您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[未知机构]:天融信:稳定币专场交流 - 发现报告

天融信:稳定币专场交流

2025-07-17未知机构章***
天融信:稳定币专场交流

协助处置机制。5、稳定币基础设施安全建设现状欧美情况:美国的USDC、USDT已成规模,相关基础设施与安全建设相对完善,但非绝对完善,起步较早。香港情况:香港准备试点,基础设施与安全建设陆续开展,后续会进一步完善。国内情况:国内处于研究与探索阶段,若后续推广,基础设施与安全建设前景广阔,大量机构发行稳定币将带动安全投入增加。6、稳定币带来的安全市场机会基础设施建设机会:稳定币平台建设带来云计算、云网络安全建设机会。加密相关机会:稳定币作为数字货币需通过一体化相关内容,给商品市场带来机会。跨境支付数据安全机会:稳定币跨境支付带来数据出境问题,给安全行业带来数据安全风险评估机会,同时需保障网络及数据安全合规。安全运营机会:稳定币运营需建立安全监测、代码审计、应急服务等安全运营机制,给相关安全运营服务带来机会。香港市场机会:香港8月1号试点稳定币,给区块链厂商及在香港有投入的企业带来机会。7、公司在稳定币安全业务的能力与布局基础设施安全服务:天融信可提供全面的等保、关保与密评相关服务,包括边检安全、检测、接入、端点安全、应用安全及安全管理等产品服务。跨境支付安全服务:能提供数据跨境安全自评估、跨境业务安全风险监测,建立跨境风险监测平台。商业密码产品与方案:拥有十八类商用密码相关产品及整体方案,涵盖密码机服务器、签名验签等。隐私计算服务:可提供联邦学习中计算等核心算法计算环境,实现多方数据安全流通与全生命周期管理。数据安全产品:针对稳定币大量数据,天融信有二十多款数据库数据安全相关产品,如审计防护、数据防泄露、脱敏分析、分级备份等。安全运营服务:天融信作为安全运营一级支撑单位,提供系统漏洞、数据库漏洞、外部漏洞入口检查等安全运营服务,还提供态感、智能威胁检测、自动化渗透等产品,可提供线上线下一体服务。 香港布局:已在香港开展业务,设立分支机构,提供网络安全与云计算解决方案,开拓海外市场。8、公司业务规划与市场策略海外市场拓展:天融信主要业务在国内,近年来逐步开拓海外市场,已在香港、澳门设立办事处,今年加大海外投入,包括在香港设立子公司,产品进行海外化,如软件版本英文化、硬件通过CE、CB等认证,与本地集成商或合作伙伴开展合作。产品商业模式:国内稳定币未正式开展,安全企业针对稳定币平台建设更多输出安全解决方案,而非单一安全产品,解决方案包括软件与服务。收费定价方面,标品定价与现有类似,定制化产品根据需求定价,服务按投入定价,业务系统相关定价需视具体业务而定。应对大厂竞争:发行稳定币的大厂有自己的安全团队,标准化产品一般采用第三方,与业务非强相关的定制产品可能交给第三方或自己做,与业务强相关的一般自己做,安全运营通常自己负责。海外厂商对比:海外安全厂商为稳定币提供安全产品与服务和普通数字货币保障无本质区别,主要还是传统基础设施安全厂商及部分垂直领域厂商,稳定币因绑定真实资产在支付、流通方面有优势。9、稳定币相关技术与市场发展国内网安厂商技术优势:区块链、隐私计算等技术通用,但应用场景不同。网安厂商用这些技术解决安全问题,如数据加密、传输安全等,与业务平台方侧重点不同。密码技术应用场景:国内开展稳定币业务,普通用户接入平台身份认证等环节需用国内商业算法,相关产品多为硬件类,符合国家要求。稳定币交易各环节,包括接入端、应用方、数据传输与存储等都离不开密码技术。网安与密码公司产品差异:综合网安公司和专业密码厂商的商业密码产品都需符合国家严格标准,核心能力相似。但网安厂商产品与自身网安产品融合度、联动性更强,能提供打包解决方案,满足多种测评认证;专业密码厂商在某些领域更深入,产品有差异化。