ГОСТ Р 58624.1—2019
Рисунок 1— Типы атак на биометрическое предъявление
В таблице 1 приведены примеры каждого конкретного типа ИАБП, представленного на рисунке 1
на третьем уровне. С помощью прилагательного из второй графы таблицы 1, за которым следует слово
из первой графы таблицы 1, можно описать конкретный ИАБП. Например, Часть тела, полученная от
трупа, является примером «неживого ИАБП на основе человеческих характеристик».
Таблица 1— Примеры искусственно созданных ИАБП и ИАБП на основе человеческих характеристик
Искусственно
ПолностьюЖелатиновый поддельный палец, видеозапись лица
созданные ИАБП
Частично
Нанесение клея на палец, солнцезащитные
очки
,
маскирующие контактные линзы, макияж
ИАБП на основе
человеческих
характеристик
Неживые
Часть трупа, отрезанный палец или рука
Измененные
Нанесение увечий, операция по пересадке участков
кожи между пальцами рук и/или пальцами ног
Несовместимые
Изменение выражения лица/проведение пластических
операций лица, размещение пальца на рабочей поверхности
биометрического сканера отпечатков пальцев кончиком или
боковой стороной
Принудительные3
Субъект в бессознательном состоянии, принуждение
субъекта к выполнению необходимых действий
Совместимые
Попытка самозванца без затрачивания усилий
а Предполагается, что невозможно обнаружить все случаи принудительного биометрического предъявления.
Некоторые модальности позволяют определять показатели принуждения, такие как напряжение в голосе,
высокая частота пульса или выражение эмоции на лице (страх).
6 Структура методов обнаружения атаки на биометрическое предъявление
6.1 Типы методов обнаружения атаки на биометрическое предъявление
Как показано в таблице 2, методы ОАБП делятся на две категории: методы на основе данных,
полученных с помощью подсистемы сбора биометрических данных, и методы на основе мер
обеспечения безопасности на системном уровне. Не существует взаимно-однозначного соответствия
между методами ОАБП и типами ИАБП (см. рисунок 2).
4