泓域咨询/三亚商用密码技术应用项目实施方案三亚商用密码技术应用项目实施方案xxx(集团)有限公司目录第一章 项目概况 8一、 项目名称及建设性质 8二、 项目承办单位 8三、 项目定位及建设理由 8四、 项目建设选址 8五、 项目总投资及资金构成 9六、 资金筹措方案 9七、 项目预期经济效益规划目标 9八、 项目建设进度规划 10九、 项目综合评价 10主要经济指标一览表 10第二章 市场分析 12一、 商用密码行业发展趋势 12二、 网络安全行业的基本概念 14三、 客户发展计划与客户发现途径 14四、 行业发展态势、面临的机遇与挑战 17五、 竞争战略选择 22六、 商用密码行业 26七、 营销环境的特征 30八、 全球网络安全行业市场 31九、 我国商用密码行业发展情况 32十、 新产品开发的程序 34十一、 市场需求预测方法 40十二、 创建学习型企业 44第三章 公司成立方案 50一、 公司经营宗旨 50二、 公司的目标、主要职责 50三、 公司组建方式 51四、 公司管理体制 51五、 部门职责及权限 52六、 核心人员介绍 56七、 财务会计制度 57第四章 发展规划 64一、 公司发展规划 64二、 保障措施 68第五章 企业文化方案 71一、 企业文化的特征 71二、 企业先进文化的体现者 74三、 企业文化理念的定格设计 80四、 建设新型的企业伦理道德 86五、 企业文化的整合 88六、 企业文化的创新与发展 93第六章 公司治理分析 105一、 管理层的责任 105二、 公司治理原则的内容 106三、 独立董事及其职责 112四、 股东大会的召集及议事程序 117五、 股权结构与公司治理结构 118六、 董事长及其职责 122第七章 项目选址可行性分析 126一、 构建现代产业体系 129二、 打造一流营商环境 129第八章 运营管理 131一、 公司经营宗旨 131二、 公司的目标、主要职责 131三、 各部门职责及权限 132四、 财务会计制度 136第九章 人力资源 143一、 企业员工培训与开发项目设计的原则 143二、 绩效考评标准及设计原则 145三、 现代企业组织结构的类型 151四、 企业人员招募的方式 156五、 进行岗位评价的基本原则 161六、 人员录用评估 163第十章 经济收益分析 164一、 经济评价财务测算 164营业收入、税金及附加和增值税估算表 164综合总成本费用估算表 165利润及利润分配表 167二、 项目盈利能力分析 168项目投资现金流量表 169三、 财务生存能力分析 171四、 偿债能力分析 171借款还本付息计划表 172五、 经济评价结论 173第十一章 投资估算 174一、 建设投资估算 174建设投资估算表 175二、 建设期利息 175建设期利息估算表 176三、 流动资金 177流动资金估算表 177四、 项目总投资 178总投资及构成一览表 178五、 资金筹措与投资计划 179项目投资计划与资金筹措一览表 179第十二章 财务管理方案 181一、 筹资管理的原则 181二、 营运资金的特点 182三、 决策与控制 184四、 对外投资的影响因素研究 185五、 财务管理的内容 188六、 财务可行性评价指标的类型 190报告说明从产业基础上看,国产密码算法的推广已经具备一定基础,除了软件层的算法,更重要的是硬件层的密码芯片和通用芯片的自主可控,预计随着国产芯片性能提升和生态成熟,国产密码算法的逐步推广和标准的逐步完善,密码行业有望迎来国产化的机遇。
根据谨慎财务估算,项目总投资469.43万元,其中:建设投资272.50万元,占项目总投资的58.05%;建设期利息3.34万元,占项目总投资的0.71%;流动资金193.59万元,占项目总投资的41.24%项目正常运营每年营业收入2100.00万元,综合总成本费用1635.23万元,净利润340.80万元,财务内部收益率57.87%,财务净现值855.52万元,全部投资回收期3.38年本期项目具有较强的财务盈利能力,其财务净现值良好,投资回收期合理项目技术上可行、经济上合理,投资方向正确,资本结构合理,技术方案设计优良项目的投资建设和实施无论是经济效益、社会效益等方面都是积极可行的项目是基于公开的产业信息、市场分析、技术方案等信息,并依托行业分析模型而进行的模板化设计,其数据参数符合行业基本情况本报告仅作为投资参考或作为学习参考模板用途第一章 项目概况一、 项目名称及建设性质(一)项目名称三亚商用密码技术应用项目(二)项目建设性质本项目属于技术改造项目二、 项目承办单位(一)项目承办单位名称xxx(集团)有限公司(二)项目联系人孔xx三、 项目定位及建设理由完整性是指商用密码确保数据没有受到非授权篡改或破坏的特性。
信息时代的数据规模大、应用领域多、使用价值高,密码中的多种算法技术,可以保证数据在传输、存储过程中不被篡改,实现数据的完整性保护四、 项目建设选址本期项目选址位于xx,区域地理位置优越,设施条件完备,非常适宜本期项目建设五、 项目总投资及资金构成(一)项目总投资构成分析本期项目总投资包括建设投资、建设期利息和流动资金根据谨慎财务估算,项目总投资469.43万元,其中:建设投资272.50万元,占项目总投资的58.05%;建设期利息3.34万元,占项目总投资的0.71%;流动资金193.59万元,占项目总投资的41.24%二)建设投资构成本期项目建设投资272.50万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用176.80万元,工程建设其他费用91.13万元,预备费4.57万元六、 资金筹措方案本期项目总投资469.43万元,其中申请银行长期贷款136.50万元,其余部分由企业自筹七、 项目预期经济效益规划目标(一)经济效益目标值(正常经营年份)1、营业收入(SP):2100.00万元2、综合总成本费用(TC):1635.23万元3、净利润(NP):340.80万元二)经济效益评价目标1、全部投资回收期(Pt):3.38年。
