在面向外部客户的互联网产品的业务中,实名认证似乎是一个无法规避的事情。其实在很多场景下我们都需要对客户进行身份认证,这不但是业务需求还是法规要求。
比如:
还有好多类似的要求,本文就是来总结下到底市场上有多少种身份认证的方式。因为作者个人阅历有限,不能完全列举,欢迎补充。
根据认证个体不同,身份认证包括个人和企业身份认证两种。鉴别审核方式主要分为面对面及远程身份认证两种。
面对面主要是通过线下网点进行面对面核实,不在我们的讨论范围之内。
这应该算是最弱的一种身份认证,一般用于登录、简单的意愿认证阶段。通过向绑定的手机号发送验证码,客户将验证码返填到平台指定的输入位置完成认证。
验证码的发送方式目前主要包括短信和语音两种。短信能力最容易获得,通过对接短信通道发送验证码也最为普遍。但是受限制于运营商网络、短信通道稳定性及不同客户手机的屏蔽设置原因,不能保证 100% 的送达率。这时候语音验证码方式便出现了,理论上电话的送达率要远远超过短信。
但语音验证码也不是十全十美:
这里有个小贴士:语音验证码的方案一定要提示用户接听平台外拨的电话,不然很有可能被当做广告或者骚扰电话拒接。不要为什么会有这个小贴士,有就是我灵光一现!
最近(其实也好久了)三大服务商都相继推出了免密登录/本机校验功能。这是一项面向 App 的功能,它基于运营商特有的网关取号、验证能力,能自动通过底层数据网络网关和短信网关直接识别本机号码,在不会泄漏用户信息的前提下,安全、快速地验证用户身份,用户免输账号密码,一键注册/登录。相较传统的验证码方式,一键免密登录不受制于短信通讯网络,安全性得到保证。
目前,移动开放平台[1],支持移动和电信的手机号码;联通手机号需要单独向联通[2]申请;电信也提供了天翼账号[3]申请页面。(据说电信支持验证其他运营商的账号,不过成功率较低。)
问题有几个:
另外,你也可以去找集成服务商。
以上两种方案都输入很弱很弱的身份认证方式,一般都用在登录等地方。
简项核查其实就是我们长期说的身份证二要素认证,通过对接全国公民身份证号码查询服务中心(NCIIC)或其授权服务商(一定要是有授权的啊!!不然《网络安全法》可能会成为法院给你下达判决书时引用的法律。)核查「身份证号+姓名」是否一致。
NCIIC 会给你返回「一致」、「不一致」、「查无数据」的核查结果,每次核查不管结果都会收费。因为 NCIIC 是公安部的事业单位,所以其数据最权威最准确最稳定,除一些限制查询数据(涉密、涉军、涉密人员)外都可以查询到,出生、死亡、姓名变更也都可以查询到。
对了,最近 NCIIC 发布了一条通知,说:取消通过合作伙伴提供公民身份信息认证服务的模式。原通过合作伙伴使用公民身份信息认证服务的用户,请直接与查询中心联系,由查询中心提供免费公民身份信息认证服务,大家需要关注下。
由于现在个人信息泄露很普遍,单靠身份证二要素认证门槛太低(Google 一下你会发现有很多身份证照片)。这时候就需要引入另外一个认证要素:人像核查。
通过输入姓名、身份证号和拍取验证人图像,通过接口向国家人口数据库进行查询比对。
随着手机实名制的推进,运营商也推出了基于手机号的实名认证服务。通过上送手机号、姓名、身份证号与运营商系统数据进行真实性核验,一般还会辅以验证码或者运营商本机认证服务加强认证的严格性。
在很多互联网金融业务中,大家都接触过银行卡要素认证的方式。通过银联的实名认证接口,对用户姓名、身份证号、银行卡号(三要素)或者姓名、身份证号、银行卡号、预留手机号(四要素)进行校验。
目前互金领域主要采用的是带预留手机号的四要素认证,主要还是因为信息泄漏的原因,三要素比较容易获得,但预留手机号也被盗用的概率不大。
一般的业务设计是用户输入姓名、身份证号、银行卡号和预留手机号,并向预留手机号发送验证码要求客户返填。随后上送到银联接口进行校验。这样做的目的是在实名认证的同时也完成了银行卡绑定的工作,一举两得。
企业三要素就是企业名称、统一社会信用代码、法人姓名三项基本信息。不过因为《中华人民共和国政府信息公开条例》、《企业信息公示暂行条例》等法律法规的要求,该三要素是通过互联网可以很方便获取的。(比如:国家企业信用信息公示系统[4]、还有X 查查、X眼查、X信宝之类的。)所以一般会要求上传企业执照彩色盖章扫描件配合人工审核。
企业四要素就是企业三要素+法人身份证号,市场上有一些公司从相关机构可以获得了这个数据源并对外提供。不过据我所知大部分公司在对外提供的时候很谨慎,需要接入公司有一定资质。
