收藏到云盘
纠错反馈

GB/T 27912-2011 金融服务 生物特征识别 安全框架

Financial services - Biometrics - Security framework
基本信息
  • 标准号:
    GB/T 27912-2011
  • 名称:
    金融服务 生物特征识别 安全框架
  • 英文名称:
    Financial services - Biometrics - Security framework
  • 状态:
    现行
  • 类型:
    国家标准
  • 性质:
    推荐性
  • 发布日期:
    2011-12-30
  • 实施日期:
    2012-02-01
  • 废止日期:
    暂无
  • 相关公告:
    实施公告【关于批准发布《化学试剂 碳酸钡》等625项国家标准的公告】
    • 阅读或下载 使用APP、PC客户端等功能更强大
    • 网页在线阅读 体验阅读、搜索等基本功能
    • 用户分享资源 来自网友们上传分享的文件
    • 纸书购买 平台官方及网友推荐
分类信息
  • ICS分类:
    信息技术、办公机械(35) 信息技术应用(35.240) 信息技术在银行中的应用(35.240.40)
  • CCS分类:
    综合(A) 经济、文化(A10/19) 金融、保险(A11)
  • 行标分类:
    暂无
描述信息
  • 前言:
    本标准按照GB/T1.1—2009给出的规则起草。
    本标准修改采用ISO19092-1:2006《金融服务 生物特征识别 第1部分:安全框架》(英文版)。
    本标准与ISO19092-1:2006的技术性差异如下:
    a) 删除全文中涉及ISO19092-2的内容(因ISO19092-2提案已被ISO 中止,且删除这些内容并不影响标准的完整性);
    b) 删除原标准中的10.1.2,因为本节中的密钥名称全部来自于已经终止的ISO19092-2;
    c) 10.1.2(原标准10.1.3)数字签名中“哈希算法应满足相关ISO 标准(或者等同的国家标准)的具体要求”改为“哈希算法应满足相关国家标准的具体要求”;
    d) 删除10.1.2(原标准10.1.3)数字签名中的列项“应通过明文文本数据进行哈希运算,文本由一个或多个BiometricHeader和BiometricData类型的值组成,除了类型BiometricHeader和BiometricData值之外,还应包括一个IntegrityBlock类型的值”;
    e) 10.1.2和10.1.3(原标准10.1.3和10.1.4)中的“密钥管理技术,如表1所示,应按照相关ISO、ISO/IEC标准(或者等同的国家标准)的具体规定执行,例如ISO11568,或者ISO/IEC11770”改为“密钥管理技术应按相关国家标准的具体规定执行”;
    f) 删除原标准中的表1(其后表格的编号都减去1);
    g) 10.1.3基于数据机密性目的的加密中“加密算法应按相关的ISO 标准(或者等同国家标准)的具体规定执行”改为“加密算法应按相关的国家标准的具体规定执行”;
    h) 11.3.1中表12(原标准中表13)的147项:“密钥产生使用密钥产生算法,具体如ISO 标准(或者等同的国家标准)”修改为“密钥产生使用密钥产生算法,具体见相关的国家标准”;
    i) 附录A.3.4的列项d)中的“参考模板描述(例如,生物特征OID)”修改为“参考模板描述(例如,生物特征目标标识符)”;
    j) 删除ISO19092-1:2006的附录B.2,因为该处描述的个体身份识别标准不适合我国国情。
    本标准还做了下列编辑性修改:
    ———将原文中的“本国际标准”、“ISO19092”、“ISO19092的本部分”、“本部分”修改为“本标准”;
    ———删除国际标准的前言;
    ———为全文统一起见,将4.21等错误率的定义中的“交叉率(crossoverrate)”改称“交叉错误率(crossovererrorrate)”;
    ———9.3.3的列项a)中提到的再登记的要求:“使用原始的凭证材料,而并非已经存在的生物特征模板。该方式可提供足够的保证水平,这依赖于已存在的生物特征模板和技术的可靠性和可用性”修改为“使用原始的凭证材料,而并非已经存在的生物特征模板。该方式可提供足够的保证水平,这依赖于原始的凭证材料的可靠性和可用性”(勘误);
    ———11.4.5的表22集成电路卡(ICC)生命周期控制中的300项“除非CDF处于激活状态或者再激活状态时,否则IC不能用于金融交易”修改为“除非CDF处于激活状态或者再激活状态时,否则ICC不能用于金融交易”(勘误);
