ISO/IEC 18013-3:2017是个人身份识别标准的一部分,该标准规定了ISO兼容驾驶执照的访问控制、身份验证和完整性验证的要求。ISO兼容驾驶执照是一种数字身份证件,用于证明持有人的身份和驾驶资格。该标准适用于ISO兼容驾驶执照的设计、开发和实施。
ISO/IEC 18013-3:2017要求ISO兼容驾驶执照必须具有以下功能:
1. 访问控制
ISO兼容驾驶执照必须能够限制对个人身份信息的访问,只有经过身份验证的人员才能访问。这可以通过使用密码、生物识别技术或其他身份验证方法来实现。此外,ISO兼容驾驶执照还必须能够限制对其他敏感信息的访问,例如驾驶记录和医疗信息。
2. 身份验证
ISO兼容驾驶执照必须能够验证持有人的身份,以确保只有授权人员才能访问个人身份信息。身份验证可以通过使用密码、生物识别技术或其他身份验证方法来实现。此外,ISO兼容驾驶执照还必须能够验证持有人的驾驶资格,以确保持有人有权驾驶车辆。
3. 完整性验证
ISO兼容驾驶执照必须能够验证个人身份信息的完整性,以确保信息没有被篡改或损坏。这可以通过使用数字签名或其他完整性验证方法来实现。此外,ISO兼容驾驶执照还必须能够验证其他敏感信息的完整性,例如驾驶记录和医疗信息。
ISO/IEC 18013-3:2017还规定了ISO兼容驾驶执照的数据元素和数据结构,以及访问控制、身份验证和完整性验证的实现要求。此外,该标准还规定了ISO兼容驾驶执照的安全要求,包括密码管理、生物识别数据管理和安全协议等。
总之,ISO/IEC 18013-3:2017为ISO兼容驾驶执照的访问控制、身份验证和完整性验证提供了详细的要求和指导,有助于确保ISO兼容驾驶执照的安全性和可靠性。
相关标准
ISO/IEC 18013-1:2009 个人身份识别标准-ISO兼容驾驶执照-第1部分:物理特征和基本数据元素
ISO/IEC 18013-2:2008 个人身份识别标准-ISO兼容驾驶执照-第2部分:机读区域
ISO/IEC 19794-5:2011 生物识别-面部图像-第5部分:面部图像数据格式
ISO/IEC 24727-2:2008 个人身份识别-基于密码的身份验证-第2部分:密码管理框架
ISO/IEC 29115:2013 信息技术-安全技术-实体身份认证服务