因为法人身份证除了企业经营者外不容易被掌握,所以四要素认证可以实现企业实名认证。另外还可以增加法人扫脸等活体认证方式。
问题很明显,就是数据源不容易获得。
随机打款认证应该是目前企业认证中最为普遍的身份认证方式了,用户提供企业三要素、对公银行账号信息,平台通过网银或者第三方支付通道向对公账号打入一笔金额(一般为 0~1 元)。用户在收到款项后将金额在指定的页面填写,平台对金额进行校验。
还有一种随机打款的变形,用户提供企业三要素、对公银行账号信息后平台展示一个随机数字及收款账户。客户在指定时间内(比如三天或者一周)将这个数字的金额打款至指定的收款账户,系统收到款项后完成认证。不过这种认证方式一般用在非常强势的平台上,比如微信公众号认证似乎曾经用过后来下了。
随机打款认证应该算是非常的严谨了,毕竟一般情况下企业的银行账户开户,银行管控都非常严格(面签甚至需要到企业现场查验),使用上也都是管控非常严格(出纳甚至直接是老板控制。)。
先说明下,我指的认证方案是境外人士在境内平台发生业务的身份认证方案。
在很多时候我们会遇到境外个人的在我们的系统上发生业务,市场上似乎没有这样的数据源,那么 身份认证怎么办捏。
当然办法还是有的——通过大陆银行发放的银行开来打款认证。→_→相信银行的力量。
我还遇到了一个方案,通过银行网银发放的数字证书来做实名认证。用户输入姓名、身份证号(或者企业名称、统一社会信用代码)并插入银行颁发的U-Key,系统将用户信息和 U-key 中的数字证书信息上送到银行系统进行校验。
这个方式的存在的问题是需要对接银行的系统,而且各家银行的数字证书服务商不是一家,兼容性差,需要一家一家的去接。(比如很多银行是自己提供数字证书服务、中行以及一些股份制、城商行是CFCA 提供。)
据我所知是 CFCA 有提供相应的服务(支持用 CFCA 作为数字证书服务机构的银行Ukey),工行的开放平台(工行自己的 Ukey)也有相应服务。
月季叶子黄还脱落了是怎么回事?月季叶子黄并且脱落了,可能有很多原因导致的,想找到导致它脱落的原因,我们首先回想一下自己对它做过什么事情,比如说如果我们刚对它浇完水让它出现这种情况,那么就是因为我们浇水不断导致的。现在小妹就分别罗列一下可能导致月季叶子变黄的原因。 1、浇水不当 浇水过多或浇水过少都可
2025-04-01 09:38:34高层住宅风水图解之楼层,风水一般讲求五行相宜。高层住宅因离地高,就比较缺乏土行。故而一般命理为土属性的人比较适合高层住宅,但是住高楼的并不都是土属性的命理。在住宅内部的装修装饰就得采用填补方式,或者避免一些禁忌事项。高层住宅风水图解之客厅,大门和客厅之间应安置玄关或矮柜遮掩。大门与客厅之间无隔断,外
2025-04-01 07:55:22刚移植的多肉法师尚处于服盆期,叶片干枯是正常现象,半个月即可恢复。如果发现情况长期持续,要找准原因。土壤长期潮湿,会导致根系腐烂,此时要对盆栽进行脱盆修根,换新土栽种。反之,长期不浇水则要及时补水,使其恢复生机。气候干燥时,还可以给空气中喷雾增湿,让叶片水嫩。养护的环境要温暖舒适,通风透气,控制温度
2025-04-01 03:56:01只有上了年纪的人才知道,收音机叫半导体,很多人是不知道半导体就是收音机的。这个词是由来已久的,我们知道导体和绝缘体,两者之间就是半导体。刚开始的收音机使用的是电子管,电子管体积大,耗电高,寿命短,之后大概在1940年代,逐步用半导体制作晶体管,替代了电子管,于是随着时间的推移,收音机也就叫做了半导体
2025-04-01 03:18:12通货紧缩,一般都只会出现预期,很少有真正出现通货紧缩的现象。因为在当代,各国大多实行信用货币经济,不再是过去的那种用银元、金币等实物流通的银本位、金本位制,大家用来交换的都是印钞机印出来的纸币。换句话说,“货币之锚”已经脱离了具体的实物,而是仰仗于一种拟制出来的一国主权信用。纸币不像银元、金币,需要
2025-04-01 00:37:19在《爱莲说》这篇文章中,作者周敦颐通过对莲花外貌和其品格的描述表达了自己对于莲花的喜爱,同时也起到了传达自身志愿的作用。“出淤泥而不染,濯清涟而不妖”一句更是可谓流传千古。与此同时,为了映衬出莲花的高雅不凡,作者周敦颐还将菊花和牡丹花这两类花与其进行了对比,牡丹则成了金钱富贵的代表。但是,作为一种在
2025-03-31 12:25:23