智启新程,安领未来
2026年9月18日-20日,中国网络空间安全大会(CCSC2026)在安徽合肥圆满举行。大会以“智启新程、安领未来”为主题,由中国网络空间安全学会主办,中国科学技术大学承办。作为我国网络空间安全领域首个集学术引领、产业协同、人才培育于一体的国家级高端交流平台,大会设置主论坛及40余场专题论坛,吸引了超3000名网络空间安全领域的院士专家、高校学者、科研机构代表、行业组织及企业代表参会;主论坛同步开启线上直播,在线观看直播达10余万人次。大会围绕人工智能时代网络空间安全领域的前沿理论、关键技术、产业应用和人才培养开展深入交流,为加快网络空间安全科技创新、促进产学研用深度融合凝聚智慧和力量。炼石作为本次大会单项合作伙伴,受邀参展,并携免改造数据安全产品及面向大模型智能体的跨域数据安全方案亮相展台。
盛会启幕,论道前沿
开幕式由中国网络空间安全学会理事长冯登国主持。安徽省委书记梁言顺,中国科学院院士、中央军委科技委原副主任、研究员周志鑫,中国工程院院士、中关村实验室主任吴建平,中国科学院院士、中国科学技术大学校长常进分别致辞。
梁言顺指出,网络空间安全已成为全球科技竞争的战略高地。安徽将深入贯彻习近平总书记关于网络安全工作的重要指示批示和考察安徽重要讲话精神,坚持科技打头阵、下好创新先手棋,树牢正确的网络安全观,以量子信息、人工智能等前沿技术赋能网络空间安全,强化创新引领、科产融合、人才驱动、系统治理,不断夯实安全底座、壮大安全产业、做优安全生态、净化安全空间,为全球网络空间安全贡献更多安徽智慧。
在探讨网络空间安全前沿技术发展的同时,如何让安全能力真正融入业务场景,也成为与会交流的热点话题。炼石作为以“免改造”为创新特色的AI数据安全产品厂商,国家级专精特新“重点小巨人”企业,受邀参展并获评“单项合作伙伴”。此次炼石展出了免改造数据安全产品平台,该平台围绕AOE面向切面加密、AOS面向切面沙箱两大核心场景,呈现密码安全一体化实战防护成果。展台吸引了众多主管部门领导、投资机构、高校专家、政企客户及安全从业者,就密评密改协同、智能体跨域数据流转等问题深入交流,技术产品与实践成效获得了广泛关注与认可。在AI加速重构安全边界的当下,炼石以免改造路径为安全与业务有机融合提供了可落地的实践范式。
合规要求加码,实战安全承压
从大会聚焦的议题看,人工智能正在重构网络空间安全的边界。边界之内,合规要求与技术变革双重叠加、同步上行。法律法规方面,步入“十五五”开局之年,新修订的《网络安全法》于2026年1月1日起施行,首次增设人工智能相关条款;《网络数据安全风险评估办法》自2026年8月20日起施行,明确重要数据处理者应当每年度开展风险评估;《人工智能科技伦理审查与服务办法(试行)》《人工智能拟人化互动服务管理暂行办法》《人工智能安全治理框架3.0》等规章与指导文件也于2026年相继落地,AI数据安全治理迈入规范化发展新阶段。技术革新方面,大模型、智能体加速嵌入业务系统,数据访问主体、调用链路与流转方式更趋动态复杂。合规建设与业务运行之间的矛盾日渐凸显,如何破解安全建设的现实困局,成为安全从业者必须做好的答卷。
安全与业务纽结缠绕,改造成本抵消安全增益陷入两难。在实践落地中,炼石发现数据安全建设最大痛点在于,安全机制和业务处理深度耦合、难以改造。一方面,个人信息保护、重要数据防护等需求需嵌入应用层实现,但传统改造模式存在成本高、风险大、周期长等问题,业务与安全研发排期难以匹配,改造过程还可能影响业务连续性;另一方面,智能体自主访问数据、调用工具、执行任务的运行特征,进一步放大传统依赖应用开发改造实现安全能力的矛盾,企业数据安全建设面临“不改有风险、强改会要命”的两难困境。
面向AI时代 创新免改造数据安全产品矩阵
立足行业共性难题,炼石依托免改造数据安全实战防护经验与技术优势,锚定密码与数据安全二元属性,构建以免改造数据安全平台为统一底座,覆盖AOE面向切面加密与AOS面向切面沙箱两类核心场景的产品矩阵,跨越“主路密码、旁路审计难以形成统一平台”的技术鸿沟,大幅降低安全与业务的融合成本,实现密码与数据安全能力的一体化交付,形成防绕过的数据安全实战保护机制。
01
免改造数据安全平台为基 投送多重安全能力
