移动金融生物特征安全应用规范.pdf

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

T/BFIA003-2019

目次

前言………………………·…E

引言…………………………N

1范围·

2规范性引用文件…

3术语和定义·

4整体框架-

5技术模式………

6应用功能要求……·

7生物特征认证器技术要求…………….....….14

8其他安全要求

附录A(资料性附录〉身份认证协议……………………21

附录BC资料性附录)应用场景建议..………·……………………m

附录c(资料性附录)分级实施建议……………....……………….30

I

T/BFIA003-2019

目。昌

本标准按照GB/T1.1-2009给出的规则起草。

本标准由北京金融科技产业联盟提出并归口。

本标准负责起草单位:北京金融科技产业联盟、中国金融电子化公司、中国农业银行股份有限公司、

北京中金国盛认证有限公司、中科博宏(北京〉科技有限公司。

本标准参加起草单位:中国工商银行股份有限公司、中国银联股份有限公司、华为技术有限公司、银

行卡检测中心、重庆中科云从科技有限公司、浙江蚂蚁小微金融服务集团股份有限公司、联想(北京)有

限公司、北京一砂信息技术有限公司、北京谦川科技有限公司、量子芯云(北京)微电子科技有限公司、上

海聚虹光电科技有限公司、英飞凌集成电路(北京)有限公司、广东楚天龙智能卡有限公司。

本标准主要起草人:班延伦、胡达川、许丰、倪镇佳、黄祖坚、金鑫、朱辉、文韬、陈兰朋、黄江、张健、

翁斌、陈文亮、安思宇、郭伟、李定洲、高居甲、吴迪、张志远、王盒、魏博错、李军、孙曦、李俊、谷岩、

孟庆洋、彭健龙、张宏宇、耿峰、蒋曲明、王志红。

mm

T/BFIA003-2019

目前指纹、虹膜、人脸等生物特征已经广泛应用于移动金融的多种业务场景,但由于缺乏相关的安

全性和可用性规范,难以对生物特征从前端来集、认证处理、安全存储、加密传输、应用接口、认证模式到

远端服务各环节进行一致性匹配和风控,使得生物特征在前期市场应用发展过程中出现了由各相关环

节不规范和不匹配形成的碎片化和安全漏洞。经过对相关环节的产品和技术调研以及和相关代表厂商

沟通,确认能够通过层次清晰、流程合理的更加严格和一致性的安全应用规范,提到’生物特征各环节的

安全应用和健康有序发展,并在尽可能兼顾现有第三方应用规范的基础上,推动生物特征安全应用的标

准化。

为商业银行、设备厂商、安全应用服务提供商等机构开展生物特征安全应用服务,提高金融行业业

务安全,特制定本标准。

行业主管部门另有规定的,遵循主管部门的相关规定。

IV

T/BFIA003-2019

移动金融生物特征安全应用规范

1范围

本标准规定了生物特征安全应用的整体框架、技术模式、应用功能、生物特征认证器技术要求和其

他安全要求。

本标准规定了适用于商业银行、设备厂商、安全应用服务提供商等开展生物特征安全应用服务。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注

文档评论(0)

hcmpvg + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档