| 场景类型 | 落地配置要点 | 标准符合验证方式 |
|---|---|---|
| 银行远程开户 | 嵌入SDK集成动作活体+红外微表情检测;调用NIID接口获取eID签发凭证;证件OCR结果与公安库实时比对;视频流端到端加密上传至可信云存证节点 | 提供第三方检测报告(含PAI测试、FAR/FRR实测数据)、NIID对接日志样本、加密密钥生命周期管理记录 |
| 政务APP人脸识别登录 | 采用WebAssembly轻量活体引擎(适配低配手机);活体检测失败自动降级为“证件照+动态码”组合验证;所有生物特征处理在前端沙箱完成,不上传原始帧 | 提交WASM模块安全审计报告、降级策略触发日志、前端特征处理代码审查记录 |
| 保险线上理赔身份核验 | 部署边缘AI盒子实现本地活体检测(满足《GB/T 35273—2020》边缘侧隐私计算要求);检测结果哈希值上链存证;与保信平台身份核验接口直连 | 提供边缘设备等保三级测评报告、区块链存证哈希值校验清单、保信平台接口调用审计日志 |
实测60岁以上用户动作指令完成率不足65%→ 解决方案:启用“静默活体”模式(基于单帧纹理+血流微动分析),须通过YD/T 3656附录B静默活体专项测试,且同步提供语音引导替代动作指令;
港澳居民来往内地通行证、台胞证OCR识别错误率达12.7%→ 解决方案:接入公安部出入境管理局标准证件识别API,禁用自研OCR模型;证件信息提取后必须调用NIID“证件有效性核验”子接口进行签发状态与有效期双重校验;
秒级峰值超3000请求时,15%请求活体检测耗时>2s→ 解决方案:实施分级限流策略——QPS>2000时自动启用轻量级LBP+HSV色彩空间活体模型(满足PAI≤0.3%);同时启动异步重试队列,超时请求转入二次精检通道(限流阈值设为500 QPS);
部分地市政务云未开放NIID白名单IP→ 解决方案:采用“前置代理网关”模式,由省级政务云统一申请NIID接入资质,下级单位通过HTTPS代理调用,代理层须完成国密SM2双向证书认证与请求签名验签。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1901-2009 | 互联网业务识别系统应用场景和总体需求 | 现行 | 2009-06-15 | 2009-09-01 |
| YD/T 2269-2011 | 基于关键词的互联网寻址注册管理技术要求 | 现行 | 2011-05-18 | 2011-06-01 |
| YD/T 1641-2007 | 互联网业务服务质量技术要求 | 现行 | 2007-07-20 | 2007-12-01 |
| YD/T 3169-2020 | 互联网新技术新业务安全评估指南 | 现行 | 2020-08-31 | 2020-10-01 |
| YD/T 1897-2009 | 互联网密钥交换协议(IKEv2)技术要求 | 现行 | 2009-06-15 | 2009-09-01 |
| YD/T 1524-2006 | 互联网域名、IP地址拦截技术要求 | 现行 | 2006-12-11 | 2007-01-01 |
| YD/T 2587-2020 | 移动互联网应用商店安全防护要求 | 现行 | 2020-08-31 | 2020-10-01 |
| YD/T 2588-2020 | 移动互联网应用商店安全防护检测要求 | 现行 | 2020-08-31 | 2020-10-01 |
| YD/T 1661-2007 | 基于互联网服务(Web Service)的开放业务接入应用程序接口(Parlay X)技术要求 | 现行 | 2007-07-20 | 2007-12-01 |
| YD/T 3648-2020 | 电信运营商联网系统通用安全能力技术要求 | 现行 | 2020-04-16 | 2020-07-01 |