ГОСТ Р 58624.3—2019
с) с условием иметь сходство с биометрическими характеристиками определенного субъекта с учетом био
метрического шаблона на основе обратного проектирования методов кодирования с дополнительными ограниче
ниями на результат генерации.
Атака на биометрическое предъявление с использованием артефакта может не иметь источника биоме
трической характеристики, особенно если целью является сокрытие личности с помощью маскировки (например,
лыжной маски, непрозрачных контактных линз) или создания другой личности (например, макияж, протез), когда не
требуются конкретные биометрические характеристики. Генерация синтезированных, но реалистичных биоме
трических характеристик может быть трудной или невозможной для определенных модальностей, так как для этого
требуется набор машинно-программируемых правил, которые определяют характеристики части реального тела
человека или реального человеческого поведения.
Процедура создания искусственного ИАБП включает метод производства артефактов, указанный в таблице
А.2. По типу использования искусственных биометрических характеристик атаки на биометрическое предъявление
можно классифицировать на статические идинамические.
В статических атаках на биометрическое предъявление артефакты используют как статические объекты,
которые не эмулируют поведенческие аспекты, связанные с биометрической характеристикой. Статические атаки
на биометрическое предъявление включают, но не ограничиваются следующими примерами:
- атака с использованием распечатки 2D. Данная атака состоит из демонстрации распечатки характеристики
(например, бумаги, слайда, контактных линз) на входном датчике. Атака является наиболее вероятной для реали
зации по двум причинам:
- экономичный способ сделать или заказать распечатки (например, лица, радужной оболочки глаз или вен).
Если требования к разрешению распечатки (например, при распознавании лиц) отсутствуют, может оказаться до
статочным отображать фотографии на экранах смартфонов или портативных компьютерах,
- с появлением цифровой фотографии иобмена социальными изображениями (Flickr, Facebook, Google Pho
tos и др.) фотографии головы человека становятся более легкодоступными и потенциально могут быть использо
ваны для атаки систем распознавания лиц,
- атака с использованием Зй-объекта. Данная атака требует большего количества навыков и, возможно,
доступа к дополнительным материалам, которые должны быть хорошо выполнены, так как необходимо сконстру
ировать приблизительный трехмерный прототип. Атаки с использованием ЗО-объектов включают, но не ограничи
ваются следующими примерами:
- форма/муляж: создается негатив биометрической характеристики (форма), который(ую) используют для
формирования искусственного воссоздания биометрической характеристики (муляжа), например искусственного
пальца или лицевой театральной маски,
- печать на ЗР-объекте, например печать конфигурации вены на протезе руки,
- гравировка на ЗР-объекте, например отпечаток пальца, гравированный на металле,
- маска: сокрытие биометрических характеристик артефактом частично или полностью, например наклад
ные волосы на лице, лыжная маска, косметика.
В отличие от статических предъявлений динамические атаки на биометрическое предъявление имитируют
поведение, связанное с оригинальными биометрическими характеристиками. Динамические атаки на биометриче
ское предъявление включают, но не ограничиваются следующими примерами:
- видеоатаки с помощью мобильных телефонов, планшетов или ноутбуков. С введением признаков жизне
способности данные атаки увеличивают вероятность результата атаки. Системы, которые не оказывают противо
действия фотографическим атакам, будут функционировать еще хуже в отношении видеоатак. Получение био
метрических изображений становится гораздо более простым с появлением публичных сайтов обмена видео и
одновременным снижением цен на высококачественные камеры;
- атаки воспроизведения, в которых оригинальная речь субъекта сбора воспроизводится с изменением или
без изменения в той же биометрической системе.
Артефакты, указанные втаблице А.2, могут иметь биометрические характеристики из источников, приведен
ных в таблице А.1, или не иметь биометрических характеристик (например, лыжная маска).
Таблица А.2 — Производство артефактов для атак на биометрическое предъявление
Тип атаки
Артефакт
Описание
Примеры
Статическая
физическаяре
продукция
Муляж(двух
этапный процесс
«форма/муляж»)
Формовка—
ЗО-представление
биометрических ха
рактеристик
Форма лица, собранная у дублера; форма
пальца, собранная с использованием стомато
логического материала, формовочного пласти
ка, глины для лепки, печатной монтажной пла
ты [15], печатного слайда
21