GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf

上传人:cleanass300 文档编号:1498675 上传时间:2021-02-13 格式:PDF 页数:16 大小:909.24KB
下载 相关 举报
GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf_第1页
第1页 / 共16页
GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf_第2页
第2页 / 共16页
GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf_第3页
第3页 / 共16页
GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf_第4页
第4页 / 共16页
GA T 1725.2-2020 居民身份网络认证 信息采集设备 第2部分:自助开通网证设备.pdf_第5页
第5页 / 共16页
亲,该文档总共16页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、ICS 35.240.15 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX.2 XXXX 居民身份网络认证 信息采集设备 第 2 部分:自助开通网 证 设备 CTID online authentication Information acquisition devices Part 2:Self-service device for CTID registration (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发布 GA/T XXXX.2 XXXX I 目 次 前言 . III 引

2、言 . IV 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 总则 . 2 4.1 概述 . 2 4.2 作用 . 2 5 设备构成 . 2 5.1 概述 . 2 5.2 居民身份证件阅读器 . 3 5.3 人脸图像采集单元 . 3 5.4 应用程序 . 3 5.5 主控单元 . 3 6 技术要求 . 3 6.1 外观与机械结构要求 . 3 6.2 接口要求 . 3 6.3 功能要求 . 3 6.4 环境适应性要求 . 4 6.5 电磁兼容适应性要求 . 4 6.6 安全性要求 . 4 6.7 电源适应能力要求 . 4 7 试验方法 . 5 7.1 试验环境 . 5

3、7.2 外观与机械结构试验 . 5 7.3 接口试验 . 5 7.4 功能试验 . 5 7.5 环境适应性试验 . 5 7.6 电磁兼容适应性试验 . 6 7.7 安全性 试验 . 6 7.8 电源适应能力试验 . 6 8 检验规则 . 7 8.1 一般规定 . 7 8.2 检验分类 . 7 GA/T XXXX.2 XXXX II 8.3 定型检验 . 7 8.4 例行检验 . 7 8.5 确 认检验 . 7 9 标志、包装、运输和储存 . 8 9.1 标志 . 8 9.2 包装 . 8 9.3 运输 . 8 9.4 储存 . 8 参考文献 . 9 图 1 居民身份网络认证系统整体技术框架 .

4、 2 图 2 设备基本构成 . 3 表 1 气候环境条件 . 4 表 2 自助开通网证设备运输包装件跌落 . 4 表 3 电源适应能力 . 6 表 4 检验项目 . 7 GA/T XXXX.2 XXXX III 前 言 GA/T XXXX居民身份网络认证 信息采集设备分为四个部分: 第 1部分:居民身份证开通网证读卡器; 第 2部分:自助开通网证设备; 第 3部分:批量开通网证设备; 第 4部分:移动终端安全技术要求。 本部分为 GA/T XXXX的第 2部分。 本部分按照 GB/T 1.1 2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文 件 的发布机构不承担识别这些专利的

5、责任。 本部分由公安部社会公共安全应用基础标准化技术委员会提出并归口。 本部分起草单位:公安部第一研究所、 北京中盾安信科技发展有限公司、北京中盾安全技术开发公 司、江苏国光信息产业股份有限公司、深圳熙卓科技科技有限公司、厦门熙重电子科技有限公司、兴唐 通信科技有限公司、广州大白互联网科技有限公司、神思电子技术股份有限公司、厦门身份宝网络科技 有限公司、公安部安全与警用电子产品质量检测中心。 本部分主要起草人:王志宣、张治安、颜挺、牟岳泰、任福云、程卫平、孟万祥、张建国、王俊峰、 蔡子凡、续磊、张琨、高立超、曹婉玉 GA/T XXXX.2 XXXX IV 引 言 居民身份网络认证是国家实施网络

