工業4.0以智能化、數字化和“兩業融合”為特征,是數字經濟發展的驅動力。工業互聯網通過技術牽引、產業聯動和鏈條延伸,推動產業交叉滲透,培育新業態新模式,成為實現工業4.0的重要路徑。工業互聯網的核心是數據互聯和設備互聯,這離不開跨行業、跨領域的數據要素共享和交換,同時也需要對終端設備進行數字身份管理。在當前信息互聯的環境下,如何實現數字身份的安全管理和授權訪問控制成為信息安全領域的重要研究方向之一。
通付盾發布了UIAM白皮書,結合各行業和國內外IAM發展狀況,探討了IAM發展歷程、核心能力以及現代增強型IAM技術的演進路線。白皮書還探索身份和信息安全管理與區塊鏈、大模型AI和無證書分布式身份認證等技術趨勢,以及UIAM技術在工業互聯網的應用。其目的是幫助企業組織更加全面地了解數字化轉型過程中可能面臨的風險和合規性要求,并能夠有效應對新形勢下的各種挑戰,同時在釋放數據價值的同時保持安全底線。
當前的數字身份管理技術是密碼學、區塊鏈和人工智能等多領域學科的綜合應用。未來數字身份管理的發展趨勢是無證書公鑰密碼體制,該體制可以實現無證書的可信身份認證,解決傳統安全架構中由證書驗證帶來的中心化風險問題。同時,基于區塊鏈技術的分布式數字身份也將成為未來的主流應用形態,促進身份管理從中心化向分布式自主管理轉變,實現自主主權數字身份(Self-sovereign Identity)。此外,人工智能大模型的應用為訪問控制決策提供更廣闊的智能化空間,推動從規則驅動轉向模型驅動。
新一代IAM以“無證書”和“分布式”為特點,在工業互聯網領域有著巨大潛力。基于設備的身份管理與訪問控制是工業互聯網的核心,通過將數字身份基礎設施部署于分布式環境,可以實現設備終端的分布式數字身份管理與存儲。這在大規模的IOT、跨境貿易物流和智能工廠等設備管理場景中有著廣闊的應用空間。
通付盾的UIAM解決方案通過管理用戶與系統之間的交互,實現安全訪問控制,以滿足組織的合規性要求。同時,該方案促進了身份管理的去中心化與用戶對數字身份的自主控制,推動身份安全創新并提供卓越的客戶體驗,實現更好的身份驗證決策并降低業務風險。通付盾的UIAM為傳統的數字身份管理帶來了新思路,結合了區塊鏈和數字身份的技術,可以推動數字身份管理從中心化向去中心化的演進,徹底改變我們管理身份的方式,實現真正以人為本的身份管理,賦能用戶并釋放數據的價值。
通付盾是一家以分布式數字身份和大數據決策智能技術為核心的數字化高端軟件與服務提供商。他們為金融、能源、交通等行業用戶提供基于數據為中心、云鏈一體的零信任、零知識和零代碼的數字化高端軟件與服務解決方案。通付盾的成就包括入選2022年江蘇省瞪羚企業,榮獲江蘇省科學技術廳授予的2022年度擬新建省級工程技術研究中心,以及在嘶吼網絡安全產業圖譜中的入圍和中國金融科技產業聯盟中國金融科技守正創新楊帆計劃特刊中的入選。
在2021年,通付盾入選工業和信息化部電子第五研究所和信創安全技術委員會發布的《信創產品安全骨干企業圖譜》,并在10月發表了《金融分布式數字身份技術研究報告》助力北京金融科技產業聯盟。此外,在CCSIP2020中國網絡安全產業全景圖中,通付盾上榜了“中業務風控-業務反欺詐、移動安全-移動應用安全、移動終端管理”三個大的業務細分領域。通付盾還榮獲中國(中關村)網絡安全與信息化產業聯盟頒發的2020網信產業協同推進特別貢獻獎。
通付盾的成就可以追溯到2019年以及2020年。通付盾入選IDCMarketGlance發布的“IDC中國區塊鏈市場1.0榜單”,并獲得了數世咨詢的《中國網絡安全能力圖譜》四大安全領域認可。
總的來說,隨著工業互聯網的快速發展,數字身份管理在確保安全的同時也面臨著新的挑戰。通付盾的UIAM白皮書提供了對IAM發展歷程、技術趨勢和現代增強型IAM技術的深入探討,為工業互聯網的數字身份管理提供了有力的支持。通過引入區塊鏈、大模型AI和無證書分布式身份認證等技術,通付盾的UIAM解決方案為工業互聯網的數字身份管理帶來了全新的思路。