ГОСТ Р 52633.3—2011
Дляподтверждениятого, чтоизменентольковыходнойкод ПБК. или того, чтокодосталсяпрежним,
но изменены только связи ПБК. лояльный донор биометрии должен передать проверяющему новые
кодовые отклики ПБК на неизвестных проверяющему тестовыхобразах «Чужой» в соответствии с 7.1.
Имея эту информацию, проверяющий должен убедиться в том, что стойкость ПБК осталась
прежней (проверка проводится по 6.1.4). подтвердив, что донор биометрии сохранил образ «Свой»,
изменивлишь видПБКиУиликод «Свой» на выходе ПБК.
7.2.3 Подтверждение факта модификации ПБК при изменении донором биометрического
образа «Свой»
При изменении донором биометрического образа «Свой» и переобучении ПБК изменяется его
стойкость к атакам подбора. Владелец средства биометрической аутентификации должен обнаружить
фактизменениястойкости катакам подбора модифицированного ПБКи тем самымсделатьвыводосме
недонором биометрии егоконфиденциального биометрического образа аутентификации. Выводдела
ется только если донор биометрии предоставил владельцу средства биометрической аутентификации
отклики нового ПБК по 7.1. Контроль стойкости к атакам подбора в этом случае проводится в
соответствии с 6.1.4.
7.3 Обнаружение факта включения пользователем защитных механизмов связывания
внутренних данных преобразователя «биометрия-код»
Таккакдействительная безопасностьвысоконадежной биометрическойзащиты информации свя
зана с сохранением конфиденциальности (анонимности, обезличенности) персонального биометриче
ского образа, то при его хранении необходимо использовать защищенные от наблюдения внутренних
данных ПБК сосложнойструктурой, соответствующей 5.2.4. При этом внешний
наблюдатель(например, владелец средства биометрической аутентификации) должен уметь
выявлять факт перехода донора биометрии от ПБКс простой структурой к защищенному ПБКсо
сложной структурой.
Признаком тестирования защищенного ПБК является то, что при тестировании по блок-схеме,
представленной на рисунке 1. среднеквадратическое отклонение распределения кодов критерия Хэм
минга близко к среднеквадратическому отклонению распределения биномиального закона независи
мых данных (число степеней свободы у биномиального закона и число выходов преобразователя
«биометрия-код» выбираются одинаковыми). При этом изменение кода, с которым сравниваются кодо
вые отклики защищенного ПБК. не должно приводить к значительному изменению v(h) по сравнению с
Проверкурекомендуетсяпроводить, используянеменее64 вариантовслучайныхкодовспоследу
ющим усреднением результатов. ПБК относятк защищенным вслучае, если выполняется условие
<Ъ,ы(Ь)< Е{ф )) < 1,5ощуы(/э).{4)
Напротив, признаком тестирования открытого биометрического контейнера является то, что
вычисленное значение E{a(h)) не удовлетворяет условию (4). Для ПБК без защиты от наблюдения внут
реннихданных правая часть условий (4) не выполняется. Для ПБКс простейшими структурами (содно
слойной нейронной сетью или с иным однослойным нечетким механизмом обогащения данных)
среднеквадратическиеотклоненияраспределения критерия Хэммингазначительно больше, чемоткло
нения независимых кодов (о(Л) » 1,5 стшум(й)), подробнее см. в примечании к 6.2.7. Пример изменения
показателя a[h)для включенного иотключенного механизма защиты приведен в приложении В.
8