ГОСТ Р ИСО/МЭК 24713-2—2011
Приложение В
(справочное)
Дополнительная информация
Настоящее приложение содержит дополнительную информацию, которая может быть использована адми
нистрацией аэропорта при вводе а эксплуатацию биометрической системы контроля доступа. Данная информа
ция представлена только а качестве руководства и не устанавливает новых или дополнительных требований к
системам, которые соответствуют требованиям настоящего стандарта.
Отказоустойчивость
В целях повышения отказоустойчивости устройства контроля доступа должны иметь такие автономные воз
можности. как хранение для урегулирования ситуаций, когда отсутствует или недоступна сеть. В тех случаях, ког да
сеть доступна, посредством нее должно производиться безопасное сохранение ее ревизионных и
транзакционных записей (изображение каждого проходящего человека и проезжающего транспортного средства,
полученное при помощи веб камер) на основной сервер. Система должна предоставлять эффективные средства
для индексирования и поиска ошибок, являющихся статистическими, и оперативно выявлять попытки атак и
отклонения от нормы. Она должна иметь возможность соотносить такие разрозненные записи о событиях, как изо
бражения или логи, и объединять все транзакции в одну согласованную интерпретацию и при этом помечать все
отклонения от нормы. Что касается зон или областей доступа, крайне значимым является возможность визуали
зации данных зон и постоянного отображения всего, что в них происходит. Также необходимо наличие определен
ного программного обеспечения для универсального механизма генерации отчетов.
Проверка жизненности в биометрических системах
Введение
Проверка жизненности в биометрических системах гарантирует, что только настоящие отпечатки пальцев,
изображения лица, радужной оболочки глаза и иные характеристики могут быть применены для создания
действительного биометрического шаблона. Считается, что биометрические системы способны проверить жиз
ненность на основе биометрического образца. Результаты недавних испытаний, осуществленных научными
институтами и СМИ. показывают, что многие ведущие современные биометрические системы подвержены ата
кам, при которых предъявленные поддельные отпечатки пальцев, статичные изображения лица или статичные
изображения радужной оболочки глаза успешно используются как биометрические образцы. Данные поддельные
образцы обрабатываются биометрической системой для создания шаблона и верификации зарегистрированных
субъектов. Способы атак различны: предъявление отпечатков пальцев из желатина, накладывание изображения
радужной оболочки глаза на контактную линзу и даже использование дыхания для того, чтобы на поверхности
датчика проявился след отпечатка пальца предыдущего пользователя системой. Наиболее опасна ситуация, при
которой биометрическая система создает действительный эталон при предъявлении части тела неживого чело
века. Подобные ситуации являются недопустимыми, и те системы, которые не способны выдержать атак подобно го
рода, должны быть запрещены. С тех пор. как биометрия широко используется в государственном и частном
секторах для идентификации граждан, безопасности сетей, пограничного контроля, аутентификации в терминале
для производства платежей а месте совершения покупки, в сфере биометрических технологий вопрос проверки
жизненности должен быть поставлен остро. Если биометрические системы так легко подвержены обману, то их
пока нельзя воспринимать в качестве нового средства решения проблем безопасности.
Принцип проверки жизненности
Биометрические системы состоят из элементов получения и элементов обработки. Элементы получения
записывают, изображают или другим образом захватывают необработанные данные: отпечатки пальцев, изобра
жения лица, фотографии и т. д. Элементы обработки сканируют эти необработанные данные для выявления
отличительных или идентифицируемых характеристик и преобразовывают эту информацию в биометрический
эталон. Процесс обнаружения жизненности может быть осуществлен на стадии получения, при этом данные от
неживого человека не будут приниматься, или на стадии обработки. — данные от неживого человека не будут
обрабатываться. Вопрос в том. как проверить жизненность; например, в чем состоит разница между живым паль
цем и неживым/поддельным? Теоретически проверка жизненности основана на утверждении, что одно или более
свойств биометрического образца соответствуют свойствам, связанным с «живыми» биометрическими образца
ми. Биометрическая система должна быть разработана и создана с учетом этого утверждения. Необходимо уде лять
особое внимание элементам получения и элементам обработки биометрической системы для проверки
жизненности и методам их обработки. Возможно, окажется необходимым внедрение дополнительных датчиков
для проверки жизненности и методов обработки данных.
Обман биометрической системы
Как было отмечено ранее, существует несколько способов обмануть биометрическую систему:
1) получить биометрическую характеристику силой, например отрезав палец:
37