ČSN ISO/IEC 24745 - Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí - Ochrana biometrických informací
Stáhnout normu: | ČSN ISO/IEC 24745 (Zobrazit podrobnosti) |
Datum vydání/vložení: | 2024-05-01 |
Třidící znak: | 369887 |
Obor: | Zpracování a výměna dokumentů |
ICS: |
|
Stav: | Platná |
3.2 pomocná data
AD data závislá na subjektu, která jsou částí obnovitelné biometrické reference (3.34) a mohou být vyžadována k rekonstrukci pseudonymních identifikátorů (3.29) během ověřování nebo obecně pro ověřování
POZNÁMKA 1 k heslu Jestliže jsou pomocná data částí obnovitelné biometrické reference, nejsou nutně uložena na stejném místě jako odpovídající pseudonymní identifikátory.
POZNÁMKA 2 k heslu Pomocná data mohou obsahovat datové prvky pro diverzifikaci (3.19).
POZNÁMKA 3 k heslu Pomocná data nejsou prvkem pro porovnávání během ověřování biometrické reference.
POZNÁMKA 4 k heslu Pomocná data jsou generována biometrickým systémem (3.13) během registrace.
PŘÍKLAD Tajné číslo v kombinaci s biometrickými daty, například pomocí přístupu založeném na vypomáhajících datech, schématu fuzzy závazku nebo fuzzy trezoru. Viz tabulka C.1 pro konkrétní příklady pseudonymního identifikátoru (PI) (3.29) a AD.
3.2 auxiliary data
AD
subject-dependent data that are part of a renewable biometric reference (3.34) and may be required to reconstruct pseudonymous identifiers (3.29) during verification, or for verification in general
Note 1 to entry: If auxiliary data are part of a renewable biometric reference, it is not necessarily stored in the same place as the corresponding pseudonymous identifiers.
Note 2 to entry: Auxiliary data may contain data elements for diversification (3.19).
Note 3 to entry: Auxiliary data are not the element for comparison during biometric reference verification.
Note 4 to entry: Auxiliary data are generated by the biometric system (3.13) during enrolment.
EXAMPLE Secret number combined with biometric data using, for example, a helper data approach, fuzzy commitment scheme or fuzzy vault. See Table C.1 for concrete examples of pseudonymous identifier (PI) (3.29) and AD.