2、财务内部收益率:57.87%3、财务净现值:855.52万元八、 项目建设进度规划本期项目建设期限规划12个月九、 项目综合评价通过分析,该项目经济效益和社会效益良好从发展来看公司将面向市场调整产品结构,改变工艺条件以高附加值的产品代替目前产品的产业结构主要经济指标一览表序号项目单位指标备注1总投资万元469.431.1建设投资万元272.501.1.1工程费用万元176.801.1.2其他费用万元91.131.1.3预备费万元4.571.2建设期利息万元3.341.3流动资金万元193.592资金筹措万元469.432.1自筹资金万元332.932.2银行贷款万元136.503营业收入万元2100.00正常运营年份4总成本费用万元1635.23""5利润总额万元454.40""6净利润万元340.80""7所得税万元113.60""8增值税万元86.36""9税金及附加万元10.37""10纳税总额万元210.33""11盈亏平衡点万元623.83产值12回收期年3.3813内部收益率57.87%所得税后14财务净现值万元855.52所得税后第二章 市场分析一、 商用密码行业发展趋势1、商用密码技术产品不断升级近年来,我国商用密码产品自主创新能力持续增强,产业支撑能力不断提升,部分产品性能指标已达到国际先进水平。
随着信息技术产业的持续发展和完善,密码产品也随之迭代丰富,现有商用密码产品达到3,000余款,其中2,200余款产品取得商用密码产品认证证书,品类涵盖了密码芯片、密码板卡、密码整机、密码系统等全产业链条,形成了完整的商用密码产品体系2、密码技术持续进步在国家密码发展基金等国家级科技项目的引导和支持下,我国在序列密码设计、分组密码算法设计与分析、密码杂凑算法分析、密码协议基础理论与分析、量子密钥分配等密码基础理论研究方面取得了一系列的创新科研成果同时,由我国自主设计的椭圆曲线公钥密码算法SM2、杂凑算法SM3、分组密码算法SM4、序列密码算法ZUC、标识密码算法SM9等已经成为国际标准、国家标准或密码行业标准,标志着我国商用密码算法体系已经基本形成3、商用密码应用领域不断扩大随着云计算、大数据、区块链、数字货币、物联网、车联网、人工智能等新技术、新模式的广泛应用,密码技术积极护航新基建安全发展,商用密码应用程度不断加深在金融领域,累计发行应用国密算法的银行卡超过10亿张;在能源领域,部署支持商用密码的智能电表超5亿只;在惠民领域,已换发采用商用密码技术的二代身份证和港澳台居民居住证超过19亿张;在广播电视领域,基于商用密码技术的数字版权保护技术应用于移动智能终端2,700万台;在政务领域10个省(区、市)完成商用密码技术支撑的政府云试点建设覆盖服务用户超过5,000万。
4、商用密码国产化进程加速随着密码法的实施以及国家对国产化的支持,底层芯片、卡、装置性能要求将不断提高,引导产业技术和产品出现了较大幅度的性能升级国家密码局发布了完全自主设计的SM系列算法的相关标准与规范,标志着我国密码算法标准体系已初步成型,全面采用国产密码算法的条件和时机日趋成熟从产业基础上看,国产密码算法的推广已经具备一定基础,除了软件层的算法,更重要的是硬件层的密码芯片和通用芯片的自主可控,预计随着国产芯片性能提升和生态成熟,国产密码算法的逐步推广和标准的逐步完善,密码行业有望迎来国产化的机遇二、 网络安全行业的基本概念网络安全“CyberspaceSecurity”泛指网络空间安全,是在传统信息安全基础上的扩展信息安全“InformationSecurity”是为数据处理系统建立和采用的技术、管理上的安全保护,为的是保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露在云计算、大数据、区块链、数字货币、物联网、车联网、人工智能等新一代信息技术的推动下,数字化转型的发展越来越快,互联网实现信息互联,物联网实现万物互联,数字孪生更是实现万物和信息世界的互联,在此背景下,行业概念“信息安全”扩展到“网络安全”或“网络信息安全”,2014年2月中央网络安全与信息化办公室成立,明确网络安全属于国家主权范畴,没有网络安全就没有国家安全。
当今超级互联的世界,网络泛在、信息应用泛在、保障需求泛在,网络的边界逐渐模糊,安全形势越发复杂,虚拟空间和实体空间的结合更加紧密,网络信息安全的范畴发生巨大的变化,传统筑墙式的被动式安全防护难以满足无处不在的数字组织及其创建的海量数据的安全需求,网络安全迎来历史发展机遇三、 客户发展计划与客户发现途径1、客户发展计划客户发展计划是企业通过对一定时期、一定市场区域内客户资源的分析而制定的新客户开发与老客户价值提升计划其中,老客户价值提升计划指目标市场计划期内增加老客户对本公司产品购买量的计划客户发展计划涉及客户关系管理全局,用于指导企业客户关系管理的各项活动,应当具备以下特点:一是明确性,明确规定所要达到的目标,不能模棱两可;二是可操作性,各项实施措施必须具体,以便于各部门相关人员执行;三是阶段性,结合企业自身条件、市场需求、市场竞争等因素制定短期、近期与长期计划,实现三者的有机结合;四是可达到性,应当考虑企业自身实际与市场环境实际,使得各部门相关人员有条件、有能力实现计划2、客户发现途径客户发现是客户开发的前提根据一般经验,客户发现主要有以下途径:(1)查阅法查阅各种公开发布的含有工商企业信息的二手资料,如号码簿、工商企业名录、各种媒体的信息专栏与广告等。
