欢迎访问中科光析科学技术研究所官网!
免费咨询热线
400-635-0567
信息技术 生物特征识别 指纹识别设备检测项目报价? 解决方案? 检测周期? 样品要求? |
点 击 解 答 ![]() |
为便于信息和数据安全保护方面的国内外交流,特制定本标准。本标准给出了与信息技术领域相关的概念的术语和定义,并明确了这些条目之间的关系。 为方便本标准翻译成其他少数民族语言,本标准各条词汇的定义中尽可能避免使用语言中偏特的词语。 本标准定义了有关密码术、信息分类与信息访问控制、数据与信息的恢复和安全违规等数据与信息安全保护方面的概念。
GB/T 16649的本部分规定了:在接口处交换的命令-响应对的内容;获取卡内数据元和数据对象的方法;用于描述卡的操作特性的历史字节的结构和内容;当处理命令时在接口处所看到的卡内应用和数据的结构;访问卡内文件和数据的方法;定义访问卡内文件和数据的权限的安全体系结构;卡内识别和选择应用的方法和机制;安全报文传输的方法;访问卡采用的算法的方法。本部分不描述这些算法。本部分不涵盖卡内和/或外界的内部实现。本部分独立于物理接口技术。它适用于通过触电、近耦合和射频等方式访问的卡。
本标准规定了基于集成电路卡(ICC)的在行业间交换时直接使用的或被引用的数据元(DE),包括复合的DE。 本标准标识了每个DE的下列特性: --标识符; --姓名; --描述和ISO引用标准; --格式和编码(如果在其他的标准或GB/T 16649的其他各部分中没有)。 每个DE的布局按在接口设备(IFD)和ICC间接口处所看到的那样进行描述。本标准定义了在卡内检索DE的手段(历史字节,复位,执行的命令和本标准定义的命令)。 本标准给出了DE的定义,而未考虑对DE用法的任何限制。 预期新的行业间数据对象会被并入本标准,关于要遵循的规程见第7章。
为了安全评估的意图,GB/T 18336的本部分定义了安全功能组件所需要的结构和内容。本部分包含一个安全组件的分类目录,将满足许多IT产品的通用安全功能要求。
本标准定义了制造业信息化领域所用的有关技术术语,包括信息技术基础理论部分的基本术语和信息技术在制造业中应用部分的技术术语,以及国内技术市场上出现的新的词汇。本标准适用于与制造业信息化技术有关的科研、生产、工程、管理、经营、教育等部门。本标准技术内容支持现代设计工程和企业信息化所要求的设计、制造、管理、集成、通信互连、网络及相关信息技术等方面的术语。
关于开放系统安全框架的本标准系列涉及在开放系统环境中的安全服务应用,术语“开放系统”系指包括诸如数据库、分布式应用、开放分布式处理和OSI一类的领域。安全框架主要用来提供在系统内和系统间交互时对系统和客体的保护方法。安全框架不考虑用于构造系统或者机制的方法学。 安全框架涉及用于获取具体安全服务所使用的数据元素和操作序列(但不是协议元素)。这些安全服务可适用于系统的通信实体,也可以用于系统间交换的数据和由系统管理的数据。本标准: ——定义鉴别的基本概念; ——确定可能的鉴别机制类; ——定义用于这些鉴别机制类的服务; ——确定为支持这些鉴别机制类的协议的功能需求; ——确定鉴别的通用管理需求。 能够使用本框架的标准类型包括: 1)符合鉴别概念的标准; 2)提供鉴别服务的标准; 3)使用鉴别服务的标准; 4)规定在开放系统体系结构内提供鉴别手段的标准; 5)规定鉴别机制的标准。 注:2)、3)和4)中的服务可以包括鉴别,但可以具有不同的初衷。 上述标准能以下列方式使用本框架: ——标准类型l)、2)、3)、4)和5)能够使用这个框架的术语; ——标准类型2)、3)、4)和5)能够使用本框架第7章定义的服务; ——标准类型j)能够基于本框架第8章定义的机制。 正如其他安全服务一样,鉴别只能够在为特定应用所定义的安全政策的上下文中被提供。安全政策的定义不属于本标准的范围。本标准的范围不包括为取得鉴别所需执行的协议交换细节的规范。本标准不规定用于支持这些鉴别服务的特定机制。其他标准(如GB/T 15843)更详细地制定了具体的鉴别方法。此外,这类方法的例子被收编在其他标准中(如GB/T 16264.8)以便涉及具体的鉴别需求。
