收藏到云盘
纠错反馈
GB/T 27912-2011 金融服务 生物特征识别 安全框架
Financial services - Biometrics - Security framework
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
信息技术应用(35.240)
信息技术在银行中的应用(35.240.40)
】
-
CCS分类:
【
综合(A)
经济、文化(A10/19)
金融、保险(A11)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准按照GB/T1.1—2009给出的规则起草。
本标准修改采用ISO19092-1:2006《金融服务 生物特征识别 第1部分:安全框架》(英文版)。
本标准与ISO19092-1:2006的技术性差异如下:
a) 删除全文中涉及ISO19092-2的内容(因ISO19092-2提案已被ISO 中止,且删除这些内容并不影响标准的完整性);
b) 删除原标准中的10.1.2,因为本节中的密钥名称全部来自于已经终止的ISO19092-2;
c) 10.1.2(原标准10.1.3)数字签名中“哈希算法应满足相关ISO 标准(或者等同的国家标准)的具体要求”改为“哈希算法应满足相关国家标准的具体要求”;
d) 删除10.1.2(原标准10.1.3)数字签名中的列项“应通过明文文本数据进行哈希运算,文本由一个或多个BiometricHeader和BiometricData类型的值组成,除了类型BiometricHeader和BiometricData值之外,还应包括一个IntegrityBlock类型的值”;
e) 10.1.2和10.1.3(原标准10.1.3和10.1.4)中的“密钥管理技术,如表1所示,应按照相关ISO、ISO/IEC标准(或者等同的国家标准)的具体规定执行,例如ISO11568,或者ISO/IEC11770”改为“密钥管理技术应按相关国家标准的具体规定执行”;
f) 删除原标准中的表1(其后表格的编号都减去1);
g) 10.1.3基于数据机密性目的的加密中“加密算法应按相关的ISO 标准(或者等同国家标准)的具体规定执行”改为“加密算法应按相关的国家标准的具体规定执行”;
h) 11.3.1中表12(原标准中表13)的147项:“密钥产生使用密钥产生算法,具体如ISO 标准(或者等同的国家标准)”修改为“密钥产生使用密钥产生算法,具体见相关的国家标准”;
i) 附录A.3.4的列项d)中的“参考模板描述(例如,生物特征OID)”修改为“参考模板描述(例如,生物特征目标标识符)”;
j) 删除ISO19092-1:2006的附录B.2,因为该处描述的个体身份识别标准不适合我国国情。
本标准还做了下列编辑性修改:
———将原文中的“本国际标准”、“ISO19092”、“ISO19092的本部分”、“本部分”修改为“本标准”;
———删除国际标准的前言;
———为全文统一起见,将4.21等错误率的定义中的“交叉率(crossoverrate)”改称“交叉错误率(crossovererrorrate)”;
———9.3.3的列项a)中提到的再登记的要求:“使用原始的凭证材料,而并非已经存在的生物特征模板。该方式可提供足够的保证水平,这依赖于已存在的生物特征模板和技术的可靠性和可用性”修改为“使用原始的凭证材料,而并非已经存在的生物特征模板。该方式可提供足够的保证水平,这依赖于原始的凭证材料的可靠性和可用性”(勘误);
———11.4.5的表22集成电路卡(ICC)生命周期控制中的300项“除非CDF处于激活状态或者再激活状态时,否则IC不能用于金融交易”修改为“除非CDF处于激活状态或者再激活状态时,否则ICC不能用于金融交易”(勘误);
———C.8中的“对单因子生物特征识别系统使用简单概率模型[20],在N 个用户中不出现系统错误匹配的概率Pr为”修改为“对单因子生物特征识别系统使用简单概率模型[20],在N 个用户中出现系统错误匹配的概率Pr为”(勘误)。
本标准由中国人民银行提出。
本标准由全国金融标准化技术委员会(SAC/TC180)归口。
本标准负责起草单位:中国金融电子化公司。
本标准参加起草单位:中国农业银行、中信银行、上海银晨智能识别科技有限公司、北京中科虹霸科技有限公司、北京握奇数据系统有限公司、杭州中正生物认证技术有限公司、中国人民银行兴化市中心支行、中国人民银行太原市中心支行、中国人民银行石家庄市中心支行。
本标准主要起草人:王平娃、陆书春、李曙光、刘运、赵征、林松、曾文斌、邱显超、余伟华、汪雪林、梁敏、吕瑛、仲志辉、张龙龙、李军。
-
适用范围:
本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的最小安全要求,也为专业人员提供了控制目标和使用建议。
-
引用标准:
暂无
相关标准
相关部门
-
归口单位:
全国金融标准化技术委员会(SAC/TC
180)
-
主管部门:
全国金融标准化技术委员会(SAC/TC
180)
-
提出部门:
中国人民银行
-
起草单位:
中国金融电子化公司
相关人员
关联标准
-
JR/T 0025.17-2013
中国金融集成电路(IC)卡规范 第17部分:借记/贷记应用安全增强规范
-
GB/T 37772.1-2019
养老保险待遇审核服务规范 第1部分:企业职工基本养老保险
-
JR/T 0181-2020
期货合约要素
-
LD/T 01-2020
社会保险网上经办服务指南
-
T/IAC 29-2019
企业财产保险公估作业规范
-
T/IAC 19.4-2019
汽车后市场用配件合车规范 第4部分:车辆外后视镜总成及配件
-
JR/T 0220.1—2021
挂牌公司信息披露电子化规范 第1部分:公告分类及分类标准框架
-
JR/T 0025.15-2018
中国金融集成电路(IC)卡规范 第15部分:电子现金双币支付应用规范
-
DB5101/T 76.3—2020
成都市社会保险经办管理规范 第3部分:建设要求
-
JR/T 0175—2019
《证券期货业软件测试规范》
-
GB/T 18789.1-2013
信息技术 自动柜员机通用规范 第1部分:设备
-
JR/T 0008—2000
银行卡发卡行标识代码及卡号
-
GB/T 32314-2015
商业银行客户服务中心服务外包管理规范
-
GB/T 19584-2004
银行卡磁条信息格式和使用规范
-
T/BFIA 002-2018
移动终端基于TEE可信人机界面技术规范
-
JR/T 0017-2012
开放式基金业务数据交换协议
-
GB/T 18240.6-2004
税控收款机 第6部分:设备编码规则
-
DB61/T 1064-2017
陕西省车用天然气气瓶安装技术规范
-
JR/T 0123.1-2014
非金融机构支付业务设施检测规范 第1部分:互联网支付
-
JR/T 0045.3-2014
中国金融集成电路(IC)卡检测规范 第3部分:借记/贷记应用个人化检测规范