个关键点理解信贷产品的身份核验设计
信贷产品中,开展实名认证是第一步步骤。本文主要介绍信贷产品的产品流程设计基于实名信息、身份证上传、人脸识别三者进行身份核验。
一、实名认证
信贷产品开展的第一步基本都是实名认证,后续所有的行为都是围绕客户身份信息识别和资料验证等来展开,是建立客户档案的第一步。在信贷产品做实名认证的操作设计通常有三种方法:
1。实名二要素认证
顾名思义,由用户主动输入姓名和身份证号提交,然后调用第三方的数据接口,验证是否是有效的实名信息。如图所示,这是支付宝的实名二要素操作认证:
实名认证
目前,实名认证的验证终端的底层接口数据,都是来自公安部下辖的事业单位全国公民身份证号码查询服务中心提供的全国人口信息社会应用平台。服务介绍如下:
公民个人在进行社会和经济活动(例如到电信、银行办理相关业务)时,向有关机构主动出示居民身份证件;有关机构工作人员(称为认证人或用户)获得公民(称为被认证人)授权后,将被认证人的公民身份号码、姓名等数据通过电信运营商的网络通道传送至公安部全国人口信息社会应用平台进行比对,返回一致或不一致的比对结果。
但一般的平台无法直接进行对接,仅有少部分平台直接同该平台直接进行接口对接,然后对外提供封装的接口。
因此绝大多数都是对接的第三方提供的聚合接口进行校验,如调用第三方支付公司的二要素认证接口。
2。OCR身份证识别认证
本质上也属于实名二要素认证,只是不需要用户手动输入姓名身份证信息,而是需要用户上传身份证正反面图片,根据OCR识别信息进行认证。
本质上是将实名认证和身份证上传两个步骤合二为一,目前绝大多数信贷产品的实名认证采用的是这类方式。
OCR实名认证
关于OCR,百度百科的定义是OCR(OpticalCharacterRecognition),光学字符识别是指电子设备(例如扫描仪或数码相机)检查纸上打印的字符,通过检测暗、亮的模式确定其形状,然后用字符识别方法将形状翻译成计算机文字的过程。
简单点来说就是图片输入后,输出图片上文字的加工处理过程。
以身份证上传说明OCR的处理流程:
(1)身份证图片输入。用户调用手机的相机权限或者相册权限,将身份证图片进行上传。
(2)图片预处理。主要是针对身份证图片进行二值化、图像降噪处理。二值化的大概意思就是将彩色图片分为黑色前景和白色背景信息,以提高识别处理的效率和准确度。(注:二值化和降噪是百科说的,我也不太懂。整体而言是对图片拍摄质量进行判断,是否曝光过度或者图片反光无法正确识别信息)。
(3)倾斜矫正。拍摄身份证时每个用户上传的图片方向可能有差异,因此需要对图形方向进行矫正。
(4)文字特征抽取和识别。识别身份证上的字段信息,包括姓名、性别、民族、出生日期、住址、身份证号、签发机关、有效期限。
(5)对比识别和人工校正。OCR识别的准确率无法达到百分百,尤其是某些生僻字类型,可能在识别的算法过程中会存在偏差,因此还需要由人工在根据OCR识别的信息来判断实名信息是否准确。
目前针对身份证OCR识别的服务已经比较成熟,如百度、依图、商汤等都有提供这类产品。
目前的OCR身份证识别除了简化实名操作以外,一般还可以进行一定的图像风险和质量检测,可识别图片是否为复印件或临时身份证,是否被翻拍或编辑,是否存在正反颠倒、模糊、欠曝、过曝等质量问题,对于欺诈判断有比较重要的意义。
感兴趣的可以扩展阅读下百度身份证OCR接口文档,了解下百度身份证识别接口文档。
3。实名绑卡认证
有的产品在设计过程中,可能直接使用银行卡三要素或者四要素同时进行实名认证和银行卡鉴权认证。
