首页 - 股票 - 数据解析 - 财报审计 - 正文

三未信安(688489)2026年半年度管理层讨论与分析

证券之星消息,近期三未信安(688489)发布2026年半年度财务报告,报告中的管理层讨论与分析如下:

发展回顾:

一、报告期内公司所属行业及主营业务情况说明

    (一)行业的发展阶段、基本特点、主要技术门槛

    1、行业发展阶段

    密码是保障网络信息安全的核心技术和基础支撑,公司专注于密码技术创新和密码产品的研发、生产、销售及服务,为用户提供全面的密码产品和解决方案,致力于用密码技术守护数字世界。公司所处行业为信息安全领域的商用密码行业。

    在数字经济蓬勃发展的背景下,商用密码作为信息安全的核心基石,其重要性日益凸显。近年来,以密码为核心的信息安全相关法律法规体系逐步完善,形成以《网络安全法》《密码法》《数据安全法》《个人信息保护法》等基础法律为核心,以《商用密码管理条例》《网络数据安全管理条例》《关键信息基础设施安全保护条例》等行政法规为主干,以《商用密码应用安全性评估管理办法》《商用密码检测机构管理办法》《关键信息基础设施商用密码使用管理规定》等规章为落地,权责明确、功能互补、协调一致的密码法律法规体系,构筑起维护国家安全的密码防线。政策鼓励和合规监管的驱动,推动了密码技术的发展应用,也给密码行业带来巨大发展机遇,商用密码行业进入快速发展阶段。

    近年来,商用密码管理法治化实现重大飞跃,合规体系持续完善且刚性约束凸显。核心政策方面,新修订的《商用密码管理条例》,作为《密码法》的重要配套法规,其系统完善了商用密码管理制度,明确了国家密码管理部门与网信、商务、海关等相关部门的职责边界,增设“监督管理”专章,建立信用监管机制,并以四分之一以上篇幅明确各类违法行为的法律责任,强化政策威慑力。2025年4月30日国家密码管理局发布公告,调整商用密码检测认证业务,撤销原商用密码检测中心,设立商用密码检测认证中心,规范认证证书衔接管理;7月1日,19项新密码行业标准同步实施,抬升合规技术基线,同时明确密评与关基安全检测、网络安全等级测评衔接,避免重复评估,为企业减负。此外,国家密码管理局、网信办、公安部联合发布的《关键信息基础设施商用密码使用管理规定》于8月1日正式施行,首次以部门规章形式明确关基商用密码使用的全流程要求,界定四方主体权责,强制要求关基运营者落实制度、人员、经费三大保障,实行“每年一评”的密评机制,未合规者将面临高额罚款、停业整顿等处罚。

    随着数字化中国的推进,商用密码的应用领域从金融、政务、通信、医疗、能源、云厂商等重要应用领域,向物联网、具身智能、人工智能、低空经济等新的应用领域拓展。新业态、新场景的不断涌现,新应用环境下的数据安全和隐私保护等问题,都对密码安全提出了新需求。同时,发展信创是国家战略,解决本质安全的问题,信创产业发展已经成为经济数字化转型、提升产业链发展的关键。在国产密码算法及国产化技术已经成熟的条件下,基于国产商用密码算法的产品和各类国产硬件平台、国产操作系统、国产数据库和中间件等相关国产软硬件的结合已经成为趋势,将加速密码在行业应用的渗透。随着量子计算的快速发展,抗量子密码技术正加速向标准化、产业化迈进,全球范围内正积极推动算法标准制定与迁移计划,金融、通信等关键领域率先试点抗量子密码技术,抗量子密码正在迎来广阔的产业发展空间。

    2、基本特点

    (1)政策驱动性强,监管体系完善且严格

    商用密码行业是政策引导型的网络空间安全关键基础行业。网络与信息安全是国家安全的重要组成部分,密码是保障网络与信息安全的核心技术和基础支撑,密码工作直接关系国家政治安全、经济安全、国防安全和信息安全,直接关系公民、法人和其他组织的切身利益。商用密码行业具有特殊的信息安全要求,同时受到信息产业和安全主管部门的监管,具有很强的政策引导特点。

    (2)技术壁垒高,自主创新与国产化替代加速

    商用密码行业属于技术密集型产业,核心技术集中在密码算法设计、密码芯片研发、密钥管理、加密协议优化等领域,对研发能力、技术积累和人才储备要求高,形成了较高的技术壁垒。2025年,行业自主创新与国产化替代进程持续提速,国产SM系列算法已实现全面标准化应用,同时,我国正大力推动抗量子密码(PQC)标准,积极部署抗量子密码在金融、通信等重点行业的迁徙应用。

