ГОСТ Р ИСО/МЭК ТО 19795-3—2009
Т а б л и ц а 2 — Степени попыток фальсификации, осуществляемых самозванцами
Вил фальсификацииОписание
попытка самозванца)
Случайная фальсификация (пассивнаяФальсификатор предоставляет свои биометрические характе
ристики так, будто ок/она совершает успешную попытку верифика
ции со своим собственным шаблоном
Простая фальсификация
Фальсификатор имеет представление о том, что необходимо
предоставить 8 качестве биометрических характеристик, но не со
вершает попытки имитировать биометрические характеристики, на
пример. обвести подпись подлинного лица в случае идентификации
по подписи
Имитирующая фальсификация
Фальсификатор копирует подлинные биометрические характе
ристики
Высококвалифицированная фальсифи Фальсификатор имитирует статические и динамические данные
кация биометрических характеристик, как правило, в результате наблюде
ния и тренировки
Целесообразно предположить, что вероятностьложногодопуска (ВЛД) в случае случайной фаль
сификации будет незначительно связана с ВЛД в случае других видов фальсификации. Если самозва
нец слышал голос зарегистрированного пользователя до совершения попытки самозванца, то это
может повлиять на эксплуатационные характеристики системы верификации диктора. Если самозва
нец тренировался имитировать голос зарегистрированного пользователя, это также может повлиять на
надежность системы. ВЛД может также возрасти, если самозванец является родственником заре
гистрированного пользователя, например братом или сестрой, близнецом, родителем или ребенком. В
случае идентификации по походке результат может отличаться в зависимости от того, имел ли
самозванец возможность наблюдать за манерой ходьбы зарегистрированного пользователя или
самозванец тренировался имитировать походку зарегистрированного пользователя.
Поэтомудля биометрических систем, основанныхна поведенческих модальностях, с целью полу
чения достоверных результатов испытаний необходимо учитывать степень усилий, предпринимаемых
самозванцами. Политики в отношении сбораданных самозванцевдолжны быть определены на этапах
разработки методики испытания. Политики и принятые решения в отношении сбора данных самозван
цев должны быть подробно приведены в протоколе испытания.
При технологическом и сценарном испытаниях случайные фальсификации недолжны бытьосно
вой попыток самозванцев. При оперативном испытании попытки случайных фальсификаций допуска
ются в том случае, если это не противоречит способу совершения самозванцами попыток имитации
данных зарегистрированных пользователей. Поскольку результаты испытаний в значительной мере
зависят от вида и степени фальсификации, то в протоколе испытаниядолжна быть приведена подроб
ная информация о виде фальсификации, использованном в процессе оперативного испытания.
5.5.2 Пример: подпись
При испытании систем идентификации по подписи одним из способов оценки степени усилий
самозванцев является использование классификации видов фальсификаций, приведенной в таблице 3.
Т а б л и ц а 3 — Классификация степеней фальсификации подписи
Степень
фальсификации
Описание фальсификацииВия фальсификации
0 Пассивная попытка, фальсификатор подписывается случайным «Слепая» фальсифика
именем ция (у фальсификатора нет
возможности скопировать
1 Фальсификатор слышал имя. но не знает правильного написа подпись)
ния имени (например, не знает, как правильно написать: Steven или
Stephen. Jon или John)
2 Фальсификатор видел правильное написание имени, например
в телефонном справочнике или на визитке, но не видел подпись
7