    ———C.8中的“对单因子生物特征识别系统使用简单概率模型[20],在N 个用户中不出现系统错误匹配的概率Pr为”修改为“对单因子生物特征识别系统使用简单概率模型[20],在N 个用户中出现系统错误匹配的概率Pr为”(勘误)。
    本标准由中国人民银行提出。
    本标准由全国金融标准化技术委员会(SAC/TC180)归口。
    本标准负责起草单位:中国金融电子化公司。
    本标准参加起草单位:中国农业银行、中信银行、上海银晨智能识别科技有限公司、北京中科虹霸科技有限公司、北京握奇数据系统有限公司、杭州中正生物认证技术有限公司、中国人民银行兴化市中心支行、中国人民银行太原市中心支行、中国人民银行石家庄市中心支行。
    本标准主要起草人:王平娃、陆书春、李曙光、刘运、赵征、林松、曾文斌、邱显超、余伟华、汪雪林、梁敏、吕瑛、仲志辉、张龙龙、李军。
  • 适用范围:
    本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的最小安全要求,也为专业人员提供了控制目标和使用建议。
  • 引用标准:
    暂无
相关标准
  • 引用标准:
    ISO 10202-3 ISO/IEC 19790
  • 采用标准:
    ISO 19092-1:2006 金融服务 生物特征识别 安全框架 (修改采用 MOD)
相关部门
  • 归口单位:
    全国金融标准化技术委员会(SAC/TC 180)
  • 主管部门:
    全国金融标准化技术委员会(SAC/TC 180)
  • 提出部门:
    中国人民银行
  • 起草单位:
    中国金融电子化公司
相关人员
暂无
关联标准
  • GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求
  • GB/T 21076-2017 证券及相关金融工具 国际证券识别编码体系
  • T/NIFA 1-2017 互联网金融 信息披露 个体网络借贷
  • JR/T 0123.4-2018 非银行支付机构支付业务设施检测规范 第 4 部分:固定电话支付
  • JR/T 0233—2021 证券期货业经营机构内部应用系统日志规范
  • GB/T 21078.2-2011 银行业务 个人识别码的管理与安全 第2部分:ATM和POS系统中脱机PIN处理的要求
  • JR/T 0053-2009 机动车保险数据交换规范
  • T/IAC 2201-2017 意外事故原因分类与编码
  • GB/T 32316-2015 金融租赁服务流程规范
  • JR/T 0203—2020 分布式数据库技术金融应用规范 技术架构
  • JR/T 0067-2011 证券期货业信息系统安全等级保护测评要求(试行)
  • GB/T 34278-2017 职工基本养老保险个人账户管理规范
  • JR/T 0025.4-2018 中国金融集成电路(IC)卡规范 第4部分:借记/贷记应用规范
  • JR/T 0055.5-2009 银行卡联网联合技术规范 第5部分:通信接口
  • DB3412/T 3-2020 阜阳市农村金融 劝耕贷规范
  • JR/T 0096.2-2012 中国金融移动支付 联网联合 第2部分:交易与清算流程规范
  • JR/T 0207—2021 金融信息系统多活技术规范 术语
  • JR/T 0176.3—2021 证券期货业数据模型 第3部分:证券公司逻辑模型
  • SZDB/Z 181-2016 商业保险服务规范
  • JR/T 0231—2021 银行业第三方软件开发工具包(SDK)安全接入指南
用户分享资源

GB/T 27912-2011 金融服务 生物特征识别 安全框架

Financial services - Biometrics - Securi...
上传文件
注:本列表内文件主要来源于网友们的分享上传。如您发现有不正确不合适的内容,请及时联系客服
纠错反馈
GB/T 27912-2011 金融服务 生物特征识别 安全框架
提交反馈
分类列表
确定
上传文件
完全匿名 前台匿名 显示用户名 点击选择文件
{{uploadFile.name}} {{uploadFile.sizeStr}}
目前支持上传小于100MB的PDF、OCF、OCS格式文件
注:您上传文件即代表同意平台可以公开给所有用户下载。平台会根据您的选择及实际情况,为您发放相应的直接或分成奖励。平台也可以根据实际情况需要,对您上传到服务器的文件进行调整隐藏删除等,而无需通知到您。
联系客服

纸书购买链接招商中,联系客服入驻

客服QQ: 2449276725 1455033258

1098903864 1969329120

客服电话:0379-80883238

电子邮箱:ocsyun@126.com