標(biāo)準(zhǔn)解讀
《GB/T 38542-2020 信息安全技術(shù) 基于生物特征識別的移動智能終端身份鑒別技術(shù)框架》是一項國家標(biāo)準(zhǔn),旨在為基于生物特征識別的身份驗證提供指導(dǎo)。該標(biāo)準(zhǔn)涵蓋了移動智能終端上使用生物特征進行用戶身份鑒別的多個方面,包括但不限于技術(shù)要求、安全性和隱私保護等。
在技術(shù)層面,標(biāo)準(zhǔn)詳細描述了適用于不同生物特征類型(如指紋、面部、虹膜等)的身份驗證方法的基本架構(gòu)與流程。它定義了一系列關(guān)鍵術(shù)語,并明確了生物特征數(shù)據(jù)采集、處理、存儲及比對過程中的具體要求。此外,還特別強調(diào)了對于敏感信息的安全管理和保護措施,以確保個人隱私不被泄露。
安全性方面,《GB/T 38542-2020》提出了針對潛在攻擊手段(例如重放攻擊、模仿攻擊等)的防御策略,并建議采取多層次防護機制來增強系統(tǒng)整體安全性。同時,也關(guān)注到了誤識率和拒真率之間的平衡問題,即如何在保證用戶體驗的同時提高認(rèn)證準(zhǔn)確性。
隱私保護是另一重點內(nèi)容。標(biāo)準(zhǔn)指出,在設(shè)計和實現(xiàn)基于生物特征的身份鑒別方案時,必須充分考慮個人信息保護法律法規(guī)的要求,避免非法收集或濫用用戶生物特征數(shù)據(jù)。為此,推薦采用匿名化、最小化原則以及加強訪問控制等方式來保障數(shù)據(jù)主體權(quán)益。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-06 頒布
- 2020-10-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38542—2020
信息安全技術(shù)基于生物特征識別的移動
智能終端身份鑒別技術(shù)框架
Informationsecuritytechnology—Technicalframeworkforauthenticationof
mobilesmartterminalsbasedonbiometric
2020-03-06發(fā)布2020-10-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T38542—2020
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
概述
4………………………3
技術(shù)架構(gòu)
5…………………3
總體架構(gòu)
5.1……………3
移動智能終端側(cè)功能單元
5.2…………4
服務(wù)器側(cè)功能單元
5.3…………………5
業(yè)務(wù)流程
6…………………6
通信協(xié)議
7…………………6
身份鑒別協(xié)議
7.1………………………6
可信管理協(xié)議
7.2………………………6
功能要求
8…………………6
移動智能終端側(cè)功能單元
8.1…………6
服務(wù)器側(cè)功能單元
8.2…………………8
安全要求
9…………………8
移動智能終端側(cè)安全要求
9.1…………8
服務(wù)器側(cè)安全要求
9.2…………………9
通信安全要求
9.3………………………10
身份鑒別協(xié)議安全要求
9.4……………10
附錄資料性附錄基于指紋識別的身份鑒別應(yīng)用
A()…………………11
附錄資料性附錄可信環(huán)境安全說明
B()………………13
參考文獻
……………………14
GB/T38542—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位浙江螞蟻小微金融服務(wù)集團股份有限公司中國科學(xué)院數(shù)據(jù)與通信保護研究教育
:、
中心北京數(shù)字認(rèn)證股份有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院北京中科虹霸科技有限公司北京曠視
、、、、
科技有限公司中科天地科技有限公司廣州廣電運通金融電子股份有限公司華為技術(shù)有限公司阿里
、、、、
巴巴北京軟件服務(wù)有限公司深圳市匯頂科技股份有限公司國家信息中心國民技術(shù)股份有限公司
()、、、、
北京郵電大學(xué)深圳市騰訊計算機系統(tǒng)有限公司普華誠信信息技術(shù)有限公司中控智慧科技股份有限
、、、
公司紫光同芯微電子有限公司三六零科技集團有限公司中國信息通信研究院公安部第一研究所
、、、、、
北京三星通信技術(shù)研究有限公司高通無線通信技術(shù)中國有限公司
、()。
本標(biāo)準(zhǔn)主要起草人馮春培落紅衛(wèi)陳星孫曦劉麗敏傅大鵬許東陽何召鋒呂盟曹雷劉夢濤
:、、、、、、、、、、、
王思善朱紅儒胡榮英程浩范琴歐中洪楊曉光梁佐泉陳書楷丁義民張屹傅山鄭征吳越
、、、、、、、、、、、、、、
杜志敏
。
Ⅰ
