В настоящем пункте приведены требования к ведущим организациям ЕСФОБД, устанавливающим СБЗ для использования в ЗБИ, определенной с помощью простой структуры ЗБИ ЕСФОБД.
6.2.1.1 СБЗ должен представлять собой полностью соответствующую спецификации запись абстрактных значений элементов данных ЕСФОБД вместе с дополнительными абстрактными значениями (если они предусмотрены), заданными ведущей организацией ЕСФОБД, и указывать размер для ББД и БЗИ.
6.2.1.2 Необходимо, чтобы в СБЗ простой ЗБИ были закодированы следующие элементы данных ЕСФОБД:
a) CBEFF_BDB_format_owner (6.5.1);
b) CBEFF_BDB_format_type (6.5.2);
c) CBEFF_BDB_encryption_options (6.5.3);
d) CBEFF_BIR_integrity_options (6.5.4).
Примечание - Если формат ведущей организации ЕСФОБД требует, чтобы все ББД были зашифрованы или чтобы все ББД не были зашифрованы, то в данном формате может быть установлено требование, что в элементы данных CBEFF_BDB_encryption_options и CBEFF_BIR_integrity_options информация не вносится.
ББД представляет собой блок данных, построенный в соответствии с определенным форматом, который содержит один или несколько биометрических образцов или биометрических шаблонов. Значения обязательных элементов данных ЕСФОБД CBEFF_BDB_format_owner (6.5.1) и CBEFF_BDB_format_type (6.5.2), закодированные в СБЗ, идентифицируют формат ББД.
Примечание - Формат ББД может быть как форматом, специфичным для конкретного изготовителя, так и форматом, определяемым органом по стандартизации или промышленным консорциумом, причем изготовитель, орган по стандартизации или консорциум должны быть зарегистрированы по ИСО/МЭК 19785-2 для получения идентификатора ЕСФОБД организации - участника ЕСФОБД (для обеспечения значения CBEFF_BDB_format_owner). Эти организации устанавливают формат ББД и присваивают ему идентификатор формата ББД (для внесения абстрактного значения в элемент данных CBEFF_BDB_format_type).
6.2.3.1 БЗИ устанавливается владельцем формата БЗИ и идентифицируется уникальным для данного владельца идентификатором блока защиты информации.
6.2.3.2 Спецификация формата ведущей организации ЕСФОБД должна обеспечивать наличие БЗИ, если абстрактными значениями какого-либо или обоих из нижеследующих элементов данных являются:
a) INTEGRITY для элемента данных CBEFF_BIR_integrity_options;
b) ENCRYPTION для элемента данных CBEFF_BDB_encryption_options.
6.3 Определение формата ведущей организации ЕСФОБД с использованием комплексной структуры ЗБИ ЕСФОБД
6.3.1 Ведущая организация ЕСФОБД может устанавливать формат ведущей организации ЕСФОБД, который поддерживает различные ББД одного или разных типов биометрических данных (например, ББД отпечатка пальца, лица и голоса, или ББД отпечатков пальцев более чем одного пальца) в одной ЗБИ. Комплексная структура ЗБИ ЕСФОБД соответствует этому требованию. Пример формата ведущей организации ЕСФОБД, основанного на комплексной структуре ЗБИ ЕСФОБД, который включает в себя как данные протокола отпечатков пальцев, так и данные радужной оболочки глаза, приведен на рисунке 2.
основанного на комплексной структуре ЗБИ ЕСФОБД
6.3.2 Формат ведущей организации ЕСФОБД, основанный на комплексной структуре ЕСФОБД, состоит из:
a) начального единого корневого заголовка ЕСФОБД (СБЗ);
b) подзаголовков:
1) один или более блоков подзаголовков нулевого уровня или
2) один или более блоков подзаголовков, которые не являются блоками подзаголовков нулевого уровня;
c) БЗИ (не обязательно). Если формат ведущей организации ЕСФОБД предусматривает наличие БЗИ, то корневой заголовок должен поддерживать абстрактное значение INTEGRITY элемента данных ЕСФОБД CBEFF_BIR_integrity_options. Областью действия БЗИ является вся ЗБИ, построенная в соответствии с комплексной структурой ЗБИ ЕСФОБД.
Примечание - Элемент данных CBEFF_BDB_encryption_options не поддерживается корневым заголовком в соответствии с требованиями 6.3.5.
6.3.2.1 Блок подзаголовка нулевого уровня состоит из:
Примечание - Блок подзаголовка нулевого уровня соответствует простой структуре ЗБИ ЕСФОБД. С учетом того, что простая ЗБИ может быть частью комплексной ЗБИ, ведущая организация ЕСФОБД, устанавливающая форматы ведущей организации ЕСФОБД для простых ЗБИ, должна рассмотреть необходимость наследования (6.3.7) абстрактных значений с более высокого уровня комплексной ЗБИ. Если перенесение каких-либо значений неприемлемо, то формат ведущей организации ЕСФОБД для простой ЗБИ не должен поддерживать абстрактные значения более высокого уровня.
a) СБЗ, имеющего абстрактное значение ZERO, закодированное в его элементе данных CBEFF_subheader_count;
b) ББД;
c) БЗИ (необязательно). Если формат ведущей организации ЕСФОБД включает в себя БЗИ, обеспечивающий целостность конкретного блока нулевого уровня, то подзаголовок данного блока нулевого или более высокого уровня, но не корневой подзаголовок, должны поддерживать абстрактное значение INTEGRITY в элементе данных CBEFF_BIR_integrity_options. Областью действия этого БЗИ является только данный блок нулевого уровня.
