搜索结果: GB/T 30266-2013, GB/T30266-2013, GBT 30266-2013, GBT30266-2013
| 标准编号 | GB/T 30266-2013 (GB/T30266-2013) | | 中文名称 | 信息技术 识别卡 卡内生物特征比对 | | 英文名称 | Information technology -- Identification cards -- On-card biometric comparison | | 行业 | 国家标准 (推荐) | | 中标分类 | L64 | | 国际标准分类 | 35.240.15 | | 字数估计 | 38,352 | | 引用标准 | GB/T 16649.4-2010; ISO/IEC 7816-11-2004; ISO/IEC 19785-1; ISO/IEC 19785-3-2007; ISO/IEC 19794-1; ISO/IEC 19794-2; ISO/IEC 19794-3; ISO/IEC 19794-4; ISO/IEC 19794-5; ISO/IEC 19794-6; ISO/IEC 19794-7; ISO/IEC 19794-8; ISO/IEC 19794-9; ISO/IEC 29794-1-2009 | | 采用标准 | ISO/IEC 24787-2010, IDT | | 标准依据 | 国家标准公告2013年第27号 | | 发布机构 | 中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会 | | 范围 | 本标准建立了:在集成电路卡(ICC)内实施生物特征样本比对和返回决策的需求;卡内生物特征比对的安全策略。本标准还建立了允许卡外预比对计算的命令和规则。本标准未建立:卡外比对实现的需求;卡内系统实现的需求;存储和比对的指定形式需求。 |
GB/T 30266-2013
ICS 35.240.15
L64
中华人民共和国国家标准
信息技术 识别卡 卡内生物特征比对
(ISO/IEC 24787:2010,IDT)
2013-12-31发布
2014-07-15实施
中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会发布
目次
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 符合性 1
3 规范性引用文件 1
4 术语和定义 2
5 缩略语 3
6 使用ICC的生物特征匹配体系结构 4
7 卡内比对应用的总体框架 6
8 协同工作 14
附录A(规范性附录) 文件控制参数的一般TLV结构 16
附录B(规范性附录) 卡内生物特征比对的安全策略 17
附录C(资料性附录) 用于卡内比对的APDU示例 19
附录D(资料性附录) 生物特征比对的软件共享接口 22
附录E(资料性附录) 关于卡内比对安全机制的建议 24
附录F(资料性附录) 协同工作的卡内比对体系结构 26
附录G(资料性附录) 卡内生物特征比对机制实现示例 29
附录H (资料性附录) 当需要时卡执行 WSR会话的状态图 32
前言
本标准按照GB/T 1.1-2009给出的规则起草。
本标准使用翻译法等同采用ISO/IEC 24787:2010《信息技术 识别卡 卡内生物特征比对》。
本标准做了下列编辑性修改:
---删除国际标准前言,增加国家标准前言;
---根据中文使用习惯,删除了国际标准的4.2;
---国际标准的7.1.4.1.1存在编辑性错误,7.1.4.1.1修改为7.1.4.2,相应地,国际标准的7.1.4.2、
7.1.4.3、7.1.4.4、7.1.4.5分别修改为7.1.4.3、7.1.4.4、7.1.4.5、7.1.4.6;
---删除了国际标准的参考文献。
与本标准中规范性引用的国际文件有一致性对应关系的我国文件如下:
---GB/T 26237.1-2010 信息技术 生物特征识别数据交换格式 第1部分:框架(ISO/IEC
19794-1:2006,MOD)
---GB/T 26237.2-2011 信息技术 生物特征识别数据交换格式 第2部分:指纹细节点数据
(ISO/IEC 19794-2:2005,NEQ)
