GA∕T 1722-2020 居民身份网络认证 整体技术框架(公共安全).pdf
《GA∕T 1722-2020 居民身份网络认证 整体技术框架(公共安全).pdf》由会员分享,可在线阅读,更多相关《GA∕T 1722-2020 居民身份网络认证 整体技术框架(公共安全).pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.240.15 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXXXXXX 居民身份网络认证 整体技术框架 CTID online authenticationOverall technical framework (报批稿)XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国公安部 发 布 GA/T XXXXXXXX I 目 次 前言.II 引言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 总则.1 4.1 系统框架.1 4.2 网证管理客户端.2 4.3 网证应用系统.3 4.4 居民身份网
2、络认证服务系统.3 5 业务功能.3 5.1 网证管理客户端.3 5.2 网证应用系统.4 5.3 居民身份网络认证服务系统.4 6 技术要求.5 6.1 一般要求.5 6.2 网证管理客户端.5 6.3 网证应用系统.5 6.4 居民身份网络认证服务系统.6 参考文献.7 图 1 居民身份网络认证系统整体技术框架.2 GA/T XXXXXXXX II 前 言 本标准按照GB/T 1.1-2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由公安部社会公共安全应用基础标准化技术委员会提出并归口。本标准起草单位:公安部第一研究所、北京中盾安
3、信科技发展有限公司、北京中盾安全技术开发公司、广东省公安厅、兴唐通信科技有限公司、浙江蚂蚁小微金融服务集团有限公司、联想(北京)有限公司、深圳市腾讯计算机系统有限公司。本标准主要起草人:于锐、邱旭华、吴国英、张治安、黄耀晖、王菁、蔡子凡、谷晨、王昕、李俊、杨晓光、王俊峰、陈虎军、韩汨鸿。本标准为首次发布。GA/T XXXXXXXX III 引 言 居民身份网络认证是国家实施网络可信身份战略实施的重要环节之一。由于互联网的虚拟性特点,传统的身份认证方式已无法适应网络用户应用的需求,而网络身份认证存在着认证方式多种多样、身份信息真假难辨等弊端,并引发了数据泄露、身份冒用、隐私传播等新的安全问题,甚
4、至威胁到了国家安全。为此,亟需从标准化角度开展研究,构建安全、便捷、统一的居民身份网络认证技术框架,为在网络空间标识居民身份和认证提供安全保障,为提高我国网络身份管理水平、实现网络社会治理现代化提供技术支持。为了从国家层面构建网络身份管理体系,建立安全、便捷、统一的居民身份网络认证技术框架,从而推动建立不同网络服务提供者之间安全、合理、有序共享使用用户身份信息机制,构建网络可信身份服务生态环境,特制定本标准。GA/T XXXXXXXX 1 居民身份网络认证 整体技术框架 1 范围 本标准给出了居民身份网络认证整体技术框架,规定了居民身份网络认证系统的组成、业务功能和技术要求。本标准适用于居民身
5、份网络认证系统的设计、开发、集成、测试和应用。2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GA/T XXXX 居民身份网络认证 通用术语 GA/T XXXX 居民身份网络认证 网络可信凭证和网络标识格式要求 GA/T XXXX.1 居民身份网络认证 认证服务 第1部分:认证分级 GA/T XXXX.2 居民身份网络认证 认证服务 第2部分:服务接口要求 GA/T XXXX.3 居民身份网络认证
6、 认证服务 第3部分:信息获取控件接口要求 GA/T XXXX.4 居民身份网络认证 认证服务 第4部分:人脸图像采集控件技术要求 GA/T XXXX.5 居民身份网络认证 认证服务 第5部分:人脸比对引擎接口要求 GA/T XXXX.1 居民身份网络认证 信息采集设备 第1部分:居民身份证开通网证读卡器 GA/T XXXX.2 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备 GA/T XXXX.3 居民身份网络认证 信息采集设备 第3部分:批量开通网证设备 GA/T XXXX.4 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求 GM/T 0054-2018 信息系
