ГОСТ ISO/IEC 24713-1 — 2013
Регистрация
Если идентичность субъекта подтверждена, система контроля доступа признает его новым ко
нечным пользователем и присваивает ему уникальный идентификатор, по которому она его будет
распознавать. Примером идентификатора может служить идентификационный номер в системе кон
троля доступа. В ходе процесса регистрации будут получены также биометрические данные субъекта, а
биометрическая система создаст запись в соответствии с форматом обмена биометрическими дан
ными (ДБО-записъ). которая будет соотноситься с личностью конечного пользователя через его иден
тификатор. Эта запись будет связана с идентификатором либо путем сохранения их физически в од
ном и том же месте в базе данных приложения или в базе данных ДБО-записей. либо путем связыва ния
их с использованием шифрования или механизма цифровой подписи при создании записи конеч ного
пользователя. На этом регистрация субъекта в качестве нового конечного пользователя системы
завершается.
6.3.2 Пример проездных документов
Второй пример показывает этапы получения гражданином нового проездного документа,
например биометрического паспорта.
Подтверждение достоверности
В этом конкретном примере процесс подтверждения достоверности сведений может растянуть
ся на более продолжительное время, чем в примере с системой контроля доступа (6.3.1), так как ча
сто требуется обращение к другим базам данных, чтобы получить свидетельства социальной благо
надежности гражданина, и. возможно, его освидетельствование уполномоченными органами. Кроме
того, в случае продления срока действия документа, позитивная биометрическая верификация может
использоваться для проверки подлинности личности.
Регистрация
Если идентичность субъекта подтверждена, администратор признает его действительным ко
нечным пользователем и присваивает ему уникальный идентификатор, по которому система будет
его распознавать. Примером идентификатора может быть номер паспорта. В процессе регистрации
будут получены также биометрические данные субъекта, и биометрическая система создаст запись в
соответствии с форматом обмена биометрическими данными (ДБО-запись), которая будет соотно
ситься с личностью конечного пользователя через его идентификатор. Данная запись будет связана с
идентификатором либо путем сохранения их физически в одном и том же месте в базе данных при
ложения или в базе данных ДБО-записей. либо путем связывания их с использованием шифрования
(см. рисунок 2) или механизма цифровой подписи при создании записи конечного пользователя. Ре
гистрация субъекта в качестве нового пользователя системы завершена. Администратор может также
выдать субъекту уникальный номер транзакции, который позволит ему забрать паспорт после выпус ка.
Данный номер может совпадать или не совпадать с идентификатором, с которым оказался свя
занным данный субъект в рамках приложения.
Выдача
Субъект может забрать свои новые проездные документы по уведомлению, или по номеру
транзакции, если таковой был выдан ему при регистрации. Могут быть использованы биометрические
характеристики для подтверждения того, что субъект, получающий паспорт, является именно тем ли
цом. чьи биометрические данные записаны в паспорте.
Оба примера демонстрируют в конечном итоге связь биометрических данных и идентификаци
онного номера (ИД-номера). Именно этот ИД-номер (идентификатор), т.е. логическая запись лично
сти. распознается приложением, а не физическая личность.
6.4 Биометрическое решение в сравнении с авторизацией
Данный раздел дает дальнейшие разъяснения относительно различий между решением (ве
рификацией или идентификацией), вырабатываемым биометрической системой, и получением при
вилегий в форме авторизации в рамках приложения. Если от биометрической системы требуется
подтвердить личность или идентифицировать ее. приложение работает с решением и привилегиями
(авторизацией).
Решение - результат работы биометрической системы, основанный на сравнительном анализе
биометрических данных субъекта, полученных из биометрического образца, и либо шаблона (в слу чае
верификации), либо некоего набора шаблонов (в случае идентификации).
П р и м е ч а н и е - Вид представляемых результатов зависит от конкретного приложения: проход разре-
шен/запрещен. индекс совпадения, список и др.
Привилегии (авторизация) являются результатом процесса, в основе которого лежит решение и
информация, соотносимая с определенными биометрическими данными, полученными при регистра
ции. На этом этапе целостность информации, уровень доверительности, обеспечиваемый органом
10