一、網(wǎng)絡身份認證發(fā)展背景
互聯(lián)網(wǎng)的高速發(fā)展,帶動了眾多產(chǎn)業(yè)的興盛,但也造成了日益嚴重的網(wǎng)絡安全問題,身份認證作為信息安全防護的第一關,承擔了至關重要的作用。今后在推動網(wǎng)絡安全產(chǎn)業(yè)發(fā)展時,必定會注重加強網(wǎng)絡身份認證體系建設,從認證技術和方法提高身份認證水平。
網(wǎng)絡可信體系對于推動網(wǎng)絡社會治理體系和治理能力現(xiàn)代化具有重要作用。由于國情不同,我國開展網(wǎng)絡可信建設具有自身特點:一是作為中國特色社會主義制度重要組成的法律法規(guī)體系;二是處于社會主義初級階段的基本國情,包括網(wǎng)絡社會發(fā)展成熟程度、網(wǎng)絡社會治理體系和治理能力現(xiàn)代化水平、技術體系和基礎設施水平、人口基數(shù)等;三是在以上國情條件下,經(jīng)過長期發(fā)展建設形成的具有我國特色的可信基礎,即證明網(wǎng)絡實體有效身份的法定載體及相關信息,并抽象出具體的建設需求:匿名用網(wǎng)、實名管理、隱私安全、跨域信任、經(jīng)濟易用。
二、網(wǎng)絡身份認證行業(yè)監(jiān)管體制
網(wǎng)絡身份認證信息安全行業(yè)主要受信息產(chǎn)業(yè)及安全主管部門的監(jiān)管。具體如下:
此外,網(wǎng)絡信息安全產(chǎn)業(yè)還受到國家標準化管理委員會全國信息技術標準化委員會信息安全分技術委員會、國家質檢總局直屬的中國信息安全認證中心、國家質檢總局授權的中國信息安全測評中心、公安部計算機信息系統(tǒng)安全產(chǎn)品質量監(jiān)督檢驗中心以及國家信息安全產(chǎn)品認證管理委員會在安全標準和產(chǎn)品測評認證方面的管理。
三、網(wǎng)絡身份認證產(chǎn)業(yè)鏈分析
網(wǎng)絡身份認證信息安全行業(yè)的上游行業(yè)為芯片、印刷電路板、按鍵、液晶屏、外殼等電子元器件制造行業(yè)。
網(wǎng)絡身份認證是信息安全防護第一關口,具備重要地位。下游行業(yè)網(wǎng)絡安全建設推動身份認證信息安全市場持續(xù)增長。身份認證信息安全行業(yè)的下游行業(yè)目前主要以銀行業(yè)為主,現(xiàn)已逐步發(fā)展到證券、工商稅務、電子政務、電子商務、企事業(yè)OA/VPN 系統(tǒng)、第三方支付、移動支付、云計算、IC 卡等眾多領域。隨著網(wǎng)上銀行的推廣和發(fā)展以及其他信息系統(tǒng)安全性要求的提高,身份認證市場將面臨市場增長需求。
四、網(wǎng)絡身份認證行業(yè)現(xiàn)狀及應用領域
2017年我國信息安全市場規(guī)模約614.24億元,其中網(wǎng)絡身份認證信息安全規(guī)模達到了112.1億元,占比約18.25%。
圖:2011-2017年中國網(wǎng)絡身份認證信息安全規(guī)模及占比
身份認證產(chǎn)品已被應用于網(wǎng)上銀行、證券、工商稅務、電子政務、電子商務以及其他領域。
五、網(wǎng)絡身份認證信息安全產(chǎn)品結構
2017年我國網(wǎng)絡身份認證信息安全規(guī)模112.1億元,其中,硬件產(chǎn)品市場占整體市場的50.08%,軟件產(chǎn)品占信息安全整體市場的39.12%,服務占10.8%。
圖:2011-2017年中國網(wǎng)絡身份認證信息安全細分產(chǎn)品規(guī)模
圖:2017年中國網(wǎng)絡身份認證信息安全產(chǎn)品結構
六、網(wǎng)絡身份認證信息安全發(fā)展趨勢
目前來看,未來網(wǎng)絡身份認證信息安全行業(yè)的發(fā)展趨勢主要體現(xiàn)在以下五個方面。
1、網(wǎng)絡安全日益嚴峻,互聯(lián)網(wǎng)及移動互聯(lián)網(wǎng)信息安全急需加強。隨著互聯(lián)網(wǎng)的發(fā)展,尤其是商務類應用的快速發(fā)展,網(wǎng)絡安全問題日益嚴峻,互聯(lián)網(wǎng)信息安全急需加強。此外,移動支付的興起,令移動信息安全問題也隨之凸顯。
2、網(wǎng)上銀行、電子支付快速發(fā)展,將推動身份認證信息安全產(chǎn)品的應用。隨著電子銀行業(yè)的迅速發(fā)展,業(yè)務的安全性也日益受到用戶的重視,安全性仍是其選擇手機銀行品牌時的核心考慮因素。因此,網(wǎng)上銀行、電子支付快速發(fā)展,將進一步推動身份認證信息安全產(chǎn)品的應用。
3、身份認證信息安全產(chǎn)品的應用范圍將從銀行業(yè)逐步擴展到其他行業(yè)。目前,身份認證信息安全產(chǎn)品的應用主要集中在銀行業(yè),但其他行業(yè)客戶對網(wǎng)絡身份認證需求日益提高,如電子商務、電子政務、移動支付、云計算等。
4、產(chǎn)品升級換代越來越快。隨著應用環(huán)境的日益復雜,各種攻擊手段層出不窮,客觀上將促進身份認證安全產(chǎn)品的不斷升級換代。
5、加密算法升級換代、數(shù)字證書存在有效期、OTP動態(tài)令牌產(chǎn)品電池壽命期有限等將推動存量市場的產(chǎn)品更新?lián)Q代。