ISO/IEC 30107-3

El estándar internacional que define cómo evaluar la detección de ataques de presentación en sistemas biométricos. Qué método fija, qué métricas establece, y las dos cosas que se le atribuyen sin estar en su texto.

En síntesis

ISO/IEC 30107-3 es el estándar internacional que define cómo se ensaya y cómo se reporta la capacidad de un sistema biométrico para detectar ataques de presentación. Establece el método del ensayo, las métricas con las que se expresa el resultado y la forma en que ese resultado debe informarse.

Es una norma de medición. No es una certificación, no otorga un sello y no define niveles de conformidad: define cómo se mide para que dos resultados sean comparables.

Qué define la norma

El valor de la norma está en el procedimiento, porque es lo que convierte una afirmación de producto en un resultado verificable por un tercero.

  • El método del ensayo — un laboratorio construye un conjunto de instrumentos de ataque de presentación, los presenta contra el sistema en condiciones controladas y registra qué hizo el sistema con cada presentación.
  • Las métricas — cómo se expresa el resultado, para que un informe de un laboratorio sea legible frente al de otro.
  • El reporte — qué debe declararse junto al número: qué se ensayó, con qué instrumentos, sobre qué sistema y en qué condiciones. Un resultado sin ese contexto no significa nada.

Lo que la norma no hace es evaluar a nadie por sí sola. Es el manual del ensayo, no el ensayo.

Las métricas que establece

Son las tres que sostienen cualquier lectura de un informe, y no son intercambiables. Un informe que reporta una sola no permite evaluar el comportamiento del sistema.

  • APCER — la proporción de presentaciones de ataque clasificadas incorrectamente como legítimas. Cuántos ataques pasaron.
  • BPCER — la proporción de presentaciones legítimas clasificadas incorrectamente como ataque. Cuántos usuarios reales fueron rechazados.
  • IAPMR — en una evaluación del sistema completo, la proporción de presentaciones de ataque que terminaron produciendo una coincidencia.

APCER y BPCER se mueven en sentidos opuestos: un sistema configurado para dejar pasar menos ataques rechaza más usuarios legítimos. Por eso las dos se leen juntas, y por eso un ensayo dice bastante más sobre un producto que una descripción comercial de su prueba de vida.

La norma no define niveles: los niveles son del programa de ensayo de iBeta

Es el error más repetido del rubro, y aparece en materiales de proveedores, en pliegos y en notas técnicas.

ISO/IEC 30107-3 no tiene niveles. Esos grados pertenecen al programa de ensayo de iBeta, un laboratorio que aplica la metodología de la norma y organiza sus ensayos por el potencial del ataque, es decir por el tiempo, la pericia, el equipamiento y el costo que exige construir el instrumento:

  • Nivel 1 — instrumentos de ataque de bajo costo y fácil construcción, hechos con materiales y herramientas al alcance de cualquiera.
  • Nivel 2 — instrumentos de mayor sofisticación y costo, que se aproximan a un atacante con recursos y con tiempo.
  • Nivel 3 — instrumentos de alta preparación, como máscaras hiperrealistas hechas a medida. El laboratorio lo incorporó después de los dos anteriores.

La distinción importa al comparar proveedores: la norma es el método, el nivel es la exigencia del ensayo, y el laboratorio es quien ejecuta. Un proveedor que dice estar "certificado ISO/IEC 30107-3" sin nombrar el laboratorio ni el nivel está declarando contra qué manual se midió, no qué resultado obtuvo.

La norma no evalúa ataques de inyección

Es el límite de alcance de la norma y hay que decirlo con todas las letras, porque una certificación se lee con frecuencia como si cubriera todo el problema del rostro sintético.

El alcance de ISO/IEC 30107-3 son los ataques de presentación, los que ocurren frente al dispositivo de captura: algo se le muestra al sensor y el sensor funciona con normalidad.

Un ataque de inyección de video opera en otra capa. No le muestra nada al sensor: reemplaza el flujo de video antes de que llegue a la aplicación, con una cámara virtual, un emulador o la manipulación del dispositivo. La imagen nunca pasó por un lente, así que ningún ensayo bajo esta norma dice nada sobre él.

Ninguna certificación bajo este estándar cubre la inyección. Detectarla requiere verificar el origen del flujo y la integridad del entorno de ejecución, que son controles distintos y que dependen en parte de lo que expone el sistema operativo del dispositivo.

Preguntas frecuentes

Es el estándar internacional que define cómo evaluar y cómo reportar la capacidad de un sistema biométrico para detectar ataques de presentación. Fija el método del ensayo, las métricas del resultado (APCER, BPCER e IAPMR) y qué debe declararse junto al número para que el resultado sea interpretable. Es una norma de medición: no otorga un sello ni evalúa a nadie por sí sola, define cómo se mide para que dos ensayos sean comparables.

No existen: la norma no define niveles de conformidad. Los niveles pertenecen al programa de ensayo de iBeta, un laboratorio que aplica la metodología de la norma. El Nivel 1 usa instrumentos de ataque de bajo costo y fácil construcción; el Nivel 2 incorpora instrumentos de mayor sofisticación y costo; el laboratorio agregó además un Nivel 3 para instrumentos de alta preparación. La norma es el método, el nivel es la exigencia del ensayo, y son cosas distintas.

No. Su alcance son los ataques de presentación, los que se ejecutan mostrándole algo al dispositivo de captura. Un ataque de inyección reemplaza el flujo de video antes de que llegue a la aplicación, sin pasar por la cámara, y queda fuera de lo que esta norma evalúa. Ninguna certificación bajo este estándar, de ningún proveedor, dice nada sobre inyección.

Cuatro datos, y los cuatro son verificables: qué laboratorio ejecutó el ensayo, qué nivel de su programa se aprobó, en qué fecha y sobre qué versión del producto. La fecha y la versión son las que más se omiten y las que más importan, porque un resultado de hace dos años se obtuvo contra instrumentos de ataque de hace dos años.

Una sola identidad, un solo SDK

VU ONE unifica verificación, autenticación y protección contra el fraude sobre un mismo grafo de identidad.

La verificación que hacés en el alta queda disponible para la autenticación y las reglas de fraude, sin repetir procesos ni duplicar datos.

Verifica, Autentica y Protege, consolidado en un solo lugar.

Solicita una demo