免改造数据安全产品平台核心能力是对流动数据的高覆盖率识别与控制,免改造交付多重安全能力,易部署易扩展,实现安全与业务有机融合。针对数据不同处理环节构建免改造控制点,施加防绕过动态保护,实现横向可覆盖广泛应用,纵向可叠加多阶安全能力。不论是纵深安全防护,还是新技术威胁对抗,均可持续性地降低攻击有效性,提高攻击成本。十年工程化投入,免改造数据安全平台已形成对10余种编程语言、20余种数据库的广泛适配,数据库协议代理覆盖MySQL、SQL Server、PostgreSQL、MongoDB、Elasticsearch、Redis等主流数据库,并持续延伸至向量数据库、向量检索等AI数据基础设施,通过自研AOE-Intercepter持续拓展复杂异构环境的适配能力;通过对底层国密算法实施算法与指令集的双重优化,SM4加解密性能突破140Gbps,相关技术成果获得中国、美国、日本PCT发明专利授权。
02
面向重要网络与信息系统 AOE筑牢安全底座
密评密改与数评整改协同落地,提升合规整体效能。面对密码应用与数据安全合规要求并行推进的形势,企业如果分别建设、重复改造,容易带来系统改造成本高、建设周期长以及安全能力割裂等问题。炼石依托免改造数据安全平台,将密码应用、数据加密、访问控制、审计等能力统一融入业务系统,在尽量减少应用改造的基础上,同步支撑密评密改与数据安全评估整改要求。通过统一技术底座、统一策略管理和统一安全能力交付,推动两类合规建设从“分别整改”走向“协同建设”,在满足合规要求的同时降低重复投入和业务改造压力。
1
密评密改
密改四件套,轻松过密评。针对各领域数字化发展过程中,密码应用不广泛、不规范、不安全等问题,炼石作为专业的“一站式密改敏捷交付厂商”,结合最新密评政策标准文件,针对国密合规场景,推出“密改四件套”产品以及一站式密改“70+分”套餐,实现应用系统免改造接入即可合规升级。密改四件套主要包括国密VPN网关产品、密码认证网关产品、应用加密产品和服务器密码机。其中,国密VPN网关产品主要解决网络和通信安全测评项;密码认证网关产品主要解决应用和数据安全测评项;应用加密产品主要解决应用和数据安全测评项、设备和计算安全测评项;服务器密码机主要提供基础加解密算力与密管能力。炼石密改方案广泛适用于政府、金融、交通、电信、医疗、教育、工业、能源、商业等多行业客户,支撑关基、等保三级、政务等重要网络与信息系统“三同步、一评估”建设。
2
数评整改
数据安全风险评估加快制度化落地,推动整改建设需求持续释放。2026年8月20日起,由国家互联网信息办公室、工业和信息化部、公安部联合印发的《网络数据安全风险评估办法》(简称“办法”)正式施行。作为我国首部专门针对网络数据安全风险评估活动的部门联合规章,办法细化了《数据安全法》《网络数据安全管理条例》关于风险评估的制度安排,构建分层、分类、全链条的数据安全评估监管体系。办法提出,重要数据处理者应当每年度开展风险评估,并针对评估发现的风险隐患和安全问题及时落实整改。随着数据安全监管要求由制度规范进一步走向评估检查、问题发现和整改落实,数据安全风险评估正成为继等级保护、密评等制度要求之后,推动政企持续完善数据安全防护体系的重要合规抓手。
免改造数据安全产品体系,灵活交付多重安全能力。炼石自研免改造的全面数据保护产品,依托免改造引擎平台,构建覆盖识别、防护、检测、响应、追溯等安全能力模块的数据安全实战防护产品体系,具有应用架构兼容多、免改造应用交付快、密码安全一体化防护好、安全建设成本省、适应业务数据流向管控准等优势,覆盖事前事中事后的安全防控,为用户数据安全体系建设提供技术支撑。
其中,数据资产管理系统实现敏感数据自动识别、分类分级,帮助企业摸清数据家底;数据加密系统实现字段级存储加密与动态脱敏,兼顾安全防护与业务可用性;数据脱敏系统提供多算法测试数据脱敏能力,保障开发测试环境数据安全;数据检测响应系统引入智能检测算法提升识别精度,实现攻击精准识别与实时阻断;数据审计追溯系统通过数字水印等技术,实现数据全生命周期可追溯。整套体系通过在数据流动切面重建安全规则,形成“密码安全一体化”的防绕过实战防护机制,有效防范内外部安全威胁。
03
面向AI数据保护 AOS构建可信运行边界
在夯实存量重要信息系统安全底座基础之上,面对大模型、智能体带来的全新安全风险与信任难题,炼石进一步打造AOS面向切面沙箱,为AI业务落地构建可信运行边界。
