标准解读
《GB/T 36651-2018 信息安全技术 基于可信环境的生物特征识别身份鉴别协议框架》是中国国家标准之一,主要针对基于生物特征的身份验证过程中的安全性和可靠性问题提出了一套标准框架。该标准适用于需要通过生物特征信息进行用户身份鉴别的各类应用场景,包括但不限于金融、电子商务、移动支付等领域。
标准中定义了基于可信执行环境(TEE, Trusted Execution Environment)来实现生物特征数据的安全采集、处理与存储的基本原则和方法。其中,TEE是一种能够提供隔离执行空间的技术手段,可以有效防止恶意软件或未经授权的访问对敏感信息造成威胁。利用TEE技术,可以在设备上创建一个安全区域,确保只有经过授权的应用程序才能访问到用户的生物特征数据。
此外,《GB/T 36651-2018》还详细描述了如何构建一个完整的生物特征识别系统架构,包括客户端设备、服务端平台以及两者之间的通信机制等组成部分,并明确了各部分的功能要求及其实现方式。对于涉及到的数据交换格式、加密算法选择等方面也给出了具体指导建议,以保证整个流程中个人信息的安全性。
在安全性方面,除了强调使用强加密技术和严格的访问控制策略外,该标准还特别关注到了隐私保护问题,提倡采用最小化原则收集必要的生物特征样本,并且尽可能地限制这些数据的留存时间及其使用范围,从而最大限度地减少潜在的风险。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-10-10 颁布
- 2019-05-01 实施




文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36651—2018
信息安全技术基于可信环境的生物特征
识别身份鉴别协议框架
Informationsecuritytechniques—Biometricauthenticationprotocol
frameworkbasedontrustedenvironment
2018-10-10发布2019-05-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36651—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………3
协议框架
5…………………3
概述
5.1…………………3
注册
5.2…………………5
鉴别
5.3…………………5
注销
5.4…………………6
协议流程和规则
6…………………………6
注册流程
6.1……………6
鉴别流程
6.2……………8
注销流程
6.3……………9
协议接口
7…………………10
概述
7.1…………………10
生物特征识别密钥管理器接口
7.2……………………10
附录资料性附录协议消息
A()…………11
附录资料性附录协议消息相关数据结构
B()…………14
附录资料性附录协议接口
C()…………19
参考文献
……………………21
Ⅰ
GB/T36651—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院数据与通信保护研究教育中心中国银联股份有限公司联想北京
:、、()
有限公司浙江蚂蚁小微金融服务集团有限公司国民认证科技北京有限公司北京数字认证股份有
、、()、
限公司华为技术有限公司三六零科技股份有限公司中国信息通信研究院数安时代科技股份有限公
、、、、
司广州广电运通金融电子股份有限公司北京旷视科技有限公司
、、。
本标准主要起草人荆继武刘丽敏回春野杨楠钱文飞李俊陈星辛知傅大鹏常新苗程斌
:、、、、、、、、、、、
张屹傅山张永强林冠辰张鑫
、、、、。
Ⅲ
GB/T36651—2018
信息安全技术基于可信环境的生物特征
识别身份鉴别协议框架
1范围
本标准规定了基于可信环境的生物特征识别身份鉴别协议框架包括协议框架协议流程协议规
,、、
则以及协议接口等内容
。
本标准适用于生物特征识别身份鉴别服务的开发测试和评估
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
可信环境trustedenvironment
用户设备上的安全区域可保证加载到其内部数据的安全性包括保密性完整性和可用性等如可
,,、,
信执行环境安全元件可信密码模块或其他具备安全边界的保护区域
(TEE)、(SE)、(TCM)。
32
.
生物特征识别身份鉴别biometricauthentication
采用生物特征识别技术对用户的身份进行鉴别
。
33
.
生物特征识别密钥管理器biometricauthenticationkeymanager
负责维护身份鉴别服务器鉴别用户时需要的相关信息例如密钥的实体
()。
34
.
生物特征识别密钥管理器标识符biometricauthenticationkeymanageridentifier
用来标识生物特征识别密钥管理器
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 预防犯罪问题
- 食堂人员知识培训内容
- 幼儿课件学会分享
- 2024年国际投资环境评估试题及答案
- 国际物流师职业发展路径试题及答案
- 中职电子商务质量管理试题及答案
- 职业成长的2024年国际物流师试题及答案
- 机械基础理论与应用考核试卷
- 木材加工企业的产品质量追溯体系考核试卷
- 2024年CPSM考试信息全面试题及答案
- (3月省质检)福建省2025届高三毕业班适应性练习卷英语试卷(含答案)
- 2025新疆机场(集团)有限责任公司阿克苏管理分公司第一季度招聘(75人)笔试参考题库附带答案详解
- 2025年骨科常考复试试题及答案
- 东莞市劳动合同模板6篇
- 企业人力资源管理师知识考试题及答案
- 2025年山东省高考物理复习方法及备考策略指导(深度课件)
- 民航基础知识应用题库100道及答案解析
- 生猪屠宰兽医卫生检验人员理论考试题库及答案
- 《陆上风电场工程设计概算编制规定及费用标准》(NB-T 31011-2019)
- STC550T(55t、46m)(三一重工)汽车起重机使用说明书
- 洪恩识字生字卡片(共19页)
评论
0/150
提交评论