ГОСТ ISO/IEC 24713-1 — 2013
управления, оперирующем данной информацией, соответствующие права и полномочия и т.д. явля
ются существенными для обеспечения достоверности авторизации.
Будет полезным рассмотреть, что происходит в процессе использования, т.е. когда индивидуум
хочет получить доступ (6.3.1) или пересечь границу (6.3.2).
Биометрическое решение может использовать положительную идентификацию или верифика
цию. В случае, когда ДБО-зались (запись в соответствии с форматом обмена биометрическими дан
ными) связана с идентификатором с использованием шифрования, выполняют следующие шаги.
Субъект обращается к приложению с запросом, заявляя тем самым, что является зарегистри
рованным пользователем системы. Согласно сценарию процедуры контроля доступа, это можно сде
лать. например, посредством ввода имени пользователя, соответствующего конечному пользовате
лю. или представив системе токен, с которого считывается указатель на запись конечного пользова
теля или непосредственно сама такая запись. Согласно сценарию проездных документов, паспорт
может содержать устройство идентификации или чип, содержащий запись конечного пользователя,
которая считывается специальным считывателем непосредственно с паспорта:
- приложение проверяет (путем передачи записи в биометрическую систему или путем поиска
по биометрической системе), что запись конечного пользователя, им заявленная, действительно су
ществует в биометрической системе, после чего система выдает ДБО-запись и идентификатор, со
зданные в системе при регистрации конечного пользователя. На этом этапе либо приложение, либо
биометрическая система (либо и то и другое) могут проверить достоверность записи конечного
поль зователя. используя для этого, например, цифровую подпись;
- от субъекта потребуется доказать, что идентификатор действительно принадлежит ему. путем
предоставления биометрического образца с помощью соответствующего биометрического устрой
ства. Выполнив обычные шаги верификации (5.3.2). биометрическая система выдает решение о соот
ветствии данного субъекта идентификатору;
- положительное биометрическое решение предполагает, что субъект соответствует ДБО. кото
рые связаны с идентификатором в составе записи конечного пользователя. Тем самым подразумева
ется. что субъект связан с идентификатором в составе записи конечного пользователя. Этот
иденти фикатор затем передается приложению (рисунок 3), где конечный пользователь авторизуется
в соот ветствии с его правами в данном приложении. По сценарию процедуры контроля доступа
субъект по лучает доступ в систему, а по сценарию выездных документов - ему разрешается
пересечь границу.
i
Приложение
(авторизация)
t
> >
Регистрация
ИдентификаторВерификация
Биометрическая система
(верификация)
Рисунок 3 - Взаимосвязь идентификатора с биометрической системой при верификации конечного
пользователи и с приложением при авторизации
11