出海机会分析:借助香港稳定币,网络安全厂商可抓住跨境结算机会。出海需产品适应海外,包括语言、硬件符合当地场景与认证,产品尽量标准化,借助香港探索海外经验。同时,稳定币带动国内企业出海,为国内安全厂商带来更多市场机会。市场空间与技术节奏:稳定币未来若普及,基础设施建设与安全投入空间大,但因政策不明难以量化。抗量子密码是技术,已在部分行业试点,稳定币是密码应用,受政策或业务驱动。抗量子密码应用可能更早,但稳定币政策确定后发展可能更快。Q&A Q:稳定币给安全行业带来了哪些安全建设的机会点?A:稳定币给安全行业带来的安全建设机会点包括:一是稳定币平台建设带来云计算、云网络安全建设机会;二是稳定币作为加密数字货币,带来一体化相关机会;三是跨境支付方面,带来数据安全风险评估机会,需保障网络及数据安全,满足数据安全合规;四是智能合约及平台建设运营中,需建立安全监测、代码审计、应急服务等安全运营机制;五是香港8月1日试点稳定币,会给在香港本地有投入的区块链厂商带来机会。Q:公司在稳定币安全方面能提供哪些技术或能力?A:公司在稳定币安全方面的技术和能力包括:基础设施安全方面,可提供全面的等保、关保跟密评相关服务,涵盖安全检测、接入、端点安全、应用安全、安全管理等产品服务;跨境支付安全方面,可提供数据跨境的安全自评估、跨境业务的安全风险监测,建立跨境风险监测平台;拥有十八类商用密码相关产品及整体方案;隐私计算方面,能提供联邦学习中计算等核心算法进行计算环境,实现多方数据的安全流通和全生命周期管理;数据安全方面,拥有二十多款数据库数据安全相关产品,如数据库审计防护、数据防泄露、脱敏分析、分级备份等;安全运营方面,作为安全运营一级支撑单位,提供系统漏洞、数据库漏洞、外部漏洞入口检查等服务,提供态势感知、智能威胁检测、自动化渗透等产品,可提供线上与线下一体的服务。Q:公司在香港有怎样的布局?A:公司已在香港开展相关业务,设立了分支机构,可为香港市场提供网络安全和云计算相关解决方案,在做好本土市场的同时努力开拓海外市场。Q:公司在国内市场和香港市场稳定币安全业务上,目前接触的项目或客户情况以及未来业务板块的战略规划是怎样的?A:公司主要业务在国内市场,近几年逐步开拓海外市场,前两年已在香港、澳门设立办事处,今年加大海外投入,正在设立相关子公司。产品方面,实现全面海外化,包括产品版本英文化;对硬件产品进行相关合规认证处理,如CE、CB认证,并做好本地准入情况的预处理;努力与本地集成商或合作伙伴开展合作,未来海外业务是公司业务经营的重要一环。Q:在大陆市场,从监管角度来讲,稳定币发展及稳定币安全方面有哪些信息可以分享?A:监管主要从合规方面进行,稳定币因跨境优势而火爆,监管主要涉及三个方面。一是构建统一的跨境风险监测平台,对企业跨境进行统一的跨境数据安全风险监测,帮助监管部门或企业定位发现跨境风险;二是建立一套相关的数据跨境服务站,一站式解决企业数据的安全评估、申报等问题,为园区等提供合规准备工作;三是持续或定期开展相关服务,如定期开展园区跨境企业的安全评估宣贯,帮助园区企业定时发现合规问题,将工作日常化,而非出问题后再处理。监管侧的动作主要在跨境方面,而非针对稳定币本身。 Q:稳定币安全产品的商业模式是更多采购单品,还是总体偏解决方案,安全厂商如何收费和定价?A:国内稳定币尚未正式开展,此问题只能探讨。对于安全企业而言,应是输出一套安全解决方案,而非单个安全产品,因为涉及兼容性等配套内容。稳定币分为业务安全相关和基础设施相关两类。产品定价方面,标品定价与现有定价无异;定制化产品根据需求定价;服务按服务投入定价;业务系统方面需根据具体业务确定定价。Q:国内主流大厂如京东、蚂蚁等在布局稳定币牌照申请,他们的安全需求是由自己的安全团队完成,还是交给第三方网络安全厂商?A:这些大厂肯定有自己的安全团队,其安全团队主要有两个作用,一是保证自身安全运行,二是处理和业务强相关的非标安全产品,这类需求因需了解业务且业务不便开放给第三方,所以由自己做。