ГОСТ Р 58624.3—2019
подсистеме сбора биометрических данных возможно отсутствие ответа на атаку на биометрическое
предъявление, или подсистема качества может ее отклонить. Если в подсистеме сбора биометриче
ских данных метод ОАБП не реализован или экспериментатор не имеет доступа к результатам методов
ОАБП, результат определяется тем, был ли успешно получен биометрический образец подсистемой
сбора биометрических данных. Эффективная атака на биометрическое предъявление приведет к об
ману подсистемы ОАБП (при ее наличии и функционировании) и подсистемы качества, что приведет к
сбору биометрического образца.
7.5 Оценка полнокомплектной биометрической системы
В оценке полнокомплектной биометрической системы ОИ включают подсистему сравнения, фор
мирующую результат сравнения или список кандидатов (см. рисунок 3
ГОСТ Р 58624.1
—
2019).
В зависимости от реализации полнокомплектная биометрическая система включает в себя:
- подсистему ОАБП, подсистему сбора биометрических данных и подсистему сравнения (для ОИ,
в которых результаты метода ОАБП доступны для экспериментатора). Испытания проводят по сцена
рию испытания с известными злоумышленниками в составе выборки. Атаки на биометрическое предъ
явление направлены против подсистемы ОАБП, подсистемы сбора биометрических данных и подсисте
мы сравнения. Успешная атака на биометрическое предъявление приведет к обману подсистемы ОАБП
и подсистемы сбора биометрических данных, в результате чего произойдет сбор биометрического об
разца. Далее биометрический образец будет обработан подсистемой сравнения;
- подсистему сбора биометрических данных и подсистему сравнения (для ОИ, в которых резуль
таты метода ОАБП недоступны для экспериментатора). Испытания проводят по сценарию испытания
с известными злоумышленниками в составе выборки. Атаки на биометрическое предъявление направ
лены против подсистемы сбора биометрических данных и подсистемы сравнения. Успешная атака на
биометрическое предъявление приведет к обману подсистемы сбора биометрических данных, в резуль
тате чего произойдет сбор биометрического образца. Далее биометрический образец будет обработан
подсистемой сравнения;
- подсистему ОАБП и подсистему сравнения (для ОИ, которые проходят оценку с выборкой об
разцов в автономном режиме). Испытания проводят по сценарию испытания с образцами атак на био
метрическое предъявление в выборке;
- подсистему сравнения (для ОИ, в которых результаты блока сравнения и результаты метода
ОАБП неразличимы).
Цель злоумышленника становится определяющей в оценке полнокомплектных биометрических
систем, потому что успешность атаки зависит от типа подсистемы сравнения, а именно:
- системы биометрической верификации. В случае атаки самозванца успешным результатом,
с точки зрения разработчика биометрической системы, считается несовпадение (то есть отклонение
ИАБП подсистемой сравнения);
- положительные системы биометрической идентификации. В случае атаки самозванца успеш
ным результатом, сточки зрения разработчика биометрической системы, считается невозврат целевого
идентификатора (то есть подсистема сравнения не определяет совпадение ИАБП и целевого зареги
стрированного биометрического шаблона);
- отрицательные системы биометрической идентификации. В случае укрывателя личности успеш
ным результатом, сточки зрения разработчика биометрической системы, считается возврат идентифи
катора укрывателя личности (то есть блок сравнения определяет совпадение биометрических характе
ристик укрывателя личности и его зарегистрированного биометрического шаблона).
Примечание — Относительно биометрических систем на основе «черного списка» успешным результа
том, сточки зрения разработчика биометрической системы, считается, если один из возвращаемых идентификато
ров инициирует расследование, которое раскрывает атаку.
8 Свойства артефактов
8.1 Свойства инструментов атаки на биометрическое предъявление при атаках самозванца
В атаках самозванца злоумышленник намеревается быть распознанным как иная личность.
Для атак самозванца, в которых субъект намерен быть распознанным как конкретная личность,
известная системе, потребуется создать артефакт со следующими свойствами:
8