ГОСТ Р 52633.3—2011
3 Термины и определения
В настоящемстандарте примененытермины поГОСТР 52633.0, ГОСТР 52633.1 иГОСТ Р52633.2,
а такжеследующий термин с соответствующим определением:
3.1 стойкость к атакам подбора: Показатель, определяющийчисло попытокподбора, необходи
мое злоумышленнику для получения на выходе преобразователя неизвестного ему кода доступа
«Свой» при использованиидляатакизаранеесформированнойбазыбиометрическихобразов «Чужой».
4 Обозначения и сокращения
В настоящем документе приняты следующие обозначения исокращения:
N — размериспользуемойдля тестирования базы образов «Чужой»;
h — значение критерияХэмминга;
п — длина выходного кода тестируемого преобразователя «биометрия-код»;
£(.) — оператор вычисления математическогоожидания по ГОСТ Р 50779.10;
о(.) — оператор вычисления стандартногоотклонения по ГОСТ Р50779.10;
Р2 — вероятностьошибки второго рода (ошибочный пропуск «Чужого»);
ПБК — преобразователь «биометрия-код».
5 Общие положения
5.1 Распределение взаимного доверия
ПБК могут тестироваться при разном уровне доверия между донором биометрии, владельцем
средства биометрическойаутентификации (тестирования). Различаюттри уровня взаимногодоверия:
- полное взаимное доверие между донором биометрии и владельцем средства биометрической
аутентификации (тестирования);
- частичноедоверие междудонором биометриии владельцем средствабиометрической аутенти
фикации (тестирования);
- отсутствие доверия донора биометрии к владельцу средства биометрической аутентификации
(тестирования).
5.1.1 Полное доверие со стороны донора биометрии
Полноевзаимноедовериевозникаетвслучае, еслидонор биометрииодновременноявляетсявла
дельцем средства биометрической аутентификации со встроенным блоком самотестирования. Тогда
донор биометрии способен после каждого обучения нейросетевого ПБК самостоятельно протестиро
вать его уровень стойкости к атакам подбора. Однако при этом донор биометрии должен доверять
встроенному в средство биометрической аутентификации блоку самотестирования. При полном дове
риизатраты натестированиеминимальны, таккаквсе биометрическиеданные известны тестирующему.
5.1.2 Доверие к встроенному в средство аутентификации блоку самотестирования
Донор биометрии доверяет встроенному блоку самотестирования, если производитель средства
аутентификации дает информацию о погрешности блока самотестирования. Заявленная производите
лем погрешность показаний блока самотестирования должна быть подтверждена внешним независи
мым тестированием с использованием тестовыхбазбиометрическихобразовдостаточного размера.
5.1.3 Частичное доверие со стороны донора биометрии
Ситуациячастичногодоверия возникает вслучае, еслидонор биометриине является владельцем
средства биометрической аутентификации (тестирования). В этом случаедонор биометрии сохраняет
за собой право на обеспечение конфиденциальности, анонимности, обезличенности своих биометри
ческихданных и кода доступа. Тем не менее владелец средства биометрической аутентификации дол
жениметьвозможностьтестироватьстойкостькатакам подбораПБКдонорабиометрии(пользователей
его средства). Средства тестирования должны быть способны работать в режиме сохранения аноним
ности, конфиденциальности, обезличенности персональных биометрических данных донора
биометрии.
Частичноедовериесостороныдонора биометрииквладельцусредствааутентификации(тестиро
вания) существенно усложняет условия тестирования.
5.1.4 Тестирование при полном отсутствии доверия со стороны донора
Затраты на тестирование существенно зависят от начальной информации о биометрическихдан
ных и коде доступа. При полном отсутствии начальной информации о ПБК тестирующий должен
перебрать множество биометрических образов, которые когда-либо могут быть предъявлены, и найти
2