AI资源可信分发管理系统

公司自成立以来,始终深耕可信计算3.0技术体系,是国内可信计算领域的龙头企业。公司核心理念源于沈昌祥院士提出的“主动免疫”安全哲学,即以可信计算3.0构建“主动免疫防御体系”,打破传统“封堵查杀”的被动防御模式,通过运算与防护并行的双体系架构,从硬件底层构建自主可信环境,实现安全能力的“内生”而非“外挂”。

一、企业战略与发展理念

北京可信华泰信息技术有限公司(简称“可信华泰”)成立于2012年,是中国电子信息产业集团(CEC)成员企业,国家级专精特新“小巨人”企业,中关村可信计算产业联盟理事长单位。公司自成立以来,始终深耕可信计算3.0技术体系,是国内可信计算领域的龙头企业。公司核心理念源于沈昌祥院士提出的“主动免疫”安全哲学,即以可信计算3.0构建“主动免疫防御体系”,打破传统“封堵查杀”的被动防御模式,通过运算与防护并行的双体系架构,从硬件底层构建自主可信环境,实现安全能力的“内生”而非“外挂”。

面对AI技术浪潮,可信华泰启动战略升级,提出“可信筑基AI创新,智驱赋能安全进阶”的双向融合战略,确立两大突破路径:基于行业知识库开发专用AI模型,以及创新研发“AI安全可信套装”。公司秉持“应用创新”与“生态赋能”并重的发展理念,将国产密码技术与可信计算3.0深度融合,先后牵头和参与制定国家标准4项、行业标准10余项,精准匹配国家战略需求与行业合规。可信华泰将持续深化“可信+AI”战略,以AI资源可信分发管理系统为重要抓手,积极融入可信数据空间建设浪潮,携手生态伙伴共同构建自主可控、安全可信的数据流通新范式,为数字中国建设贡献可信力量。

二、技术与产品创新

AI资源可信分发管理系统是可信华泰数据加解密产品在AI领域的标志性成果,为AI模型、智能体、数据的分发、运行、传输运维全流程提供加密保护和可信防护。系统深度融合可信计算3.0与国产密码算法,构建了覆盖AI资源全生命周期的主动免疫安全体系,为面向未来可信数据空间中AI模型与数据的可信管控提供了关键的安全技术支撑。

核心技术底座方面,系统依托可信计算3.0,集成可信平台控制模块(TPCM)与可信软件基(TSB),并在BMC中内置国家密码管理局认证的TCM安全芯片,形成双体系主动免疫防御架构,实现计算与防护同步执行,达成“进不来、拿不走、改不了、瘫不成、看不懂、赖不掉”的立体防护目标。

数据加解密与全流程加密保护方面,系统针对AI模型与知识库,采用“全程加密+可信根设备解密”机制——数据仅能在通过可信认证的根设备中解密加载,确保使用范围可控。系统深度融合SM2、SM3、SM4等国密算法,在可信度量、可信存储、可信认证等环节实现国密与可信计算组件的无缝对接。用户可采用自主密钥管理体系,支持核心密钥全流程替换,所有功能涉及的密钥均可替换为模型厂商自定义密钥,兼顾安全与灵活。在分发环节,系统通过对模型文件加密,安装过程全程加密,仅在运行环境度量通过后解密加载且不留存硬盘,从源头杜绝泄露风险。

运行时可信防护与动态管控方面,系统基于可信根提供超越系统root权限的管控服务,对模型程序进行全生命周期可信度量,实时阻断运行时注入攻击,为模型运行打造“无菌环境”。传输运维环节采用可信密码协议,保障接入安全及数据传输机密性与完整性。

全生命周期覆盖方面,系统聚焦AI基础设施、大模型及AI Agent三大场景,从训练数据加密、模型加密分发、运行时动态度量到运维安全管控,实现全链路防护。系统创新提出芯片内凭证管理体系,所有凭证产生、使用、保存均在TPCM芯片内部完成,彻底封堵凭证泄露风险。

