ГОСТ Р ИСО/МЭК 19795-4—2011
использоватьстратегию обманных манипуляций, при которой близость адресов ячеекпамятидвух ББД
используется в качестве фактора (возможно, вспомогательного) при выдаче высоких или низких степе
ней схожести. Использованиеподобнойстратегии может бытьисключенопри тщательном перемешива
нии расположений адресов памяти ББДи последовательности их вызовов.
8.7.2.4 Непосредственное использование собранных биометрическихданных
Если в процессе испытаний используется структура данных (класс в объектно-ориентированном
смысле), которая содержит СББД. то необходимо провести надлежащие проверки с целью обнаружить,
не хранятся ли полученные данные внутри СББД в том виде, в котором они были получены. Подобная
обманная манипуляция позволяет осуществить сравнение полностью минуя СББД. Программа и мето
дика испытанийдолжны бытьнаписаны таким образом, чтобы классСББДможно было создать, изучить и
прочитать в режиме отложенного заданиядо его применения.
Пример — Компонент поставщика присоединяет исходное изображение отпечатка пальца к кон
цу СББД минуций. который во всей остальном полностью соответствует стандарту
ИСО/МЭК 19795-2.
8J.2.5 Непосредственное использование фирменныхданных
В процессе испытаний должны быть проведены проверки пообнаружению случаев, когда подсис
тема формирования ББД присоединяет или, наоборот, скрывает собственные фирменные данные
поставщика внутриСББД. Подобныедействия позволяютподсистемесравненияББДобращаться ксво
ей. предположительно более хорошей, подсистемесравнения ФББД. тем самым демонстрируялучшие
эксплуатационные характеристики.
П р и м е ч а н и е — Некоторыеформатыобменвданнымивхлючаютесебядополнительнывструктурыдля
фирменных и недокументированных данных. Очевидно, что такие данные могут способствовать улучшению экс
плуатационных характеристик только тех поставщиков, которые способны их обработать, и могут исказить резуль
таты испытаний на совместимость. Вследствие этого при разрвботке испытаний необходимо установить
ограничения на наличие и/или содержание подобных структур (см. также 8.2.5).
8.7.2.6 Испорченные СББД
При испытаниях на совместимость необходимо проводить проверки для обнаружения неверных
или подложныхданных в выходных СББДподсистемы формирования ББД.
Пример — В процессе испытаний подсистем извлечения и сравнения минуций отпечатка пальца
необходимо проводить проверки для обнаружения случаев, когда подсистема формирования ББД вклю
чает в свои СББД. содержащие данные о минуциях, заведомо ложные минуции. Если местоположение
таких минуций закодировано постоянным, то подсистема сравнения ББД может пропускать их при
проведении сравнения.
8.7.2.7 НеполныеСББД
При испытаниях на совместимость необходимо проводить проверки, которые позволят выяснить,
не исключает ли подсистема формирования ББД из своих выходных СББД обычно содержащуюся там
информацию. Это может способствовать улучшению эксплуатационных характеристик подсистемы
сравнения ББД.
Пример — Одна из стратегий обманных манипуляций поставщиков биометрических систем рас
познавания отпечатков пальцев может заключаться во внесении в СББД меньшего числа минуций. чем
обнаружено на самом деле. Данная стратегия может быть эффективна в том случае, если подсистема
сравнения ББД поставщика демонстрирует лучшие эксплуатационные характеристики при обработ ке
шаблонов с меньшим числом минуций.
П р и м е ч а н и е — При установке критерия, по которому описанным в данном пункте действиям можно
дать окончательную оценку, возможно, потребуется экспертная оценка.
8.7.2.8 Информация о поставщике
Во многих СББД присутствует поледля информации о поставщике продукта, который их сформи
ровал. Например, некоторые стандартные форматы обмена данными (ИСО/МЭК 19794) включают в
себя поле-идентификаторустройства полученияданных. Информация вданном полебудетдавать пре
имуществодля:
- подсистем формированияББД. которыезадаютпараметры своего процессаобработкивзависи
мости от устройства получения биометрическихданных, или
- подсистем сравнения ББД. которые задают параметры своего процесса обработки в зависимос
ти от подсистемы формирования СББД, или
- операций поделопроизводству.
29