Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 52633.3-2011 Защита информации. Техника защиты информации. Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора
ГОСТ Р 52633.3-2011
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
ТЕХНИКА ЗАЩИТЫ ИНФОРМАЦИИ
Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора
Information protection. Information protection technology. The high reliability biometric protection means endurance testing from matching attacks
ОКС 01.040.01*
_______________
* В ИУС 3-2012 ГОСТ Р 52633.3-2011 приводится
с ОКС 35.040, здесь и далее по тектсу. -
Примечание изготовителя базы данных.
Дата введения 2011-12-01
Предисловие
Сведения о стандарте
1 РАЗРАБОТАН Федеральным государственным унитарным предприятием "Пензенский научно-исследовательский электротехнический институт" (ФГУП "ПНИЭИ"), Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 1 декабря 2011 г. N 684-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Настоящий стандарт входит в комплекс стандартов, устанавливающих требования к тестированию средств высоконадежной биометрической аутентификации.
Доверие к средствам высоконадежной биометрической аутентификации определяется результатами их тестирования, выраженными в форме гарантий производителя, подтвержденных, по необходимости, сертификационными документами.
Тестирование средств биометрической аутентификации проводится с использованием баз биометрических образов "Свой" и "Чужой", размеры которых являются достаточными для подтверждения характеристик тестируемых средств.
Наиболее сложной частью задачи является тестирование стойкости обученных преобразователей "биометрия-код" к атакам подбора. Как правило, создать достаточно большой объем естественных биометрических образов по требованиям ГОСТ Р 52633.1 технически невозможно. По этой причине приходится многократно увеличивать размеры тестовой базы биометрических образов за счет синтетических биометрических образов, созданных по ГОСТ Р 52633.2.
В общем случае задача автоматизированного тестирования стойкости преобразователя "биометрия-код" требует формирования очень больших баз тестовых биометрических образов и применения высокопроизводительных вычислительных средств с большим объемом памяти. Областью применения настоящего стандарта не является общий случай перебора всех возможных биометрических образов, настоящий стандарт распространяется только на тестирование программных средств аутентификации, в которых предусмотрена возможность реализации специальных условий упрощения задачи тестирования, а также предусмотрены специальные тестовые режимы наблюдения внутренних данных преобразователя "биометрия-код". Для средств высоконадежной биометрической аутентификации, выполненных с аппаратной защитой внутренних данных, или для программных средств, не предоставляющих доступа к своим внутренним данным в специальных режимах тестирования, процедуры настоящего стандарта не могут дать численной оценки стойкости к атакам подбора.
1 Область применения
Настоящий стандарт распространяется на автоматизированные системы тестирования средств высоконадежной биометрической аутентификации, выполненные по ГОСТ Р 52633.0, которые осуществляют имитацию атак подбора с использованием баз естественных биометрических образов, сформированных по ГОСТ Р 52633.1 и размноженных за счет синтетических биометрических образов, полученных по ГОСТ Р 52633.2. Настоящий стандарт распространяется на программные средства биометрической аутентификации или программные эмуляторы аппаратных средств аутентификации, предусматривающие доступность их внутренних данных в специальном тестовом режиме.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ Р 50779.10 Статистические методы. Вероятность и основы статистики. Термины и определения
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 52633 3 2011» устанавливает требования и методы тестирования стойкости средств высоконадежной биометрической защиты к атакам подбора. Основное назначение стандарта заключается в обеспечении надежности и безопасности биометрических систем, используемых для идентификации и аутентификации пользователей. Сфера его применения охватывает различные области, включая банковский сектор, системы контроля доступа и другие сферы, где требуется высокий уровень защиты информации.
Стандарт регламентирует ключевые аспекты, такие как методы тестирования, параметры испытаний и требования к средствам биометрической защиты. В частности, он описывает процедуры оценки стойкости систем к атакам, включая методы подбора и имитации атак. Также определяются параметры, которые должны быть измерены в процессе тестирования, такие как время, необходимое для успешного подбора, и количество попыток, необходимых для достижения результата.
Важные технические детали документа включают условия испытаний, которые должны проводиться в контролируемой среде, а также классификации средств защиты по уровню их стойкости. Стандарт также указывает на необходимость использования определенных инструментов и методик для проведения испытаний, что обеспечивает сопоставимость результатов и их соответствие международным нормам.
Целевая аудитория данного стандарта включает производителей биометрических систем, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, осуществляющие надзор за соблюдением требований безопасности. Это позволяет обеспечить высокое качество и надежность биометрических решений на рынке.
Практическое значение стандарта заключается в повышении уровня безопасности биометрических систем, что, в свою очередь, способствует защите персональных данных пользователей и снижению рисков несанкционированного доступа. Также стандарт способствует улучшению качества разрабатываемых технологий и их совместимости с существующими системами безопасности.
В документе могут быть указаны изменения и дополнения, касающиеся уточнения методов тестирования и требований к средствам защиты. Это направлено на адаптацию стандарта к современным вызовам в области информационной безопасности и повышению его актуальности для пользователей и разработчиков.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»