務事項的受理條件、辦事材料、辦理流程等信息”。2019年10月,黨的十九屆四中全會審議通過《中共中央關于堅持和完善中國特色社會主義制度推進國家治理體系和治理能力現代化若干重大問題的決定》,其中提出“要創(chuàng)新行政管理和服務方式,加快推進全國一體化政務服務平臺建設”,同時要求“要建立健全運用互聯(lián)網、大數據、人工智能等技術手段進行行政管理的制度規(guī)則;要推進數字政府建設,加強數據有序共享。以在更大范圍實現政務服務‘一網通辦’為目標,加快推進建設全國一體化政務服務平臺”。在醫(yī)療衛(wèi)生方面,2019年3月國家衛(wèi)生健康委辦公廳發(fā)布國衛(wèi)辦醫(yī)函〔2019〕236號文《關于印發(fā)醫(yī)院智慧服務分級評估標準體系(試行)的通知》,以指導醫(yī)療機構科學、規(guī)范開展智慧醫(yī)院建設,逐步建立適合國情的醫(yī)療機構智慧服務分級評估體系。2019年5月國家衛(wèi)生健康委國家中醫(yī)藥管理局國衛(wèi)基層函〔2019〕121號文《關于推進緊密型縣域醫(yī)療衛(wèi)生共同體建設的通知》,提出“到2020年底,在500個縣(含縣級市、市轄區(qū),下同)初步建成目標明確、權責清晰、分工協(xié)作的新型縣域醫(yī)療衛(wèi)生服務體系,逐步形成服務、責任、利益、管理的共同體”。2019年6月國務院辦公廳發(fā)布國辦發(fā)〔2019〕28號文《深化醫(yī)藥衛(wèi)生體制改革2019年重點工作任務》,提出“組織開展‘互聯(lián)網+醫(yī)療健康’省級示范區(qū)建設,支持先行先試、積累經驗。繼續(xù)推進全民健康信息國家平臺和省統(tǒng)籌區(qū)域平臺建設。改造提升遠程醫(yī)療網絡。指導地方有序發(fā)展‘互聯(lián)網+醫(yī)療健康’服務,確保醫(yī)療和數據安全。及時總結評估‘互聯(lián)網+護理服務’試點工作,盡快形成規(guī)范健全的制度。深入推進基層中醫(yī)館信息平臺建設等”。在金融方面,根據證監(jiān)會令【第152號】《證券基金經營機構信息技術管理辦法》,提出“證券基金經營機構使用電子合同從事證券基金業(yè)務活動的,應當將電子合同存儲在指定的信息系統(tǒng),并提供可供投資者及合同其他相關方查詢、下載的公開渠道”。上述政策的出臺將有利于電子認證業(yè)務在政務、醫(yī)療、金融等相關領域快速推廣。
電子認證相關政策匯總
時間 | 政策 | 內容分析 |
2012 | 《關于加強網絡信息保護的決定》 | 2012年12月28日,《關于加強網絡信息保護的決定》在第十一屆全國人大常委會第三十次會議上得到審議通過,并自公布之日起施行。網絡完全要求增加對電子認證的需求。 主要亮點有:“實名制”;立法治垃圾短信;監(jiān)管部門加強網絡信息保護;護個人隱私;劃定網絡“合法邊界”;收集個人信息必須正當合法;加強信息發(fā)布監(jiān)管;主管部門履職網站應予以配合。 |
2012 | 《國家電(行情專區(qū))子政務“十二五”規(guī)劃》 | 規(guī)劃提出,“十二五”期間,電子政務依托的信息技術手段發(fā)生重大變革,超高速寬帶網絡、新一代移動通信技術、云計算、物聯(lián)網等新技術、新產業(yè)、新應用不斷涌現,深刻改變了電子政務發(fā)展技術環(huán)境及條件,經濟社會發(fā)展需求和技術創(chuàng)新為國家電子政務發(fā)展提供了難得的歷史機遇,必須扎實落實科學發(fā)展觀,努力轉變電子政務發(fā)展方式。至“十二五”末,政務部門主要業(yè)務信息化覆蓋率,中央和省級應超過85%,地市和縣區(qū)分別平均達到70%、50%以上。 |
