Межгосударственный стандарт
ГОСТ Р ИСО/МЭК 19785-4-2012
Информационные технологии. Биометрия. Единая структура форматов обмена биометрическими данными. Часть 4. Спецификация формата блока защиты информации
Information technology. Biometrics. Common biometric exchange formats framework. Part 4. Security block format specifications
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
ГОСТ Р и с о /м э к
СТАНДАРТ
РОССИЙСКОЙ 19785 4- —
ФЕДЕРАЦИИ 2012
И нф ормационны е технологии
БИОМЕТРИЯ
Единая структура ф орматов обмена
биометрическими данны м и
Часть 4
Специф икация формата блока защ иты инф ормации
ISO/IEC 19785-4:2010
Information technology — Common Biometric Exchange Formats
Framework — Part 4: Security block format specifications
(IDT)
Издание официальное
Москва
Стандартинформ
2013
строительство домов под ключ2
Страница 2
ГОСТ Р ИСО/МЭК 19785-4—2012
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от
27 декабря 2002 г. N» 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Ассоциацией автоматической идентификации «ЮНИСКАН/ГС1 РУС» на осно
ве собственного аутентичного перевода на русский язык международного стандарта, указанного в
пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 355 «Технологии автоматической иден
тификации и сбора данных и биометрия»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 24 октября 2012 г. N9 554-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 19785-4:2010 «Инфор
мационные технологии — Единая структура форматов обмена биометрическими данными — Часть 4:
Спецификация формата блока защиты информации» (ISO/IEC 19785-4:2010 «Information technology —
Common Biometric Exchange Formats Framework — Part 4: Security block format specifications»).
Наименование настоящего стандарта изменено относительно наименования указанного между
народного стандарта для приведения в соответствие с ГОСТ Р 1.5—2004 (подраздел 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 Некоторые элементы настоящего стандарта могут быть объектами получения патентных прав.
Организации ИСО и МЭК не несут ответственности за установление подлинности каких-либо или всех
таких патентных прав
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом
информационном указателе «Национальные стандарты». а текст изменений и поправок — в ежеме
сячно издаваемых информационных указателях «Национальные стандарты». В случав пересмотра
(замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано
в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответству
ющая информация, уводо/мония и тексты размещаются также в информационной системе общего
пользования — на официальном сайте Федералыюго агентства по техническому регулированию и
метрологии в сети Интернет
©Стандартинформ. 2013
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии3
Страница 3
ГОСТ Р ИСО/МЭК 19785-4—2012
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные с с ы л к и ........................................................................................................................................1
3 Термины и определения.................................................................................................................................. 2
3.1 Термины, определенные в ИСО/МЭК 19785-1 .....................................................................................2
3.2 Термины, определенные в ИСО/МЭК 19784-1 . . . . „ ....................................................................... 2
3.3 Термины, определенные в ИСО/МЭК 24761 ....................................................................................... 2
3.4 Термины, определенные в ИСО/МЭК 979 8 -6 ....................................................................................... 2
4 Обозначения и сокращ ения...........................................................................................................................2
4.1 Обозначения и сокращения по ИСО/МЭК 19785-1............................................................................... 2
4.2 Обозначения и сокращения по ИСО/МЭК 24761 ..................................................................................3
4.3 Обозначения и сокращения по ИСО/МЭК 9798-6 ............................................................................... 3
4.4 Обозначения и сокращения по RFC 3852 .............................................................................................3
5 Формат блока защиты информации общего назначения............................................................................3
5.1 Владелец..................................................................................................................................................... 3
5.2 Идентификатор владельца.......................................................................................................................3
5.3 Наименование.............................................................................................................................................3
5.4 Идентиф икатор.......................................................................................................................................... 3
5.5 Идентификаторы объектов АСН.1 для данного ф о р м а та ....................................................................3
5.6 Область применения................................................................. 3
5.7 Идентификатор в е р с и и ............................................................................................................................ 3
5.8 Спецификация формата и требования к соответствию.........................................................................4
5.9 Запись абстрактных з н а ч е н и й ............................................................................................................... 10
6 Формат блока защиты информации, использующий только цифровую подпись................................. 10
6.1 В ладел ец .................................................................................................................................................. 10
6.2 Идентификатор владельца.................................................................................................................... 10
6.3 Наименование.......................................................................................................................................... 10
6.4 Идентификатор.......................................................................................................................................... 10
6.5 Идентификаторы объектов АСН.1 для данного формата....................................................................10
6.6 Область применения............................................................................................................................... 10
6.7 Идентификатор версии.............................................................................................................................11
6.8 Спецификация формата и требования к соответствию...................................................................... 11
Приложение А (обязательное) Модуль АСН.1 для формата блока защиты инф орм ации................... 12
Приложение В (справочное) Отличия типов, установленных в RFC 5 9 1 1 ...............................................14
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
ссылочным национальным стандартам Российской Ф едерации...................................16
in4
Страница 4
ГОСТ Р ИСО/МЭК 19785-4—2012
Введение
Комплекс стандартов ИСО/МЭК 19785 имеет общий заголовок «Информационные технологии.