2)市场咨询法向有关部门咨询,如市场研究部门、工商行政管理部门等3)会议法参加各种会议,如行业会议、展览会、展销会等4)广告开拓法利用各种广告媒介寻找准顾客,如直接邮寄广告、广告、电子商务广告等5)链式引荐法请现有客户推荐新顾客6)社会关系拓展法利用自身的种种社会关系寻找准顾客7)中心开花法通过中心人物的链式关系扩大顾客群,中心人物有行业协会领导、主管部门领导、金融机构领导以及各类有影响力的人物等8)市场细分法通过市场细分发现准客户9)历史顾客名单核对法从以往有过来往或交易关系的客户名单中寻找现在可以继续发展业务关系的客户10)地毯式拜访法销售人员直接走访特定区域所有可能有价值的企业以寻找准顾客11)社交群体接触法在俱乐部、娱乐场、校友会、培训班等各类社交场合接触准客户12)个人观察法销售人员通过对周围环境和人员的直接观察和判断寻找准顾客13)随机法利用各种偶然的机会发现客户,如同机的乘客、同游的游客等14)吸引竞争者的顾客15)委托助手法即聘用与委托专职人员帮助收集信息,上门拜访,寻找准顾客四、 行业发展态势、面临的机遇与挑战1、行业发展态势信息技术领域的新技术、新应用持续为商用密码行业带来新的课题,提供发展动力。
在未来信息技术高速发展的时代,量子计算机的出现将对传统的密码算法带来挑战,基于格的抗量子密码算法和密码产品将是一个重要的研究方向和新兴产业随着大数据和数字经济时代的来临,新型风险、威胁和攻击类型层出不穷,数据资产面临的网络环境和攻击手段日趋复杂,现有的密码技术和数据安全手段已经难以满足新技术和新应用下的安全要求,对海量数据进行安全防护以及个人隐私的保护变得愈发困难这需要在安全多方计算技术、支持隐私保护的密码技术、具有同态性质的加密算法、大数据溯源与安全共享技术等方面进行技术创新,研发适应大数据、人工智能、区块链、物联网等新产业的密码产品和系统,为数字经济新时代注入新的发展动力2、行业面临的机遇(1)网络安全受重视程度加深,政策法律大力支持密码行业发展《网络安全法》的出台为维护我国网络空间主权和国家安全、社会公共利益提供了有力的保障,意味着建设网络强国、维护和保障我国国家网络安全的战略任务正在转化为一种可执行、可操作的制度性安排2020年1月1日,《中华人民共和国密码法》的正式实施,为我国的密码行业带来了一个非常珍贵的历史机遇,为密码企业的高速规模化发展提供了广阔的舞台2021年7月颁布的《关键信息基础设施安全保护条例》,要求关键信息基础设施相关企业建立健全网络安全保护制度和责任制,制定网络安全应急预案,开展网络安全监测、检测和风险评估工作,采取安全保护措施应当与关键信息基础设施同步规划、同步建设、同步使用。
随着《网络安全法》《密码法》《关键信息基础设施安全保护条例》等一系列法律法规的颁布和实施,我国各领域对商用密码技术和产品的需求将明显增加,应用需求将持续推动技术进步,商用密码产业将迎来长期且持续的发展机遇2)新一代信息技术融合发展,商密应用新空间持续拓展当前,世界经济正在进入以新一代信息技术为主导的发展阶段,以云计算、大数据、区块链、数字货币、物联网、车联网、人工智能等技术为代表的新一代信息技术正在逐步改变传统信息产业的技术路线和关键标准,正在不断打破既有技术产业格局社会经济数字化转型加速,在现阶段数据驱动万物的时代,商用密码与新一代信息技术息息相关、相生相长、融合发展密码技术是区块链的核心技术之一,大数据、云计算、物联网等新技术的使用,都需要密码提供安全保障,这给密码应用带来了巨大的发展空间3)用户需求广泛目前大量的企业通过数字化转型将内部流程和治理转移到网络之上,数字化流程与治理使得信息和数据资源的流通更加顺畅,信息更加公开透明同时,数字化转型重新塑造了企业生产力,生产工具也逐步转变为以人工智能为代表的数字技术目前在云移物等新场景需求带动下,商用密码应用需求将会迅速增长,密码应用市场将迎来爆发。
商用密码在金融、税务、工商等传统行业的应用有望持续加深,在智慧城市、云计算、车联网、工业互联网等新兴领域也将发挥越来越重要的作用,降低网络和系统被攻击、身份被仿冒、敏感信息被盗用等风险,可有效保障公民的信息安全和财产安全4)国家大力扶持自主创新,商密技术创新迎来新机遇当前,国家大力推进精准扶持,加大科技研发投入,加强科技人才培养,建立创新人才激励机制,大力推动高新技术企业发展,鼓励金融机构积极支持中小企业技术创新,建立技术创新服务体系密码创新方面,中国密码学会设立了“密码创新奖”,对我国从事密码基础理论、应用理论的研究和密码成果推广应用的科技工作者给予实质性的奖励目前,我国在密码算法、产品认证、应用推广和检测规范等方面均取得了显著成果,在新型密码算法上已经达到国际先进水平在我国信息化、数字化建设的过程中,各领域各应用将深度结合密码技术,需要持续推进密码领域自主创新,才可能从根本上达到密码核心技术的自主知识产权,提升从密码技术到网络空间安全的全面自主性3、行业面临的挑战(1)商用密码应用环境需进一步改善在国产化替代方面,目前我国密码产品仍然存在依赖进口芯片、主板等配件、早期建设的底层平台多使用国外密码协议的情况,并且商用密码的国产化替代还存在诸多不友好的现象,产品技术与安全可靠应用契合度不高,完全替代国外密码协议的难度较大,商用密码应用环境仍需进一步改善。
