换肤

ST信安

i问董秘
企业号

688201

主营介绍

  • 主营业务:

    以信息化安全为核心的开发和销售应用安全产品、服务和解决方案。

  • 产品类型:

    信息安全产品、运维服务、安全技术咨询服务、风险评估服务、定制开发服务

  • 产品名称:

    密码安全产品 、 网络安全产品 、 数据治理产品 、 保密安全产品 、 运维服务 、 安全技术咨询服务 、 风险评估服务 、 定制开发服务

  • 经营范围:

    技术开发、技术推广、技术服务、技术咨询、技术转让;计算机系统服务;应用软件服务;计算机技术培训;生产、加工计算机软硬件;销售自产产品、计算机、软件及辅助设备、安全技术防范产品;货物进出口。(市场主体依法自主选择经营项目,开展经营活动;依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)

运营业务数据

最新公告日期:2026-08-27 
业务名称 2026-06-30 2025-12-31 2025-06-30 2024-12-31 2024-06-30
专利数量:授权专利(个) 44.00 38.00 1.00 52.00 40.00
专利数量:授权专利:其他(个) 0.00 2.00 - - 0.00
专利数量:授权专利:发明专利(个) 11.00 12.00 3.00 33.00 21.00
专利数量:授权专利:外观设计专利(个) 0.00 0.00 - - 0.00
专利数量:授权专利:实用新型专利(个) 0.00 0.00 - - 0.00
专利数量:授权专利:软件著作权(个) 33.00 24.00 14.00 19.00 19.00
专利数量:申请专利(个) 26.00 68.00 21.00 46.00 33.00
专利数量:申请专利:其他(个) 8.00 3.00 2.00 - 0.00
专利数量:申请专利:发明专利(个) 16.00 18.00 10.00 19.00 6.00
专利数量:申请专利:外观设计专利(个) 0.00 0.00 0.00 - 0.00
专利数量:申请专利:实用新型专利(个) 0.00 0.00 0.00 - 0.00
专利数量:申请专利:软件著作权(个) 2.00 47.00 9.00 27.00 27.00
产量:信息安全产品(台) - 6396.00 - 7008.00 -
销量:信息安全产品(台) - 6524.00 - 5425.00 -
企业行业营业收入(元) - 1.11亿 4757.62万 - 4586.80万
企业行业营业收入同比增长率(%) - 4.36 3.72 - 22.87
政府行业营业收入(元) - 2.09亿 7019.18万 - 5742.78万
政府行业营业收入同比增长率(%) - 9.79 22.23 - 44.21
金融行业营业收入(元) - 2.21亿 8032.88万 - -
金融行业营业收入同比增长率(%) - 8.88 -2.46 - -

主营构成分析

报告期
报告期

加载中...

营业收入 X

单位(%) 单位(万元)
业务名称 营业收入(元) 收入比例 营业成本(元) 成本比例 主营利润(元) 利润比例 毛利率
加载中...
注:通常在中报、年报时披露 

主要客户及供应商

您对此栏目的评价: 有用 没用 提建议
前5大客户:共销售了8141.15万元,占营业收入的15.02%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
客户名称 销售额(元) 占比
第一名
3207.14万 5.92%
第二名
1350.96万 2.49%
第三名
1348.05万 2.49%
第四名
1155.57万 2.13%
第五名
1079.43万 1.99%
前5大供应商:共采购了1.14亿元,占总采购额的54.00%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
供应商名称 采购额(元) 占比
第一名
4948.31万 23.43%
第二名
2278.15万 10.79%
第三名
2216.24万 10.50%
第四名
1014.28万 4.80%
第五名
946.25万 4.48%
前5大客户:共销售了1.29亿元,占营业收入的25.83%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
客户名称 销售额(元) 占比
第一名
8729.64万 17.44%
第二名
2259.66万 4.51%
第三名
707.70万 1.41%
第四名
637.43万 1.27%
第五名
602.04万 1.20%
前5大供应商:共采购了7593.93万元,占总采购额的58.64%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
供应商名称 采购额(元) 占比
第一名
2147.97万 16.59%
第二名
1697.63万 13.11%
第三名
1663.26万 12.84%
第四名
1475.30万 11.39%
第五名
609.77万 4.71%
前5大客户:共销售了9741.86万元,占营业收入的17.73%
  • 客户一
  • 客户二
  • 客户三
  • 客户四
  • 客户五
  • 其他
客户名称 销售额(元) 占比
客户一
2394.51万 4.36%
客户二
2190.24万 3.99%
客户三
1973.09万 3.59%
客户四
1671.72万 3.04%
客户五
1512.30万 2.75%
前5大供应商:共采购了6292.61万元,占总采购额的57.07%
  • 供应商一
  • 供应商二
  • 供应商三
  • 供应商四
  • 供应商五
  • 其他
供应商名称 采购额(元) 占比
供应商一
2882.33万 26.14%
供应商二
1989.87万 18.05%
供应商三
581.29万 5.27%
供应商四
460.62万 4.18%
供应商五
378.50万 3.43%
前5大客户:共销售了1.48亿元,占营业收入的22.44%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
客户名称 销售额(元) 占比
第一名
6263.24万 9.52%
第二名
3592.29万 5.46%
第三名
2494.13万 3.79%
第四名
1208.91万 1.84%
第五名
1205.23万 1.83%
前5大供应商:共采购了1.29亿元,占总采购额的62.70%
  • 第一名
  • 第二名
  • 第三名
  • 第四名
  • 第五名
  • 其他
供应商名称 采购额(元) 占比
第一名
8524.17万 41.46%
第二名
1202.67万 5.85%
第三名
1168.23万 5.68%
第四名
1020.82万 4.96%
第五名
975.85万 4.75%
前5大客户:共销售了1.00亿元,占营业收入的19.15%
  • 客户一
  • 客户二
  • 客户三
  • 客户四
  • 客户五
  • 其他
客户名称 销售额(元) 占比
客户一
3048.81万 5.81%
客户二
2712.28万 5.17%
客户三
2694.08万 5.14%
客户四
990.09万 1.89%
客户五
600.00万 1.14%
前5大供应商:共采购了6673.74万元,占总采购额的64.18%
  • 供应商一
  • 供应商二
  • 供应商三
  • 供应商四
  • 供应商五
  • 其他
供应商名称 采购额(元) 占比
供应商一
4053.46万 38.98%
供应商二
848.51万 8.16%
供应商三
741.12万 7.13%
供应商四
526.53万 5.06%
供应商五
504.12万 4.85%