7、统密码应用基本要求 3 术语和定义 GA/T XXXX居民身份网络认证 通用术语界定的术语和定义适用于本文件。4 总则 4.1 系统框架 居民身份网络认证系统由网证管理客户端、网证应用系统、居民身份网络认证服务系统三部分组成。居民身份网络认证系统整体技术框架见图1。GA/T XXXXXXXX 2 标准2标准1标准10标准12标准4标准1 居民身份网络认证 通用术语标准标准2 2 居民身份网络认证居民身份网络认证 整体技术框架整体技术框架 标准3 居民身份网络认证 网络可信凭证和网络标识格式要求标准4 居民身份网络认证 认证服务 第1部分:认证分级标准5 居民身份网络认证 认证服务 第2部分:服
8、务接口要求标准6 居民身份网络认证 认证服务 第3部分:信息获取控件接口要求标准7 居民身份网络认证 认证服务 第4部分:人脸图像采集控件技术要求标准8 居民身份网络认证 认证服务 第5部分:人脸比对引擎接口要求标准9 居民身份网络认证 信息采集设备 第1部分:居民身份证开通网证读卡器标准10 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备标准11 居民身份网络认证 信息采集设备 第3部分:批量开通网证设备标准12 居民身份网络认证 信息采集设备 第4部分:移动终端安全技术要求标准11居民身份网络认证居民身份网络认证服务系统服务系统(见见5 5.3 3)网证应用服务接口网证管理数据
9、存储生物特征验证网证验证网证居民身份网络标识应用程序居民网证应用客户端应用程序人脸图像采集控件信息获取控件网证网证应用服务端签名验签应用程序服务器数据存储居民身份网络标识签名验签身份信息核验业务服务身份信息验证标识管理 网证应用系统网证应用系统(见见5 5.2 2)居民身份证开通网证读卡器人脸图像采集控件网证管理服务接口标准7标准12标准5网证开通网证冻结网证解冻网证注销网证口令重置标准7标准6人脸验证标准8标准9标准3标准3标准3标准3网证管理网证管理客户端客户端(见见5 5.1 1)图1 居民身份网络认证系统整体技术框架 在居民身份网络认证系统整体技术框架中,居民用网证证明身份,网证贯穿于
10、居民身份网络认证的所有业务流程中:a)网证开通申请:居民通过网证管理客户端与居民身份网络认证服务系统协同交互完成网证开通申请;b)网证下载申请:居民开通网证后,通过网证应用系统与居民身份网络认证服务系统协同交互完成网证下载申请,把网证下载并存储到网证应用客户端;c)身份认证:居民在网证应用系统中,办理需要核验身份的业务时,通过出示存储在网证应用客户端的网证,根据业务需求可同时附加人脸图像或网证口令等信息,由网证应用系统提交到居民身份网络认证服务系统核验居民身份的正确性;正确性核验通过后,居民身份网络认证服务系统向网证应用服务端下发验证结果和居民身份网络标识;d)网证管理业务申请:居民通过网证管
11、理客户端到居民身份网络认证服务系统进行网证注销、网证冻结、网证解冻和网证口令重置等操作,实现对网证的管理。4.2 网证管理客户端 网证管理客户端由硬件和软件组成。硬件形态可以是移动终端,或外接居民身份证件阅读器的计算机,或自助开通网证设备,或批量开通网证设备等;软件是运行在硬件上用于采集网证管理所需信息的应GA/T XXXXXXXX 3 用程序,该应用程序一般包含人脸图像采集控件。网证管理客户端具有网证开通、网证冻结、网证解冻、网证注销和网证口令重置等功能。4.3 网证应用系统 网证应用系统由网证应用客户端和网证应用服务端组成。网证应用客户端由软、硬件组成,硬件形态一般是移动终端或计算机;软件
12、是运行在硬件上用于采集网证下载和身份认证所需信息的应用程序,该应用程序一般包含人脸图像采集控件和信息获取控件。网证应用服务端由应用程序服务器、签名验签服务器和存储居民身份网络标识的数据存储设备组成。4.4 居民身份网络认证服务系统 居民身份网络认证服务系统由网证管理服务接口、网证应用服务接口、签名验签、业务服务和数据存储等功能组成。其中业务服务包括网证管理、标识管理、网证验证、人脸验证、身份信息核验和身份信息验证等功能模块;数据存储包括网证和居民身份网络标识的存储。5 业务功能 5.1 网证管理客户端 5.1.1 网证开通 居民通过网证管理客户端的网证开通功能,在居民身份网络认证服务系统申请生
13、成网证。开通网证时,居民需要出示居民身份证件,采集人脸图像,输入手机号码和设置网证口令,这些信息的提交可以根据网证管理客户端的界面提示进行操作。5.1.2 网证冻结 居民通过网证管理客户端的网证冻结功能,可以对在居民身份网络认证服务系统已经生成的网证进行冻结,冻结后此网证进入不可用状态,后续可以通过解冻操作恢复到可用状态。冻结网证时,网证客户端读取居民身份证件信息或读取网证信息并采集人脸图像,提交到居民身份网络认证服务系统。5.1.3 网证解冻 居民通过网证管理客户端的网证解冻功能,可以对在居民身份网络认证服务系统已经冻结的网证进行解冻,解冻后此网证恢复可用状态。解冻网证时,网证客户端读取居民
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GAT 1722-2020 居民身份网络认证 整体技术框架公共安全 GA 1722 2020 居民 身份 网络 认证 整体 技术 框架 公共安全
限制150内