歡迎訪問中科光析科學技術研究所官網!
免費咨詢熱線
400-635-0567
信息技術 生物特征識別 指紋識別設備檢測項目報價???解決方案???檢測周期???樣品要求? |
點 擊 解 答??![]() |
為便于信息和數據安全保護方面的國內外交流,特制定本標準。本標準給出了與信息技術領域相關的概念的術語和定義,并明確了這些條目之間的關系。 為方便本標準翻譯成其他少數民族語言,本標準各條詞匯的定義中盡可能避免使用語言中偏特的詞語。 本標準定義了有關密碼術、信息分類與信息訪問控制、數據與信息的恢復和安全違規等數據與信息安全保護方面的概念。
GB/T 16649的本部分規定了:在接口處交換的命令-響應對的內容;獲取卡內數據元和數據對象的方法;用于描述卡的操作特性的歷史字節的結構和內容;當處理命令時在接口處所看到的卡內應用和數據的結構;訪問卡內文件和數據的方法;定義訪問卡內文件和數據的權限的安全體系結構;卡內識別和選擇應用的方法和機制;安全報文傳輸的方法;訪問卡采用的算法的方法。本部分不描述這些算法。本部分不涵蓋卡內和/或外界的內部實現。本部分獨立于物理接口技術。它適用于通過觸電、近耦合和射頻等方式訪問的卡。
本標準規定了基于集成電路卡(ICC)的在行業間交換時直接使用的或被引用的數據元(DE),包括復合的DE。 本標準標識了每個DE的下列特性: --標識符; --姓名; --描述和ISO引用標準; --格式和編碼(如果在其他的標準或GB/T 16649的其他各部分中沒有)。 每個DE的布局按在接口設備(IFD)和ICC間接口處所看到的那樣進行描述。本標準定義了在卡內檢索DE的手段(歷史字節,復位,執行的命令和本標準定義的命令)。 本標準給出了DE的定義,而未考慮對DE用法的任何限制。 預期新的行業間數據對象會被并入本標準,關于要遵循的規程見第7章。
為了安全評估的意圖,GB/T 18336的本部分定義了安全功能組件所需要的結構和內容。本部分包含一個安全組件的分類目錄,將滿足許多IT產品的通用安全功能要求。
本標準定義了制造業信息化領域所用的有關技術術語,包括信息技術基礎理論部分的基本術語和信息技術在制造業中應用部分的技術術語,以及國內技術市場上出現的新的詞匯。本標準適用于與制造業信息化技術有關的科研、生產、工程、管理、經營、教育等部門。本標準技術內容支持現代設計工程和企業信息化所要求的設計、制造、管理、集成、通信互連、網絡及相關信息技術等方面的術語。
關于開放系統安全框架的本標準系列涉及在開放系統環境中的安全服務應用,術語“開放系統”系指包括諸如數據庫、分布式應用、開放分布式處理和OSI一類的領域。安全框架主要用來提供在系統內和系統間交互時對系統和客體的保護方法。安全框架不考慮用于構造系統或者機制的方法學。 安全框架涉及用于獲取具體安全服務所使用的數據元素和操作序列(但不是協議元素)。這些安全服務可適用于系統的通信實體,也可以用于系統間交換的數據和由系統管理的數據。本標準: ——定義鑒別的基本概念; ——確定可能的鑒別機制類; ——定義用于這些鑒別機制類的服務; ——確定為支持這些鑒別機制類的協議的功能需求; ——確定鑒別的通用管理需求。 能夠使用本框架的標準類型包括: 1)符合鑒別概念的標準; 2)提供鑒別服務的標準; 3)使用鑒別服務的標準; 4)規定在開放系統體系結構內提供鑒別手段的標準; 5)規定鑒別機制的標準。 注:2)、3)和4)中的服務可以包括鑒別,但可以具有不同的初衷。 上述標準能以下列方式使用本框架: ——標準類型l)、2)、3)、4)和5)能夠使用這個框架的術語; ——標準類型2)、3)、4)和5)能夠使用本框架第7章定義的服務; ——標準類型j)能夠基于本框架第8章定義的機制。 正如其他安全服務一樣,鑒別只能夠在為特定應用所定義的安全政策的上下文中被提供。安全政策的定義不屬于本標準的范圍。本標準的范圍不包括為取得鑒別所需執行的協議交換細節的規范。本標準不規定用于支持這些鑒別服務的特定機制。其他標準(如GB/T 15843)更詳細地制定了具體的鑒別方法。此外,這類方法的例子被收編在其他標準中(如GB/T 16264.8)以便涉及具體的鑒別需求。