董事会经营评述

  一、报告期内公司所属行业及主营业务情况说明
  (一)所处行业发展情况
  近年来,政策环境持续优化,国家通过《网络安全法》《数据安全法》《关基安全保护要求》《商用密码管理条例》等法规体系完善顶层设计,明确了网络安全与信息化发展并重的战略地位,提升了企业和个人的安全意识,也为网络安全特别是商用密码市场提供了明确的合规指导。报告期内,发布了一系列政策,规范和推动网络安全、商用密码、数据安全等发展方向:
  2026年1月4日,交通运输部发布《关于加快交通运输公共数据资源开发利用的实施意见》(交科技发〔2025〕120号),强调强化数据安全保障,包括完善数据安全管理规范体系,建立健全安全风险识... 查看全部▼

  一、报告期内公司所属行业及主营业务情况说明
  (一)所处行业发展情况
  近年来,政策环境持续优化,国家通过《网络安全法》《数据安全法》《关基安全保护要求》《商用密码管理条例》等法规体系完善顶层设计,明确了网络安全与信息化发展并重的战略地位,提升了企业和个人的安全意识,也为网络安全特别是商用密码市场提供了明确的合规指导。报告期内,发布了一系列政策,规范和推动网络安全、商用密码、数据安全等发展方向:
  2026年1月4日,交通运输部发布《关于加快交通运输公共数据资源开发利用的实施意见》(交科技发〔2025〕120号),强调强化数据安全保障,包括完善数据安全管理规范体系,建立健全安全风险识别评估、监测预警、应急处置机制;同时提出加强可信采集、加密传输、可靠存储、受控交换及存证溯源等全链路安全技术支撑,旨在高效释放公共数据要素价值的同时,严防隐私泄露与违规滥用。
  2026年1月7日,工信部、中央网信办、国家发改委等八部门联合发布《“人工智能+制造”专项行动实施意见》(工信部联科〔2025〕279号),提出到2027年实现AI核心技术安全可靠供给。重点推动打造面向行业的应用安全解决方案,加快安全大模型、智能体落地;强化数据安全管理与AI安全保护能力,建设工业安全大模型与风险语料库,筑牢制造业智能化转型的安全底座。
  2026年1月9日,公安部发布《网络安全等级保护数据安全基本要求》等四项等级保护数据安全公安行业标准,明确等级保护一至四级数据安全技术与管理要求,系统性将数据安全全面纳入等级保护框架,是我国网络安全等级保护标准体系在数据安全领域的重要扩展,完善我国数据安全治理体系,提升我国数据安全保护能力。
  2026年2月7日,国家数据局、工信部、公安部等四部门联合发布《关于培育数据流通服务机构加快推进数据要素市场化价值化的意见》(国数政策〔2026〕6号),支持第三方专业服务机构拓展合规审计、数据安全、数据保险、数据托管等服务,强化数据流通安全治理,要求各类数据流通服务机构落实安全合规责任,加强基础设施安全保护,促进数据安全合规高效流通。
  2026年2月10日,工信部、中央网信办等五部门联合发布《关于加强信息通信业能力建设支撑低空基础设施发展的实施意见》(工信厅联通信〔2026〕4号),提出构建信息类基础设施网络和数据安全保障体系,落实等保与关基保护要求,加强数据分类分级保护,推进安全标准研制,开展监测预警、检测评估与应急处置能力建设,支撑低空经济安全可控发展。
  2026年6月18日,网信办、工信部、公安部发布《网络数据安全风险评估办法》,提出重要数据处理者应当每年度开展风险评估,鼓励处理一般数据的网络数据处理者至少每3年开展一次风险评估,同一评估机构及其关联机构不得连续3次以上对同一网络数据处理者开展年度风险评估,规范网络数据安全风险评估活动,保障网络数据安全。
  随着数字化进程的开展,商用密码技术在不断发展,零信任、隐私计算、数据安全、后量子密码、智能威胁检测、云计算、AI智能体等新技术的发展,带来了基础架构升级,推动安全技术创新,拓宽安全边界,促使安全防御向自动化、智能化转型,网络安全行业进入了动态防御+AI智能安全阶段,带动了网络安全乃至商用密码市场需求增加。另外,网络安全与低空经济、卫星互联网、算力网等新兴领域融合趋势明显,带动了网络安全边界的扩展,进而增加了网络安全的需求。
  安全合规、技术迭代及市场需求形成双重驱动,促进了网络安全及商用密码的健康发展。据国际数据公司(IDC)发布的《全球网络安全支出指南》,中国网络安全市场从终端用户的投资来看,政府、金融服务、电信是网络安全支出前三的行业,2024年支出占比分别为25.4%、16.8%和15.4%,市场规模从2024年的112亿美元增长至2029年的178亿美元,五年复合增长率为9.7%。其中,网络安全软件市场五年复合增长率为13.7%,成为中国网络安全市场中增长最快的子市场。
  在数字化时代,数据价值的提升也伴生更多风险,政府与企业对数据保护的重视程度不断提高,更加注重确保数据全生命周期安全保护,增加了在数据安全软件领域的投资。聚焦终端设备安全,随着多终端接入模式的深化与远程办公场景的普及,企业需要应对分散化、复杂化的安全威胁,提高了对终端设备安全的需求,也将促进该市场的迅速发展。
  政府、金融服务与电信等行业因数据敏感性,在网络安全方面有更迫切的需求,更需要构建多层次安全防护体系,近六成网络安全支出来自于这些终端用户。工信部办公厅发布《2025年护航新型工业化网络安全专项行动方案》,提出了建立完善工业领域网络安全防护重点企业清单,深入实施工业互联网安全分类分级管理,开展网络安全贯标达标试点和工业控制系统网络安全评估;工信部发布《推动工业互联网平台高质量发展行动方案(2026-2028年)》,强化平台安全保障,推动企业实施工业互联网安全分类分级管理,落实自主定级、分级防护、符合性评测及安全整改全闭环;指导平台企业履行重要数据识别备案与风险评估责任,提升监测预警与应急处置技术能力,进一步推动制造业网络安全市场的发展。制造业相关细分行业中,高科技与电子产品(High Tech and Electronics)行业的投资增长较为迅速。数字技术的渗透增加使得互联设备增多,数据安全与知识产权的保护需求也推动了该细分行业安全投入的增长,IDC预测,高科技与电子产品行业五年复合增长率将达到12.5%。
  (二)主要业务及产品
  公司以密码技术为核心,网络安全技术为基础支撑,致力于解决多种网络环境中的身份安全、数据安全和通信安全等信息安全问题,为各行业业务系统提供安全产品和解决方案。
  在产品体系方面,公司围绕密码安全、网络安全、数据安全与保密安全,构建了纵深一体化的产品与解决方案体系,形成覆盖多层级、多场景的安全能力矩阵。公司通过多产品线协同发展与持续技术创新,已形成体系化、平台化与高性能优势突出的安全产品与解决方案能力,为金融、政府与军队、企业等关键行业信息系统提供稳定可靠的安全保障。
  1、密码安全
  在密码安全领域,公司具备深厚的技术积累与产品化能力,产品谱系涵盖各类密码模块、密码整机及密码服务系统,全面支撑多类应用场景需求。公司率先推出国内首款达到安全三级标准的数字签名服务器、SSL应用安全网关及视频安全网关等创新产品,有效满足高安全等级业务场景对密码能力的严苛要求,持续引领行业技术发展方向。具体包含:
  2、网络安全
  在网络安全领域,公司以高性能架构设计为核心竞争优势,国产化负载均衡及零信任安全网关产品在大规模并发场景下具备突出的稳定性与处理能力。其中,信创零信任网关单设备可支持数万级并发用户访问,在性能与可靠性方面处于行业领先水平,能够满足大型复杂网络环境下的安全接入需求。具体包含:
  3、数据治理
  在数据安全领域,公司构建“1+2+N”的完整产品与解决方案体系,覆盖数据资产发现、分类分级、数据脱敏与加密以及数据安全治理全流程。相关产品深度融合人工智能技术,实现数据识别、风险分析与策略执行的智能化与自动化,显著提升数据安全管理效率与精细化水平。具体包含:
  4、保密安全
  在保密安全领域,公司持续强化国产化适配能力与高等级安全合规能力,相关跨网交换与保密综合管理产品较早通过行业主管部门认证,并在军队等高安全等级场景实现规模化部署应用,具备良好的实践基础与应用验证。具体包含:
  5、服务
  公司具有信息安全服务资质,包括风险评估、安全运维、安全开发、安全应急、安全集成,目前向客户提供自有产品的运维服务、安全技术咨询和风险评估、定制开发服务等。