---GB/T 26237.3-2011 信息技术 生物特征识别数据交换格式 第3部分:指纹型谱数据
(ISO/IEC 19794-3:2006,MOD)
本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。
本标准起草单位:中国电子技术标准化研究院、北京握奇智能科技有限公司。
本标准主要起草人:金倩、冯敬、高林、龙德帆、霍红文、乔申杰。
引 言
卡内生物特征比对,在ISO/IEC 7816-11:2004《识别卡 集成电路卡 第11部分:通过生物方法
的身份验证》中也称卡内匹配,是一种结合了集成电路卡(ICC)技术和生物技术的增强保密性的解决方
案。生物特征比对过程在ICC内执行的情况下,它可以提供一个更安全的生物特征鉴别。与卡外比对
(卡外匹配)相比,卡内比对不需要将ICC内的生物特征参考数据发送到接口设备上。因此,即使ICC
丢失或被盗,存储在ICC内的生物特征参考数据也无法被复制,因而仍能保持其秘密性。
ISO/IEC 7816-11和ISO/IEC 19785-3《信息技术 公用生物特征识别交换格式框架(CBEFF)第
3部分:实体格式规范》覆盖了卡外比对和简单的卡内比对技术。使用在“真实”世界中获得的生物特征
样本的最健全的生物比对过程需要很高的计算强度。相比之下,由于芯片低功耗、小尺寸的需求以及低
成本卡的需求等阻碍了它们更快速的进步,使得ICC上能获得的CPU能力和其他资源的成长性会比
较慢。将生物传感器嵌入到ICC上仍然是目前的技术挑战。
由于这些情况,工业界需要一个不包括卡外比对、系统和卡之间比对的新的标准用于卡内比对。本
标准对以下内容进行了规定并提供了建议:
---卡内比对过程的体系结构描述;
---卡内比对过程协同工作的体系结构描述,协同工作可以通过预处理计算来减轻ICC的工作
负载;
---卡内比对阈值和其他安全问题的管理。
本文件的发布机构提请注意,声明符合本文件时,可能涉及到第8章与协同工作相关的专利的
使用。
本文件的发布机构对于该专利的真实性、有效性和范围无任何立场。
该专利持有人已向ISO 和IEC 保证,他愿意同任何申请人在合理且无歧视的条款和条件下,就专
利授权许可进行谈判。该专利持有人的声明已在ISO 和IEC 备案。相关信息可以通过以下联系方式
获得:
30BiopolisStreet,
#09-02Matrix,
请注意除上述专利外,本文件的某些内容仍可能涉及专利。本文件的发布机构不承担识别这些专
利的责任。
信息技术 识别卡 卡内生物特征比对
1 范围
本标准建立了
---在集成电路卡(ICC)内实施生物特征样本比对和返回决策的需求;
---卡内生物特征比对的安全策略。
本标准还建立了允许卡外预比对计算的命令和规则。
本标准未建立
---卡外比对实现的需求;
---卡内系统实现的需求;
---存储和比对的指定形式需求。
2 符合性
一个卡内比对系统宣称符合本标准的前提是它应符合7.1.2~7.1.5、7.2.1~7.2.8、8.1、8.2.2~8.2.3
的规定。
一张符合本标准的卡应:
---采用以下两个数据集进行个人化:
• 生物特征参考对象处理数据,如7.1.2所描述;
• 用于生物特征验证的配置数据,如7.1.3所描述;
---支持带多应用功能的ICC的共享接口,如7.1.4所描述;
---支持重试计数器管理,如7.1.5所描述;
---符合7.2.1和7.2.8中所规定的卡内比对实现的要求;
---符合8.1、8.2.2和8.2.3中所规定的协同工作实现的要求。
生物特 征 鉴 别 可 能 会 与 其 他 鉴 别 机 制,如 PIN 等 共 存。这 种 共 存 的 规 则 应 遵 守
的GB/T 16649.4-2010。
生物特征数据应使用GB/T 16649.4中规定的文件结构或数据对象的形式来组织和管理:
a) 如果生物特征数据以文件结构的形式来组织,则系统还应完全符合ISO/IEC 7816-11的规定;
b) 如果生物特征数据以数据对象的形式来组织和管理,则卡应符合GB/T 16649.4中对数据对
象处理的规定。
生物特征数据对象的编码应符合ISO/IEC 7816-11和ISO/IEC 19785-3。
3 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文......
|