GB/T 18978的本部分規定了交互系統中物理輸入設備的指導原則。這些原則為下述輸入設備提供基于人類工效學原理的指導:鍵盤、鼠標、游標、操縱桿、軌跡球、觸摸板、輸入板、指示板、觸敏屏、觸筆、光筆、聲控設備和動作控制設備。本部分規定并闡述了設計和使用輸入設備的人類工效學原則。可用這些原則為產品的設計和使用提供建議。本部分定義了整個GB/T 18978“400”子系列標準的相關術語。對某些特殊的應用領域,例如,非常關心安全問題的領域,可使用一些其他原則,并且這些原則比本部分規定的原則具有優先使用權。本部分也規定了輸入設備的可用性特性,其中包括功能的、電氣的、機械的、可維護性和安全性相關的特性。另外還包括一些與使用環境和軟件相互兼容性方面的內容。這些特性中的任一特性可能會受其他規則或標準的影響。考慮下述電氣特性例子。鑒于這種情況,本部分考慮了以下特性:--受首要考慮因素影響的特性;示例:與電氣安全相關的特性不會受設計師的影響。--可能會削弱可用性的特性。示例:鼠標傳輸線的厚度或手提設備的電池重量都必須考慮。
GB/T 20274的本部分建立了信息系統安全技術保障的框架,確立了組織機構內啟動、實施、維護、評估和改進信息安全技術體系的指南和通用原則。GB/T 20274的本部分定義和說明了信息系統安全技術體系建設和評估中反映組織機構信息安全的技術體系架構能力級,以及組織機構信息系統安全的技術要求。GB/T 20274的本部分適用于啟動、實施、維護、評估和改進信息安全技術體系的組織機構和涉及信息系統安全技術工作的所有用戶、開發人員和評估人員。
本標準規定了網絡和終端隔離產品的安全功能要求、安全保證要求、環境適應性要求及性能要求。本標準適用于網絡和終端隔離產品的設計、開發與測試。
GB/T 20299的本部分規定了建筑及居住區數字化技術應用平臺、該平臺由通信系統、信息系統與監控系統以及支持這些系統工程的基礎設施包括信息網絡平臺、綜合布線系統、電源與接地、環境、機房系統、基礎系統集成等組成。 本部分適用于建筑及居住區數字化技術應用系統平臺的設計和實施,也可作為建筑及居住區選擇數字化系統配置的依據。
GB/T 26237的本部分規定了GB/T 26237中基于細節點的指紋表示中所用到的概念和數據格式。本部分也是通用的,可以在涉及自動指紋識別的領域內使用。GB/T 26237中還包含了相關術語的定義、如何確定細節點的描述、針對普通使用和卡使用所需數據的格式以及符合性信息。在本部分附錄中提供了用于匹配的步驟、值和決定參數。盡管GB/T 26237.4中包括了指紋和掌紋圖像數據,但本部分只包括指紋細節點,不適用于掌紋。
GB/T 26237的本部分規定了指紋型譜數據的定義、指紋型譜數據記錄、指紋型譜數據卡格式、指紋型譜數據的存儲形式,以及基于頻譜的指紋數據的交換格式。本部分適用于自動指紋識別各種領域。
GB/T 26237的本部分規定了一個用來從一個或多個符合ISO/IEC 19785-1 CBEFF數據結構的指/掌紋圖像區域進行存儲、記錄和傳輸信息的數據記錄交換格式,可用來進行指紋圖像數據的交換和比較。本部分定義了可用于個體認證和鑒定的指紋圖像數據交換的測量內容、格式和單位。該信息由一些必選項和可選項構成,包括掃描參數、壓縮或未壓縮圖像以及供方規定的信息,且可以在使用自動設備和系統進行基于指紋圖像區域進行鑒定和認證的組織之間進行交換。按照本部分進行編譯和格式化的信息可在機讀媒介上記錄或使用數據通信設施進行傳輸。
