电话:010-88894990
公司地址:北京市海淀区闵庄路3号102幢三层04
可信华泰官网网址 :https://www.httc.com.cn
北京可信华泰信息技术有限公司简介
一、公司概况
北京可信华泰信息技术有限公司成立于 2012 年 8 月 3 日,位于北京市海淀区闵庄路 3 号 102 幢三层 04 。公司注册资本 9000 万元,实缴资本 9000 万元,是一家其他有限责任公司,属于软件和信息技术服务业。目前公司人员规模在 200 – 299 人左右,处于存续且积***发展的状态。
公司法定代表人为贺卫东,其在公司决策和运营管理中发挥着关键领导作用。从股权结构来看,中电长城网际系统应用有限公司为大股东,持股比例达 35.00%,北京可信军岳管理咨询中心(有限合伙)持股 27.25% ,此外还有中电金投控股有限公司、共青城瑞达投资管理合伙企业(有限合伙)、深圳证格股权投资合伙企业(有限合伙)等股东共同构成了公司的股权体系。这种多元化的股权结构为公司带来了丰富的资源和不同的发展视角,有助于公司在市场竞争中把握更多机遇。
在行业内,可信华泰具备多重显著身份。它是中国电子旗下企业,作为中国电子信息产业集团有限公司在信息安全领域布局的重要一环,依托集团的强大资源和平台,获得了有力的支持与背书。同时,公司还是***专精特新 “小巨人” 企业、北京市重点 “小巨人” 企业 ,这体现了公司在细分领域的专业化、精细化、特色化和新颖化发展成果,在技术创新、产品质量、市场份额等多方面得到了政府和行业的高度认可。此外,可信华泰还是国家网络与信息安全信息通报机制技术支持单位,肩负着为国家网络信息安全提供技术支撑和保障的重要使命,在维护国家网络安全生态中扮演着不可或缺的角色。
二、发展历程
(一)创业初期(2012 – 2014 年)
2012 年,可信华泰正式成立于北京海淀中关村园区内,自创立之初,便将可信计算技术作为核心发展方向。当时,国内信息安全市场对于可信计算的认知和应用尚处于起步阶段,但公司核心团队凭借着对行业趋势的敏锐洞察,坚定地投身于可信计算技术的研发与探索。在成立初期,面临着资金紧张、技术人才短缺、市场认可度低等诸多挑战。公司一方面积***投入研发,吸引了一批来自信息安全领域的专业人才,组建了一支富有创新精神和实践经验的技术团队;另一方面,通过参与一些小型科研项目,逐步积累技术实力和项目经验。在这个阶段,公司成功开发出了初步的可信计算相关技术原型,为后续产品的研发奠定了坚实基础。
(二)技术突破与产品研发阶段(2015 – 2017 年)
随着团队的不断壮大和技术研发的持续深入,2015 年起,可信华泰迎来了技术突破的关键时期。公司在可信计算技术应用安全前沿趋势的研究上取得了一系列重要成果,先后加入了军队可信计算工作组、中关村可信计算联盟、自主可控联盟等行业组织,深度参与行业技术交流与标准制定,进一步提升了公司在行业内的知名度和影响力。
在产品研发方面,公司推出了多款以可信计算技术为核心的安全产品。其中,可信软件基产品创新性地将可信计算技术与软件基础架构相结合,有效提升了软件系统的安全性和稳定性;可信安全管理产品则针对企业信息安全管理需求,提供了一套全面、高效的安全管理解决方案,实现了对企业信息资产的集中管控和风险预警。这些产品的推出,标志着可信华泰从单纯的技术研发向产品化、市场化转型迈出了重要一步。
(三)市场拓展与合作深化阶段(2018 – 2020 年)
在产品逐渐成熟的基础上,2018 年开始,可信华泰将重点转向市场拓展。公司积***参加各类行业展会、研讨会,加强品牌宣传和市场推广力度,产品逐渐获得市场认可,客户群体不断扩大,业务范围覆盖了党政军、公安、金融、通信等多个重要行业。
同时,公司注重与上下游企业建立紧密的合作关系。与硬件厂商合作,将可信计算技术集成到硬件设备中,实现了从硬件到软件的全方位安全防护;与软件开发商合作,共同开发安全应用解决方案,满足不同行业客户的个性化需求。2020 年 7 月,公司入选 2020 年度***批北京市 “专精特新” 中小企业,这不仅是对公司前期发展成果的肯定,也为公司进一步拓展市场提供了有力支持。
