ГОСТ Р ИСО/МЭК ТО 19795-3—2009
Окончание таблицы 3
Степень
фальсификации
Описание фальсификации
Вид фальсификации
3
Единственный образец: фальсификатор имеет единственный
образец подписи пострадавшего {например, на квитанции или
чеке)
Статическая фапьсифи-
кация (фальсификатор
имеет подпись уже после ее
за процессом ее создания)
4 Несколько образцов: фальсификатор имеет несколько образцов
написания и не наблюдает
подписи пострадавшего (возможно, имеет дополнительные источ
ники почерка, например записи в блокноте)
5 Единственное наблюдение: фальсификатор один раз наблюдал
за тем. как пострадавший пишет свое имя
Фальсификация, осно
ванная на наблюдении
тельности наблюдает про
цесс создания подписи)
6 Несколько наблюдений: фальсификатор несколько раз наблю
(фальсификатор в действи
дал за тем. как пострадавший пишет свое имя (возможно, путем не
однократного просмотра видеозаписи процесса написания имени)
зованием высоких техноло
гий)
7 Фальсификация с помощью пострадавшего: пострадавший спеФальсификация с по
циально обучает фальсификатора имитировать свою подпись в ди мощьюкого-либоили
намике чего-либо (с помощью по-
8 Фальсификация с помощью высоких технологий: фальсифика
страдавшего или с исполь
тор располагает цифровыми характеристиками подписи постра
давшего и имеет возможность множество раз тренироваться, что
бы имитировать скорость, давление и траекторию подписи
При идентификации по подписи основой испытаний должны быть высококвалифицированные
попытки самозванцев. В то же время в реальной ситуации для каждого испытуемого субъекта сложно
собрать большое число высококвалифицированных попыток множества самозванцев. Решением в
данной ситуации является сбор статических и динамических данных подписи (т. е. как написанных
слов, так и динамических характеристик почерка, таких как траектория, угол наклона идавление пера) от
каждого испытуемого субъекта, причем используется для написания одно и то же слово (слова) для всех
субъектов. Два образца, собранные согласно данной политике, могут быть использованы для попыток
подлинного лица (если этидва образца получены от одного и того же субъекта) или для попы ток
самозванца (если эти два образца получены от двух разных субъектов). В зависимости от того,
сколько тренировался субъект перед совершением попытки самозванца, данная попытка может быть
классифицирована как простая, имитирующая или высококвалифицированная фальсификация. Сле
дует использовать подпись со множеством узоров, так как эксплуатационные характеристики
биометрической системы значительно зависят от формы и узоров подписи.
Примеры
1 Технологическое испыт ание сист емы идентификации по подписи
Самозванцы часто имеют некоторое представление о содержании подписи подлинного лица
(о том. что должно быт ь написано в подписи), поэт ому следует приводит ь в протоколе информацию
об уровне фальсификации, осущ ест вляемой самозванцами. Примеры классиф икации уровней ф альси
ф икации приведены в таблицах 2 и 3.
2 Оперативное испыт ание сист емы идентификации по подписи
Самозванцы должны знать полное имя пользователя, поскольку подпись в больш инст ве случаев
основывает ся на фамилии человека.
5.5.3 Пример: голос
При испытании систем текстозависимой верификации диктора и верификации диктора по подска
зываемому тексту необходимо руководствоваться рекомендациями, указанными в предыдущем при
мере. Тем не менее, поскольку в системах идентификации диктора эффект от неслучайных
фальсификаций не столь очевиден, достаточно использовать для попыток самозванцев только
простые фальсификации.
Пример — Оперативное испытание сист емы идентификации диктора
Дикт оры, как подлинные лица, так и самозванцы, могут записать несколько фрагментов речи.
В процессе испыт аний подлинных лиц не следует исключат ь из испыт ания те случаи, в которых
пользоват ели забыли текст или неверно произносили фразы.
8