  (三)主要经营模式
  公司主营业务为信息安全产品的研发、生产及销售,为客户的数字化环境和网络应用提供安全产品和解决方案、提供自有产品的服务,保障在多种网络环境下的网络与通信安全、计算环境安全、身份与访问安全、数据安全与隐私保护、应用与业务安全等。公司具有完善的研发、采购、生产、销售、服务模式和流程,实现对经营各环节的增效降本,提升经营效率。
  1.研发模式
  公司坚持“前沿技术+业务需求”的双轮驱动创新机制,以技术创新为驱动、市场需求为导向进行新产品规划。在软件成熟度模型CMMI L5、TSM可信研发运营安全能力成熟度评估和ISO9001质量管理体系的规范指引下,公司建立了完善的研发制度和管理流程,从产品需求、设计、编码、测试到发布的各环节进行产品的全生命周期管理,保证产品质量。
  2.采购模式
  公司采购的主要物料为软硬一体机产品所需的各类硬件设备和配件,包括服务器、加密卡、加速卡等硬件,公司建立了独立、完整的供应链体系,包括供应商管理、重要物料招标和采购等环节。公司定期对供应商就资质、供货质量、规模和交货期等进行评估,并要求符合环保、工序变动通知等要求,建立稳定的商务合作关系。对重要物料进行招标以保证质量。公司采购计划以库存预警式为主,订单驱动式为辅,通过签订订单、跟踪交期、检验入库、给付货款等环节,来保证供应链正常进行。
  3.生产模式
  公司的产品形态主要为软硬一体机,需要将自主研发的软件灌装至硬件设备。生产环境恒温恒湿,全部铺设防静电地胶,按生产工序划分区域,设置明显标识,建立独立的局域网,与外网隔绝,有效防范病毒和恶意软件攻击。公司建立了包括原材料质量管理、生产过程控制、产成品出入库等方面的全过程质量管理,采用数字化系统管理严格管控,确保产品的质量符合规定要求,保质保量交付至下游客户,公司顺利通过国内龙头企业的供应商认证,制程能力获得高端客户的认可。
  4.营销模式
  公司采取“纵向深耕行业,横向拓展区域”的矩阵式销售模式,建立了全国性营销网络。建立重点行业销售团队,深刻理解行业需求和特点,应用中心节点的顶端优势,打造行业典型解决方案;建立北京总部和华北、华东、华南、华中、西南、西北、东北等七个大区及各省级办事处,积极和各地合作伙伴合作,拓展业务局面。
  5.方案和交付模式
  公司在北京总部和各大区均设立了产品方案中心和服务交付中心,由多年形成的专业化信息安全队伍提供标准化服务,形成了覆盖全国的营销服务网络。公司的产品方案中心依据信息安全相关技术标准,结合客户的安全需求和痛点,向客户提供完整先进、贴合应用的产品和解决方案。服务交付中心遵循ISO质量管理、信息安全管理、IT服务管理标准体系理念,向客户提供产品交付、质量保障、运行维护等专业化的标准安全服务,并对重点行业、重点客户提供的全天候安全保障、关键时段值守、重点保障、应急处理等金牌安全服务,保证客户业务系统的安全性和连续性。
  (四)市场地位
  公司是行业领先的安全产品和解决方案提供商,致力于解决多种网络环境中的网络与通信安全、计算环境安全、身份与访问安全、数据安全与隐私保护、应用与业务安全等信息安全问题,服务于金融、政府、企业和军队军工等重要领域。
  (1)公司研发体系
  公司持续加强研发技术体系建设,已获软件成熟度模型CMMI-Level5最高级别认证及“TSM可信研发运营安全能力成熟度评估—增强级”的评估。通过CMMI体系的持续落地,实现了流程合规与效能提升的双重目标,有效控制进度偏差、提升开发效率、控制开发成本、提升产品质量和客户满意度,为研发标准化、规范化与高质量可持续发展奠定了坚实基础。
  公司积极探索AI时代下CMMI融合创新与实践路径,探索AI技术在研发各个环节的深度应用。公司充分利用内部智能知识库赋能,优化研发体系;辅助代码生成与审查、自动化测试用例生成与文档撰写;优化构建平台统计分析和审核功能等,整体提升研发质量和效率。
  公司积极开展前沿技术研究,牵头或参与包括《面向智能体的数字身份技术研究》《大模型数据安全密码应用技术要求》《人工智能防火墙安全技术要求》等在内的56项国家和行业技术标准的制订工作,其中《网络安全技术SM2密码算法加密签名消息格式》《网络安全技术SM9密码算法加密签名消息格式》《网安安全技术秘密分享技术机制》等4项国标已获发布。
