ГОСТ Р ИСО/МЭК 19794-11—2015
Биометрическая система с использованием подписи должна обеспечивать взаимодействие с пользователем
во время биометрической регистрации — или, точнее, отклонять пользователей, которые не взаимодействуют с си
стемой во время биометрической регистрации. При биометрической регистрации должны быть отклонены
предъ являемые образцы подписи в виде имен. Имена, превращенные в подписи, являются слишком изменчивыми
— их вариабельность выходит за пределы нормального распределения.
Нормальное распределение лежит в основе определения стабильности подписи. Каждая характеристика ди
намики подписи является нормально распределенной. Любая подпись должна иметьдостаточное число характери
стик динамики, образующих кластеры, что обеспечивает ее уникальность и возможность верификации в системе
аутентификации. Если значительная часть измеряемых, и вычисляемых характеристик динамики имеют большую
вариабельность или неудовлетворительную кластеризацию, то подпись должна быть признана нестабильной или
слишком изменчивой во время биометрической регистрации. Если такую подпись принять во время биометриче
ской регистрации, то это даст возможность мошенникам подделать подпись пользователя, хотя биометрическая
система и сможет успешно обрабатывать очень вариабельные подлинные подписи.
л. л
•
’
Рисунок С.2 — Пример подписи со значительной вариабельностью
Если во время биометрической регистрации среди всех зарегистрированных образцов подписи обнаружены
один или два образца со значительной вариабельностью, то они могут быть отклонены как «выбросы» (резко вы
деляющиеся значения экспериментальных величин). Если большинство образцов или все образцы демонстрируют
значительную вариабельность, то подпись должна быть отклонена как «слишком вариабельная».
Стабильность подписи является самым трудно оцениваемым показателем пригодности подписи, так как она
является компромиссом между удобством использования и безопасностью. Например, компромиссом между чис
лом регистрируемых образцов подписи и временем регистрации при продолжительном взаимодействии с пользо
вателем. Хотя пользователь может иметь возможность во время биометрической регистрации отклонить некото рые
образцы как нерепрезентативные, однако это происходит редко.
’ y’L ’ : /Л
---
Г’»
о
_________
Рисунок С.З — Пример двух пригодных образцов подписи
Непосредственное взаимодействие с пользователем оченьважнодля получения подписи хорошего качества.
Важным элементом инструкции в биометрической системе с использованием подписи является разьяснение поль
зователям необходимости предоставления стабильной подписи с достаточным объемом данных и сложностью.
19