ISO/IEC 30107-1:2016
Information technology — Biometric presentation attack detection — Part 1: Framework
发布时间:2016-01-14 实施时间:


生物识别技术是一种基于人体生理或行为特征进行身份验证的技术。生物识别技术的应用越来越广泛,如指纹识别、面部识别、虹膜识别等。然而,生物识别技术也面临着安全性和可靠性的挑战,其中最主要的挑战之一就是生物识别攻击。

生物识别攻击是指攻击者通过模拟或伪造生物特征,欺骗生物识别系统,从而获得非法的访问权限。生物识别攻击的形式多种多样,如假体攻击、照片攻击、视频攻击等。为了保护生物识别系统的安全性和可靠性,需要对生物识别攻击进行检测和防范。

ISO/IEC 30107-1:2016标准提供了一种通用的方法,用于检测生物识别系统中的攻击行为。该标准主要包括以下内容:

1. 定义生物识别攻击的概念和分类;
2. 提供生物识别攻击检测的框架;
3. 描述生物识别攻击检测的流程和要求;
4. 提供生物识别攻击检测的评估方法。

ISO/IEC 30107-1:2016标准的框架包括以下组成部分:

1. 生物识别系统:包括生物识别传感器、特征提取和匹配算法等;
2. 攻击者模型:包括攻击者的能力、知识和资源等;
3. 攻击场景:包括攻击者的攻击方式、攻击环境等;
4. 攻击检测器:用于检测生物识别系统中的攻击行为;
5. 攻击检测算法:用于分析生物识别系统中的攻击行为;
6. 攻击检测结果:用于判断生物识别系统中是否存在攻击行为。

ISO/IEC 30107-1:2016标准的实现需要考虑以下因素:

1. 生物识别系统的特点和应用场景;
2. 攻击者的攻击方式和攻击环境;
3. 攻击检测算法的可靠性和效率;
4. 攻击检测结果的准确性和可信度。

ISO/IEC 30107-1:2016标准的实现可以提高生物识别系统的安全性和可靠性,防范生物识别攻击的发生,保护用户的隐私和安全。

相关标准
ISO/IEC 19795-1:2011 Information technology — Biometric performance testing and reporting — Part 1: Principles and framework
ISO/IEC 19795-2:2011 Information technology — Biometric performance testing and reporting — Part 2: Testing methodologies for technology and scenario evaluation
ISO/IEC 19795-3:2015 Information technology — Biometric performance testing and reporting — Part 3: Testing of interoperability and integration
ISO/IEC 24745:2011 Information technology — Biometric template protection — Framework
ISO/IEC 24713:2008 Information technology — Biometric authentication in a network environment