12月14日消息,近日,國際標準化組織(ISO)正式發(fā)布了我國主導制定的全球首個移動終端生物特征識別技術領域的國際標準,該標準以IIFAA的團體標準為技術基礎。
據了解,IIFAA是由中國信通院、螞蟻集團、華為、三星、阿里巴巴、中興6家單位聯合發(fā)起的互聯網金融身份認證聯盟,多年來持續(xù)推進可信數字身份認證、設備規(guī)范及生態(tài)安全防控。IIFAA的技術規(guī)范已經在超過16億臺手機設備、36個手機品牌和600多款手機型號上得到應用和支持,部分IIFAA技術規(guī)范成為中國國家標準和國際標準。
信息顯示,此次發(fā)布的國際標準為ISO/IEC 27553-1:2022《信息安全、網絡安全與隱私保護 基于移動終端生物特征識別的身份認證安全與隱私要求 第一部分:本地模式》,最初由我國于2017年4月向ISO提出,于2019年1月正式獲批立項并啟動標準編制工作,于2020年決定切分為“本地模式”和“遠程模式”兩個部分獨立研究。本次發(fā)布的為“本地模式”部分,針對生物特征數據不離開移動設備場景下的認證(即本地模式),分析了該模式下所面臨的各種安全威脅,提出了統(tǒng)一、規(guī)范性的安全和隱私保護要求,并針對認證可信級別的評估方法給出了建議。
IIFAA技術支持竇方鈺表示,該標準以IIFAA團體標準為技術基礎,不僅明示了安全風險、拉齊安全水位,也有助于產業(yè)鏈上下游建立信任關系,推動全球包括生物特征識別芯片制造商、移動設備制造商、移動應用軟件開發(fā)商和服務提供商等產業(yè)高效合作和有序運行。另外,這次標準的正式發(fā)布也從側面印證了中國科技企業(yè)在這個領域參與全球技術創(chuàng)新中的領先性。