6、可信身份战略实施的重要环节之一。由于互联网的虚拟性特点 , 传统的身份 认证方式已无法适应网络用户应用的需求 ,而网络身份认证存在着认证方式多种多样、身份 信息真假难辨等弊端 ,并引发了数据泄露、身份冒用、隐私传播等新的安全问题 ,甚至威胁到了国家安全。 为此 , 亟需从标准化角度开展研究 ,构建安全、便捷、统一的居民身份网络认证技术框架 ,为在网络空间 标识居民身份和认证提供安全保障 ,为提高我国网络身份管理水平、实现网络社会治理现代化提供技术 支持。 在居民身份网络认证中,开通网证是一个重要环节。针对开通网证的自助开通网证设备需要从架构 上规划设备基本构成,从技术上规范一般要求和通用要求,

7、从检测上规 定试验方法和检验规则,使自助 开通网证设备的设计和研制更加规范、安全和可控,特制定本部分。 GA/T XXXX.2 XXXX 1 居民身份网络认证 信息采集设备 第 2 部分:自助开通网证设备 1 范围 GA/T XXXX的本部分规定了自助开通网证设备的基本构成、技术要求、试验方法、检验规则、标志、 包装、运输和储存等。 本部分适用于自助开通网证设备的研制、生产、检测和运输等。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅 注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 191 包装储

8、运图示标志 GB/T 2423.1-2008 电工电子产品环境试验 第 2部分:试验方法 试验 A:低温 GB/T 2423.2-2008 电工电子产品环境试验 第 2部分:试验方法 试验 B:高温 GB/T 2423.3-2016 电工电子产品环境试验 第 2部分:试验方法 试验 Cab:恒定湿热试验 GB/T 2423.7-2018 环境试验 第 2部分:试验方法 试验 Ec: 粗率操作造成的冲击(主要用于设 备型样品) GB 16796-2009 安全防范报警设 备 安全要求和试验方法 GB/T 30148-2013 安全防范报警设备 电磁兼容抗扰度要求和试验方法 GA/T XXXX 居

9、民身份网络认证 通用术语 GA/T XXXX 居民身份网络认证 整体技术框架 3 术语和定义 GA/T XXXX居民身份网络认证 通用术语界定的术语和定义适用于本文件。为了便于使用,以下 重复列出了 GA/T XXXX居民身份网络认证 通用术语中的一些术语和定义。 3.1 居民身份网络可信凭证 cyber trusted identity ( CTID) 网证 用于在网络空间中证明居民个人身份的电子文件,与居民身份证件具有一一对应关系。 注: 居民身份证件包括身份证和出入境证件,身份证包括中华人民共和国居民身份证、中华人民共和国外国人永久 居留身份证、中华人民共和国港澳台居民居住证等;出入境证

10、件包括中华人民共和国普通护照、港澳居民来往 内地通行证等出入境证件。 GA/T XXXX居民身份网络认证 通用术语,定义 3.1.3 3.2 自助开通网证设备 self-service device for CTID registration GA/T XXXX.2 XXXX 2 持有居民身份证件的居民自助开通网证的集成设备。 GA/T XXXX居民身份网络认证 通用术语,定义 3.3.2 4 总则 4.1 概述 在 GA/T XXXX居民身份网络认证 整体技术框架给出 的居民身份网络认证系统整体技术框架中, 本部分规范的对象处于图 1所示的“标准 10”位置。 标准 10 标准 1 . 居民

11、身份网络认证 通用术语 标准 2 . 居民身份网络认证 整体技术框架 标准 3 . 居民身份网络认证 网络可信凭证和网络标识格式要求 标准 4 . 居民身份网络认证 认证服务 第 1 部分 : 认证分级 标准 5 . 居民身份网络认证 认证服务 第 2 部分 : 服务接口要求 标准 6 . 居民身份网络认证 认证服务 第 3 部分 : 信息获取控件接口要求 标准 7 . 居民身份网络认证 认证服务 第 4 部分 : 人脸图像采集控件技术要求 标准 8 . 居民身份网络认证 认证服务 第 5 部分 : 人脸比对引擎接口要求 标准 9 . 居民身份网络认证 信息采集设备 第 1 部分 : 居民身份

