ГОСТ Р 54412— 2011/1SO/IEC/TR 24741:2007
При проведении идентификации считают, что поступающий идентификатор является потенциальным
кандидатом для субъекта в том случае, если степень схожести превышает установленный порог принятия
решений и (или) если значение степени схожести находится среди первых значений, число которых равно
установленному значению
к.
Политика принятия решения может разрешить или потребовать сделать не
сколько попыток, прежде чем выдать результат идентификации.
П р и м е ч а н и е — Мультимодальные биометрические системы (см. А. 11.1.13 приложения А) могут
использоваться аналогично унимодальным биометрическим системам путем обработки общих биометрических
образцов, шаблонов или степеней схожести, как если бы они были отдельными образцами, шаблонами или
степенью схожести и позволяли подсистеме принятия решений проводить операцию объединения степеней
схожести и решений (если уместно).
Подсистема принятия решения рассматривается отдельно от модуля сопоставления паттернов и мо
жет быть в определениях архитектуры БиоАПИ отдельным ПБУ обработки (возможно, предоставленным
другим поставщиком). Подсистема принятия решения должна вынести решение «совпадает» или «не
со впадает». сопоставляя выходной результат модуля сопоставления паттернов с определенным заранее
по роговым значением. Окончательное решение по запросу идентификации личности «принятие» или
«откло нение» может быть основано на множестве решений «совпадение/несовпадение». исходящих из
множе ства измерений, или по критериям принятия решения, определенным динамически, зависящим от
пользо вателя или измерения. Например, при обычных алгоритмах принятия решения транзакция примется,
если из трех попыток произойдет совпадение или при совпадении с одним шаблоном из нескольких.
Модуль принятия решения также может направлять процессы к сохраненной базе данных, сохраняя
признаки во время регистрации в качестве шаблонов, обновляя шаблоны базы данных после успешной
передачи, привлекая дополнительные шаблоны для сравнения в модуле сопоставления паттернов или уп
равляя поиском по базе данных.
Вследствие того, что входные образцы и сохраненные шаблоны полностью не совпадают, модули
принятия решений совершают ошибки — ошибочно отвергая верный запрос идентификации зарегистриро
ванного субъекта или ошибочно принимая запрос идентификации «самозванца». Таким образом, суще
ствует два вида ошибок: ложное несовпадение и ложное совпадение. Количество данных ошибок может
быть изменено за счетдругдруга, но в ограниченном масштабе: уменьшение количества ложных несовпа
дений приводит к увеличению ложных совпадений и наоборот. На практике свойственные каждому субъек
ту различия (неповторяемость)ограничивают масштаб, до которого ложные несовпадения могут быть сни
жены. за исключением ситуации принятия всех сопоставлений. Алгоритмы принятия решений «совпадает/
не совпадает» характерны для эксплуатационных требований системы и требований системы кбезопасно
сти и показывают окончательную значимость и вероятность ошибок обоих типов.
Вследствие неизбежности ошибок (какложные несовпадения, так и ложные совпадения) все системы
должны быть снабжены механизмами «исключительной обработки особой ситуации». Если механизмы ис
ключительной обработки особой ситуации нетак мощны, как базовая система биометрической безопасно сти.
то результатом этого может стать уязвимость системы. Большое число ложноотвергнутых сравнений может
вызвать перегрузкудаже мощных механизмов исключительной обработки особой ситуации и пони
жениеуровня ответной реакции системного администрирования на потенциальные атаки. Соответственно
высокий уровень ложных несовпадений может не только вызвать неудобства пользователя и привести к
задержке в работе системы, но и подвергнуть риску систему безопасности. Ложные совпадения и ложные
несовпадения тесно связаны с системными понятиями «ложного допуска» и «ложного недопуска».
Для различных систем требуются крайне разные соотношения между уровнями вероятности ошибок.
Например, биометрический портал может бытьэффективендаже при 20% вероятности ложного совпадения
(80% вероятность перехвата самозванца), которая может оказатьсядостаточно низкойдля снижения часто
ты атак на биометрическую систему до такого уровня, когда успешное проникновение «самозванца» невоз
можно. Мошенники могут найти другие входные точки, включая исключение механизма обработки, более
привлекательные, чем биометрический портал. С другой стороны, всистемах идентификации преступников
ложное совпадение может повлечь за собой ошибочный арест или тюремное заключение: именно поэтому
необходимо максимально снизить вероятность ложного совпадения.
4.2.7 Подсистема управления
П р и м е ч а н и е — Подсистема управления на рисунке 1 не представлена.
Подсистема управления регулирует общую политику, внедрение и эксплуатацию биометрической
системы в соответствии с правовыми, юридическими и социальными требованиями и ограничениями, таки
ми как:
- обеспечение обратной связи с субъектом во время и (или) после захвата данных;
14