印度已過渡到更安全的生物辨識身分驗證設備,要求自 2025 年 1 月 1 日起,只有經過印度唯一身分驗證機構 (UIDAI) 制定的 1 級標準認證的註冊設備才允許在 Aadhaar 中使用。
所有用於 Aadhaar 身份驗證的生物識別設備現在都必須通過 L1 認證,其中包括至少 5000 人進行的錯誤拒絕率 (FRR) 測試。此“5000 FRR”測試是測試規範由標準化測試和品質認證 (STQC) 理事會制定。 STQC 隸屬於電子與資訊技術部 (MeitY),並於 2013 年制定了生物辨識設備測試規範。
UIDAI 命令 Aadhaar 生態系統中的所有參與者逐步淘汰經過較低級別(0 級)認證的指紋生物識別掃描儀,並具有2023 年 1 月備忘錄,以「增強 Aadhaar 交易的安全性」。這項變化是更大轉變的一部分,其中還包括新的並強制使用。
了解 L1 安全性和認證
L1認證是 Aadhaar 身份驗證生態系統中生物辨識設備的關鍵標準。與在主機作業系統層級處理生物辨識資料的 L0 裝置不同,L1 裝置具有用於資料簽署和加密的可信任執行環境 (TEE)。生物辨識資料在 TEE 內安全處理,並且不會以未加密的方式從感測器傳遞到主機,從而降低了未經授權的存取或洩漏的風險。
要獲得 L1 認證,設備必須符合 UIDAI 嚴格的安全標準,包括通過 5000 分之一的 FRR 測試。這一里程碑證明了該設備的準確性、可靠性和對欺騙嘗試的抵抗力。透過改用 L1 設備,UIDAI 加強了印度的數位基礎設施,同時提供流暢、安全的服務交付。
這通用認證規範對於所有指紋生物辨識驗證掃描儀,要求 FRR 低於 2%,錯誤接受率 (FAR) 為 0.01%,並透過內建 NFIQ 軟體進行 IAFIS 影像品質認證,並符合 MINEX 互通性合規性。
STQC 的 5000 FRR 基準
STQC 表示,5000 FRR 測試可驗證影像質量,對於生物辨識設備的整體品質評估非常重要。
該規範參考了 NIST 特別出版物 800-76-2 – 個人身份驗證生物識別規範,該規範規定了美國 PIV 政府憑證的技術和操作要求,作為其測試程序的基礎。
對 5,000 名或更多受試者進行 FRR 測試的目的是證明不僅針對特定人群,而且針對印度不同的人口都符合可靠性標準。
注意到其印度合作夥伴之一在 L1 認證要求生效前幾週成功完成了 5000 FRR 測試。
為本報告做出了貢獻。
文章主題
||||||||||