(四)快速发展与行业***阶段(2021 年至今)
2021 年以来,可信华泰进入了快速发展的轨道。公司入选中国工业和信息化部公布的第三批专精特新 “小巨人” 企业名单,这一荣誉进一步提升了公司在行业内的地位。同年 10 月,入选 2021 信创产业独角兽 100 强榜单,彰显了公司在信***域的强大实力和发展***。
在技术创新方面,公司持续加大研发投入,推出了一系列具有创新性的产品和解决方案。例如,“白细胞” 操作系统免疫平台,通过模拟人体免疫系统的工作原理,实现了对操作系统的实时监控和主动防御,有效抵御了各类恶意软件和攻击行为。在市场拓展方面,公司与更多大型企业建立了长期战略合作关系,业务范围进一步扩大到电力、教育、广电、轨道交通、能源等领域,并在新型基础设施建设中发挥了重要作用。2024 年,在第七届可信计算产业发展交流大会上,可信华泰展示了可信计算 3.0 新成果,其研发的多款 “白细胞” 系列安全防护产品及其技术架构获得了高度评价,鉴定结论认为总体达到国际先进水平,部分技术达到国际***水平。这一系列成果的取得,使可信华泰成为了中国自主可信计算领域的龙头企业,***着行业的发展方向。
三、核心技术
(一)可信计算技术原理与优势
技术原理:可信计算技术以可信密码模块(TCM)为核心,通过建立信任根,利用密码技术对计算设备的硬件、软件和数据进行完整性度量和验证。在设备启动过程中,从 BIOS 开始,依次对操作系统、应用程序等进行度量,将度量结果存储在可信平台模块(TPM)的平台配置寄存器(PCR)中,并通过密码算法生成可信报告。只有当所有度量结果都符合预期时,系统才会被认为是可信的,从而允许正常启动和运行。
技术优势:与传统信息安全技术相比,可信计算技术具有显著优势。首先,它实现了从被动防御到主动防御的转变。传统安全技术主要依赖于特征库匹配等方式来检测和防范攻击,难以应对新型未知攻击。而可信计算技术通过实时监控系统运行状态,对***不符合信任策略的行为进行主动拦截,大大提高了系统的安全性。其次,可信计算技术具有更高的安全性和可靠性。由于采用了硬件级别的密码保护和完整性度量机制,即使系统受到攻击,攻击者也难以篡改系统关键信息,从而***了系统的稳定性和数据的完整性。此外,可信计算技术还能够实现跨平台、跨系统的互信,为构建安全的网络环境提供了有力支持。
(二)公司在可信计算技术上的创新成果
可信主动免疫防御系统:可信华泰创新性地提出并研发了可信主动免疫防御系统。该系统模拟人体免疫系统的工作机制,将可信计算技术与主动防御理念深度融合。在系统运行过程中,通过实时监测系统行为,对进程、文件、网络连接等进行动态度量和分析,一旦发现异常行为,立即采取相应的防御措施,如隔离、阻断等。与传统的基于规则和特征的安全防护系统不同,可信主动免疫防御系统能够自主学习和识别正常系统行为模式,对未知攻击具有更强的检测和防御能力,有效提高了信息系统的安全性和鲁棒性。
可信计算 3.0 技术的应用拓展:公司在可信计算 3.0 技术的研究和应用方面取得了重大突破。可信计算 3.0 技术强调构建主动免疫防护体系,通过将计算环境、区域边界内的各计算节点打造为双体系架构的可信计算节点,实现可信计算环境、可信区域边界、可信通信网络。可信华泰基于可信计算 3.0 技术,研发了一系列适用于不同行业和场景的解决方案。例如,在工业控制领域,针对工业控制系统的安全性和实时性要求,开发了可信工业控制安全解决方案,通过对工业控制设备的可信改造和安全加固,保障了工业控制系统的稳定运行,有效抵御了针对工业控制网络的攻击。在云计算领域,推出了可信云安全解决方案,实现了对云平台中虚拟机、容器等资源的可信管理和安全防护,确保了云服务的安全性和可靠性。