    (3)产业链完整

    商用密码行业已形成覆盖上游技术层、中游产品层、下游应用层的完整产业链,各环节协同联动,构成闭环生态。上游主要为芯片、服务器、存储器、工控机及操作系统、数据库等软硬件厂商。产业链上游的部分产品如工控机、服务器、存储器等市场竞争充分,产品更新快,产量充足,产品价格相对稳定,且产品性价比呈上升趋势,上游行业的波动对所处行业的影响较小。中游为提供安全产品、安全服务、安全集成的厂商。下游为对信息安全具有较高要求的应用行业,主要包括政府、央企、科研院所、金融、能源等行业,以及云计算、物联网等领域的各级用户。下游行业总体的数字化、信息化进程仍处于快速发展阶段,这促进了信息安全及密码产品、集成及服务需求持续增长。

    (4)与新兴技术深度融合,发展潜力巨大

    随着云计算、大数据、区块链、数字货币、物联网、具身智能、人工智能等新兴领域的发展,推动了抗量子密码、隐私计算、安全多方计算、联邦学习等新型密码技术的应用和发展,不断拓展应用边界,催生新的产品形态和服务模式,发展潜力巨大。

    3、主要技术门槛

    商用密码作为国家安全的重要行业,GM/T0028-2014《密码模块安全技术要求》标准为密码模块定义了4个安全等级,以满足敏感数据以及众多应用领域的、不同程度的安全需求。针对密码模块的11个安全域,该标准分别给出了四个安全等级的对应要求,高安全等级在低安全等级的基础上进一步提高了安全性。因此,高安全等级密码产品相应的资质门槛相对较高,商用密码厂商取得的商用密码产品的资质情况一定程度可以反映商用密码厂商的研发能力和技术水平。商用密码的产品资质主要为商用密码产品认证证书,对于依法列入网络关键设备和网络安全专用产品目录等重点行业和关键信息基础设施领域的密码产品,需要由具备资格的机构检测认证合格后,方可销售或者提供。《商用密码产品认证规则》中对于商用密码产品认证包括产品型式试验、初始工厂检查等环节。产品型式试验阶段需要严格遵循相关密码产品标准,对产品认证文档进行审查,需要经过检测工具检测合格;初始工厂检查环节按照GM/T0065《商用密码产品生产和保障能力建设规范》进行现场检查,对主要技术人员数量、产品知识产权、生产测试能力、质量保障能力、安全保障能力、服务保障能力等有较高的要求,需要满足相关标准,检测合格后才可发放证书。下游客户在采购商用密码产品时基于相关密码应用技术标准对商用密码产品的合规性要求,一般会采购经具备资格的机构检测认证合格并取得产品型号证书的商用密码产品。

    此外,密码企业如拓展国际化业务,其产品一般还需符合FIPS(联邦信息处理标准,FederalInformationProcessingStandard)140-3认证,该认证是验证加密模块有效性的标准,在全球范围内,FIPS140-3合规性被广泛采用,高安全等级的FIPS认证难度也更高,是专业密码厂商的分水岭。

    作为知识密集型的高技术行业,技术的不断创新和新产品的持续研发是商用密码企业的核心竞争力,随着大数据、人工智能、物联网、区块链等新兴领域的高速发展,以及客户日益增多的个性化、定制化需求,对商用密码技术的前瞻性研究、创新应用能力和产品研发能力等均提出了更大的挑战。商用密码下游不同应用领域的业务环境和要求不同,需要商用密码企业对不同应用场景有着较深的理解和技术积累,因此,行业的技术壁垒较高。

    (二)主要业务情况说明

    公司专注于密码技术的创新和密码产品的研发、生产、销售及服务,为网络信息安全领域提供全面的商用密码产品和解决方案。公司作为国内主要的商用密码基础设施提供商,致力于用密码技术守护数字世界。

