БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р 58624.1-2019 (ИСО/МЭК 30107-1:2016). Национальный стандарт Российской Федерации. Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 1. Структура

6 Структура методов обнаружения атаки на биометрическое предъявление

 

6.1 Типы методов обнаружения атаки на биометрическое предъявление

Как показано в таблице 2, методы ОАБП делятся на две категории: методы на основе данных, полученных с помощью подсистемы сбора биометрических данных, и методы на основе мер обеспечения безопасности на системном уровне. Не существует взаимно-однозначного соответствия между методами ОАБП и типами ИАБП (см. рисунок 2).

 

Таблица 2

 

Примеры методов ОАБП

 

Обнаружение атак через подсистему сбора биометрических данных

Обнаружение артефактов

Обнаружение характерных особенностей, указывающих на использование артефакта. Например, электрическое сопротивление пальца на биометрическом сканере находится за пределами типичного диапазона; изображения поверхностного и подкожного отпечатков пальца существенно отличаются

Обнаружение витальности

Определение приведено в 3.3. Примеры приведены в 6.2.1 и 6.2.2

Обнаружение изменений

Обнаружение характерных особенностей, указывающих на попытки изменения биометрического признака. Например, определение наличия шрама на отпечатке пальца

Обнаружение несоответствия

Обнаружение отклонений, которые не должны наблюдаться при надлежащем биометрическом предъявлении. Например, обнаружение несоответствия уровня освещенности нормальным условиям эксплуатации

Обнаружение принуждения

Например, анализ напряжения в голосе или наличие эмоций

Обнаружение искажений

Обнаружение того, что биометрические признаки были частично или полностью скрыты. Например, обнаружение аксессуара (шарфа или шляпы), закрывающего часть лица

Обнаружение атак на системном уровне

Счетчик обнаружения неудачных попыток

Например, обнаружение последовательности однотипных неудачных попыток

Определение места атаки

Например, обнаружение местоположения или времени биометрического предъявления, недопустимого или нехарактерного для субъекта сравнения

Определение времени атаки

Видеонаблюдение

Например, обнаружение атаки оператором (человеком или системой видеоаналитики)

Реклама. ООО ЛИТРЕС
Реклама. ООО ЛИТРЕС, ИНН 7719571260, erid: 2VfnxyNkZrY
TOC