公共上网场所网络安全技术服务

公共WiFi合规术语百科

公共上网场所合规常用术语解释:上网日志、上网日志审计、日志留存180天、实名认证、Portal认证、一键连网、NAT日志、网络安全等级保护(等保2.0)、网安检查、审计报表等名词的

首页公共WiFi合规服务 › 术语百科

结论先行:术语百科——公共上网场所需落实上网用户实名认证与网络日志留存(不少于六个月,通常按180天执行),并具备可查询、可导出的审计能力;东创云以全托管方式提供设备、系统、日志与运维服务。具体要求以属地公安机关为准。

上网日志

定义

用户通过场所网络访问互联网时,由认证网关、出口设备或日志审计系统记录的行为数据集合。

常见字段:账号或手机号、终端标识、上线与下线时间、源地址与端口、目的地址与端口、访问域名或URL、上下行流量、接入 AP/SSID。

常见误解:认为"路由器有日志"就等于合规——家用/普通路由器日志容量小、字段不全,通常无法满足留存与检索要求。

上网日志留存

定义

将上网日志按规定期限保存,保证可查询、可导出的能力。

期限:《网络安全法》第二十三条要求相关网络日志留存不少于六个月,公共上网场所通常按不少于 180天 配置;网吧类场所适用《互联网上网服务营业场所管理条例》的记录备份要求(不少于60日)。实际以属地公安机关要求为准,详见 公安部令第82号专页

Portal 认证

定义

又称门户认证:用户连接 WiFi 后被强制或引导跳转到一个网页门户,完成身份验证或同意上网须知后,才被放行访问互联网。

用途:兼顾合规追溯与品牌展示,门户页可放 Logo、欢迎语、公告、免责声明与营销内容。

常见形式:短信验证码、微信授权、账号密码、访客码、一键连网(免密但留痕)。

实名认证

定义

要求用户在获得网络接入服务前提供真实身份信息,并留存可追溯到具体自然人的记录。

依据:《网络安全法》第二十六条——提供接入等服务应要求用户提供真实身份信息,不提供的不得提供服务。

与"留手机号"的区别:实名不等于必须刷身份证;在公共上网场景中,手机号短信验证、微信实名授权等可追溯方式通常被采用,具体以属地要求为准。

一键连网 / 微信认证 / 短信认证

一键连网:用户点击即可上网,体验最顺畅,通常与微信授权或终端标识绑定,保证可追溯。

微信认证:通过微信 OAuth 授权完成身份关联,适合餐饮、商场等高频短停留场景。

短信认证:手机号 + 验证码,实名强度高,适合酒店、医院、政务等场景。

NAT 日志

定义

网络地址转换(NAT)场景下记录"内网地址+端口 → 公网地址+端口"映射关系的日志。

为什么重要:公共场所多人共享出口 IP,只有记录 NAT 会话(含时间戳与端口),才能在追溯时定位到具体终端与用户,是日志审计的关键字段之一。

审计报表

定义

按监管或管理需要,从日志系统中按条件检索并输出的结构化记录文件。

常见口径:按时间段、按账号/手机号、按终端、按访问域名、按门店/楼层;用于网安检查配合与内部安全分析。详见 上网日志审计系统检查材料清单

网络安全等级保护(等保 2.0)

定义

由《网络安全法》确立的网络安全等级保护制度,按保护对象的重要程度分级防护。

五个环节:定级 → 备案 → 建设整改 → 等级测评 → 监督检查;主要依据 GB/T 22239-2019 等标准。安全审计与日志留存属于等保通用要求。

网安检查

定义

公安机关网络安全保卫部门依法对网络运营者落实安全保护义务情况进行的监督检查。

通常关注:实名认证落实、日志留存期限与完整性、技术措施与设备、制度与责任人、配合追溯能力。准备材料见 网安检查材料清单

全托管服务

定义

由服务商提供设备、系统、日志存储与持续运维的一体化服务模式,客户按周期付费,无需自行采购与维护。

边界提示:托管解决的是技术能力问题,不转移法定责任——经营单位仍是网络安全责任主体。详见 法律免责声明费用说明

认证网关

定义

部署在网络出口或核心侧的专用设备,负责强制用户完成身份认证后才放行上网,并生成认证与会话记录。

作用:把"谁能上网"与"上了什么网"关联起来,是实名认证与日志审计之间的桥梁。

无线控制器 AC 与面板 AP

AC(无线控制器):集中管理多台 AP 的设备,负责下发配置、统一策略与漫游切换。

面板 AP:安装在墙面 86 型底盒内的 AP,常用于酒店客房,覆盖单间或相邻两间,避免穿墙衰减。

PoE 供电

定义:通过网线同时传输数据与电力(Power over Ethernet),AP 无需单独布电源线。

意义:改造时大幅减少强电施工,是"免布线/少布线"方案的基础,能降低对营业的影响。

串接部署与旁路部署

串接:设备串在网络链路中,可对流量做控制与阻断,但故障会直接影响上网,需考虑旁路保护。

旁路:通过镜像或分流获取流量做审计,不影响主链路,故障风险低,但控制能力弱于串接。

上网行为管理

定义:对用户的上网访问进行识别、记录与策略控制的能力(如限制访问类别、限速、分时段策略)。

与日志审计的区别:行为管理侧重"控制",日志审计侧重"记录与追溯";合规场景中日志审计是必需项。

VLAN 与网络隔离

定义:通过虚拟局域网把一张物理网络划分成多个逻辑网络,相互之间默认不通。

典型用法:顾客网、员工网、收银/业务网、监控网分属不同 VLAN,降低越权访问风险。

无线漫游

定义:用户移动过程中在不同 AP 之间切换时保持稳定连接的能力。

关键:AP 点位重叠度、信号阈值与切换策略;商场、医院等移动场景是漫游优化的重点。

等保定级

定义:按系统重要程度与受破坏后的危害程度确定安全保护等级(通常为一级至五级,常见为二级、三级)。

流程衔接:定级 → 备案 → 建设整改 → 等级测评 → 监督检查,日志审计贯穿建设整改环节。

最小必要原则

定义:处理个人信息应在实现目的的最小范围内进行,不得过度收集。

落地做法:只采集合规必需字段,保存期限为实现目的所必要的最短时间,权限分级并留访问记录。

敏感个人信息与单独同意

定义:敏感个人信息指一旦泄露或被滥用,容易导致人格尊严受损或人身、财产安全危害的信息。

要求:处理敏感个人信息通常需在一般同意之外取得单独同意,并告知必要性与影响。

还有术语想弄清楚?

查看常见问题
相关页面:方案对比与选型故障排查容量测算 法规依据总览 合规指南 WiFi实名认证系统 上网日志审计系统 检查材料清单 服务案例

延伸阅读