标准解读
《GB/T 36651-2018 信息安全技术 基于可信环境的生物特征识别身份鉴别协议框架》是中国国家标准之一,主要针对基于生物特征的身份验证过程中的安全性和可靠性问题提出了一套标准框架。该标准适用于需要通过生物特征信息进行用户身份鉴别的各类应用场景,包括但不限于金融、电子商务、移动支付等领域。
标准中定义了基于可信执行环境(TEE, Trusted Execution Environment)来实现生物特征数据的安全采集、处理与存储的基本原则和方法。其中,TEE是一种能够提供隔离执行空间的技术手段,可以有效防止恶意软件或未经授权的访问对敏感信息造成威胁。利用TEE技术,可以在设备上创建一个安全区域,确保只有经过授权的应用程序才能访问到用户的生物特征数据。
此外,《GB/T 36651-2018》还详细描述了如何构建一个完整的生物特征识别系统架构,包括客户端设备、服务端平台以及两者之间的通信机制等组成部分,并明确了各部分的功能要求及其实现方式。对于涉及到的数据交换格式、加密算法选择等方面也给出了具体指导建议,以保证整个流程中个人信息的安全性。
在安全性方面,除了强调使用强加密技术和严格的访问控制策略外,该标准还特别关注到了隐私保护问题,提倡采用最小化原则收集必要的生物特征样本,并且尽可能地限制这些数据的留存时间及其使用范围,从而最大限度地减少潜在的风险。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-10-10 颁布
- 2019-05-01 实施
![GB/T 36651-2018信息安全技术基于可信环境的生物特征识别身份鉴别协议框架_第1页](http://file4.renrendoc.com/view/75c0c5fda443a4ed7d7ce1bf90f4334c/75c0c5fda443a4ed7d7ce1bf90f4334c1.gif)
![GB/T 36651-2018信息安全技术基于可信环境的生物特征识别身份鉴别协议框架_第2页](http://file4.renrendoc.com/view/75c0c5fda443a4ed7d7ce1bf90f4334c/75c0c5fda443a4ed7d7ce1bf90f4334c2.gif)
![GB/T 36651-2018信息安全技术基于可信环境的生物特征识别身份鉴别协议框架_第3页](http://file4.renrendoc.com/view/75c0c5fda443a4ed7d7ce1bf90f4334c/75c0c5fda443a4ed7d7ce1bf90f4334c3.gif)
![GB/T 36651-2018信息安全技术基于可信环境的生物特征识别身份鉴别协议框架_第4页](http://file4.renrendoc.com/view/75c0c5fda443a4ed7d7ce1bf90f4334c/75c0c5fda443a4ed7d7ce1bf90f4334c4.gif)
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36651—2018
信息安全技术基于可信环境的生物特征
识别身份鉴别协议框架
Informationsecuritytechniques—Biometricauthenticationprotocol
frameworkbasedontrustedenvironment
2018-10-10发布2019-05-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36651—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………3
协议框架
5…………………3
概述
5.1…………………3
注册
5.2…………………5
鉴别
5.3…………………5
注销
5.4…………………6
协议流程和规则
6…………………………6
注册流程
6.1……………6
鉴别流程
6.2……………8
注销流程
6.3……………9
协议接口
7…………………10
概述
7.1…………………10
生物特征识别密钥管理器接口
7.2……………………10
附录资料性附录协议消息
A()…………11
附录资料性附录协议消息相关数据结构
B()…………14
附录资料性附录协议接口
C()…………19
参考文献
……………………21
Ⅰ
GB/T36651—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院数据与通信保护研究教育中心中国银联股份有限公司联想北京
:、、()
有限公司浙江蚂蚁小微金融服务集团有限公司国民认证科技北京有限公司北京数字认证股份有
、、()、
限公司华为技术有限公司三六零科技股份有限公司中国信息通信研究院数安时代科技股份有限公
、、、、
司广州广电运通金融电子股份有限公司北京旷视科技有限公司
、、。
本标准主要起草人荆继武刘丽敏回春野杨楠钱文飞李俊陈星辛知傅大鹏常新苗程斌
:、、、、、、、、、、、
张屹傅山张永强林冠辰张鑫
、、、、。
Ⅲ
GB/T36651—2018
信息安全技术基于可信环境的生物特征
识别身份鉴别协议框架
1范围
本标准规定了基于可信环境的生物特征识别身份鉴别协议框架包括协议框架协议流程协议规
,、、
则以及协议接口等内容
。
本标准适用于生物特征识别身份鉴别服务的开发测试和评估
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
可信环境trustedenvironment
用户设备上的安全区域可保证加载到其内部数据的安全性包括保密性完整性和可用性等如可
,,、,
信执行环境安全元件可信密码模块或其他具备安全边界的保护区域
(TEE)、(SE)、(TCM)。
32
.
生物特征识别身份鉴别biometricauthentication
采用生物特征识别技术对用户的身份进行鉴别
。
33
.
生物特征识别密钥管理器biometricauthenticationkeymanager
负责维护身份鉴别服务器鉴别用户时需要的相关信息例如密钥的实体
()。
34
.
生物特征识别密钥管理器标识符biometricauthenticationkeymanageridentifier
用来标识生物特征识别密钥管理器
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《新生儿疾病筛查》课件
- 《竹教育大学》课件
- 《通风与空调工程》课件
- 汽车电气设备构造与维修课件
- 成教学生艺术素养教育的现状和提升路径
- 2025年闸机系统项目合作计划书
- 绿色插画风入职培训主题
- 智慧出行策略推广模板
- 重阳节文化讲解模板
- 2025年纳迪克酸酐项目发展计划
- 2025年一种板式过滤膜装置项目投资可行性研究分析报告
- BMS基础知识培训
- 质保管理制度
- 2024年全国卷新课标1高考英语试题及答案
- 2024年10月自考13003数据结构与算法试题及答案
- 2024新版《药品管理法》培训课件
- 浙江省杭州市2024年中考英语真题(含答案)
- 《陆上风电场工程设计概算编制规定及费用标准》(NB-T 31011-2019)
- 研究性学习课题——有趣对联
- 电镀工业园项目可行性研究报告-用于立项备案
- (精心整理)一元一次不等式组100道计算题
评论
0/150
提交评论