你好
,欢迎来到试验技术专业知识服务系统
平台首页
中国工程院
中国工程科技知识中心
切换导航
首页
专题服务
认证认可
应急专栏
标准物质
仪器仪表
汽车
增材制造
专业工具服务
临界差在线计算
质控图在线生成
稳健统计
F检验
t检验
尧敦图
不确定度在线计算
资源服务
检测实验室服务能力查询
校准实验室服务能力查询
检测机构需求VS能力验证服务工具
实验室仪器对比查询
能力验证服务一览表和查询服务
优质检测机构Top10
试验人员能力查询
CSTM质量评价结果发布平台
数据分析可视化
试验方法对比
机构能力变化趋势分析
机构间技术能力对比
标准适用性对比
实验室综合能力评价
产品质量检测技术能力评价
行业资讯
登录 / 注册
金融服务 生物特征识别 安全框架
标准编号
GB/T 27912-2011
中图分类号
A11
ICS分类号
35.240.40
发布单位
中国人民银行
状态
现行
标准类别
国家标准
发布日期
2011-12-30
实施日期
2012-02-01
摘要
本标准规定了金融业使用生物特征识别机制鉴别人员身份的安全框架,介绍了生物特征识别技术的类型,阐述了有关应用问题。本标准也描述了实现架构,详细规定了有效管理的最小安全要求,也为专业人员提供了控制目标和使用建议。 本标准包括: ???使用生物特征识别技术,通过验证其声称的身份或识别其个体身份,对参与金融服务的人员和 雇员身份进行鉴别; ???根据风险管理的要求,对用户登记时提交的凭证进行确认,以支持身份鉴别; ???在整个生命周期内,包括登记、传输、存储、身份确认、身份识别以及终止等过程,对生物特征信 息进行管理; ???生物特征识别信息在其生命周期内的安全性,包括数据完整性、源鉴别和机密性; ???生物特征识别机制在逻辑和物理访问控制中的应用; ???保护金融机构及其客户的监控措施; ???在整个生物特征识别信息生命周期中所使用的物理硬件的安全性。 本标准不包括: ???个体生物特征识别信息的隐私权和所有权; ???有关数据采集、信号处理与生物特征数据匹配、以及生物特征匹配决策流程等方面的具体技术; ???生物特征识别技术在非鉴别方面的便利性应用,如语音识别、用户交互和匿名访问控制等方面的使用。 本标准适用于由于数据机密性或其他原因而对生物特征信息进行加密的强制方式。
相似标准
金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分:卡的生命周期
(GB/T 16790.1-1997)
中国金融移动支付 远程支付应用 第6部分:基于安全单元(SE)的安全服务技术规范
(JR/T 0093.6-2015)
金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分:持卡人身份验证
(GB/T 16790.6-2006)
银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期
(GB/T 27909.3-2011)
银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期
(GB/T 27909.2-2011)
银行业务 密钥管理(零售) 第5部分: 公开密钥密码系统的密钥生命周期
(GB/T 21082.5-2007)
银行业务和相关金融服务 基于对称算法的签名鉴别
(GB/T 21080-2007)
银行业务 安全加密设备(零售) 第1部分:概念、要求和评估方法
(GB/T 21079.1-2011)
银行业 安全和其他金融服务 金融系统的安全框架
(GB/T 27911-2011)
证券及相关金融工具 交易所和市场识别码
(GB/T 23696-2017)
×
我的收藏-提示信息
已有收藏
:
新增
: