ГОСТ Р 58624.1—2019
4 Обозначения и сокращения
В настоящем стандарте использованы следующие обозначения и сокращения:
ОАБП — обнаружение атаки на биометрическое предъявление;
ИАБП — инструмент атаки на биометрическое предъявление.
5 Атаки на биометрическое предъявление
5.1 Общие положения
Атаки на биометрическую систему могут осуществляться любым субъектом в любой точке
биометрической системы. Настоящий стандарт посвящен биометрическим атакам на подсистему
сбора биометрических данных субъектами сбора биометрических данных, пытающимися вмешаться в
работу биометрической системы. Атаки, проводимые другими субъектами и в других точках системы, в
настоящем стандарте не рассмотрены. В настоящем стандарте не определены методы защиты
подсистемы сбора биометрических данных, включая биометрический сканер, от модификации, заме ны
или извлечения, а также методы защиты каналов связи между подсистемой сбора биометрических
данных и другими подсистемами.
Атаки на биометрическое предъявление могут выполняться двумя типами субъектов —
нарушителей сбора биометрических данных: самозванцем, то есть субъектом — нарушителем сбора
биометрических данных, который намеревается быть распознанным как другой индивид, или укрыва
телем личности, который намеревается избежать совпадения с любым биометрическим контрольным
шаблоном, хранящимся в биометрической системе.
Самозванцы могут совершать атаки двумя разными способами. В первом случае субъект-
нарушитель намеревается быть распознанным как определенный индивид, известный биометрической
системе. Во втором случае субъект-нарушитель пытается быть распознан как любой индивид, извест
ный биометрической системе.
Укрыватель личности, наоборот, будет пытаться скрыть свои собственные биометрические
характеристики путем подделки биометрических характеристик, известных биометрической системе
субъектов, например с использованием артефакта или с помощью маскировки или изменения
собственных биометрических характеристик.
5.2 Инструменты атаки на биометрическое предъявление
Объектом или характеристикой, используемой для атаки на биометрическое предъявление, яв
ляется ИАБП. Атаки на биометрический сканер с использованием ИАБП делятся на две категории:
искусственно созданные или на основе человеческих характеристик. Существует третья категория
ИАБП — на основе животных или растений.
В настоящем разделе, и в частности в таблице 1, используются термины «совместимый» и
«несовместимый», но они не влияют на кодирование ОАБП, поскольку их значение связано с взаи
модействием субъекта и биометрического сканера, которое трудно объективно измерить и которое,
следовательно, не может быть закодировано. Примером такого несовместимого взаимодействия
является размещение пальца боковой поверхностью на рабочей поверхности биометрического сканера
отпечатков пальцев вместо подушечки пальца.
Обнаруженнаяатакаможет бытьвызванапроблемамиобщедоступностиили удобства
использования биометрического сканера, а не попыткой атаковать биометрическую систему.
На рисунке 1 показаны категории ИАБП и соответствующие им типы.
3