标准化产品大厂一般使用第三方,因为自行投入性价比低。与业务非强相关的定制化内容,可能交给第三方,也可能自己做;与业务强相关的内容,一般自己做;安全运营通常也是自己做。Q:海外安全厂商在稳定币安全领域的布局情况如何?A:对于金融或资本市场来说,稳定币是较新、较热门的概念,但对于安全企业而言,其与比特币等在技术上无本质区别。提供稳定币相关安全产品和服务的,基本还是国外基础设施安全的厂商,如Fortinet等,也有一些垂直领域的相关厂商。稳定币与普通数字货币在安全保障上无本质区别,只是稳定币与真实资产绑定,在支付和流通方面更有优势,稳定性比以往数字货币更好。Q:我国网安厂商在隐私计算、联邦学习、零信任等技术上的优势如何,目前这些技术是否成熟,未来互联网大厂和挖矿方若使用区块链技术,是倾向于自己做还是找网安厂商帮忙实现?A:这些技术本身是通用的,但应用场景不同。平台方做区块链业务,如稳定币的流通、交易以及智能合约代码等会自己实现;而网安厂商用这些技术解决安全问题,如使用隐私计算技术实现数据的可用不可见状态,解决数据加密、数据传输过程的安全性等问题。Q:密码技术(包括商密)在虚拟货币交易流通过程中有哪些场景需要用到,其产品形态和具体应用场景是怎样的?A:以国内为例,普通用户接入平台进行身份认证、使用PKI或数字证书等,要使用国内商业算法。国内商业算法产品更多偏硬件类,且符合国家要求,像公司有18类主要的密码类产品,是国家密码局认可的产品。涉及稳定币交易的所有环节,包括接入端、应用方、数据传输过程、数据存储等方向都离不开密码环节。Q:综合网安公司和密码公司在提供商业产品时有哪些不一样,如何看待机会?A:从产品本身来说,商业密码产品都需符合国家严格的产品标准、技术标准和密码算 法标准,核心能力一样。不同厂商有侧重点,综合网安厂商提供的产品与自身网安产品融合度、产品联动性可能更多;专业密码厂商聚焦领域和行业可能不同,在某些方面有特殊产品能力,对特定领域或行业业务更熟悉。对于用户而言,国家要求建设时最好一次性通过等保、密评、关保等测评认证,综合厂商能提供打包解决方案,让用户一次性通过信创、密评等,会更方便、效率更高。Q:网络安全厂商目前借助香港市场稳定币如何看全球出海的机会?A:借助香港稳定币在跨境结算方面有机会,若在香港发行稳定币,结汇和交易支付会更简单方便。出海要注意几个方面:一是产品要适应海外,包括语言、硬件特性,要符合当地应用场景及相关认证;二是产品尽量标准化,方便交付;三是受当地法律法规影响,交给本地交付可能更方便。香港是连接大陆与海外的桥梁,稳定币在香港是新生事物,对各安全公司机会均等。此外,稳定币跨境支付更容易、更方便,会带动国内很多企业出海,国内安全厂商可随这些企业一起出海,市场机会更多。Q:未来稳定币发展与普及将带来多大的网络安全市场空间?和抗量子密码等新技术相比,两者的推进节奏有何不一样?A:稳定币在国内目前处于监管侧,主管机关未完全明确相关政策,难以量化其发展与普及带来的网络安全市场空间。若将来普及,其相关基础设施建设和安全投入应该很大。抗量子密码和稳定币不是同一个维度的东西,抗量子密码是一种技术,可应用于一些行业,目前已有一些行业开始试点。抗量子密码的推进是技术驱动,是正向且不可逆的;稳定币是政策或业务驱动,技术已成熟,需要监管机构或主管机关发布牌照或政策。从应用节奏看,抗量子密码应用会早一些,但一旦稳定币政策确定且发展快速,稳定币的发展会更快,因为稳定币对整个行业或国民经济的影响大于单纯的密码技术。Q:网络安全行业的发展前景如何?A:网络安全行业是数字化与信息化行业的伴生行业,只要有数字化和信息化,网安行业就会一直存在。它虽不是增长最快的行业,但已存在30年,可定义为基业长青的行业。