信息安全系列深度报告之二:互联网空间治理——蓝海开启.pdf
敬请参阅最后一页特别声明 -1- 证券研究报告 2019 年 9 月 9 日 计算机行业 互联网空间治理 蓝海开启 信息安全 系列深度报告之 二 行业深度 互联网迅速发展伴生网络犯罪,催生治理需求 截至 2018 年 12 月, 中 国网民的规模达到了 8.29 亿,互联网的普及率达到 59.6%。根据 2017 诺顿网络安全调查报告, 2017 年我国因网络犯罪造成的损失高达 663 亿美元 。各种非法网络内容的传播造成很大负面影响, 互联网内容空间治理需求迫切 。 政府重视互联网空间治理 习总书记强调“网络空间是亿万民众共同的精神家园。网络空间天朗气清、生态良好 ,符合人民利益。”,中华人民共和国网络安全法互联网跟帖评论服务管理规定和互联网论坛社区服务管理规定等法律法规相继出台。一些违法违规的网站和 APP 得到治理。 网络实名制、网络内容管理 与风控 、网络可视化带来投资机会 : 网络实名制对于建立互联网综合治理体系来说非常重要,尤其对于类似滴滴等共享出行工具的司机的实名认证。人脸识别以及互联网 +可信身份认证平台迎来更广泛应用。 由 于互联网的传播迅速、数据量巨大、传播渠道多样化的特点,特别是近年来短视频快速传播带来的流量 快速 增长。内容监测管理需要引入先进的自动化系统,能够识别有害的文本图像音频视频。互联网公司自身也加大了内容风控系统投入。另外由于微信等社交 APP 的普及,热点咨询的传播较快,舆情管理的需求也越来越大。 流量的快速增长带来电信和监管在网络可视化领域设备和软件投入的快速增长。 投资建议 : 推荐在互联网舆情和大数据分析领域布局领先且具备良好客户基础的 拓尔思 、具备牌照优势和良好客户基础的系统集成商 太极股份 和 美亚柏科 , 网络实名制领 域 推荐在 CTID 领域 有业务布局 的 新大陆 ,建议关注 神思电子 。 保密软硬件龙头并且在 身份认证领域布局领先的 中孚信息 也将受益于行业需求增加。 网络可视化领域建议关注 中新赛克 。网络风控领域关注 人民网 。 风险分析: 技术发展不及预期、空间治理政策落地不及预期、大数据发展不及预期、个人数字化产品推进不及预期、市场整体估值水平下降 。 证券 代码 公司 名称 股价 (元) EPS(元) PE( X) 投资 评级 18A 19E 20E 18A 19E 20E 300229 拓尔思 11.50 0.13 0.41 0.53 90 28 22 买入 002368 太极股份 34.12 0.78 0.94 1.17 30 34 28 增持 300188 美亚柏科 18.55 0.38 0.46 0.55 34 38 32 买入 000997 新大陆 18.15 0.58 0.75 0.90 32 24 20 买入 300659 中孚信息 49.00 0.32 0.69 0.97 62 72 52 买入 资料来源: Wind,光大证券研究所预测,股价时间为 2019 年 09 月 06 日 买入(维持) 分析师 万 义麟 (执业证书编号: S0930519080001) 021-52523859 wanyilinebscn 姜国平 (执业证书编号: S0930514080007) 021-52523857 jianggpebscn 卫书根 (执业证书编号: S0930517090002) 021-52523858 weishugenebscn 刘凯 (执业证书编号: S0930517100002) 021-52523849 kailiuebscn 石崎良 (执业证书编号: S0930518070005) 021-52523856 shiqlebscn 孔 蓉 (执业证书编号: S0930517120002) 021-52523837 kongrongebscn 