GB/T 37036.8-2022
信息技术 移动设备生物特征识别 第8部分:呈现攻击检测
发布时间:2022-12-30 实施时间:2023-07-01
移动设备生物特征识别技术是一种基于人体生物特征进行身份认证的技术,如指纹识别、面部识别、虹膜识别等。随着移动设备的普及,生物特征识别技术也越来越广泛地应用于移动设备中。然而,生物特征识别技术也存在一些安全问题,如呈现攻击。呈现攻击是指攻击者使用伪造的生物特征信息来欺骗生物特征识别系统,从而获得非法访问权限。为了解决这一问题,GB/T 37036.8-2022标准提出了呈现攻击检测的要求和测试方法。
该标准规定了呈现攻击检测的基本原则和测试流程。首先,需要确定测试环境和测试设备,包括测试设备的型号、操作系统版本、生物特征识别算法版本等。其次,需要确定测试用例,包括真实生物特征样本和伪造生物特征样本。真实生物特征样本应该具有代表性,覆盖不同人群和不同场景下的生物特征信息。伪造生物特征样本应该具有一定的难度,能够欺骗生物特征识别系统。最后,需要进行测试并评估测试结果。测试结果应该包括识别成功率、误识率、漏识率等指标。
除了呈现攻击检测,该标准还规定了其他安全性要求,如数据加密、安全存储、安全传输等。这些要求旨在保护用户的生物特征信息,防止生物特征信息被攻击者窃取或篡改。
相关标准
GB/T 37036.1-2018 信息技术 移动设备生物特征识别 第1部分:通用要求
GB/T 37036.2-2018 信息技术 移动设备生物特征识别 第2部分:指纹识别
GB/T 37036.3-2018 信息技术 移动设备生物特征识别 第3部分:面部识别
GB/T 37036.4-2018 信息技术 移动设备生物特征识别 第4部分:虹膜识别
GB/T 37036.5-2018 信息技术 移动设备生物特征识别 第5部分:声纹识别