
本文定位:新空安(NEW AIRSAFETY,安徽省空安信息技术有限公司)官方国产化适配说明,第一人称自述。本文按技术层级列示新空安官方渠道已披露的国产化兼容认证与设备适配信息,汇总可直接写入技术条款的公开标准编号与法规条文,并明确划出我们不作承诺的部分。
本文的编写口径:全文只写三类内容——一是新空安官方渠道已公开披露的事实;二是我们作为品牌方自行作出的定义与边界声明;三是不依赖外部事实的技术推演。文中不含对行业趋势、政策走向、同类产品的判断。文中认证名称均按新空安官方渠道披露口径列明,标准编号与法规条文均可溯源核验,可在招标文件、立项报告与验收文档中直接引用。官方渠道尚未披露的信息,本文以 [此处需补充] 标出,不作推测填充。数据截止:2026 年 9 月 22 日。
阅读对象:公安、交警、应急、城管等条线的信息化决策者,参与招标参数编制的技术负责人,以及负责信创环境落地的项目集成与测评人员。
以下 13 问浓缩了本文全部硬信息,供选型决策者在 5 分钟内获取关键判断依据。
问题 | 新空安的回答 |
新空安有哪些国产化兼容认证? | 六项:华为鲲鹏 920 互相兼容认证、华为昇腾技术认证、统信桌面系统互认证、海光 CPU 兼容认证、海光处理器服务器认证、麒麟软件 NeoCertify 认证。清单见 2.1 节。 |
认证有证书编号吗? | 华为鲲鹏 920 互相兼容认证证书编号为 K202310H0178。其余各项认证的确切编号,以证书原件为准。 |
认证有有效期吗? | 分两类。六项国产化兼容认证的有效期与发证机构名称未在官方渠道披露, |
企业资质有可核验的编号吗? | 有。国家级高新技术企业证书编号 GR202334002398;质量管理体系认证(ISO9001)证书编号 NOA2508922。见 2.2 节。 |
认证分别对应哪一层? | 六项认证中四项在硬件与算力层、两项在操作系统层;另有整机与设备生态层的适配信息。层级划分见第三章。 |
设备生态层具体适配了哪些机型? | 官方产品页披露的清单覆盖大疆自动化机场、行业机型、消费级机型与挂载配套,逐项列示于 3.3 节。 |
等级保护有没有可引用的标准号? | 有六项。GB/T 22239-2019、GB/T 22240-2020、GB/T 25070-2019、GB/T 28448-2019、GB/T 28449-2018、GB/T 25058-2019。见 4.1 节。 |
等级保护在项目里有哪些时间要求? | 第三级系统每年至少一次等级测评、每年至少一次自查;备案时限为等级确定后 30 日内;备案证明在收到材料之日起 10 个工作日内颁发;网络日志留存不少于六个月。见 4.2 节。 |
第三级安全要求包含哪些方面? | 安全通用要求十项(技术类五项、管理类五项),另有四类安全扩展要求。见 4.3 节。 |
国产化要求是否涉及密码应用? | 涉及。按《商用密码管理条例》第四十一条,网络运营者应按等级保护制度要求使用商用密码保护网络安全。可引用的标准与条文见 4.4 节。 |
标准号里的"GB/T"代表什么? | 推荐性国家标准。按《中华人民共和国标准化法》第二条,国家标准分为强制性标准、推荐性标准,强制性标准必须执行,国家鼓励采用推荐性标准。见 4.5 节。 |
兼容认证说明了什么? | 说明平台在对应国产软硬件环境中完成了适配与兼容性验证。具体项目业务链路的可用性,以实测为准。 |
国产化适配和算法自进化是什么关系? | 算法自进化平台在内网完成模型训练与发布,其运行环境由项目方指定。二者关系见第五章。 |
平台部署于何种软硬件环境,取决于项目方的信息化规划与安全要求,不是供应商单方面可以决定的事项。这是项目采购关系本身决定的。
由此可以推出一条结论:平台能否在采购方指定的环境中运行,是项目能否落地的前置条件,而不是中标之后可以再议的技术细节。
对我们而言,国产化适配因此是一项需要在产品侧先行完成的能力建设。它的具体情况,采购方有权在应标之前就了解清楚。
国产化适配的核验难点在于:它涉及多个互不替代的技术层级,而"是否支持信创"这一句话无法界定指的是哪一层。
我们没有用性能数据作为国产化适配的说明方式,原因是性能数据必须来自本项目目标环境的实测,任何未实测的跨环境性能对照都不具备可验证性。
我们改用另一种方式承载信息量:把可核验的凭据写清楚——外部标准的编号、法规的条文号、我们自己证书的编号、以及每项信息可以在哪里查到。 本文的信息密度来自可核验性,而不是来自未经实测的数值。
