行业动态与技术知识
宾馆酒店WiFi认证系统的合规证据链:从终端到网监的实时数据链路怎么建
酒店做 WiFi 认证,合规是绕不开的一道坎。但很多酒店把合规理解成"弹个认证页、要个手机号"就完了,等到公安检查或者出了安全事件,才发现中间的证据链是断的。真正能站住脚的,不是某一页认证,而是从客人终端一路到网监平台的一条完整、可关联、防篡改的数据链路。这条链路建不好,前面认证做得再顺也没用。
先认清楚三类日志,别混为一谈
谈合规证据链,第一步是把日志类型分清楚。认证日志记的是谁、什么时间发起了认证、用的什么账号;NAT 日志记的是内网地址和外网地址、端口的映射关系,是溯源链路里补证的一环;上网行为日志记录的是访问了什么、用了多少流量,粒度取决于系统和部署范围。这三类不是一个东西,缺了任何一类,溯源链都会断一截。把认证日志当成全部审计能力,是常见的误判,基础日志能力并不等同于独立的深度行为审计系统能力。
从终端到网监:证据链要经过哪几跳
一条完整的链路大致是这样:客人终端连接 WiFi,由认证网关完成身份核验并下发权限;终端访问外网时,NAT 把内网地址翻译成公网地址;上网行为被记录成行为日志;认证、NAT、行为三类日志通过账号、时间、地址关联起来;最后由审计网关或日志服务器按标准接口上报到网监平台。任何一跳没接上,后续要溯源时就会出现"知道有人上了网,但对应不到具体是谁、用了哪台设备"的缺口。链路的价值就在"可关联"三个字。
关联靠的是共同字段,不是靠感觉
证据链能串起来,靠的是几类日志之间有共同的可关联字段:同一个认证账号、同一段时间和同一组地址映射。如果认证系统记的是房号,NAT 记的是内网地址,行为日志记的是公网地址,而中间没有把房号、内网地址、公网地址在时间轴上对齐,那么真要查的时候,三段信息是散的。建链路的关键动作,就是保证这些字段在采集时就能对齐,而不是事后靠人工去拼。
法规依据与日志要素是链路的地基
落到法规依据上,这条链路要满足的是《网络安全法》《数据安全法》《互联网安全保护技术措施规定》等要求,住宿场景还涉及《个人信息保护法》。具体要采集的要素包括终端 MAC 地址、IP 地址、上网起止时间、访问网址或应用、数据流量、认证账号(房号或访客 ID)以及 IP 电话通话记录。字段齐了,关联才立得住;缺一类,溯源就少一块拼图。这些要素不是越多越好,要在满足追溯所必需的范围里收住,避免过度采集。
防篡改与留存期限是合规的硬指标
日志光采集还不够。如果日志能被随意改动,在公安检查或者法律纠纷里就没有证据效力。所以留存要满足不低于六个月的期限,存储上要做加密,重要场景还要有本地加异地的备份,防止丢失和篡改。这里要稳健表达:留存时长和字段范围必须按当地监管和项目要求确认,不能承诺"绝对合规",只能说按已确认的监管要求和实施范围满足审计追溯需求。合规结论要落地到具体项目,不该是一句空话。
审计网关的位置决定抓取靠不靠谱
在部署上,审计网关通常通过核心交换机镜像抓包,或者桥模式接入网络,来抓取用户日志并上报。位置选不对,要么抓不全,要么影响正常转发。对于多酒店共用出口的场景,还要保证各酒店的日志数据独立分类存储,上报时能精准关联到对应主体,满足分级监管要求。不同的部署模式(本地全功能、仅审计网关、机房内 OLT 上方部署)抓包位置和上报路径不一样,要按现场拓扑选,不能套一个图。
上报环节要对接标准接口与分级监管
上报环节对多酒店场景还有一层要求:各酒店的日志数据要独立分类存储,上报时精准关联到对应主体,满足分级监管。公安部 82 号令对无线非经场所的网络安全审计有专门规定,对接要走标准接口,厂商配合落地。把证据链从终端一路搭到网监,靠的不是某一个设备强,而是每一跳都接上、每一类日志都对得上、每一份留存都防得住篡改。能否覆盖全部监管场景,要按项目实施范围和监管要求确认,不能自行放大能力边界。
能做追溯能力建设,不等于覆盖全部监管场景
最后要划清一条边界:认证系统能提供审计链路能力,不等于它能覆盖所有监管场景,也不等于可以监控聊天内容这类具体行为。具体以项目实施范围和监管要求为准。把"能溯源"说成"全场景合规",是把能力边界说大了。酒店做合规证据链,目标是把从终端到网监的这条链建完整、可关联、可留存、防篡改,做到需要时能拿得出、对得上、改不了,这就够了。