ГОСТ Р 54412— 2011/1SO/IEC/TR 24741:2007
- возвращение результата верификации одной или более попыток в соответствии с политикой приня
тия решений.
Пример
—
В системе верификации, позволяющ ей сделать не более трех попы т ок сравнения с
зарегистрированным шаблоном, ложный недопуск возникает при лю бой комбинации с отказом сбора
данных и ложного несоот ветствия по результатам трех попыток. Ложный допуск возникает
в
том
случае, если образец получен и ложно совпал с зарегистрированным шаблоном для запрошенной иден
тичности по результатам т рех попыток.
4.3.2.2 Идентификация
При идентификации транзакция субъекта обрабатывается системойдля нахождения идентификатора
зарегистрированногосубъекта. Результат идентификации продоставляет собой список кандидатов, который
может быть пустым или содержать один и более идентификаторов. Идентификация считается правильной в
том случае, если субъект зарегистрирован и его идентификатор находится всписке кандидатов. Идентифи
кация считается ошибочной, если зарегистрированный идентификатор субъекта отсутствует в списке кан
дидатов (ложноотрицательная идентификация) или транзакция незарегистрированного пользователя выда
етсписок кандидатов (ложноположительная идентификация). Существуетдва вида подходов к созданию
списка кандидатов: идентификация на замкнутом множество и идентификационная на открытом множестве
(см. 7.1).
Процесс идентификации состоит из следующих этапов:
- получение образца;
- сегментация и выделение признаков;
- проверка качества (которая может отклонить образец или признаки, непригодные для сравнения, и
потребовать получения дополнительных образцов);
- сравнение с некоторыми или со всеми шаблонами базыданных, определяющее степень схожести
для каждого сравнения;
- формирование решения об идентичности шаблонов, которое принимается, если степень схожести
превышает порог принятия решений и (или) находится среди первых значений
к
степеней схожести;
- возвращение результата идентификации, верификации одной или более попыток в соответствии с
политикой принятия решений.
5 Основные концепции
С 1970г.были определены три основных принципа автоматического распознавания личности (19]. Это
распознавание:
- по чему-то известному или сохраненному в запоминающем устройстве;
- по чему-то. что есть у субъекта с собой;
- поличной физической (биометрической) характеристике.
Теперь мы можем с уверенностью сказать, что субъект может быть автоматически распознан по тому,
что он (она) «знает, имеет или чем является», посредством ПИН-кодов и паролей, токену или биометричес
ким характеристикам. Последним и наиболее безопасным из трех принципов является биометрическая
технология, которая может быть применена какотдельно, таки в совокупности с другими формами иденти
фикации (ПИН-коды. пароли или физические токены) в системе контроля доступа в целом. Приложения
контроля физическогодоступа, применяющие биометрию, используются ваэропортах, парках отдыха, бан
коматахобслуживания частных клиентов,точках въезда встрану, университетах, офисных зданиях и объектах
государственной безопасности. Подобные технологии используются в информационных системах, поэтому
биометрия становится важнейшим элементом информационной безопасности, т. к. биометрическая инфор
мация не может быть забыта или потеряна. Идеальная биометрическаяхарактеристикадля любыхобластей
применения должна быть:
- характерной — различной у всех субъектов:
- повторяющейся — неизменной во времени у каждого субъекта в течение длительного периода
времени (несколько лет);
- доступной —•легко доступной для устройства съема (например, биометрические сканеры лица
(камеры), биометрические сканеры отпечатков пальцев или биометрические сканеры геометрии контура
пальца):
16