“白细胞” 操作系统免疫平台:“白细胞” 操作系统免疫平台是可信华泰的又一核心创新成果。该平台通过在操作系统内核层植入 “白细胞” 可信软件基,实现了对操作系统的全方位免疫防护。“白细胞” 可信软件基能够实时监测操作系统的运行状态,对系统调用、进程创建、文件读写等关键操作进行动态度量和控制。当发现异常行为时,能够迅速启动防御机制,阻止攻击行为的进一步扩散。同时,该平台还具备自我修复功能,能够在系统受到攻击后自动恢复受损的系统文件和配置,保障操作系统的正常运行。“白细胞” 操作系统免疫平台的推出,为解决操作系统安全难题提供了全新的思路和方法,在操作系统安全防护领域具有重要的示范意义。
(三)相关专利与知识产权情况
截至目前,可信华泰在信息安全领域拥有丰富的专利和知识产权。公司先后申请可信计算相关发明专利近 200 项,涵盖了可信计算技术的各个方面,包括可信启动、可信度量、可信存储、可信通信等。这些专利不仅是公司技术创新能力的体现,也是公司在市场竞争中的重要技术壁垒。
在软件著作权方面,公司拥有众多软件著作权登记。例如,移动终端可信安全增强软件、可信计算 3.0 “白细胞” 可信软件基软件等。这些软件著作权保护了公司研发的各类安全软件产品的知识产权,确保了公司在软件市场的合法权益。
此外,公司还拥有 120 个注册商标,通过品牌建设和商标保护,提升了公司品牌的知名度和美誉度,增强了市场竞争力。公司在知识产权方面的积***投入和丰硕成果,为公司的持续发展提供了坚实的技术支撑和法律保障。
四、产品与解决方案
(一)产品线概述
可信主动免疫防御系统:该系统是公司的核心产品之一,基于可信计算和主动防御技术,为信息系统提供全方位的安全防护。它能够实时监测系统运行状态,对各类异常行为进行主动检测和拦截,有效抵御病毒、木马、黑客攻击等安全威胁。系统具备强大的自学习能力,能够不断适应新的安全环境和攻击手段,为用户提供持续有效的安全保障。
可信软件基:可信软件基是构建可信计算环境的基础软件,它为上层应用提供可信支撑服务。通过对系统软件和应用软件的完整性度量和验证,确保软件在运行过程中的可信性。可信软件基还提供了安全的密钥管理、数字签名等功能,保障了数据的安全性和完整性。
可信安全管理中心:作为企业信息安全管理的核心平台,可信安全管理中心实现了对企业内各类信息资产的集中管理和监控。它能够对网络设备、服务器、终端等进行统一的安全策略配置和管理,实时掌握企业信息安全态势,及时发现和处理安全事件。同时,该中心还具备安全审计功能,能够对企业内的安全操作进行记录和审计,为企业合规运营提供支持。
可信支撑平台:可信支撑平台为可信计算应用提供了底层硬件和软件支撑环境。它包括可信计算模块、可信主板、可信操作系统等组件,通过硬件和软件的深度融合,实现了计算设备的可信启动、可信运行和可信通信。可信支撑平台具有高可靠性、高安全性和良好的兼容性,能够满足不同行业和应用场景的需求。
可信移动终端:针对移动办公场景下的安全需求,可信华泰推出了可信移动终端产品。该产品在普通移动终端的基础上,集成了可信计算技术和安全防护模块,实现了对移动终端的身份认证、数据加密、应用管控等功能。可信移动终端能够有效保障移动办公过程中的数据安全和通信安全,防止移动终端被恶意攻击和数据泄露。
“白细胞” 操作系统免疫平台:如前文所述,“白细胞” 操作系统免疫平台通过在操作系统内核层植入可信软件基,实现了对操作系统的实时监控和主动防御。该平台能够对操作系统的关键进程、文件和系统调用进行动态度量和控制,及时发现和阻止异常行为,保障操作系统的安全稳定运行。
商业密码类产品:公司的商业密码类产品包括密码机、加密机、数字证书认证系统等。这些产品基于先进的密码算法和技术,为用户提供安全可靠的加密、解密、签名、认证等密码服务。商业密码类产品广泛应用于金融、政务、通信等对数据安全性要求较高的行业,为保障信息系统的安全运行发挥了重要作用。
(二)针对不同行业的解决方案
