Межгосударственный стандарт
ГОСТ Р 58624.1-2019
Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 1. Структура
Information technology. Biometrics. Biometric presentation attack detection. Part 1. Framework
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ 58624 . 1—
РОССИЙСКОЙ 2019
ФЕДЕРАЦИИ
(ИСО/МЭК
30107- 1:2016)
Информационные технологии
БИОМЕТРИЯ
Обнаружение атаки
на биометрическое предъявление
Часть 1
Структура
(ISO/IEC 30107-1:2016, Information technology — Biometric presentation
attack detection — Part 1: Framework, MOD)
Издание официальное
Москва
Стандартинформ
2019
изоляция воздушного шума2
Страница 2
ГОСТ Р 58624.1— 2019
Предисловие
1 ПОДГОТОВЛЕН Акционерным обществом «Всероссийский научно-исследовательский институт
сертификации» (АО «ВНИИС») и Некоммерческим партнерством «Русское общество содействия
развитию биометрических технологий, систем и коммуникаций» (Некоммерческое партнерство
«Русское биометрическое общество») на основе собственного перевода на русский язык англоязычной
версии стандарта, указанного в пункте 4, при консультативной поддержке Федерального государствен
ного бюджетного образовательного учреждения высшего образования «Московский государственный
технический университет имени Н.Э. Баумана (национальный исследовательский университет)» (МГТУ
им. Н.Э. Баумана)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 098 «Биометрия и биомониторинг»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 31 октября 2019 г. № 850-ст
4 Настоящий стандарт является модифицированным по отношению к международному стандарту
ИСО/МЭК 30107-1:2016 «Информационные технологии. Обнаружение атаки на биометрическое
предъявление. Часть 1. Структура» (ISO/IEC 30107-1:2016 «Information technology — Biometric
presentation attack detection — Part 1: Framework», MOD) путем изменения отдельных фраз (слов,
значений показателей, ссылок), которые выделены в тексте курсивом. Внесение указанных технических
отклонений направлено на учет потребностей национальной экономики Российской Федерации.
Наименование настоящего стандарта изменено относительно наименования указанного
международного стандарта для приведения в соответствие с ГОСТ Р 1.5— 2012 (пункт 3.5).
Сведения о соответствии ссылочных межгосударственных стандартов международным
стандартам, использованным в качестве ссылочных в примененном международном стандарте,
приведены в дополнительном приложении ДА.
Сопоставление структуры настоящего стандарта со структурой примененного в нем
международного стандарта приведено в дополнительном приложении ДБ
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые элементы настоящего стандарта могут быть объектами патентных прав.
Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия
(МЭК) не несут ответственности за установление подлинности каких-либо или всех таких патентных
прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. № 162-ФЗ «О стандартизации в Российской Федерации». Информация об
изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в
информационной системе общего пользования — на официальном сайте Федерального агентства
по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
© ISO, 2016 — Все права сохраняются
© Стандартинформ, оформление, 2019
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р 58624.1— 2019
Содержание
1 Область прим енения............................................................................................................................................... 1
2 Нормативные ссы лки............................................................................................................................................... 1
3 Термины и о п ред ел ения........................................................................................................................................ 2
4 Обозначения и с о кр а щ е н и я ..................................................................................................................................3
5 Атаки на биометрическое предъявление............................................................................................................3
5.1 Общие полож ения...........................................................................................................................................3
5.2 Инструменты атаки на биометрическое предъявление........................................................................ 3
6 Структура методов обнаружения атаки на биометрическое предъявление............................................. 4
6.1 Типы методов обнаружения атаки на биометрическое предъявление............................................. 4
6.2 Метод «запрос-ответ».................................................................................................................................... 5
6.3 Процесс обнаружения атаки на биометрическое предъявление........................................................ 6
6.4 Подсистема обнаружения атаки на биометрическое предъявление в структуре биометри
ческой с и с те м ы ............................................................................................................................................... 7
7 Противодействие атакам самозванца на биометрическое предъявление в биометрической
систем е........................................................................................................................................................................9
Приложение ДА (справочное) Сведения о соответствии ссылочных межгосударственных стандартов
международным стандартам, использованным в качестве ссылочных в применен
ном международном с та н д а р те .............................................................................................. 10
Приложение ДБ (справочное) Сопоставление структуры настоящего стандарта со структурой
примененного в нем международного стандарта............................................................... 10
Б ибл иограф ия..............................................................................................................................................................114
Страница 4
ГОСТ Р 58624.1— 2019
Введение
Биометрические технологии часто используются в системах безопасности для распознавания
индивидов на основе их биологических и поведенческих характеристик. С помощью биометрических
систем безопасности могут совершаться попытки распознавания субъектов сбора биометрических
данных, субъектов — нарушителей сбора биометрических данных или субъектов, биометрические
данные которых отсутствуют в системе.
С самого начала применения биометрических технологий отмечалась возможность взлома
распознавания со стороны субъектов — нарушителей сбора биометрических данных, а также не
обходимость принятия мер для обнаружения и пресечения попыток взлома распознавания или
атак на биометрическое предъявление. Область применения серии национальных стандартов
«Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление»
ограничена методами автоматического обнаружения атак на биометрическое предъявление, осущест
вляемыми субъектами сбора биометрических данных в процессе биометрического предъявления и
сбора соответствующих биометрических характеристик. Данные автоматические методы называются
методами обнаружения атаки на биометрическое предъявление (ОАБП).
Вероятность взлома биометрических систем в процессе сбора данных индивидами, имитирую
щими субъектов сбора биометрических данных, ограничила возможность использования биометрии
в приложениях, которые не контролируются оператором биометрической системы, например такие,
как удаленный сбор биометрических данных с использованием ненадежных сетей. В автономных
приложениях, например таких, как удаленная аутентификация с использованием открытых сетей, для
снижения риска атак могут применяться методы автоматического обнаружения атак на биометрическое
предъявление. Применение стандартов, рекомендации и методы независимой оценки могут
повысить безопасность биометрических систем, включая биометрические системы распознавания,
обеспечивающие безопасность онлайн-транзакций, вне зависимости от того, контролируется ли
процесс сбора биометрических данных оператором или нет.
Как и методы биометрического распознавания, методы ОАБП подвержены ложноположительным
и ложноотрицательным результатам. В случае ложноположительного результата система ошибочно
классифицирует надлежащее биометрическое предъявление как атаку, тем самым снижая эффек
тивность системы, а в случае ложноотрицательного результата система ошибочно классифицирует
атаку на биометрическое предъявление как надлежащее биометрическое предъявление, в результате
чего происходит нарушение безопасности. Поэтому решение об использовании биометрической
системой конкретного метода ОАБП будет зависеть от ее применения и компромисса между уровнями
безопасности и эффективности.
Настоящий стандарт устанавливает термины и структуру ОАБП с целью обнаружения,
классификации и детального описания атак на биометрическое предъявление для последующего
принятия решения о сравнении и определения эксплуатационных характеристик системы. Однако
метод ОАБП, определенный в настоящем стандарте, не представляется в качестве общепринятого.
В ГО С ТР 58624.2 (ИСО/МЭК 30107-2:2017) установлены требования к формату обмена данными и
результатами работы методов ОАБП. В ГО С ТР 58624.3 (ИСО/МЭК 30107-3:2017) определены принципы
и методы оценки эффективности работы методов ОАБП.
IVПоказаны первые 4 из 18
История статуса
Подтверждённых событий пока нет.