GB/T 38671-2020
信息安全技术 远程人脸识别系统技术要求
发布时间:2020-04-28 实施时间:2020-11-01


随着人工智能技术的不断发展,远程人脸识别系统已经广泛应用于公安、金融、交通、教育等领域。然而,由于人脸识别技术的特殊性,远程人脸识别系统的安全问题备受关注。为了保障远程人脸识别系统的安全性,GB/T 38671-2020 信息安全技术 远程人脸识别系统技术要求标准应运而生。

本标准主要包括以下方面的要求:

1.系统架构要求
远程人脸识别系统应该采用分布式架构,将数据存储、算法计算、应用服务等功能分离,以提高系统的可靠性和安全性。

2.数据安全要求
远程人脸识别系统应该采用加密技术对数据进行保护,包括数据传输加密、数据存储加密等。同时,系统应该具备数据备份和恢复功能,以应对数据丢失或损坏的情况。

3.算法安全要求
远程人脸识别系统应该采用可信的人脸识别算法,避免算法被攻击或篡改。同时,系统应该具备算法升级和回滚功能,以保证算法的及时更新和安全性。

4.应用安全要求
远程人脸识别系统应该具备完善的权限管理和访问控制机制,避免未授权的用户访问系统。同时,系统应该具备异常检测和报警功能,及时发现和处理系统异常情况。

5.用户隐私保护要求
远程人脸识别系统应该采用匿名化技术对用户的个人信息进行保护,避免用户隐私泄露。同时,系统应该具备用户信息管理和访问日志记录功能,以保证用户信息的安全性和可追溯性。

相关标准
GB/T 35273-2020 信息安全技术 个人信息安全规范
GB/T 35276-2020 信息安全技术 信息安全等级保护评定指南
GB/T 35277-2020 信息安全技术 信息安全风险评估指南
GB/T 35278-2020 信息安全技术 信息安全事件管理指南
GB/T 35279-2020 信息安全技术 信息安全管理体系指南