Примечание - Даже если блок подзаголовка нулевого уровня содержит абстрактное значение INTEGRITY, унаследованное от блока подзаголовка более высокого уровня (6.3.7), действие соответствующего БЗИ распространяется только на конкретный блок подзаголовка нулевого уровня. Также необходимо учитывать, что в 6.3.5 не допускается наследование абстрактного значения ENCRYPTION, поэтому абстрактное значение ENCRYPTION должно быть записано в соответствующий СБЗ нулевого уровня, если ББД зашифрован.
6.3.2.2 Блок подзаголовка, не являющегося заголовком нулевого уровня, состоит из:
a) начального единого подзаголовка ЕСФОБД (СБЗ);
b) подзаголовков:
1) одного или более блоков подзаголовков нулевого уровня или
2) одного или более блоков подзаголовков, не являющихся подзаголовками нулевого уровня.
6.3.3 Блоки корневых заголовков и подзаголовков должны поддерживать все абстрактные значения элемента данных CBEFF_subheader_count.
Примечание - Абстрактные данные этого элемента данных ЕСФОБД являются целыми числами от 0 до 255. Комплексная структура ЗБИ ЕСФОБД может поддерживать любое число уровней, но максимальное число блоков подзаголовков (и, таким образом, ББД) в одном уровне составляет 255. При необходимости на одном уровне могут быть размещены более 255 объектов, что осуществляется путем ввода на более высокий уровень дополнительного блока подзаголовка, который обеспечивает начало нового отсчета.
6.3.4 Элементы данных ЕСФОБД CBEFF_BDB_format_owner и CBEFF_BDB_format_type являются обязательными, по крайней мере в одном СБЗ на уровне или над уровнем каждого ББД в ЗБИ. Если иерархия вышеуказанных СБЗ включает в себя оба эти элемента данных более чем на одном уровне, то значение на уровне, ближайшем к ББД, интерпретируется как значение, применимое к этому ББД.
6.3.5 Элемент данных ЕСФОБД CBEFF_BDB_encryption_options кодируется в каждом СБЗ нулевого уровня и не кодируется в СБЗ на других уровнях ЗБИ.
Примечание - ЕСФОБД позволяет шифровать только ББД, но не СБЗ.
6.3.6 Подзаголовок ЕСФОБД, не являющийся подзаголовком нулевого уровня, кодирует в элементе данных CBEFF_subheader_count абстрактное значение, соответствующее числу блоков подзаголовков, которые расположены на следующем более низком уровне.
6.3.7 Формат ведущей организации ЕСФОБД устанавливает следующие требования к записи ЗБИ, построенной в соответствии с комплексной структурой ЗБИ (ЕСФОБД):
a) каждый элемент данных более низкого уровня должен по умолчанию наследовать абстрактное значение соответствующего элемента данных следующего более высокого уровня с учетом требований 6.3.5;
b) если при записи элемента данных имеется подструктура, то, по умолчанию, такая запись должна перекрывать свое значение.
Преобразующее программное обеспечение осуществляет преобразование ЗБИ из одного формата ведущей организации ЕСФОБД (исходная ЗБИ) в новую ЗБИ (целевую ЗБИ), которая использует тот же или другой формат ведущей организации ЕСФОБД. Такие преобразования осуществляются следующим образом.
Элементы данных ЕСФОБД (обязательные или необязательные), которые имеют нумерованный список абстрактных значений, преобразуют в соответствии с перечислениями a) и b), кроме случаев, указанных в 6.5.
Примечание - В 6.5 установлены другие требования только для тех случаев, когда кодируемое абстрактное значение в целевой ЗБИ не является установленным ЕСФОБД и не имеет связи с абстрактным значением в исходной ЗБИ, а вводится как локальное изменение.
a) Если абстрактное значение в исходной ЗБИ поддерживается форматом ведущей организации ЕСФОБД целевой ЗБИ, то абстрактное значение переносят в целевую ЗБИ.
b) Если абстрактное значение в исходной ЗБИ не поддерживается форматом ведущей организации ЕСФОБД целевой ЗБИ, то такое абстрактное значение отображают в целевой ЗБИ как NO VALUE AVAILABLE для этого элемента данных ЕСФОБД.
Для элементов данных ЕСФОБД (обязательных или необязательных), абстрактные значения которых являются последовательностью упорядоченных знаков, последовательностью байтов, датой или десятичным значением, запись значений элементов данных должна соответствовать установленной в 6.5.
В настоящем подразделе установлены определения и абстрактные значения для каждого из элементов данных, установленных ЕСФОБД.
Примечание - Пункты подраздела 6.5 упорядочены следующим образом: обязательные элементы данных приведены в алфавитном порядке <*> по их наименованиям, далее приведены необязательные элементы данных в алфавитном порядке по их наименованиям, за исключением CBEFF_BDB_biometric_type, который предшествует CBEFF_BDB_biometric_subtype в связи с тем, что в первом из этих элементов данных задается абстрактное значение, которое диктует выбор абстрактных значений для второго. ЕСФОБД не накладывает никаких ограничений в отношении порядка элементов данных в спецификации формата постоянного клиента (6.1.9).
--------------------------------
6.5.1.1 Атрибуты
Включение:
Обязательное.
Абстрактные значения:
Целые числа от 0 до 65 535.
