透明加密,处于生死存亡的紧要关头
本文标签: 透明加密 市场分析 

市场渐冷
自从2007年中撰写《2007透明加密一览》一文后,一直密切关注这个新兴市场。
2006年透明加密行业出现井喷,但由于产品、服务等多方面的原因,在2007年下半年到2008年,透明加密市场企业需求虽然还很强烈,但大多数企业已经有了清晰的认识,不再被天花乱坠的广告迷惑。在2007年不少通过ODM、OEM等方式快速介入这个行业,试图赚一笔就走的厂家发现,进来容易,赚钱现在可就难了。

生死关头
透明加密领域刚刚起步,业内的厂家主要分为两类,一类是主要以该领域为主要产品;另一类是有其它产品,透明加密只是产品之一。市场的变化对前一类厂商冲击很大,而后一类厂商也颇受拖累,整个行业可谓举步维艰。当前的问题并非市场没有需求,不少企业仍然对这种产品很感兴趣,但面对2008年全球金融风暴愈演愈烈,企业IT投入正在减少,和红红火火的2006年相比,情况已经大不相同。
部分厂商反馈:2007年下半年开始,规模大的透明加密项目越来越少,一方面固然是由于企业对透明加密产品了解逐渐深入,选择更加谨慎;另一方面部分产品稳定性欠佳、部署和管理难度大,透明加密在企业应用的效果没有保障。两种因素互相影响,应用效果不好反过来加剧了企业的忧虑,购买需求降低又使开发商缺少资金,难以持续完善产品,形成恶性循环。面对透明加密厂商的境遇,我不禁反思:透明加密市场是大浪淘沙还是整个行业都会沉沦?透明加密因何处于生死存亡的紧要关头?

原因剖析
有因必有果,分析其举步维艰的原因很多:产品同质化、稳定性差、缺乏质量开发的保障、同行之间的恶性竞争……所有一切归根结底,是源于厂商的急功近利。
回顾透明加密红红火火的2006年的宣传:“只要安装了透明加密软件,企业图纸、办公文档在企业内部网自动加密,而且对用户完全透明,丝毫不改变工作习惯。没有授权,文件拷贝出去打开也是乱码。就像一个防盗门,装上就能用、管用。”多好的概念,这样的产品对于大多数要保护核心知识的企业,有着很大的吸引力。透明加密的概念打动了企业,于是部分企业开始尝试采用透明加密软件。
透明加密和杀毒软件在机制上存在一定相似性,都在操作系统和一般应用程序中间建立了一套管理机制,但它不像杀毒软件那样需要庞大的病毒特征库,可以说不用太多积累就能完成开发,因此透明加密产品本身的技术门槛并不高。做出一个具有透明加密效果的demo也并不难,因此有些编程高手直接开发了透明加密核心组件,开发商购买后通过简单包装就能快速形成产品。2006年某厂商投入2人,3个月完成产品开发,当年就实现销售额20万以上,这样的投入产出让很多人看到了商机,于是通过OEM、ODM等多种包装方式,赚快钱成为部分厂家的目标。众人拾柴火焰高,结果是透明加密软件“千树万树梨花开”,短短半年,市场上涌现出数百种产品。
但正因为透明加密软件在操作系统中需要拦截所有应用对文件的读写,还要对文件执行加密操作,自身的权限很高,也特别容易产生兼容性问题,前文谈到的蓝屏就是最为常见的例子;另外,一些透明加密产品经常出现被加密的文件用解密软件无法打开,不得不用手工方法解密。不但加大了管理员的负担,造成用户抵触,同时增加了成功实施的难度。从本身“透明”的概念来看,透明加密应该是一种通用产品,作为一种“老板软件”,对所有文档加密防止泄露,站在企业领导的角度来看非常必要也非常方便,但站在普通用户的角度来看正好相反,安装以后可能造成的不稳定更为不少企业用户所诟病。此外,完成一个demo和做成一个商品化的软件,两者之间差别很大,匆匆上马的厂商和敢于尝鲜的企业尝到了苦头。厂商卖产品变成了做项目,频繁出现的问题导致项目无法收尾,用户也是有苦说不出,本来以为是买个如office那样的通用软件,谁知道比ERP还要麻烦。这一切都影响了透明加密行业的口碑,成为2008年遇冷的主要原因。
 在需求旺盛的2006和市场渐冷的2007,透明加密的同业竞争变得白热化,既然产品无法直观区分高下,为了打败对手,降价、破解、功能比较、传播关于对手的谣言……透明加密产品一个节点的价格从1500元直线下降,很多项目中甚至出现请“用户先免费用,重点是做口碑”的情况。残酷的价格战中没有赢家,包括用户,开发商没有收入就没有开发的资金,没有开发的资金就没有好的产品,没有好的产品,谁又能放心将企业最为宝贵的电子数据交给透明加密来管理?