12、证开通网证读卡器 标准 10 . 居民身份网络认证 信息采集设备 第 2 部分 : 自助开通网证设备 标准 11 . 居民身份网络认证 信息采集设备 第 3 部分 : 批量开通网证设备 标准 12 . 居民身份网络认证 信息采集设备 第 4 部分 : 移动终端安全技术要求 居民身份网络认证 服务系统 网证 应用 服务 接口 网证管理 数据存储 生物特征 验证 网证验证 网证 居民身份 网络标识 应用程序 居民 网证应用客户端 应用程序 人脸图像 采集控件 信息 获取控件 网证 网证应用服务端 签名验签 应用程序服务器 数据存储 居民身份 网络标识 签名验签 身份信息核验 业务服务 身份信息验证

13、 标识管理 网证应用系统 居民 身份 证开 通网 证读 卡器 人脸图像 采集控件 网证 管理 服务 接口 网证 开通 网证 冻结 网证 解冻 网证 注销 网证 口令重置 人脸 验证 网证管理 客户端 图 1 居民身份网络认证系统整体技术框架 4.2 作用 在居民身份网络认证系统中,网证贯穿于身份认证的所有业务流程。 依据本部分研制和生产的自助 开通网证设备,一般部署在政务办公大厅、宾馆大堂等应用场景,便于居民自行实现网证开通和网证管 理等,为居民身份网络认证的推广应用提供支撑作用。 5 设备构成 GA/T XXXX.2 XXXX 3 5.1 概述 自助开通网证设备由居民身份证件阅读器、人脸图像

14、采集单元、应用程序和主控单元组成,主要完 成网证开通等。自助开通网证设备设备基本构成见图 2。 居民身份证件阅读器 ( 见 5 .2 ) 人脸图像采集单元 ( 见 5 .3 ) 应用程序 ( 见 5 .4 ) 主控单元 ( 见 5 .5 ) 图 2 设备基本构成 5.2 居民身份证件阅读器 用于读取居民身份证件机读信息的读卡器。 5.3 人脸图像采集单元 用于采集人脸图像的数字采集设备(如数码相 机、摄像头等)。 5.4 应用程序 用来控制居民身份证件阅读器读取居民身份证件机读信息和人脸图像采集单元采集人脸图像,并对 采集到的信息进行 SM2数字信封加密处理后,提交到居民身份网络认证服务系统开

15、通网证。 5.5 主控单元 为应用程序提供运行环境的控制设备。 6 技术要求 6.1 外观与机械结构要求 外观质量与机械结构应符合以下要求: a) 表面应平整光滑,无明显凸凹不平; b) 喷漆部件表面应色泽均匀,不应有流挂和气泡现象; c) 在接触人体部位和储物部位不应有毛刺、刃口、尖角和翘边,各边缘需做圆弧处理; d) 各种零部件的安装应严密、平整和牢固。 6.2 接口 要求 自助开通网证设备的主控单元中 USB接口数量应不少于 2个,网络接口应不少于 1个。 6.3 功能要求 6.3.1 居民身份证件阅读器要求 应能读取居民身份证件机读信息。 GA/T XXXX.2 XXXX 4 6.3.