党政军行业解决方案:针对党政军行业对信息安全的***高要求,可信华泰提供了一套全面的安全解决方案。该方案以可信计算技术为核心,通过构建可信计算环境、加强网络安全防护、实施严格的访问控制和安全审计等措施,确保党政军信息系统的安全性、保密性和完整性。在可信计算环境建设方面,对服务器、终端等设备进行可信改造,实现可信启动和运行;在网络安全防护方面,部署防火墙、入侵检测系统、可信网络连接等设备和技术,防止外部网络攻击;在访问控制方面,采用基于身份和权限的访问控制策略,确保只有授权人员能够访问敏感信息;在安全审计方面,建立完善的审计机制,对所有操作进行记录和审计,以便及时发现和追溯安全事件。
金融行业解决方案:金融行业是信息安全的重点保护领域,可信华泰为金融行业量身定制了一系列安全解决方案。在数据安全方面,通过加密技术对客户信息、交易数据等进行加密存储和传输,防止数据泄露;在网络安全方面,部署金融级别的防火墙、入侵防御系统等设备,抵御各类网络攻击;在业务连续性方面,采用可信备份和恢复技术,确保在发生故障或灾难时能够快速恢复业务运行。同时,针对金融行业的合规要求,提供了完善的安全审计和风险管理功能,帮助金融机构满足监管要求,提升信息安全管理水平。
通信行业解决方案:通信行业的信息系统具有网络规模大、业务复杂、实时性要求高等特点,可信华泰的通信行业解决方案旨在保障通信网络的安全稳定运行。在网络设备安全方面,对路由器、交换机等网络设备进行可信加固,防止设备被篡改和攻击;在通信数据安全方面,采用加密技术对语音、短信、数据流量等进行加密处理,保护用户通信隐私;在业务应用安全方面,对通信运营商的核心业务系统进行安全评估和加固,确保业务系统的可靠性和可用性。此外,通过建立安全运营中心,对通信网络的安全态势进行实时监测和分析,及时发现和处理安全隐患。
电力行业解决方案:电力行业作为国家关键基础设施之一,其信息系统的安全稳定运行至关重要。可信华泰的电力行业解决方案主要围绕电力生产控制系统、电力企业管理信息系统等展开。在电力生产控制系统方面,通过对工业控制设备进行可信改造,实现对电力生产过程的可信监控和管理,防止恶意攻击对电力生产造成影响;在电力企业管理信息系统方面,加强网络安全防护、数据安全保护和用户身份认证,保障企业内部信息的安全。同时,针对电力行业的远程运维需求,提供了安全可靠的远程接入解决方案,确保远程运维过程中的数据安全和操作可控。
教育行业解决方案:随着教育信息化的快速发展,教育行业对信息安全的需求日益增长。可信华泰的教育行业解决方案主要关注校园网络安全、教学资源安全和师生信息安全。在校园网络安全方面,部署防火墙、入侵检测系统等设备,防止外部网络攻击对校园网络造成破坏;在教学资源安全方面,对教学课件、在线课程等进行加密保护,防止教学资源被盗用;在师生信息安全方面,建立统一的身份认证和访问控制系统,保障师生个人信息的安全。此外,通过开展信息安全培训和教育活动,提高师生的信息安全意识和防范能力。
轨道交通行业解决方案:轨道交通行业的信息系统涉及列车运行控制、票务管理、乘客信息服务等多个关键业务领域,对信息安全的可靠性和实时性要求***高。可信华泰的轨道交通行业解决方案通过构建可信计算环境,对轨道交通信息系统中的各类设备和应用进行安全加固。在列车运行控制系统中,采用可信通信技术确保列车与地面控制中心之间的通信安全;在票务管理系统中,加强数据安全保护和用户身份认证,防止票务数据泄露和篡改;在乘客信息服务系统中,保障信息发布的准确性和安全性。同时,建立应急响应机制,确保在发生安全事件时能够迅速采取措施,保障轨道交通系统的正常运行。
五、市场与客户
(一)市场布局与覆盖范围
可信华泰在市场布局上采取了全国性布局与重点区域深耕相结合的策略。在国内,公司在北京、上海、广州、深圳等一线城市设立了销售和服务中心,以此为据点辐射周边地区,形成了较为完善的销售和服务网络。同时,针对一些对信息安全需求较为突出的重点区域,如京津冀地区、长三角地区、珠三角地区、成渝地区等,公司加大了市场投入和资源配置,深入了解当地客户需求,提供定制化的解决方案和***的本地化服务,取得了良好的市场效果。


可信华泰