行业与上证指数对比图 - 3 0 %- 1 3 %5%23%40%08-1810-1811-1801-1903-1904-1906-1907-19计算机行业 沪深 300 资料来源: Wind 相关研报 边际改善确定,行业有望加速发展 信息安全行业跟踪报告 ···································· 2019-07-24 等保 2.0 有望出台,关注新兴安全领域机会 信息安全专题报告 ···································· 2019-01-05 信息安全服务加速,新技术催生新需求 信息安全行业深度 ··········································· 2018-05-20 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -2- 证券研究报告 投资 聚焦 研究背景 截至 2018 年 12 月, 中国网民的规模达到了 8.29 亿, 互联网的普及率达到 59.6%,居民在上网时长也在不断的提升,网络所承载内容越来越多,对人民生活的影响也越来越深刻。 行业的快速发展也带来了诸多问题 ,网络犯罪活动不断出现,互联网舆情的影响力也逐步加大, 互联网出现违规内容屡见不鲜, 主管部门不断加大监管力度。除此之外,互联网内容的 快速 增长也对传统监管方式提出了巨大的挑战, 监管部门逐步加大在新型互 联网监管工具的投入 ; 互联网 内容 爆发和监管的趋严需求的共同作用下也催生内容审核 的 需求快速增长。 我们区别于市场的 创新之处 本篇报告是市场上第一篇系统性分析互联网空间治理市场的报告 。本篇报告对互联网空间治理的发展背景和紧迫性做了详细 阐述 , 并 对互联网空间治理产业链的各个环节进行了详细的分析。 我们认为:早期的网络安全还是以 技术安全 为主,主要目的是 防攻击、补漏洞 。随着互联网的快速发展,互联网所承载的内容和价值越来越多,对人民的生活也影响越来越大,网络犯罪和违规内容传播也随之增加。因此网络安全的工作也逐步 延伸到现在的内容安全,投入的重点在发生变化 ,预计互联网空间治理产业链将受益于行业投入增加 。 投资观点 推荐在互联网舆情和大数据分析领域布局领先且具备良好客户基础的拓尔思 、具备牌照优势和良好客户基础的系统集成商 太极股份 和 美亚柏科 ,网络实名制领域 推荐在 CTID 领域 有业务布局 的 新大陆 , 建议关注 神思电子 。 保密软硬件龙头并且在 身份认证领域布局领先的 中孚信息 也将受益于行业需求增加。 网络可视化领域建议关注 中新赛克 。 网络风控领域关注 人民网 。 万得资讯2019-09-09 计算机行业 敬请参阅最后一页特别声明 -3- 证券研究报告 目 录 1、 互联网对人民生活影响越来越大 . 4 2、 互联网快速发展带来网络犯罪的增加 . 6 3、 互联网空间治理需求迫切 . 7 4、 主要细分领域情况 . 9 4.1、 网络实名制建设 . 10 4.2、 内容管理与舆情监控 . 11 4.3、 流量的快速增长带来网络可视化投入快速增长 . 17 5、 投资建议 . 19 5.1、 拓尔思: NLP 领先企业,受益于政策推动和行业加速发展 . 19 5.2、 太极股份:网络安全和自主可控领域布局领先企业 . 22 5.3、 美亚柏科:电子取证龙头,网络安全拓展顺利 . 23 5.4、 中孚信息:保密第一股,身份认证布局领先 . 24 5.5、 新大陆: CTID 有望带来百亿市场增量 . 25 6、 风险分析 . 26 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -4- 证券研究报告 1、 互联网对人民生活影响越来越大 近年来,网络行业得到快速发展,用户规模不断扩大。 