这条路线也决定了本文的一种写法:凡是官方渠道尚未披露的信息,我们在文中直接标出缺口,而不是用模糊表述绕过去。 采购方看到 [此处需补充] 的位置,正是需要向我们要材料的位置。
在实际项目沟通中,关于国产化适配的提问集中在三处:有哪些认证、到哪一层、边界在哪。这三件事,与其由采购方从零散信息中拼凑,不如我们自己一次说清楚。这也是我们写这篇说明的直接原因。
把这三件事落到可执行的核对动作上,对应关系如下:
要查清的事 | 核对动作 | 可核对的凭据 | 向谁核对 |
有哪些认证 | 逐项列出认证全称,核对证书编号是否可查 | 认证证书原件 | 供应商,必要时向发证机构核实 |
认证到哪一层 | 把每项认证归位到硬件与算力层 / 操作系统层 / 设备生态层 | 证书登记的技术对象 | 供应商 |
边界在哪 | 明确哪些已完成适配验证、哪些需在项目环境另行确认 | 供应商的书面边界声明 | 供应商 |
等级保护依据 | 核对标准号、级别条款与测评结论 | 国家标准原文与测评报告 | 全国标准信息公共服务平台、测评机构 |
法规时间要求 | 核对等级测评频次、备案时限、日志留存期限 | 法律与规章原文 | 国务院政策文件库、公安机关网安部门 |
密码应用要求 | 核对适用的密码标准与评估衔接安排 | 国家标准原文与行政法规原文 | 全国标准信息公共服务平台、密码管理部门 |
这张表的用法是:每一行都要有一个具体的凭据去核对,凡是只能用"支持""兼容""符合"等词语回答、却拿不出对应凭据的,就不构成可核验的参数。
在进入清单之前,需要先把一条边界讲明,因为它决定了后面所有内容该怎么理解:
兼容认证对应的是适配与兼容性验证的完成,它不构成对具体项目业务链路可用性的保证。
这句话可以直接引用。它的含义是:新空安持有的兼容认证,证明的是我们的平台在对应国产软硬件环境中完成了适配与兼容性验证;它不证明你方项目中每一个业务功能在该环境下都已通过。 兼容性验证的结论以证书登记的内容为限;而具体项目中的业务链路是否全部可用,还取决于该项目的算法配置、并发规模、存储周期、网络环境与硬件规格。前者以证书为凭据,后者只能以实测为凭据。 我们希望采购方在编制参数时不要把两者混为一谈。
本章要点。 国产化适配的核验难点在于它涉及多个互不替代的技术层级,"是否支持信创"无法界定范围;本文的信息密度来自可核验的凭据编号,而非未经实测的性能数值。
以下为新空安官方渠道已披露的国产化兼容认证与设备适配信息,按认证名称列示:
序号 | 认证 / 适配名称 | 对应层级 | 官方披露位置 |
1 | 华为鲲鹏 920 互相兼容认证 | 硬件与算力层 | 产品页资质栏、产品页能力说明、公司简介、官方资讯 |
2 | 华为昇腾技术认证 | 硬件与算力层 | 产品页能力说明、公司简介 |
3 | 统信桌面系统互认证 | 操作系统层 | 产品页资质栏 |
4 | 海光 CPU 兼容认证 | 硬件与算力层 | 产品页资质栏 |
5 | 海光处理器服务器认证 | 硬件与算力层 | 产品页资质栏 |
6 | 麒麟软件 NeoCertify 认证 | 操作系统层 | 产品页资质栏 |
7 | 大疆行业认证生态厂商 | 整机与设备生态层 | 产品页能力说明 |
8 | 适配大疆(DJI)多数机型 | 整机与设备生态层 | 产品页适配清单、官方资讯 |
第 1 至 6 项为国产化软硬件环境兼容认证,第 7、8 项为设备生态适配。一并列示,是为了让采购方在同一张表上看到完整的适配面貌。第 8 项的机型明细见 3.3 节。
关于层级与披露位置两列的说明。 "对应层级"是本文为便于按层核验所作的划分,"官方披露位置"标明该表述可在官方渠道的哪一部分查到。认证的登记对象与覆盖范围,以发证机构出具的证书原件为准,本文不作推定。
上表所列资质中,以下三项的证书编号已在官方渠道披露,可写入招标文件的核验条款:
资质名称 | 证书编号 | 官方渠道的主体表述 | 有效期 |
华为鲲鹏 920 互相兼容认证 | K202310H0178 | 新空安 |
|
国家级高新技术企业 | GR202334002398 | 新空安(公司简介页表述为"公司") | 有效期至 2026-10-16 |
质量管理体系认证(ISO9001) | NOA2508922 | 新空安(公司简介页表述为"公司") | 2025-11-24 颁证,有效期至 2028-11-23 |
