JP2009003805A - Validity authentication system and validity authentication method - Google Patents

Validity authentication system and validity authentication method Download PDF

Info

Publication number
JP2009003805A
JP2009003805A JP2007165572A JP2007165572A JP2009003805A JP 2009003805 A JP2009003805 A JP 2009003805A JP 2007165572 A JP2007165572 A JP 2007165572A JP 2007165572 A JP2007165572 A JP 2007165572A JP 2009003805 A JP2009003805 A JP 2009003805A
Authority
JP
Japan
Prior art keywords
authentication
feature data
certificate authority
data
authentication request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007165572A
Other languages
Japanese (ja)
Other versions
JP5164448B2 (en
Inventor
Hirotaka Tsubota
浩貴 坪田
Yojiro Kamise
陽二郎 神瀬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Glory Ltd
Original Assignee
Glory Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Glory Ltd filed Critical Glory Ltd
Priority to JP2007165572A priority Critical patent/JP5164448B2/en
Publication of JP2009003805A publication Critical patent/JP2009003805A/en
Application granted granted Critical
Publication of JP5164448B2 publication Critical patent/JP5164448B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a validity authentication system and a validity authentication method which enable the third person to efficiently confirm validity of each user without making each user carry a special recording medium for confirmation. <P>SOLUTION: Reference face image data of affiliates belonging to organizations are distributedly managed by a plurality of server devices provided per organization, and a certificate authority 30 specifies a pertinent server device 40 in response to an authentication request from an authentication terminal 10, and authentication processing is performed on the basis of reference face image data managed by the specified server device 40 and input face image data, and the authentication result is displayed on a display part connected to the authentication terminal 10 being an authentication request source. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、企業や一般家庭等の特定の組織に所属する利用者(所属員)の正当性を認証する正当性認証システム及び正当性認証方法に関し、特に、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く各利用者の正当性を第三者に確認させることができる正当性認証システム及び正当性認証方法に関する。   The present invention relates to a legitimacy authentication system and a legitimacy authentication method for authenticating the legitimacy of a user (member) belonging to a specific organization such as a company or a general household, and in particular, uses a special confirmation recording medium. The present invention relates to a legitimacy authentication system and a legitimacy authentication method capable of allowing a third party to confirm the legitimacy of each user efficiently without being carried by a user.

従来、一般家庭や各企業の入り口ドア付近には、カメラ付きインターフォンが設置されるのが一般的であり、このカメラにより撮影した来訪者の顔画像とインターフォンを介して取得された来訪者の音声から、正当な来訪者であるか否かを判断することが多い。   Conventionally, an interphone with a camera has generally been installed near the entrance door of ordinary households and companies, and the visitor's face image captured by this camera and the voice of the visitor acquired via the interphone Therefore, it is often determined whether or not the visitor is a legitimate visitor.

ところが、このような個人の主観に基づく判断に頼ると、悪意のある来訪者が宅配業者等に成りすまして訪問したような場合に、この来訪者の悪意を見抜くことができずに正当であるとみなし、結果的に犯罪を招くおそれがある。   However, depending on the judgment based on the subjectivity of such individuals, when a malicious visitor impersonates a courier company, etc., it is legitimate that he cannot detect the malicious intention of this visitor. As a result, there is a risk of causing a crime.

このため、来訪者が正当な者であるか否かをシステマティックに自動判定する従来技術が知られている。例えば、特許文献1には、利用者が媒体情報取得部に確認用記録媒体を提示して顔写真等の媒体情報を入力するとともに、利用者情報取得部によって利用者の顔画像を撮影し、利用者端末が利用者情報と媒体情報を照合して同一人であるか否かを判定する利用者照合システムが開示されている。   For this reason, there is known a conventional technique for automatically and systematically determining whether or not a visitor is a legitimate person. For example, in Patent Document 1, a user presents a recording medium for confirmation to a medium information acquisition unit and inputs medium information such as a facial photograph, and the user information acquisition unit captures a user's face image, A user verification system that determines whether or not a user terminal is the same person by comparing user information and medium information is disclosed.

この特許文献1によれば、正規の確認用記録媒体を持たない悪意ある利用者が正当な利用者であるかの如く成りすましたとしても、顔画像の照合を通じてかかる成りすましの看過を防止することができる。   According to this Patent Document 1, even if a malicious user who does not have a regular confirmation recording medium is impersonated as a legitimate user, it is possible to prevent oversight of such impersonation through collation of face images. it can.

