国内首份生成式AI密码应用指引发布,奇安信为AI密评提供商密方案

时间:2026-08-12 作者:奇安信集团

分享到:

    近日,中国密码学会正式发布《生成式人工智能系统密码应用指引》(以下简称“指引”)。这是国内首份专门针对大模型及生成式AI系统的商用密码落地指引,由中国密码学会密评联委会组织编制。指引配套GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》,用于指导大模型平台的密码应用安全性评估(密评)、密码方案设计与合规整改。

国内首份生成式AI密码应用指引发布,奇安信为AI密评提供商密方案

    奇安信安全专家认为,当AI加速从“尝鲜”走向“上生产”,大模型特有的安全风险叠加密码合规要求,已成为各行业用户绕不开的命题。这份指引的出台,恰逢其时。目前奇安信已形成覆盖AI全生命周期的密码产品矩阵,以满足广大政企机构极速增长的AI密评需求。

    首份AI密码指引落地:安全风险有了国密应对方案

    指引针对AI系统全生命周期——涵盖训练系统、应用系统、智能体应用等——给出国密防护落地方案。其核心思路是“通用基线+专属补强”的两层衔接:

    首先是沿用了国标基线。在物理和环境安全、网络和通信安全、设备和计算安全、管理要求等方面,直接参考GB/T 39786-2021,与既有密评体系无缝衔接,避免重复建设。

    其次是补强AI专属防护。在运行环境与基础设施安全、数据安全、模型安全、应用安全等方面,给出适配生成式AI技术特性的密码应用指引,填补了此前标准在AI领域的空白。指引明确了AI系统应当部署何种密码防护,清晰界定了各类商用密码产品在AI全层级中的安全职责。指引还建议采用SM系列国密算法,结合可信执行环境等技术手段,破解AI在基础设施与数据流转中的密码难题。

    奇安信安全专家认为,对客户而言,这意味着三重价值:

    其一,大模型平台的密评从“不知如何下手”变为“有标可依”,合规路径更加清晰;其二,密码防护与AI业务特性真正对齐,而非简单套用通用方案;其三,指引面向开发单位、服务提供商和行业用户三类主体,无论自建、采购还是使用AI系统,都能找到对应的安全实践坐标。

    值得关注的是,新指引也直接催生了AI领域的增量密码需求——AI平台建设与密码合规建设,正从“先后顺序”走向“同步推进”。

    奇安信国密产品矩阵覆盖关键防护场景

    围绕指引对真实性、完整性、存储机密性等核心防护要求,奇安信已形成覆盖AI全生命周期的密码产品矩阵:

    - 服务器密码机:提供国密运算与加解密能力,广泛适用于各行业信息系统的数据加解密、签名验签、摘要杂凑等场景,有效解决重要信息的机密性、数据完整性、真实性和不可否认性问题,服务于数据与模型资产等的存储机密性保护;

    - 签名验签服务器:支撑身份认证与数据完整性验证,适配API接口防伪造、调用防越权等场景;

    - 时间戳服务器:提供可信时间锚点,服务于推理日志防篡改、AI生成内容溯源等需求;

    - 密钥管理系统:实现密钥生成、存储、更换、分发、销毁、归档、备份与恢复等全生命周期管理,保护密钥的保密性、完整性和可用性,为大模型平台的密码应用提供统一底座;

    - 云服务器密码机:通过虚拟化技术提供便捷可靠、灵活定制、安全合规的密码服务,满足云上不同业务场景对密码功能的需求,信息系统集成改造的实施成本低;

    - 国密安全密码应用中间件:已获得国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》,以密码应用组件形式完成与云安全管理平台的深度集成,可为云下云上提供合规的密码基础设施建设。

    上述产品矩阵可与指引倡导的密码应用框架全面对接。奇安信在商用密码领域已取得十余款商用密码产品认证资质,拥有密码板卡、密码整机、密码系统等多品类产品的自主研发和生产能力。奇安信以服务模式为导向,通过“人+平台+工具套件”为各行业信息化提供密码应用支撑,技术路线由过去“重改造”走向“轻改造”“免改造”,致力于通过技术创新让更多客户更便捷地享受商密改造的有益效果。

国内首份生成式AI密码应用指引发布,奇安信为AI密评提供商密方案

    无论是私有化部署还是云平台云租户的场景,奇安信均有专用的密评改造解决方案,已广泛应用于党政机关、企事业单位以及大数据、金融、石油、物流、运营商、交通、医疗、教育等行业。凭借在密评改造领域丰富的经验、专业的团队和全套的密码产品,奇安信可帮助大模型平台在建设初期即嵌入国密防护,大幅降低后期合规整改成本。

国内首份生成式AI密码应用指引发布,奇安信为AI密评提供商密方案

    行动建议:三步推进,迈向合规

    面向已建或在建大模型平台的客户,奇安信建议分三步推进合规建设:

    第一步,对照指引开展密码应用现状盘点,识别风险敞口。指引已为AI系统全生命周期的密码防护提供了清晰的对照框架,客户可据此系统梳理现有密码应用情况。

    第二步,将密码合规要求纳入AI平台建设的早期规划,避免事后改造。AI平台建设与密码合规建设应从“先后顺序”走向“同步推进”,在系统设计阶段即嵌入国密防护能力。

    第三步,优先选择具备商用密码产品资质的解决方案,构建可持续演进的安全底座。奇安信拥有覆盖密码板卡、密码整机、密码系统的全品类商密产品矩阵,以及规划咨询、方案设计、建设实施、安全培训等全流程密评改造服务能力,可满足不同行业、不同规模客户的差异化需求。

    结束语:合规先行,方能行稳致远

    《生成式人工智能系统密码应用指引》的发布,标志着我国生成式AI领域的密码合规建设迈入了有标可依的新阶段。作为网络安全行业的领军企业,奇安信将持续跟踪指引配套细则,依托覆盖密码板卡、密码整机、密码系统的全品类产品矩阵和专业的密评改造服务能力,为客户提供贴合大模型特性的国密落地支持,助力千行百业在AI时代的智能化转型安全顺畅、合规前行。

奇安信 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

奇安信 在线客服 奇安信 95015

您对奇安信的任何疑问可用以下方式告诉我们

将您对奇安信的任何疑问

用以下方式告诉我们