把握“十五五”开局机遇,软硬协同夯实强网兴算底座。
9月22日—24日,2026年中国国际信息通信展览会(PT展)举行,本届PT展以“强网兴算 智汇生态”为主题。恰逢“十五五”开局之年,光润通科技携全栈国产化网络连接与移动安全解决方案亮相展台,围绕“信创网络底座升级”“移动安全体系构建”两大产业核心命题,全面展示自主可控的技术能力与场景化落地实践。
PT展期间,北京光润通科技发展有限公司销售总监刘玉伟在接受《通信产业报》全媒体记者专访时表示,“强网”是筑牢自主可控的网络硬件底座,“兴算”是安全释放算力价值。算力再强,没有安全可靠的网络底座,数据流转、算力调度都无从谈起,安全必须贯穿全程。
在“十五五”开局的时代背景下,光润通同时布局信创网络底座与移动安全两大板块。自研国产网卡夯实算力节点底层网络底座,保障服务器、智算节点高速可信交互;移动安全解决边界泛化难题,让分散外勤、野外终端能够安全接入算力网络。一内一外,从算力底座到移动接入,构建硬件内生安全能力,支撑关键行业算力业务安全运行。
北京光润通科技发展有限公司销售总监刘玉伟接受《通信产业报》全媒体记者专访。
信创步入深度应用阶段:
国产网卡破解四大落地挑战
当前信创改造已经从基础替代进入深度应用阶段,政务、金融、能源这类关键信息基础设施,对国产网卡提出自主可控、高性能、业务连续性、全生态兼容四重硬性要求。
刘玉伟指出,行业现实挑战也集中在这四个方面:
第一是“自主可控与性能平衡的挑战”。早期国产网络硬件容易出现“可控但性能不足”,高带宽场景下吞吐量、时延、报文处理能力达不到行业核心业务生产级要求。
第二是“业务连续性保障难题”。关键基础设施业务不能中断,网络硬件故障、断电极易造成业务断流,很多国产网卡缺少硬件级故障兜底能力。
第三是“生态适配碎片化”。不同信创CPU、操作系统、虚拟化平台、数据库、行业业务系统版本繁多,硬件、驱动、固件适配工作量巨大,容易出现兼容性bug。
第四是“规模化落地的可靠性挑战”。实验室测试达标,在7×24小时不间断运行的真实业务环境,长时间高负载下稳定性、故障率会暴露更多问题。
刘玉伟表示,“强网”是筑牢自主可控的网络硬件底座,“兴算”是安全释放算力价值。
针对以上痛点,光润通依靠芯片、固件、板卡、制造全链条自研实现系统性破解。
据刘玉伟介绍,在自主可控与高性能上,光润通打造1G~400G全速率国产网卡产品矩阵,从底层芯片到固件全部自主设计开发,不依赖海外闭源固件,在硬件架构上做报文转发、数据卸载专项优化,在金融交易、能源调度这类低时延高吞吐场景,做到性能对标国际主流产品,满足生产业务性能指标。
业务连续性层面,产品硬件原生集成Bypass断电保业务能力,当网卡断电、硬件异常时,硬件电路自动打通链路,保障业务链路不中断,避免单点硬件故障引发整体业务瘫痪,这对于政务专网、金融核心网点、能源场站这类不容中断的场景至关重要。
面对生态兼容难题,光润通深度适配国内主流信创CPU架构、国产操作系统、虚拟化、容器平台,建立专门的兼容性测试实验室,做全版本、全场景的联调验证,提前解决驱动冲突、报文丢包、虚拟化转发异常等问题,实现开箱可用,降低客户后期调试成本。
在规模化落地方面,光润通从研发、元器件选型、生产制造到出厂老化测试建立完整管控体系,所有板卡均经过长时间高低温、高压力老化测试,同时配合行业客户开展试点验证,率先在部分政务节点、金融分支机构、能源站点做真实业务试运行,迭代优化产品,完成验证后再批量推广。
目前,光润通国产网卡已经在政务、金融、能源多个关键项目实现规模化部署,真正完成从“可用”走向“好用、稳定用”的信创深度替代。
构筑纵深防御体系:
硬件方案应对网络边界泛化风险
随着移动办公、外勤作业、移动物联网普及,网络边界不断泛化,传统VPN、单点加密方案暴露出运维复杂、终端负载高等短板。本次展会,光润通带来移动安全路由器与千兆移动安全BOX组成一体化防护方案,构建“边界组网防护+终端硬件加密”纵深防御体系。
刘玉伟表示,传统以软件VPN为主的防护模式,加密运算消耗终端CPU资源,终端越多运维配置工作量越大,软件方案还容易受终端系统漏洞、病毒感染带来安全风险,已经很难应对边界泛化带来的安全压力。“移动安全路由器负责广域组网、边界接入防护,完成链路加密、访问控制、安全隧道建立;千兆移动安全BOX作为独立硬件加密终端,把加密、安全处理从业务终端剥离出来,业务电脑、物联网设备只需要对接这个硬件盒子,由硬件完成全部加密、鉴权、安全转发工作,业务终端本身不用安装复杂安全客户端。两者协同,一端管组网边界,一端管终端侧硬件安全,形成从接入边界到业务终端的完整安全链条。”
刘玉伟指出,对比传统VPN、单点软件加密方案,这套方案拥有三大核心优势:
首先,“硬件卸载加密,解放终端算力”。加密解密全部由专用硬件完成,不会占用笔记本、物联网终端的 CPU 性能,不会出现业务卡顿,终端系统即使被入侵,加密安全能力独立于主机,不会被轻易篡改。
其次,“运维大幅简化”。不需要在每一台外勤终端安装、升级安全软件,安全策略集中在设备端统一下发管理,大量外勤终端可以批量管控,减少运维人员现场调试工作。
最后,“安全能力更可靠”。摆脱对操作系统的依赖,规避软件漏洞、病毒劫持带来的安全风险,实现硬件级可信加密,同时支持4G/5G移动网络接入,适配公网环境下的安全组网。
刘玉伟表示,该方案可适配政务外勤移动办公、能源行业野外场站及巡检外勤作业、金融外勤网点与移动展业,同时覆盖交通、水利等行业移动物联网终端的安全接入场景,解决大量分散移动终端安全接入内网的现实需求。
面向未来技术迭代与生态建设,刘玉伟透露,技术层面,一方面,向更高速率、智能网卡演进,集成安全卸载能力适配算力中心;另一方面,迭代移动安全硬件,融入零信任思路,做更多轻量化产品;持续把 Bypass、硬件可信这类安全能力下沉到底层硬件。
生态建设上,光润通将联合CPU、操作系统、安全厂商、行业集成商,扩大联合适配,打磨政务、金融、能源场景化方案,同时参与行业标准建设,和产业伙伴一起助力关键行业数字化安全转型。
采写:胡媛
编辑:胡媛
指导:辛文
热门跟贴