  (2)研发创新实力
  报告期内,公司发布了“金蜂巢AI智算信创一体机”,以“本地算力+AI智能”重塑传统人工分类分级模式,让数据分级与业务发展同步、合规建设与数字化转型同频。产品全面适用于党政、金融、医疗、能源、电信、教育等行业场景,助力机构快速完成全域数据资产盘点与分级管控,守牢数据安全红线,安全释放数据共享价值,为数字化转型筑牢合规根基。
  报告期内,公司开发了“领元AI安全网关”,定位于面向开发者、AI团队及企业客户的多模型AI网关与治理平台,通过统一模型接口,整合一线模型服务供应商及企业自有模型资源,并提供智能路由、虚拟模型、用量与成本分析、调用审计及安全围栏等能力。产品帮助客户降低多模型接入和供应商切换成本,提升AI服务的稳定性与资源使用效率,实现模型调用、费用归属和安全风险的统一管理,推动企业AI应用从分散试用走向规模化、可运营、可治理的生产应用。
  报告期内,公司推出国密SSH双因素认证解决方案,通过构建“国密加密隧道+多因子身份认证”双重防护体系,实现对服务器远程接入的一站式全面安全加固,解决企业“如何安全登录”的表层需求外,更助力企业构建起合规可控的远程运维体系、可持续演进的身份安全能力,以及面向未来的国产密码基础设施,将合规要求转化为可量化、可运营的内生安全能力。
  报告期内,公司获得金蜂巢大数据归档与脱敏系统、数据分类分级管理系统等33项软件著作权证书,获得联邦学习贡献评估方法和设备、多项式矩阵获取方法、装置、电子设备及存储介质、数据迁移方法、装置、设备、存储介质及程序产品等11项发明专利;累计获得384项软件著作权证书,236项专利授权(其中发明专利233项)。
  公司在信息安全行业已经深耕二十余载,具有深厚的技术积淀,产品线持续延长,在信息安全版图中占有越来越多的位置。报告期内,公司产品进入多项行业评选:
  (3)全面的产品生态
  作为国内领先的密码安全企业,公司持续紧跟原生鸿蒙系统发展步伐,深度参与适配工作,具备完整的国密算法支持与开放API接口,可帮助开发者快速集成加密解密、签名验签、证书解析等安全能力,为鸿蒙办公场景下的敏感数据传输、身份认证、业务安全等环节提供底层密码支撑。公司专为鸿蒙原生系统打造的核心安全底座“信安iSec软件密码模块”在鸿蒙办公生态中的出色表现,荣获“鸿蒙办公卓越体验奖”。
  公司凭借在密码学领域二十余年的技术沉淀,为鲁通卡系统量身打造了“切面加密+云密码服务平台+国密算法”三位一体的创新解决方案,在业务零感知前提下,实现数据安全能力的无缝嵌入,破解10亿+级数据安全存储难题。
  (4)公司综合实力
  公司建立了完善的创新机制,提升产品先进性,加强产品和解决方案向市场的推出能力,提升综合竞争能力,在市场获得认可。
  公司参与编撰的《行业标准大模型服务平台密码应用基本要求》《面向智能体的数字身份技术研究》《大模型数据安全密码应用技术要求》,入选中国信息通信研究院云计算开源产业联盟“智能体交互安全工作组”首批参与单位,深度参与到智能体系统权限边界规范、用户权益保障机制设计以及安全技术评估框架搭建等关键工作中,为智能体的规范落地筑牢安全根基,助力人工智能产业在安全可信的前提下实现高质量发展。
  公司持续深化与科研院所的产学研技术协作,多维度布局人工智能安全技术攻关与行业标准化研究工作。作为云上大模型安全推进方阵成员单位,深度参与并助力智能体交互安全工作组各项建设工作。该工作组系中国信息通信研究院云计算开源产业联盟在“云上大模型安全推进方阵”框架下成立的专业性工作机构,致力于凝聚全产业链资源,统筹推进智能体交互安全领域标准体系搭建、关键技术攻坚以及行业落地案例宣推等各项工作。
  公司与行业22家科研院所及企业代表共同发起成立工业网络与数据安全工作委员会,公司技术骨干进入了12位资深专家构成的专家服务团。专家团队覆盖政策研究、标准编制、安全测评、技术评审等专业领域,将为工委会各项工作开展、行业创新发展、企业数字化转型提供专业智力支撑与技术指导。

