您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [Authing&中国信通院]:2024云原生身份云 IDaaS 技术发展与应用白皮书 - 发现报告

2024云原生身份云 IDaaS 技术发展与应用白皮书

报告封面

主编单位: 北京蒸汽记忆科技有限公司中国信息通信研究院云计算与大数据研究所天翼云科技有限公司招商银行股份有限公司 参编单位:(排名不分先后) 参编单位:北京经济技术开发区管委会、浙江省教育厅、高等教育出版社、万翼科技有限公司、长鑫存储技术有限公司、上海迈望信息技术有限公司、上海恺跃科技有限公司 参编人员: 谢扬、郑凌、王辰凯、韩磊、仇保琪、杜岚、付哲、曾卫民、章俊杰、杨京峰、邓超、孟若菲、李福鹏 前言 2023年,由中共中央、国务院印发的《数字中国建设整体规划布局》指出,建设数字中国是数字时代推进中国式现代化的重要引擎,是构筑国家竞争新优势的有利支撑。数字化转型无疑已成为国家重要战略之一,云计算作为数字化转型的基石,在数字时代展现了前所未有的潜能。其中,云原生身份云服务(Identity as aService,IDaaS)作为云计算创新应用领域,已在各行各业中展现出巨大潜力,成为现化身份管理和安全保障的关键。 从宏观角度看,随着数字化转型的不断深化,身份安全问题得到各国广泛关注,企业技术创新不断,但是传统的身份管理软件却无法满足日益复杂的需求。技术和政策的双重驱动推动身份管理系统向现代化、智能化不断演进。从微观角度看,云原生轻量敏捷、高可靠、可编排的技术优势又为传统身份管理技术注入了新的活力,为身份基础设施化、业务应用的深度融合提供了可能。因此,IDaaS身份云技术成为现代化身份管理的必要选择。 本白皮书旨在全面剖析IDaaS身份云技术的发展与应用,提供全球及中国市场的最新趋势和洞察。本文将从市场综述、技术发展、应用痛点、发展路径与挑战等多个维度展开分析,帮助读者全面了解IDaaS技术的核心价值和未来机遇。希望本白皮书能为各界人士提供有价值的参考,推动IDaaS技术的广泛应用,加速实现数字化转型和创新,为实现“数字中国”规划目标贡献力量。 目录 前言................................................................................................................................................3目录 .....................................................................................................................................4一、全球云原生身份云市场发展概述...................................................................................1(一)各国加速推进身份云战略,增大IDaaS建设投入..................................................1(二)云计算快速发展,全球身份云市场需求渐增长.......................................................1二、我国云原生身份云市场发展概述...........................................................................................4(一)政策指引云计算创新发展,IDaaS成为身份管理市场主流选择...........................4(二)需求推动产业发展,我国IDaaS市场潜力巨大......................................................5三、从IAM到IDaaS:功能与优势.............................................................................................6(一)身份云技术落地方式多元化发展...............................................................................6(二)身份管理产品能力演进历史与方向...........................................................................7(三)多样化需求推动IDaaS功能愈加丰富......................................................................8(四)IDaaS助力企业各部门效能提升............................................................................10四、IDaaS核心技术综述.............................................................................................................14(一)身份协议技术的演进历史.........................................................................................14(二)IDaaS平台技术架构关键设计理念..........................................................................16(三)IDaaS核心技术架构.................