出路何在
 从前文的分析可以看出,透明加密领域已经到了一个临界点,现在的恶性循环如果不能打破,这个新兴的行业很有可能昙花一现。要跨越这个艰难的阵痛期,透明加密需要考虑在以下三个方面进行调整:
 首先,作为一种信息安全产品,透明加密行业继续权威机构制定和执行行业规范。对提供商进行约束,执行国家关于信息安全产品的相关认证,安排相关部门和第三方权威评测机构对市场上的产品进行实际测试,对透明加密产品和提供商进行评级,让能透明加密真正对企业用户透明,降低企业的选型成本。
 其次,透明加密供应商应组成行业组织,加强行业自律。抛弃浮夸,还用户一个真实的透明加密。厂商要意识到:鱼龙混杂的市场可能让用户丧失对透明加密产品的信任,仅凭透明加密的好概念已不足以唤起用户的购买愿望,企业希望看到更多的成功案例,用户有权了解透明加密产品到底能满足哪些应用要求,能真正解决哪些问题,在产品应用中需要注意哪些要点。降低期望值的目的是让企业用户真正用起来。
 最后,今年所面对的困难,是全行业需要共同面对的,现在考验的是企业的开发能力和质量保证能力,能力强的企业才能生存的更好。厂商要改变原有山寨式的开发模式,不能再凭少数高手的天才创意来包打天下,必须建立相关体系来保证产品质量,用测试来保证兼容性,不要再让用户当实验的小白老鼠。其实透明加密产品的优势并不一定是技术上的先进,企业对诸如“驱动”还是“钩子”这样的名词也不一定感兴趣,关键还是要看效果。而保证效果的关键在于真正解决和操作系统的兼容性问题以及推出完全商品化的产品。
 目前,中国还是透明加密厂家和用户数量最多的国家,如果措施得当,透明加密未来的发展潜力将不会亚于今天的杀毒软件。在2008年金融风暴之下,制造企业对IT的投入已经开始缩减,面对即将到来的寒冬,愿透明加密厂家走好。
(转载请注明:e-works 学无涯)

