近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2020年第8號),其中由公安部第一研究所牽頭編制,由公安部檢測中心具體承擔的GB/T38671-2020《信息安全技術(shù)遠程人臉識別系統(tǒng)技術(shù)要求》正式批準發(fā)布。該標準由全國信息安全標準化技術(shù)委員會(SAC/TC260)歸口管理,將于2020年11月1日正式實施。
該標準是信息安全鑒別與授權(quán)標準體系及生物特征識別信息安全標準體系架構(gòu)中重要的基礎(chǔ)標準。標準提出了以人臉識別為手段、以密碼技術(shù)為保障的人臉識別系統(tǒng),在遠程可信環(huán)境中為信息系統(tǒng)提供用戶身份標識與鑒別服務的安全框架,重點解決了前端可信環(huán)境、活體檢測、服務端人臉庫安全等關(guān)鍵環(huán)節(jié)的標準化問題。
標準對遠程人臉識別系統(tǒng)的功能、性能及安全保障按照基本級、增強級分別提出了分等級的技術(shù)要求,可支撐人臉識別系統(tǒng)產(chǎn)品開發(fā)、測試和應用。
該標準是全國首個使用人臉識別技術(shù)進行身份鑒別的網(wǎng)絡安全國家標準。從滿足個人信息安全保護與信息安全總體要求出發(fā),充分考慮當前人臉識別系統(tǒng)創(chuàng)新發(fā)展需求、用戶接受度和技術(shù)成熟度現(xiàn)狀,結(jié)合我國當前的信息安全技術(shù)發(fā)展水平,深入分析ISO、ITU、NIST、FIDO等國外標準化組織制定的生物特征識別相關(guān)技術(shù)標準內(nèi)容,使得利用人臉識別系統(tǒng)進行身份驗證有標準可循。