GB/T 18978的本部分规定了交互系统中物理输入设备的指导原则。这些原则为下述输入设备提供基于人类工效学原理的指导:键盘、鼠标、游标、操纵杆、轨迹球、触摸板、输入板、指示板、触敏屏、触笔、光笔、声控设备和动作控制设备。本部分规定并阐述了设计和使用输入设备的人类工效学原则。可用这些原则为产品的设计和使用提供建议。本部分定义了整个GB/T 18978“400”子系列标准的相关术语。对某些特殊的应用领域,例如,非常关心安全问题的领域,可使用一些其他原则,并且这些原则比本部分规定的原则具有优先使用权。本部分也规定了输入设备的可用性特性,其中包括功能的、电气的、机械的、可维护性和安全性相关的特性。另外还包括一些与使用环境和软件相互兼容性方面的内容。这些特性中的任一特性可能会受其他规则或标准的影响。考虑下述电气特性例子。鉴于这种情况,本部分考虑了以下特性:--受首要考虑因素影响的特性;示例:与电气安全相关的特性不会受设计师的影响。--可能会削弱可用性的特性。示例:鼠标传输线的厚度或手提设备的电池重量都必须考虑。
GB/T 20274的本部分建立了信息系统安全技术保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全技术体系的指南和通用原则。GB/T 20274的本部分定义和说明了信息系统安全技术体系建设和评估中反映组织机构信息安全的技术体系架构能力级,以及组织机构信息系统安全的技术要求。GB/T 20274的本部分适用于启动、实施、维护、评估和改进信息安全技术体系的组织机构和涉及信息系统安全技术工作的所有用户、开发人员和评估人员。
本标准规定了网络和终端隔离产品的安全功能要求、安全保证要求、环境适应性要求及性能要求。本标准适用于网络和终端隔离产品的设计、开发与测试。
GB/T 20299的本部分规定了建筑及居住区数字化技术应用平台、该平台由通信系统、信息系统与监控系统以及支持这些系统工程的基础设施包括信息网络平台、综合布线系统、电源与接地、环境、机房系统、基础系统集成等组成。 本部分适用于建筑及居住区数字化技术应用系统平台的设计和实施,也可作为建筑及居住区选择数字化系统配置的依据。
GB/T 26237的本部分规定了GB/T 26237中基于细节点的指纹表示中所用到的概念和数据格式。本部分也是通用的,可以在涉及自动指纹识别的领域内使用。GB/T 26237中还包含了相关术语的定义、如何确定细节点的描述、针对普通使用和卡使用所需数据的格式以及符合性信息。在本部分附录中提供了用于匹配的步骤、值和决定参数。尽管GB/T 26237.4中包括了指纹和掌纹图像数据,但本部分只包括指纹细节点,不适用于掌纹。
GB/T 26237的本部分规定了指纹型谱数据的定义、指纹型谱数据记录、指纹型谱数据卡格式、指纹型谱数据的存储形式,以及基于频谱的指纹数据的交换格式。本部分适用于自动指纹识别各种领域。
GB/T 26237的本部分规定了一个用来从一个或多个符合ISO/IEC 19785-1 CBEFF数据结构的指/掌纹图像区域进行存储、记录和传输信息的数据记录交换格式,可用来进行指纹图像数据的交换和比较。本部分定义了可用于个体认证和鉴定的指纹图像数据交换的测量内容、格式和单位。该信息由一些必选项和可选项构成,包括扫描参数、压缩或未压缩图像以及供方规定的信息,且可以在使用自动设备和系统进行基于指纹图像区域进行鉴定和认证的组织之间进行交换。按照本部分进行编译和格式化的信息可在机读媒介上记录或使用数据通信设施进行传输。
GB/T 26237的本部分规定了虹膜图像数据的交换格式,该格式主要用于虹膜图像这一生物特征的注册、验证和识别系统。虹膜图像信息可以存储为以下形式:--按照ISO/IEC 15444(所有部分)或ISO/IEC 15948协议压缩得到的灰度值组成的数组;--按照ISO/IEC 15444(所有部分)或ISO/IEC 15948协议压缩得到的灰度值组成的数组,且其内容是经过裁剪的以下区域:经过裁剪得到的以虹膜中心为数组中心的感兴趣区域、带有非虹膜区域掩码的感兴趣区域、双目虹膜区域、双目裁剪虹膜区域,或者带有非虹膜区域掩码的双目虹膜感兴趣区域。本部分不包括:--相机光学规范的要求;--虹膜图像光度特性的要求;--虹膜设备的注册过程、工作流程和使用的要求。
GB/T 26237的本部分规定了动态签名/签字行为数据的概念和数据交换格式,该数据以时间序列形式利用诸如数字签名板或高级笔系统采集得到。这种数据交换格式在手写签名或签字所应用或者使用的应用领域中是通用的。本部分包含相关术语的定义、被采集数据的描述、数据的两种格式(通用格式和用于智能卡及其他令牌的压缩格式),以及数据块内容样例和采集数据的佳实践举例。本部分适用于动态签名/签字时间序列数据这一生物特征的注册、验证和识别系统。
本文件规定了基于指纹骨架的指纹识别数据交换格式,适用于自动指纹识别的应用领域。本文件还规定了适用于基于指纹骨架的指纹识别数据交换格式的符合性测试方法、测试断言和测试规程。建立了:——依据本文件第7章和第8章规定的指纹骨架数据格式结构的测试断言(GB/T 26237.1—2022的附录A中定义的A类1级);——通过检测指纹骨架数据每个字段的值的类型来检查内部相容性的测试断言(GB/T 26237.1—2022的附录A中定义的A类2级);——语义断言测试(GB/T 26237.1—2022的附录A中定义的A类3级)。本文件中规定的符合性测试方法不适用于:——生物特征识别产品其他特性的测试或其他类型的测试(如接受性、性能、鲁棒性和安全性等);——未按本文件要求生成数据记录的系统的符合性测试。
本标准规定了证书策略(CP)和认证业务声明(CPS)的概念、解释二者之间的区别,并规定了CP和CPS应共同遵守的文档标题框架,包括在标题中所应包含的信息类型。本标准提出的框架一般假设使用GB/T 16264.8-2005证书格式,但并不意味着此框架仅限于使用这种证书格式。此框架也可用于其他格式的证书。本标准适用于CP和CPS的撰写和比较。本标准所给出的框架应作为一个灵活的工具来使用,用以证明在特定的CP或CPS中所应考虑的主题,而不是作为生成CP或CPS的固定公式。本标准不适用于通用安全策略的定义,如组织安全策略、系统安全策略或数据标记策略。
本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的小安全要求,也为人员提供了控制目标和使用建议。 本标准包括: ——使用生物特征识别技术,通过验证其声称的身份或识别其个体身份,对参与金融服务的人员和雇员身份进行鉴别; ——根据风险管理的要求,对用户登记时提交的凭证进行确认,以支持身份鉴别; ——在整个生命周期内,包括登记、传输、存储、身份确认、身份识别以及终止等过程,对生物特征信息进行管理; ——生物特征识别信息在其生命周期内的安全性,包括数据完整性、源鉴别和机密性; ——生物特征识别机制在逻辑和物理访问控制中的应用; ——保护金融机构及其客户的监控措施; ——在整个生物特征识别信息生命周期中所使用的物理硬件的安全性。 本标准不包括: ——个体生物特征识别信息的隐私权和所有权; ——有关数据采集、信号处理与生物特征数据匹配、以及生物特征匹配决策流程等方面的具体技术; ——生物特征识别技术在非鉴别方面的便利性应用,如语音识别、用户交互和匿名访问控制等方面的使用。 本标准适用于由于数据机密性或其他原因而对生物特征信息进行加密的强制方式。
GB/T 28826的本部分规定了公用生物特征识别交换格式框架数据元素的术语和定义、符号和缩略语、结构、格式,以及格式之间的转换方式和符合性要求。