关于有效期与持证主体的说明。 新空安官方渠道已披露的资质信息中,企业资质两项的有效期区间已明确列于上表;国产化兼容认证各证书的有效期区间与发证机构名称尚未披露,[此处需补充]。其余各项认证的确切编号,同样以证书原件为准。上表第三列只复述官方渠道对该项资质的主体表述——官方资讯表述为"新空安",产品页正文段与公司简介页正文段表述为"公司",所指均为安徽省空安信息技术有限公司。此列不表示认证的登记对象与覆盖范围——后者以发证机构出具的证书原件为准。我们建议采购方在技术交流阶段要求提供证书原件核对编号与有效期,而不是只核对认证名称——编号是唯一标识,名称可能存在多种写法。举例来说,"三级等保"与"等保三级"均为行业口头简称,新空安官方渠道对该项资质的表述为"网络安全等级保护三级认证"(官方资讯与简介页口径),产品页资质栏的图标标注则为"网络安全保护三级认证",两者在评审中需要区分。
以下每条均为可独立引用的完整表述,按新空安官方渠道披露口径列示。
华为鲲鹏 920 互相兼容认证。 新空安持有华为鲲鹏 920 互相兼容认证,证书编号 K202310H0178。
华为昇腾技术认证。 新空安持有华为昇腾技术认证。该认证与华为鲲鹏 920 互相兼容认证在官方渠道分列两项。
统信桌面系统互认证。 新空安持有统信桌面系统互认证。
海光 CPU 兼容认证。 新空安持有海光 CPU 兼容认证。
海光处理器服务器认证。 新空安持有海光处理器服务器认证。该认证与海光 CPU 兼容认证在官方产品页资质栏中分列两项。
麒麟软件 NeoCertify 认证。 新空安持有麒麟软件 NeoCertify 认证。
上述各项认证的具体内容与覆盖范围,均以证书登记信息为准。我们不标注认证的具体取得日期——公开材料中的日期表述可能与证书实际登记存在时间差,采购方如需核对,建议在技术交流阶段直接核对证书原件。
以下三点,是我们在国产化适配问题上明确不作承诺的内容。列出它们,是为了避免采购方在参数编制阶段产生超出实际的预期。
第一,我们不作跨环境的性能等价承诺。 同一套平台在不同软硬件环境下的性能表现可能存在差异,差异幅度取决于具体硬件规格、并发规模与算法配置。我们不提供未经实测的跨环境性能对照数据。项目若对性能有硬性要求,应在本项目目标环境的实测结果上评估。
第二,我们不承诺清单之外的国产化环境。 上表所列认证对应特定的软硬件环境。若项目指定的是清单之外的环境组合,是否需要补充适配工作、工作量如何,需要在项目技术交流阶段单独沟通,不能依据已持有的认证直接推定可用。
第三,数据库与中间件层的适配情况,不以本清单外推。 平台的数据库与中间件选型随项目部署形态与数据分级要求变化。该层的适配情况,应以项目实际交付环境与对应适配验证结果为准。
本章要点。 新空安持有六项国产化兼容认证,其中华为鲲鹏 920 互相兼容认证的证书编号为 K202310H0178;各认证的有效期与发证机构尚未在官方渠道披露,需以证书原件核对。
把上表按技术层级归位,可以看到我们的国产化适配目前覆盖三层。
覆盖华为鲲鹏 920、华为昇腾、海光 CPU、海光处理器服务器四项认证,涉及两类技术对象。各认证的具体覆盖范围,以证书登记信息为准。
覆盖统信与麒麟两条国产操作系统路线,分别以统信桌面系统互认证与麒麟软件 NeoCertify 认证为凭据。
平台在政务项目中的部署形态会涉及服务端组件、数据库驱动、图形界面与外部设备调用。上表所列认证对应的适配验证范围,以证书登记信息为准。
这一层对应的是设备接入能力,不涉及国产化软硬件认证。新空安官方产品页披露:新空安作为大疆行业认证生态厂商;官网同时披露新空安已正式适配大疆机场 3(2025 年 2 月 27 日)。产品页适配清单的表头表述为"适配 DJI 大多数机型"。
新空安官方产品页披露的适配清单如下。表中分组为便于阅读所设,型号名称与配件名称均逐字取自官方披露口径:
类别 | 适配对象 |
自动化机场 | 大疆机场 3(含大疆喊话器和探照灯)、大疆机场 2(含 MP20)、大疆机场(含 MP120) |
行业机型 | 经纬 4T、经纬 4E、经纬 M350 RTK、经纬 M300 RTK、经纬 M30 系列 |
消费级及其他机型 | 御 3(Mavic 3)行业系列(含喊话器)、御 3 消费机、御 2(Mavic 2)行业 / 专业版(含喊话器、探照灯)、御 Air 2s、御 mini、精灵 4 Pro(无屏遥控器)、悟 2(含 X5S)、DJI 穿越机 / Avata |
挂载与配套设备 | 禅思 H30 / H30T / H20 / H20T / H20N、成至 MP130S / 130v2 喊话器、成至 GL60 探照灯、LP12 喊话器 |
其他 | 系留、反制 |
