生物识别技术是一种基于人体生理或行为特征进行身份验证的技术,如指纹识别、面部识别、虹膜识别等。生物识别技术的应用越来越广泛,如手机解锁、门禁系统、银行身份验证等。然而,生物识别系统也存在着被攻击的风险,其中呈现攻击是一种常见的攻击方式。
呈现攻击是指攻击者使用伪造的生物特征来欺骗生物识别系统,从而获得非法访问权限。例如,攻击者可以使用3D打印技术制作出与受害者指纹相似的指纹模型,然后使用该模型来欺骗指纹识别系统。因此,呈现攻击检测是生物识别系统安全评估的重要内容之一。
ISO/IEC 19989-3:2020标准主要介绍了呈现攻击检测的相关内容。该标准定义了呈现攻击的概念和分类,明确了呈现攻击检测的目标和要求。同时,该标准还提供了呈现攻击检测的评估方法和流程,包括测试数据的准备、测试环境的搭建、测试方案的设计等。此外,该标准还规定了呈现攻击检测的性能指标和测试要求,如检测率、误报率、响应时间等。最后,该标准还介绍了呈现攻击检测的报告和结果分析。
ISO/IEC 19989-3:2020标准适用于所有类型的生物识别系统,包括指纹识别、面部识别、虹膜识别等。同时,该标准也适用于生物识别系统的各个阶段,包括设计、开发、测试、部署和维护等。该标准的实施可以帮助生物识别系统开发者和使用者更好地了解生物识别系统的安全性能,从而提高生物识别系统的可靠性和安全性。
相关标准
ISO/IEC 19795-1:2016 生物识别 - 生物特征信息格式 - 第1部分:框架和概述
ISO/IEC 19794-5:2011 生物识别 - 生物特征信息 - 第5部分:面部图像数据
ISO/IEC 24745:2011 生物识别 - 生物特征信息 - 术语和定义
ISO/IEC 30107-1:2016 生物识别 - 呈现攻击检测 - 第1部分:术语和定义
ISO/IEC 30107-3:2017 生物识别 - 呈现攻击检测 - 第3部分:测试方法