- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.240
CCS L 80
团 体 标 准
T/CITIF 004—2023
人脸识别应用安全评估指南
Guide to security evaluation for face recognition application
2023 - 08 – 21 发布 2023 - 08 – 21 实施
中国电子信息行业联合会 发布
目 次
前 言 II
引 言 III
范围 1
规范性引用文件 1
术语和定义 1
人脸识别数据处理流程 2
人脸识别应用安全评估内容 2
概述 2
应用单位 2
人员安全 3
数据安全 3
系统安全 3
服务安全 4
附 录 A (资料性) 人脸识别应用安全评估表格 5
前 言
本标准按照GB/T 1.1—2020 《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
本标准由中国电子信息行业联合会提出并归口。
请注意本标准的某些内容可能涉及专利,本标准的发布机构不承担识别专利的责任。
本标准起草单位:国家工业信息安全发展研究中心、国家语音及图像识别产品质量检验检测中心、 小视科技(江苏)股份有限公司、杭州海康威视数字技术股份有限公司、上海依图网络科技有限公司、 上海商汤智能科技有限公司、深信服科技股份有限公司、北京智游网安科技有限公司、蚂蚁科技集团股 份有限公司、北京百度网讯科技有限公司、罗克佳华科技集团股份有限公司、大同市数字政府服务中心、北京信源电子信息技术有限公司大同分公司、北京信源电子信息技术有限公司吉安分公司。
本标准主要起草人:朱倩倩、汪慕峰、刘永东、李美桃、杨帆、李双、王晶晶、王升国、种国双、 高云龙、倪邦杰、乔思渊、赵春昊、成瑾、鲍旭华、马红丽、韩云、林冠辰、郭建领、李世勇、薛学琴、周永修、 韩杰、马国斌。
引 言
人脸识别是一种基于人的面部特征信息进行身份识别的生物识别技术。在应用人脸识别技术后, 采集到的人脸图像经过算法的处理得到人脸识别数据,进而实现更加准确高效的身份识别,提升应用单位的管理能力和业务水平。人脸识别应用场景广泛,但人脸识别应用安全制度还不完善,使应用单位人员的人脸识别数据和可能关联单位业务的系统面临安全风险。当政府部门、高新企业、科研院所等重点单位应用人脸识别技术时,建议特别关注安全问题。
政府部门、高新企业、科研院所等重点单位可参考本文件对人脸识别应用采取相应的安全技术和管理措施,保障人脸识别应用安全。
人脸识别应用安全评估指南
范围
本文件给出了评估人脸识别应用安全时涉及应用单位、人员安全、数据安全、系统安全和服务安全方面的建议。
本文件适用于人脸识别应用单位对人脸识别应用进行安全评估,也适用于人脸识别系统的规划、设计、建设和使用。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T 25069—2022 信息安全技术 术语
GB/T 38671—2020 信息安全技术 远程人脸识别系统技术要求GB/T 41772—2022 信息技术 生物特征识别 人脸识别系统技术要求GB/T 41819—2022 信息安全技术 人脸识别数据安全要求
术语和定义
GB/T 25069—2022、GB/T 41772—2022、GB/T 41819—2022 界定的以及下列术语和定义适用于本文件。
3.1
人脸图像 face image
自然人脸部信息的模拟表示或数字表示,也称人脸样本。[来源:GB/T 41819—2022,3.1,有修改]
3.2
人脸特征 face feature
从人脸图像提取的反映对应数据主体特征,用于比对的数值或标记。[来源:GB/T 41819—2022,3.2,有修改]
3.3
人脸识别数据 face recognition data
可识别自然人身份的人脸图像或人脸特征。[来源:GB/T 41819—2022,3.3]
3.4
人脸识别数据控制者 data controller
有能力决定人脸识别数据处理目的、方式等的组织或个人。
3.5
人脸识别应用 face recognition application
使用人脸识别技术来确认特定自然人或特定自然人身份的过程。
3.6
应用单位 application unit
使用、控制人脸识别系统的组织。
3.7
用 户 user
使用人脸识别产品或服务不具备特殊权限的个体,特指人脸识别数据主体。
3.8
系统用户 system user
能够对人脸识别系统进行特定操作,实现特定功能的人员。
注:系统用户指系统管理员、数据操作员和审计员等。
3.9
服务商 service provider
直接为应用
您可能关注的文档
- DB21_T+1019—2023乡镇文件材料归档范围和档案保管期限.docx
- DB21_T+2044—2023社区养老服务与管理规范.docx
- DB21_T+2573—2023.城市轨道交通公共信息标志.docx
- DB21_T+3601.9—2023农机作业系列技术规程 第9部分:水稻撒肥机械.docx
- DB21_T+3819—2023养老机构精神慰藉服务规范.docx
- DB21_T+3820—2023示范型居家和社区养老服务中心建设规范.docx
- DB21_T+3821—2023示范型居家和社区养老服务中心基础服务规范.docx
- DB21_T+3822—2023失能老人照料服务规范.docx
- DB21_T+3823—2023岩土工程监测技术规程.docx
- DB21_T+3825—2023合成材料面层运动场地应用技术规程.docx
- 检测-校准-不确定度评定-实验室管理顾问 + 关注
-
实名认证服务提供商
一级注册计量师资格证持证人
具备10年以上在计量检测领域的深入研究与实际应用经验,专长于不确定度的精确评估与研究。深谙实验室管理与运行,提供包括但不限于质量体系构建、标准规范制定、检测/校准方法优化等方面的技术咨询。服务还涵盖证书模板的个性化设计、作业指导书的专业编写、实验室不确定度评定、质量控制策略制定、检测方法的有效验证等。同时,针对检测和校准实验室的扩建与能力提升,提供全方位的技术咨询服务,确保实验室在技术和管理上达到行业领先水平。
文档评论(0)