商务支持

技术支持

About Guangxun

关于光迅

酒店全光网如何满足公安151号令?实名认证+6个月日志留存落地实战
2026-08-14 15:15:43 39

酒店全光网如何满足公安151号令?实名认证+6个月日志留存落地实战

“酒店WiFi没有实名认证,也没有日志留存——被查了才知道违法。”

2025年10月,巴彦淖尔某酒店因未落实上网实名认证被公安机关当场警告并责令整改。一个多月后复查,酒店仍未整改,最终酒店及主管人员双双被罚款。

2026年7月,德阳某电竞酒店因技术防护措施缺位、未按规定记录网络安全事件日志,被处以警告、责令限期整改并罚款一万元的处罚。同月,陕西宜君一酒店因无线网络未落实实名登记被依法警告。

宜君县公安局在处罚决定中明确告知:公共场所无线网络实名登记是经营主体必须履行的法定责任

这些酒店被罚,不是因为发生了网络攻击或数据泄露,而是因为没有落实实名认证和日志留存这两项最基本的网络安全义务。公安151号令已经施行多年,为什么还有这么多酒店在这两个“必答题”上栽跟头?

一、公安151号令到底要求酒店做什么?

《公安机关互联网安全监督检查规定》(公安部令第151号)于2018年11月1日起施行。该规定第十条明确列出了公安机关监督检查的核心内容:

第三项:是否依法采取记录并留存用户注册信息和上网日志信息的技术措施;

第四项:是否采取防范计算机病毒和网络攻击、网络侵入等技术措施;

第六项:是否按照法律规定的要求为公安机关依法维护国家安全、防范调查恐怖活动、侦查犯罪提供技术支持和协助

简单来说,酒店作为提供公共WiFi上网服务的场所,必须做到两件事:一是上网必须先实名认证,二是上网日志必须留存至少6个月。

这两项要求,在《网络安全法》第二十一条中也有明确规定——网络运营者应当“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月”。

法律条文的措辞很清晰,但在实际落地中,大量酒店“做不到”或“以为做到了”。

二、酒店的四个“我以为做到了”

“我以为有WiFi密码就算认证了。”

很多酒店认为“WiFi有密码”就等于做了安全防护。但公安151号令要求的“实名认证”,是指将上网行为与真实身份绑定——手机号、身份证号等可溯源到具体个人的信息。一个通用的WiFi密码,无法追溯到具体是谁在上网,发生安全事件时照样无法溯源。

“我以为路由器能存日志就够了。”

大多数酒店路由器的存储空间只有几百MB到几个GB,几天就满了,新日志自动覆盖旧日志。等保2.0和公安151号令要求的是不少于6个月的留存。存7天和存180天,在法律上是“有”和“没有”的区别。

“我以为记了IP和时间就算日志了。”

合规日志必须包含五元组(源IP、目的IP、源端口、目的端口、时间)+用户身份(手机号/身份证号)+访问行为(URL等)。很多设备只能记录“谁连上了WiFi”,连“访问了什么网站”都记录不了。日志字段不全,等同于没有日志。

“我以为日志存在本地就行了。”

日志不仅要存,还要防篡改、不可删除、可导出。普通路由器上的日志,管理员可以随意删除修改。公安检查时要求“一键导出”合规格式报表,传统设备根本做不到。

德阳公安网安大队负责人在一次执法后说了一句很形象的话:“弱口令、不加密、无日志,均属于典型的‘网络裸奔’。”

三、智慧光迅全光网:两件事一起解决

智慧光迅全光融合方案将实名认证和日志留存能力内置在全光网络底座中——不需要额外采购第三方设备,开箱即可满足公安151号令和等保2.0的要求。

实名认证:多种方式,一个都不能少

方案支持手机号认证、微信认证、身份证认证、房号认证等多种实名认证方式。住客连接WiFi后,必须完成实名认证才能上网,彻底杜绝匿名蹭网。

设备出厂自带合规短信资质,不需要酒店自行申请短信签名,10秒一键开通实名短信功能,即开即用。所有网关设备均取得公安部安全专用产品认证,满足公安备案要求。

认证页面支持酒店品牌定制,可以展示酒店Logo、促销活动、会员注册入口,引导客人注册会员。

日志留存:自动采集、本地存储、不可篡改

所有用户的上网日志、设备运行日志、安全事件日志、管理员操作日志自动采集。日志内容包含完整的五元组信息——源IP、目的IP、源端口、目的端口、访问时间——以及用户MAC、认证手机号/身份证号、房间号等身份与位置信息。

日志在酒店本地加密存储,采用多副本加密保护,不可篡改、不可删除。默认留存180天,支持按需扩容延长留存时间。日志数据不出酒店内网,避免数据上传云端带来的泄露风险。

支持按时间范围、用户IP、目的IP、用户身份、应用类型、房间号等多维度组合查询日志,查询响应时间小于1秒。发生安全事件时可以快速定位溯源。

支持一键导出符合公安部门要求格式的日志报表,按天、按周、按月均可导出。公安检查时不需要人工整理日志,几秒钟就能拿出合规材料。

巴彦淖尔那家酒店被罚,不是因为发生了黑客攻击,而是因为没有实名认证。德阳那家电竞酒店被罚,不是因为数据泄露,而是因为没有日志留存。

公安151号令的要求很明确:实名认证,日志留存180天。这不是“建议”,是“必须”。

智慧光迅全光融合方案把这两件事做到了极致——实名认证多种方式可选、即开即用;日志自动采集、本地加密存储、一键导出合规报表。开箱即合规,检查不慌张。

如果你的酒店还在用“有密码就行”“存7天就够了”的思路做网络安全,下一次收到罚单的可能就是你。

FAQ

Q:酒店日志留存到底要留多久?

不少于180天(6个月)。这是法律明确规定的下限。等保三级要求更严,不少于12个月。

Q:酒店WiFi有密码,算不算实名认证?

不算。实名认证是指将上网行为与真实身份(手机号、身份证号等)绑定。一个通用的WiFi密码无法追溯到具体是谁在上网,不满足公安151号令要求。

Q:日志字段不全有什么后果?

日志字段不全等同于没有日志。合规日志必须包含五元组(源IP、目的IP、源端口、目的端口、时间)+用户身份+访问行为。发生安全事件时无法溯源,酒店照样要承担责任。