16、2 人脸图像采集单元要求 应能采集人脸图像信息 ,分辨率 720P(含)以上。 6.3.3 主控单元要求 应能为应用程序提供运行环境。 6.4 环境适应性要求 6.4.1 气候环境适应性 自助开通网证设备应按表 1规定的气候环境条件进行试验,试验过程中不应发生状态改变,试验后 应能正常工作。 表 1 气候环境条件 试验项目 试验标准 试验时间 状态 低温 ( -10 3) 2h 工作状态 低温储存 ( -25 3) 16h 非工作状态 高温 ( 55 2) 2h 工作状态 高温储存 ( 60 2) 16h 非工作状态 恒定湿热 ( 40 2) , RH( 93 3) % 4h 工作状态 恒定湿

17、热储存 ( 40 2) , RH( 93 3) % 48h 非工作状态 6.4.2 机械环境适应性 自助开通网证设备应按表 2规定的运输包装跌落试验条件进行试验。试验后包装内装物外观不应出 现明显损坏,零部件不应出现明显松动或损坏。 表 2 自助开通网证设备运输包装件跌落 运输包装件质量 kg 跌落高度 mm 200 100 100 250 50 500 6.5 电磁兼容适应性要求 自助开通网证设备的静电放电抗扰度、射频电磁场辐射抗扰度、电快速瞬变脉冲群抗扰度、浪涌(冲 击)抗扰度、电源电压暂降和短时中断抗扰度试验应符合 GB/T 30148-2013的相关规定。 6.6 安全性要求 自助开通

18、网证设备的安全性应符合 如下 要求: a) 设备使用的电源线,应符合 GB 16796-2009 中 5.4.8 的要求; b) 设备应具有保护接地端子,应符合 GB 16796-2009 中 5.4.5 的要求; c) 设备的抗电强度、绝缘电阻、泄漏电流应符合 GB 16796-2009 中 5.4.3、 5.4.4 和 5.4.6 的要 求。 GA/T XXXX.2 XXXX 5 6.7 电源适应能力要求 自助开通网证设备电源电压在额定值的 85% 110%范围内,不需做任何调整应能正常工作。 7 试验方法 7.1 试验环境 除特别声明环境条件的试验外,试验应在下列环境条件下进行: 温度:

19、 15 35; 相对湿度: 25% 75%; 大气压强: 86kPa 106kPa。 7.2 外观与机械结构试验 用目测及手动检查受试样品的外观和机械结构,判断结果是否符合 6.1的要求。 7.3 接口试验 用目测及手动检查受试样品的接口数量,判断结果是否符合 6.2的要求。 7.4 功能试验 7.4.1 居民身份证件阅读 器试验 将居民身份证件放置于居民身份证件阅读器读卡区内进行读卡,运行应用程序,判断结果是否符合 6.3.1的要求。 7.4.2 人脸图像采集单元试验 启动应用程序,采集人像正面照,手动检查数字像片的文件属性,判断结果是否符合 6.3.2的要求。 7.4.3 主控单元试验 启

20、动应用程序,手动检查,判断结果是否符合 6.3.3的要求。 7.5 环境适应性试验 7.5.1 气候环境适应性试验 7.5.1.1 低温试验 应按 GB/T 2423.1-2008中试验 Ab的规定进行。在 6.4.1中表 1规定的环境温度(室温)下,将无包装 受试样品放入恒温箱,受试样品加电,处于工作状态,按不 大于 1 /min的平均速率将恒温箱内温度降 至表 1要求的工作温度下限值后,恒温 2h,对受试样品进行功能试验,在室温下恢复 2h,再次对受试样 品进行功能试验,判断两次试验结果是否符合 6.4.1的要求。 7.5.1.2 低温储存试验 应按 GB/T 2423.1-2008中试验

21、 Ab的规定进行。在 6.4.1中表 1规定的环境温度(室温)下,将无包装 受试样品放入恒温箱,受试样品不加电,按不大于 1 /min的平均速率将恒温箱内温度降至表 1要求的储 GA/T XXXX.2 XXXX 6 存温度下限值后,恒温 16h,在室温下恢复 2h,对受试样品进行功能试验,判断其结果是否符合 6.4.1 的要求。 7.5.1.3 高温试验 应按 GB/T 2423.2-2008中试验 Bb进行。在 6.4.1中表 1规定的环境温度(室温)下,将无包装受试样 品放入恒温箱,按不大于 1 /min的平均速率将恒温箱内温度升至表 1要求的工作温度上限值后,受试样 品加电,处于工作状态