在密码检测评估方面,密码检测评估体系主要包括商用密码产品检测和商用密码应用安全性评估其中,我国已经出台了一系列密码产品技术和检测标准规范,商用密码产品检测工作基本实现有章可依、有据可循但商用密码应用安全性评估仍处于试点阶段制度建设尚有空缺、实践能力有待提升同时,各应用领域信息化发展水平不一,不同垂直领域的密码应用评估体系建设也应当有所侧重2)商用密码产业发展需进一步推进在产业结构方面,中小型密码企业偏多,尚未形成产业集群优势商用密码产业以硬件产品为主,占比为68%且多数为特定领域专用产品,通用性不强,而商用密码软件产品占比仅为5%,产业结构呈现不均衡的态势在产业链分布方面,我国商用密码企业主要分布在华北、华东和华南地区,北京、广东、上海的企业数量位列前三但东北、西北和西南地区的企业数量较少,亟待推动商用密码产业布局同时电子认证服务企业和商用密码应用安全性评估试点机构也大多分布在北京和华东、华南地区,其他地区的企业发展仍需升级改进在产业发展环境方面,我国商用密码产业仍然缺乏具有影响力的权威行业协会或产业联盟等组织对商用密码产业发展进行统一规划,产业链上下游资源凝聚力不足,商用密码产业无法高效协同发展。
3)商用密码技术创新需进一步提升在国家政策的大力引导下,商用密码的应用正在向工业互联网、车联网、智慧城市等新兴领域融入不同领域的应用诉求对密码技术和相关适配设备提出差异化要求,特别是新兴领域对密码功能和性能的要求更高商用密码的技术创新仍存在着密码算法与设备和系统的耦合程度不够、高性能需求与低效算法实现间难以协调以及应用软件密码集成门槛高等挑战,使得商用密码难以完全融合到基础设施和行业应用当中4)商用密码人才规模需进一步扩大我国密码人才数量与质量、结构比例与用人单位实际需求不匹配各界对密码技术、产品与服务的需求日益增长,对密码人才的需求也随之增长密码学科建设和人才培养体系与密码的时代发展要求不能完全适应,部分密码从业人员专业性不足、知识深度不够且系统性不强,高端技术人才和管理人才极为紧缺在密码及网络安全人才培养和产学研合作模式方面,需要科学的顶层规划设计加以引导,在企业的功利性和高校人才培养的公益性之间找到平衡点,确保密码及网络安全人才培养供需协调五、 竞争战略选择竞争者的反应模式、实力等特征决定了本公司竞争战略选择1、竞争者反应模式与竞争战略选择竞争者反应模式指本公司对竞争者的攻击战略实施之后竞争者的回应方式。
竞争者常见的反应模式有以下四种1)从容型竞争者从容型竞争者指竞争者对某些特定的攻击行为没有迅速反应或强,烈反应这类竞争者“从容不迫”的原因是多种多样的一是认为自己的顾客忠诚度高,不会转换购买这类竞争者通常实力强大,市场份额高,品牌知名度高,市场掌控能力强对于其他同类企业可能不放在眼里,认为小泥鳅掀不起大风浪企业选择此类竞争者作为攻击对象,应当进行投入产出分析,测定所投入的竞争资金能否收到预期效果,能否吸引竞争者顾客转换购买如果竞争者的顾客果真不会转换购买,则本公司的竞争战略和策略就是无效或低效的,竞争资金投入就是不值得的二是竞争者正在对该业务进行收割榨取竞争者或者认为该产品已经处于衰退期,没有大力发展的价值,没有必要费力地争夺市场扩大份额;或者正在进行战略转移,减少甚至放弃该业务因此,不打算继续投入资金应对竞争,能销多少就销多少,能得多少利润就得多少利润企业选择这类竞争者作为攻击对象,首先要分析该业务是否已经进入衰退期,如果已经进入衰退期,本公司是否有必要投入资金争夺市场扩大份额?如果竞争者是因为战略转移而不作反应,则可以成为本公司乘虚而入抢占市场的有利时机,攻击战略就易于收到显著效果。
三是竞争者反应迟钝,举棋不定,对于受到攻击之后的可能效果缺乏认识,同时也缺乏做出迅速反应或强烈反应的条件,比如资金不足,等等这类竞争者的一般实力不强,市场开拓能力不强选择这类竞争者作为攻击对象易于取得显著效果2)选择型竞争者选择型竞争者指竞争者只对某些类型的攻击做出反应,而对其他类型的攻击无动于衷企业如果尚不具备与竞争者正面决战的实力,就应当分析竞争者在哪些方面反应敏感,在哪些方面反应不敏感,以制定最为可行的攻击战略,避免引起竞争者强烈反应3)凶狠型竞争者凶狠型竞争者指竞争者对所有的攻击行为都做出迅速而强烈的反应这类竞争者意在警告其他企业最好停止任何攻击选择这类竞争者作为攻击对象必须慎之又慎,除非本公司的实力远在竞争者之上,有把握一举击溃而不畏惧它的凶猛反扑否则,就会损失惨重或者两败俱伤4)随机型竞争者指对竞争攻击的反应具有随机性,有无反应和反应强弱无法根据其以往的情况加以预测此类竞争者大多是实力弱小的企业本公司在具备一定实力的条件下,选择此类竞争者作为进攻对象易于取胜并实现预期效果2、竞争者的其他特征与竞争战略选择企业要攻击的竞争者不外乎下列三类之一1)强竞争者与弱竞争者攻击弱竞争者在提高市场占有率的每个百分点方面所耗费的资金和时间较少,但能力提高和利润增加也较少。
