生物识别技术是一种通过人体生理或行为特征进行身份验证的技术,如指纹识别、面部识别、虹膜识别等。然而,生物识别技术也存在着被攻击的风险,其中呈现攻击是一种常见的攻击方式。呈现攻击是指攻击者通过伪造或模拟生物特征来欺骗生物识别系统,从而获得非法的访问权限。为了提高生物识别系统的安全性和可靠性,ISO/IEC 30107-3:2017标准规定了生物识别系统中呈现攻击检测的测试和报告要求。
ISO/IEC 30107-3:2017标准主要包括以下内容:
1.测试要求:该标准规定了生物识别系统中呈现攻击检测的测试要求,包括测试环境、测试数据、测试方法等。测试环境应该符合实际应用场景,测试数据应该包括真实数据和模拟数据,测试方法应该包括主观评估和客观评估。
2.测试指标:该标准规定了生物识别系统中呈现攻击检测的测试指标,包括检测率、误报率、准确率等。检测率是指生物识别系统能够正确检测出呈现攻击的比例,误报率是指生物识别系统错误地将合法用户识别为攻击者的比例,准确率是指生物识别系统正确识别用户身份的比例。
3.报告要求:该标准规定了生物识别系统中呈现攻击检测的报告要求,包括测试结果、测试方法、测试环境等。测试结果应该包括测试指标和测试数据,测试方法应该包括主观评估和客观评估,测试环境应该包括实际应用场景和测试数据来源等。
ISO/IEC 30107-3:2017标准的实施可以提高生物识别系统的安全性和可靠性,减少呈现攻击对生物识别系统的影响。该标准适用于生物识别系统的设计、开发、测试和评估等环节。
相关标准
ISO/IEC 30107-1:2016——生物识别呈现攻击检测——第1部分:框架和概念
ISO/IEC 30107-2:2017——生物识别呈现攻击检测——第2部分:技术评估
ISO/IEC 19795-1:2015——生物识别——信息技术生物识别数据格式——第1部分:框架
ISO/IEC 19794-2:2011——生物识别——生物特征数据格式——第2部分:面部特征
ISO/IEC 19794-5:2011——生物识别——生物特征数据格式——第5部分:指纹特征