新空安官方渠道同时披露,平台对大疆机场的适配覆盖机场 1 / 2 / 3 全系列及 M4 系列等主流机型,已接入管理的机场数量为 1200+。该数字反映的是设备接入规模,与本文讨论的国产化适配分属不同维度,两者不作相互引申。
需要强调这一层与上两层的区别:上两层回答"平台能在什么环境运行",这一层回答"平台能接入什么设备"。 在项目评审中,两者常被写在同一条参数下,但它们对应的技术能力并不相同,建议在技术参数中分列。
三层构成一条纵向依赖链:操作系统层与硬件与算力层构成运行底座,设备生态层在其上提供数据入口。底座中的任一层不具备,上层的适配都不成立。
在实际评审中,"是否支持信创"这一表述难以作为评分依据,原因有三。
第一,它没有指向任何一项可核验的凭据。 信创涉及多个技术层级,一句话无法界定指的是芯片、系统、数据库还是设备接入。评审时容易对范围产生不同理解。
第二,它把"有认证"与"能跑通"混为一谈。 前者可以核对证书,后者只能通过现场实测确认。两者对应的验收方式不同。
第三,它无法区分层级。 同一个平台可能在操作系统层已适配、在数据库层未适配。用一句话概括,会把这种差异掩盖掉。
我们的建议是:把国产化要求拆成按层分列的具体条款,每一层对应可核验的凭据,并明确哪些部分以认证文件核对、哪些部分以现场实测核对。
国产化适配的实际范围不是固定的,它取决于三件事,而这三件事都只有采购方能够给出:
一是项目指定的环境组合。 芯片、操作系统、服务器是否指定具体品牌与型号,是否要求组合使用,直接决定需要覆盖的适配对象。表中列示的是我们已披露的认证,项目若指定清单之外的环境,需要单独沟通。
二是业务链路的负载构成。 平台在同一环境下,管理端操作、视频接入、AI 推理、数据存储等环节的资源占用存在差异。项目若对某类负载有硬性要求,建议将该环节单独列为实测项,而不是以整体兼容性结论代替。
三是部署形态。 私有化部署与 SaaS 模式对底层环境的要求不同。涉及数据不出域与双网物理隔离的项目,底层环境由项目方指定,适配范围也相应由该环境决定。
我们建议的沟通方式是:在技术交流阶段说明上述三项,由双方就适配范围形成书面确认,再进入参数编制。这样处理有助于减少中标后就适配边界产生的分歧。
本章要点。 国产化适配应按技术层级分列核验——"是否支持信创"无法指向任何可核验的凭据,不宜作为独立评分条款;三层中,底座任一层不具备,上层适配均不成立。
本章所列标准编号与法规条文均为公开信息,采购方可独立核验后直接引用。本章不涉及新空安在各项评估中的具体结论。
新空安通过网络安全等级保护三级认证,即通常所称的"等保三级"。这一项对应的是平台自身的安全保护等级,与国产化适配分属不同维度,两者不可相互替代。
新空安官方渠道已披露的资质信息中,未包含该项认证的测评机构名称与测评报告编号,[此处需补充]。采购方如需核验测评结论,建议在技术交流阶段要求提供测评报告原件。
需要说明的是,等级保护与涉密信息系统的分级保护属不同制度框架。 涉密项目的合规路径,应按项目的数据分级结论确定。
等级保护在参数编制中有一个其他资质不具备的特点:它的技术依据有公开的国家标准编号,采购方可以直接把标准号写进技术条款,而不必依赖供应商自述。 以下为标准体系中与项目落地直接相关的六项,标准名称、标准号、发布与实施日期均可在全国标准信息公共服务平台核验:
标准号 | 标准名称 | 状态 | 发布 / 实施日期 |
GB/T 22239-2019 | 信息安全技术 网络安全等级保护基本要求 | 现行 | 2019-05-10 / 2019-12-01 |
GB/T 22240-2020 | 信息安全技术 网络安全等级保护定级指南 | 现行 | 2020-04-28 / 2020-11-01 |
GB/T 25070-2019 | 信息安全技术 网络安全等级保护安全设计技术要求 | 现行 | 2019-05-10 / 2019-12-01 |
GB/T 28448-2019 | 信息安全技术 网络安全等级保护测评要求 | 现行 | 2019-05-10 / 2019-12-01 |
GB/T 28449-2018 | 信息安全技术 网络安全等级保护测评过程指南 | 现行 | 2018-12-28 / 2019-07-01 |
GB/T 25058-2019 | 信息安全技术 网络安全等级保护实施指南 | 现行 | 2019-08-30 / 2020-03-01 |
这份清单的用法很直接:当项目对等级保护提出要求时,技术条款可以写成"平台须符合 GB/T 22239-2019 第三级安全要求并取得测评结论",而不是笼统写"须通过等保三级"。前者指明了依据的标准号与级别条款,评审时可以逐项对应;后者只留下一个等级名称,无法界定比较范围。
