ГОСТ Р 52633.3—2011
Если за приемлемое время численного эксперимента, проводимого по блок-схеме, представлен
ной на рисунке2. неудаетсяобнаружитьфактподбора биометрическогообраза, скомпрометированного
на величину ■!r"n lt iдопускается использовать реальные данные, полученные при меньшем значении
П
уровня компрометации биометрического образа «Свой». В этом случае пересчет данных проводят
путем ихлинейнойэкстраполяции. Примерданных, полученных при численном тестировании стойкости к
атакам подбора, приведен в приложении Б.
Вычисления стойкости к атакам подбора по формуле (3) существенно зависят от числа поколе-
ний-потомков к. Для исключения неоднозначности вычисления по формуле (3) следует проводить для
избыточногочислапоколенийобразовпотомковк =1,2.3,... Как результатокончательнойоценки прини
мают результат оценки стойкости к атакам подбора одного из проанализированных поколений
образов-потомков.
7 Тестирование преобразователя «биометрия-код» при низком уровне
взаимного доверия между донором биометрии и владельцем средства
биометрической аутентификации
7.1 Тестирование стойкости к атакам подбора с использованием только кодов-откликов
биометрического преобразователя, полученных на недоступной для проверяющего базе
тестовых биометрических образов
Размещение биометрических данных в параметрах обученных ПБК с простейшими структурами
(см.5.1.1.5.1.2.5.1.3) потенциально опасно, следовательно, передача ПБКс простейшимиструктурами
сопряжена с риском компрометации биометрии донора и его кода доступа. Если донор биометрии не
доверяет владельцу средства биометрической аутентификации, то он не должен предоставлять ему
свой ПБК. преобразованный в одну из его простейшихструктур.
Если принятая политика обеспечения безопасности информационной системы требуетотдонора
биометрии гарантий высокой надежности его биометрической аутентификации, то донор биометрии
долженпредоставитьдля внешнеготестирования кодовыеоткликиобученногоПБКнанеизвестных про
веряющему тестовых воздействиях. При этом донор биометриидолжен переобучить ПБК на неисполь
зуемом случайном кодедоступа «Свой».
Для исключения возможности частичной или полной компрометации биометрического образа
«Свой» донор биометрии не предоставляет тестирующему самих тестовых воздействий «Чужой» и не
дает информации о своем выходном коде.
П р и м е ч а н и е — Переобучение нейросетевого ПБК на иной код или перепрограммирование его выходно
го кода не влияет на стойкость нейросетевого ПБК к атакам подбора. Переобучение проводят на той же обучающей
выборке образов «Свой», но дпя иного выходного кода. Перепрограммирование проводят путем инвертирования
некоторой части разрядов выходного кода без переобучения всего ПБК.
7.2 Обнаружение факта модификации преобразователя «биометрия-код»
7.2.1 Обнаружение факта модификации ПБК путем использования контрольных сумм
Сохраняя конфиденциальность, анонимность и обезличенность своего персонального биометри
ческого образа, а также конфиденциальность кода доступа «Свой», при необходимостидонор биомет
рии имеет возможность заменить биометрический образ «Свой» или выходной код доступа. При любом
из этих изменений изменяются данные ПБК.
Крометого, донор биометрии можетобеспечиватьрежим своей анонимности, изменяяпри каждом
сеансе аутентификации связи внутри своего ПБК. Подобные изменения могут быть осуществлены,
например, за счет изменения связей нейронной сети и переобучения нового варианта нейронной сети,
при этом биометрический образ и коддоступа могутоставаться прежними.
Владелец средства биометрической аутентификации или сторонний наблюдатель обнаруживает
факт модификации ПБКдонора биометрии, например, вычисляя контрольную сумму двоичных данных
ПБКи сравнивая еес эталоном.
7.2.2 Подтверждение факта модификации ПБК, произведенной сменой только кодового
отклика преобразователя «биометрия-код» или только сменой связей внутренних биометричес
ких данных ПБК
При обнаружении факта модификации ПБК по 7.2.1 владелец средства биометрической аутенти
фикации должен удостовериться в безопасности модификации. Для этой цели он должен запросить
донора биометрии о характере осуществленных им изменений.
7