Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 58624.2-2019 (ИСО/МЭК 30107-2:2017) Информационные технологии (ИТ). Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 2. Форматы данных
ГОСТ Р 58624.2-2019
(ИСО/МЭК 30107-2:2017)
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
БИОМЕТРИЯ
Обнаружение атаки на биометрическое предъявление
Часть 2
Форматы данных
Information technology. Biometrics. Biometric presentation attack detection. Part 2. Data formats
ОКС 01.080.50
35.240.15
Дата введения 2020-06-01
Предисловие
1 ПОДГОТОВЛЕН Акционерным обществом "Всероссийский научно-исследовательский институт сертификации" (АО "ВНИИС") и Некоммерческим партнерством "Русское общество содействия развитию биометрических технологий, систем и коммуникаций" (Некоммерческое партнерство "Русское биометрическое общество") на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4, при консультативной поддержке Федерального государственного бюджетного образовательного учреждения высшего образования "Московский государственный технический университет имени Н.Э.Баумана (национальный исследовательский университет)" (МГТУ им.Н.Э.Баумана)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 098 "Биометрия и биомониторинг"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 31 октября 2019 г. N 851-ст
4 Настоящий стандарт является модифицированным по отношению к международному стандарту ИСО/МЭК 30107-2:2017* "Информационные технологии. Обнаружение атаки на биометрическое предъявление. Часть 2. Форматы данных" (ISO/IEC 30107-2:2017 "Information technology - Biometric presentation attack detection - Part 2: Data formats", MOD) путем изменения отдельных фраз (слов, значений показателей, ссылок), которые выделены в тексте курсивом**. Внесение указанных технических отклонений направлено на учет потребностей национальной экономики Российской Федерации.
________________
* Документ в информационных продуктах не содержится. За информацией о документе Вы можете обратиться в Службу поддержки пользователей.
** В оригинале обозначения и номера стандартов и нормативных документов в разделах "Предисловие", 2 "Нормативные ссылки" и приложении ДА приводятся обычным шрифтом; отмеченные в разделах "Предисловие" и 2 "Нормативные ссылки" знаком "**" и остальные по тексту документа выделены курсивом. - Примечания изготовителя базы данных.
Наименование настоящего стандарта изменено относительно указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5).
Сведения о соответствии ссылочных национальных и межгосударственных стандартов международным стандартам, использованным в качестве ссылочных в примененном международном стандарте, приведены в дополнительном приложении ДА.
Сопоставление структуры настоящего стандарта со структурой примененного в нем международного стандарта приведено в дополнительном приложении ДБ
6 Некоторые элементы настоящего стандарта могут быть объектами патентных прав. Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) не несут ответственности за установление подлинности каких-либо или всех таких патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации"**. Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Предъявление артефакта или биометрической характеристики индивида подсистеме сбора биометрических данных с целью нарушения намеченной политики биометрической системы называется атакой на биометрическое предъявление. В серии стандартов "Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление" определены методы автоматического обнаружения атак на биометрическое предъявление (ОАБП).
Настоящий стандарт устанавливает требования к формату обмена данными результатов работы методов ОАБП. В настоящем стандарте определены значения элементов данных, используемых при создании форматов данных ОАБП (см. раздел 5), двоичного формата данных ОАБП на основе расширяемой спецификации АСН.1 (см. А.1) и текстового формата данных ОАБП с помощью описания XML-схемы (см. А.2). В приложении А определены формальные спецификации данных. В приложении В представлены примеры кодирования данных.
1 Область применения
Настоящий стандарт устанавливает требования к формату обмена данными результатов работы методов обнаружения атаки на биометрическое предъявление (ОАБП).
В настоящем стандарте определены двоичный формат данных и формат данных XML. Форматы обмена данными, определенные в настоящем стандарте, являются общими и могут использоваться в широком спектре областей применения. Настоящий стандарт не содержит требования, специфические для определенного приложения.
Атаки, рассмотренные в серии стандартов "Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление", направлены на биометрический сканер во время биометрического предъявления и сбора биометрических данных.
Настоящий стандарт не распространяется на другие типы атак.
Обеспечение криптографической защиты подлинности, целостности и конфиденциальности хранимых и передаваемых данных процесса ОАБП выходит за рамки области применения настоящего стандарта.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ГОСТ ИСО 8601** Система стандартов по информации, библиотечному и издательскому делу. Представление дат и времени. Общие требования
ГОСТ ISO/IEC 2382-37 Информационные технологии. Словарь. Часть 37. Биометрия
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 58624 2 2019 ИСО МЭК 30107 2 2017» регулирует методы и процедуры обнаружения атак на биометрические системы, обеспечивая формат данных, который используется для обмена информацией между различными компонентами таких систем. Основное назначение стандарта заключается в повышении надежности и безопасности биометрических технологий, что особенно актуально в условиях растущих угроз кибербезопасности. Стандарт применяется в области информационных технологий, особенно в системах, использующих биометрические данные для идентификации и аутентификации пользователей.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы обнаружения атак на биометрическое предъявление, параметры, используемые для оценки безопасности, а также требования к формату данных, которые должны соблюдаться при передаче информации. Стандарт описывает процедуры тестирования систем на устойчивость к различным типам атак, включая подмену биометрических данных и другие манипуляции, которые могут угрожать целостности системы. Важным элементом является определение критических параметров, таких как уровень ложных отказов и уровень ложных приемов, которые должны быть минимизированы.
Технические детали, указанные в стандарте, включают условия испытаний, классификации атак и измеряемые величины, которые помогут разработчикам и исследователям оценить эффективность своих систем. Стандарт также описывает требования к документации и отчетности по результатам испытаний, что позволяет обеспечить прозрачность и воспроизводимость результатов. Эти аспекты имеют особое значение для лабораторий, занимающихся сертификацией биометрических систем, а также для производителей, разрабатывающих новые биометрические технологии.
Целевая аудитория стандарта включает производителей биометрического оборудования, исследовательские лаборатории, а также контролирующие органы, ответственные за соблюдение нормативных требований в области безопасности. Стандарт служит основой для разработки новых решений и улучшения существующих систем, что способствует повышению уровня доверия пользователей к биометрическим технологиям. Практическое значение документа заключается в его влиянии на безопасность, качество и совместимость биометрических систем, что, в свою очередь, способствует улучшению охраны труда и защите персональных данных.
В документе не указаны изменения или дополнения, однако его применение может потребовать адаптации существующих систем к новым требованиям, что подчеркивает важность постоянного обновления знаний и технологий в области биометрии. Следование стандарту позволяет организациям минимизировать риски, связанные с кибератаками, и гарантировать более высокий уровень защиты данных пользователей, что является важным аспектом в современном цифровом мире.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»