Пакет межгосударственных стандартов и перспективы защиты массового оборота персональных данных в сетях общего пользования с помощью высоконадежной биометрической.

Презентация:



Advertisements
Похожие презентации
Разработка пакета национальных биометрических стандартов ГОСТ Р хх, обеспечивающего обезличивание оборота персональных данных в медицинских учреждениях.
Advertisements

Разрабатываемая продукция П рограммно - аппаратные средства, гарантирующие полную анонимность пациентов при лечении социально-значимых заболеваний в медучреждениях.
НАУЧНО-ОБРАЗОВАТЕЛЬНЫЙ ЦЕНТР «Информационная безопасность систем и технологий» НАУЧНО-ОБРАЗОВАТЕЛЬНЫЙ ЦЕНТР «Информационная безопасность систем и технологий»
Требования к доверенной третьей стороне в интегрированной информационной системе Евразийского экономического союза.
ОСНОВНЫЕ НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ УКРЕПЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СОЮЗНОГО ГОСУДАРСТВА. Горбач Александр Николаевич Оперативно-аналитический.
Идентификация в области электронного правительства В.А. Конявский А.В. Чугринов.
СЕМИНАР « Проблемы перевода государственных и муниципальных услуг в электронный вид » 17 мая 2011 г.
ЗАО «Удостоверяющий центр» ekey.ru | 2006 Удостоверяющий центр ekey.ru Идентификация и аутентификация в Интернет.
Информационная безопасность электронного города. Угрозы информационной безопасности электронному городу.
«АВТОГРАФ» на железе Аршинова Наталья Александровна Ведущий разработчик прикладного ПО Москва InfoSecurity-2010
система защиты рабочих станций и серверов на платформе Windows XP/2003/2008R2/Vista/7 модуль доверенной загрузки операционной системы Windows 2000/XP/2003/Vista/7/2008.
РЕШЕНИЯ КОМПАНИИ «АКТИВ» ДЛЯ СИСТЕМ ДБО Сухов Евгений, компания «Актив» 7-8 февраля 2012 г. XII Международный Форум iFin-2012 «Электронные финансовые услуги.
ПРОГРАММНО-АППАРАТНАЯ РЕАЛИЗАЦИЯ СОВРЕМЕННЫХ КРИПТОГРАФИЧЕСКИХ СРЕДСТВ И СИСТЕМ Борисов В.А. КАСК – филиал ФГБОУ ВПО РАНХ и ГС Красноармейск 2011 г.
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ. ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ (ЭЦП) – ЭТО реквизит электронного документа, полученный в результате криптографического преобразования.
Биометрические системы персональная идентификация.
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ. Электронная цифровая подпись ( ЭЦП ) – это аналог личной подписи клиента, выполненный как секретный ключ ( специальный файл.
Защита курсового проекта на тему: « Защита курсового проекта на тему: «Сравнительный анализ методов аутентификации пользователей» Работу выполнила: Студентка.
Закон об электронной подписи
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Всероссийский семинар-совещание органов Гостехнадзора Возможности дистанционного обучения по профессиям, поднадзорным Гостехнадзору Начальник Гостехнадзора.
Транксрипт:

Пакет межгосударственных стандартов и перспективы защиты массового оборота персональных данных в сетях общего пользования с помощью высоконадежной биометрической аутентификации Авторы: Иванов А. И. (г. Пенза), Язов Ю.К. (г. Воронеж), Докладчик д.т.н. проф. Язов Юрий Константинович

Высоконадежная биометрическая аутентификация - биометрическая аутентификация с приемлемой вероятностью ошибок первого рода и гарантированно малой вероятностью ошибок второго рода, сопоставимой по своему значению с вероятностью случайного подбора кода неизвестного криптографического ключа при малом числе попыток подбора (ГОСТ Р ) Вероятность ошибки первого рода: Вероятность ошибочного отказа «Своему» пользователю в биометрической аутентификации. Вероятность ошибки второго рода: Вероятность ошибочной аутентификации «Чужого» как «Своего» (ошибочная аутентификация).

Национальные биометрические стандарты РФ ГОСТ Р Требования к средствам высоконадежной биометрической аутентификации ГОСТ Р Требования к формированию баз естественных биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации ГОСТ Р Требования к формированию синтетических биометрических образов, предназначенных для тестирования средств высоконадежной биометрической аутентификации ГОСТ Р Тестирование стойкости средств высоконадежной биометрической защиты к атакам подбора ГОСТ Р Автоматическое обучение нейросетевых преобразователей биометрия-код доступа ГОСТ Р Интерфейсы взаимодействия с нейросетевыми преобразователя ми биометрия- код ГОСТ Р Требования к индикации близости предъявленных биометрических данных образу «Свой» ГОСТ Р Высоконадежная мульти- биометрическая аутентификация.

Пример создания малогабаритной Доверенной Вычислительной Среды (ДВС) в виде USB-переходника «2-USB ДВС» для формирования ЭП под биометрическим управлением гражданина

Биометрическое управление процессом формирования ЭП в доверенной вычислительной среде (2-USB ДВС) Автомат быстрого послойного обучения нейросети Личный ключ формирования ЭП X(t) Y(t) Z(t)) А Дополнительный PIN код Электронный документ **************************************** **************************************** ********************** ********************************* ******* ЭП под документом КРИПТОГРАФИ- ЧЕСКИЙ формирователь ЭП Ключ формирования Э П Безопасный миксер кодов Вычислитель вектора биопараметров

Последовательность операций, выполняемых биометрическим удостоверяющим центром (БиоУЦ) Зарядка 2-USB ДВС производится только в личном присутствии владельца ЭП с использованием его личного USB сканера биометрии (отпечатка пальца, графического планшета, микрофона на гарнитуре). Личный ключ не покидает ДВС и не хранится в ней. Использованные при обучении биометрические примеры уничтожаются.

Международные усилия по разработке международных стандартов в области биометрии

Обобщенная структура автоматов высоконадежной биометрической аутентификации, способных обеспечивать анонимность, конфиденциальность, обезличенность массового оборота персональных биометрических данных в сети Интернет

Схема зашиты нейросетевого преобразователя «биометрия-код» с использованием метода «самошифрования» Самошифрование контейнера на ключе «Свой» не препятствует саморасшифровыванию на этом же ключе Для « Чужого » включается механизм размножения биометрических ошибок

Спасибо за внимание!