中国信通院“护脸计划”开启人脸识别应用安全渗透测试服务

责任编辑:程琳琳 2021.08.20 18:27 来源:中国信通院CAICT

通信世界网消息(CWW)2021年4月,中国信息通信研究院云计算与大数据研究所倡议发起成立“可信人脸识别守护计划”(以下简称“护脸计划”),通过推动数据合规、产业应用、技术规范等手段,增进行业和社会共识,促进产业健康发展。

“护脸计划”人脸识别应用安全渗透测试服务(以下简称“人脸渗透测试”)是参考传统信息安全渗透测试的模式,在得到授权的情况下,模拟对系统进行黑客攻击,以测试系统的脆弱性,评估人脸识别系统是否安全的行为。测试的目的是为了评估应用了人脸识别技术的产品和设备是否存在可被仿冒面具、打印照片、注入等攻击方式突破的风险,测试结果可为企业的风险评估工作提供重要参考。具体服务内容和安排如下:

一、服务内容

通过呈现攻击、注入攻击及其他攻击方式,找出人脸识别应用中存在的安全漏洞,发现可能影响业务安全运行、导致信息泄露或其他损失的安全风险。

二、服务对象

服务主要面向使用人脸识别技术的应用方,包括带有人脸识别功能的APP、智能终端等。

三、渗透测试

(1)双方进行测试前的技术沟通,明确测试需求,确定测试方式和时间。

(2)开始测试,测试周期一般为2周(10个工作日),测试结束后将出具测试报告一份。

(3)如发现安全问题,测试方根据交付的测试报告,向被测方提供整改咨询建议一份。


通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容