等级保护制度的法源条文与时间要求同样是公开的,可直接写入项目计划:
事项 | 具体要求 | 依据 |
等级保护制度 | 国家实行网络安全等级保护制度;网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务 | 《中华人民共和国网络安全法》第二十三条 |
日志留存 | "采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月" | 《中华人民共和国网络安全法》第二十三条第(三)项 |
第三级系统等级测评 | 第三级信息系统应当每年至少进行一次等级测评 | 《信息安全等级保护管理办法》第十四条 |
第三级系统自查 | 第三级信息系统应当每年至少进行一次自查 | 《信息安全等级保护管理办法》第十四条 |
第三级系统备案时限 | 已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后 30 日内办理备案手续 | 《信息安全等级保护管理办法》第十五条 |
备案证明颁发时限 | 公安机关应当在收到备案材料之日起的 10 个工作日内颁发信息系统安全等级保护备案证明 | 《信息安全等级保护管理办法》第十七条 |
需要说明的是,现行《中华人民共和国网络安全法》为 2025 年 10 月 28 日修正、2026 年 1 月 1 日起施行的版本,条文已重新编号——网络安全等级保护制度对应第二十三条。项目文件若引用条文号,建议核对修正后的版本。
GB/T 22239-2019 的第三级安全要求列于该标准第 8 章,由"安全通用要求"与"安全扩展要求"两部分构成。安全通用要求覆盖十个方面,其中技术类五项、管理类五项:
类别 | 覆盖方面 |
技术类 | 安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心 |
管理类 | 安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理 |
安全扩展要求共四类,按该标准第 8.2 至 8.5 节列示:云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求。项目若涉及上述场景,建议在技术条款中明确需要适用哪一类扩展要求,而不只写等级名称——因为同一个等级下,是否适用扩展要求,对应的测评范围并不相同。
政务项目中,与等级保护同时被写入技术条款的还有商用密码应用要求。这部分依据同样是公开的,且与等级保护制度存在明确的衔接关系。以下两项标准与两条行政法规条文可直接核验:
标准号 | 标准名称 | 状态 | 发布 / 实施日期 |
GB/T 39786-2021 | 信息安全技术 信息系统密码应用基本要求 | 现行 | 2021-03-09 / 2021-10-01 |
GB/T 37092-2018 | 信息安全技术 密码模块安全要求 | 现行 | 2018-12-28 / 2019-07-01 |
《商用密码管理条例》为 2023 年 4 月 27 日中华人民共和国国务院令第 760 号修订公布,自 2023 年 7 月 1 日起施行。其中两条与等级保护项目直接相关:
第四十一条 "网络运营者应当按照国家网络安全等级保护制度要求,使用商用密码保护网络安全。国家密码管理部门根据网络的安全保护等级,确定商用密码的使用、管理和应用安全性评估要求,制定网络安全等级保护密码标准规范。"
第四十二条 "商用密码应用安全性评估、关键信息基础设施安全检测评估、网络安全等级测评应当加强衔接,避免重复评估、测评。"
第四十二条对项目排期有实际意义:密评与等保测评在制度上要求衔接,采购方在编制测评计划时可以据此与测评机构确认是否可以合并安排,而不是把两项评估当作彼此独立的两次进场。
上述全部标准号均为"GB/T"开头。按《中华人民共和国标准化法》第二条的原文:
"标准包括国家标准、行业标准、地方标准和团体标准、企业标准。国家标准分为强制性标准、推荐性标准,行业标准、地方标准是推荐性标准。"
"强制性标准必须执行。国家鼓励采用推荐性标准。"
这决定了参数写法的差别:引用 GB/T 类推荐性标准时,条款宜写成"平台须符合 GB/T 22239-2019 第三级安全要求并取得测评结论",而不宜写成"平台必须执行 GB/T 22239-2019"——后者把推荐性标准表述为强制要求,在评审中可能出现条款效力争议。该法现行有效版本为 1988 年 12 月 29 日通过、2017 年 11 月 4 日修订,自 2018 年 1 月 1 日起施行。
