《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)是2020年11月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。
《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)規定了採用人臉識別技術在伺服器端遠程進行身份鑑別的信息系統的功能、性能和安全要求、安全保障要求。該標準適用於採用人臉識別技術在伺服器端遠程進行身份鑑別的信息系統的研製和測試,系統的管理可參照使用。
基本介紹
- 中文名:信息安全技術—遠程人臉識別系統技術要求
- 外文名:Information security technology—Technical requirements for remote face recognition system
- 標準號:GB/T 38671-2020
- 中國標準分類號:L80
- 標準類別:安全
- 國際標準分類號:35.040
- 發布日期:2020-04-28
- 實施日期:2020-11-01
- 歸口單位:全國信息安全標準化技術委員會
- 執行單位:全國信息安全標準化技術委員會
- 主管部門:中華人民共和國國家標準化管理委員會
- 性質:推薦性國家標準
- 狀態:現行
制定過程,編制進程,制定依據,起草工作,標準目次,內容範圍,引用檔案,意義價值,
制定過程
編制進程
- 標準計畫
2016年6月14日,國家標準計畫《信息安全技術—遠程人臉識別系統技術要求》(20160783-T-469)下達,項目周期24個月,由TC260(全國信息安全標準化技術委員會)提出並歸口上報及執行,主管部門為中華人民共和國國家標準化管理委員會。
- 發布實施
2020年4月28日,國家標準《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)由中華人民共和國國家市場監督管理總局、中華人民共和國國家標準化管理委員會發布。
2020年11月1日,國家標準《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)實施。
制定依據
國家標準《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)依據中國國家標準《標準化工作導則—第1部分:標準的結構和編寫規則》(GB/T 1.1-2009)規則起草。
起草工作
主要起草單位:公安部第一研究所、浙江螞蟻小微金融服務集團股份有限公司、重慶中科雲從科技有限公司、中國金融認證中心、四川遠鑒科技有限公司、深圳市騰訊計算機系統有限公司、中科天地科技有限公司、北京數字認證股份有限公司、北京曠視科技有限公司、中國信息安全測評中心、中國電子技術標準化研究院、深圳市亞略特生物識別科技有限公司、廣州廣電運通金融電子股份有限公司。
主要起草人:鄭征、劉軍、李敏、陳星、王宇航、李哲、盧玉華、許玉娜、王玉堅、湯海鵬、胡志昂、張翔、呂盟、李軍、王學華、劉琳、郝春亮、沈思成、劉夢濤、張默男。
標準目次
前言 | Ⅲ |
---|---|
1範圍 | 1 |
2規範性引用檔案 | 1 |
3術語、定義和縮略語 | 1 |
4概述 | 3 |
5安全分級 | 5 |
6功能要求 | 5 |
7性能要求 | 11 |
8安全功能要求 | 12 |
9安全保障要求 | 18 |
附錄A(資料性附錄)遠程人臉識別系統基本級和增強級對應關係 | 19 |
附錄B(資料性附錄)遠程人臉識別系統安全描述 | 21 |
參考文獻 | 25 |
參考資料:
內容範圍
《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)規定了採用人臉識別技術在伺服器端遠程進行身份鑑別的信息系統的功能、性能和安全要求、安全保障要求。該標準適用於採用人臉識別技術在伺服器端遠程進行身份鑑別的信息系統的研製和測試,系統的管理可參照使用。
引用檔案
GB/T 18336.3-2015 信息技術—安全技術—信息技術安全評估準則—第3部分:安全保障組件 GB/T 20271-2006 信息安全技術—信息系統通用安全技術要求 GB/T 26238-2010 信息技術生—物特徵識別術語 GB/T 29268.1-2012 信息技術—生物特徵識別性能測試和報告—第1部分:原則與框架 GB/T 36651-2018 信息安全技術—基於可信環境的生物特徵識別身份鑑別協定框架 |
參考資料:
意義價值
《信息安全技術—遠程人臉識別系統技術要求》(GB/T 38671-2020)是中國首個使用人臉識別技術進行身份鑑別的網路安全國家標準。從滿足個人信息安全保護與信息安全總體要求出發,充分考慮人臉別系統創新發展需求、用戶接受度和技術成熟度現狀,結合中國的信息安全技術的發展水平,深入分析ISO、ITU、NIST、FIDO等國外標準化組織制定的生物特徵識別相關技術標準內容,使利用人臉識別系統進行身份驗證有標準可循。該標準的發布是推動中國人臉識別技術產業化發展進程的里程碑,豐富了中國以人臉識別為核心的生物特徵識別技術體系和套用場景,真正發揮標準的技術引領作用。
該標準明確規定運行在網路環境下的人臉識別認證系統所應具備的安全功能,並從登記、傳輸、存儲、身份確認、身份識別、終止等人臉識別生命周期對其提出安全技術要求。有利於規範人臉識別技術的套用,有利於推動中國具有自主智慧財產權的人臉識別技術的發展,為信息系統安全保護及社會保全提供有效、實用的人體身份鑑別功能。