印度已过渡到更安全的生物识别身份验证设备,要求自 2025 年 1 月 1 日起,只有经过印度唯一身份验证机构 (UIDAI) 制定的 1 级标准认证的注册设备才允许在 Aadhaar 中使用。
所有用于 Aadhaar 身份验证的生物识别设备现在都必须通过 L1 认证,其中包括至少 5000 人进行的错误拒绝率 (FRR) 测试。此“5000 FRR”测试是测试规范由标准化测试和质量认证 (STQC) 理事会制定。 STQC 隶属于电子和信息技术部 (MeitY),并于 2013 年制定了生物识别设备测试规范。
UIDAI 命令 Aadhaar 生态系统中的所有参与者逐步淘汰经过较低级别(0 级)认证的指纹生物识别扫描仪,并具有2023 年 1 月备忘录,以“增强 Aadhaar 交易的安全性”。这一变化是更大转变的一部分,其中还包括新的并强制使用。
了解 L1 安全和认证
L1认证是 Aadhaar 身份验证生态系统中生物识别设备的关键标准。与在主机操作系统级别处理生物识别数据的 L0 设备不同,L1 设备具有用于数据签名和加密的可信执行环境 (TEE)。生物识别数据在 TEE 内安全处理,并且不会以未加密的方式从传感器传递到主机,从而降低了未经授权的访问或泄露的风险。
要获得 L1 认证,设备必须满足 UIDAI 严格的安全标准,包括通过 5000 分之一的 FRR 测试。这一里程碑证明了该设备的准确性、可靠性和对欺骗尝试的抵抗力。通过改用 L1 设备,UIDAI 加强了印度的数字基础设施,同时提供流畅、安全的服务交付。
这通用认证规范对于所有指纹生物识别身份验证扫描仪,要求 FRR 低于 2%,错误接受率 (FAR) 为 0.01%,并通过内置 NFIQ 软件进行 IAFIS 图像质量认证,并符合 MINEX 互操作性合规性。
STQC 的 5000 FRR 基准
STQC 表示,5000 FRR 测试可验证图像质量,对于生物识别设备的整体质量评估非常重要。
该规范参考了 NIST 特别出版物 800-76-2 – 个人身份验证生物识别规范,该规范规定了美国 PIV 政府凭证的技术和操作要求,作为其测试程序的基础。
对 5,000 名或更多受试者进行 FRR 测试的目的是证明不仅针对特定人群,而且针对印度不同的人口都满足可靠性标准。
注意到其印度合作伙伴之一在 L1 认证要求生效前几周成功完成了 5000 FRR 测试。
为本报告做出了贡献。
文章主题
||||||||||