- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.240
CCS L 80
团 体 标 准
T/CITIF 006—2023
远程人脸识别系统防注入攻击技术要求及测试方法
Technical requirements and testing methods for preventing injection attacks in remote facial recognition systems
2023 - 08 – 21 发布 2023 - 08 – 21 实施
中国电子信息行业联合会 发布
目 次
前 言 II
引 言 III
范围 1
规范性引用文件 1
术语和定义 1
缩略语 2
概述 2
系统架构 2
安全风险 2
技术要求 3
测试方法 3
测试工具 3
测试数据 3
测试流程 4
附 录 A (规范性) 不同远程人脸识别系统对应检测项 6
前 言
本文件按照 GB/T 1.1—2020《标准化工作导则 第 1 部分:标准化文件的结构和起草规则》的规定起草。
本文件由中国电子信息行业联合会提出并归口。
请注意本标准的某些内容可能涉及专利,本标准的发布机构不承担识别专利的责任。
本文件起草单位:国家工业信息安全发展研究中心、国家语音及图像识别产品质量检验检测中心、梆梆安全科技有限公司、京东科技信息技术有限公司、杭州海康威视数字技术股份有限公司、小视科 技(江苏)股份有限公司、北京瑞莱智慧科技有限公司、北京智游网安科技有限公司、上海依图网络 科技有限公司、上海商汤智能科技有限公司、蚂蚁科技集团股份有限公司、北京百度网讯科技有限公 司、罗克佳华科技集团股份有限公司、大同市数字政府服务中心、北京信源电子信息技术有限公司大 同分公司、北京信源电子信息技术有限公司吉安分公司。
本文件主要起草人:朱倩倩、刘永东、李美桃、盖阔、尹良、刘宇光、彭屾屾、王晶晶、王升国、杨帆、郝强、种国双、高云龙、倪邦杰、乔思渊、韦云霞、萧子豪、韩云、傅林、赵春昊、刘国帅、 崔志超、林冠辰、郭建领、李世勇、薛学琴、周永修、 韩杰、马国斌。
引 言
随着数字化转型的推进,人脸识别技术在社会发展和日常生活中被广泛应用,尤其在金融、政务、医疗、安检、支付、文娱等诸多领域和场景发挥重要作用,但随之带来的安全隐患也备受争议。攻击 者能够使用多种不同的攻击技术,利用在黑灰产界获取的一批真实身份证及照片信息,绕过现有 App 的人脸活体检测等前端校验机制,盗用他人信息完成非本人在场的业务交易,最终实现虚假开卡、虚 假开户、虚假签到、账号及信息窃取等业务违规目的。当前,注入攻击已成为远程人脸识别系统的重 大安全隐患,安全事件频繁发生,危害国家安全、社会安全和个人安全。
本文件提出了远程人脸识别系统在满足GB/T 38671 基础上,防注入攻击的技术要求和测试方法, 适用于检验检测机构、技术开发方和技术应用方等开展人脸识别系统防注入攻击的测试,提升系统防注入攻击技术安全水平,保障人脸识别应用安全。
远程人脸识别系统防注入攻击技术要求和测试方法
范围
本文件规定了远程人脸识别系统防注入攻击的技术要求和测试方法。
本文件适用于检验检测机构、技术开发方和技术应用方等开展远程人脸识别系统防注入攻击的测试。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T 25069—2022 信息安全技术 术语
GB/T 35278—2017 信息安全技术 移动终端安全保护技术要求GB/T 38671—2020 信息安全技术 远程人脸识别系统技术要求GB/T 41772—2022 信息技术 生物特征识别 人脸识别系统技术要求
GB/T 41987—2022 公共安全 人脸识别应用 防假体呈现攻击测试方法
术语和定义
GB/T 25069—2022 界定的以及下列术语和定义适用于本文件。
3.1
远程人脸识别系统 remote face recognition system
由客户端、服务器端、安全传输通道组成,客户端实现人脸的采集,经安全传输通道传输,在服
务器端远程进行人脸比对,实现自然人或自然人身份确定的系统。[来源:GB/T 38671—2020, 4.1 有修改]
3.2
注入攻击 injection attack
通过注入数据到远程人脸识别系统以期获得执行,或是通过非预期的方式来执行恶意数据。
3.3
操作系统 operation system
控制和管理整个计算机系统的硬件和软件资源,并合理地组织调度计算机的工作和资源的分配,
以提供给用户和其他软件方便的接口和环境的程序集合。
3.4
应用程序 application
操作系统上安装的,
您可能关注的文档
- DB21_T+1019—2023乡镇文件材料归档范围和档案保管期限.docx
- DB21_T+2044—2023社区养老服务与管理规范.docx
- DB21_T+2573—2023.城市轨道交通公共信息标志.docx
- DB21_T+3601.9—2023农机作业系列技术规程 第9部分:水稻撒肥机械.docx
- DB21_T+3819—2023养老机构精神慰藉服务规范.docx
- DB21_T+3820—2023示范型居家和社区养老服务中心建设规范.docx
- DB21_T+3821—2023示范型居家和社区养老服务中心基础服务规范.docx
- DB21_T+3822—2023失能老人照料服务规范.docx
- DB21_T+3823—2023岩土工程监测技术规程.docx
- DB21_T+3825—2023合成材料面层运动场地应用技术规程.docx
- T_CMAX 21006-2023 自动驾驶车辆无人化道路测试内容及方法.docx
- T_CMBA 010-2020 用于关节软骨再生的植入物评价规范.docx
- T_CMBA 011-2020 人外周血单个核细胞的采集、分离和保存.docx
- T_CMBA 012-2021 甲状腺肿瘤患者样本采集、处理、储存和信息采集规范.docx
- T_CMBA 013-2021 医疗机构管理嵌合抗原受体T细胞 治疗产品临床应用的规范.docx
- T_CMBA 014-2021 自体造血干细胞移植规范.docx
- T_CMBA 015-2021 干细胞来源伦理评估指南.docx
- T_CMSA 0037-2023 生态系统生产总值气象价值核算技术指南.docx
- T_CMSA 0039-2023 陆域生态产品价值核算技术指南.docx
- T_CMSA 0041-2023 气候可行性论证机构能力评价指标及等级划分.docx
- 检测-校准-不确定度评定-实验室管理顾问 + 关注
-
实名认证服务提供商
一级注册计量师资格证持证人
具备10年以上在计量检测领域的深入研究与实际应用经验,专长于不确定度的精确评估与研究。深谙实验室管理与运行,提供包括但不限于质量体系构建、标准规范制定、检测/校准方法优化等方面的技术咨询。服务还涵盖证书模板的个性化设计、作业指导书的专业编写、实验室不确定度评定、质量控制策略制定、检测方法的有效验证等。同时,针对检测和校准实验室的扩建与能力提升,提供全方位的技术咨询服务,确保实验室在技术和管理上达到行业领先水平。
文档评论(0)