Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CBP 採用自動化軟件測試來確保生物識別、PII 數據安全

  • 2024-11-19
  • Sherise

美國海關和邊境保護局 (CBP) 表示,通過嚴格測試處理生物識別數據和個人身份信息 (PII) 的應用程序,可以更好地確保這些系統安全有效地運行,從而保護敏感信息免受潛在威脅。

CBP 表示,自動化軟件測試的實施是其使命不可或缺的一部分,可增強其應用程序的可靠性和安全性,特別是那些處理生物識別數據和 PII 的應用程序。儘管如此,這個過程也並非沒有問題,並且需要跟上 IT 系統不斷變化的威脅。

美國海關邊境保護局 (CBP) 客運系統項目理事會執行主任肯·奧本海默 (Ken Oppenheimer) 在採訪和聯邦月刊見解“我們擁有大約 90 多個不同的應用程序組合,我們在現場操作、支持和支持任務,無論是陸地、海上還是空中進入,無論是在主要的、進入美國的初始進入點,甚至是我們在後端處理的一些系統。”

CBP 主要在基於 Java 的環境中運行,利用開源工具進行測試自動化。該機構表示,這一策略可以跨各種應用程序進行高效且一致的測試,確保軟件按預期運行。

CBP 認為,其自動化測試通過識別漏洞並確保合規性,在維護生物識別數據的安全方面發揮著至關重要的作用。它表示,自動化測試可以檢測處理生物識別數據的應用程序中的安全缺陷,以便及時修復,而定期測試可以驗證系統是否遵守安全標準和協議,從而降低數據洩露的風險。

例如,2019 年,國土安全部 (DHS) 監察長發現,CBP 沒有充分保護在其面部識別技術試點(稱為“車輛面部系統”)期間使用的未加密設備上的敏感數據。

參與該試點項目的分包商 Perceptics, LLC 將 CBP 的生物特徵數據副本(例如旅行者圖像)傳輸到自己的公司網絡。分包商在 2018 年 8 月至 2019 年 1 月期間在未經 CBP 授權或不知情的情況下獲取了這些數據。 2019 年晚些時候,國土安全部經歷了一起重大隱私事件,“分包商的網絡遭受惡意網絡攻擊”。

此次洩露破壞了大約 184,000 張旅行者圖像,其中至少 19。該事件凸顯了嚴格安全措施的必要性以及自動化測試在防止未經授權的數據訪問方面的作用。

DHS 監察長在 2020 年 9 月的一份報告中表示,“DHS 要求分包商保護個人身份信息免遭身份盜竊或濫用。然而,在本案中,Perceptics 工作人員從未加密的設備下載 CBP 的敏感 PII 並將其存儲在自己的網絡上,直接違反了 DHS 的安全和隱私協議。鑑於 Perceptics 擁有擁有 CBP 擁有的敏感數據的能力,CBP 在試點期間的信息安全實踐不足以防止分包商的行為。”

儘管如此,CBP 認為自動化測試可以通過驗證數據處理流程和監控數據完整性來保護 PII。測試確保應用程序根據既定的隱私策略管理 PII,防止未經授權的訪問或濫用。自動化測試還可以檢測數據處理中的異常或不一致,確保 PII 的準確性和完整性。

CBP 表示,數據安全性通過其企業分析計劃得到了進一步證明,該計劃採用先進的分析工具來解釋對運營至關重要的數據。這些工具有助於識別趨勢和模式,提高 CBP 任務的效率和有效性,同時確保安全處理 PII。

儘管如此,生物識別特定的複雜性給自動化測試帶來了獨特的挑戰。自動化系統必須驗證生物識別系統的實時處理能力,這與傳統 IT 應用程序相比增加了複雜性。由於許多生物識別系統涉及專用硬件(例如指紋掃描儀、面部識別攝像頭),因此自動化測試必須模擬用戶與該硬件的交互,從而需要復雜的測試工具。

CBP 在某些操作中還依賴於遺留 IT 系統,自動化測試框架必須將現代測試工具與舊系統連接起來,而舊系統可能缺乏標準化的 API 或文檔。

此外,出於測試目的而處理合成或真實 PII 的自動化測試需要強大的保護措施,以確保數據匿名或受到保護,即使在內部測試過程中也是如此。

儘管存在這些障礙,美國海關與邊境保護局表示,其在自動化測試流程方面正在取得重大進展。

該機構表示,自動化測試可確保生物識別系統以高精度和可用性運行,最大限度地減少誤報或漏報等錯誤。通過自動化驗證加密、匿名化和訪問控制的測試,CBP 降低了 PII 暴露的風險,符合隱私法規。

該機構表示,自動化測試加速了新功能和安全補丁的部署,使 CBP 能夠快速響應不斷變化的威脅和運營需求。雖然自動化測試的初始設置可能會佔用大量資源,但 CBP 表示,長期減少手動測試工作可以顯著節省成本。