GB/T 26237的本部分規定了虹膜圖像數據的交換格式,該格式主要用于虹膜圖像這一生物特征的注冊、驗證和識別系統。虹膜圖像信息可以存儲為以下形式:--按照ISO/IEC 15444(所有部分)或ISO/IEC 15948協議壓縮得到的灰度值組成的數組;--按照ISO/IEC 15444(所有部分)或ISO/IEC 15948協議壓縮得到的灰度值組成的數組,且其內容是經過裁剪的以下區域:經過裁剪得到的以虹膜中心為數組中心的感興趣區域、帶有非虹膜區域掩碼的感興趣區域、雙目虹膜區域、雙目裁剪虹膜區域,或者帶有非虹膜區域掩碼的雙目虹膜感興趣區域。本部分不包括:--相機光學規范的要求;--虹膜圖像光度特性的要求;--虹膜設備的注冊過程、工作流程和使用的要求。
GB/T 26237的本部分規定了動態簽名/簽字行為數據的概念和數據交換格式,該數據以時間序列形式利用諸如數字簽名板或高級筆系統采集得到。這種數據交換格式在手寫簽名或簽字所應用或者使用的應用領域中是通用的。本部分包含相關術語的定義、被采集數據的描述、數據的兩種格式(通用格式和用于智能卡及其他令牌的壓縮格式),以及數據塊內容樣例和采集數據的佳實踐舉例。本部分適用于動態簽名/簽字時間序列數據這一生物特征的注冊、驗證和識別系統。
本文件規定了基于指紋骨架的指紋識別數據交換格式,適用于自動指紋識別的應用領域。本文件還規定了適用于基于指紋骨架的指紋識別數據交換格式的符合性測試方法、測試斷言和測試規程。建立了:——依據本文件第7章和第8章規定的指紋骨架數據格式結構的測試斷言(GB/T 26237.1—2022的附錄A中定義的A類1級);——通過檢測指紋骨架數據每個字段的值的類型來檢查內部相容性的測試斷言(GB/T 26237.1—2022的附錄A中定義的A類2級);——語義斷言測試(GB/T 26237.1—2022的附錄A中定義的A類3級)。本文件中規定的符合性測試方法不適用于:——生物特征識別產品其他特性的測試或其他類型的測試(如接受性、性能、魯棒性和安全性等);——未按本文件要求生成數據記錄的系統的符合性測試。
本標準規定了證書策略(CP)和認證業務聲明(CPS)的概念、解釋二者之間的區別,并規定了CP和CPS應共同遵守的文檔標題框架,包括在標題中所應包含的信息類型。本標準提出的框架一般假設使用GB/T 16264.8-2005證書格式,但并不意味著此框架僅限于使用這種證書格式。此框架也可用于其他格式的證書。本標準適用于CP和CPS的撰寫和比較。本標準所給出的框架應作為一個靈活的工具來使用,用以證明在特定的CP或CPS中所應考慮的主題,而不是作為生成CP或CPS的固定公式。本標準不適用于通用安全策略的定義,如組織安全策略、系統安全策略或數據標記策略。
本標準規定了金融業使用生物特征識別機制鑒別人員身份的安全框架,介紹了生物特征識別技術的類型,闡述了有關應用問題。本標準也描述了實現架構,詳細規定了有效管理的小安全要求,也為人員提供了控制目標和使用建議。 本標準包括: ——使用生物特征識別技術,通過驗證其聲稱的身份或識別其個體身份,對參與金融服務的人員和雇員身份進行鑒別; ——根據風險管理的要求,對用戶登記時提交的憑證進行確認,以支持身份鑒別; ——在整個生命周期內,包括登記、傳輸、存儲、身份確認、身份識別以及終止等過程,對生物特征信息進行管理; ——生物特征識別信息在其生命周期內的安全性,包括數據完整性、源鑒別和機密性; ——生物特征識別機制在邏輯和物理訪問控制中的應用; ——保護金融機構及其客戶的監控措施; ——在整個生物特征識別信息生命周期中所使用的物理硬件的安全性。 本標準不包括: ——個體生物特征識別信息的隱私權和所有權; ——有關數據采集、信號處理與生物特征數據匹配、以及生物特征匹配決策流程等方面的具體技術; ——生物特征識別技術在非鑒別方面的便利性應用,如語音識別、用戶交互和匿名訪問控制等方面的使用。 本標準適用于由于數據機密性或其他原因而對生物特征信息進行加密的強制方式。
GB/T 28826的本部分規定了公用生物特征識別交換格式框架數據元素的術語和定義、符號和縮略語、結構、格式,以及格式之間的轉換方式和符合性要求。