据中国互联网络信息中心( CNNIC)发布第 43 次中国互联网络发展 状况统计报告显示,截至 2018 年 12 月,中国网民的规模达到了 8.29 亿, 互联网的普及率达到59.6%;其中 手机网民的规模 也达到 了 8.17 亿 。 互联网的快速发展也深刻的影响我们的生活方式,即时通信、网络新闻、网络购物、网络视频等新的媒介越来越普及, 截止 2018 年 12 月,我国即时通信用户规模达 7.92 亿,网络新闻用户规模达 6.75 亿,网络购物用户规模达 6.10 亿,网上外卖用户规模达 4.06 亿,网络支付用户规模达 6.00 亿,网络视频用户规模达 6.12 亿,短视频用户规模达 6.48 亿。 随之而来的是居民在上网时长的不 断提升和网络流量的 快速 增长 , 2018年,我国网民的人均周上网时长为 27.6 小时,平均将近每天 4 个小时 。 而18 年 移动互联网接入流量消费 更 是 达 到 711.1 亿 GB,较 2017 年底增长189.1%,互联网上承载的内容越来越多 。 网络内容产业规模巨大。 2018 年中国网络版权产业市场规模达 7423 亿元 ,同比增长 16.6%。 2006 年至今 ,中国网络版权产业连续十余年保持高速增长态势 ,已经崛起成为推动我国版权产业振兴的核心支柱 ,以及驱动我国数字经济发展的重要引擎。 中国网络版权产业主要 分为文图、音频、影音三大类,每个类别下均 有不同特色的子类别,这 11 个子类别构成了丰富多样的互联网内容生态 ,已经渗透到居民生活的方方面面 。 部分应用 月活数量巨大,影响面巨大 。 根据 易观 的数据 , 截至 2019 年7 月, 微信 的月活达到 9.52 亿人, 考虑到我国网民数量为 8.3 亿 ,微信对国内手机用户基本上实现了全覆盖,由此可见它对国内人民的生活影响巨大。此外,截至 2019 年 7 月, 抖音 的月活达到 3.1 亿人,相比 2017 年 8 月增加 10 多倍, APP 可以 快速完成国内网民的覆盖 , 其 传递的内容 也将深刻的影响人民的生活。 图 1:我国互联网普及率已近 60% 图 2: 2018 年 我国网民平均每天上网 约 4 个小时 资料来源: CNNIC 资料来源: CNNIC 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -5- 证券研究报告 图 3:移动互联网接入流量 快速 增长 资料来源:工业与信息化部 图 4: 17 年 8 月至 19 年 7 月 微信的月活数据 图 5: 17 年 8 月至 19 年 7 月 抖音的月活数据 资料来源:易观,光大证券研究所 资料来源:易观,光大证券研究所 图 6: 2018 年 中国网络版权产业市场规模达 7423 亿元 资料来源:国家版权局,光大证券研究所 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -6- 证券研究报告 2、 互联网快速发展带来网络犯罪的增加 行业的快速发展也带来了诸多问题 , 各类借助网络实施的 网络诈骗、网络色情、网络赌博等违法犯罪活动不断出现,造成了严重的现实危害 。 根据公安部 网络违法犯罪举报网站 的统计数据, 2018 年该网站 累计受理网民有效举报 11.7 万条。其中,网络赌博类 48777 条,占 41.4%; 淫秽色情类 39548条,占 33.6%;网络诈骗类 20593 条,占 17.5%。 网络犯罪也给我国带来了巨大的经济损失。 根据赛门铁克公司 发布的 2017 诺顿网络安全调查报告 , 赛门铁克 通过 调研 20 个国家 发现, 当下网络犯罪日益猖獗, 全球 大约有 9.78 亿人曾在过去一年内遭受网络攻击 ,经济损失高达 1720 亿美元,过去 4 年复合增长 11%。 