我们设备申请认证的时候需要确认以下这些SDK这边有没有做处理
人脸数据保护(应防止通过入侵设备、安装附加物、替代或修改人脸数据采集模块和相关软硬件的方式以获取或修改人脸数据。攻击总分值至少16分,实施攻击分值至少8分。分值计算方式应符合JR/T 0120.5的要求。)
密钥保护(通过对设备进行渗透攻击或监控辐射(包括能量波动)的方法来识别任何用于人脸数据保护的相关对称密钥或私钥,未经授权的修改或替换攻击总分至少26分,实施攻击分值至少13分。分值计算方式应符合JR/T 0120.5的要求。)
内存清理(受理终端应严格控制人脸数据和支付口令存在时间和使用次数,在下面任一情况应自动清空其内部保存的人脸数据和支付口令:00001——交易已经完成; 00002——交易取消;交易因异常原因终止,如受理终端等待交易操作的响应超时等)
人脸数据处理(人脸数据处理应满足:00001——从人脸数据采集模块获取到进入加密模块完成加密运算的整个过程中不被泄露或篡改;如果加密模块和人脸数据采集模块不是一体的,或两者是一体的但传输线路不在保护区域内,则人脸数据应以安全的方式进行传输(如加密传输)。)
人脸识别加密密钥安全(人脸数据加密密钥应符合以下要求:00001——基于MK/SK密钥体系产生的专用密钥,应由服务器的加密机产生,从服务器下载,在传输过程中,由终端主密钥加密传输;通过非对称密钥体系协商产生的专用密钥,应对终端内的公钥或证书进行安全保护,防止篡改或替换。)
支付软件安全(受理终端软件应从木马病毒防范、信息加密保护、运行环境安全可信等方面提升防控能力;受理终端软件安装于自助式受理终端时应具备防退出机制,避免非授权人员对系统进行操作。)
麻烦能快速给确认下吗?
Hi, 请关注私信。