    公司产品主要包括密码芯片、密码模块、密码整机和密码系统。公司是商用密码产品种类最齐全的公司之一,目前已有近二百款产品取得国家商用密码产品认证证书,全面支持国产SM1、SM2、SM3、SM4、SM7、SM9、ZUC等密码算法及抗量子密码算法,推出了国内首款安全三级密码板卡和密码机、国内首款取得FIPS140-2Level3认证的密码机类设备、国内首款支持SR-IOV硬件虚拟化的密码卡,为各种信息系统提供数据加解密、数字签名等密码运算,并提供安全、完善的密钥管理机制,可实现各种应用场景的商用密码建设和数据安全保障,为关键信息基础设施和云计算、大数据、区块链、数字货币、物联网、具身智能、人工智能等新兴领域提供数据加密、数字签名、身份认证、密钥管理等密码服务。

    二、经营情况的讨论与分析

    2026年上半年,随着《商用密码管理条例》及配套政策的深入落地,密码应用与安全性评估工作常态化推进,金融、政务、能源、电信等关键信息基础设施领域的密码需求持续释放,为行业发展提供了坚实的市场基础。与此同时,技术变革正在重塑产业格局:一是量子计算技术加速演进,全球抗量子密码迁移进入关键窗口期,NIST首批抗量子密码标准落地,国内相关技术标准与产业布局同步提速,密码基础设施面临体系性升级需求;二是云计算向纵深发展,多云、混合云架构成为企业数字化转型的主流形态,云原生密码服务的弹性化、平台化、服务化需求持续攀升;三是生成式人工智能技术规模化应用,大模型训练数据安全、推理过程可信、输出结果可验等新型安全挑战凸显,“密码+AI”的技术融合将会越来越受到各行业的重视;四是智能无人产业快速崛起,智能无人设备加速产业化落地,轻量化、嵌入式、全链路的密码安全防护成为智能无人产业规模化发展的核心安全底座,开辟了商用密码新的增量市场空间。

    (一)经营概况

    2026年上半年,公司实现营业收入2.09亿元,同比增长7.38%;归属于母公司所有者的净利润为-1256.16万元,较上年同期亏损减少1682.42万元,亏损同比减少57.25%。

    营业收入增长主要得益于海外市场和密码芯片的业务规模显著增加,以及抗量子密码、智能无人设备等新开拓领域相关项目的逐步落地。

    公司持续推进提质增效,在提升运营效率的同时,实现研发费用和管理费用同比下降;因收购形成的存货评估增值随销售结转的成本同比减少,公司股份支付费用同比下降。

    报告期内,公司整体经营基本面稳健,核心业务竞争力持续增强,密码芯片、抗量子密码、云密码服务、AI安全等战略方向均有较好进展,为公司中长期发展积蓄了充足动能。

    (二)核心业务进展

    1、抗量子密码

    2026年4月,公司正式发布新一代抗量子SPU(SecureProcessingUnit)芯片,深度融合面向特定领域架构(DSA)设计理念,聚焦抗量子密码核心算子深度优化。芯片针对格密码、哈希密码、编码密码等抗量子密码算法的小位宽、高维度、高并行化运算特征进行深度适配,有效突破传统芯片的“运算墙”与“存储墙”瓶颈,完成从经典密码体系到抗量子密码体系的迭代升级,构筑高效灵活的可重构密码引擎(RCE:ReconfigurableCryptoEngine)。

    2026年6月,公司发布了抗量子密码资产治理与迁移平台SecQuan,构建“可发现、可评估、可规划、可执行、可验证”的五维一体闭环能力,可自动扫描发现系统中使用的密码材料清单即CBOM(CryptographicBillofMaterials),了解自身使用的密码资产,以及资产之间的依赖关联关系,有效解决金融行业系统架构复杂、密码资产分散、改造实施难度大等痛点,为金融机构提供体系化的抗量子密码迁移解决方案。

    2、云密码服务和全球化布局

    公司持续深化云密码服务战略,依托与主流云厂商的深度合作积淀,打造了强大的统一多云密码云服务平台,该平台可跨云灵活部署、集中密钥管理、统一安全策略、标准化接口服务,全方位助力企业实现多云环境安全合规。

    2026年4月,公司发布了全球可信密码云服务。“中新云化数据安全服务平台”是统一多云密码云服务平台的一个典型应用,开创了跨境数据安全合作全新范式。平台依托重庆和新加坡双节点一体化防护体系,筑牢底层云基础设施安全防线,通过多层级边界防护策略,结合数据加密、权限管控等技术,全方位保护业务应用与核心数据。

