2018年10月9日,《移動金融基于聲紋識別的安全應用技術規(guī)范》(標準編號:JR/T 0164-2018)正式發(fā)布。
據介紹,本標準全面規(guī)定了移動金融服務場景中基于聲紋識別的安全應用技術要求,適用于手機銀行等移動金融服務中基于聲紋識別的開發(fā)、檢測與應用,并重點在以下幾個方面做出了規(guī)范:功能方面,明確了聲紋注冊、驗證、變更、注銷等環(huán)節(jié)的基本需求;性能方面,提出了采樣、抗噪音、防攻擊、抗時變等技術要求;安全方面,對聲紋信息采集、傳輸、存儲、處理、刪除等全生命周期進行了規(guī)范。
另外,值得注意的是,隨著第三方支付的快速發(fā)展,本標準的適用范圍也從立項時僅針對手機銀行,擴大到包容第三方支付行業(yè)。從今年7月開始,在陸續(xù)廣泛征求了各大銀行及螞蟻金服、騰訊財付通、京東金融等第三方支付平臺的意見后,央行決定將標準適用范圍從原手機銀行場景擴大到整個移動金融領域,這意味著本標準將在更大范圍內發(fā)揮作用,以對整個移動支付市場進行指導和規(guī)范。
本標準將聲紋作為一種獨立認證因子進行規(guī)范,實際應用中可根據不同場景的安全等級需要,獨立采用動態(tài)聲紋密碼完成認證,或與其他認證因子組合完成認證。隨著國際上對移動支付安全性和個人隱私保護等問題的日益重視,本標準將安全性和個人隱私保護擺到了突出位置。