发表于: 2008-11-12 09:21 学无涯 阅读(5913) 评论(7) 收藏 好文推荐
# re: 透明加密,处于生死存亡的紧要关头
2008-11-13 09:28 | smardoing | 1楼
文章读来和现在的北方天气一样一股萧索直往脖子里灌弄得牙齿打颤颤。从整体来看九月份尚且乐观,之后随着美国那点事儿经全球政要共同把脉后突然(我觉得是这样)要死要活起来,一条街打喷嚏一村人感冒。有位时评家说“镇定,毕竟那是美国的事”,但是最近政府出台的十条和“广电总急”有一比仓惶得紧。企业信息化方面企业投资明显趋紧,比如原来50万的项目分公司可以做主现在必须报集团公司批,原定四季度签单明年一季度上马的单子推迟至少到春节后。面对这种形势供应商普遍没有准备无论是销售策略还是技术,技术主要是解决方案和服务,产品一下子自然难得转弯暂且不论。如果供应商有准备就不会为了三套CAD的单子5家打架。透明加密的窘境不是个别的,也不是最严重的,其实反映了国内中小规模的软件开发商和提供商普遍的不足和不适。
# re: 透明加密,处于生死存亡的紧要关头
2008-11-13 10:06 | 学无涯 | 2楼
完成赞成smardoing的看法,实际上中国经济已经进入下行通道,虽然政府没说。企业IT投入变化在2008年第四季度和2009年会有明显的表现,部分IT领域会受到冲击。
冬天来了,怎么过冬是大家都在思考的问题。
# re: 透明加密,处于生死存亡的紧要关头
2008-11-13 13:29 | 陈漠 | 3楼
我更愿意同意加密软件处于大浪淘沙的阶段。
IT行业不景气,是整个大环境的影响,而透明加密软件行业的需求是呈上升趋势的。
有人曾经问我,当前的金融风暴对我们做加密软件的有没有影响,我说没有。原因是目前这块市场还处于发展阶段,市场很大,还没有开发透,还没有没有完全成熟,如果成熟了,可能会受较大影响。
透明加密市场目前也许“比较乱”,有些厂商一有竞争就打价格战。在我看来,这也没有什么不对。现在大家都要占领阵地(市场)。有市场、有口碑,才能长期发展。
产品不完善,服务跟不上的厂商,注定是要被淘汰的。事实上,现在市场规律已经起作用了。一些厂商由于这样那样的原因,赚不到钱了,退出了。
现在加密软件的厂商仍然不少,说明还是有市场。但加密软件行业缺乏品牌,特别是知名品牌。我觉得主要还是市场开发得不够的原因造成的。
回想CAD、CAPP、PDM、ERP等软件的发展过程,都有一个从无到有、从有到多、从多到乱、从乱到治、从治到精的过程。加密软件也一样会有这个过程的。不要因为现在有点“乱”,便认为行业有问题。“乱”是正常的,是市场规律起作用的结果。没有乱,就不会有治,这个治,是市场规律作用结果,不需要政府、或英雄人物来治。治后则必精,精则顺矣。
# re: 透明加密,处于生死存亡的紧要关头
2008-11-19 00:32 | 【匿名用户】:E-works热心网友 | 4楼
透明加密,概念很好,是什么导致了今天的形态?
主要原因有三:
1 软件开发门槛过低,大量开发者涌入,搅混了市场,也搅混了客户的信心。
2 软件开发者水平有限,在客户处问题频出。影响了行业口碑,也影响了自身的资金和盈利。
3 软件公司往往较小,缺乏充裕的资金支持,自身管理也不规范,抗风险能力较低,影响了自身的创新能力。
# re: 透明加密,处于生死存亡的紧要关头
2009-02-02 02:42 | 【匿名用户】:E-works热心网友 | 5楼
透明加密我了解一点。2008-11-19 00:32 发言的朋友和我的观点比较接近。
这个概念的确是一个好概念,但是好概念不等于摇钱树,不等于聚宝盆。在商业史上有太多的好概念,绝大部分都是在耗费了创业者的资金、热情和耐心之后消亡了。我们听了太多的因为一个好创意而取得商业成功的故事,于是就产生了误解。好概念只是一个概念、一个创意而已。好的概念(创意)并非商业成功的必要条件,更不是充分条件。但是对于开创一个新的领域从而获得成功的商业模式(就是现在流行词:蓝海)而言,好概念(创意)就是必要条件了,但依然不是充分条件。对于蓝海创业模式而言,除了有好的概念和创意之外,还需要什么呢?
1 核心技术。既然是好的创意,那么一定是有独特的地方,别人一下子学不过去。注意,这里说的核心技术是稳定的过关的。这里有一个尴尬。既然新概念,那么肯定是没有人(至少其技术并非众所周知)做过;既然是新创业,那么肯定不可能是把所有的技术都研究透了才开始进入市场。这样一来,这就存在一个尺度的把握问题了。我们应该怎么把握?我也回答不上来。但是以我个人的观点来看,透明加密行业的朋友们,这个尺度并没有把握好。我认为各个厂商的研发人员还有很多核心问题没有解决,这些问题不解决,软件一到客户的机器上就报错。

