近日,國際标準化組織(ISO)官網正式發布了我國主導制定的全球首個移動終端生物特征識别技術領域的國際标準,該标準以 IIFAA 的團體标準為技術基礎。ISO 是國際公認最權威的标準化組織,其發布的國際标準體現了全球超過 160 個國家的共識,這意味着中國生物識别技術安全性和實踐經驗獲國際社會認可。
(圖:國際标準化組織 ISO 官網發布我國主導制定的移動終端生物識别技術國際标準)
據了解,IIFAA 是由中國信通院、螞蟻集團、華為、三星、阿裡巴巴、中興 6 家單位聯合發起的互聯網金融身份認證聯盟,多年來持續推進可信數字身份認證、設備規範及生态安全防控。IIFAA 的技術規範已經在超過 16 億台手機設備、36 個手機品牌和 600 多款手機型号上得到應用和支持,部分 IIFAA 技術規範成為中國國家标準和國際标準。這次标準發布,也是 IIFAA 移動端生物識别技術規範向國際邁步的又一突破。
信息顯示,此次發布的國際标準為 ISO/IEC 27553-1:2022《信息安全、網絡安全與隐私保護 基于移動終端生物特征識别的身份認證安全與隐私要求 第一部分:本地模式》,最初由我國于 2017 年 4 月向 ISO 提出,于 2019 年 1 月正式獲批立項并啟動标準編制工作,于 2020 年決定切分為 " 本地模式 " 和 " 遠程模式 " 兩個部分獨立研究。本次發布的為 " 本地模式 " 部分,針對生物特征數據不離開移動設備場景下的認證(即本地模式),分析了該模式下所面臨的各種安全威脅,提出了統一、規範性的安全和隐私保護要求,并針對認證可信級别的評估方法給出了建議。
IIFAA 技術支持窦方钰表示,該标準以 IIFAA 團體标準為技術基礎,不僅明示了安全風險、拉齊安全水位,也有助于産業鍊上下遊建立信任關系,推動全球包括生物特征識别芯片制造商、移動設備制造商、移動應用軟件開發商和服務提供商等産業高效合作和有序運行。另外,這次标準的正式發布也從側面印證了中國科技企業在這個領域參與全球技術創新中的領先性。