CBP 的自動化測試策略也需要不斷發展,以應對抗量子密碼學等新興挑戰。自動化工具將需要能夠驗證後量子密碼算法的集成,以保護數據免受未來的影響量子計算威脅。人工智能驅動的工具將進一步優化測試用例生成、缺陷預測和系統監控。

此外,CBP 正在過渡到雲環境,以利用可擴展性、靈活性和改進的災難恢復能力等優勢,並且需要採用基於雲的測試方法來確保應用程序在雲設置中正常運行。基於雲的測試自動化通過提供按需測試環境、支持並行測試執行和減少測試時間來支持敏捷和 DevOps 實踐。

作為雲遷移戰略的一部分,CBP 正在將自動化測試集成到其開發流程中。這種集成可確保應用程序在遷移過程中得到徹底測試,從而在新環境中保持功能和安全性。雲中的自動化測試可實現持續集成和持續部署,促進快速開發週期和及時更新。

雲環境中的自動化測試使 CBP 能夠進行全面的安全評估,確保符合聯邦標準並保護敏感數據。通過自動化安全測試,CBP 可以在開發過程的早期識別漏洞,從而降低安全漏洞的風險。

CBP 計劃擴大自動化測試工具和框架的使用,以支持其基於雲的應用程序。這一擴展包括採用人工智能驅動的測試工具來提高測試覆蓋範圍和效率,以及實施持續的測試實踐以確保持續的應用程序可靠性和安全性。

通過這些舉措,CBP 正在加強其自動化測試能力,以有效應對與基於雲的環境相關的挑戰,確保 IT 系統的穩健和安全。

文章主題

|||||

相關貼文

生物識別方案不佳,了解阻礙英國難民統一的DNA的理解

生物識別方案不佳,了解阻礙英國難民統一的DNA的理解

社交媒體使用需要在尼泊爾和越南進行ID驗證

社交媒體使用需要在尼泊爾和越南進行ID驗證

菲律賓電信公司希望直接訪問國家ID數據庫進行SIM卡註冊

菲律賓電信公司希望直接訪問國家ID數據庫進行SIM卡註冊

Wink-Phoenix合併以加速Omnichannel Commerce中的生物識別技術

Wink-Phoenix合併以加速Omnichannel Commerce中的生物識別技術

1800 萬加納人登記參加 12 月 7 日選舉的生物辨識選民

1800 萬加納人登記參加 12 月 7 日選舉的生物辨識選民

DIATF 0.4 即將到來:英國預發布更新的數位 ID 框架

DIATF 0.4 即將到來:英國預發布更新的數位 ID 框架

下一個生物識別技術:四分之一,年度,監管

下一個生物識別技術:四分之一,年度,監管

委託使用公共證書剝離來削減密碼數據安全重點

委託使用公共證書剝離來削減密碼數據安全重點

利用生物識別技術達到IDV合規性,效率

利用生物識別技術達到IDV合規性,效率

熱門閱讀

  • 歐洲城市面臨極端氣溫造成的數百萬人死亡 2025-01-17
  • Keyless、Digidentity、Ping Identity 宣布新的整合合作夥伴關係 2024-12-13
  • 「我們有影響力」:NASA 的 DART 任務直接擊中小行星 Dimorphos 2022-09-28
  • DeepSeek的AI模型引發了成本效益的辯論,利潤為545% 2025-03-03
  • 野性發布新的生成AI模型Omnihuman 2025-02-05
  • 多明尼加共和國下令立即暫停全球身分驗證 2024-11-18
  • 科幻驚悚片巧妙地交織了時間旅行和記憶 2025-02-18
  • 新研究稱,尼安德特人在 408,000 年前就與現代人類分離 2024-01-05
  • 美國太空總署的儀器捕捉到地球輻射帶最清晰的影像 2024-09-21
  • 科學家發現獨特的100 Hz聲音可以減輕運動疾病 2025-04-10

上升趨勢

  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18

最近發布

  • 令人難以置信的稀有1.68億年曆史的化石是世界上最古老的Cerapodan Ornithischian恐龍 2025-03-17
  • 世界上最快的1/4英里前輪驅動車時間 2025-03-29
  • 天文學家發現一個隱藏的星團,它改變了一切 2025-02-15
  • VLT專注於近地小行星2024 YR4 2025-02-27
  • 晶體的真正科學:今年我們學到的 6 件事 2024-12-25
  • GainBridge 公佈的第 108 屆印第安納波利斯 500 強車手排名 2024-05-17
  • 在消防員手套,引擎蓋和野外齒輪中發現的PFA 2025-01-29
  • 保時捷推出電動 Cayenne E-Hybrid,車主快速瀏覽 2024-04-25
  • 這種微小的材料可能會結束過熱並徹底改變紅外技術 2025-03-19
  • 美國建築:定義美國歷史的10個標誌性建築物 2025-01-30

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