    在全球化密码服务能力建设方面,公司研发的TASSCryptoEngine通过PCIPTS(PaymentCardIndustryPINTransactionSecurity)HSMV4认证,是国内首款支持抗量子密码(PQC)并且通过PCIPTSHSMV4检测的密码设备;公司SansecHSMCryptographicModule获得FIPS140-3Level3认证(证书编号:#5503),成为国内首款支持NIST标准化抗量子密码算法的FIPS140-3Level3硬件安全模块,完整支持ML-DSA、ML-KEM、SLH-DSA三大NIST发布的抗量子标准算法,同时支持AES、RSA、ECDSA、SHA-2、SHA-3、HMAC等全系列经典国际密码算法,可应对“先窃取、后解密”的量子威胁。上述国际认证的取得,标志着公司密码产品在传统密码与抗量子安全双重维度达到国际领先水平,为公司全球化战略的深入推进提供了坚实的合规保障。

    3、AI安全

    为落实《密码法》《数据安全法》及人工智能安全治理相关要求,破解生成式人工智能基础设施、模型安全、数据流转、应用落地中的密码应用难题,中国密码学会密评联委会编制的《生成式人工智能系统密码应用指引》于2026年8月发布。公司作为起草单位之一,基于密码与人工智能融合领域深厚的技术沉淀与实践经验,为生成式人工智能全生命周期安全防护提供标准化密码应用解决方案,助力构建“技术可控、风险可防、责任可溯”的生成式人工智能产业安全生态,推动人工智能与密码技术的协同发展。

    当前生成式人工智能正加速向政务、金融、医疗、能源等关键领域渗透,成为数字经济智能化转型的核心驱动力,但其分布式架构、黑箱特性、数据海量流动等特征也让安全风险向全生命周期蔓延,相较于传统信息系统,其动态性、复杂性与开放性对密码应用的深度与适配性提出了更高要求。

    公司以商用密码核心技术为根基构建“密码+AI”融合发展体系,设立人工智能创新实验室,将密码安全能力深度嵌入AI全生命周期,致力于打造AI时代可信基础设施,相关技术及产品已在部分行业头部客户部署及应用。

    在通用大模型与数据安全领域,公司先后发布了《大模型安全密码应用白皮书》、开源大模型密码增强套件及“密码+”人工智能一体机等系列成果,推出具备“识别-防护-溯源”闭环能力的AI数据资产智能治理平台;在面向智能体应用场景,打造完整“云端+智能体端+控制端”全链路安全解决方案,有效防范AI模型盗取等风险;面向端侧与边缘场景,提出基于芯片级安全的智能设备AI模型硬件加密保护方案,实现模型从存储到运行的全生命周期防护,推动端侧模型安全落地。

    4、智能无人设备

    公司聚焦智能无人设备安全领域,于2026年4月推出“智能无人设备全链路安全解决方案”,针对当前智能无人设备领域普遍面临的设备身份不可信、关键程序不安全、远程控制不可控、数据全流程保护机制缺乏、全球化出海合规难等行业痛点,公司以“从芯开始可信”为核心理念,构建覆盖“供应链—制造—设备—云平台—运维—生态”的全生命周期防护体系;依托芯片级硬件信任根、一机一密、可信启动、固件验签、安全认证、全链路加密、生态安全应用及AI模型防护等核心密码技术,系统性破解行业核心安全难题。

    目前,该方案已实现芯片、模组、密码机、密钥管理系统、安全运营平台全栈自研,建成覆盖全球的密码云服务系统,适配主流云平台、满足全球合规要求,并已在人形机器人、四足机器人、无人机、无人车等智能无人设备领域完成头部客户验证及量产落地,可有效降低设备安全风险与企业运维成本,助力企业满足国际法规标准,降低出海合规门槛。

    报告期内,公司作为核心成员加入工业和信息化部“人形机器人与具身智能标准化技术委员会(TC8)”的总体工作组(WG1)、整机与系统工作组(WG4)和安全工作组(WG6),参与行业安全标准制修订工作。2026年6月,公司成为开放原子开源基金会人形机器人开源社区首批联合共建单位,携手产业链上下游共建开源安全体系。

    五、报告期内主要经营情况

    2026年上半年公司营业收入为2.09亿元,同比增长7.38%,归属于上市公司股东的净利润同比上升。

本文数据来源于三未信安2026年中报,仅供参考不构成投资建议。

APP下载
广告
相关股票:
好投资评级:
好价格评级:
证券之星估值分析提示三未信安行业内竞争力的护城河一般,盈利能力良好,营收成长性较差,综合基本面各维度看,估值合理。 更多>>
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-