• 现行
  • 正在执行有效
  • 2020-09-18 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 19989-3:2020 EN Information security - Criteria and methodology for security evaluation of biometric systems - Part 3: Presentation attack detection_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 19989-3:2020 EN
  • 标准名称:信息安全 生物识别系统安全评估的标准和方法 第3部分:演示攻击检测
  • 英文名称:Information security — Criteria and methodology for security evaluation of biometric systems — Part 3: Presentation attack detection
  • 标准状态:现行
  • 发布日期:2020-09-18

文档简介

演示攻击检测标准内容如下:

1.演示攻击检测概述

演示攻击检测是ISO/IEC19989-3:2020EN信息安全标准中针对生物识别系统安全评估的一部分,旨在评估生物识别系统的演示攻击防御能力。演示攻击是指利用技术手段伪装成合法用户或其他可信用户进行非法操作的行为。演示攻击检测的目的是发现和预防此类攻击,保护系统的安全性和保密性。

2.标准流程和方法

评估生物识别系统的演示攻击检测过程包括以下步骤:

*系统初始化和设置

*评估安全架构和设计

*分析演示攻击的可能性和方式

*设计演示攻击场景和攻击路径

*实施演示攻击并观察系统反应

*分析系统响应和结果,评估防御效果

*总结和报告评估结果

评估方法包括但不限于对系统日志、用户行为、数据传输、身份验证等方面进行监控和分析,以发现可能的演示攻击行为。

3.关键指标和要求

演示攻击检测的关键指标包括但不限于:

*系统安全性设计是否合理,是否存在漏洞和弱点

*系统响应时间和处理速度是否满足要求

*系统日志和监控系统是否能够准确记录和报告异常行为

*系统对演示攻击的防御能力是否有效,是否能够及时发现并阻止攻击行为

*系统是否能够提供足够的证据和记录,以证明防御措施的有效性

此外,还需要考虑系统性能、可扩展性、易用性和可维护性等因素。

4.应用场景和限制

演示攻击检测适用于各种类型的生物识别系统,如指纹识别、虹膜识别、面部识别等。对于不同的生物识别系统,评估方法和技术可能会有所不同。同时,需要注意的是,演示攻击检测只能作为评估系统安全性的一个方面,不能替代其他安全评估方法。此外,演示攻击检测也存在一定的局限性,如攻击者可能使用高级技术手段进行伪装等。

ISO/IEC19989-3:2020EN信息安全标准中的演示攻击检测标准为生物识别系统的安全评估提供了重要的指导和方法。在评估过

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论