ГОСТ Р 58624.3—2019
Несмотря на то что при испытаниях ОАБП низкое качество биометрических данных может при
вести к неудовлетворительному результату артефакта, основания предполагать определенный уровень
качества артефактов отсутствуют. Образцы артефактов могут демонстрировать качество лучшее, чем
образцы биометрических характеристик человека. При отсутствии модели навыка злоумышленника
корректным (по крайней мере, в оценке безопасности) будет предполагать сценарий «наихудшего слу
чая», когда злоумышленник всегда использует наилучшее возможное качество. В этом случае можно
определить гарантированную минимальную вероятность обнаружения для конкретного набора испыта
ний, уменьшая при этом число необходимых испытаний. Затем проводят балльную оценку потенциала
нападения успешных артефактов (усилия и опыт для необходимого качества).
На основе различий, приведенных в перечислениях а)—е), могут быть сделаны следующие об
щие примечания относительно вероятностей ошибок и метрик, относящихся к методам ОАБП:
- виды ОАБП должны быть проанализированы и оценены по отдельности;
- вероятность ошибок классификации предъявлений атаки, отличная от 0 %, демонстрирует толь
ко то, что ОАБП может быть успешным. Другой экспериментатор может обеспечить более высокую или
более низкую вероятность ошибок классификации предъявлений атаки. Кроме того, обучение опреде
лению соответствующих материалов и параметров предъявления может повысить вероятность ошибки
классификации предъявления атаки для этого вида ИАБП. Опыт и знания экспериментатора, а также
наличие необходимых ресурсов являются важными факторами при проведении испытаний ОАБП и
учитываются в процессе сравнения или анализа производительности;
- вероятности ошибок для методов ОАБП определены конкретным контекстом метода ОАБП, на
бором видов ИАБП, приложением, методом испытаний и экспериментатором. Вероятности ошибок для
методов ОАБП не обязательно как сопоставимы с аналогичными испытаниями, так и воспроизводимы в
разных испытательных лабораториях.
VII