如金融类产品的开户可能会采用这类设计。一般适合需要绑卡强场景的环节,非讲优点的话可以降低数据调用成本。不过现阶段的金融产品应该很少在此用该种设计方式,我认为主要有以下几点原因(不一定准确,大家可以自己思考下为什么):
(1)当认证异常时,难以准确返回错误原因引导用户进行相应修改,一般可能第三方支付渠道返回的结果是身份信息不正确或卡号不正确,对用户的错误引导是不清晰的。
(2)身份证号和卡号一般用户是不太记得住的,如果需要全部一个页面完成,整体的产品流失率也会比较高。基于产品转化和召回的考虑,实名会比绑卡的优先级更高,当用户完成实名后,可以结合运营手段等去召回用户进行绑卡操作。
(3)另外目前的主流产品设计在绑卡环节会默认代入用户的实名要素,让用户无法编辑。通常在于引导用户需要amp;amp;仅能绑定用户自己本人的储蓄卡,目前基于反洗钱等的规定,要求各类证券账户的出入金需要用户本人所绑定的借记卡。
实名绑卡认证
4。实名认证的作用
实名认证成功后,除了第一步进行客户身份的建立以外,还具有如下作用:
(1)建立客户的基本身份,并作为后续资料核身的基础。例如判断用户的绑定银行卡是否本人所有,用户提交的相关材料是否是本人所有。
(2)基于身份证号码识别生成衍生字段。国家质量技术监督局发布的《公民身份号码》中对身份证号码的编码规则做了明确的规定,因此可以基于编码规则得出不少字段信息。公民身份号码是特征组合码,由十七位数字本体码和一位校验码组成。排列顺序从左至右依次为:六位数字地址码,八位数字出生日期码,三位数字顺序码和一位数字校验码。
根据地址码我们可以得到用户的常住户口所在地,银行的一些风控可能会对特定地区的户口所在地的申请人进行限制等;
根据出生日期码可以计算得出用户的年龄信息;
根据顺序码可以识别用户的性别,第十七位奇数则为男性,偶数则为女性。
(3)实名信息基本上是调用一切第三方数据的基础,一般常见的贷超类API合作对接的撞库、黑名单库判断等,基本都是以实名信息进行入参查询;
二、信贷产品的身份证上传
一般而言,银行开户、办理信用卡或者证券卡户等,都需要进行身份信息核验,上传身份证影像资料。
衍生到互联网金融领域场景,也会发现线上信贷场景需要做身份证上传的操作。
网上查询了下资料,主要是2007年6月,人行、证监、保监、银监等部门基于发洗钱法的规定联合发布了《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》,对用户身份识别、客户身份和交易资料的保存行为进行了规范。
第十六条金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司、保险资产管理公司以及中国人民银行确定的其他金融机构在与客户签订金融业务合同时,应当核对客户的有效身份证件或者其他身份证明文件,登记客户身份基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件。
如上所示,虽然目前的网贷业务开展暂时不属于规定的相关金融业务;但目前线上信贷的资金来源尤其是头部消费信贷平台,其资金来源主要以银行资金、消费金融资金、网络小贷等金融资金为主。
因而,这些金融机构在开展金融业务(实质的放贷业务)需要按照办法规定,等级客户的身份基本信息同时留存相关的影响资料。这就是为什么现在的消费信贷产品都需要进行身份证上传的原因。
另外采集身份证影像资料,还有另外的作用,下面会提及。
身份证上传一般可以结合实名认证一起进行,也可以单独作为一个流程,具体是否合并或拆分取决于各自产品的实际情况。
如授信环节需要查询征信的产品流程设计,则通常可以使用OCR身份认证,不过一般基于OCR实名可能会导致初始转化下降。