而其中 中国是遭受网络犯罪攻击最严重的国家 , 在 2017 年,大约 3.52 亿的中国消费者曾成为网络犯罪的受害者,经济损失 达到 663 亿美元,过去 4 年复合增长 15.7%。 相比之下美国的损失却连续下降,由 2013 年的 380 亿美元下降到 2017 年的194 亿美元。 图 7:公安部 网络违法犯罪举报网站 2018 年接受到的有效举报分布 资料来源:公安部网络违法犯罪举报网站 图 8: 13 和 17 年全球及中美网络犯罪造成的 经济损失 图 9: 2017 年网络犯罪对各国造成的经济损失 资料来源: Norton Report, 光大证券研究所 资料来源: Norton Report, 光大证券研究所 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -7- 证券研究报告 除此之外,互联网的快速发展也深刻的影响着舆情的传播。网民 对舆情事件的讨论,瞬间扩散能力强,许多热点舆情事件传播以“亿”为单位,无论是数量还是传播范围、传播频率、传播速度,均超过以往。 如 2019 年 2 月 25 日 发生的 “奔驰女车主哭诉维权”的视频引爆网络。舆情持续发酵,该舆情事件起源是发生在西安利星行 4S 店内,视频中当事女车主坐在一辆红色轿车引擎盖上称,提车后从店里开出去 1 公里没到,就发现发动机漏油。根据新浪舆情通数据显示, 2019-04-12 至 2019-04-15,围绕关键词“奔驰 +漏油”,“奔驰漏油”事件全网舆情声量达到 1032059条。事件相关话题轮番登上微博热搜榜,总阅读量超过 25 亿 , 覆盖人次达2.6 亿, 影响力巨大,奔驰和经销商也迫于舆论压力对此事做出了合理的赔偿 。 考虑到舆情的巨大影响力,不法分子也会利用互联网的力量去煽动群众作出错误的判断,互联网的快速发展催生舆情监控的需要。 图 10: “奔驰”全网舆情敏感信息总量 走势图 (单位:人) 资料来源:新浪舆情通 3、 互联网空间治理需求迫切 由于网络犯罪以及不良网络内容对人民生活造成的重要负面影响, 党中央高度重视网络社会治理问题 ,习近平总书记就网络安全作出一系列重要论述,他强调“没有网络安全就没有国家安全”、“网络空间是亿万民众共同的精神家园。网络空间天朗气清、生态良好,符合人民利益。网络空间乌烟瘴气、生态恶化, 不符合人民利益。”国务委员、公安部部长赵克志要求各级公安机关严厉打击整治网上违法犯罪乱象,一刻也不能放松,要尽全力营造安全、清朗的网络环境。 主管部门加强互联网 监管 力度 。 公安部、工信部和网信办等部门每年都开展 打击淫秽色情信息的 “净网”、“护苗” 、 针对网络侵权盗版的 “剑网”行动,针对网络色情 、 低俗信息 和网络赌博 的平台建立者、发布人员及参与传播的线下代理进行打击的同时,强化了对未成年人接触较多的新视频平台、游戏、漫画、学习类 APP 等互联网产品的监管。 2019 年 1 月,中央网信办、工业和信息化部、公安部、市场监管总 局四部门联合发布关于开展App 违法违规收集使用个人信息专项治理的公告, 自 2019 年 1 月至 122019-09-09 计算机行业 敬请参阅最后一页特别声明 -8- 证券研究报告 月,在全国范围组织开展 App 违法违规收集使用个人信息专项治理。 2019年 3 月 30 日, 国家市场监管总局 发布 市场监管总局关于深入开展互联网广告整治工作的通知,部署各地市场监管部门深入开展互联网广告整治工作。 2019 年 4 月 16 日,国家网信办宣布启动针对即时通信工具专项整治行动,针对类似产品传播违法违规信息、匿名注册、欺诈诱骗、为线下违法违规活动提供平台服务等行业乱象,进行深入巡查和测试。