GB/T38542—2020
引言
隨著越來越多的移動智能終端支持生物特征識別功能基于生物特征識別技術(shù)的用戶身份鑒別方
,
式廣泛應(yīng)用于客戶端登錄交易確認(rèn)等場景中相較于傳統(tǒng)的用戶名和口令認(rèn)證方式生物特征識別技
、。,
術(shù)實現(xiàn)了更為便捷和安全的身份鑒別應(yīng)用
。
移動智能終端功能和處理能力存在較大差異給生物特征識別技術(shù)在移動智能終端的身份鑒別應(yīng)
,
用與產(chǎn)業(yè)鏈的形成帶來了較為嚴(yán)重的碎片化問題移動智能終端提供的生物特征識別解決方案在功
。
能接口安全性的差異對于需要兼顧不同移動智能終端平臺的應(yīng)用開發(fā)商而言在實施身份鑒別方案
、、,,
時需要考慮兼容多套方案一方面增加了應(yīng)用復(fù)雜性另一方面也不利于技術(shù)方案的升級如多模態(tài)生
,,,:
物特征識別技術(shù)應(yīng)用等
。
基于上述考慮制定基于生物特征識別的移動智能終端身份鑒別標(biāo)準(zhǔn)從技術(shù)框架業(yè)務(wù)流程功能
,,、、
和安全要求等方面進行規(guī)范從而實現(xiàn)安全便捷統(tǒng)一的移動智能終端生物識別身份鑒別技術(shù)框架實
,、、,
現(xiàn)降低集成成本提高安全性和促進產(chǎn)業(yè)發(fā)展的目的
、。
Ⅱ
GB/T38542—2020
信息安全技術(shù)基于生物特征識別的移動
智能終端身份鑒別技術(shù)框架
1范圍
本標(biāo)準(zhǔn)規(guī)定了基于生物特征識別的移動智能終端身份鑒別的技術(shù)框架包括技術(shù)架構(gòu)業(yè)務(wù)流程
,、、
功能要求和安全要求
。
本標(biāo)準(zhǔn)適用于基于生物特征識別的移動智能終端身份鑒別系統(tǒng)的設(shè)計開發(fā)與集成
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)生物特征識別術(shù)語
GB/T26238—2010
信息安全技術(shù)移動智能終端應(yīng)用軟件安全技術(shù)要求和測試評價方法
GB/T34975—2017
信息安全技術(shù)移動智能終端個人信息保護技術(shù)要求
GB/T34978—2017
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273—2017
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用服務(wù)器安全技術(shù)要求
GB/T35281—2017
信息安全技術(shù)基于可信環(huán)境的生物特征識別身份鑒別協(xié)議框架
GB/T36651—2018
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
界定的以及下列術(shù)語和定義適用于本文件為了便于使用以下重復(fù)列出了
GB/T26238—2010。,
中的一些術(shù)語和定義
GB/T2623
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 漯河食品職業(yè)學(xué)院《公共關(guān)系學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年汕頭交通運輸從業(yè)資格證怎樣考試
- 2024年新三板股份購買合同專業(yè)模板版B版
- 2024年二零二四年度鐵藝大門安裝與保養(yǎng)服務(wù)合同3篇
- 2025年恩施貨運從業(yè)資格證考試題庫
- 2024年標(biāo)準(zhǔn)水泥穩(wěn)定碎石層施工合作合同一
- 2024年度特色小鎮(zhèn)商品房買賣合同GF-01713篇
- 2024年建筑腳手架租賃及保險合同標(biāo)準(zhǔn)范本版B版
- 兒童生長發(fā)育診所醫(yī)生招聘合同
- 城市防毒施工合同
- DB3716-T 27-2023鄉(xiāng)鎮(zhèn)級應(yīng)急物資配備指南
- 員工食堂承包合同、考核細則、考核評分表
- 小學(xué)生相聲劇本(10篇)
- 2023-2024學(xué)年山東省膠州市初中語文九年級上冊期末自測測試題
- 人力資源專員招聘筆試題
- LY/T 1646-2005森林采伐作業(yè)規(guī)程
- GB/T 7531-2008有機化工產(chǎn)品灼燒殘渣的測定
- GB/T 19963.1-2021風(fēng)電場接入電力系統(tǒng)技術(shù)規(guī)定第1部分:陸上風(fēng)電
- GB/T 13586-2006鋁及鋁合金廢料
- 二年級上冊數(shù)學(xué)試題-應(yīng)用題復(fù)習(xí)6-人教新課標(biāo)(2014秋)(無答案)
- 麗聲北極星分級繪本第一級上Tiger-Is-Coming課件
評論
0/150
提交評論