ГОСТ Р ИСО/МЭК 19795-6-2015
Для измерения вероятности недопуска или вероятности идентификации биометрической
системы частота и число транзакций каждого испытуемого субъекта должны быть соизмеримы с
соответствующими значениями при обычном взаимодействии субъектов с биометрической системой в
рабочих условиях. Частота совершения транзакций членами испытуемой группы должна быть
занесена в протокол. Данные частоты могут быть представлены в виде значения медианы и среднего
числа транзакций, проведенных каждым испытуемым в течение дня.
П р и м е ч а н и е - Заданное число транзакций одного испытуемого субъекта необязательно должно
быть одинаковым для всех испытуемых субъектов.
Измерение вероятностей ошибок (например, вероятность ложного допуска, вероятность
ложногонедопуска.вероятностьложноотрицательнойидентификацииивероятность
ложноположительной идентификации) требует множества транзакций с заданными истинными
значениями,удостоверяющимиличностьсубъектасборабиометрических данныхи
устанавливающими законность данного взаимодействия. Данные транзакции могут полностью
отличаться от набора транзакций, используемых для измерения вероятностей недопуска или
идентификации биометрической системы, или иметь пересечения.
В оперативных испытаниях, измеряющих вероятности ложного допуска и ложного недопуска,
транзакции «подлинного лица» и «самозванца» следует проводить в эквивалентных условиях
(например, это касается порога принятия решений, разрешенного числа попыток, навыков
испытуемого субъекта). Любые расхождения должны быть занесены в протокол.
Для биометрических систем, ранее находившихся в эксплуатации, сведения о любых
изменениях во взаимодействии с биометрической системой, введенных в ходе оперативного
испытания, должны быть занесоны в протокол.
Во время оперативных испытаний испытуемая биометрическая система не должна иметь других
параллельно выполняющихся операций, и в окружающей среде не должны происходить изменения,
которые могли бы повлиять на результаты или аннулировать их (например, пожарные учения,
ремонтные работы или обновление биометрической системы). Если во время оперативного
испытания происходят незапланированные события, которые могут повлиять на результаты или
аннулировать их. такие происшествия описывают в протоколе, и выносится решение о включении или
исключении данных транзакции.
6.3.4.2 Процесс записи данных
План проведения оперативного испытания должен определять следующую информацию,
относящуюся к сбору данных:
- методы записи данных для каждого элемента эксплуатационной характеристики, в том числе
тех, которые не записываются биометрической(ими) системой(ами);
- способ записи взаимодействия испытуемого субъекта с биометрической системой;
- процесс контроля и проверки сбора данных эксплуатационных характеристик, в том числе тех.
которые не записываются системой(ами);
- критерии исключения данных транзакций из анализа эксплуатационных характеристик.
Пример — Взаимодействие испытуемого субъекта с системами может записываться на
видео, заноситься в системный журнал, фиксироваться собственноручно или непосредственно
наблюдаться. Чем менее надежным является метод наблюдения за взаимодействием с системой,
тем меньше данных эксплуатационных характеристик доступно для просмотра. Например,
измерение ошибок представления или отказов сбора биометрических данных не может проводиться
без непосредственного наблюдения.
Испытатель должен включить в протокол испытания примеры элементов сбора данных, такие
как таблицы и журналы, будь то снимки экрана или скопированные формы. Сбор данных должен быть
по мере возможности автоматизирован без снижения результатов эксплуатационных характеристик.
В протоколе испытания должно быть четко указано, какие показатели были получены с помощью
автоматизированного сбора, а какие путем ручного сбора данных.
6.3.4.3 Транзакция «подлинного лица»
Оперативные испытания должны включать в себя методы, при помощи которых личность
испытуемого субъекта может быть подтверждена без обращения к испытуемой биометрической
системе. Любые используемые методы для подтверждения личности испытуемого субъекта,
результат транзакции которых записывается как «подлинное лицо», должны быть занесены в
протокол.
Оперативные испытания, разработанные для измерения вероятности ложного недопуска или
вероятности ошибки идентификации, должны включать в себя транзакции «подлинного лица», в
12