22、,恒温 2h,对受试样品进行功能试验,在室温下恢复 2h,再次对受试样品进行功 能试验,判断两次试验结果是否符合 6.4.1的要求。 7.5.1.4 高温储存试验 应按 GB/T 2423.2-2008中试验 Bb进行。在 6.4.1中表 1规定的环境温度(室温)下,将无包装受试样 品放入恒温箱, 受试样品不加电,按不大于 1 /min的平均速率将恒温箱内温度升至表 1要求的储存温度 上限值后,恒温 16h,在室温下恢复 2h,对受试样品进行功能试验,判断其结果是否符合 6.4.1的要求。 7.5.1.5 恒定湿热试验 应按 GB/T 2423.3-2016中试验 Cab进行。在 6.4.1中

23、表 1规定的环境温度(室温)下,将无包装受试 样品放入恒温箱,按不大于 1 /min将恒温箱调至表 1要求的工作条件温度和相对湿度上限,受试样品加 电,处于工作状态持续 2h。试验前应进行初始测试,试验中对受试样品进行功能测试,试验后在室温下 恢复 2h,再次对 受试样品进行功能试验,判断三次试验结果是否符合 6.4.1的要求。 7.5.1.6 恒定湿热储存试验 应按 GB/T 2423.3-2016中试验 Cab进行。在 6.4.1中表 1规定的环境温度(室温)下,将无包装受试 样品放入恒温箱,按不大于 1 /min的平均速率将恒温箱调至表 1要求的工作条件温度和相对湿度上限, 受试样品不加

24、电,处于非工作状态持续 48h。试验前应进行初始测试,试验后在室温下恢复 2h,再次对 受试样品进行功能试验,判断两次试验结果是否符合 6.4.1的要求。 7.5.2 机械环境适应性试验 应按 GB/T 2423.7-2018中 自由 跌落方法一 进行。将运输包装件按表 2规定的高度任选两面自由跌落 在水泥地面,各一次。判断试验结果是否符合 6.4.2的要求。 7.6 电磁兼容适应性试验 应按 GB/T 30148-2013中的相关规定进行试验,判断结果是否符合 6.5的要求。 7.7 安全性试验 应按 GB 16796-2009中的相关规定进行试验,判断结果是否符合 6.6的要求。 7.8

25、电源适应能力试验 应按表 3的各种组合进行试验,每种组合运行一遍,判断结果是否满足 6.7的要求。 GA/T XXXX.2 XXXX 7 表 3 电源适应能力 组合 电压 V 频率 Hz 1 220 50 2 187 49 3 187 51 4 242 49 5 242 51 8 检验规则 8.1 一般规定 自助开通网证设备在定型时(设计定型、生产定型)和生产过程中应按本部分进行检验,并应符合 其要求。 8.2 检验分类 检验分为: a) 定型检验; b) 例行检验; c) 确认检验。 各类检验项目和顺序分别按表 4的规定执行。 表 4 检验项目 序号 检验项目 要求 试验方法 定型检验 例行

26、检验 确认检验 1 外观与机械结构 6.1 7.2 2 接口 6.2 7.3 3 功能 6.3 7.4 4 环境适应性 6.4 7.5 5 电磁兼容适应性 6.5 7.6 6 安全性 6.6 7.7 7 电源适应能力 6.7 7.8 注: “”表示应检项目;“”表示不检项目 。 8.3 定型检验 8.3.1 产品在设计定型和生产定型时均应进行定型检验。 8.3.2 定型检验由产品制造单位质量检验部门或由上级主管部门指定或委托的质量检验单位负责进 行。 8.3.3 定型检验中受试样品由产品中随机抽取。受试样品数量至少 2 台。 8.3.4 检验中出现故障或某项通不过时,应停止试验。查明故障原因,

