ГОСТ Р 58624.3-2019 PDF
Название на английском:
GOST R 58624.3-2019
Название на русском:
ГОСТ Р 58624.3-2019
Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 3. Испытания и протоколы испытаний
Полное наименование и описание
ГОСТ Р 58624.3-2019 — «Информационные технологии. Биометрия. Обнаружение атаки на биометрическое предъявление. Часть 3. Испытания и протоколы испытаний» (адаптация ISO/IEC 30107-3:2017). Стандарт задаёт принципы и методы оценки эксплуатационных характеристик средств обнаружения атак при предъявлении биометрических образцов, а также формат и содержание отчётов об испытаниях и классификацию известных типов атак.
Аннотация
Документ определяет методики и протоколы испытаний механизмов обнаружения атак при биометрическом предъявлении (PAD), требования к набору испытаний и отчётности, а также описывает классификацию видов атак и требования к выборке bona‑fide и атакующих предъявлений для корректной оценки показателей производительности.
Общая информация
- Статус: Действует.
- Дата публикации: утверждён 20 ноября 2019 г.; введён в действие 1 июня 2020 г.
- Организация-издатель: Национальный стандарт Российской Федерации (введение/утверждение — Росстандарт / Федеральное агентство по техническому регулированию и метрологии).
- ICS / категории: 35.240.15 (биометрия, карты идентификационные, системы распознавания).
- Редакция / версия: ГОСТ Р 58624.3-2019 (основан на ISO/IEC 30107-3:2017); изменение №1 введено приказом от 14.11.2022 (вступило в силу 01.01.2023). Обратите внимание: международная версия ISO/IEC 30107-3 получила новое издание в 2023 году, которое содержит уточнения и увеличенный объём требований.
- Количество страниц: в российских электронных публикациях — 36–37 стр. (в зависимости от оформления/издания английской/русской версии указано 36 или 37 стр.).
Область применения
Стандарт применяется при испытаниях и оценке механизмов обнаружения атак при предъявлении биометрических образцов (PAD) для любых биометрических модальностей (лицо, отпечаток, радужная оболочка и др.), где атака происходит на уровне предъявления сенсору. Документ полезен для испытательных лабораторий, разработчиков биометрических модулей, интеграторов систем и органов, выполняющих оценку соответствия и аудит безопасности биометрических решений.
Ключевые темы и требования
- Методы и принципы оценки эксплуатационных характеристик PAD-механизмов (определение сценариев, параметров предъявлений, выборок bona‑fide и атакующих предъявлений).
- Протоколы испытаний и требования к оформлению отчётов о результатах тестирования.
- Классификация типов атак (перечень и описание известных PAI — Presentation Attack Instruments / видов атак при предъявлении).
- Стандартные метрики оценки PAD: Attack Presentation Classification Error Rate (APCER), Bona Fide Presentation Classification Error Rate (BPCER) и средняя ошибка (ACER) — определения и способы отчётности результатов.
- Требования к выборке тестовых субъектов и объёму испытаний (рекомендации по репрезентативности и правилам формирования наборов данных, в том числе ссылки на общие принципы испытаний биометрии).
Применение и пользователи
Пользователями стандарта являются: независимые испытательные лаборатории и центры тестирования PAD; разработчики и вендоры биометрических SDK/устройств; интеграторы систем идентификации; органы, формирующие требования к безопасности доступа; исследовательские группы, занимающиеся оценкой устойчивости биометрии к спуфингу и атакующим предъявлениям.
Связанные стандарты
Стандарт входит в серию, соответствующую ISO/IEC 30107: части 1, 2 и 3. Российские эквиваленты/части серии: ГОСТ Р 58624.1-2019 (часть 1 — структура) и ГОСТ Р 58624.2-2019 (часть 2 — форматы данных). Также важно учитывать новое издание ISO/IEC 30107-3:2023 при сравнении международных требований.
Ключевые слова
биометрия; PAD; обнаружение атак при предъявлении; презентационная атака; APCER; BPCER; ACER; протоколы испытаний; тестирование биометрии; liveness.
FAQ
В: Что это за стандарт?
О: Национальный стандарт РФ, описывающий методики испытаний и отчётность для механизмов обнаружения атак при предъявлении биометрических образцов (адаптация ISO/IEC 30107-3:2017 под обозначением ГОСТ Р 58624.3-2019).
В: Что он регулирует?
О: Требования к организации и проведению испытаний PAD‑механизмов, форматы отчётов, принципы оценки показателей производительности (включая APCER/BPCER/ACER) и классификацию типов предъявляемых атак.
В: Кто обычно использует?
О: Испытательные лаборатории, вендоры биометрических решений, интеграторы, исследователи и организации, которым требуется документированная оценка устойчивости биометрии к предъявляемым атакам.
В: Он актуален или заменён?
О: ГОСТ Р 58624.3-2019 действует с 1 июня 2020 г.; к нему внесено изменение №1 (приказом от 14.11.2022, вступившим в силу 01.01.2023). Международный оригинал ISO/IEC 30107-3 получил новое издание в 2023 г.; при практическом применении рекомендуется сверять российскую версию с последней международной редакцией и локальными изменениями.
В: Это часть серии?
О: Да — часть серии стандартов по обнаружению атак при предъявлении: части 1 (структура), 2 (форматы данных) и 3 (испытания и отчёты). В РФ это представлено соответствующими ГОСТ Р 58624.1-2019 и ГОСТ Р 58624.2-2019 наряду с частью 3.
В: Какие ключевые слова?
О: биометрия, presentation attack detection, PAD, обнаружение атак при предъявлении, liveness detection, APCER, BPCER, ACER, протокол испытаний.