在自身实力强大的条件下,攻击强竞争者可以提高自己的生产、管理和促销能力,更大幅度地扩大市场占有率和利润水平2)近竞争者和远竞争者多数公司重视同近竞争者对抗并力图摧毁对方,但是竞争胜利可能招来更难对付的竞争者美国的战略研究专家波特举了两个毫无意义的“胜利”的例子:鲍希和隆巴公司曾积极同其他软镜头生产商对抗并且取得了很大的成功,导致失败者纷纷把资产卖给露华浓、强生和谢林一普洛夫等较大的公司,使自己面对更强大的竞争者一家橡胶特种用品生产商把另一家橡胶特种用品生产商当作不共戴天的仇敌来攻击并抽走股份,给这家公司造成很大损失,结果几家大型轮胎公司的特种用品部门乘虚而入,很快打入了特种橡胶制品市场,倾销产品3)“良性”竞争者与“恶性”竞争者良性”竞争者的特点是:遵守行业规则;对行业增长潜力提出切合实际的设想;按照成本合理定价;喜爱健全的行业,把自己限制在行业的某一部分或某一细分市场中;推动他人降低成本,提高差异化;接受为他们的市场份额和利润规定的大致界限恶性”竞争者的特点是:违反行业规则;企图靠花钱而不,是靠努力去扩大市场份额;敢于冒大风险;生产能力过剩仍然继续投资总之,他们打破了行业平衡公司应支持良性竞争者,攻击恶性竞争者。
更重要的是,竞争者的存在会给公司带来一些战略利益,如增加总需求,导致产品更多的差别,为效率较低的生产者提供了成本保护伞,分摊市场开发成本,服务于吸引力不大的细分市场,减少了违背反托拉斯法的风险等六、 商用密码行业1、密码的基本概念《中华人民共和国密码法》颁布,对密码给予更加明确的定义,密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务密码技术是保障网络信息安全的核心技术从功能上看,主要包括加密保护技术和安全认证技术加密保护是指采用特定变换的方法,将原来可读的信息变成不能直接识别的符号序列安全认证是指采用特定变换的方法,确认信息是否完整、是否被篡改、是否可靠以及行为是否真实从内容上看,主要包括密码算法、密钥和密码协议常用密码技术包括对称加密、公钥加密、哈希、数字签名等密码技术是保障网络与信息安全最有效、最可靠、最经济的手段,密码是重要的网络空间战略资源,是保障网络空间安全的核心技术和基础支撑,是构建网络信任体系的重要基石公钥密码体制推动现代密码学发生革命性的飞跃,公钥基础设施(PublicKeyInfrastructure)作为基础设施推动了密码技术的快速发展,随着密码技术在网络信息安全中的广泛应用,公钥基础设施的内容也在扩大,包括对称加密算法和非对称加密算法(公钥密码)的密码芯片、密码板卡、密码整机、密码系统等密码基础产品统称为密码基础设施,是信息系统的安全保障体系。
密码在网络空间中对于身份鉴别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的机密性、真实性、数据的完整性和行为的不可否认性机密性,又称保密性,是指密码保证信息不被泄露给其他非授权实体的特性信息是网络空间中最有价值的资产,信息泄露会对国家政治、军事、社会、行业、团体和个人带来巨大危害和影响信息的机密性是网络与信息安全的重要属性之一采用密码技术中的加密保护技术,可以实现信息的机密性完整性是指商用密码确保数据没有受到非授权篡改或破坏的特性信息时代的数据规模大、应用领域多、使用价值高,密码中的多种算法技术,可以保证数据在传输、存储过程中不被篡改,实现数据的完整性保护真实性是指密码保证信息来源可靠、没有被伪造和篡改的特性密码中的安全认证技术可以有效解决信息的真实性等问题,满足鉴别信息的合法性、确认真实的身份信息、防止信息冒充伪造等网络信息安全的基础性要求随着信息化技术的广泛应用,密码可以维护社会经济生活各个方面的健康稳定运行不可否认性是指密码确保一个已经发生的操作行为无法否认的性质随着电子商务、网络支付等新兴模式的广泛普及和应用,网络上已生效的电子合同、电子声明等如何防止抵赖是网络与信息安全的重要任务之一。
基于公钥密码算法的数字签名技术可解决行为的不可否认性问题2、商用密码基本概念《中华人民共和国密码法》明确我国密码分为核心密码、普通密码和商用密码三大类其中,核心密码、普通密码用于保护国家秘密信息商用密码是指对不属于国家秘密内容的信息进行加密保护、安全认证所使用的密码技术、密码产品和密码服务商用密码产品,是指采用密码技术对不涉及国家秘密内容的信息进行加密保护或安全认证的产品,即承载密码技术、实现密码功能的实体商用密码服务,是指基于密码专业技术、技能和设施,为用户提供集成、运营、监理等商用密码支持和保障的服务活动,即基于密码技术和产品,实现密码功能,提供密码保障的服务行为密码作为国家安全的重要行业,是保护网络安全的核心技术和基础支撑,产品的资质门槛相对较高根据目前商用密码相关法律法规要求,商用密码的资质主要为产品资质,不再对企业和销售资质有要求商用密码的产品资质主要为产品型号证书,目前对于商用密码产品认证施行自愿原则,对于依法列入网络关键设备和网络安全专用产品目录等重点行业和关键信息基础设施领域的密码产品,需要由具备资格的机构检测认证合格并取得产品型号证书后,方可销售或者提供目前商用密码产品的应用场景主要为公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域。
下游客户在采购商用密码产品时基于相关密码应用技术标准对商用密码产品的合规性要求,一般会采购经具备资格的机构检测认证合格并取得产品型号证书的商用密码产品密码应用技术标准《信息安全技术信息系统密码应用基本要求》(标准号:GB/T39786-2021)、《信息系统密码应用基本要求》(标准号:GM/T0054-2018)等标准对密码产品的合规性有明确要求《商用密码产品认证规则》中对于商用密码产品认证包括产品型式试验、初始工厂检查等环节产品型式试验阶段需要严格遵循相关密码产品标准,需要对产品认证文档进行审查,需要经过检测工具检测合格初始工厂检查环节按照GM/T0065《商用密码产品生产和保障能力建设规范》进行现场检查,对主要技术人员数量、产品知识产权、生产测试能力、质量保障能力、安全保障能力、服务保障能力等有较高的要求,需要满足相关标准,检测合格后才可发放证书七、 营销环境的特征(一)客观性环境作为企业外在的不以营销者意志为转移的因素,对企业营销活动的影响具有强制性和不可控性的特点一般说来,企业无法摆脱和控制营销环境,特别是宏观环境,难以按企业自身的要求和意愿随意改变它,如企业不能改变人口因素、政治法律因素、社会文化因素等。
