ГОСТ Р ИСО/МЭК 24713-3—2016
Окончание таблицы 1
№Элемент данных
Описаниеданных
Обязательныйили
необязательный
Наличиеоофициальных
электронных базахУЛМ
8
Изображения
отпечатков
пальцев, относя
щиеся к записи
контрольных
точек двух отпе
чатков пальцев,
хранимой на УЛМ
Бинарная строка переменной длины,
содержащая изображения двух отпечат
ков пальцев, которые относятся к запи
си контрольных точек двух отпечатков
пальцев, закодированной в двумерном
штрихкоде на УЛМ. Данные изображе
ния должны быть закодированы в одну
запись изображений отпечатков пальцев
по ИСО/МЭК 19794-4. как определено в
А.
6
.1(приложение А)
Необязательный
Нет
9Подробная
информация обо
всех запросах по
УЛМ
Внутренние системные журналы базы
данных, записывающие проверку на
подлинность органа проверки УЛМ. осу
ществляющего запрос, детали, исполь
зуемые для проверки органа проверки
полномочия, дату и время запроса иуни
кальный номер документа УЛМ. по кото
рому сделан запрос. Для записи данной
информации используется внутренний
формат каждого органа выдачи УЛМ. так
как эта информация предназначена не
для обмена, а для обеспечения аудитор
ских отчетов для органов выдачи УЛМ и
для запросов моряков по своим личным
УЛМ
Обязательный
Да
.
В целях обеспечения конфиденциальности и безопасности данных указанные элементы данных
должны быть защищены и не распространяться, кроме органов проверки УЛМ. прошедших проверку с
использованием процедур, описанных в
6 8
.
6.6
Требования безопасности
6.6.1 Общие положения
Есть три основные проблемы безопасности, которые имеют отношение к биометрической вери
фикации и идентификации моряков и которые рассматриваются в настоящем стандарте.
6.6.2 Защита биометрических данных на УЛМ
Данные изображения лица, которые должны храниться на бесконтактной интегральной схеме при
се наличии на УЛМ. аналогичны содержанию информации печатной фотографии. Поэтому криптогра
фической защиты данных не требуется.
Записи контрольных точек отпечатков пальцев, как правило, считаются более уязвимыми, но су
ществующая политика МОТ не требует криптографической защиты записей контрольных точек от счи
тывания в случае, если они не могут быть прочитаны при условии, что карта не предъявлена моряком
добровольно.
В случае хранения записи контрольных точек в штрихкоде она будет отсканирована, только если
моряк добровольно предъявит документ так. чтобы штрихкод мог быть отсканирован. Только в исклю
чительных случаях, например законной конфискации УЛМ или потери моряком УЛМ. допускается ска
нирование штрихкода без разрешения моряка.
В случае хранения записи контрольных точек на бесконтактной интегральной схеме (при ее на
личии) самым простым решением является использование метода базового контроля доступа (БКД),
используемого обычно для электронных паспортов.
Таким образом, биометрические данные, хранимые в УЛМ. не шифруются, но при наличии бес
контактной интегральной схемы доступ к ней должен быть защищен с помощью метода базового кон
троля доступа, используемого обычно для электронных паспортов.
10