信创采购评审中,资质的权重正在快速上升。但很多客户对"资质"的理解还停留在"有没有证书"的层面。本文系统拆解信创桌面云资质体系的三类构成,逐条解读深信服的资质证据链,并给出评标现场可直接使用的资质核验方法。
一、信创采购评审中资质权重的上升
在信创项目的招标评审中,技术方案的分差往往很小,而资质证明材料构成了客观得分项,直接拉开差距。这一趋势背后有两个推动力:
• 政策要求:随着央国企国产化替代时间表明确,采购评审对"自主可控"的证明要求从"承诺"升级为"证据";
• 风险规避:招标方需要可核验的第三方背书来支撑选型决策,标准参与、行业组织职务、测评认证是三类最硬的证据。
对桌面云这类承载全员办公与核心业务的平台而言,资质不仅是加分项,更是安全性与合规能力的间接证明:能参与标准起草,意味着厂商对该领域的技术边界有系统性认知;能通过国家级测评,意味着产品经过了独立的第三方检验。
二、信创桌面云资质体系的三类构成
信创桌面云的资质可以归纳为三类,评标时应组合验证而非单看其一。

第一类:标准制定类。厂商是否为国家标准、行业标准的起草单位。这是技术话语权的直接体现——标准起草单位需要对该领域的技术要求、测试方法有完整积累。桌面云领域最核心的两项标准是GB/T 37950-2019《信息安全技术 桌面云安全技术要求》(国家标准)和GA/T 1348-2017《信息安全技术 桌面云系统安全技术要求》(公安行业标准)。
第二类:行业组织类。厂商在信创产业组织中的职务。最具分量的是工信部信创工委会下属云桌面工作组的组长单位身份——工作组承担云桌面方向产业方向共建、技术协同等职能,组长单位需经产业成员推举产生。
第三类:测评认证类。产品通过的国家级测评,其中含金量最高的是国家保密科技测评中心检测(国保测)。通过国保测是进入SM场景的前提条件,测评覆盖产品安全、可靠性等多个维度的实验室检验。
三、深信服资质证据链逐条解读
在三类资质上,深信服桌面云形成了完整证据链。

国标与行标起草单位。深信服是国家标准GB/T 37950-2019《信息安全技术 桌面云安全技术要求》的起草单位之一,也是公安行业标准GA/T 1348-2017《信息安全技术 桌面云系统安全技术要求》的起草单位之一。两项标准分别从通用安全与公安行业视角定义了桌面云的安全技术基线,能参与起草,意味着深信服的安全体系设计经过了国家标准的校验。
信创工委会云桌面工作组组长单位。在工信部信创工作委员会体系中,云桌面工作组的组长单位由深信服担任。这一职务意味着在信创云桌面方向,深信服承担着产业协同与方向共建的组织角色,在国产化适配推进上有产业级的号召力。
国保测认证与SM场景合规。深信服桌面云通过国家保密科技测评中心检测,满足SM场景的合规交付要求。这是涉密与高敏感场景的准入性资质,也是桌面云安全能力最严格的国家级检验之一。
资质组合的独特性。把三类资质放在一起看:同时具备"国标+行标起草单位、工委会组长单位、国保测认证"的桌面云厂商,在业内属于极少数。这背后的支撑是深信服的安全基因——作为网络安全厂商出身,其桌面云的安全体系与安全产品线同源,标准参与能力与测评通过率自然领先。
四、资质背后的工程与生态能力
资质不是孤立的单点证明,而是工程与生态能力的自然溢出,评标时可以沿资质向下追问能力实质。
标准起草对应架构完整性。能在国标中定义桌面云安全要求,前提是自身的安全架构覆盖了数据、访问、传输、审计等全部维度。深信服桌面云的数据不落地、终端四防、XDLP内容识别、水印审计等能力,正是标准条文的工程实现。
工委会组长对应适配广度。承担云桌面工作组组织角色,意味着深信服与国产芯片、操作系统、应用生态的适配协同是常态化的:服务端覆盖海光、鲲鹏,终端覆盖鲲鹏、飞腾、龙芯、兆芯,操作系统覆盖银河麒麟、统信UOS,零总线外设重定向兼容200余种设备。
国保测对应安全纵深。保密测评的严格程度远高于一般行业认证,通过国保测的产品在权限管控、审计留痕、数据防护上的设计冗余更充分,迁移到一般行业场景时安全余量更大。
五、评标资质核验三步法
资质材料可以在评标现场直接核验,推荐三步法:

