ГОСТ Р 58624.1-2019 (ИСО/МЭК 30107-1:2016). Национальный стандарт Российской Федерации. Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 1. Структура
6 Структура методов обнаружения атаки на биометрическое предъявление
6.1 Типы методов обнаружения атаки на биометрическое предъявление
Как показано в таблице 2, методы ОАБП делятся на две категории: методы на основе данных, полученных с помощью подсистемы сбора биометрических данных, и методы на основе мер обеспечения безопасности на системном уровне. Не существует взаимно-однозначного соответствия между методами ОАБП и типами ИАБП (см. рисунок 2).
Таблица 2
Примеры методов ОАБП
Обнаружение атак через подсистему сбора биометрических данных | Обнаружение артефактов | Обнаружение характерных особенностей, указывающих на использование артефакта. Например, электрическое сопротивление пальца на биометрическом сканере находится за пределами типичного диапазона; изображения поверхностного и подкожного отпечатков пальца существенно отличаются |
Обнаружение витальности | Определение приведено в 3.3. Примеры приведены в 6.2.1 и 6.2.2 | |
Обнаружение изменений | Обнаружение характерных особенностей, указывающих на попытки изменения биометрического признака. Например, определение наличия шрама на отпечатке пальца | |
Обнаружение несоответствия | Обнаружение отклонений, которые не должны наблюдаться при надлежащем биометрическом предъявлении. Например, обнаружение несоответствия уровня освещенности нормальным условиям эксплуатации | |
Обнаружение принуждения | Например, анализ напряжения в голосе или наличие эмоций | |
Обнаружение искажений | Обнаружение того, что биометрические признаки были частично или полностью скрыты. Например, обнаружение аксессуара (шарфа или шляпы), закрывающего часть лица | |
Обнаружение атак на системном уровне | Счетчик обнаружения неудачных попыток | Например, обнаружение последовательности однотипных неудачных попыток |
Определение места атаки | Например, обнаружение местоположения или времени биометрического предъявления, недопустимого или нехарактерного для субъекта сравнения | |
Определение времени атаки | ||
Видеонаблюдение | Например, обнаружение атаки оператором (человеком или системой видеоаналитики) |

