招行 NFC 读取身份证得到的照片是芯片的还是联网核查获得的?

3 月 9 日
 p4d9k

很模糊,感觉是从芯片获取的。 国内有一部分人在很多联网刷脸认证时提示无照片。需要打一个部门的电话找回照片。不知道后续换证是否还需要再次找回。我看到有的人去银行办业务联网核查还是旧照片。估计得遇到才会再次联系了。

2739 次点击
所在节点    问与答
24 条回复
mytsing520
3 月 9 日
我认为是联网核查

联网核查比较特殊,需要以用户的身份证作为验证的充要条件,或类似秘钥,才能从公安系统里拉取到用户信息并在银行系统里更新
身份证上面的其他信息,在身份证上有芯片,可以获取到,但按照流程也要到公安这边去调取一下进行校验真实性
HeSongZhou
3 月 9 日
我社保卡掉了,建行一个小门店捡到了直接打我电话
opengps
3 月 9 日
nfc 芯片的存储空间很有限,身份证这么大的量,应该不舍得堆大存储
p4d9k
3 月 9 日
@mytsing520
忘记说明,是招行 app NFC 读取身份证,不是去银行网点读取。

@opengps
据说芯片有 1kb 储存图片。护照芯片也有存储图片,应用商店有款软件可以断网读取,图片挺清晰的。
akorn
3 月 9 日
招行读的什么不知道. 身份证里是有完整页面信息的. 这就是身份证只能重制, 不能挂失的原因. 因为身份证是物理离线的.
namgking
3 月 9 日
曾经对接过身份证读卡器,明确告诉你这是身份证的,身份证本身存储了照片,能读取出来
p4d9k
3 月 9 日
@namgking 那好吧。估计是没有办法自己看到照片更新了没有。估计得办业务时,工作人员说才能知道联网核查有没有更新了照片。
julyclyde
3 月 9 日
@mytsing520 身份证上只要能读出来的内容肯 jia 定就是真的(除非破解了非对称加密)。需要联网验证的其实是这个证是不是被挂失过、人脸是不是活体的


@opengps 首先 NFC 芯片并不是天生容量有限。其次虽然有限但身份证里真的有照片,这是国标规定的
themostlazyman
3 月 9 日
业务相关,照片就是身份证本身的,不需要联网验证,是需要连后端服务对身份证的信息进行解析的。刷脸认证没有照片的情况是,人脸验证库的身份证照片信息还没同步过去。
ajaxfunction
3 月 9 日
别猜啦,
硬件能读身份证的只有专用设备里内置加密算法,而且国内只有一家,其他都是套壳。
其他都是读 nfc 云端解码,手机绝无可能,从身份证内读照片,文本也不行。包括警务 pda 也是云端解码
bin456789
3 月 9 日
安卓能从护照和港澳通行证读取照片,可说明那些芯片可以储存照片
renfei
3 月 9 日
我对接过身份证读卡器,无需联网,可以直接读出照片和身份证上显示的文本信息
themostlazyman
3 月 9 日
@renfei 对专用读卡器可以,但是手机 NFC 肯定是服务器解析。
p4d9k
3 月 9 日
@themostlazyman 那读取的还是芯片的数据对吧,只是不在本地解密的意思?
msg7086
3 月 9 日
卡里有数据。
之前去出入境办通行证的时候还遇到隔壁一个大哥身份证卡里数据写错位了导致系统出错,反正是把一个字段的值填到另一个字段里去了然后就炸了。民警大哥把身份证拿到读卡器上电脑上就显示出卡里的数据了,还指给我们看说这个字段填错了。
kingziyi
3 月 9 日
身份证里的,一般不调联网核查。可以拿张过期的试验一下
timeyoyo
3 月 9 日
恰好曾经做过人证比对的相关硬件产品,我来回答看:身份证里面的芯片国家级加密存储相关信息,但是读取需要专用解密模块才可以,仅授权的个把( 1-2 ?记不清了)厂家才有资质生产该模块,黑大粗的一个模块,还挺贵的。所以我的理解应该是:联网查询的
v1
3 月 9 日
@timeyoyo @p4d9k @ajaxfunction @opengps @mytsing520 刚好当初参与了一些相关基础工作

二代身份证芯片内加密存储卡面所有文字信息,证件照为 320x320 的 base64:jpg
社保卡则是基本个人信息+社保号+有效期+地区

加密算法为黑盒 PSAM ,身份证或社保卡各不一样,有授权 sdk 的厂家都可以生产设备,但是本质上也是调用 PSAM 内的算法(其实和 pos 机是一样的)。各家的云端校验也是机房内本地调用 PSAM ,有集群设备,一个设备可以插 64 张 PSAM 。类似于企业采购的 U 盾管理集群。


yolee599
3 月 9 日
我做过这种方案。不用联网,直接有专用的 RAM 模块可以读出所有文字信息,还有一张 1KB 的照片。不过这个模块比较贵,还要有资质的公司才能购买,所以一般都是在服务器端做集群,把读到的数据交给服务器解密,就是所谓的云解密,有专门做这种服务的公司
mytsing520
3 月 9 日
@v1 了解,感谢科普

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1196819

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX