ГОСТ ISO/IEC 19794-1-2015
МЕЖГОСУДАРСТВЕННЫЙ СТАНДАРТ
Информационные технологии
БИОМЕТРИЯ
Форматы обмена биометрическими данными
Часть 1
Структура
Information technology. Biometrics. Biometric data interchange formats. Part 1. Framework
МКС 35.040
Дата введения 2016-07-01
Цели, основные принципы и основной порядок проведения работ по межгосударственной стандартизации установлены в ГОСТ 1.0-2015 "Межгосударственная система стандартизации. Основные положения" и ГОСТ 1.2-2015 "Межгосударственная система стандартизации. Стандарты межгосударственные, правила и рекомендации по межгосударственной стандартизации. Правила разработки, принятия, обновления и отмены"
Сведения о стандарте
1 ПОДГОТОВЛЕН Научно-исследовательским и испытательным центром биометрической техники Московского государственного технического университета имени Н.Э.Баумана (НИИЦ БТ МГТУ им.Н.Э.Баумана) на основе собственного перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 5
2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии
3 ПРИНЯТ Межгосударственным советом по стандартизации, метрологии и сертификации (протокол от 18 июня 2015 г. N 47)
За принятие проголосовали:
Краткое наименование страны по МК (ИСО 3166) 004-97 | Код страны по МК (ИСО 3166) 004-97 | Сокращенное наименование национального органа по стандартизации |
Армения | AM | Минэкономики Республики Армения |
Киргизия | KG | Кыргызстандарт |
Россия | RU | Росстандарт |
4 Приказом Федерального агентства по техническому регулированию и метрологии от 20 ноября 2015 г. N 1928-ст межгосударственный стандарт ГОСТ ISO/IEC 19794-1-2015 введен в действие в качестве национального стандарта Российской Федерации с 1 июля 2016 г.
________________
Приказом Федерального агентства по техническому регулированию и метрологии от 20 ноября 2015 г. N 1928-ст ГОСТ Р ИСО/МЭК 19794-1-2008 отменен с 1 июля 2016 г.
5 Настоящий стандарт идентичен международному стандарту ISO/IEC 19794-1:2011* "Информационные технологии. Форматы обмена биометрическими данными. Часть 1. Структура" ("Information technology - Biometric data interchange formats - Part 1: Framework", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Международный стандарт разработан подкомитетом ISO/IEC JTC 1/SC 37 "Биометрия" совместного технического комитета по стандартизации ISO/IEC JTC 1 "Информационные технологии" Международной организации по стандартизации (ISO) и Международной электротехнической комиссии (IEC).
Официальный экземпляр международного стандарта, на основе которого подготовлен настоящий межгосударственный стандарт, имеется в Федеральном информационном фонде стандартов.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ 1.5-2001 (подраздел 3.6).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА
6 Некоторые элементы настоящего стандарта могут быть объектом патентного права. ISO и IEC не несут ответственность за установление подлинности каких-либо или всех таких патентных прав
7 ВВЕДЕН ВПЕРВЫЕ
8 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Информация об изменениях к настоящему стандарту публикуется в ежегодном информационном указателе "Национальные стандарты", а текст изменений и поправок - е ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячном информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
В настоящем стандарте представлено описание общих аспектов и требований к форматам обмена биометрическими данными, а также определены составные элементы форматов обмена биометрическими данными, содержимое, значения и представления форматов обмена биометрическими данными, которые более подробно рассматриваются в отдельных частях комплекса стандартов ISO/IEC 19794 (далее - ISO/IEC 19794).
Каждая часть ISO/IEC 19794 может ссылаться на документы, изданные национальными, международными или отраслевыми организациями. Допускается цитирование по тексту стандарта правомерно обнародованных документов, прочие документы могут быть скопированы в приложения к стандарту.