Содержание:
Значение этого элемента данных идентифицирует орган по стандартизации, рабочую группу, промышленный консорциум или иную биометрическую организацию ЕСФОБД, которая установила форматы ББД и СБЗ, который содержит данное значение. ЕСФОБД требует, чтобы организации, устанавливающие формат ББД ЕСФОБД, были зарегистрированы в регистрационном органе и имели уникальный идентификатор (по ИСО/МЭК 19785-2), который записывают в этом элементе данных. Уникальный идентификатор представляет собой 16-битовое целое число без знака. Абстрактные значения этого элемента данных являются совокупностью всех возможных значений данного идентификатора, каждое из которых должно поддерживаться всеми форматами ведущей организации ЕСФОБД.
Примечание - Идентификатор организации - участника ЕСФОБД, использованный в элементе данных CBEFF_BDB_format_owner вместе с идентификатором формата ББД, использованным в элементе данных CBEFF_BDB_format_type (6.5.2), уникально идентифицирует конкретный формат ББД. Формат ББД принадлежит организации - участнику ЕСФОБД. Спецификация формата ББД может быть опубликована или не опубликована. Идентификатор формата ББД может быть (не обязательно) зарегистрирован (6.5.2).
При преобразовании исходной ЗБИ в целевую при условии, что ББД не будет преобразован, абстрактные значения элементов данных CBEFF_BDB_format_owner и CBEFF_BDB_format_type должны оставаться прежними. Если ББД преобразуется, соответствующие элементы данных целевой ЗБИ идентифицируют владельца формата и тип формата целевой ЗБИ.
Примечание - Преобразование формата ББД бывает необходимо для дальнейшего использования информации, заключенной в ББД.
6.5.2.1 Атрибуты
Включение:
Обязательное.
Абстрактные значения:
Целые числа от 0 до 65 535.
Содержание:
Запись этого элемента данных идентифицирует конкретный формат ББД, установленный организацией - участником ЕСФОБД, идентификатор которой записан в элемент данных CBEFF_BDB_format_owner. Это может быть стандартизованный формат ББД, который был зарегистрирован и опубликован организацией - участником ЕСФОБД, например органом по стандартизации, промышленным консорциумом, или это может быть нестандартизованный неопубликованный формат. Регистрация идентификатора ББД является необязательной. Зарегистрированный или незарегистрированный идентификатор представляет собой 16-битовое целое число без знака и однозначно идентифицирует формат, установленный конкретной организацией - участником ЕСФОБД. Абстрактными значениями этого элемента данных является совокупность всех возможных значений этого идентификатора, каждое из которых должно поддерживаться форматами ведущей организации ЕСФОБД.
6.5.2.2 Требования к преобразованию
По 6.5.1.2.
6.5.3.1 Атрибуты
Включение:
Обязательное (с учетом требований 6.5.3.2).
Абстрактные значения:
NO ENCRYPTION: ББД не зашифрован.
ENCRYPTION: ББД зашифрован.
Содержание:
Кодировка этого элемента данных определяет, зашифрован ББД или нет.
Формат ведущей организации ЕСФОБД должен соответствовать следующим требованиям:
a) форматы ведущих организаций ЕСФОБД должны поддерживать по крайней мере одно из абстрактных значений.
Примечание - Если формат ведущей организации ЕСФОБД поддерживает только одно абстрактное значение для этого элемента данных, это абстрактное значение не записывают;
b) если формат ведущей организации ЕСФОБД поддерживает абстрактное значение ENCRYPTION, то должны поддерживаться элементы данных CBEFF_SB_format_owner и CBEFF_SB_format_type, кроме случаев, когда такая информация установлена заранее в спецификации формата ведущей организации ЕСФОБД;
c) элемент данных CBEFF_BDB_encryption_options может не поддерживаться, если в нем нет необходимости, а также если информация о средствах безопасности отображена другим способом;
d) в ЗБИ, построенной в соответствии с комплексной структурой ЗБИ ЕСФОБД, элемент данных CBEFF_BDB_encryption_options должен поддерживаться в подзаголовках нулевого уровня.
6.5.3.3 Требования к преобразованию
При преобразовании исходной ЗБИ в целевую абстрактное значение этого элемента данных должно оставаться прежним, если зашифрованная часть ББД не изменяется. В этом случае в целевой ЗБИ записывают абстрактное значение этого элемента данных для целевого ББД. Если абстрактное значение этого элемента данных целевого ББД - ENCRYPTION, то СБЗ целевой ЗБИ должен соответствовать указанному в 6.5.3.2, перечисление b).
Примечание - Преобразование элемента данных CBEFF_BDB_encryption_options необходимо для его использования в дальнейшем.
6.5.4.1 Атрибуты
Включение:
Обязательное.
Абстрактные значения:
NO INTEGRITY: целостность ЗБИ не обеспечивается.
INTEGRITY: целостность ЗБИ обеспечивается.
Содержание:
Запись этого элемента данных определяет, применялся ли алгоритм обеспечения целостности ЗБИ.
6.5.4.2 Требования к спецификациям формата ведущей организации ЕСФОБД
Формат ведущей организации ЕСФОБД должен соответствовать следующим требованиям:
a) форматы ведущих организаций ЕСФОБД должны поддерживать по крайней мере одно абстрактное значение для данного элемента данных.
Примечание - Если формат ведущей организации ЕСФОБД поддерживает только одно абстрактное значение для этого элемента данных, то этот элемент данных может быть записан как поле нулевой длины;
b) если формат ведущей организации ЕСФОБД поддерживает абстрактное значение INTEGRITY, то должны поддерживаться элементы данных CBEFF_SB_format_owner и CBEFF_SB_format_type, кроме случаев, когда такая информация установлена заранее в спецификации формата ведущей организации ЕСФОБД.
