构建全域可信身份体系,驱动交通运营安全、高效、协同
为航空、机场、地铁、港口、公交等交通企业打造统一身份管理底座,打通跨区域、跨业态身份壁垒,实现人、车、设备一体化管控,满足等保2.0及行业安全规范,助力智慧交通高质量发展。
核心身份痛点
身份体系割裂
多业态、多区域运营导致身份系统分散,航空、地铁、港口等业务线各自为政,跨系统访问繁琐,用户体验差。
安全合规压力
交通行业涉及大量敏感数据与关键基础设施,需满足等保2.0、民航安全规范等严苛要求,传统身份系统难以应对合规审计挑战。
国产化替代紧迫
部分企业沿用国外身份管理系统(如Oracle IDM、IBM Identity Manager),存在供应链安全风险,亟需自主可控的国产化替代方案。
跨域协同困难
机场、地铁等场景涉及办公网、运营网、生产网等多网络域,跨域访问缺乏统一管控,安全边界模糊,攻击面大。
运维效率低下
用户规模大、系统数量多,账号分散管理导致运维负担重,密码策略薄弱,弱密码、僵尸账号等问题频发,安全事件追溯困难。
方案实施要点
多业态统一身份源
构建覆盖员工、外部协作人员、旅客/乘客的全域身份体系,打通航空、机场、地铁、港口、公交等业务线身份壁垒,实现"一个身份、全业态通行"。

国产化自主可控
采用自主可控技术架构,平滑替代Oracle IDM、IBM Identity Manager等国外系统,兼容国产芯片与操作系统,规避供应链安全风险。

跨域零信任防护
基于零信任架构与SDP技术,实现办公网、运营网、生产网等多网络域的安全互访,通过持续信任评估与动态授权,有效收缩攻击面。

高可用弹性架构
支持多园区、多区域分布式部署,保障业务连续性;适配5G、云计算、AI等新技术场景,为智慧交通建设提供弹性底座。

方案依托产品

身份治理
自动化纳管人、机、IoT 全类型身份生命周期,通过统一身份目录与合规审计,构建标准化的身份治理闭环。

身份认证
融合生物识别与硬件密钥的企业级多因素认证,基于上下文动态调整验证强度,在无 感体验中确保访问安全。

权限管理
构建统一的细粒度授权中心,集中管控业务、数据及 AI 权限,实现从粗放式管理到动态精准授权的跨越。

目录服务
独立的企业级 IT 基础设施组件,为各类终端与操作系统提供统一的设备管理、身份认证及安全策略分发。

零信任网络访问
隐匿企业核心资源,以身份为基石构建软件定义边界(SDP),实现对人、设备与应用的动态持续验证。
竹云 IAM 产品
方案价值矩阵

安全
满足等保2.0、民航安全规范等行业监管要求,构建全链路安全审计体系,降低合规成本,规避安全处罚风险。

效率
无缝替代国外身份系统,保留原有业务逻辑与用户习惯,降低迁移成本与技术风险,保障业务连续运行。

体验
实现跨区域、跨业态身份互认与资源访问,打破信息孤岛,支撑集团化运营与业务协同,提升整体运营效率。

赋能
用户身份全生命周期自动化管理,消除多系统重复运维,密码策略统一管控,账号风险实时监测,运维时效从T+1优化至分钟级。

相关资源

统一认证架构实现步骤以及应用场景

实现单点登录需要满足什么,它具有哪些优势?