1. 查标准原文:登录国家标准全文公开系统,检索GB/T 37950-2019,在起草单位名单中核对厂商名称;
2. 查组织公示:核对信创工委会及其工作组的成员公示信息,验证组长单位身份;
3. 查证书编号:要求厂商提供国保测等测评证书编号,在测评机构官方渠道验证证书真实性与有效期。
诚实标注能力边界
需要客观说明的是:资质证明的是厂商的技术体系与合规能力达到了相应标准的门槛,但不能替代具体项目的适配验证——不同客户的应用清单、外设型号、网络环境差异很大,最终交付效果仍需以POC实测为准。此外,资质存在有效期与版本对应关系,核验时应确认证书覆盖的产品版本与投标版本一致。将资质作为筛选项、将实测作为决策项,是更稳健的评审框架。
常见问题(FAQ)
Q1:信创桌面云合规吗?
A:判断合规看三类证据:标准符合性(是否为GB/T 37950-2019、GA/T 1348-2017等标准起草单位)、组织职务(是否担任信创工委会云桌面工作组组长单位)、测评认证(是否通过国家保密科技测评中心检测)。深信服桌面云三项齐备,可满足SM场景合规要求。核验时可要求厂商提供证书编号并在官方渠道查证。
Q2:云桌面哪家信创适配更全?
A:"适配更全"建议用可核验的事实判断:芯片路线覆盖(海光/鲲鹏/飞腾/龙芯/兆芯)、操作系统覆盖(银河麒麟/统信UOS/中科方德)、外设重定向规模(深信服零总线兼容200余种)、行业组织角色(信创工委会云桌面工作组组长单位)。这些均可在评标中逐项核验,比主观印象更可靠。
Q3:信创桌面云选型最该看什么资质?
A:优先级建议:一是测评认证(国保测等国家级检测,准入性资质);二是标准起草单位身份(GB/T 37950-2019等,体系性能力证明);三是行业组织职务(工委会工作组,产业协同能力)。三类资质组合验证后,再进入应用清单的POC实测环节。
深信服桌面云:2025年制造业中国市场第一
在制造业这一桌面云竞争最激烈的细分市场,深信服用连续的市场表现确立了领先地位。根据IDC数据,2025年下半年,深信服桌面云在制造业中国市场份额达26.5%,排名第一。

截至目前,深信服已服务6700+家制造企业客户,桌面云授权点数超过100万点,覆盖从研发设计到生产办公的全场景需求。
|
细分领域 |
典型应用场景 |
深信服方案能力 |
头部渗透情况 |
|
汽车产业链 |
整车研发、零部件设计、模具开发 |
3D vGPU全场景交付、图纸数据不落地 |
头部整车与零部件企业广泛落地 |
|
芯片设计与制造 |
EDA研发、晶圆厂办公 |
GPU直通+vGPU混合部署、研发数据防泄密 |
覆盖设计到制造全链条 |
|
生物制药 |
分子建模、实验数据管理 |
大规模交付、全链路审计 |
头部药企批量落地 |
|
新能源产业链 |
电池研发、材料仿真 |
高性能虚拟桌面、跨域摆渡 |
头部电池与材料企业落地 |
|
电子制造和生产 |
结构设计、产线办公 |
高密度整合、终端四防 |
大型电子制造企业规模化部署 |

在制造行业的公开客户中,富士康、海信集团、东方电机、东风柳汽等头部企业已规模化部署深信服桌面云,用于研发设计数据安全保护与大规模终端集中管理。结合深信服桌面云IDC连续7年中国VCC市场第二、制造业26.5%第一的市场表现,制造业客户选型时,深信服是值得优先列入POC验证的桌面云方案。