Единая структура форматов обмена биометрическими данными» и включает в себя следующие части.
- часть 1. Спецификация элементов данных;
- часть 2. Процедуры действий регистрационного органа в области биометрии;
- часть 3. Спецификации форматов ведущей организации;
- часть 4. Спецификация блока защиты информации.
Биометрическая верификация и идентификация являются важными технологиями, используемы
ми для верификации и/или идентификации личности. Биометрические данные для биометрических
верификации и идентификации должны быть получены из проверенного источника и быть защищены от
возможного повреждения в процессе передачи данных (должна быть обеспечена целостность переда
ваемых данных). Шифрование может применяться или не применяться в зависимости от требований
безопасности. Настоящий стандарт устанавливает требования к обеспечению целостности и шифрова
нию биометрических данных.
Для обеспечения взаимодействия биометрических систем требования к единой структуре форма
тов обмена биометрическими данными (ЕСФОБД) установлены в ИСО/МЭК 19785-1 с целью ассоцииро
вания дополнительных данных с одним или несколькими блоками биометрических данных (ББД). Блок
защиты информации (БЗИ) обеспечивает защиту биометрических данных в соответствии с требования
ми ИСО/МЭК 19785-1, но требования к содержанию и спецификации БЗИ в данном стандарте не
установлены.
Если в формате ведущей организации не предусмотрено использование БЗИ. то в элементы дан
ных CBEFF_BDB_encryption_options и CBEFF_BIR_integrity_optk>ns должны быть установлены значе
ния NO ENCRYPTION и NO INTEGRITY соответственно.
Если в формате ведущей организации предусмотрено использование БЗИ. то может быть приме
нен БЗИ. спецификация которого соответствует требованиям настоящего стандарта, или любой другой
БЗИ. Кроме того, в элементах данных ЕСФОБД CBEFF_SB_format_owner и CBEFF_SB_format_type уста
навливают значения, которые обеспечивают идентификацию используемого БЗИ.
Кроме БЗИ, требования к которым установлены в настоящем стандарте, допускается использо
вать БЗИ. предназначенные для конкретных целей. Например БЗИ. требования к которому установлены
в ИСО/МЭК 24713-3 для документа МОТ*, удостоверяющего личность моряка.
В разделе 5 настоящего стандарта установлены требования к БЗИ общего применения, обеспечи
вающему возможность применения различных способов защиты информации с использованием шиф
рования и целостности, соответствующих RFC 3852 Cryptographic Message Syntax (CMS)** с некоторыми
отличающимися от установленных в данном документе требованиями к EnvelopedData. EncryptedData,
SignedData и Authenticated Data***. Данные изменения введены с целью обеспечения соответствия
требованиям к защите биометрической информации ЕСФОБД. В спецификации данного БЗИ
предусмотрен также A u th e n tica te Context for Biometrics (ACBio)*4. требования к которому установлены в
ИСО/МЭК 24761. ACBio также основан на схеме синтаксиса криптографических сообщений, опреде
ленной в RFC 3852. Использование ACBio позволяет определить уровни безопасности систем, форми
рующих аутентифицированные биометрические данные. ACBio также необходим для обеспечения
(TAIГ [3].
В разделе 6 настоящего стандарта установлены требования к БЗИ, который обеспечивает только
простые способы защиты информации и поддерживает только целостность.
Сноски в тексте стандарта, выделенные курсивом, приведены для пояснения текста оригинала.
* М О Т — М еж дународная о рганизация труда.
** RFC 3852 C ryptographic M assage S yntax (C M S) — регламент ирую щ ий документ С пециальной комиссии
инт ернет -разработ ок (Interne t E ngineering Task Force. IETF), обеспечиваю щ ий защ ит у инф ормации, передавае
мой в сет и Инт ернет .
*** EnvelopedD ata. EncryptedD ata. SignedD ata и A ulhenticaledO ata — упакованны е данные, заш иф рованны е
данные, данны е с элект ронной п одписью и данны е из аут ент иф ицированного ист очника соот вет ст венно.
’ * Authentication C ontext fo r Biom etncs (AC Bio) — аут ент иф икационны й ст ат ус для биомет рии (АСБио).
** Teleblom etric authentication infrastructure (TAI) — аут ент иф икационная т елебиом ет рическвя инф ра
структур е.
IVПоказаны первые 4 из 24
История статуса
Подтверждённых событий пока нет.