ГОСТ Р 58624.1-2019 (ИСО/МЭК 30107-1:2016). Национальный стандарт Российской Федерации. Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 1. Структура
7 Противодействие атакам самозванца на биометрическое предъявление в биометрической системе
Для проведения успешной атаки самозванца на биометрическое предъявление в биометрической системе:
I) биометрический образец для проведения атаки на биометрическое предъявление должен быть получен подсистемой сбора биометрических данных;
II) биометрический образец для проведения атаки на биометрическое предъявление должен быть успешно обработан для получения биометрического шаблона или биометрической пробы;
III) решение о сравнении биометрической пробы или биометрического шаблона, полученных в процессе атаки на биометрическое предъявление, и биометрического контрольного шаблона должно быть положительным;
IV) проведение атаки должно быть реализовано при соблюдении мер безопасности на системном уровне;
V) подсистема ОАБП, при ее наличии в системе, не должна классифицировать предъявленный биометрический образец как попытку атаки.
Атака на биометрическое предъявление может быть предотвращена на любом из этих этапов в зависимости от типа биометрической системы и сложности атаки. Например (в соответствии с порядком этапов проведения атаки, представленным выше):
I) может быть получен отказ в биометрической регистрации артефакта благодаря особенностям конструкции биометрического сканера и свойств, которые он контролирует при получении биометрических образцов, например при предъявлении силиконового поддельного отпечатка пальца емкостному сканеру отпечатков пальцев;
II) подсистема обработки сигнала может отклонить биометрический образец, полученный с использованием артефакта, ввиду неудовлетворительного качества;
III) результат сравнения может не превышать установленный порог принятия решений ввиду использования для сравнения печатной копии истинного биометрического образца низкого качества;
IV) предъявление головы манекена в натуральную величину, вероятно, будет замечено оператором системы.