但企业可以主动适应环境的变化和要求,制定并不断调整市场营销策略二)差异性不同的国家或地区之间,宏观环境存在着广泛的差异,不同的企业之间,微观环境也千差万别正因为营销环境的差异,企业为适应不同的环境及其变化,必须采用各有特点和针对性的营销策略环境的差异性也表现为同一环境的变化对不同企业的影响不同例如,中国加入世界贸易组织,意味着很多中国企业进入国际市场,进行“国际性较量”,而这一经济环境的变化,对不同行业与企业的影响并不相同三)多变性市场营销环境是一个动态系统,构成营销环境的诸因素都随社会经济的发展而不断变化20世纪60年代,中国处于短缺经济状态,短缺几乎成为社会经济的常态改革开放30多年来,中国曾遭遇“过剩”经济,不论这种“过剩”的性质如何,仅就卖方市场向买方市场转变而言,市场营销环境已发生了重大变化营销环境的变化,既会给企业提供机会,也会给企业带来威胁,虽然企业难以准确无误地预见未来环境的变化,但可以通过设立预警系统,追踪不断变化的环境,及时调整营销策略四)相关性营销环境诸因素之间相互影响、相互制约,某一因素的变化会带动其他因素的连锁变化,形成新的营销环境,新的环境会给企业带来新的机会与威胁。
例如,竞争者是企业重要的微观环境因素之一,而宏观环境中的政治法律因素或经济政策的变动,均能影响一个行业竞争者加入的多少,从而形成不同的竞争格局又如,市场需求不仅受消费者收入水平、爱好以及社会文化等方面因素的影响,而政治法律因素的变化,往往也会产生决定性的影响八、 全球网络安全行业市场根据信通院发布的《中国网络安全产业白皮书》,2019年全球安全产业规模达到1,244.01亿美元,2020年增长至1,278.27亿美元从增速上看,2019年全球网络安全产业增速为9.11%,受疫情影响,2020年增速低于2019年,约为2.75%随着我国网络安全政策法规的逐步推进、产业生态日益完善和安全需求的深化演进,我国网络安全产业发展进入快车道《密码法》《数据安全法》《个人信息保护法》等国家法律相继正式实施,推动产业发展的规划指南陆续出台落地,新型基础设施建设相关政策的推出与工程项目建设也在不断加速,为网络安全的产业发展持续释放红利根据信通院统计,2019年我国网络安全产业规模达到1,563.59亿元,较2018年增长17.1%,2020年产业规模约为1,702亿元,增速为8.85%2020年上半年,中国网络安全市场在新冠疫情的影响下出现了一定波动,但长远来看,整体仍将保持快速增长态势。
九、 我国商用密码行业发展情况我国商用密码发展起步较晚,历程始于近现代密码时代整体来看,我国商用密码经历了起步形成、快速发展、立法规范三个发展阶段我国商用密码的发展起步起源于20世纪90年代开启的“金字”工程正是随着一系列信息化工程的实施,国家对信息技术应用的要求不断提高,信息化成为一项全局性战略,在经济社会各个领域全面推进在此背景下,信息安全保护的紧迫性日益凸显,商用密码的应用需求应运而生商用密码技术、产品开始出现,在各个行业开始得到初步应用2008-2018年,受电子政务、电子商务等数字化社会经济新模式的不断带动,政务、金融等重要领域的商用密码应用需求快速增长,商用密码产业得到了广泛的市场空间和发展机遇与此同时,商用密码的技术标准体系在不断完善,自主创新能力不断增强,为商用密码产业的快速发展奠定了重要基础为满足网络空间密码多样化应用的实际需求,商用密码产业应用与创新发展已延伸到金融领域、国家基础设施、数字经济、数字治理等重要领域商业密码产业引导政策陆续出台,市场需求不断增加,刺激商用密码产业快速发展2019年《密码法》颁布,商用密码发展进入了有法可依的新历史时期《密码法》按照国家的发展与改革要求,大力促进商用密码产业健康发展,未来商用密码市场规模将不断扩大。
近年来我国商用密码行业规模不断扩大,产业规模整体呈上升趋势2020年在新冠疫情流行的客观环境下,我国商用密码产业仍取得高速发展,总体规模达到466亿元,较2019年增长33.14%,预计2023年商用密码行业规模有望达到937.5亿元十、 新产品开发的程序为了提高新产品开发的成功率,必须建立科学的新产品开发管理程序不同行业的生产条件与产品项目不同,管理程序也有所差异一)新产品构思构思是为满足一种新需求而提出的设想在产品构思阶段,营销部门的主要责任是:寻找,积极地在不同环境中寻找好的产品构思;激励,积极地鼓励公司内外人员发展产品构思;提高,将所汇集的产品构思转送公司内部有关部门,征求修正意见,使其内容更加充实最高管理层是新产品构思的主要来源新产品构思的其他各种来源包括发明家、专利代理人、大学和商业性的研究机构、营销研究公司等等Google公司一直以创意闻名,其内部有一个“福利”,就是每位员工每周都可以抽出20%的时间来做自己想做的喜欢做的事情,让灵机一动的想法有机会变成现实,就是这样的自由分为成就了Google不断推出新产品新创意的能力营销人员寻找和搜集新产品构思的主要方法有:(1)产品属性排列法。