ISO/IEC 19794 представляет собой комплекс международных стандартов, разработанных ISO/IEC JTC 1/SC 37, которые обеспечивают совместимость и обмен данными между биометрическими приложениями и системами. ISO/IEC 19794 устанавливает требования, направленные на разрешение сложных задач, связанных с применением биометрии в различных областях, требующих идентификации личности, как в среде открытых систем, так и внутри одной закрытой системы.
Открытые системы строятся на стандартизированных и открыто опубликованных форматах данных, интерфейсах и протоколах для обеспечения взаимодействия и обмена данными с другими системами, которые могут включать в себя устройства и программное обеспечение от различных изготовителей и разработчиков. Закрытая система может также строиться на таких стандартах и может включать в себя устройства и программное обеспечение от различных изготовителей и разработчиков, но такая система не должна взаимодействовать и обмениваться данными с другими системами.
Стандарты, устанавливающие требования к форматам обмена биометрическими данными и к биометрическим интерфейсам, необходимы для достижения полноценного обмена данными и взаимодействия в процессе биометрического распознавания в среде открытых систем. Стандарты на форматы обмена биометрическими данными, биометрические интерфейсы и биометрические профили, разрабатываемые ISO/IEC JTC 1/SC 37, предназначены для использования в различных областях.
На рисунке 1 представлена взаимосвязь областей стандартизации ISO/IEC, имеющих отношение к биометрии. Возможность использования биометрической информации зависит от соответствия биометрических данных формату обмена, определенному в настоящем стандарте. Структура форматов обмена биометрическими данными, определенная в комплексе стандартов ISO/IEC 19785 [единая структура форматов обмена биометрическими данными (ЕСФОБД)], является оболочкой непосредственно для самих биометрических данных. Поскольку биометрические данные являются конфиденциальными и могут являться объектом кражи или атаки, среды обмена данными должны быть обеспечены средствами защиты информации. Оценка биометрических параметров с точки зрения профилей, уровня безопасности и производительности также является важной составляющей. Интеграция и возможность использования биометрических компонентов требует наличия интерфейсов форматов обмена биометрическими данными. При описании технологий обработки биометрических данных рекомендуется придерживаться введенных в употребление формулировок. При развертывании приложений, использующих биометрическую верификацию или идентификацию, необходимо учитывать социальные и юридические требования, которые действуют на данной территории и зависят от местной специфики.
Стандарты на форматы обмена биометрическими данными определяют форматы обмена биометрическими данными для различных биометрических модальностей.
Стандарты на биометрические интерфейсы включают в себя комплекс стандартов ISO/IEC 19785 "Информационные технологии. Единая структура форматов обмена биометрическими данными" (далее - ISO/IEC 19785) и комплекс стандартов ISO/IEC 19784 "Информационные технологии. Биометрический программный интерфейс приложения (БиоАПИ)" (далее - ISO/IEC 19784). Данные стандарты обеспечивают обмен биометрическими данными в рамках одной системы или между различными системами. ISO/IEC 19785 определяет основную структуру стандартизованной записи биометрической информации (ЗБИ), которая включает в себя запись биометрических данных с дополнительными метаданными, такими как данные о дате регистрации, об истечении срока их хранения, данные о кодировании и т.д. ISO/IEC 19784 определяет программный интерфейс приложений для открытой системы, которая поддерживает передачу информации между приложениями и лежит в основе сервисов биометрических технологий.
Рисунок 1 - Области стандартизации, относящиеся к биометрии
________________
В ISO/IEC 19794-1:2011 использованы аббревиатуры биометрических интерфейсов БиоАПИ (BioAPI - биометрический программный интерфейс приложения), БиоАМИ (BioAMI - интерфейс модуля архива биометрических данных), интерфейса карт (CardInterface).
