2026年6月第三周,7家CA/密码行业企业同步异动。BJCA两周双弹、三未信安AI新公司浮出水面、吉大正元蚂蚁系拟减持10.5亿、电科网安"量铠"全栈上线……这不是普通的"新闻周",是行业格局的中场洗牌信号。
01 一张表看懂7家厂商本周动态
| 北京数字认证(BJCA) | |||
| 三未信安 | |||
| 电科网安 | |||
| 信安世纪 | |||
| GDCA(数安时代) | |||
| 吉大正元 | |||
| 江南天安 |
你可能注意到了:排名靠前的三家,全部押在了抗量子密码(PQC)和鸿蒙生态两个方向上。
这不是巧合。
02 三条赛道同时开跑,谁押对了?
赛道一:抗量子密码——从"预留接口"到"真枪实弹"
上半年行业里最热的一个词就是PQC(后量子密码)。但过去两年,大部分厂商的"抗量子"停留在PPT层面——"支持PQC算法扩展""预留PQC升级接口"。
这一周,三家厂商同时从"预留"走向"落地":
三未信安4月发布国内首个PQC专用芯片SPU,6月金融展推出SecQuan迁移平台,新设子公司"北京中科未蓝科技"押注AI+芯片融合。三连击的节奏,是目前行业里抗量子布局最激进的一家——从芯片到平台到公司架构,全部指向PQC产业化。
电科网安的"量铠"系列走了另一条路:全栈覆盖。从算法(NIST FIPS 203/204/205对齐)到2.5G/40G高速密码芯片,再到密码模块、设备、系统,一口气铺了五层。背靠中电科集团的央企渠道,这套全栈方案在央采和大型央企项目中是"一站式采购"的最佳卖点。
BJCA则选了一个更轻的切入点——SSL证书自动化。三条产品线(ACME网关、云服务、开发工具包),同时支持商用密码+后量子密码+国际算法,这在CA行业是首次。相比芯片和全栈,SSL自动化更接近客户实际痛点:证书管理这件事,本来就是运维的噩梦。
三条路径,三个逻辑:
判断:2026年下半年,PQC将从"能力储备"变成"控标条件"。还没有PQC产品路线图的厂商,窗口期正在关闭。
赛道二:鸿蒙生态——从"适配"到"战略绑定"
HDC 2026(6月12-13日)是鸿蒙密码生态的分水岭事件。
信安世纪凭借iSec软件密码模块获得"鸿蒙办公卓越体验奖"——这是密码厂商在鸿蒙生态中的首个官方认证。
但更大的动作来自BJCA:直接与华为签署战略合作协议,发布"鸿密"鸿蒙终端安全解决方案,覆盖鸿蒙系统终端身份认证、数据加密、安全通信全链路。
从"获奖"到"战略合作",层级质的飞跃——这意味着BJCA在鸿蒙生态中的优先级已经从"生态伙伴"升格为"战略伙伴",后续的产品联合发布、渠道共享、甚至鸿蒙内置CA认证,都有想象空间。
同时,海泰方圆和上海CA也在HDC期间发布了鸿蒙适配方案。7家CA厂商抢位鸿蒙生态的格局已经成形。
判断:鸿蒙6600万终端意味着一个全新的CA认证入口。谁先绑定,谁就拥有鸿蒙场景下的"默认选项"优势。
赛道三:合规军备赛——7月1日只是起跑线
6月30日,GDCA发布通知:金融/医疗行业电子签名场景必须采用视频意愿验证,否则合规不通过。7月1日,《商用密码管理条例》正式施行。
这两件事叠加,意味着CA/密码行业的合规门槛在同一周内被拉高了两级。
江南天安4款产品获得IPv6 Ready Logo认证(5月13日),在政务IPv6改造项目中获得了控标加分项。这也是一种"合规前置"策略:政策还没强制要求IPv6,先拿到认证,等项目招标时就是护城河。
判断:合规驱动一直是CA行业的核心增长逻辑。7月1日之后,"合规能力"将成为厂商间真正的分水岭——不是看你"能不能通过",而是看你"能不能帮客户最快通过"。
03 暗流:吉大正元减持与行业估值重估
本周最容易被忽略、但可能影响最深远的信号,是吉大正元股东上海云鑫(蚂蚁集团关联方)拟减持3%,约580.86万股,按当前市值估算约10.5亿元。
表面上看,这是蚂蚁系的正常投资退出。但放在行业大背景下,有几个值得关注的维度:
第一,减持时机值得玩味。吉大正元Q1营收6169万元、净利-1343万元,虽然Q1季节性亏损在密码行业属于常态,但减持选择在亏损季发布,而不是等Q2数据出来后再决策,可能暗示对短期业绩恢复信心不足。
第二,蚂蚁系退出意味着"互联网+密码"叙事降温。上海云鑫入股吉大正元时,"互联网巨头+密码厂商"的协同故事是核心逻辑。但几年下来,协同效果有限,这次减持可能释放一个信号:纯投资逻辑正在替代业务协同逻辑。
第三,对行业估值的影响。密码行业上市公司不多,吉大正元是少有的纯密码上市公司标的,其估值变化对整个行业的融资环境有锚定效应。大额减持如果引发股价下行,可能波及行业整体的估值预期。
04 下半年看什么?三个预判
预判一:PQC从"规划"进入"控标"
三个信号:
三未信安SPU芯片+SecQuan迁移平台已面向金融机构正式发布 电科网安"量铠"全栈方案覆盖算法到系统 BJCA SSL产品线已同时支持商密+PQC+国际算法
当三家头部厂商的PQC产品都过了"发布"这道坎,接下来的事情就是向招标文件里写PQC要求。预计2026年Q4起,金融和政务项目将出现"PQC兼容性"作为加分项甚至必备项。
预判二:鸿蒙CA认证将出现"默认选项"
BJCA与华为的战略合作,比iSec获奖更深一层。如果鸿蒙系统内置CA认证逻辑,那么战略合作方将在鸿蒙终端中获得"默认选项"地位——这不是功能层面的竞争,而是生态位层面的卡位。
其他6家CA厂商如果还在"适配鸿蒙"阶段,可能需要重新审视战略节奏:不是"要不要做鸿蒙"的问题,而是"还能不能坐上桌"的问题。
预判三:合规服务化成新增长极
GDCA的视频意愿验证通知、江南天安的IPv6认证、信安世纪NetSafe停售后的替换方案……这些动作背后是同一个逻辑:合规本身是成本,帮客户降合规成本就是新业务。
从"卖密码设备"到"卖合规服务",这是CA/密码行业正在发生的结构性转变。7月1日《商用密码管理条例》施行后,合规服务化将加速。
05 一句话总结
这一周的7家企业动态,表面上各自为战,实际上都在回答同一个问题:密码行业的下一个增长引擎在哪里?
三未信安的回答是"芯片",电科网安的回答是"全栈",BJCA的回答是"鸿蒙+SSL",GDCA的回答是"合规服务"。
谁对谁错,2026年底见分晓。但有一点是确定的:站着不动的人,已经落后了。
本文基于公开信息整理,数据来源包括各厂商官网、公告、招投标平台及行业展会公开报道。文中观点仅代表行业观察视角,不构成投资建议。