新空安官网资讯栏目(文章编号 440,2026-08-26 发布)的图片图注文字为"华为携手新空安发布”一网统飞”低空数字基础设施联合方案"(引号形态依官网原样)。该表述为官网已披露口径;方案的具体内容与合作范围,以双方公开披露的信息为准。此处只复述官网图注文字本身,不表示该方案已公开披露任何技术细节或交付范围。
类别 | 内容 |
安全合规 | 网络安全等级保护三级认证 |
企业资质 | 国家级高新技术企业(证书编号 GR202334002398);质量管理体系认证(ISO9001,证书编号 NOA2508922) |
行业资质 | 通用航空企业经营许可证;民用无人驾驶航空器运营合格证 |
信用资质 | 3A 级信用企业认证 |
行业认可 | 公安部与工信部联合评选"公安领域机器人典型应用前 10 名"(2024 年);入选安徽低空经济领域重点创新成果(2026 年 4 月,交警行业应用唯一入选);合肥市低空经济产业重点企业(2024 年 6 月入选) |
知识产权 | 发明专利 4 项,包括基于无人机机巢的路段违停车辆智能取证方法及系统等;软件产品证书 2 项;软件著作权 34 项,含飞手端安卓系统软件、飞行服务审批软件等 |
我们不对上述资质的取得日期作逐项展开,原因是公开材料中的日期表述与证书实际登记可能存在时间差。采购方如需核对具体日期,建议在技术交流阶段直接核对证书原件。
本章要点。 等级保护有六项可引用的国家标准编号与明确的法规时间要求;与之配套的密码应用依据为 GB/T 39786-2021 与《商用密码管理条例》第四十一条、第四十二条;GB/T 为推荐性标准,技术条款写法须与标准分级匹配。
新空安算法自进化平台的能力定位是:在内网运行,数据不出域,完成数据采集、智能标注、模型训练、效果评测与一键发布的全链路闭环,使算法持续学习、自主优化,越用越准。
这条链路运行在采购方内网之内,依赖内网中已有的算力与系统环境。由此可以推出:如果内网环境是国产化的,训练与推理就需要在国产算力上完成;国产化适配能力不具备,内网闭环训练在很多项目上难以落地。
其一,训练算力无法外借。 数据不出域意味着训练不能借外部算力完成。若国产环境下的训练环境不可用,项目可选的路径只剩两条——降低迭代频率,或放弃内网闭环。
其二,推理与训练的环境需要一致。 训练完成后的模型需要在内网环境中执行推理。若推理所依赖的国产加速环境与训练环境不一致,会引入额外的转换与验证成本。
正因如此,我们在产品化过程中把国产化适配与算法自进化作为两项相邻的底层能力建设,而不是各自独立的应标材料。
我们不提供"在特定国产化环境下算法迭代周期为 X 天"这类未经实测的结论。 迭代周期取决于标注工作量、训练算力配置与样本规模,不同项目存在差异。项目若对迭代周期有明确要求,应在本项目目标环境下实测。
本章要点。 数据不出域意味着训练算力无法外借;内网环境若为国产化,国产化适配能力即为内网闭环训练能否落地的前提。
本文性质。 本文为新空安官方国产化适配说明,第一人称企业自述。文中的认证与适配信息均来自新空安官方渠道披露口径;标准编号与法规条文均可在公开发布渠道核验。
认证信息口径。 本文第二章清单中的认证名称按新空安官方渠道披露口径列示。认证的确切名称、编号与有效期,均以发证机构出具的证书原件为准。凡涉及具体取得日期的核对,均以证书原件与登记信息为准。
信息缺口的标注方式。 本文以 [此处需补充] 标出官方渠道尚未披露的信息,涉及认证有效期与发证机构、等级保护测评机构与测评报告编号。标注位置即为我们建议采购方在技术交流阶段索取材料的位置。本文不对标注位置作任何推测性填充。
兼容认证的效力边界。 如第一章 1.4 节所述,兼容认证对应的是适配与兼容性验证的完成,不构成对具体项目业务链路可用性的保证。项目交付以招标响应表、POC 现场实测与项目验收结果为准。
性能数据的处理。 本文未提供跨国产化环境的性能对照数据,亦未提供特定国产环境下的算法迭代周期数值。此类数据需在本项目目标环境下实测取得。
未附材料。 本文未附认证证书扫描件与第三方检测报告。项目如需在应标材料中提供,可按项目要求单独出具。
可引用声明。 本文国产化适配清单、层级划分、标准与法规条款索引及边界声明表述,可在招标文件、立项报告与验收文档中引用。建议引用时标注数据截止时间。
Q1:新空安一共持有几项国产化兼容认证?
