跳到主要内容

新闻资讯 · 行业动态

03_WiFi认证系统的身份证刷卡认证适合哪些公共场景

WiFi认证系统最常见的形态是"手机连WiFi、弹Portal、输验证码"。但有一个场景这套流程完全走不通:用户没有手机,或者场所规定不允许用私人...

您的位置:首页 > 内容中心 > 行业动态 > > 正文

WiFi认证系统最常见的形态是"手机连WiFi、弹Portal、输验证码"。但有一个场景这套流程完全走不通:用户没有手机,或者场所规定不允许用私人手机完成网络认证。政务服务中心的自助终端、医院门诊的导诊屏、机场的公共查询机、银行网点的体验机,这些设备要上网,靠的是另一套认证方式——身份证刷卡认证。

蓝海卓越V7统一认证计费系统支持身份证刷卡认证,认证方式上归在第三方数据源认证一类:基于身份证的刷卡认证,复用到政府、机场等证件刷卡场景。它的工作方式很直接:用户在终端上刷身份证,读卡器读取证件信息,认证系统把证件信息和后台数据源比对,比对通过就放行网络。整个过程不依赖手机,不依赖账号密码,适合公共场合的固定终端和特殊人群。

身份证刷卡认证和短信认证有个本质区别。短信认证拿到的只是一个手机号,手机号可以临时借、可以换,未必和本人严格绑定;身份证刷卡直接读取证件信息,身份真实性高得多。对需要严格实名上网的场所来说,刷卡认证留下的记录更可靠,追溯能力更强。这也是为什么政务、机场这类对实名要求高的场景会考虑它。

但身份证刷卡认证也有它绕不开的前提。第一,要有读卡设备,读卡器、身份证阅读器的选型和安装是额外成本;第二,读取的证件信息和后台数据源的比对逻辑要对得上,是直接读证件号,还是证件号加姓名,还是需要和公安或第三方数据源联网核验,这些决定了认证的强度,也决定了实施的复杂度;第三,涉及身份证信息的采集、使用和留存,必须符合个人信息保护的相关要求,脱敏、加密、留存时限都要有明确规则。

这里要特别强调一条边界:身份证刷卡认证是"使用身份证信息完成网络身份校验",不等于"系统直接读取和存储全部身份证信息"。客户如果提出要对接公安数据源做实时核验,或者要留存完整证件照片,这些涉及第三方接口开放和数据合规,必须单独确认,不能因为产品支持刷卡认证就默认这些都顺带成立。

从选型角度看,身份证刷卡认证适合三类场景。第一类是政务服务中心、办事大厅这类对实名要求高的公共上网区域,用刷卡比短信更严格;第二类是机场、高铁站这类人流量大、手机号覆盖不全的场所,护照、证件刷卡可以弥补短信认证覆盖不到的境外旅客;第三类是特定行业终端,比如银行网点体验机、医院自助机,用刷卡认证能避免"手机验证码+陌生公共终端"带来的风险。

还要注意一个容易踩的坑:刷卡认证只解决了"身份核验",没解决"账号管理"。刷完卡放行之后,这个终端谁在用、用了多久、产生多少流量,这些还是要靠认证系统配套的账号体系和日志记录来管。V7在刷卡认证之外同时具备用户管理和日志留痕能力,刷卡记录可以进入认证日志,和上网记录关联,这样实名认证和事后追溯才能形成闭环。如果只刷卡不管账,等于只做了半套实名。

最后建议:如果单位正在规划公共区域的WiFi认证,别急着只上短信认证。先摸清你的用户里有多少是没有手机、或者不能用手机的,有多少是境外人员,有多少是固定终端。如果这三类人占比不小,在方案里把身份证刷卡认证作为补充认证方式设计进去,会比上线后临时补一个读卡器要从容得多。

刷卡认证的部署位置也要提前想清楚。是放在每台公共终端旁边单独配读卡器,还是在前台、服务台集中放一台读卡设备,用户凭刷卡换取临时上网凭证,两种方式的管理成本差别很大。前者用户操作最直接,但每台设备都要配读卡硬件、都要维护;后者硬件投入小,但多了一道"刷卡换凭证"的流程。政务大厅、机场这类有服务台的地方,集中刷卡换取凭证的方式更常见;没有服务人员驻守的场所,则更适合终端旁独立刷卡。

还有一个实操细节:刷卡认证要和凭证有效期配套设计。刷一次卡,给多长时间的上网权限?办事群众可能只需要半小时,取号机用户可能只要几分钟,如果刷一次卡就能无限时上网,公共终端就会被人占着不撒手。V7的认证策略支持按时长、按策略控制上网权限,刷卡认证产生的会话可以设定有效期和时长上限,用完自动下线。这个有效期设多长,要按场所的实际业务节奏来定,是方案里值得单独讨论的一项。

最后把刷卡认证的定位再说清楚一点:它是短信认证的补充,而不是替代。短信认证覆盖的是"有手机号的人",刷卡认证覆盖的是"有证件但未必有手机号的人",两类人群在公共场景里都存在。政务大厅里既有拿手机扫验证码的年轻人,也有只带身份证的老年人;机场里既有本地旅客,也有证件齐全但不方便收国际短信的外籍人士。两类认证方式并存、按人群分流,公共区域的实名上网覆盖才算完整。只上一种,总有一类人会被卡在门外。

获取方案 马上咨询 电话咨询