БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р 54412-2019 (ISO/IEC TR 24741:2018). Национальный стандарт Российской Федерации. Информационные технологии. Биометрия. Общие положения и примеры применения

12.6 Необратимость биометрических данных

Вполне возможно, что наблюдатель за биометрической информацией, в частности за необработанной биометрической информацией, которая может содержаться в зарегистрированном биометрическом образце, может истолковать ее как означающую, что человек имеет определенные медицинские заболевания или принадлежит к определенной расе или религии, что считается персональной и конфиденциальной информацией.

При создании биометрических шаблонов из зарегистрированных биометрических образцов для целей создания биометрического контрольного шаблона или биометрического сравнения алгоритмы извлечения биометрических признаков выполняют сокращение данных и удаление избыточности, тем самым увеличивая сложность использования извлеченных биометрических признаков для получения медицинских или этнических данных. Эти подходы к минимизации данных направлены на снижение риска утечки информации из биометрических данных. Тем не менее по крайней мере до 2007 г. не проводилось систематических исследований в отношении дополнительной информации в биометрических шаблонах и степени, в которой такая информация, как состояние здоровья, все еще может быть получена (см. [74]). Известно, что знание обученного собственного пространства РСА в сочетании с собственными значениями РСА для индивида позволяет реконструировать лицо индивида (см. [77]). Информация о минуциях отпечатков пальцев также может быть получена из биометрических шаблонов и использована для создания искусственных отпечатков пальцев (см. [78]).

В последнее время значительное число исследований направлено на методы, которые усложняют вычислительные операции по извлечению биометрических признаков из хранимых биометрических шаблонов. Современные методы (см. [57]), позволяющие этого достигнуть, включают:

- шифрование с использованием ключа, известного только оператору системы и/или субъекту данных, предотвращает доступ внешних наблюдателей к биометрическим данным;

- использование PI и необратимых преобразований для обеспечения средств предотвращения доступа к биометрическим характеристикам субъекта данных.