产品层面关于身份证上传流程示意,大致分为三层,具体可见如下图的业务流程示意:
判断层:即当前用户是否需要上传身份证
操作层:即用户进行身份证上传及识别
校验层:进行身份OCR识别校验以及是否本人证件的规则校验
身份证上传流程
(1)身份证上传的判断层主要是判断用户当前是否需要上传身份证,一般两种情况下需要进行上传:
用户尚未上传身份证;
用户的身份证已过期。
(2)如果用户需要进行身份证上传,则需要判断当前是否已具有相机权限(或者相册权限),如果没有相应的权限需要提示用户进行开启。
(3)上传身份证可以接入第三方的OCR识别SDK,也可以仅进行API的识别接口对接。但是一般客户端SDK组件可以提供身份证图片质量的检测以及包括额外的身份证风险类型的识别,如图所示的几种异常身份证:
身份证识别五类From:百度AI开放平台身份核验接口文档
(4)OCR上传识别成功后,与用户的实名信息进行比对,校验OCR识别信息是否准确。
三、人脸识别
目前人脸识别已经被广泛应用于各类生活场景,比如手机的人脸解锁、线下支付宝推出的人脸支付、机场和火车站的人脸识别等。另外目前在金融信贷场景也会采用人脸识别来作为反欺诈、申贷身份的核验。
基于信贷场景而言,完整的人脸识别一般是包含如下几个过程:活体检测、人脸采集、比对三个过程,而其目的一般在于确保申贷人为【真人】操作,避免黑产等通过机器批量操作等模式攻击。
另外在于确认为【本人】操作,防止中介代办、身份冒用等情况。
一般现在人脸识别都是使用的专门的第三方提供的SDK集成服务,集成SDK后,通过客户端本地离线活体检测和人脸采集,然后调用第三方API服务接口进行身份核验判断。具体示意可参考如下流程:
人脸识别SDK流程From:百度AI开放平台接口文档
1。活体检测
活体检测是验证当前操作的人是一个活物,主要防止静态活体(如照片)的攻击。打比方说,比如人脸考勤,直接拿照片可能也可以完成打卡。
目前活体检测大致有如下几种方法(声明,这部分描述是来自基于百度SDK文档概述):
(1)有动作交互活体检测:通过要求用户配合做出一些面部动作,验证是否为身份伪造攻击,此方式往往结合静默图片活体检测一起使用。
(2)静默图片活体检测:通过提交图片,检测图片中的屏幕边框、反光、摩尔纹、成像畸变等线索,来区分是否为二次翻拍攻击(举例:如用户A用手机拍摄了一张包含人脸的图片一,用户B翻拍了图片一得到了图片二,并用图片二伪造成用户A去进行识别操作,这种情况普遍发生在金融开户、实名认证等环节)。
(3)H5视频活体检测:通过上传一段视频,进行视频随机抽帧分析,对随机图片进行静默图片活体检测,得出综合攻击情况分析结果。为确保视频唯一性,可以结合语音校验码接口使用。
目前主流信贷产品绝大多数都采用的是基于Nativeapp的人脸识别SDK,一般会内置动作交互活体检测功能。但如果信贷场景是通过第三方H5实现,且需要人脸识别的话,一般需要考虑H5视频活体检测。
2。人脸采集
在活体检测的同时,会进行人脸图片的获取和采集,可以根据需要定制需要采集存储的活体底照数量。
基于人脸采集后的人证比对分析的准确性,对于采集的图像质量有很高的要求。百度将人脸的质量检测概括为五方面,一般如果集成了第三方人脸识别SDK,都会内置这部分质量检测,不符合时可以中断操作,提示用户重新进行人脸识别。
遮挡:指人脸各部位的遮挡比例;
模糊度:指人脸的清晰程度;
光照:指人脸的光照强度;
完整性:指图片中的人脸是否完整;
姿态:指人脸在三维空间的角度分布。
3。身份核验