首批清理关停“比邻”“聊聊” “密语”等 9 款传播淫秽色情信息的声音社交 App,对新浪、钉钉、探探、陌陌进行自查自纠 , 最右、虎扑、花瓣网、天天快报等具有社区属性的产品也都遭遇了全网下架或者被责令整改。 此外, 近年 来,互联网行业发展迅猛,新技术新应用不断涌现。微博、微信、 短视频 等出现和普及, 传统的制度也无法适应新的互联网媒介,网信办于 2017 年分别发布了 4 个关于互联网内容的管理规定,管理规定中明确提出要各地网信办和互联网服务提供商都需要加强互联网内容审核,建立健全的信息安全管理制度和安全可靠的技术保障措辞。 2019 年 1 月, 中 国网络视听节目服 务协会发布了网络短视频平台管理规范和网络短视频内容审核标准细则 100 条,针对目前短视频领域的不足和薄弱环节,从平台管理和内容审核方面进行规范。在审核方面,规范提出,审核员人数应当在本平台每天新增播出短视频条数的千分之一以上;在内容方面,审核的范围涉及标题、名称、评论、弹幕、表情包等每个方面。 表 1:政策明确加强互联网空间治理 时间 监管部门 法律法规 主要内容 2017 年 6月 全国人大 中华人民共和国网络安全法 这是 我国第一部网络安全的专门 性综合性立法 ,从此相关工作将进入有法可依、强制执行的阶段。该法提出指定网络安全战略,明确网络空间治理目标,强化了网络运行安全,同时也将催生一个不断扩大的网络安全市场空间, 产业投入和建设也将步入持续稳定的发展轨道 。 2017 年 6月 网信办 互联网新闻信息服务管理规定 明确提出通过互联网站、应用程序、论坛、博客、微博客、公众账号、即时通信工具、网络直播等形式向社会公众提供互联网新闻信息服务,应当取得互联网新闻信息服务许可,禁止未经许可或超越许可范围开展互联网新闻信息服务活动。 2017 年 8月 网信办 互联网论坛社区服务管理规定 互联网论坛社区服务提供者应当落实主体责任, 建立健全信息审核、公共信息实时巡查、应急处置及个人信息保护等信息安全管理制度,具有安全可控的防范措施 ,配备与服务规模相适应的专业人员,为有关部门依法履行职责提供必要的技术支持。 2017 年 8月 网信办 互联网跟帖评论服务管理规定 各级 互联网信息办公室应当建立健全日常检查和定期检查相结合的监督管理制度 ,依法规范各类传播平台的跟帖评论服务行为。 跟帖评论 服务提供者应当建立健全跟帖评论审核管理、实时巡查、应急处置等信息安全管理制度 ,及时 发现和处置违法信息,并向有关主管部门报告。 2017 年 9月 网信办 互联网用户公众账号信息服务管理规定 互联网用户公众账号信息服务提供者应当落实信息内容安全管理主体责任,配备与服务规模相适应的专业人员和技术能力,设立总编辑等信息内容安全负责人岗位,建立健全用户注册、信息审核、应急处置、安全防护等管理制度。 2019 年 1月 中国网络视听节目服务协会 网络短视频平台管理规范和网络短视频内容审核标准细则 100 条 网络短视频内容审核标准出炉 ,网络短视频平台上传(合作)账户管理、内容管理、技术管理等方 面都得到明确规范。 细则指明了网络短视频内容审核基本标准 ,规定网络播放的短视频节目,及其标题、名称、评论、弹幕、表情包等,其语言、表演、字幕、背景中不得出现二十一类内容。 审核员人数应当在本平台每天新增播出短视频条数的千分之一以上 ; 2019 年 1月 网信办、工信部、公安部、市场 监管总局 关于开展 APP 违法违规收集使用个人信息专项治理的公告 自 2019 年 1 月至 12 月,在全国范围组织开展 App 违法违规收集使用个人信息专项治理 。App 运营者收集使用个人信息时要严格履行网络安全法规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。 2019 年 3月 国家市场监管总局 市场监管总局关于深入开展互联网广告整治工作的通知 部署各地市场监管部门深入开展互联网广告整治工作。 