尊敬的云平台同仁:
您们好!
当前,我们正站在一个决定未来十年互联网安全格局的历史关口。全球密码技术正在经历两场并行的深刻革命:国密算法从“可选”走向“必选”,后量子密码(PQC)从“未来时”进入“现在时”。作为承载我国数字经济发展的核心基础设施,云平台的密码应用能力直接关系到政务、金融、能源等关键信息基础设施的数据安全,乃至国家数字主权。
然而,我们必须正视一个令人焦虑的现实:我国云平台在密码应用能力上与国际先进水平的差距,正在从“跟随”变为“代差”。这一差距若不在未来三年内补齐,将可能导致我国云平台失去高价值市场、丧失下一代信任体系话语权,甚至使我国互联网数据在量子时代面临系统性风险。
北京数字认证股份有限公司(数字认证,股票代码:300579)作为国有控股上市企业、北京数据集团核心成员,二十余年来深耕密码技术与数字信任领域,拥有CA牌照、国密产品资质、等保三级等完备资质,长期服务于政府、金融、能源等关键信息基础设施行业。我们深知,单凭任何一家企业无法扭转全局,唯有与云平台同仁深度合作、开放赋能,才能共同提升我国云平台的密码应用水位。
在此,我们愿以最诚恳的态度、最成熟的技术、最开放的合作模式,与各位同仁携手,补齐密码应用短板,共筑量子时代数据安全基石。
国密算法是我国自主可控的密码技术体系,自《密码法》颁布以来,国家已多次发文要求关键信息基础设施必须使用国密算法进行保护。尤其是《互联网政务应用安全管理规定》的施行,使得国密HTTPS加密成为所有服务政务系统的云平台的强制合规要求。
然而,当前我国云平台对国密算法的支持大多停留在“可以上传国密SSL证书”的初级阶段。这种“浅尝辄止”的支持存在三大问题:
这一差距导致的结果是:政务客户有合规需求,但云平台无法提供“好用、易用、高性能”的国密加速服务,最终客户只能选择其他方案或被迫放弃合规。
国际标准组织已明确规定SSL证书有效期的“三步缩短”时间表:
这意味着,对于管理着数十万甚至上百万域名的云平台而言,如果仍然依赖用户手工上传证书,每张证书每年需要更新2次、5次、10次。用户将不堪重负,证书过期导致业务中断的风险将指数级上升。
国际主流云平台(AWS、Azure、Cloudflare等)早已免费提供基于ACME协议的自动化证书管理服务。用户只需在控制台简单配置,系统即可自动完成证书的申请、验证、部署、续期全流程。这不仅是一项功能,更是其吸引海量中小客户、构建生态壁垒的核心手段。
而我国云平台在这一领域仍普遍缺失。绝大多数平台要求用户自行向CA申请证书,然后手动上传证书文件和私钥。这种低效模式,如何应对不断缩短的证书有效期?如何服务未来海量的物联网设备、边缘计算节点?
这一差距导致的结果是:用户运维负担极重,证书过期事故频发,业务连续性无法保障。云平台也因此失去竞争优势,高端客户转而选择国际服务商。
这是最令人焦虑的差距,因为它关乎未来十年我国互联网的整体安全水平。
“先收集、后解密”攻击已是现实威胁。攻击者现在就可以大量收集加密数据并长期保存,等待未来3-5年内量子计算机成熟后批量破解。政务数据、银行数据的保密期长达数十年,今天的行政审批记录、内部办公文件、公民个人信息、金融交易记录,在10年、20年后仍具有高度敏感性。如果现在不启用后量子密码加密,这些数据在量子时代将面临大规模泄露风险。
国际云平台已经率先行动:
而我国云平台在这一领域几乎是集体空白。没有一家云平台公开支持混合PQC算法,更没有一家支持国密混合PQC算法(SM2MLKEM768)。这意味着,我国政务数据、金融数据、商业数据在经过云平台加速时,仍然只受到传统密码的保护,面临“先收集、后解密”的致命风险。
这一差距导致的结果是:当国际云平台已经为客户提供“量子安全”的增值服务时,我国云平台还在为基本的国密合规而挣扎。高端客户、出海企业将毫不犹豫地选择技术更领先的服务商,国内云平台将失去高价值市场。
数字认证深知,要帮助云平台补齐上述三大差距,必须具备真正领先、成熟、可集成的密码技术能力。数字认证深耕密码技术20多年,已拥有全球领先的全栈密码能力,并已完成产品化、标准化,可快速赋能云平台。
数字认证愿以最开放的态度、最灵活的合作模式,与云平台厂商共同提升我国云平台密码应用水平。我们设计了三种合作路径,可根据云平台自身的技术战略和商业目标灵活选择:
这是合作模式一。数字认证提供双算法SSL证书自动化引擎的SDK/模块,可深度集成到云平台的管理控制台。集成后,云平台用户将获得以下体验:
对云平台的价值:
这是合作模式二。针对政务、金融等关基行业,数字认证与云平台联合推出 “国密合规+后量子就绪+证书自动化”的一体化安全云主机或安全CDN产品,具备以下特性:
对云平台的价值:
这是合作模式三。数字认证邀请云平台共同参与:
对云平台的价值:
云平台市场的竞争,已从单纯的“计算、存储、网络”能力竞争,转向“安全+密码”的综合能力竞争。政务、金融、大型企业等高质量客户,正在用“是否支持国密、是否支持自动化、是否具备后量子能力”作为筛选云服务商的标尺。
未来三年,是决定我国云平台能否守住本土高价值市场、赢得下一代信任体系话语权的关键窗口期。 一旦国际巨头凭借其技术、体验和生态优势,在高价值市场形成事实标准,再想追赶将难上加难。数字认证已准备好最详尽的技术方案、最开放的合作态度和最灵活的商务模式。我们期待与有远见、有魄力的云平台领导者对话,共同定义下一代中国云平台安全服务的新高度。
我们相信,通过深度合作,我们能够实现:
让我们携手,不再谈论差距,而是共同构建量子时代自主可控、安全可信的云上信任基础设施。立即行动,共同把握未来三年的战略窗口期!
期待与您的真诚合作!
北京数字认证股份有限公司
2026年6月5日