................................................................................18五、现代化IDaaS身份云落地建设方法论................................................................................22(一)身份云平台赋能多场景下身份管理.........................................................................22(二)云原生IDaaS平台建设目标....................................................................................24(三)云原生IDaaS平台建设思路......................................... 27(四)云原生IDaaS平台建设误区与难点.................................. 33六、行业实践案例分析...................................................... 34(一)教育云身份中台:浙江省教育厅基于云原生的身份基础设施实践.....................34(二)金融云身份中台–某大型银行全栈云统一身份技术设施实践.............................36(三)智慧医药身份中台-云南白药集团云原生身份认证管理平台实践.....................38(四)高新制造身份中台-某高新制造企业统一身份中台实践.....................................40七、未来展望和趋势发展.............................................................................................................43(一)IDaaS与人工智能:利用大模型降低行业定制化成本.........................................43(二)IDaaS与网络安全:基于大模型技术的动态风控技术.........................................44(三)IDaaS与区块链:利用去中心化身份进行可信、联邦数据授权....................... 44 一、全球云原生身份云市场发展概述 (一)各国加速推进身份云战略,增大IDaaS建设投入 美国发布一系列标准和规范,推动身份管理技术普惠化、标准化发展。美国国家标准和技术研究所(NIST)自2017年至今,已发布多个关于身份管理和访问控制的标准和指南,旨在推动IDaaS解决方案的广泛应用。其中,2017年首次发布的SP 800-63数字身份指南,以及2020年发布的SP 800-180身份验证和身份确认指南,为政府和企业提供了实施IDaaS的最佳实践框架。NIST发布的标准指导了如何规划、实施和管理数字身份系统,确保身份管理的安全性和可靠性。欧盟在数字化转型的过程中也加大了对IDaaS的投入。 欧盟发布相关规定,聚焦跨国数字身份互认。欧盟委员会于2018年发布了《欧盟电子身份和信任服务框架(eIDAS)》法规,促进了成员国之间的电子身份互认。通过eIDAS,欧盟各国可以使用统一的数字身份标准,实现跨国界的身份认证和授权,增强了内部市场的便利性和安全性。 日韩推出各类“数字政府”计划,深度挖掘政府身份云价值。韩国政府在2020年推出了“数字新政”,其中包括了IDaaS的应用,以提升政府服务的数字化水平。韩国政府通过与国内外领先的IDaaS提供商合作,实现了多因素认证和单点登录,提高了政府服务的安全性和用户体验。日本政府在2019年启动了“数字政府行动计划”,通过IDaaS技术实现了政府服务的数字化转型。日本的“我的号码”系统为公民提供了统一的数字身份,方便公民通过一个身份认证访问多项政府服务,提升了行政效率和用户体验。 (二)云计算快速发展,全球身份云市场需求渐增长 从整体来看,全球身份管理市场呈现高速增长趋势。根据权威调查机构Business Research Insights预测,全球身份管理市场将以高于12%年复合增长率,从2022年的148亿美元增长到到2028年的280亿美元。这说明身份管理已在全球范围内受到广泛关注,同时,随着大模型等技术的不断发展,身份安全问题也将持续扩大,身份管理领域的关注度将进一步提高。 在全球数字化转型的大背景下,身份云市场呈现出强劲的增长势头。随着移动设备和互联网用户的持续增长,对身份验证和安全访问管理的需求也在增加。Statista数据显示,截至2023年,全球移动设备用户已超过50亿,物联网设备数量预计将在2024年达到260亿台。这些用户需要安全、便捷的身份认证服务,并且企业和机构对安全、高效、便捷的身份管理解决方案的需求不断增加,这为IDaaS市场带来了巨大的增长潜力。Gartner数据显示,到2025年,70%的企业愿意采用IDaaS作为企业身份云解决方案。 除此之外,企业数据量的快速增长也推动了IDaaS市场的发展。随着企业数字化转型的不断深入,特别是诸如大模型、区块链等创新技术的涌现,越来 越多的应用和数据需要安全的访问控制和管理。IDC数据显示,全球数据量预计将在2025年达到175 ZB(zettabytes),这意味着企业需要更强大的身份和访问管理解决方案来保护其数据安全。 从厂商层面来看,在强大的需求推动下,国内外IDaaS厂商在市场上表现优异。财报数据显示,以0kta、Auth0为代表的IDaaS巨头厂商连续三年增长率达到30%以上,2023年财年,Okta的总收入大幅跃升至18.6亿美元,同比增长率高达四十三个百分点,Auth0的总收入也大幅跃升至7亿美元