ГОСТ Р 58624.3—2019
ВОПБД (FTA) — вероятность отказа получения биометрических данных (Failure to acquire rate);
ВСПАС (IAPMR) — вероятность совпадения предъявления при атаке самозванца (Impostor attack
presentation match rate);
ДОПБС (FS-PD) — длительность обработки полнокомплектной биометрической системы (Full-
system processing duration);
ДОПСБД (DCS-PD) — длительность обработки подсистемой сбора биометрических данных (Data
capture subsystem processing duration);
ДОПО (PS-PD) — длительность обработки подсистемой обнаружения атаки на биометрическое
предъявление (PAD subsystem processing duration);
ИАБП (PAI) — инструмент атаки на биометрическое предъявление (Presentation attack instrument);
ОАБП (PAD) — обнаружение атаки на биометрическое предъявление (Presentation attack detection);
ОИ (IUT) — объект испытания (Item under test);
0 0 (TOE) — объект оценки (Target of evaluation);
П30П0П (FSDPP) — профили защиты обнаружения подделки отпечатков пальцев (Fingerprint
spoof detection protection profiles);
5 Соответствие
Оценка методов ОАБП соответствует требованиям настоящего стандарта, если ее планирование,
проведение и протоколы испытаний согласованы с обязательными требованиями:
- разделов 6— 11.1;
- 11.2 для оценки методов ОАБП при проведении биометрической регистрации;
- 11.3 для оценки методов ОАБП при проведении биометрической верификации;
- 11.4 для оценки методов ОАБП при проведении положительной или отрицательной биометриче
ской идентификации;
-
12
.
1
;
- 12.2 для оценки подсистемы ОАБП;
- 12.3 для оценки подсистемы сбора биометрических данных;
- 12.4.2.1 для оценки полнокомплектных биометрических систем верификации;
- 12.4.2.2 для оценки полнокомплектных биометрических систем положительной идентификации;
- 12.4.2.3 для оценки полнокомплектных биометрических систем отрицательной идентификации.
6 Общие положения обнаружения атаки на биометрическое предъявление
В настоящем стандарте рассмотрены два типа злоумышленников: самозванцы и укрыватели лич
ности. Разница между типами состоит в том, что самозванцы должны обойти подсистемы ОАБП и прой ти
проверки качества и совпадения в подсистемах сравнения, в то время как биометрическим укрыва
телям не требуется проверки совпадения в подсистемах сравнения.
Несмотря на то что для имитации или укрытия могут быть использованы разновидности типов
атак, любой тип ИАБП может быть применен любым типом злоумышленника.
Оценки методов ОАБП и протоколы испытаний должны указывать тип злоумышленника (самозва
нец или укрыватель личности), учитываемый в оценке.
Оценки методов ОАБП классифицируют на три типа с повышением определенности:
- общие оценки методов ОАБП любого устройства для неизвестного приложения;
- оценки методов ОАБП для конкретных приложений, когда определен набор/диапазон типов по
тенциальных атак, в соответствии с разделом 11;
- оценки методов ОАБП для конкретных продуктов для испытаний эксплуатационных характери
стик, заявленных разработчиком, на определенные категории типов атак.
Оценки методов ОАБП и протоколы испытаний должны описывать тип проводимой оценки, а так
же типы атаки, подлежащие испытаниям.
5