ГОСТ Р ИСО/МЭК 24713-3—2016
Используемые биометрические устройства регистрации должны быть устойчивы к суровым ус
ловиям окружающей среды (включая соленые брызги), функционировать в портах и на судах и в то же
время обладать достаточным разрешением для предотвращения подмены.
Верификация моряков должна включать в себя этап проверки подлинности УЛМ по защищен
ной электронной базе данных или путем проверки цифровой подписи в блоке защиты информации
ЕСФОБД.
Биометрические системы регистрации и верификации должны быть сконструированы таким обра
зом, чтобы было трудно внедрить данные в систему или удалить данные из системы через незаконные
каналы. Это позволит защитить целостность процесса выдачи и защитить системы верификации от
атак повторного воспроизведения и атак типа «злоумышленник в середине».
После того как компонент системы регистрации или верификации завершил свою функцию, ис
пользованные данным компонентом данные не должны быть доступны в этом компоненте. Например,
биометрические устройства регистрации должны очистить свою память после получения последова
тельности биометрических данных, и компоненты сравнения и сопоставления должны удалить биоме
трические данные из памяти после вычисления показателя сравнения и принятия решения.
В данном пункте перечислены только некоторые передовые методы общей информационной без
опасности. Рекомендуется следовать методам, подробно описанным в (5], [
6
] и (7), где это применимо, и
при условии, что они не противоречат ни одному из конкретных требований настоящего стандарта.
6.7 Процедуры биометрической регистрации
Каждый орган выдачи УЛМ должен проверить правомочность индивида на получение УЛМ. Это
может быть проверка того, что физическое лицо является квалифицированным моряком, по нацио
нальным учебным записям, трудовым книжкам или другим источникам. Это также может быть про
верка личности и гражданства моряка по документам, удостоверяющим личность, и существующим
национальным базам данных. Эти процессы могут меняться в разных органах выдачи УЛМ. так как
предоставляемые документы и базы данных различны в разных странах, так же как нормативные тре
бования.
Определенные процедуры в процессе УЛМ обязательны для всех органов выдачи УЛМ. В част
ности. орган выдачи УЛМ должен зарегистрировать демографические и биометрические данные мо
ряка и ввести их в систему выдачи, чтобы они стали частью защищенной электронной базы данных и
были включены в УЛМ. если удостоверение выдается моряку. Записываемых демографических данных
должно быть достаточно для изготовления УЛМ. в том числе машиносчитываемой зоны, соответству
ющей ИСО/МЭК 7501-3. Как минимум, записываемые демографические данные должны включать сле
дующее:
a) первичная идентификация — основное имя моряка;
b
) вторичная идентификация — второе имя моряка;
c) национальность — трехсимвольный код страны, представляющий гражданство моряка (см.
ИСО/МЭК 7501-1);
d) место рождения — место рождения моряка;
e) дата рождения — дата рождения моряка, записанная в соответствии с григорианским календа
рем в формате «год. месяц и день»;
f) пол — пол моряка.
Биометрические данные моряка должны быть получены в процессе регистрации в рамках общего
процесса выдачи и изготовления УЛМ.
Биометрическая регистрация должна включать в себя регистрацию изображения лица, которое
соответствует полному фронтальному типу изображения лица согласно ИСО/МЭК 19794-5. и кодиро
вание изображения в запись по ИСО/МЭК 19794-5. как определено в 6.5.3 и 6.5.4. Биометрическая
регистрация также должна включать в себя регистрацию по крайней мере двух отпечатков пальцев,
которые опционально могут быть сохранены в защищенной электронной базе данных как запись изо
бражения отпечатка пальца по ИСО/МЭК 19794-4 и на которых должны быть определены контроль ные
точки для создания записи контрольных точек отпечатка пальца по ИСО/МЭК 19794-2. Запись по
ИСО/МЭК 19794-2 в обязательном порядке должна храниться в защищенной базе данных УЛМ (если это
не запрещено законодательными требованиями) и на УЛМ.
При регистрации биометрических характеристик лица и отпечатков пальцев орган выдачи УЛМ
(или его пункт регистрации) должен уделять особое внимание получению изображений высокого ка-
12