什么是身份认证信息(身份认证全解析)
文章图片
【什么是身份认证信息(身份认证全解析)】在面向外部客户的互联网产品的业务中 , 实名认证似乎是一个无法规避的事情 。其实在很多场景下我们都需要对客户进行身份认证 , 这不但是业务需求还是法规要求 。
比如:
- 《互联网用户账号名称管理规定》要求:「互联网信息服务提供者应当按照‘后台实名、前台自愿’的原则 , 要求互联网信息服务使用者通过真实身份信息认证后注册账号 。」
- 《中华人民共和国网络安全法》规定:「网络运营者为用户办理网络接入、域名注册服务 , 办理固定电话、移动电话等入网手续 , 或者为用户提供信息发布、即时通讯等服务 , 在与用户签订协议或者确认提供服务时 , 应当要求用户提供真实身份信息 。用户不提供真实身份信息的 , 网络运营者不得为其提供相关服务 。」
- 《网贷机构业务活动管理暂行办法》第十一条「参与网络借贷的出借人与借款人应当为网络借贷信息中介机构核实的实名注册用户 。」
- 《非银行支付机构网络支付业务管理办法》第二章第六条「支付机构应当遵循‘了解你的客户’原则 , 建立健全客户身份识别机制 。」(「‘了解你的客户’ , KYC , 不单单是支付业务的要求 , 所有金融业务都有相关的要求 。」)
身份认证的分类根据认证个体不同 , 身份认证包括个人和企业身份认证两种 。鉴别审核方式主要分为面对面及远程身份认证两种 。
面对面主要是通过线下网点进行面对面核实 , 不在我们的讨论范围之内 。
文章图片
个人身份认证1. 手机验证码这应该算是最弱的一种身份认证 , 一般用于登录、简单的意愿认证阶段 。通过向绑定的手机号发送验证码 , 客户将验证码返填到平台指定的输入位置完成认证 。
验证码的发送方式目前主要包括短信和语音两种 。短信能力最容易获得 , 通过对接短信通道发送验证码也最为普遍 。但是受限制于运营商网络、短信通道稳定性及不同客户手机的屏蔽设置原因 , 不能保证 100% 的送达率 。这时候语音验证码方式便出现了 , 理论上电话的送达率要远远超过短信 。
但语音验证码也不是十全十美:
- 成本相对于短信要高;
- 用户需要接听并记忆验证码 , 记忆成本比短信高(毕竟短信可以复制粘贴 , 而且可以随时查阅) 。
文章图片
文章图片
2. 免密登录/本机校验最近(其实也好久了)三大服务商都相继推出了免密登录/本机校验功能 。这是一项面向 App 的功能 , 它基于运营商特有的网关取号、验证能力 , 能自动通过底层数据网络网关和短信网关直接识别本机号码 , 在不会泄漏用户信息的前提下 , 安全、快速地验证用户身份 , 用户免输账号密码 , 一键注册/登录 。相较传统的验证码方式 , 一键免密登录不受制于短信通讯网络 , 安全性得到保证 。
- 曾光:西安疫情是武汉封城后最严重的一回
- 晒生活还是隐私 未成年人短视频存隐患该怎么管?
- 今天是第36个国际志愿者日 神舟十三号飞行乘组给青年志愿者送祝福
- 你是我的荣耀
- 网剧《谁是凶手》剧组就争议海报道歉:会陆续删除
- 安倍称受到中国斥责“非常荣幸” 此前妄称“**事就是日本事”
- 钟南山:奥密克戎没那么可怕,预防还是最好的办法
- 大家都在刷“张同学”,到底刷的是什么?
- 佩洛西急了:30多年来我是中国最讨厌的人!
- 讲话声音沙哑且咳嗽 拜登:每天做核酸 这只是感冒