企业AI加速落地,“敢用”成为规模化应用首要跨越的门槛。当前政企推进大模型与智能体应用,普遍面临“不敢用、不能用、用不起来”三重约束。基础设施与工具稳定性影响AI能力的持续可用,组织机制与工程化水平制约AI能力的规模化应用,而数据安全与业务执行风险则直接决定AI能否进入业务环境。尤其当智能体开始接触业务数据、调用外部工具并自主执行任务,风险已不再局限于传统的数据泄露,而进一步延伸至环境、权限、数据与行为的全过程控制。本质上,如何确保权限受控、数据受保护、行为可审计,已成为企业建立AI信任、真正实现“敢用”的关键。
创新能力加速落地,转化为AI时代技术竞争支点。围绕智能体直接访问数据、调用工具、执行命令以及连接外部模型等新的运行特征,炼石创新打造AOS面向切面沙箱,将安全控制设置在智能体与外部环境交互的关键接触面,不依赖AI自身配合,也无需改造既有工具与应用。基于这一思路,AOS形成“智能体安全沙箱+大模型可信执行环境(TEE)平台”的双架构,分别强化本地执行与远端推理安全,构建覆盖智能体运行全链路的可信安全体系,从根源上解决“企业不敢用AI”的核心顾虑。
智能体安全沙箱负责本地执行安全可控,强化智能体权限与行为约束。针对智能体自主访问数据、调用工具和执行任务带来的权限与行为风险,炼石构建五层纵深防护机制,从提示注入防御、端点访问控制、凭证保护,到基于Rust和WebAssembly的隔离执行,再到行为审计,对智能体执行过程实施分层约束。其中,敏感凭证采用动态注入方式,避免真实凭证直接暴露;高风险操作可转入WASM沙箱隔离执行;关键行为通过国产密码技术进行审计存证,使智能体访问有边界、执行有控制、行为可追溯。
大模型TEE平台负责远端推理可信可证,建立先验证、后连接的计算机制。面向企业调用远端大模型和算力资源的需求,炼石依托国产CPU可信执行环境,以信任根和远程证明验证计算环境的真实性与完整性,通过验证后再建立可信连接;模型权重采用加密存储并在TEE内按需解密运行,Prompt输入、推理计算和结果输出实施全链路保护,并结合多节点TEE协同推理与GPU算力隔离,降低模型资产和敏感数据在外部算力环境中的暴露风险,为跨域调用大模型建立可验证、可保护的远端推理环境。
深耕免改造技术,筑牢数字安全屏障
技术价值最终要靠规模检验。目前,炼石已交付超五百家行业头部客户,产品生产级部署于政府、金融、交通、电信、医疗、教育、工业、能源等领域关键业务系统,实时保护超千套应用、十多亿人口信息、数千亿条敏感数据。此次亮相中国网络空间安全大会并获评单项合作伙伴,展现了炼石在AI数据安全领域的技术探索与实践积累。未来,炼石将持续深耕免改造数据安全和高性能商用密码技术,打磨面向传统信息系统与AI智能体场景的一体化数据安全方案,携手产业伙伴为我国网络空间安全事业发展贡献力量。
▌本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)
为了共同推动数据安全产业发展,欢迎行业同仁加入“[炼石]数据安全技术圈”微信群,探讨数据安全技术经验和最佳实践。
公众号可以设置星标啦!
没有被设置"星标⭐️"的微信公众号收到的推送极其有限,时间也会大大延迟。请大家动动小手,点击主页右上角的“…”
为我们点亮星标⭐️就可以第一时间收到我们的推送了
炼石网络创立于2015年2月,是一家以“免改造”为创新特色的AI数据安全产品厂商,国家级专精特新“重点小巨人”企业,先后获得安天、国科嘉和、腾讯、重庆科技成果转化基金、朗玛峰创投、元起资本等投资。炼石自研可灵活挂载多重安全能力的免改造平台,帮政企客户打造领先的数据安全保护体系,同时敏捷交付国密合规改造,并面向大模型智能体场景构建跨域数据安全平台,实现本地操作可控、远端推理可信、数据主权可保障。炼石已交付超五百家行业头部客户,产品已生产级部署在政府、金融、交通、电信、医疗、教育、工业、能源、商业等行业用户广泛的关键应用系统,当前实时保护着超千套应用、十多亿人口信息、数千亿条敏感数据,保障数据监管合规,促进数据有序流通。
微信号:炼石网络CipherGateway
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