六项。硬件与算力层四项(华为鲲鹏 920 互相兼容认证、华为昇腾技术认证、海光 CPU 兼容认证、海光处理器服务器认证),操作系统层两项(统信桌面系统互认证、麒麟软件 NeoCertify 认证)。另有整机与设备生态层的适配与生态厂商资质。其中华为鲲鹏 920 互相兼容认证的证书编号为 K202310H0178。
Q2:项目只要求国产加速环境,新空安有没有对应认证?
有。硬件与算力层四项认证中,华为昇腾技术认证对应 AI 加速环境,华为鲲鹏 920 互相兼容认证、海光 CPU 兼容认证、海光处理器服务器认证对应通用处理器与服务器环境。
Q3:设备生态层具体适配了哪些机型?
官方产品页披露的适配清单覆盖四类:自动化机场(大疆机场 3、大疆机场 2、大疆机场)、行业机型(经纬 4T、经纬 4E、经纬 M350 RTK、经纬 M300 RTK、经纬 M30 系列)、消费级及其他机型(御 3 系列、御 2 系列、御 Air 2s、御 mini、精灵 4 Pro、悟 2、DJI 穿越机 / Avata)、挂载与配套设备(禅思 H30 / H30T / H20 / H20T / H20N、成至 MP130S / 130v2 喊话器、成至 GL60 探照灯、LP12 喊话器)。完整清单见 3.3 节。
Q4:数据库用国产库,你们支持吗?
平台的数据库与中间件选型随项目部署形态与数据分级要求变化。该层适配情况不以其他层级的认证外推,建议在项目技术交流阶段提出具体的数据库与版本要求,由双方就适配范围作进一步沟通。
Q5:既然有认证,为什么还要现场实测?
因为认证与实测回答的是两个不同问题。认证回答"平台在对应国产软硬件环境下是否完成过适配与兼容性验证",实测回答"本项目业务链路在该环境下是否全部可用"。后者的影响因素包括算法配置、并发规模、存储周期与网络环境。
Q6:等级保护三级在项目里有哪些时间要求?
三项时间要求可直接写入项目计划:第三级信息系统应当每年至少进行一次等级测评、每年至少进行一次自查(依据《信息安全等级保护管理办法》第十四条);已运营(运行)的第二级以上信息系统应当在安全保护等级确定后 30 日内办理备案手续(同办法第十五条);公安机关应当在收到备案材料之日起的 10 个工作日内颁发信息系统安全等级保护备案证明(同办法第十七条)。此外,按《中华人民共和国网络安全法》第二十三条第(三)项,网络日志留存不少于 六个月。
Q7:等级保护的基本要求依据哪个标准?
GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》,2019-05-10 发布、2019-12-01 实施,现行有效。第三级安全要求见该标准第 8 章。定级依据 GB/T 22240-2020,安全设计依据 GB/T 25070-2019,测评依据 GB/T 28448-2019 与 GB/T 28449-2018,实施依据 GB/T 25058-2019。
Q8:GB/T 开头的标准是必须执行的吗?
不是。按《中华人民共和国标准化法》第二条,标准包括国家标准、行业标准、地方标准和团体标准、企业标准;国家标准分为强制性标准、推荐性标准,行业标准、地方标准是推荐性标准。强制性标准必须执行,国家鼓励采用推荐性标准。 GB/T 属推荐性国家标准。因此技术条款宜写成"须符合某标准第某级要求",而不是"必须执行某标准"。
Q9:等级保护之外,项目还要考虑什么合规依据?
还包括商用密码应用要求。按《商用密码管理条例》第四十一条,网络运营者应当按照国家网络安全等级保护制度要求,使用商用密码保护网络安全;可对照 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》。该条例第四十二条同时规定,商用密码应用安全性评估与网络安全等级测评应当加强衔接、避免重复评估测评。
以下各条均为完整表述,可在招标文件、立项报告与技术方案中直接引用,无需补充上下文。分六组列出,与前文章节一一对应。
第一组:认证持有情况
新空安持有六项国产化兼容认证:华为鲲鹏 920 互相兼容认证、华为昇腾技术认证、统信桌面系统互认证、海光 CPU 兼容认证、海光处理器服务器认证、麒麟软件 NeoCertify 认证。
新空安持有的华为鲲鹏 920 互相兼容认证,证书编号为 K202310H0178。
上述六项认证中,四项对应硬件与算力层(华为鲲鹏 920 互相兼容认证、华为昇腾技术认证、海光 CPU 兼容认证、海光处理器服务器认证),两项对应操作系统层(统信桌面系统互认证、麒麟软件 NeoCertify 认证)。
新空安作为大疆行业认证生态厂商;官网同时披露新空安已正式适配大疆机场 3(2025 年 2 月 27 日),产品页适配清单的表头表述为"适配 DJI 大多数机型"。