将现有产品的属性一一排列出来,然后探讨,尝试改良每一种属性的方法,在此基础上形成新的产品创意2)强行关系法先列举若干不同的产品,然后把某一产品与另一产品或几种产品强行结合起来,产生一种新的构思比如,组合家具的最初构想就是把衣柜、写字台、装饰柜的不同特点及不同用途相结合,设计出既美观又较实用的组合型家具3)多角分析法这种方法首先将产品的重要因素抽象出来,然后具体地分析每一种特性,再形成新的创意例如,洗衣粉最重要的属性是其溶解的水温、去污力、使用方法和包装,根据这些因素所提供的不同标准,便可以提出不同的新产品创意4)聚会激励创新法将若干名有见解的专业人员或发明家集合在一起(一般以不超过10人为宜),开讨论会前提出若干问题并给予时间准备,会上畅所欲言,彼此激励,相互启发,提出种种设想和建议,经分析归纳,便可形成新产品构思5)征集意见法指产品设计人员通过问卷调查、召开座谈会等方式了解消费者的需求,征求科技人员的意见,询问技术发明人、专利代理人、大学或企业的实验室、广告代理商等的意见,并且坚持经常进行,形成制度对于进行跨国经营的企业来讲,来源于国外的新产品构思更加符合外国市场的需求倾向,因而具有特殊价值。
但是,国外的构思来源通常比国内的构思来源难以获得跨国企业应该与国外分销商和中间商保持紧密联系,鼓励他们提供新的产品创意最终用户使用后的反馈意见也是创意的关键来源为了避免研发失败的风险,跨国企业可以通过特许经营或收购的途径从其他企业或科研机构获取新产品的创意战略联盟逐渐成为全球性企业新产品开发的重要途径两家或两家以上的全球企业联合投资于某一技术开发领域,共担失败风险,共享成功果实二)筛选筛选的主要目的是选出那些符合本企业发展目标和长远利益,并与企业资源相协调的产品构思,摒弃那些可行性小或获利较少的产品构思筛选应遵循如下标准:(1)市场成功的条件包括产品的潜在市场成长率,竞争程度及前景,企业能否获得较高的收益2)企业内部条件主要衡量企业的人、财、物资源,企业的技术条件及管理水平是否适合生产这种产品3)销售条件企业现有的销售结构是否适合销售这种产品4)利润收益条件产品是否符合企业的营销目标,其获利水平及新产品对企业原有产品销售的影响这一阶段的任务是剔除那些明显不适当的产品构思筛选新产品构思可通过新产品构思评审表进行在筛选阶段,应力求避免两种偏差一种是漏选好的产品构思,对其潜在价值估价不足,失去发展机会;另一种是采纳了错误的产品构思,仓促投产,造成失败。
三)产品概念的形成与测试新产品构思经筛选后,需进一步发展更具体、明确的产品概念产品概念是指已经成型的产品构思,即用文字、图像、模型等予以清晰阐述,使之在顾客心目中形成一种潜在的产品形象一个产品构思能够转化为若干个产品概念每一个产品概念都要进行定位,以了解同类产品的竞争状况,优选最佳的产品概念选择的依据是未来市场的潜在容量、投资收益率、销售成长率、生产能力以及对企业设备、资源的充分利用等,可采取问卷方式将产品概念提交目标市场有代表性的消费者群进行测试、评估产品概念的问卷可以包括以下问题:你认为这种饮品与一般奶制品相比有什么优点?该产品是否能够满足你的需求?与同类产品比较,你是否偏好此产品?问卷调查可帮助企业确立吸引力最强的产品概念例如通用汽车在开发Aurors时,项目小组在进行最早涉及之前采取抽样调查对美国全国4200名顾客进行了访问,才确定了产品概念以净化空气的产品为例在设计产品时首先要考虑的是企业希望为谁提供净化空气的产品,即目标消费者是谁?大凡空气浑浊的地方都可使用这种产品,是针对家庭使用,还是提供给诸如商场、娱乐场所、医院等大型公共场使用,或者专门用于各种交通工具(火车、汽车、轮船、飞机)内部的空气净化。
其次,净化空气的产品能提供的主要利益是什么?促使室内外空气循环?制造新鲜空气?杀菌?增加氧气?减少二氧化碳?吸收灰尘?根据对这些问题回答的组合,可得到以下几个新产品概念:概念1:一种家庭空气净化器,为家庭室内保持清新的空气而准备概念2:一种专门为保持火车、汽车、轮船及飞机内空气新鲜而制的空气净化器概念3:一种供大型公共场所使用的中央空气净化器概念4:专供医院使用的空气净化器,主要功能在于杀菌四)初拟营销规划企业选择了最佳的产品概念之后,必须制订把这种产品引入市场的初步市场营销计划,并在未来的发展阶段中不断完善初拟的营销计划包括三个部分:(1)描述目标市场的规模、结构、消费者的购买行为、产品的市场定位以及短期(如三个月)的销售量、市场占有率、利润率预期等;(2)概述产品预期价格、分配渠道及第一年的营销预算;(3)分别阐述较长时期(如3~5年)的销售额和投资收益率,以及不同时期的市场营销组合等五)商业分析即从经济效益分析新产品概念是否符合企业目标包括两个具体步骤:预测销售额和推算成本与利润预测新产品销售额可参照市场上类似产品的销售发展历史,并考虑各种竞争因素,分析新产品的市场地位,市场占有率等。
这时公司可能会用到一些运筹学中的决策理论,比如:在一个假设的营销环境下,对几种不同的销量和产量下的盈利率进行估计,运用不同的准则(如乐观准则、悲观准则和最可能准则),模拟计算出可能的报酬率及其概率分布对那些为全球市场开发的新产品来说,做这些工作更加复杂,因为需要考虑的潜在顾客和市场范围更大六)新产品研制主要是将通过商业分析后的新产品概念交送研发部门或技术工艺部门试制成为产品模型或样品,同时进行包装的研制和品牌的设计这是新产品开发的一个重要步骤,只有通过产品试制,投入资金、设备和劳力,才能使产品概念实体化,发现不足与问题,改进设计,才能证明这种产品概念在技术、商业上的可行性如何应当强调,新产品研制必须使模型或样品具有产品概念所规定的所有特征七)市场试销新产品试销应对以下问题做出决策:(1)试销的地区范围:试销市场应是企业目标市场的缩影2)试销时间:试销时间的长短一般应根据该产品的平均重复购买率决定,再购率高的新产品,试销的时间应当长一些,因为只有重复购买才能真正说明消费者喜欢新产品3)试销中所要取得的资料:一般应了解首次购买情况(试用率)和重复购买情况,(再购率)4)试销所需要的费用开支。