6.5.4.3 Требования к преобразованию
При преобразовании исходной ЗБИ в целевую абстрактное значение этого элемента данных, записанное в целевой ЗБИ, определяет использование механизма обеспечения целостности в целевой ЗБИ. Если абстрактное значение этого элемента данных в целевой ЗБИ - INTEGRITY, то СБЗ целевой ЗБИ должен соответствовать указанному в 6.5.3.2, перечисление b).
Включение:
Обязательное в форматах ведущей организации ЕСФОБД, установленных в соответствии с комплексной структурой ЗБИ ЕСФОБД (6.3).
Допускается отсутствие этого элемента данных в форматах ведущей организации ЕСФОБД, установленных в соответствии с простой структурой ЗБИ - ЕСФОБД (6.2).
Абстрактные значения:
Целые числа от 0 до 255.
Содержание:
Запись этого элемента данных определяет число блоков подзаголовков (6.3.3) на уровне, следующем за корневым заголовком или за текущим подзаголовком. На низшем уровне комплексной структуры ЗБИ абстрактное значение этого элемента данных имеет нулевое значение.
6.5.6.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
По таблице 1.
Содержание:
Запись этого элемента данных определяет тип биологических либо поведенческих характеристик, хранящихся в ББД простой структуры ЗБИ ЕСФОБД или в ББД блоков подзаголовков нулевого уровня в комплексной структуре ЗБИ ЕСФОБД.
Таблица 1
CBEFF_BDB_biometric_type <*>
--------------------------------
6.5.6.1.1 Ведущие организации ЕСФОБД могут использовать любой набор вышеуказанных абстрактных значений и устанавливать дополнительные абстрактные значения, необходимые для конкретной сферы применения. Эти дополнительные абстрактные значения могут записываться произвольным способом, например с использованием таблиц кодированных знаков, а также может быть предусмотрена возможность перечисления отдельных типов при значении этого элемента данных - MULTIPLE BIOMETRIC TYPES.
6.5.6.2 Требования к преобразованию
По 6.4.1.
Если исходный формат ведущей организации ЕСФОБД использует таблицы кодированных знаков для представления ряда дополнительных абстрактных значений, которые являются комбинацией абстрактных значений, указанных в таблице 1, а целевой формат ведущей организации ЕСФОБД не использует такие таблицы кодированных знаков, тогда для данного элемента данных в целевом формате должно быть установлено абстрактное значение MULTIPLE BIOMETRIC TYPES.
6.5.7.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
По таблице 2.
Таблица 2
CBEFF_BDB_biometric_subtype
Содержание:
Абстрактные значения этого элемента данных используют как уточняющую информацию для абстрактных значений элемента данных CBEFF_BDB_biometric_type.
Пример - Если формат ведущей организации ЕСФОБД поддерживает абстрактное значение RETINA элемента данных CBEFF_BDB_biometric_type, то этот формат может использовать абстрактные значения LEFT и RIGHT для элемента данных CBEFF_BDB_biometric_subtype.
6.5.7.2 Требования к преобразованию
По 6.4.1.
6.5.8.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Ноль, один или более байтов данных.
Содержание:
Запись этого элемента данных предназначена для предоставления дополнительной информации пользователю, который проводит верификацию с использованием биометрического шаблона, содержащегося в ББД. Спецификации формата ведущей организации ЕСФОБД допускают шифрование записи этого элемента данных с помощью техники шифрования, определенной форматом ведущей организации ЕСФОБД или БЗИ.
В случае если биометрическим типом шаблона, содержащегося в ББД, является "голос", этот элемент данных может быть использован для хранения фразы, произнесение которой система потребует у субъекта, или может содержать указатель на положение данной фразы в базе данных. Форматы ведущих организаций ЕСФОБД, устанавливающие другие значения этого элемента данных, помимо NO VALUE AVAILABLE должны установить содержание этих данных.
6.5.8.2 Требования к преобразованию
Элемент данных CBEFF_BDB_challenge_response и его содержание могут быть необходимыми для использования информации, содержащейся в ББД. Преобразующее программное обеспечение копирует содержание этого элемента данных непосредственно из исходной ЗБИ в целевую, кроме случаев, когда формат ведущей организации ЕСФОБД целевой ЗБИ поддерживает только значение NO VALUE AVAILABLE для этого элемента данных.
Примечание - Преобразование значения этого элемента данных может привести к невозможности использования информации ББД.
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
2000-01-01T00:00:00Z до 3000-12-31T23:59:59Z.
Содержание:
Этот элемент данных определяет дату и время (ВВ по ИСО 8601) получения биометрических данных, содержащихся в ББД. ЕСФОБД предусматривает абстрактные значения для этого элемента данных в спецификациях формата ведущей организации ЕСФОБД с точностью до одной секунды.
Примечание 1 - В спецификациях ЕСФОБД для абстрактных значений даты и времени используют расширенный формат "дата-время" по ИСО 8601.
Примечание 2 - ВВ - аббревиатура термина "всемирное время" по ИСО 8601, в котором знак "Z" используется для указания применения ВВ при представлении даты и времени.
Примечание 3 - ЕСФОБД не требует, чтобы значение этого элемента данных отражало момент фактического получения биометрических данных с точностью до одной секунды. При необходимости спецификации формата ведущей организации ЕСФОБД могут устанавливать более жесткие требования к записи времени и даты получения биометрических данных для определенных областей использования.
Примечание 4 - Ведущие организации ЕСФОБД при необходимости указания значений даты - времени с точностью, отличной от одной секунды, могут добавлять собственный элемент данных и устанавливать его абстрактные значения.
