ГОСТ Р 58624.3—2019
9 Аспекты несогласованных попыток сбора биометрических
характеристик
9.1 Методы биометрического предъявления
Субъекты сбора биометрических данных могут намеренно изменять свои биометрические харак
теристики или предъявление характеристик при попытке избежать распознавания или имитировать
биометрического участника. Для биометрических модальностей, таких как голос и динамическая под
пись, субъекты сбора биометрических данных могут преднамеренно изменять свое поведение. Для
биометрических модальностей, таких как отпечатки пальцев, субъекты сбора биометрических данных
могут преднамеренно подделывать предъявления характеристик для устройства сбора, чтобы был про
веден сбор несогласованного биометрического образца. При подобных действиях субъекта сбора био
метрических данных предъявление считается атакой, а не подлинным биометрическим предъявлени ем,
и субъект сбора биометрических данных должен быть определен как злоумышленник.
Методы обнаружения артефактов не предназначены для обнаружения несогласованных подлин
ных биометрических предъявлений.
9.2 Методы оценки
Все биометрические характеристики восприимчивы к изменениям, вызванным поведением субъ
екта сбора биометрических данных. Для определения чувствительности вероятностей ошибок к пред
намеренным изменениям биометрических характеристик или предъявлений, вызванных субъектом
сбора биометрических данных, экспериментаторы могут провести репрезентативные испытания вли
яния подобных изменений на вероятности ошибок, таких как ВОПБД и вероятность ложного несовпа
дения. При наличии ресурсов и времени для проведения оценки могут быть проведены испытания
по определению влияния на вероятность ложного совпадения.
10 Создание и использование артефактов при оценке методов
обнаружения атаки на биометрическое предъявление
10.1 Общие положения
Оценки методов ОАБП могут быть разработаны для ответа на следующие вопросы:
- насколько стабильно артефакт обманывает биометрическую систему?
- какие факторы влияют на эффективность атаки на биометрическую систему с использованием
артефакта?
- какие типы атаки с наименьшим потенциалом нападения результативны в обмане биометриче
ской системы?
Создание артефакта, условия получения, использование и оперирование — от создания до при
менения — являются определяющими в оценке методов ОАБП.
10.2 Создание и подготовка артефактов
При оценке методов ОАБП должны быть выбраны один или несколько видов ИАБП. При создании
и подготовке артефактов в соответствии с выбранным видом ИАБП необходимо учитывать следующие
факторы и параметры:
- процесс создания артефакта: создание артефакта (или производство) может быть осуществле
но с использованием нескольких материалов, производство, обработка и применение которых могут
повлиять на эффективность артефакта. Конечное изготовление артефактов не обязательно проводят
на станке, поэтому ручная выработка может повлиять на производительность артефакта;
- процесс подготовки артефакта: артефактам может потребоваться обработка или подготовка
между их созданием и использованием;
- усилия, необходимые для создания и подготовки артефактов: например, требуемые навыки,
технические знания, время создания, трудности с приобретением материалов и оборудования, которые
будут использованы;
- регулярность создания артефактов: промышленная серия из нескольких артефактов, создан
ных последовательно или в течение длительного промежутка времени, может иметь изменения эф-
11