近日,国际标准化组织(ISO)官网正式发布了我国主导制定的全球首个移动终端生物特征识别技术领域的国际标准,该标准以IIFAA的团体标准为技术基础。ISO是国际公认最权威的标准化组织,其发布的国际标准体现了全球超过160个国家的共识,这意味着中国生物识别技术安全性和实践经验获国际社会认可。
(国际标准化组织ISO官网发布我国主导制定的移动终端生物识别技术国际标准)
据了解,IIFAA是由中国信通院、蚂蚁集团、华为、三星、阿里巴巴、中兴6家单位联合发起的互联网金融身份认证联盟,多年来持续推进可信数字身份认证、设备规范及生态安全防控。IIFAA的技术规范已经在超过16亿台手机设备、36个手机品牌和600多款手机型号上得到应用和支持,部分IIFAA技术规范成为中国国家标准和国际标准。这次标准发布,也是IIFAA移动端生物识别技术规范向国际迈步的又一突破。
信息显示,此次发布的国际标准为ISO/IEC 27553-1:2022《信息安全、网络安全与隐私保护 基于移动终端生物特征识别的身份认证安全与隐私要求 第一部分:本地模式》,最初由我国于2017年4月向ISO提出,于2019年1月正式获批立项并启动标准编制工作,于2020年决定切分为“本地模式”和“远程模式”两个部分独立研究。本次发布的为“本地模式”部分,针对生物特征数据不离开移动设备场景下的认证(即本地模式),分析了该模式下所面临的各种安全威胁,提出了统一、规范性的安全和隐私保护要求,并针对认证可信级别的评估方法给出了建议。
IIFAA技术支持窦方钰表示,该标准以IIFAA团体标准为技术基础,不仅明示了安全风险、拉齐安全水位,也有助于产业链上下游建立信任关系,推动全球包括生物特征识别芯片制造商、移动设备制造商、移动应用软件开发商和服务提供商等产业高效合作和有序运行。另外,这次标准的正式发布也从侧面印证了中国科技企业在这个领域参与全球技术创新中的领先性。