  二、经营情况的讨论与分析
  公司以密码技术为核心,网络安全技术为基础支撑,致力于解决多种网络环境中的网络与通信安全、计算环境安全、身份与访问安全、数据安全与隐私保护、应用与业务安全等等信息安全问题,为金融、政府、企业和军队军工等重要领域的业务系统提供安全产品和解决方案。公司始终坚持密码技术、网络安全、数据安全及保密技术的研究,持续优化产品性能,为多行业的数字化应用提供了安全解决方案,提升安全防护能力,促进合规化建设。
  报告期内,公司继续深耕金融、军队军工、运营商、交通等传统优势行业,加大对地方政务云、医疗疾控、航空、铁路、教育等行业的拓展,深挖行业重点客户需求,加强产品和方案的行业属性。
  在金融行业,公司以“产品+方案+服务”一体化模式,围绕金融关键基础设施、重要信息系统、信创改造等层面进行深耕,实现公司全线信创产品在银行领域的大规模应用。除银行外,公司凭借在网安、商密、数据安全多年的技术积累,利用后量子密码技术、机密计算技术,结合AI数据分析模型嵌入业务流,保障业务稳定、安全运行,为大力开拓保险、证券、基金、期货等市场提供源动力。
  在交通行业,深度参与各省高速公路联网收费系统安全建设及优化项目,包括基于国产密码技术打造"1+1+N+X"路网业务安全创新体系,即1套业务安全标准规范体系、1个省级路网密码应用中心、N类路网业务安全设备、X个业务场景,通过统一标准、集约建设与服务化交付,全力打造“切面加密+云密码服务平台+国密算法”三位一体的创新解决方案,在业务零感知前提下,实现数据安全能力的无缝嵌入,有效应对密码应用合规与业务融合挑战。公司着力解决“智慧化收费站”“传统收费站”及“ETC拓展业务”三大核心业务场景中的关键设备身份安全和重要数据传输安全问题,实现统一可视密码监管,全面提升省联网收费系统安全性。
  在铁路行业,紧扣行业安全需求,率先落地国铁集团综合信息网密码服务平台,并围绕铁路行业密码建设规划,采用两级部署、三级应用的网信架构,深度参与并推进以集团为中心,与各路局和站段多级联动的密码应用体系化建设,为国铁集团-路局-站段战略决策、运输生产、客票系统、经营开发、资源管理、建设管理、综合协同类信息系统提供密码支撑,同时实现全路密码集中管控与安全态势可视化管理,切实筑牢铁路网络与数据安全防线。
  在医疗行业,公司以"端--管--云"一体化架构构建全方位安全防护体系,推动密码技术与医疗健康数据防护深度融合。公司积极参与医保电子处方流转试点,助力医疗数据在合规框架下安全互通共享,进一步向全场景智能安全提供商转型。
  在教育行业,公司遵照国家及教育行业数据安全保护要求,以统一用户管理系统、统一身份核验系统、可信电子凭证系统、移动统一身份管理系统四大系统为高校构建安全信任体系,以密码技术筑牢高校信息系统安全底座。
  在海外市场领域,公司积极推进与海外渠道、合作伙伴的协同互动,深入挖掘海外客户的需求,提升现有海外市场销售规模和质量;积极提供技术支持,探索新渠道的能力,拓展产品出海的机会。报告期内,海外订单大幅度增长,海外确认收入同比增长170.3%。2026上半年,公司实现营业收入20,604.31万元,同比增长4.01%;实现归属于母公司所有者的净利润-2,056.02万元,归属于母公司的扣除非经常性损益的净利润-1,395.50万元,实现亏损缩窄。
  报告期内,公司积极推进后量子密码算法研究、迁移及行业落地工作,深入研究后量子密码的关键技术并获得相关专利,多款核心产品支持后量子密码算法,不断探索后量子密码技术在金融、能源、电信等行业的应用场景,已试点后量子密码算法的替换和迁移工作并应用于客户的业务系统中。公司深度参与《抗量子计算密码技术体系及标准化演进研究》的编撰工作,为业界提供了宝贵的技术支持和实践经验,助力行业构建面向未来的后量子安全防线。
  报告期内,公司积极布局前沿技术融合。公司将AI内生安全能力融入产品体系,从智能运维、智能流量分析到数据分级分类智能化,全面升级产品安全防护水平。并依托与海光信息联合成立的"AI密算联合实验室",围绕算力赋能密码与密码赋能AI安全两大主线,将密码技术嵌入算力芯片底层,为AI模型防护构建可靠的安全底座。
  同时,为把握生成式人工智能由工具应用向企业生产级基础设施加速演进的市场机遇,依托公司在密码技术、网络安全、数据治理及政企客户服务领域的长期积累,将既有安全能力和高并发网关技术延伸至人工智能应用领域,公司设立全资子公司北京领元智联科技有限公司,聚焦解决企业在多模型应用过程中面临的接入分散、服务稳定性不足、数据安全与合规治理,以及AI词元(Token)消耗难以统一计量、分析和管控等问题,通过建设中立、统一、可运营、可治理的AI基础设施,帮助企业管好AI词元、用好AI模型,降低人工智能应用的技术与管理门槛,提升模型资源使用效率和安全可控水平,培育面向AI时代的新产品能力和业务增长空间。