三、经营与市场表现

可信华泰凭借深厚技术积淀取得显著市场成绩。公司累计申请发明专利近200项,获部级科技进步一等奖,连续四年入选ISC数字安全创新能力百强。2025年入选中国信通院《数字安全护航技术能力全景图》13个细分领域及嘶吼《网络安全产业图谱》四大领域,荣获“金智奖创新企业”等荣誉。在技术竞赛中,“鲲鹏天池架构可信计算3.0服务器”获鲲鹏创新大赛金融赛道一等奖。可信华泰的AI安全解决方案通过国家级适配认证,成为国内首批通过DeepSeek适配的网络安全厂商,为国产大模型在政务、金融、能源等关键行业安全落地提供了可信计算保障。

市场布局方面,产品已广泛应用于党政军、公安、金融、通信、电力、教育、广电、轨道交通、能源等多个行业及新型基础设施建设。AI资源可信分发管理系统覆盖大范围国产化市场。在关键基础设施保护中,可信华泰为某能源领域中系统注入可信基因,通过端到端加密与区块链确保数据不可篡改,该系统已获公安部权威认证。金融行业,可信计算3.0服务器在金融、电力、通信等行业实现大规模批量部署,打造了运营商、银行、金融系统等标杆项目。能源电力领域,解决方案应用于电网调度系统及配网变电站,通过可信计算模块集成国密算法实现设备认证,防止非法接入。在高安全场景中,系统对服务器关键组件进行数字签名,构建完整可信计算环境。

作为中国电子“PKS”体系核心支撑企业,可信华泰已成为行业重要力量。

四、生态协同能力

可信华泰秉持“开放、融合、共赢”理念,构建覆盖全产业链的可信计算3.0生态。

产业链生态方面,公司与基础软硬件、服务器、整机、安全、工控、物联网、云服务等厂商广泛合作。与鲲鹏生态深度合作,联合研发的高安全性可信BMC模组于2024年商用发布,鲲鹏整机伙伴已正式销售。与昆仑技术联合打造安全可信AI算力基座方案,基于可信计算3.0和昆仑服务器硬件可信根,实现模型及知识库防非法拷贝。与超聚变建立战略合作,在WAIC 2026展示全栈AI安全方案,完整呈现软硬一体化协同成果。

标准与联盟生态方面,作为中关村可信计算产业联盟理事长单位及基础平台专委会主任单位,公司联合华为、北京工业大学等推动标准制定与产业建设,依据等保2.0组织联调测试。牵头和参与制定多项国家标准(如《服务器可信支撑平台》)和行业标准(如通信领域可信计算测评),从源头保障技术方案权威性与合规性。

行业应用生态方面,公司通过能源、公安、军工等行业丰富实践,形成成熟行业解决方案体系,满足差异化需求,并持续迭代。强调助力生态伙伴借助标杆项目开拓市场,形成“研发—落地—应用—拓展”良性循环,联合国内头部IT企业构建运维生态。

“可信+AI”新生态方面,公司携手硬件厂商、安全企业、测评机构与终端用户,共同构建以可信计算3.0为底层支撑、以AI安全可信产品为载体、以行业场景为牵引的“可信+AI”生态,推动可信计算从传统信息系统向AI算力安全、大模型私有化部署及知识资产保护延伸。未来,可信华泰将持续深化与鲲鹏、昇腾、昆仑技术、超聚变等核心伙伴的战略合作,依托自主可信计算技术优势,加速国产化与数智化进程,构建“芯片—操作系统—服务器—整机—应用—服务”全链路可信生态,为AI产业高质量发展提供安全基座,助力网络空间从“局部合规”迈向“全局免疫”。

AI资源可信分发管理系统应用图

完成单位:北京可信华泰信息技术有限公司

完成人:田健生、段古纳、王安生、齐洪东

THEEND

最新评论

更多
暂无评论