Примечание 5 - Спецификации формата ведущей организации ЕСФОБД для записи времени и даты получения биометрических данных могут использовать формат, отличающийся от расширенного формата даты - времени по ИСО 8601 (например, могут использовать двоичный формат).
6.5.9.2 Требования к преобразованию
По 6.4.1.
Примечание - Если целевой формат ведущей организации ЕСФОБД устанавливает абстрактные значения с другой степенью точности измерения времени, то они отличаются от абстрактных значений, установленных ЕСФОБД. Однако в спецификациях целевых форматов ведущей организации ЕСФОБД может быть установлена процедура преобразования из абстрактных значений большей или меньшей степени детализации в абстрактные значения, которые в этих целевых форматах предусмотрены. Если такое преобразование не предусмотрено, то используют значение элемента данных NO VALUE AVAILABLE.
6.5.10.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Идентификатор.
Содержание:
Этот элемент данных содержит идентификатор объекта, который относится к ББД. Спецификации формата ведущей организации ЕСФОБД устанавливают абстрактные значения для этого элемента данных. Если этот элемент данных используется в комплексной ЗБИ, ее формат должен устанавливать абстрактные значения этого элемента данных на разных уровнях структуры комплексной ЗБИ.
Примечание - Обычно в этом элементе данных имеется указание на запись в базе данных, соответствующую тому лицу, чьи биометрические данные находятся в ББД. В форматах ведущих организаций ЕСФОБД допускается также использовать этот элемент данных для аналогичных целей.
6.5.10.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой формат ведущей организации ЕСФОБД получаемое значение этого элемента данных должно соответствовать условиям использования целевой ЗБИ. Кроме того, получаемое значение зависит от информации, находящейся в распоряжении преобразующего программного обеспечения. Также значение этого элемента данных может быть NO VALUE AVAILABLE.
6.5.11.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
RAW (4.23) <*>.
--------------------------------
<*> В оригинале ИСО/МЭК 19785-1 допущена ошибка. Вместо "RAW (4.23), INTERMEDIATE (4.21), PROCESSED (4.22)" должно быть "RAW (4.26), INTERMEDIATE (4.24), PROCESSED (4.25)".
INTERMEDIATE (4.21).
PROCESSED (4.22).
Содержание:
Этот элемент данных содержит информацию об уровне обработки биометрических образцов или шаблонов, хранящихся в ББД [ИСО/МЭК 19784-1, пункт 7.9.1, перечисление a)].
6.5.11.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактное значение в целевой ЗБИ должно указывать на уровень обработки целевого ББД. Если преобразующее программное обеспечение не выполнило обработку ББД, значение этого элемента данных из исходной ЗБИ ЕСФОБД должно копироваться в целевую ЗБИ ЕСФОБД. Если копируемое значение не поддерживается в целевой ЗБИ ЕСФОБД, в этот элемент данных записывают значение NO VALUE AVAILABLE.
6.5.12.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_BDB_product_type (6.5.13).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 до 65 535.
Содержание:
Этот элемент данных содержит идентификатор зарегистрированной организации - участника ЕСФОБД, владеющей биометрическим продуктом (ПБУ или преобразующим программным обеспечением), при помощи которого создан конкретный ББД. Идентификатор организации - участника ЕСФОБД, записанный в элементе данных CBEFF_BDB_product_owner, представляет собой 16-битовое целое число без знака, присваиваемое регистрационным органом.
Примечание 1 - Идентификатор организации - участника ЕСФОБД, записанный в необязательном элементе данных CBEFF_BDB_product_owner (если он имеется), может быть тем же самым, что и идентификатор, записанный в обязательном элементе данных CBEFF_BDB_format_owner.
Примечание 2 - Регистрационный орган не должен присваивать нулевое значение (0000 в шестнадцатеричной системе счисления) в качестве идентификатора организации - участника ЕСФОБД. В спецификациях форматов ведущей организации ЕСФОБД нулевое значение (0000 в шестнадцатеричной системе счисления) может быть использовано для записи абстрактного значения NO VALUE AVAILABLE.
6.5.12.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой, если преобразующее программное обеспечение изменяет содержание ББД (например, путем изменения уровня его обработки с исходного на промежуточный), значение CBEFF_BDB_product_owner в целевой ЗБИ должно определять организацию - участника ЕСФОБД, которая владеет этим преобразующим программным обеспечением, кроме случаев, когда преобразующее программное обеспечение должно записать в этом элементе данных абстрактное значение NO VALUE AVAILABLE. Если преобразующее программное обеспечение не изменяет ББД, значение этого элемента данных должно быть таким же, как в ЗБИ в исходном формате.
6.5.13.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_BDB_product_owner (6.5.12).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 по 65 535.
Содержание:
Этот элемент данных содержит идентификатор биометрического продукта (ПБУ или преобразующее программное обеспечение), результатом работы которого является ББД. Идентификатор биометрического продукта представляет собой 16-битовое положительное целое число, присваиваемое зарегистрированной организацией - участником ЕСФОБД, которая создала или владеет этим продуктом и идентификатор которой записан в элементе данных CBEFF_BDB_product_owner.
6.5.13.2 Требования к преобразованию
Если преобразующее программное обеспечение изменяет значение в CBEFF_BDB_product_owner, значениями элемента данных CBEFF_BDB_product_type могут быть: значение, идентифицирующее преобразующее программное обеспечение, значение из исходной ЗБИ или NO VALUE AVAILABLE.
6.5.14.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
VERIFY.
IDENTIFY.
ENROLL.
ENROLL FOR VERIFICATION ONLY.
ENROLL FOR IDENTIFICATION ONLY.