Стандарты на биометрические профили регламентируют использование базовых стандартов (например, стандартов на форматы обмена биометрическими данными и биометрический программный интерфейс, а также, возможно, и стандартов небиометрического применения) для конкретных применений. Стандарты на биометрические профили устанавливают функциональные задачи (например, контроль физического доступа сотрудников аэропорта) и требования по использованию базовых стандартов для обеспечения взаимодействия в рамках конкретной функциональной задачи.
Настоящий стандарт устанавливает общие требования к структуре форматов обмена биометрическими данными и регламентирует:
- общие подходы к использованию записей биометрических данных;
- уровни обработки и типы структур биометрических данных;
- наименование структур биометрических данных;
- схему кодирования типов форматов.
В настоящем стандарте использованы нормативные ссылки на следующие стандарты*, которые необходимо учитывать при использовании настоящего стандарта. В случае ссылок на документы, у которых указана дата утверждения, необходимо пользоваться только указанной редакцией. В случае, когда дата утверждения не приведена, следует пользоваться последней редакцией ссылочных документов, включая любые поправки и изменения к ним.
________________
* Таблицу соответствия национальных стандартов международным см. по ссылке. - Примечание изготовителя базы данных.
ISO/IEC 19785-2:2006 Information technology - Common Biometric Exchange Formats Framework - Part 2: Procedures for the operation of the Biometric Registration Authority (Информационные технологии. Единая структура форматов обмена биометрическими данными. Часть 2. Процедуры действий регистрационного органа в области биометрии)
ISO/IEC 19785-2:2006/Amd.1:2010 Information technology - Common Biometric Exchange Formats Framework - Part 2: Procedures for the operation of the Biometric Registration Authority - Amendment 1: Additional registrations (Информационные технологии. Единая структура форматов обмена биометрическими данными. Часть 2. Процедуры действий регистрационного органа в области биометрии. Изменение 1. Дополнительные регистрации)
ISO/IEC 29794-1:2009 Information technology - Biometric sample quality - Part 1: Framework (Информационные технологии. Качество биометрических образцов. Часть 1. Структура)
________________
Заменен на ISO/IEC 29794-1:2016.
В настоящем стандарте применены следующие термины с соответствующими определениями.
Примечание - Там, где возможно, использованы определения по ISO/IEC 2382-37 и ISO/IEC 2382-29.
3.1 биометрический (biometric): Имеющий отношение к биометрии (см. 3.2).
Примечание - Не допускается использовать для термина "biometric" перевод "биометрика" для обозначения биометрической характеристики или биометрической модальности.
Пример 1 - Первое неправильное употребление термина: Международная организация гражданской авиации (ИКАО) приняла решение, что лицо является "биометрикой", наиболее подходящей для машиносчитываемых проездных документов.
Пример 2 - Первое правильное употребление термина: ИКАО приняла решение, что идентификация по лицу является биометрической модальностью, наиболее подходящей для машиносчитываемых проездных документов.
Пример 3 - Второе неправильное употребление термина: Моя лицевая биометрика была закодирована в моем паспорте.
Пример 4 - Второе правильное употребление термина: Биометрические характеристики моего лица были закодированы в моем паспорте.
3.2 биометрия (biometrics): Автоматическое распознавание индивидов, основанное на их поведенческих и биологических характеристиках.
Примечание - В соответствии с областью применения, установленной ISO/IEC JTC 1/SC 37, термин "индивид" относится только к человеку.
3.3 биометрический алгоритм (biometric algorithm): Последовательность команд, позволяющая биометрической системе (см. 3.20) решить ту или иную задачу.
Примечание - Число операций в биометрическом алгоритме должно быть конечным. Подобные алгоритмы используются в программном обеспечении биометрических систем с целью выполнения верификации или идентификации личности при сравнении биометрических контрольных шаблонов.
3.4 поведенческие биометрические данные (biometric behavioural data): Биометрические данные (см. 3.7), представляющие поведенческие биометрические характеристики индивида.
Пример - Биометрические данные, формируемые при написании или произнесении текста, или при вводе текста с клавиатуры.