  三、报告期内核心竞争力分析
  (一)核心竞争力分析
  公司确立了“技术是立身之本,创新是发展之道”的发展战略,以信息安全研究院为主体,持续开展多方位的网络安全技术基础性、前瞻性和创新性研究。报告期内,公司积极开展前沿技术研究,牵头或参与56项国家和行业的技术标准制订工作,其中4项标准已发布。
  2、产品研发优势
  公司坚持“前沿技术驱动创新”和“客户价值赋能落地”的双轮驱动创新机制,深入研究信息安全行业技术、准确把握行业发展趋势,深刻理解客户需求,不断推出新产品和解决方案。公司自主研发密码安全、网络安全、数据治理和保密安全产品,并取得主管行业认可和重要合作伙伴的认可。报告期内,公司继续沿着“技术创新迭代与客户需求落地”的主线,以密码技术为核心,以网络安全、数据治理和保密安全为基础,持续推进科研成果的价值转化,丰富产品功能内核与外延。
  3、方案和交付优势
  公司在全国七个大区二十七个省市设立营销和服务机构,形成了覆盖全国的服务网络。在区域横向布局销售渠道,针对典型、直销行业应用进行纵向业务营销,形成“横纵联合、上下协同”的立体化营销体系。公司的服务交付中心由专业化的信息安全服务人员组成,保证了客户业务系统的安全性和业务连续性。
  4、客户资源优势
  公司长期深耕信息安全行业,积累了大量优质客户资源,产品和服务经过了金融、政府、运营商和军队军工等行业客户的历练,可快速、动态、深刻地把握客户对于信息化建设的技术需求,提升公司产品、解决方案及服务的竞争力,得到了金融、政府和大型企业等领域客户的一致认可,形成了长期、稳定的合作关系。
  5、人才优势
  公司是国内较早从事信息安全技术研究、生产和销售的公司,研发和技术人员具有丰富的行业经验积累,较深入地了解公司产品和行业态势,公司建立了完善的培训和考核机制,帮助员工成长。有能力持续研制并交付既符合技术发展趋势又解决客户痛点的产品,为客户提供高水平解决方案,以及专业、可靠的服务。
  6、管理优势
  公司通过学习国际国内先进的管理体系理念,建立公司科学的管理体系,公司整体运作水平呈现出高效运作,规范管理的优势,为公司高质量发展打下了良好的基础。
  (二)报告期内发生的导致公司核心竞争力受到严重影响的事件、影响分析及应对措施
  (三)核心技术与研发进展
  1、核心技术及其先进性以及报告期内的变化情况
  公司始终将技术研发作为公司的业务核心,重视技术开发和技术创新工作,报告期内公司通过持续加大研发投入、引进研发人才,不断完善研发管理体系等方式保持核心竞争力。经过多年的积累,公司在密码行业中具有相对较强的技术与研发优势,截至报告期,公司具有自主研发的核心技术,具体如下:
  (1)网络密钥安全派生与协同签名技术
  采用独创的移动端密钥防护和存储技术实现移动端派生密钥和数据安全存储,以及独创的算法和协议实现移动端派生密钥和服务端密钥的协同签名技术。
  (2)基于人工智能的用户行为分析鉴别技术
  通过用户行为大数据信息,利用机器深度学习,采用独创的学习算法和大数据快速分析技术实现用户身份鉴别与行为风险分析。
  (3)网络传输加密与处理技术
  通过独创的协议优化以及算法,对应用数据在网络传输和存储过程中进行加解密处理技术。
  (4)基于安全套接层协议特征的加速负载分发技术
  独创的基于压缩、缓存、安全套接层协议优化在内的服务器加速负载分发技术。
  (5)云架构密码分发与权限控制技术
  采用独创的云架构虚拟化环境下密钥存储和权限控制技术实现云端密码管控。
  (6)数字证书与加密协议格式的快速解析和判定技术
  通过独创的解析算法对数字证书以及签名加解密格式进行快速解析分析和判定。
  (7)移动威胁态势感知技术
  通过本技术提供的分析引擎和算法库,实现对移动操作系统漏洞、开放端口、黑客入侵、Web攻击、APP攻击、威胁情报、企业安全舆情等全方位的监控,及时预警或预测威胁态势。
  (8)高性能动态可配置的API网关技术
  在API网关统一解决微服务集群的认证、鉴权、流量管控、熔断、灰度发布等问题,提升运维管控效率,在保障系统安全接入的基础上,构建高性能、高可靠稳定运行能力。
  (9)基于时序数据库分布式业务监控技术
  采用特殊数据存储和索引方式,可以高效存储和快速处理海量时序大数据。相对于关系型数据库它的存储空间减半,查询速度极大地提高。时间序列函数优越的查询性能远超过关系型数据库,非常适合在监控预警分析领域的应用。
  (10)高效安全的容灾技术和集群技术
  通过对硬件安全产品密钥运算主运算卡与多个待同步运算卡快速协同同步技术以及数据网络镜像技术,实现了运算卡密钥及安全配置数据等容灾和集群技术,同时保证产品的高性能、稳定性和可靠性。
  (11)高性能网络产品架构技术
  使用独创的SpeedStackTM专利技术,实现了快速TCP/IP协议栈、应用代理和智能应用协议分析器,保证产品的高性能、稳定性和可靠性。
  (12)智能流量学习和应用识别技术
  利用智能流量学习和应用识别技术,对网络流量进行分析建模,对各类网络应用进行识别,精准判断攻击流量,准确封堵攻击源头,为企业网络提供安全保障。
  (13)远程安全接入技术
  通过独创的软件虚拟化技术和严格的逻辑隔离技术,使得单个硬件设备最大支持256个虚拟服务站点和最大128,000并发用户。
  (14)零信任边界安全保护技术
  通过独创的URL和内容改写技术,无缝透明代理并保护后台的边界内应用。通过独创的AAA代理技术,为边界内的应用提供身份认证、预授权、集中审计的安全加固。
  (15)网络设备虚拟化平台管理技术
  使用自研的虚拟化管理技术,为各种不同种类的虚拟化网络设备提供统一的NFP平台,从而实现与云计算匹配的弹性网络配置,灵活资源管理,并提供高性能以及高可用性的网络虚拟化平台。可广泛用于各种私有云,公有云以及混合云的部署场景。
  (16)网络虚拟化平台的性能优化
  在虚拟化平台中使用多种独创的网络性能优化技术,提升加解密运算和网络转发性能,从而解决传统云计算和NFP平台网络性能和加解密性能低的核心问题,实现大容量和高并发的网络虚拟化平台。
  (17)数据安全隐私保护技术
  以密码技术为核心,结合信息技术和相关应用场景,构建数据安全隐私保护的基础技术平台,进而构建支持隐私计算、机器学习的一体化平台。
  (18)多方安全计算技术
  利用密码技术,在保护个人隐私的前提下进行协同计算,平衡数据使用中“可用性”和“隐私性”之间的矛盾,广泛应用于隐私计算场景中。
  (19)后量子密码应用技术
  基于新的数学困难问题而设计的后量子密码算法,能够抵抗量子计算机的攻击,密码产品中增加对后量子密码算法的支持,能够增强密码产品安全性,广泛应用于各类密码应用场景中。
  (20)基于人工智能的数据安全与隐私保护技术
  融合智能体代码识别与编译验证、文本使用意图分析与多维风险度量、命名实体识别与风险分值修正等算法,实现密码操作代码逻辑的标准化合规治理、大模型输入文本的风险分级管控等能力,广泛应用于代码合规、数据隐私保护等场景。