2013 | 《關于進一步加強政務部門信息共享建設管理的指導意見》 | 2013年,國家發(fā)展改革委發(fā)布了《關于進一步加強政務部門信息共享建設管理的指導意見》。 其中,要求發(fā)揮信息共享基礎設施的支撐作用。充分利用國家電子政務內網、外網和互聯(lián)網,以及國家信息資源庫和有關領域的信息共享基礎設施,為政務信息共享提供信息查詢、交換和發(fā)布等公共服務。依托國家電子政務網絡信任設施,利用有關部門和地方已建電子認證系統(tǒng),為政務信息共享提供身份認證、授權管理和責任認定等安全服務。 |
2013 | 《關于促進信息消費擴大內需的若干意見》 | 指出構建安全可信的信息消費環(huán)境基礎。大力推進身 份認證、網站認證和電子簽名等網絡信任服務,推動 電子營業(yè)執(zhí)照。 |
2014 | 《關于加快發(fā)展生產性服務業(yè)促進產業(yè)結構調整升級的指導意見》 | 加快并規(guī)范集交易、電子認證、在線支付、物流、信用評估等服務于一體的第三方電子商務綜合服務平臺展。加快推進適應電子合同、電子發(fā)票和電子簽名發(fā)展的制度建設。 |
2014 | 《關于加強電信和互聯(lián)網行業(yè)網絡安全工作的指導意見 》 | 加大對基礎電信企業(yè)的網絡安全監(jiān)督檢查和考核力度,加強對互聯(lián)網域名注冊管理和服務機構以及增值電信企業(yè)的網絡安全監(jiān)管,推動建立電信和互聯(lián)網行業(yè)網絡安全認證體系。 |
2015 | 《關于大力發(fā)展電子商務加快培育經濟新動力的意見》 | 建立電子認證信任體系,促進電子認證機構數字證書交叉互認和數字證書應用的互聯(lián)互通,推廣數字證書在電子商務交易領域的應用。建立電子合同等電子交易憑證的規(guī)范管理機制,確保網絡交易各方的合法權益。加強電子商務交易各方信息保護,保障電子商務消費者個人信息安全。 |
2017 | 《國務院關于進一步擴大和升級信息消費持續(xù)釋放內需潛力的指導意見》 | 健全用戶身份及網站認證服務等信任機制,提升網絡支付安全水平。落實網絡安全等級保護制度,深入推進互聯(lián)網管理和網絡信息安全保障體系建設,加強移動應用程序和應用商店網絡安全管理,規(guī)范移動互聯(lián)網信息傳播。完善網絡安全標準體系,建設標準驗證平臺,支持第三方專業(yè)機構開展安全評估和認證工作。 |
2018 | 《網絡安全等級保護條例(征求意見稿)》 | 第三十四條【新技術新應用風險管控】網絡運營者應當按照網絡安全等級保護制度要求,采取措施,管控云計算、大數據、人工智能、物聯(lián)網、工控系統(tǒng)和移動互聯(lián)網等新技術、新應用帶來的安全風險,消除安全隱患。 |
2018 | 國辦發(fā)〔2018〕26號文《關于促進“互聯(lián)網+醫(yī)療健康”發(fā)展的意見》 | 加快建設基礎資源信息數據庫,完善全員人口、電子健康檔案、電子病歷等數據庫。大力提升醫(yī)療機構信息化應用水平 |
2019 | 《信息安全技術網絡安全等級保護基本要求》 | 針對移動互聯(lián)、云計算、大數據、物聯(lián)網和工業(yè)控制等新技術、新應用領域的個性安全保護需求提出安全擴展要求,形成新的網絡安全等級保護基本要求標準。調整各個級別的安全要求為安全通用要求、云計算安全擴展要求、移動互聯(lián)安全擴展要求、物聯(lián)網安全擴展要求和工業(yè)控制系統(tǒng)安全擴展要求。 |
資料來源:智研咨詢整理


2022-2028年中國電子認證服務行業(yè)市場全景評估及發(fā)展趨勢研究報告
《2022-2028年中國電子認證服務行業(yè)市場全景評估及發(fā)展趨勢研究報告》共十五章,包含2022-2028年電子認證服務行業(yè)面臨的困境及對策,電子認證服務行業(yè)發(fā)展戰(zhàn)略研究,研究結論及發(fā)展建議等內容。



