首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO 19092:2023
到馆阅读
收藏跟踪
购买正版
Financial services — Biometrics — Security framework 金融服务-生物识别-安全框架
发布日期: 2023-03-02
本文件规定了在金融服务中使用生物识别技术对客户进行身份验证的安全框架,专门关注零售支付。它介绍了最常见的生物识别技术类型,并解决了有关其应用的问题。本文档还描述了用于实现生物认证和相关联的最小控制目标的代表性架构。 以下内容属于本文件的范围: —?将生物识别技术用于以下目的: —?所声明的身份的验证; —?个人的身份; —?生物认证威胁、漏洞和控制; —?验证注册时出示的凭证以支持身份验证; —?管理生物识别信息的整个生命周期,包括注册、传输和存储、验证、识别和终止过程;—?与生物特征捕获和生物特征数据处理结合使用的硬件的安全要求; —?生物认证架构和相关安全要求。 以下内容不在本文档范围内: —?生物识别数据的数据收集、特征提取和比较以及生物识别决策过程的详细规范; —?将生物识别技术用于非金融交易应用,如物理或逻辑系统访问控制。

This document specifies the security framework for using biometrics for authentication of customers in financial services, focusing exclusively on retail payments. It introduces the most common types of biometric technologies and addresses issues concerning their application. This document also describes representative architectures for the implementation of biometric authentication and associated minimum control objectives.

The following are within the scope of this document:

use of biometrics for the purpose of:

verification of a claimed identity;

identification of an individual;

biometric authentication threats, vulnerabilities and controls;

validation of credentials presented at enrolment to support authentication;

management of biometric information across its life cycle, comprising enrolment, transmission and storage, verification, identification and termination processes;

security requirements for hardware used in conjunction with biometric capture and biometric data processing;

biometric authentication architectures and associated security requirements.

The following are not within the scope of this document:

detailed specifications for data collection, feature extraction and comparison of biometric data and the biometric decision-making process;

use of biometric technology for non-financial transaction applications, such as physical or logical system access control.

分类信息
关联关系
研制信息
归口单位: ISO/TC 68/SC 2
相似标准/计划/法规
现行
GB/T 27912-2011
金融服务 生物特征识别 安全框架
Financial services—Biometrics—Security framework
2011-12-30
现行
X9 X9.84-2018
Biometric Information Management and Security for the Financial Services Industry
金融服务业的生物特征信息管理和安全
2018-04-20
现行
BS ISO/IEC 19989-1-2020
Information security. Criteria and methodology for security evaluation of biometric systems-Framework
信息安全 生物识别系统安全评估的标准和方法
2020-10-02
现行
KS X 9092
금융 서비스 — 바이오정보 분산관리
金融服务.分离生物识别信息的管理
2020-12-16
现行
ISO/IEC 19989-1-2020
Information security — Criteria and methodology for security evaluation of biometric systems — Part 1: Framework
信息技术 - 安全技术 - 生物识别系统安全评估的标准和方法 - 第1部分:性能
2020-09-29
现行
X9 X9.49-1998
Secure Remote Access to Financial Services for the Financial Industry
为金融业提供对金融服务的安全远程访问
1998-11-09
现行
KS X ISO/IEC 17922
정보기술 — 보안기술 — 생체인식 하드웨어 보안 모듈을 이용한 원격 생체인증 프레임워크
信息技术.安全技术.使用生物测定硬件安全模块的远程生物测定认证框架
2021-04-30
现行
ISO/IEC 17922-2017
Information technology — Security techniques — Telebiometric authentication framework using biometric hardware security module
信息技术 - 安全技术 - 使用生物识别硬件安全模块的电视认证框架
2017-10-05
现行
GOST R ISO/IEC 19785-4-2012
Информационные технологии. Биометрия. Единая структура форматов обмена биометрическими данными. Часть 4. Спецификация формата блока защиты информации
信息技术 生物识别 常见的生物识别交换格式框架 安全块格式规范
现行
GB/T 27910-2011
金融服务 信息安全指南
Financial services - Information security guidelines
2011-12-30
现行
BS PD ISO/TR 13569-2005
Financial services. Information security guidelines
金融服务 信息安全指南
2006-01-23
现行
GOST R ISO/TR 13569-2007
Финансовые услуги. Рекомендации по информационной безопасности
金融服务 信息安全准则
现行
BS 8453-2011
Compliance framework for regulated financial services firms. Specification
受监管金融服务公司的合规框架 规格
2011-02-28
现行
BS ISO 12812-1-2017
Core banking. Mobile financial services-General framework
核心银行业务 移动金融服务
2017-04-30
现行
BS 8577-2012
Framework for the provision of financial advice and planning services. Specification
提供财务咨询和规划服务的框架 规格
2012-04-30
现行
X9 X9.134-1-2020
Core Banking: Mobile Financial Services - General Framework
核心银行业务:移动金融服务——总体框架
2020-01-14
现行
GB/T 36651-2018
信息安全技术 基于可信环境的生物特征识别身份鉴别协议框架
Information security techniques—Biometric authentication protocol framework based on trusted environment
2018-10-10
现行
TIA 1053
BROADCAST/MULTICAST SERVICE SECURITY FRAMEWORK
广播/多播服务安全框架
2005-01-01
现行
BS PD ISO/TS 12812-2-2017
Core banking. Mobile financial services-Security and data protection for mobile financial services
核心银行业务 移动金融服务
2017-04-30
现行
GB/T 36618-2018
信息安全技术 金融信息服务安全规范
Information security technology—Specification for financial information service security
2018-09-17