  四、报告期内主要经营情况
  公司实现营业收入20,604.31万元,同比增加4.01%,归属于上市公司股东净利润-2,056.02万元,同比增加12.46%,归属于上市公司股东的扣除非经常性损益的净利润-1,395.50万元,同比增加47.16%。

  五、风险因素
  (一)核心竞争力风险
  1、产品迭代无法适应市场发展需求的风险
  公司产品和技术主要涉及密码安全、网络安全、数据治理和保密安全,如果公司不能做出对市场需求的快速响应、精准把握和前瞻性判断,产品迭代升级就会跟不上市场的需求,受到行业内有竞争力的企业和竞争产品的冲击,对公司造成不利影响。
  2、核心技术人员流失及技术泄露风险
  公司所处行业是知识密集型的行业,掌握核心技术并保持核心技术团队稳定是保持公司核心竞争力及未来持续发展的基础。若公司未来无法为技术人员提供具备竞争力的薪酬水平、激励机制和发展空间导致核心技术人员流失,或未对知识产权进行有效管理导致核心技术泄密,将对公司的技术研发以及生产经营造成不利影响。
  (二)经营风险
  公司经营目标的实现会受到包括宏观经济、政策法规、市场需求、供应链管理、生产效率、质量控制等诸多因素影响,在公司产品链增长和业务范围不断增长的过程中,也对公司的管理提出了较高的要求,如果公司管理结构、内部控制、组织模式不完善或决策失误,都会对公司的经营和持续盈利能力造成不利影响。
  (三)财务风险
  涉及资金链稳定性、债务结构不合理、偿债能力不足等。例如,现金流状况不佳、债务结构不合理导致的偿债风险,以及汇率波动引起的业绩不稳定。公司销售收入和回款集中在下半年尤其是第四季度,呈现了季节性特征,如果公司主要客户回款不及时,会加大公司营运资金的周转压力;鉴于公司历年收购形成商誉,若未来收购标的经营不及预期,可能会导致计提商誉减值,对公司财务状况产生不利影响。
  (四)行业风险
  信息安全行业基于全球信息安全形势、国家政策、新技术发展方向保持持续发展的态势,一旦以上外部因素发生重大变化,可能导致信息安全行业发展不及预期,从而影响公司经营。
  公司应该持续加强研发能力和业务能力建设,加大自主研发创新,保持产品和解决方案的竞争力,适应行业和市场变化需求,保证长期健康发展。
  (五)宏观环境风险
  全球信息安全形势、国家政策、新技术发展方向都给信息安全行业以及公司带来了机会,国家对高新技术企业和软件企业给予重点鼓励和扶持,具有一定的稳定性和持续性。但如若国际政治经济形势发生变化、或者国家相关税收或扶持政策发生变化,则可能对公司发展产生一定的影响。 收起▲