AUDIT.
Содержание:
Этот элемент данных устанавливает, для каких целей предполагается использовать ББД по ИСО/МЭК 19784-1, подраздел 7.12.
Примечание - Элементы данных CBEFF_BDB_purpose и BioAPI_BIR_PURPOSE семантически эквивалентны.
6.5.14.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой значение этого элемента данных в целевой ЗБИ должно передавать назначение целевого ББД (например, преобразующее программное обеспечение может обработать исходный ББД в обработанный ББД, которому в связи с предполагаемым использованием будет присвоено одно из указанных выше абстрактных назначений). Если преобразующее программное обеспечение не выполняет такую обработку, значение из исходной ЗБИ должно копироваться в целевую ЗБИ, или, если это значение не поддерживается в целевой ЗБИ, в этот элемент данных записывают значение NO VALUE AVAILABLE.
6.5.15.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
QUALITY NOT SUPPORTED BY BDB CREATOR.
QUALITY SUPPORTED BY BDB CREATOR BUT NOT SET.
Целые числа от 0 до 100, где 100 соответствует максимальному качеству.
Содержание:
Этот элемент данных определяет качество биометрических данных в ББД по ИСО/МЭК 19784-1, раздел 7 (BioAPI_Quality).
6.5.15.2 Требования к преобразованию
По 6.4.1.
6.5.16.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
С 2000-01-01 до 3000-12-31/с 2000-01-01 до 3000-12-31.
Содержание:
Этот элемент данных определяет временной интервал - период действия ББД с даты начала периода действия БДД включительно до даты его окончания включительно. Требования ЕСФОБД к отражению времени установлены в 6.5.9.
Примечание 1 - Знак "/" разделяет начало и конец периода действия ББД.
Примечание 2 - Ведущие организации ЕСФОБД, которым требуется точность указания даты времени, отличная от одного дня, могут ввести с этой целью дополнительный элемент данных и его абстрактные значения.
Примечание 3 - Спецификации формата ведущей организации ЕСФОБД для записи даты времени могут использовать формат, отличный от расширенного формата даты времени по ИСО 8601, в частности могут использовать двоичный формат.
6.5.16.2 Требования к преобразованию
Период действия ББД устанавливают в следующих случаях:
a) временные ограничения периода действия ББД по административным причинам. В этом случае ограничение на период действия ББД предусматривается с целью временного предоставления, например, физического доступа. По истечении периода действия ББД может быть присвоен новый период действия, при этом биометрический шаблон, хранящийся в ББД, не изменяется;
b) временные ограничения периода действия ББД по техническим причинам. Старение биометрического шаблона, хранящегося в ББД, ведущее к неприемлемому снижению уровня качества распознавания.
В спецификациях формата ведущей организации ЕСФОБД, которые включают в себя этот элемент данных, должны быть установлены правила преобразования этого элемента данных.
6.5.17.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
С 2000-01-01T00:00:00Z до 3000-12-31T23:59:59Z.
Содержание:
Этот элемент данных определяет дату и время (ВВ по ИСО 8601) создания ЗБИ ПБУ или преобразующим программным обеспечением. ЕСФОБД должна установить в спецификациях формата ведущей организации ЕСФОБД абстрактные значения для этого элемента данных с точностью до одной секунды. Требования ЕСФОБД к отображению времени установлены в 6.5.9.
6.5.17.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой формат ведущей организации ЕСФОБД абстрактное значение этого элемента данных в целевой ЗБИ должно отражать дату и время создания целевой ЗБИ, или в этом элементе данных записывают значение NO VALUE AVAILABLE.
6.5.18.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Название в удобочитаемом виде, состоящее из последовательности знаков, по ИСО 10646.
Примечание - Способ кодировки этих знаков в конкретной ЗБИ определяется форматом ведущей организации ЕСФОБД.
Содержание:
Этот элемент содержит наименование, идентифицирующее организацию, владеющую программным обеспечением, при помощи которого была создана конкретная ЗБИ ЕСФОБД.
Пример - Биометрические данные в машиночитаемых дорожных документах могут быть созданы "Государственным департаментом США" или "Паспортным управлением Австралии".
6.5.18.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения этого элемента данных в целевой ЗБИ должны идентифицировать организацию, которая владеет преобразующим программным обеспечением, или в этот элемент данных записывают абстрактное значение NO VALUE AVAILABLE.
6.5.19.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Идентификатор.
Содержание:
Этот элемент данных аналогичен CBEFF_BDB_index по 6.5.10, за исключением того, что его абстрактное значение указывает на запись в базе данных о внешних объектах, имеющих отношение ко всей ЗБИ, а не к единственному ББД.
6.5.19.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой получаемое значение этого элемента данных должно соответствовать условиям использования целевой ЗБИ. Это абстрактное значение зависит от информации, находящейся в распоряжении преобразующего программного обеспечения, кроме того, в этот элемент данных может быть записано абстрактное значение NO VALUE AVAILABLE.
6.5.20.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_BIR_patron_format_type (6.5.21).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 до 65 535.
Содержание:
Этот элемент данных содержит идентификатор организации - участника ЕСФОБД (ведущей организации ЕСФОБД), формат ЗБИ которой использован при создании СБЗ более высокого уровня по сравнению с данным СБЗ. Идентификатор, записываемый в данный элемент данных, должен быть присвоен организации регистрационным органом в процессе регистрации по ИСО/МЭК 19785-2. Данный уникальный идентификатор представляет собой 16-битовое положительное целое число. Значения этого элемента данных являются совокупностью всех возможных значений этого идентификатора, каждое из которых должно поддерживаться форматами ведущих организаций ЕСФОБД.
