ГОСТ Р ИСО/МЭК 19795-4—2011
8.7.3.4 Разглашениеданныхоб участникахиспытаний
Поставщикам нельзя сообщать ниимена, ни номера участниковдо завершения испытаний.
П р и м е ч а н и е — Если поставщик обладает информацией, что в испытаниях принимает участие только
один поставщик кроме него, то эта информация может способствовать использованию (или снижению риска обна
ружения)определенных обманных манипуляций, включающих в себя эвристическую классификацию для выявле
ния тех экземпляров СББД. которые принадлежат другому производителю.
8.7.3.5 Удаление несущественной информации
Испытательная организация должна определить, необходимо ли использование каждого поля
каждого заголовка СББД. не повреждены ли данные поля и не используются ли они не по назначению.
Она такжедолжна изучить последствияудаления или обнулениясодержанияданных полей.
П р и м е ч а н и е — Если существенных различий между эксплуатационными характеристиками при рабо
те с исходными СББД ис СББД с удаленными несущественными полями обнаружено не было, тоэто означает,что в
процессе испытаний обманные манипуляции не использовались или что механизмы удаления или обнуления несу
щественных данных для ихпредотвращения оказались неэффективными.
8.7.3.6 Намеренное искажение ББД
ББД. используемые при проведении испытаний, могут быть намеренно изменены или искажены
испытательной организацией. В программе и методике испытаний должны быть установлены правила
использования искаженных экземпляров СББД в подсистемах сравнения ББД.
П р и м е ч а н и е 1 — Один из возможных способов разоблачения стратегий обманных манипуляций
заключается во внесении изменений в исходные выходные СББД подсистемы формирования ББД. Например, в
процессе испытаний изображение лица или отпечатка пальца может быть зашумлено, смещено, распаковано или
повернуто, местоположение всех минуций отпечатка пальца зеркально отражено относительно оси или вовсе уда
лено из списка.
П р и м е ч а н и е 2 — При применении намеренно искаженных экземпляров необходимо дополнять, а не
замещать сформированные СББД. на использовании которых должны быть основаны выводы об эксплуатацион
ных характеристиках, представляемые в протоколе испытаний.
8.7.3.7 Протоколирование результатов испытаний
В протоколе испытанийдолжны бытьуказаны произведенныедействия и. в качестве дополнения,
результаты испытаний, которые проводились с целью обнаружения обманных манипуляций.
8.8 Процедуры испытаний
8.8.1 Первичные испытания
8.8.1.1 Общий обзор
Испытания могут бытьпроведены наоснове процедур, перечисленныхв приложенииА в таблицах
А.1 (планирование). А.2 (установка) иА.З (формирование шаблонов), в таблицахА.4 (верификация) или
А.5 (идентификация) иА.6 (протоколирование результатов испытаний). Впроцессе испытаний в соотве
тствии с целями, определенными в 6.1, и показателями качества, определенными в 7.2.1 настоящего
стандарта, должны быть проведены тесты верификации или идентификации или итои другое вместе. В
этом случае некоторые процедуры испытаний будут повторяться и ими при необходимости можно пре
небречь. Этапами, указаннымив таблицахиприменимымикоценкелибодостаточности, либосовмести
мости. можно пренебречь в зависимости от целей испытаний, определенных в соответствии с 6.1
настоящего стандарта.
8.8.1.2 Верификация
Совместимостьпри верификации можетбытьоцененапосредством выполнения процедур, приве
денных в таблице А.4. Данными процедурами являются попарное объединение совпадающих (то есть
принадлежащиходномуи томужесубъекту) СББД. предоставленныхпоставщиками/иj, попарноеобъе
динение несовпадающих (то есть принадлежащих разным субъектам) СББД. предоставленных постав
щиками /и/, общее объединение всех подобныхпари перемешиваниеданного объединенного массива
данных. Верификация осуществляется путем последовательной обработки всех подобных пар подсис
темой сравнения СББД. Общееобъединение осуществляется в целяхпредотвращения ситуации, когда
подсистема сравнения ББД прогнозирует, какой видпопарногообъединенияей встретится следующим.
Перемешивание осуществляется в целях предотвращения ситуации, когда подсистема сравнения ББД
прогнозирует, будутли следующей транзакцией совпадающие СББД или несовпадающие.
8.8.1.3 Идентификация
Совместимостьпри идентификации можетбытьоценена посредством выполненияпроцедур, при
веденныхв таблицеА.5. ДаннымипроцедурамиявляютсярегистрацияСББД поставщикаi вподсистеме
31