资料来源:网信办、国家市场监管总局等政府网站 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -9- 证券研究报告 标准尚未形成,参与者众多,竞争格局相对分散。 互联网舆情监控和内容管理下游客户主要是公安部、网信办等监管部门以及部分企业 ,受各个客户关注的数据指标不同、尚未形成标准化的产品体系、市场参与者众多且各家产品存在一定的差异等多项因素影响,整体市场竞争格局相对分散。 图 11:互联网空间治理产业链 信息化基础设施身份认证类产品数据获取类产品数据解析类产品数据移交类产品应用开发商大数据管理系统舆情大数据分析系统网络信息雷达 系统系统集成商网络舆情监测与 分析互联网内容审核平台政府企业中新赛克、中孚信息、新大陆、迪普科技拓尔思、人民网等 太极股份、美亚柏科、烽火 通信、人民网等资料来源:光大证券研究所 4、 主要细分领域情况 互联网空间治理主要分为三大块: 1、以网络实名制建设为主的新型基础设施建设; 2、对互联网进行监控的信息化系统,包括对舆情监控系统、网络大数据分析等系统; 3、互联网内容进行审核的互联网内容审核领域 ; 4、对互联网流量进行监控的网络可视化建设 。 图 12:互联网空间治理主要框架 资料来源:拓尔思,光大证券研究所 2019-09-09 计算机行业 敬请参阅最后一页特别声明 -10- 证券研究报告 4.1、 网络 实名制 建设 除了对互联网内容和网络犯罪进行采用新型监管方式之外,为了 营造 更加 安全、清朗 、 生态良好的网络环境 ,数字身份证和电子社保卡等新型信息化基础设施建设被提上了日程,一方面新型信息化基础设施可以给人民的生活带来更多的便利,符合人民利益;另一方面新型基础设施还可以帮助解决当前比较迫切的个人信息安全方面的问题 。 电子社保卡 是社保卡线上应用的有效电子凭证,与实体社保卡一一对应 、唯一映射,由全国社保卡平台统一签发,人力资源社会保障部统一管理。与实体社保卡一样,电子社保卡全国统一、全国通用,具有身份凭证、信息记录、自助查询、医保结算、缴费及待遇领取、金融支付等功能。 2018 年 4月 22 日,人力资源和社会保障部在福建福州举行的首届数字中国建设成果展览会上,签发首张全国统一的电子社保卡。根据人社保的数据,截至 2019年 6 月底, 31 个省市区和新疆生产建设兵团的相关城市可以签发电子社保卡。截至 7 月 19 日,全国已签发了 2500 多万张电子社保卡。 互联网 +可信身份认证 (简称 CTID)基于居民身份 证的技术和管理体系,利用密码算法对身份证信息进行不可逆的脱敏处理,形成人证比对的基础数据,建立全国统一的互联网可信身份认证平台,实现 “实名、实人、实证 ”多模式、大规模、高并发在线安全认证,可从源头上解决网上身份认证隐私保护和数据安全问题。 CTID 由中央网信办立项研究、国家发改委批复建设、公安部组织实施、公安第一研究所承建。 CTID 作为公安部二级系统平台已通过信息安全等级保护三级测评(等保三级),从物理安全、网络安全、主机安全、应用安全、数据安全各层面保证了系统运行安全,已具备认证请求大数据量接入的商务应用能 力。 有了数字身份证之后, 公民只需要下载一个安全二维码即可实现线下场景的身份认证,实现一码走天下。 2018 年 4月 17 日,由公安部第一研究所可信身份认证平台( CTID)认证的“居民身份证网上功能凭证”首次亮相支付宝 。 2018 年下半年开始,浙江、贵州、江苏、山东等地区开始进行 “互联网 +可信身份认证 ”服务试点,微信与支付宝也推出了 “身份证网上功能凭证 ”在微信卡包和支付宝卡包中的应用 。 图 13:全国第一张电子社保卡 图 14:数字身份证 资料来源:搜狐 资料来源:新大陆官网