人脸识别的最后一步是进行身份核验,也就是判断是否是用户本人操作,是否允许用户完成该行为。一般被应用于应用异常操作风险安全拦截,如设备异常登录或银行卡交易操作异常等。
类似目前手机移动支付的人脸验证也可以归属为人脸比对的过程。身份核验的常规核验流程是使用用户当前采集的人脸同注册人脸进行比对。
所谓的注册人脸是用户首次进行识别输入存储的图片或者其他方式存储的用于作为基准对比的图片。人脸比对是将两张照片进行比对,得到一个比对分数结果,根据设定的阈值分数,判断是否通过。
另外关于身份核验一般有3种对比场景:
(1)活体vs活体即刚所说的当前采集的人脸同注册人脸进行比对。主要用于判断当前操作人是否为本人进行操作;
(2)活体vs身份证芯片照将采集到的人脸及用户身份证影响件的图片照片进行比对,判断是否人证一致;
(3)活体vs公安部网纹照将采集到的活体同公安部网纹照进行比对,公安部网纹照对接是公安部身份系统,调用比对的花费成本较高,但一般被认为是最可靠的核验方式。
综上,基于以上三点的描述,我们基本可以知道信贷产品针对借款人的身份核验及欺诈判断基本上是结合用户的实名信息(姓名身份证号)、身份证照片、活体照片(或公安部网纹照)等进行相互验证和识别。不过这无法完全杜绝团伙欺诈骗贷的防范,比如花几千块全额雇人进行操作。
敲黑板,划重点:
(1)信贷产品流程中实名、身份证、银行卡是核心要素,不论流程如何设计,最终一定是包含了这三者。
(2)信贷产品基于反欺诈的风险防范要求,一般需要进行完整的身份核验,通过实名身份证照活体等联动来进行判断,可以杜绝大多数的欺诈骗贷情况。
我要去相亲吗你该去挣钱01:hr上个月,范姐在后台看到这样一个留言:她说,自己今年24岁,但一直被家人逼着去相亲,不知道到底要不要去?24岁这么小的年纪,相什么亲啊?24岁,最该做……
两性关系能让女人舒服莫过于这六个导语:很多人以为爱情是靠追来的,其实并不是这样的。如果真正的爱情,真的能够追来的话,那这个世界就不会有这么多的单身男女了。只要主动一点,去追就有爱情的话,何来这么多的烦恼……
孕中期饮食太咸易致妊高症怀孕6个月,准妈妈的肚子也开始变大了,所需的营养自然也就变多了,那么,怀孕6个月如何科学地摄入营养呢?怀孕6个月应如何摄入营养怀孕六个月正是胎儿发育期,除了寒凉、燥……
羊水破了是不是应该及时上医院孕晚期羊水破了能否上厕所如果胎位不正和胎儿先露部未入盆,这个时候直立或者蹲着很容易造成脐带脱垂,这个时候不要去厕所,如果要想小便的时候,可以在床上用便盆或者用其他便盆代用……
恋爱初期小招数让你们爱意浓学会热爱旅游哪怕你平时再忙,也要让自己腾空出一个时间来旅游。旅游是可以让你最容易邂逅浪漫爱情的渠道。养只宠物通过自己养的小动物,开拓爱心渠道,会不经意多了一些……
那一晚房东找到机会趁虚而入杨明虽然是个文化人,但在文化公司打工,收入也不是很高。虽然工作比我体面一些,但和我一样,在北京这样的大都市,他同样是个漂泊在外的异乡人。我们在一起,共同语言较多,很能谈得来,我……
米家四款冰箱月日开售容量升起风冷不结霜【宅秘新闻】作为小米家电大家庭的最后的一组产品,小米米家冰箱将于10月15日上午10点正式开售,有两款双门、一款三门和一款十字四门四款冰箱,最小尺寸为160升(100升冷藏,6……
没落行动毁灭日本本土揭秘没落行动计划1945年8月6日和9日,美国先后在日本的长崎和广岛投下了两颗原子弹。8月8日苏联向日本选择,9号凌晨,百万苏联钢铁之师席卷中国东北,暴打关东军。以上所述的这些事件直接促使着日……
后天的约定1某秋千旁,日,外小夏天和小雨晴在玩着秋千。小雨晴:夏天推快点,推快点。小夏天:好,那你坐稳拉。小夏天用尽全身的力气,推动着秋千,秋千越荡越快。小……
