ГОСТ Р 58624.3—2019
Введение
Предъявление артефакта или биометрической характеристики индивида подсистеме сбора био
метрических данных с целью нарушения намеченной политики биометрической системы называется
атакой на биометрическое предъявление.
Область применения серии стандартов ГОСТ Р 58624
ограничена методами автоматического обнаружения атак на биометрическое предъявление, осу
ществляемыми субъектами сбора биометрических данных в процессе биометрического предъявле
ния и сбора соответствующих биометрических характеристик.
Данные методы называются мето
дами обнаружения атаки на биометрическое предъявление (ОАБП).
Как и методы биометрического распознавания, методы ОАБП подвержены ложноположительным
и ложноотрицательным результатам. В случае ложноположительного результата система ошибочно
классифицирует надлежащее биометрическое предъявление как атаку, тем самым снижая эффектив
ность системы, а в случае ложноотрицательного результата система ошибочно классифицирует атаку
на биометрическое предъявление как надлежащее биометрическое предъявление, в результате чего
происходит нарушение безопасности. Поэтому решение об использовании биометрической системой
конкретного метода ОАБП будет зависеть от ее применения и компромисса между уровнем безопас
ности и эффективности.
Настоящий стандарт устанавливает:
- термины, относящиеся к испытаниям ОАБП и протоколам испытаний;
- принципы и методы оценки эксплуатационных характеристик методов ОАБП, включая метрики.
Настоящий стандарт предназначен для разработчиков методов ОАБП и/или для испытательных
лабораторий, планирующих проводить оценки эффективности методов ОАБП.
Терминология и методы эксплуатационных испытаний, а также методология статистического ана
лиза в биометрии регламентированы
в серии стандартов ГОСТР ИСО/МЭК 19795-1
—
2007.
В качестве
эксплуатационных характеристик биометрических систем используются такие метрики, как вероятность
ложного допуска, ВЛД*, вероятность ложного недопуска, ВЛНД** и вероятность отказа биометрической
регистрации, ВОБР***. Терминология и методы эксплуатационных испытаний, а также методология ста
тистического анализа в биометрии лишь частично применимы к оценке методов ОАБП ввиду значи
тельных фундаментальных различий между концепцией эксплуатационных испытаний в биометрии и
концепцией испытаний методов ОАБП. Фундаментальные различия заключаются в следующем:
а) статистическая значимость.
В биометрических эксплуатационных испытаниях применяют статистически значимое количество
субъектов, представляющих целевую группу пользователей. Вероятности ошибок не будут значительно
отличаться при существенном увеличении числа участников или привлечении другой группы субъек
тов. Как правило, при проведении большего числа измерений увеличивается точность вероятностей
ошибок.
В испытаниях ОАБП многие биометрические модальности могут подвергаться атакам большого
или неопределенного числа видов потенциальных инструментов атаки на биометрическое предъяв
ление (ИАБП). В таких случаях сложно или даже невозможно построить исчерпывающую модель
всех возможных ИАБП. Следовательно, невозможно найти репрезентативный набор видов ИАБП для
оцен ки, поэтому измеренные вероятности ошибок одного набора ИАБП не могут считаться
применимыми к другому набору.
Виды ИАБП представляют собой источник систематических изменений в испытаниях. Различные
ИАБП могут иметь значимо различные вероятности ошибок. Кроме того, в пределах любого вида ИАБП
будут наблюдаться случайные различия между экземплярами серии ИАБП. Число биометрических
предъявлений, необходимых для статистически значимых испытаний, будет линейно масштабировать ся
с учетом числа видов ИАБП. В пределах каждого вида ИАБП неопределенность, связанная с оцен кой
вероятности ошибок ИАБП, будет зависеть от числа испытуемых артефактов и числа индивидов.
Пример
—
В дактилоскопии известно много потенциальных материалов для создания артефак
тов, и при атаке возможно использование любого из этих материалов или сочетания материалов, с
помощью которых можно предъявить характеристики отпечатка пальца биометрическому сканеру.
Поскольку такие свойства артефакта, как продолжительность эксплуатации, толщина, влажность,
*
false accept rate, FAR.
** false reject rate, FRR.
*** failure-to-enrol rate, FTE.
V