27、排除故障,提出故障分析报告 后,重新进行该项 试验。若在以后的试验中再次出现故障或某项不通过时,在查明故障原因,排除故障, 提出故障分析报告后,应重新进行定型检验。 GA/T XXXX.2 XXXX 8 8.3.5 检验后要提交定型检验报告。 8.4 例行检验 8.4.1 批量生产或连续生产的产品,进行全数例行检验,检验中,出现任一项不合格时,返修后重新 进行检验。若再次出现任一项不合格时,该台产品被判为不合格品。 8.4.2 例行检验由产品制造单位质量检验部门负责进行。 8.5 确认检验 8.5.1 批量生产的产品,每批均应进行确认检验;连续生产的产品,每年至少进行一次确认检验。 8.5.2

28、 确认检验由产品制造单位质量检验部门或上级主管部门指定或委托的质量检验单位负 责进行。 根据订货方的要求,制造单位应提供该产品近期的确认检验报告。 8.5.3 确认检验样品应在例行检验合格品中随机抽取,试验样品数至少 2 台。 8.5.4 检验中出现故障或任一项通不过时,应查明故障原因,提出故障分析报告,经修复后应重新做 该项检验。之后,再顺序做以下各项检验,如再次出现故障或某项通不过,在查明故障原因,提出故障 分析报告,再经修复后,则应重新进行各项确认检验。在重新进行检验中又出现某一项通不过的情况时, 则判该批产品确认检验不通过。 8.5.5 检验后要提交确认检验报告。 9 标志、包装、运输

29、和储存 9.1 标志 9.1.1 产品标志 产品标志应包括产品 名称、型号、商标、承制单位名称、生产日期、出厂编号、额定电压和额定功 率。 9.1.2 包装标志 包装箱外应标有承制单位名称、地址、产品名称、型号、出厂日期和编号,并喷刷或贴有“小心轻 放”、“防潮”等运输标志,运输标志应符合 GB/T 191的规定。 包装箱外喷刷或粘贴的标志不应因运输条件和自然条件而褪色、变色和脱落。 9.2 包装 包装箱应符合防潮、防尘、防震要求。包装箱内应有装箱清单、检验合格证及有关配套资料。 9.3 运输 包装后的产品应能以任何交通工具运往任何地点,在长途运输时不应装在敞开的船舱和车厢中,中 途转运时不应

30、存放在露天 仓库中,在运输过程中不应和易燃、易爆、易腐蚀的物品同车(或其它运输工 具)装运,并且产品不应经受雨、雪或液体物质的淋袭与机械损伤。 9.4 储存 产品储存时应存放在原包装箱内,存放产品的仓库环境温度为 0 40,相对湿度为 30% 93%。 仓库内不允许有各种有害气体、易燃、易爆的产品及有腐蚀性的化学物品,并且应无强烈的机械振动、 GA/T XXXX.2 XXXX 9 冲击和强磁场作用。包装箱应垫离地面至少 10cm,距离墙壁、热源、冷源、窗口或空气入口至少 50cm。 如无其他规定时,储存期一般应为 6个月。如在承制单位存放超过 6个月,应重新进行交收检验。 GA/T XXXX.

31、2 XXXX 10 参 考 文 献 1 GB 4943.1-2011 信息技术设备 安全 第 1部分:通用要求 2 GB/T 5080.7-1986 设备可靠性试验 恒定失效率假设下的失效率与平均无故障时间的验证试验 方案 3 GB/T 35275-2017 信息安全技术 SM2密码算法加密签名消息语法规范 4 GA/T 1237-2015 人员基础信息采集设备通用技术规范 5 GA/T XXXX.1 居民身份网络认证 信息采集设备 第 1部分 居民身份证开通网证读卡器 6 ICAO Doc 9303 Part 4:Specifications for Machine Readable Passports (MRPs) and other TD3 Size MRTDs _

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 标准规范 > 行业标准 > GA公共安全

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1