ГОСТ Р ИСО/МЭК 19794-11—2015
Приложение С
(справочное)
Подписи, пригодные для аутентификации
В данном приложении рассмотрены показатели подписи, которые делают ее пригодной для аутентификации.
Какие показатели подписи могут быть измерены для удовлетворения требований?
Известны три показателя для обеспечения эффективности:
- объемданных;
- сложность подписи;
- стабильность подписи.
С.1 Объем данных
Существует ли число оцифрованных координат, достаточное для анализа? Вопрос относительно объема
данных можно было бы отнести к разрешению биометрического сканера подписи, но в данном случае более важ но,
как быстро человек ставит свою подпись. При слишком быстром вводе недостаточное число координат при ведет
к недостаточному объему данных для анализа. Обычно данная проблема возникает, когда кто-либо ставит свою
подпись слишком быстро. Подпись может быть достаточно сложной и очень стабильной, но с недостаточным объемом
числовых данных для работы алгоритмов анализа обрабатываемых данных динамики подписи. Такие подписи
должны быть отклонены во время биометрической регистрации. Аналогичное ограничение используется в системах
аутентификации по паролю, когда для обеспечения необходимого уровня безопасности устанавливается минимальное
число цифр, например 7 или 8.
Рисунок С.1 — Пример подписи, которая является достаточно сложной,
но с недостаточным объемом данных
Для анализа пригодности подписи объем данных оценивается числом записанных оцифрованных точек и
проверкой соответствия его минимальному уровню.
С.2 Сложность подписи
Почему поднимается вопрос о сложности подписи? Хотя анализ динамики подписи и уменьшает вероятность
подделки, необходимо иметь достаточно сложные данные. В качестве аналогии показателя сложности подписи
можно рассматривать ситуацию, когда системы аутентификации отклоняют простые PIN-коды типа 1234 или 999,
так как они могут быть легко подобраны, или когда пароли должны содержать буквы верхнего и нижнего регистров
и/или наличие цифр или специальных символов.
Что такое сложная подпись? Легче объяснить, что такое слишком простая подпись. Очевидно, что «крестик»
является слишком простой подписью. Даже с анализом динамики такая отметка-подпись является очень легко под
делываемой и приводит к слишком низкому или нулевому уровню безопасности системы аутентификации.
Сложность подписи создают «петли». Именно петли обеспечивают вариабельность динамики подписи.
Именно петли создают колебания скорости, ускорения, замедления, направления и т. п. Простой «крестик» не
имеет петель или имеет очень малое число петлеобразных участков, что приводит к очень низкой вариабельности
динамики подписи и тем самым к недостаточной сложности. Необходимо учитывать недостаточную сложность под
писи. Такие подписи должны быть отклонены во время биометрической регистрации.
Для анализа пригодности подписи, объем данных оценивается числом записанных петлей и проверкой соот
ветствия числа минимальному уровню.
С.З Стабильность подписи
Почему необходимо проверять стабильность подписи человека? Разумеется, в основе биометрической си
стемы с использованием подписи лежит обработка множества подписей человека. На самом деле любая биоме
трическая система должна обрабатывать естественные изменения, которые имеются в подписи у любого человека.
Биометрическая система должна обеспечивать учет вариабельности подписи для предотвращения использования
подписи мошенником. Другими словами, вариабельность снижает уровень безопасности, позволяя поддельной
подписи быть ложно принятой.
18