身份認證全解析 什么是身份認證信息


身份認證全解析 什么是身份認證信息

文章插圖
在面向外部客戶的互聯網產品業務中 , 實名認證似乎是不可避免的事情 。事實上 , 在很多場景下 , 我們需要對客戶進行身份驗證 , 這不僅是業務需求 , 也是法律要求 。
例如:
《互聯網用戶賬戶名稱管理規定》要求:“互聯網信息服務提供者應當按照‘后臺實名、前臺自愿’的原則 , 要求互聯網信息服務用戶經真實身份信息認證后進行賬戶注冊 ?!?br /> 【身份認證全解析 什么是身份認證信息】《中華人民共和國網絡安全法》規定:“網絡經營者應當為用戶提供網絡接入、域名注冊服務、固定創業網絡電話、手機等網絡接入程序 , 或者為用戶提供信息發布、即時通訊等服務 。在與用戶簽訂協議或確認提供服務時 , 應要求用戶提供真實身份信息 。用戶不提供真實身份信息的 , 網絡運營者不得為其提供相關服務 ?!?br /> 《網絡借貸機構經營活動管理暫行辦法》第十一條“參與點對點借貸的出借人和借款人 , 應當是經點對點借貸信息機構核實真實姓名的注冊用戶 。」
《非銀行支付機構網上支付服務管理辦法》第二章第六條“支付機構應當遵循‘了解客戶’的原則 , 建立健全客戶識別機制 。(《認識你的客戶》 , KYC)不僅是支付業務的要求 , 而且所有金融業務都有相關的要求 。」)
類似的要求還有很多 。本文就是總結市場上有多少種身份認證方式 。因為作者個人經歷有限 , 無法完整列舉 。歡迎添加 。
身份認證的分類根據認證個人的不同 , 身份認證包括個人身份認證和企業身份認證 。認證方式主要分為面對面和遠程身份認證 。
面對面驗證主要通過線下網點進行 , 不在我們討論范圍內 。
身份認證全解析 什么是身份認證信息

文章插圖

個人身份認證1.手機驗證碼這應該算是最弱的一種身份認證 , 一般用在登錄和簡單的遺囑認證階段 。通過向綁定的手機號碼發送驗證碼 , 客戶將驗證碼填回平臺指定的輸入位置 , 完成認證 。
目前驗證碼的發送方式主要有短信和語音兩種 。短信的能力是最容易獲得的 , 通過對接短信通道發送驗證碼也是最常見的 。但受限于運營商的網絡、短信通道的穩定性以及不同客戶手機的屏蔽設置 , 無法保證100%的投遞率 。這時 , 語音驗證碼的方式出現了 。理論上 , 電話的傳遞率遠遠超過短信 。
但是語音驗證碼并不完美:
費用比短信高;
用戶需要回答和記憶驗證碼 , 記憶成本比短信高(畢竟短信可以復制粘貼 , 隨時可以查閱) 。
這里有一個提示:語音驗證碼方案必須提示用戶接聽平臺的呼出電話 , 否則可能會作為廣告或騷擾電話被拒絕 。如果沒有 , 為什么會有這個提示?是的 , 是頓悟!
身份認證全解析 什么是身份認證信息

文章插圖
身份認證全解析 什么是身份認證信息

文章插圖

2.機密登錄/本地驗證最近(其實已經很久了) , 三大服務商相繼推出了無密登錄/本地驗證功能 。這是一個面向App的功能 , 基于運營商獨有的網關取號和驗證能力 , 可以通過底層數據網絡網關和短信網關自動直接識別本地號碼 , 在不泄露用戶信息的情況下安全快速驗證用戶身份 , 用戶一鍵注冊/登錄即可 。與傳統的驗證碼方式相比 , 一鍵無密登錄不受短信通信網絡的限制 , 安全性有保障 。
目前移動開放平臺[1]支持移動和電信手機號碼;聯通手機號需要單獨向聯通申請[2];電信還提供了天翼賬戶[3]申請頁面 。(據說電信支持驗證其他運營商的賬戶 , 但是成功率低 。)
有幾個問題:
這款機器需要預存10w人民幣進行移動驗證 , 我想我們的B端低頻服務會用一輩子 。
聯通的無密登錄每天需要1,000 W以上 , 該機對Xw的驗證不止這些(具體x數不清楚);
對于像我這樣有兩個手機號和兩部手機的人來說 , 用其他SIM卡登錄只能退化為驗證碼方案 。
此外 , 您還可以去集成服務提供商那里 。
身份認證全解析 什么是身份認證信息

推薦閱讀