ISO/IEC 19989-1:2020
Information security — Criteria and methodology for security evaluation of biometric systems — Part 1: Framework
发布时间:2020-09-29 实施时间:


生物识别技术是一种基于人体生理或行为特征进行身份认证的技术,它已经广泛应用于各个领域,如金融、医疗、公安等。生物识别技术的应用给我们带来了很多便利,但同时也带来了一些安全风险。为了确保生物识别系统的安全性能,需要对其进行安全评估。ISO/IEC 19989-1:2020就是一项关于生物识别系统安全评估的标准,它提供了一个框架,用于评估生物识别系统的安全性能。

该标准的主要目的是帮助组织和个人评估生物识别系统的安全性能,以确保这些系统能够满足其预期的安全需求。该标准适用于各种类型的生物识别系统,包括指纹识别、面部识别、虹膜识别、掌纹识别等。该标准提供了一个生物识别系统安全性能评估的框架,包括评估的目标、范围、方法、评估结果的报告和验证等方面。

该标准的框架包括以下几个方面:

1. 评估的目标:明确生物识别系统安全性能评估的目标,包括评估的范围、评估的对象、评估的目的等。

2. 评估的范围:明确生物识别系统安全性能评估的范围,包括评估的时间、评估的地点、评估的人员等。

3. 评估的方法:明确生物识别系统安全性能评估的方法,包括评估的流程、评估的工具、评估的指标等。

4. 评估结果的报告:对生物识别系统安全性能评估的结果进行报告,包括评估的结论、评估的建议、评估的限制等。

5. 评估结果的验证:对生物识别系统安全性能评估的结果进行验证,包括评估的可重复性、可靠性和准确性等方面。

该标准还介绍了生物识别系统安全性能评估的各个阶段,包括规划、准备、执行、评估和报告等。在规划阶段,需要明确评估的目标和范围,确定评估的方法和工具。在准备阶段,需要准备评估所需的设备和材料,对评估人员进行培训和指导。在执行阶段,需要按照评估的方法和流程进行评估,并对评估结果进行记录和分析。在评估阶段,需要对评估结果进行分析和评估,并对评估的结论进行总结和归纳。在报告阶段,需要对评估结果进行报告,并提出评估的建议和限制。

该标准还提供了一些生物识别系统安全性能评估的技术指南,包括生物识别系统的安全性能测试、安全性能评估的数据收集和分析、安全性能评估的风险评估和风险管理等。这些指南可以帮助评估人员更好地进行生物识别系统安全性能评估。

最后,该标准还介绍了生物识别系统安全性能评估的质量保证和质量控制,包括评估的可重复性、可靠性和准确性等方面。这些质量保证和质量控制措施可以确保评估的结果具有可信度和可靠性。

相关标准
ISO/IEC 19795-1:2016 生物识别——信息技术生物识别评估——第1部分:概述和概念
ISO/IEC 19795-2:2017 生物识别——信息技术生物识别评估——第2部分:生物识别技术测试方法
ISO/IEC 19795-3:2015 生物识别——信息技术生物识别评估——第3部分:生物识别技术性能评估
ISO/IEC 24745:2011 生物识别——生物识别系统性能测试和评估
ISO/IEC 30107-1:2016 生物识别——生物识别系统的抗欺骗性能评估——第1部分:框架