5)试销的营销策略及试销成功后应进一步采取的战略行动八)商业性投放新产品试销成功后,就可以正式批量生产,全面推向市场这时,企业要支付大量费用,而新产品投放市场的初期往往利润微小,甚至亏损,因此,企业在此阶段应对产品投放市场的时机、区域、目标市场的选择和最初的营销组合等方面做出慎重决策十一、 市场需求预测方法科学的营销决策,不仅要以市场营销调研为出发点,而且要以市场需求预测为依据市场需求预测是在营销调研的基础上,运用科学的理论和方法,对未来一定时期的市场需求量及影响需求的诸多因素进行分析研究,寻找市场需求发展变化的规律,为营销管理人员提供关于未来市场需求的预测性信息,并以此作为营销决策的依据市场需求预测的方法,常用的主要有以下几种一)购买者意向调查法购买者意向调查法即通过直接询问购买者的购买意向和意见,据以判断销售量如果购买者的购买意向是明确清晰的,这种意向会转化为购买行为,并且愿意向调查者透露,这种预测法特别有效但是,潜在购买者数量很多,难以逐个调查,故此法多用于工业用品和耐用消费品同时,购买者意向会随着时间转移,故此法适宜作短期预测调查购买者意向的具体方法比较多,如直接访问、调查、邮寄调查、组织消费者座谈会等。
例如,采用概率调查表向消费者调查耐用消费品购买意向,可能会收到较好效果二)综合销售人员意见法综合销售人员意见法即通过听取销售人员的意见来预测市场需求销售人员包括基层的营业员、推销员及有关业务人员销售人员最接近市场,比较了解顾客和竞争者的动向,熟悉所管辖地区的情况,能考虑到各种非定量因素的作用,较快地做出反应由于销售人员中没有受过预测技术教育的居多,往往因所处地位的局限性,对经济形势和企业营销总体规划不够了解,可能存在过于乐观或过于悲观的估计但在销售人员较多时,过高或过低的期望值可互相抵消,从而使预测结果趋向合理这一方法的主要优点是比较简捷,无须复杂的计算;缺点是容易受个人认识水平等主观因素影响三)专家意见法专家意见法是指根据专家的经验和判断以求得预测值其具体形式有三种:一是小组讨论法召集专家集体讨论,互相交换意见,取长补短,发挥集体智慧,做出预测二是单独预测集中法由每位专家单独提出预测意见,再由项目负责人员综合专家意见得出结论三是德尔菲法该方法用系统的程序,采取不署名和反复进行的方式,先组成专家组,将调查提纲及背景资料提交专家,轮番征询专家意见后再汇总预测结果该方法的特点是专家互不见面,可避免相互影响,且反复征询、归纳、修改,有时要经过四五轮,意见才能趋于一致,其结论比较切合实际。
四)市场试验法市场试验法是指在新产品投放市场或老产品开辟新市场、启用新分销渠道时,选择较小范围的市场推出产品,观察消费者反应,预测销售量该方法由于时间长、费用大,因而多用于投资大、风险高和有新奇特色产品的预测五)时间序列分析法时间序列分析法是指将某种经济统计指标的数值,按时间先后顺序排列形成序列,再将此序列数值的变化加以延伸,进行推算,用以预测未来发展趋势其主要特点是以时间的推移来研究和预测市场需求趋势,排除外界因素影响采用此法首先要找出影响变化趋势的因素,再运用其因果关系进行预测产品销售的时间序列(Y),其变化趋势主要是以下四种因素发展变化的结果:(1)趋势(T)系人口、资本积累、技术发展等因素共同作用的结果利用过去的销售资料,描绘出销售曲线,可看出某种趋势2)周期(C)许多商品销售受经济周期影响,销售额往往呈波浪形运动认识循环周期,对中期预测相当重要3)季节(S)指一年内销售额变化的规律性周期波动此种变化通常与气候、假日、交易习惯有关,如果具体到周、日,也可能与上下班时间有关4)不确定因素(E)包括自然灾害、战乱以及其他变故,这些偶发事件,一般无法预测,应从历史资料中剔除这些因素的影响,考察较为正常的销售活动。
六)直线趋势法直线趋势法是指运用最小平方法,以直线斜率表示增长趋势的外推预测方法七)统计需求分析法任何产品的销售都要受多种因素的影响统计需求分析是运用一整套统计学方法,发现影响企业销售的最重要的实际因素及其影响力大小的方法该方法经常分析的因素是价格、收入、人口和促销等应当指出,这些变量同销售量(因变量)之间的关系,不能用严格的数学公式表示,只能用统计分析来揭示和说明运用多元回归技术在寻找最佳预测因素和方程的过程中,可以找到多个方程用上述方程预测需求量,首先要预测平均温度和人均收入,并注意可能影响预测值的因素,如观察值过少、变量之间高度相关、变量与销售之间关系不明朗和未考虑新变量的出现等十二、 创建学习型企业彼得˙德鲁克在1988年就指出:“我们正在进入变革的第三阶段:从命令一控制型组织、分成许多部门与科室的组织,转变为以信息为基础、由知识专家组成的组织……但是,我们还远没有做到真正建立起以信息为基础的组织—这是将来会遇到的管理上的挑战为迎接知识经济时代的挑战,企业必须以知识作为决策及决策之后的资源分配工作的根据和基础也就是说,企业要建立新的组织机制,使之懂得如何倾听市场的条件信号,从所听到的内容及其经验中学习,然后在所学知识的基础上提高其自身能力,以其创造并满足顾客的产品和服务领先于他人。
企业对倾听、学习和领先这三项挑战性工作做得如何,将决定其业务经营的成功或失败程度一)倾听倾听,或称探察,是指企业感知外部世界的所有活动企业倾听有明确的目的性,就是建立知识基础,以便作出面向市场的决策市场调研一直是企业常用的。