ISOIEC 27553-2-2025 信息安全、网络安全和隐私保护 移动设备上使用生物识别技术进行身份验证的安全和隐私要求 第2部分:远程模式 标准立项发展报告.docxVIP

  • 0
  • 0
  • 约4.5千字
  • 约 5页
  • 2026-09-18 发布于北京
  • 举报

ISOIEC 27553-2-2025 信息安全、网络安全和隐私保护 移动设备上使用生物识别技术进行身份验证的安全和隐私要求 第2部分:远程模式 标准立项发展报告.docx

信息安全、网络安全和隐私保护移动设备上使用生物识别技术进行身份验证的安全和隐私要求第2部分:远程模式标准立项发展报告

StandardizationDevelopmentReport:Informationsecurity,cybersecurityandprivacyprotection—Securityandprivacyrequirementsforauthenticationusingbiometricsonmobiledevices—Part2:Remotemodes

摘要

随着移动设备成为数字身份、金融支付、政务服务和远程办公的主要入口,基于生物识别的身份验证在远程模式中快速普及。远程模式下,生物特征采集、比对、模板存储和决策可能跨越终端、网络、云端及第三方服务,面临模板泄露、重放、呈现攻击、中间人攻击、越权访问、不可撤回和跨域关联等风险。ISO/IEC27553-2:2025《信息安全、网络安全和隐私保护移动设备上使用生物识别技术进行身份验证的安全和隐私要求第2部分:远程模式》作为ISO/IEC27553系列第2部分,针对远程模式提出安全和隐私要求,涵盖威胁模型、功能要求、生物特征数据最小化、模板保护、传输安全、呈现攻击检测、可撤销性、不可链接性、用户知情同意和生命周期管理。该标准状态为现行,实施日期为2

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档