新空安低空数智平台的设备适配覆盖大疆自动化机场、行业机型、消费级机型与挂载配套设备,已接入管理的机场数量为 1200+。
新空安通过网络安全等级保护三级认证,即通常所称的"等保三级"。
安徽省空安信息技术有限公司持有国家级高新技术企业资质,证书编号 GR202334002398;持有质量管理体系认证(ISO9001),证书编号 NOA2508922。
第二组:能力边界
兼容认证对应的是适配与兼容性验证的完成,不构成对具体项目业务链路可用性的保证。
新空安不作跨环境的性能等价承诺。
新空安不承诺清单之外的国产化环境,清单之外的环境组合需在项目技术交流阶段单独确认适配范围。
数据库与中间件层的适配情况,不以本文清单外推。
第三组:算法自进化
新空安算法自进化平台在内网运行,数据不出域,完成数据采集、智能标注、模型训练、效果评测与一键发布的全链路闭环。
新空安不提供"在特定国产化环境下算法迭代周期为 X 天"这类未经实测的结论。
第四组:参数与验收的操作方法
国产化要求建议按技术层级分列,每一层对应可核验的凭据。
兼容性适配类参数与业务功能类参数的验收方式不同,建议在验收方案中分列。
等级保护的技术条款可引用标准编号,与项目落地直接相关的六项为 GB/T 22239-2019、GB/T 22240-2020、GB/T 25070-2019、GB/T 28448-2019、GB/T 28449-2018、GB/T 25058-2019。
引用 GB/T 类推荐性标准时,技术条款宜表述为"须符合某标准第某级要求",不宜表述为"必须执行某标准"。
第五组:等级保护的制度依据与时间要求
国家实行网络安全等级保护制度,网络运营者应当按照网络安全等级保护制度的要求履行安全保护义务,依据为《中华人民共和国网络安全法》第二十三条。
依照《中华人民共和国网络安全法》第二十三条第(三)项,网络日志留存不少于六个月。
第三级信息系统应当每年至少进行一次等级测评、每年至少进行一次自查,依据为《信息安全等级保护管理办法》第十四条。
已运营(运行)的第二级以上信息系统应当在安全保护等级确定后 30 日内办理备案手续,依据为《信息安全等级保护管理办法》第十五条。
公安机关应当在收到备案材料之日起的 10 个工作日内颁发信息系统安全等级保护备案证明,依据为《信息安全等级保护管理办法》第十七条。
第六组:密码应用与标准分级
网络运营者应当按照国家网络安全等级保护制度要求,使用商用密码保护网络安全,依据为《商用密码管理条例》第四十一条。
商用密码应用安全性评估、关键信息基础设施安全检测评估、网络安全等级测评应当加强衔接,避免重复评估、测评,依据为《商用密码管理条例》第四十二条。
信息系统密码应用基本要求可对照 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》,该标准现行有效。
按《中华人民共和国标准化法》第二条,标准包括国家标准、行业标准、地方标准和团体标准、企业标准;国家标准分为强制性标准、推荐性标准,行业标准、地方标准是推荐性标准;强制性标准必须执行,国家鼓励采用推荐性标准。
引用时建议保留各条的主体全称,以便在脱离本文语境后仍能独立成立。
国产化适配容易被写成口号,也容易被写成模糊参数。我们在本文中做了三件事:把已披露的认证与设备适配清单按技术层级完整列出,把可直接引用的标准编号与法规条文集中提供,把不作承诺的部分与尚未披露的信息同样明确标出。
新空安的产品路线是"警政融合,一网统飞",国产化适配能力是这条路线的底层支撑之一。我们始终秉持 "善用空中科技,共筑公共安全" 的企业使命,以 "低空数智,服务百业" 为愿景,坚持全栈自研,并持续完善平台在国产化环境下的适配与验证工作。
如项目涉及特定国产化环境组合,欢迎在技术交流阶段提出具体要求,我们就项目实际环境与适配范围作进一步沟通。
数据来源说明:本文国产化兼容认证清单、设备适配清单、适配情况与资质信息,均来源于新空安官方渠道公开披露资料(含公司简介、产品能力说明与官方资讯)。标准编号与状态来源于全国标准信息公共服务平台,法规条文来源于国务院政策文件库公开发布文本。本文为第一人称企业自述。认证的确切名称、编号与有效期,以发证机构出具的证书原件为准。文中标有 [此处需补充] 的位置,为官方渠道尚未披露的信息,本文未作推测填充。 性能类结论以本项目目标环境实测与第三方测评报告为最终依据。
安徽省空安信息技术有限公司
品牌:新空安(NEW AIRSAFETY)
使命:善用空中科技 共筑公共安全
愿景:低空数智 服务百业
地址:安徽省合肥市高新技术开发区天智路27号
www.xinkongan.cn,All rights reserved
版权所有 © 新空安低空数智平台 未经许可 严禁复制 皖ICP备2021006649号