2 资金储备。商业,就是买卖。要做买卖,就得要本钱。空手套白狼,那基本上就属于骗子了。我接触过几个透明加密厂商,有些还是非常愿意坚持做下去的,无奈资金供应链条出现断裂,不想放弃都不行(当然也有另外一些厂商,是因为别的原因才放弃的)。我并是说,做透明加密一定要很多很多钱。资金对于商业而言,是一种必备的工具。资金少我们有穷办法,资金充足,我们有富办法。但是我们不能说没有资金就冲到市场中去。没有资金,或者资金不足,势必会造成对销售的期待。如果此时核心技术还不过关,或者因为别的原因客户满意度不高,最极端的矛盾就出现了:客户不愿意付款,你却因为财务压力逼这客户付款。

3 管理能力。首先是宏观的战略管理问题。有些朋友认为小公司不需要谈什么管理,至少没有必要在那里空谈什么“战略”问题。这种观点非常错误。我在前面说到了,资金充足有富办法,资金不够有穷办法。你准备好的资金,到底算不算充足?(这当然又是一个专门的课题,资金充足与否,要相对于目标、核心技术成熟度、管理团队的规模、经验和默契等等)如果你认为是充足的,那么你的富办法是什么?如果你认为还不够,你是穷办法是什么?一旦资金链紧张,我们的应急预案是什么?有追加投资?还是借债?还是融资?这些都是务虚的。但是这些都是必要条件。也就是说,即便你花了很大的力气把这些问题都想清楚了,也未必能够成功。但是如果这些问题都还没有一个轮廓思路,那么一定是不会成功的。其次是微观的日常管理问题。这包括企业文化问题、领导人的个人魅力问题、排工排产、生产组织等等。

核心技术问题要过关,有了适当的资金,对于公司的战略思考清晰并定期反思检查,公司日常运转高效且能够持续。能够做到这样,我想不仅是透明加密,而且所有的把指望放在新概念(创意)之上的蓝海创业项目,都会成功吧!
# re: 透明加密,处于生死存亡的紧要关头
2009-12-29 10:48 | 【匿名用户】:E-works热心网友 | 6楼
我也搞过几年软件开发,也帮几个在企业负责计算机部门的朋友分析过市场上的一些防泄密产品。
几乎所有的防泄密产品都号称是透明加解密或者是驱动级透明加解密。价格每个点从600到5000不等,仔细分析技术。其实其中差异很大。应该说真正能做到透明加解密的产品,根本就是寥寥无几。更多的都是在欺骗客户。个人理解透明加密(实时加解密)的技术门槛还是相当高的,不是轻易找一些研发人员短期就能解决的。
很简单,市场上好多所谓的企业图纸防泄密产品号称能保密CAD,Office文件。但其产品连最简单的Text,JPG文件却不能加密,何故?
另外,用WORD去打开一个doc文件,正常情况下Word在这个doc文件的同级目录下会生成一个tmp文件。但有些防泄密软件,一旦把这个doc文件加密了,用word打开,按理根据透明加密的原理应该在同级目录下也是生成这个tmp文件,同时应该加密的。却事实是没有这个tmp文件,为何?值得技术人员进一步想象,是否存在虚假的表现呢????...
# re: 透明加密,处于生死存亡的紧要关头
楼上的分析很不错。经过几年的发展,透明加密技术已经相当成熟了。
我手头上有一套商用的基于LayerFsd的透明加密代码。
支持网络文件系统,支持一文一密,支持数据库加密。
可快速开发文档安全管理系统、文档防泄密系统、文档权限管理系统等。
有兴趣的话,可以联系 QQ:7_6_2_1_8_8_3_3_6

发表评论(网友发言只代表个人观点,不代表本网站观点或立场。)

您尚未登录,请先【登录或注册