近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2020年第8号),其中由公安部第一研究所牵头编制,由公安部检测中心具体承担的GB/T38671-2020《信息安全技术远程人脸识别系统技术要求》正式批准发布。该标准由全国信息安全标准化技术委员会(SAC/TC260)归口管理,将于2020年11月1日正式实施。
该标准是信息安全鉴别与授权标准体系及生物特征识别信息安全标准体系架构中重要的基础标准。标准提出了以人脸识别为手段、以密码技术为保障的人脸识别系统,在远程可信环境中为信息系统提供用户身份标识与鉴别服务的安全框架,重点解决了前端可信环境、活体检测、服务端人脸库安全等关键环节的标准化问题。
标准对远程人脸识别系统的功能、性能及安全保障按照基本级、增强级分别提出了分等级的技术要求,可支撑人脸识别系统产品开发、测试和应用。
该标准是全国首个使用人脸识别技术进行身份鉴别的网络安全国家标准。从满足个人信息安全保护与信息安全总体要求出发,充分考虑当前人脸识别系统创新发展需求、用户接受度和技术成熟度现状,结合我国当前的信息安全技术发展水平,深入分析ISO、ITU、NIST、FIDO等国外标准化组织制定的生物特征识别相关技术标准内容,使得利用人脸识别系统进行身份验证有标准可循。