Norma ONR CEN/TS 18099 1.2.2025 náhľad

ONR CEN/TS 18099

Detektion von Injektionsangriffen mit biometrischen Daten



NORMA vydaná dňa 1.2.2025


Jazyk
Prevedenie
DostupnosťSKLADOM
Cena186.00 bez DPH
186.00

Informácie o norme:

Označenie normy: ONR CEN/TS 18099
Dátum vydania normy: 1.2.2025
Kód tovaru: NS-1212848
Počet strán: 43
Približná hmotnosť: 129 g (0.28 libier)
Krajina: Rakúska technická norma
Kategória: Technické normy ÖNORM

Kategórie - podobné normy:

Bezpečnost IT

Anotácia textu normy ONR CEN/TS 18099 :

Dieses Dokument bietet eine Übersicht über: - Definitionen zu Injektionsangriffen mit biometrischen Daten; - Anwendungsfälle zu Injektionsangriffen mit biometrischen Daten auf wesentliche, für Enrolment und Verifizierung genutzte Hardwarekomponenten von biometrischen Systemen; - Instrumente für Injektionsangriffe auf Systeme, die eine oder mehrere biometrische Modalitäten nutzen. Dieses Dokument bietet einen Leitfaden für: - System zur Detektion von Injektionsangriffsinstrumenten (definiert in 3.12); - angemessene Risikominderung für Injektionsangriffsinstrumente; - Erstellung eines Prüfplans für die Evaluierung eines Systems zur Detektion von Injektionsangriffen (definiert in 3.9). Prüfungen zu Präsentationsangriffen gehören zwar grundsätzlich nicht zum Anwendungsbereich dieses Dokuments, die folgenden beiden Charakteristika liegen jedoch im Anwendungsbereich dieses Dokuments: - Systeme zur Detektion von Präsentationsangriffen, die als Mechanismus zur Abwehr von Injektionsangriffsinstrumenten und/oder Mechanismus zur Abwehr von Injektionsangriffsmethoden verwendet werden können. Es werden jedoch keine Prüfungen zu Präsentationsangriffen von dem Labor durchgeführt, um Compliance mit diesem Dokument herzustellen (außerhalb des Anwendungsbereichs); - Prüfungen zu Bona-fide-Präsentationen zur Überprüfung der Fähigkeit des Evaluierungsgegenstands, rechtmäßige Benutzer korrekt zu klassifizieren. Die folgenden Aspekte liegen außerhalb des Anwendungsbereichs: - Prüfungen zu Präsentationsangriffen (wie in den Normen der Reihe ISO/IEC 30107 behandelt); - Biometrische Angriffe, die nicht als Angriffe des Typs 2 klassifiziert sind (siehe Bild 1); - Evaluierung der Implementierung von kryptographischen Mechanismen wie Sicherheitselementen; - Injektionsangriffsinstrumente, die aufgrund von Qualitätsproblemen zurückgewiesen wurden.

Odporúčame:

Aktualizácia technických noriem

Chcete mať istotu, že používate len platné technické normy?
Ponúkame Vám riešenie, ktoré Vám zaistí mesačný prehľad o aktuálnosti noriem, ktoré používate.

Chcete vedieť viac informácií ? Pozrite sa na túto stránku.




Cookies Cookies

Potrebujeme váš súhlas na využitie jednotlivých dát, aby sa vám okrem iného mohli ukazovať informácie týkajúce sa vašich záujmov. Súhlas udelíte kliknutím na tlačidlo „OK“.

Súhlas môžete odmietnuť tu.

Tu máte možnosť prispôsobiť si nastavenia súborov cookies v súlade s vlastnými preferenciami.

Potrebujeme váš súhlas na využitie jednotlivých dát, aby sa vám okrem iného mohli ukazovať informácie týkajúce sa vašich záujmov.