bcrypto / bias

Authentication frameworks
2 stars 0 forks source link

Определение для термина "биометрические данные" #14

Closed mkazl closed 2 years ago

mkazl commented 2 years ago

Структурный элемент стандарта: раздел 3

Нет определения термина «биометрические данные», который используется в тексте Стандарта. Из-за этого не совсем ясно, какие именно данные следует относить к биометрическим.

Предлагается добавить определение данного термина в Стандарт.

agievich commented 2 years ago

Добавлены (https://github.com/bcrypto/bias/commit/c03e26a32652125e709c4bf3ba5d8edff181c51d) два определения:

биометрическая характеристика: Биологическая или поведенческая характеристика пользователя, которая может быть зарегистрирована и использована в качестве отличительной.

биометрические данные: Описание биометрических характеристик.

agievich commented 2 years ago

Предлагаемые определения близки к определениям ГОСТ ISO/IEC 2382-37-2016:

биометрическая характеристика: Биологические и поведенческие характеристики индивида, которые могут быть зарегистрированы и использованы в качестве отличительных, повторяющихся биометрических признаков для автоматического распознавания индивидов.

Примеры -- Примерами биометрических характеристик являются: папиллярная структура Гальтона, топография лица, текстура кожи лица, топография кисти руки, топография пальца, структура радужной оболочки глаза, структура сосудов кисти руки, папиллярная структура ладони, изображение сетчатки глаза, динамика рукописной подписи и голос.

биометрический образец: Аналоговое или цифровое представление биометрических характеристик, предшествующее извлечению биометрических признаков.

биометрический признак: Цифровое представление информации (числа или метки), извлеченное из биометрических образцов и используемое для сравнения.

биометрические данные: Биометрический образец или совокупность биометрических образцов на любой стадии обработки, например биометрический контрольный шаблон, биометрическая проба, биометрический признак или биометрическое свойство.

agievich commented 2 years ago

В предложенном определении термина "биометрическая характеристика" упушено упоминание "автоматического распознавания" (см. определения ГОСТ ISO/IEC 2382-37-2016). Без автоматического распознавания обычная фотография может атрибутироваться как биометические данные, хотя, вообще говоря, это не так.

Предлагается отказаться от использования термина "биометрическая характеристика", а термин "биотметические данные" определить следующим образом, упомянув "автоматическое распознавание":

биометрические данные: Описание биологических и/или поведенческих отличительных характеристик пользователя, которое используется для его автоматического распознавания.

agievich commented 2 years ago

Дополнительно предлагается добавить примечание к определению:

Фотография пользователя, которая при его распознавании обрабытвается вручную, не относится к биометрическим данным. В настоящем стандарте под фотографиями понимаются именно такие, не биометрические. При этом стандарт допускает, что в состав биометрических данных входят фотографии, которые обрабатывается автоматически, с помощью специальных алгоритмов.

Примечание снимет неоднозначность конструкций "фотография плюс биометрические данные", использованных в преамбуле пакета ПЛ (см. #21).