Примечание - Формат ведущей организации ЕСФОБД конкретного СБЗ не может быть определен с помощью только этого элемента данных, дополнительно необходима информация о его собственной структуре, элементах данных и их абстрактных значениях.
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения в целевой ЗБИ записывают в соответствии с требованиями формата ведущей организации ЕСФОБД целевой ЗБИ или в этот элемент данных записывают абстрактное значение NO VALUE AVAILABLE.
6.5.21.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_BIR_patron_format_owner (6.5.20).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 до 65 535.
Содержание:
Этот элемент данных содержит идентификатор формата ведущей организации ЕСФОБД, который использован при создании СБЗ более высокого уровня по сравнению с данным СБЗ. Ведущая организация ЕСФОБД, которой принадлежит данный формат, должна присвоить ему идентификатор и зарегистрировать в регистрационном органе. Данный идентификатор представляет собой 16-битовое положительное целое число. Значения этого элемента данных являются совокупностью всех возможных значений этого идентификатора, каждое из которых должно поддерживаться форматами ведущих организаций ЕСФОБД.
6.5.21.2 Требования к преобразованию
По 6.5.20.2.
6.5.22.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Последовательность байтов.
Содержание:
Этот элемент данных содержит произвольные данные. Форму записи и назначение этих данных ЕСФОБД не устанавливает.
Примечание - Произвольные данные могут быть, например, текстовой последовательностью, они могут быть зашифрованы, к ним могут быть применены механизмы целостности. ЕСФОБД не устанавливает ограничений к записи этого элемента данных и не устанавливает требований к ограничениям или уточнениям в спецификациях форматов ведущей организации ЕСФОБД.
6.5.22.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения в целевой ЗБИ должны соответствовать требованиям формата ведущей организации ЕСФОБД целевой ЗБИ, или в этот элемент данных записывают абстрактное значение NO VALUE AVAILABLE.
6.5.23.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
От 2000-01-01 до 3000-12-31/от 2000-01-01 до 3000-12-31.
Содержание:
Этот элемент данных устанавливает временной интервал - период действия ЗБИ с даты начала периода включительно до даты его окончания включительно. Требования ЕСФОБД к записи времени установлены в 6.5.9.1. Требования ЕСФОБД к представлению временных интервалов установлены в 6.5.16.
6.5.23.2 Требования к преобразованию
ЕСФОБД требует, чтобы в спецификациях формата ведущей организации ЕСФОБД, которые включают этот элемент данных, были установлены правила преобразования этого элемента данных при использовании его в целевой ЗБИ.
Примечание - Требования к преобразованию временных интервалов действия ЗБИ аналогичны требованиям для ББД, приведенным в 6.5.16. Необходимо учитывать, что по причинам технического характера ограничения на период действия ЗБИ не могут быть установлены.
6.5.24.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Абстрактные значения, установленные в спецификациях формата ведущей организации ЕСФОБД, которые идентифицируют версию формата ведущей организации ЕСФОБД.
Содержание:
Этот элемент данных идентифицирует номер версии спецификации формата ведущей организации ЕСФОБД, которой соответствует ЗБИ.
Примечание 1 - В спецификациях формата ведущей организации ЕСФОБД этот элемент данных может быть определен как имеющий только основное значение или основное и вспомогательное значения <*>.
Примечание 2 - Если идентификатор номера версии не указан в первой версии спецификации формата ведущей организации ЕСФОБД, но указан во второй и последующих версиях, использование спецификации первой версии для прочтения ЗБИ, записанных в соответствии с последующими версиями, невозможно.
--------------------------------
<*> В настоящем стандарте здесь и далее под основным значением подразумевается номер редакции, а под вспомогательным значением - номер поправки.
6.5.24.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения в целевой ЗБИ должны устанавливать версию спецификации целевого формата ведущей организации ЕСФОБД.
6.5.25.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_SB_format_type (6.5.26).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 до 65 535.
Содержание:
Этот элемент данных содержит идентификатор организации - участника ЕСФОБД (владельца БЗИ), которая установила формат блока защиты информации, входящего в состав конкретной ЗБИ. Идентификатор, записываемый в этот элемент данных, должен быть присвоен организации регистрационным органом по ИСО/МЭК 19785-2. Данный уникальный идентификатор представляет собой 16-битовое положительное целое число. Значениями этого элемента данных могут быть все возможные значения идентификатора организации - участника ЕСФОБД (владельца БЗИ). Все значения этого идентификатора должны поддерживаться форматами ведущей организации ЕСФОБД.
Примечание - Идентификатор организации - участника ЕСФОБД, используемый в элементе данных CBEFF_SB_format_owner, и идентификатор БЗИ, используемый в CBEFF_SB_format_type (6.5.26), однозначно идентифицируют определенный формат БЗИ. Владельцем формата БЗИ является организация - участник ЕСФОБД. Формат БЗИ может быть опубликован, а его идентификатор - зарегистрирован (6.5.26).
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения в целевой ЗБИ должны соответствовать требованиям формата ведущей организации ЕСФОБД целевой ЗБИ, или в этот элемент данных записывают абстрактное значение NO VALUE AVAILABLE.
6.5.26.1 Атрибуты
Включение:
Необязательное.
Этот элемент данных не следует включать в формат ведущей организации ЕСФОБД в том случае, если отсутствует элемент данных CBEFF_SB_format_owner (6.5.25).
Абстрактные значения:
NO VALUE AVAILABLE.
Целые числа от 1 до 65 535.