片导演总结大性爱要点男人们为了解决生理需求,常常会看A片发洩一下!而有些情侣为了增加床上情调,也会一起欣赏A片撩性欲,甚至会将其中的技巧运用到现实性爱中。邀请国外成人片导演分享自己从事该行业的心得……
男人如何读懂女人心读懂女人的种爱之语言读懂女人的爱之假语人们常说:女人心,海底针。说的就是女人的敏感、多愁和善变,而说假话便是女人掩饰自己最直接的一种方式了。在这里,需要提醒某些男同胞的是:女人的话,不可不信……
青春期男孩遗精原因及调理方法男孩的身体已经是逐渐开始完善,等正常的生理活动也开始出现,但是由于徐多男孩不知道,这导致它们内心对自己的身体存在担忧,接下来就让我们详细了解下青春期男孩遗精原因及调理方法有哪些……
职业生涯规划的主要问题解析做好职业生涯应知一份好的职业生涯规划应包括以下五方面内容:一、自我认识自我认识是设计职业生涯规划的基础,因此一定要全面、客观、深刻,决不回避自己的缺点和短处。在自我认识方面,当局者迷、旁观者清……
澳洲堪培拉大学专业申请要求职业前景浅析堪培拉大学位于澳大利亚的首府堪培拉市,是堪培拉市内4所大学之一。学校的知名度虽然不如澳大利亚国立大学,但堪培拉大学的毕业就业率却一直保持在堪培拉四所大学中的中上水平。堪培……
都匀的美食和本地特有美食都匀位于我国的西南地区,那么大家知道都匀的美食都有哪些吗?接下来这篇指南将告诉你答案。操作方法01:hr酸汤,西南地区气候潮湿,当地人经常会喝一种酸汤来祛除湿气,重……
保卫萝卜第关金萝卜水晶萝卜攻略保卫萝卜2是一款十分好玩的塔防游戏,里面有很多各种各样的炮塔和画风可爱的小怪物,我们要建立炮塔防线来消灭怪物保护我们的萝卜阿波。下面小编就来告诉大家保卫萝卜2第58关的攻略吧!……
怎么快速去甲醛方法包括:开窗通风、利用植物吸附、利用光触媒除甲醛、固体活性炭、空气净化器等。甲醛是一种有害的物质,会对人的器官造成一定损害,特别是新房子刚刚装修完之后,装修材料中会散发……
百度知道登陆首页百度知道是由全球最大的中文搜索引擎百度自主研发、基于搜索的互动式知识问答分享平台,用户可以根据自身的需求,有针对性地提出问题,下面小编就来带大家了解打开百度知道的几种方法。……
支付宝蚂蚁森林如何偷取好友的能量aclasstaghrefwiki10320IQhrFus16。html支付a宝蚂蚁森林如何偷取好友的能量?下面就跟大家分享一下支付宝蚂蚁森林偷取好友能量的方法,希望能帮助到大……
瓢虫为什么叫花大姐01hr瓢虫属于昆虫纲鞘翅目瓢甲科,因为多数瓢甲的颜色艳丽,而且鞘翅上面有美丽的斑点,形成一种别有情趣的美丽图案,所以俗称花大姐。每年春夏季的花间、草茎上,经常看到各种美……
非典后来为什么消失了01hr在中国医疗人员、国际卫生组织以及各国的研究人员的共同努力下,通过消灭现有传染源,隔离治疗非典患者的方式,有效的控制了非典感染。另外,随着气候变暖,SARS病毒在高温高湿……
一念之差何为炼狱?炼狱,军训有何连?念常人未知炼狱之苦,军训之难,故吾欲享军训之感与炼狱之受于汝。有诗为证:天明日光甚毒辣,汗流浃背却须立。若言自皮皆嫩细,训后复测无白皙。……
四季的色彩我喜欢四季的色彩,无论是什么季节的色彩我都喜欢。她给我的形象和记忆永远是最美好的。春的色彩,是碧绿的。树仿佛都睁开了明亮的双眼,树枝的手臂也柔软了,而萌发的叶子还蜷缩到一……
新时代好少年先进事迹读后感不忘初心、牢记使命、奋勇向前今天,我阅读了全国‘新时代好少年’先进事迹,看到这么多在努力为祖国添彩的我们祖国的花朵,我感触颇深。拿破仑曾说过:中国是东方的一头沉睡的……