什么是 iBeta?
iBeta Quality Assurance 是一家获得 NIST 认证的独立测试实验室,根据 ISO/IEC 30107-3(国际呈现攻击检测标准)对生物识别系统进行对抗性测试,以抵御真实的欺骗攻击。认证通过对抗性测试获得,而非文档审核。认证分为三个级别,每个级别测试的攻击难度逐渐增加。
iBeta 1 级和 2 级
一级测试针对消费级攻击:高分辨率打印照片、高清回放视频、纸质面具和人工智能生成的合成图像。二级测试则升级到实体模型、逼真的3D人脸模型、乳胶和硅胶面具以及人工智能合成人脸。这两个级别是受监管金融机构要求的最低标准。
iBeta 3级(2025年)
三级安全防护将于 2025 年推出,它模拟资金雄厚、技术精湛的对手,拥有无限的准备时间和对生物识别系统的深入了解。它是应对有组织欺诈或复杂欺骗威胁的部署基准。Shufti 已获得此级别的认证,这是目前最严格的 PAD 级别。
为什么重要
包括英国金融行为监管局 (FCA)、金融犯罪执法网络 (FinCEN)、新加坡金融管理局 (MAS) 和澳大利亚交易报告和分析中心 (AUSTRAC) 在内的反洗钱和反恐融资监管机构要求远程身份验证系统必须能够有效抵御呈现攻击。如果没有 iBeta 认证,就没有外部基准,没有已公布的通过率,也没有独立证据表明该系统曾受到过真实欺骗手段的挑战。
Shufti 的 iBeta 各级别认证
您的合规团队已获得第三方证据,证明 Shufti 的活体检测功能已通过监管机构要求您防御的攻击类型测试。这消除了您在供应商安全审查中的证据缺口。
1级和2级APCER为0%。
攻击呈现分类错误率,即通过验证的欺骗攻击比例。结果来自 iBeta 测试报告。
Shufti如何维护IT
Shufti iBeta 认证报告涵盖至 3 级,详细记录了所使用的攻击场景、测试的对象以及记录的精确错误率。这些并非营销宣传摘要,而是 iBeta 质量保证部门出具的实际测试报告,企业客户可按需索取。
Shufti 存活模型的每次重大更新都会触发部署前的重新评估。您查看的认证反映的是当前生产环境中运行的系统,而不是之前构建周期中的版本。
认证细节
认证机构
iBeta 质量保证,NIST/NVLAP 认证,实验室代码 200983-0。
标准版
ISO/IEC 30107-3 演示攻击检测。
层级
1 级、2 级和 3 级,所有级别,不是子集。
评估类型
第三方对抗性测试,非自我评估,非模拟。
报告访问
企业客户可签署申请表后获取完整的测试报告。