Содержание:
Этот элемент данных содержит идентификатор формата блока защиты информации, входящего в состав ЗБИ. Владелец БЗИ, установившей этот формат, присваивает ему идентификатор и может зарегистрировать его в регистрационном органе. Данный уникальный идентификатор представляет собой 16-битовое положительное целое число. Значениями этого элемента данных могут быть все возможные значения идентификатора формата БЗИ. Все значения этого идентификатора должны поддерживаться форматами ведущей организации ЕСФОБД.
6.5.26.2 Требования к преобразованию
По 6.5.25.2.
6.5.27.1 Атрибуты
Включение:
Необязательное.
Абстрактные значения:
NO VALUE AVAILABLE.
Основное значение - целое число от 1 до 15, а вспомогательное значение - целое число от 0 до 15.
Содержание:
Этот элемент данных содержит информацию о версии ЕСФОБД, использованную в спецификации формата ведущей организации ЕСФОБД. Значениями версии ЕСФОБД, определенной в настоящем стандарте, являются:
Основное = "02"
Вспомогательное = "00"
Примечание - Основное значение "01" было присвоено более ранней версии ЕСФОБД, разработанной вне рамок ИСО.
6.5.27.2 Требования к преобразованию
При преобразовании ЗБИ ЕСФОБД из исходного формата ведущей организации ЕСФОБД в целевой абстрактные значения в целевой ЗБИ должны указывать на версию ЕСФОБД, в соответствии с которой была создана версия целевого формата ведущей организации ЕСФОБД.
(обязательное)
ВЕДУЩЕЙ ОРГАНИЗАЦИИ ЕСФОБД
A.1 Требования
Зарегистрированная ведущая организация ЕСФОБД, которая публикует формат ведущей организации ЕСФОБД, соответствующий требованиям настоящего стандарта, должна включить в него декларацию соответствия формату ведущей организации ЕСФОБД, определенную в A.2 настоящего стандарта как часть спецификации публикуемого формата ведущей организации ЕСФОБД.
Заполненная ДСФВО устанавливает, какие абстрактные значения произвольных элементов данных поддерживаются и включены ли в спецификацию формата ведущей организации ЕСФОБД дополнительные абстрактные значения.
После этого ДСФВО устанавливает абстрактные значения, не установленные ЕСФОБД, значения, являющиеся дополнительными по отношению к значениям, установленным ЕСФОБД, а также значения, являющиеся альтернативными по отношению к значениям, установленным ЕСФОБД.
ДСФВО применяют как:
- контрольный список для применения ведущей организацией ЕСФОБД с целью выявления несоответствия требованиям настоящего стандарта;
- документ, характеризующий функциональные характеристики формата ведущей организации ЕСФОБД и предоставляющий информацию о возможностях формата для его пользователей (или потенциальных пользователей);
- контрольный список для пользователей (или потенциальных пользователей) систем, использующих данный формат, для проверки возможной потери информации, которая может произойти при преобразовании (и, возможно, при обратном преобразовании) между этим форматом ведущей организации ЕСФОБД и каким-либо иным форматом ведущей организации ЕСФОБД. ДСФВО указывает на возможную потерю информации в случае преобразований, когда используются форматы с различным набором поддерживаемых полей данных;
- основу для определения перечня испытаний, с помощью которых будет проводиться оценка декларации о соответствии биометрической системы для работы с данным форматом ведущей организации ЕСФОБД.
ДСФВО должна включать в себя элементы, указанные ниже.
A.2.1 Информация о формате ведущей организации ЕСФОБД
Необходимая информация о формате ведущей организации ЕСФОБД в соответствии с требованиями к ДСФВО приведена в таблице данного пункта. Курсивом заполнены ячейки, в которые информацию вносит ведущая организация ЕСФОБД.
A.2.2 Элементы данных и абстрактные значения, установленные ЕСФОБД
Информация об элементах данных, определенных ЕСФОБД для ДСФВО формата ведущей организации ЕСФОБД, приведена в таблице данного пункта. Курсивом заполнены ячейки, в которые информацию вносит ведущая организация ЕСФОБД. В данном примере заполнения ДСФВО формата ведущей организации ЕСФОБД в некоторых ячейках приведены варианты заполнения "Да или Нет" или "Да или Нет, или ЗН <*>". В ДСФВО формата ведущей организации ЕСФОБД, соответствующей ЕСФОБД, эти ячейки должны содержать только значения "Да" или "ЗН".
--------------------------------
A.2.3 Элементы данных и абстрактные значения, определяемые ведущей организацией ЕСФОБД
Информация об элементах данных, определяемых ведущей организацией ЕСФОБД для ДСФВО формата ведущей организации ЕСФОБД, приведена в таблице данного пункта. Курсивом заполнены ячейки, в которые информацию вносит ведущая организация ЕСФОБД. В данном примере заполнения ДСФВО формата ведущей организации ЕСФОБД некоторые ячейки имеют варианты заполнения "Да или Нет". В ДСФВО формата ведущей организации ЕСФОБД, соответствующей ЕСФОБД, эти ячейки должны содержать только значения "Да".
(справочное)
В НАСТОЯЩЕМ СТАНДАРТЕ
Таблица ДА.1
(справочное)
НАЦИОНАЛЬНЫМ СТАНДАРТАМ
Таблица ДБ.1
Сведения о соответствии ссылочных международных стандартов
национальным стандартам
Вернуться в "Каталог нормативных документов"
Источник информации: https://internet-law.ru/documents/prod/gost-r_gosudarstvennyj-standart/52/gost_94610.html
На правах рекламы:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||