特開2002−251380号公報JP 2002-251380 A

しかしながら、この特許文献1のものは、確認用記録媒体と言う一種の本人証明用の証拠を常に持参しなければならないため、各利用者に運用上の負担を強いているという問題がある。加えて、悪意のある利用者が事前に確認用記録媒体を一旦偽造すると、確認用記録媒体による正当性の判定は無意味となり、最終的には審査官等による目視によって利用者が正当であるか否かを判断せざるを得ないことになる。   However, this Patent Document 1 has a problem in that each user is forced to bear an operational burden because he must always bring a kind of identification evidence called a confirmation recording medium. In addition, once a malicious user forges a confirmation recording medium in advance, the validity judgment by the confirmation recording medium becomes meaningless, and finally the user is legitimate by visual inspection by an examiner or the like. It will be necessary to judge whether or not.

このように、確認用記録媒体を用いた本人確認技術には様々な問題があるため、本人確認用データを確認用記録媒体に記録するのではなく、この本人確認用データを管理サーバ上で一括管理することも考えられるが、この管理サーバの記憶容量には限界があり、また蓄積するデータ量が多くなればなる程検索時間が累増するため、かかる従来技術は限定された状況にしか適用することができない。   As described above, there are various problems in the identity verification technology using the confirmation recording medium. Therefore, the identity verification data is not recorded on the confirmation recording medium, but the identity verification data is collectively stored on the management server. Although management is conceivable, the storage capacity of this management server is limited, and the search time increases as the amount of data to be accumulated increases. Therefore, this conventional technique is applied only to limited situations. I can't.

例えば、各一般家庭には、宅配業者、営業マン及び近隣の居住者など多種多様な訪問客があり、この中には一見客も多数存在するため、これらの訪問客全ての本人確認用データを管理サーバ上で管理するのは事実上不可能である。   For example, each general household has a wide variety of visitors, such as courier companies, salesmen, and neighboring residents, and there are many visitors at first glance. It is virtually impossible to manage on the management server.

以上のことから、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く各利用者の正当性を第三者に確認させることができる正当性確認システムをいかにして実現するかが重要な課題となっている。   From the above, how to realize a legitimacy confirmation system that allows each user to confirm the legitimacy of each user efficiently without having to carry a special confirmation recording medium to each user. Has become an important issue.

この発明は、上記課題(問題点)に鑑みてなされたものであり、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く各利用者の正当性を第三者に確認させることができる正当性認証システム及び正当性認証方法を提供することを目的とする。   The present invention has been made in view of the above problems (problems), and allows a third party to efficiently confirm the legitimacy of each user without causing each user to carry a special confirmation recording medium. An object of the present invention is to provide a legitimacy authentication system and a legitimacy authentication method that can be used.

上述した課題を解決するため、本発明は、特定の組織に所属する所属員の所属先情報及び入力個人特徴データを含む認証要求を行うとともに、この認証要求に応答する認証結果を所定の表示部に表示制御する複数の認証端末と、組織毎に設けられた複数のサーバ装置で該組織に所属する所属員の参照個人特徴データを分散管理するとともに、前記認証端末からの認証要求に応答して該当するサーバ装置を特定し、特定したサーバ装置で管理される参照個人特徴データと前記入力個人特徴データとに基づいて認証処理を行って、その認証結果を認証要求元の認証端末に通知する認証システムとを備えたことを特徴とする。   In order to solve the above-described problem, the present invention makes an authentication request including the affiliation information of members belonging to a specific organization and input personal characteristic data, and displays an authentication result in response to the authentication request as a predetermined display unit. A plurality of authentication terminals for display control and a plurality of server devices provided for each organization distributes and manages reference personal characteristic data of members belonging to the organization, and responds to an authentication request from the authentication terminal Authentication for identifying the corresponding server device, performing authentication processing based on the reference personal feature data managed by the identified server device and the input personal feature data, and notifying the authentication terminal of the authentication request source And a system.

また、本発明は、上記発明において、各認証端末は、少なくとも認証対象となる所属員の所属先情報を入力する入力手段と、前記所属員の入力個人特徴データを取得する個人特徴データ取得手段と、前記入力手段により入力された所属先情報並びに前記個人特徴データ取得手段により取得された入力個人特徴データを含む認証要求を行う認証要求手段と、前記認証要求に応答して返送される認証結果を所定の表示部に表示制御する表示制御手段とを備えたことを特徴とする。   Further, the present invention is the above invention, wherein each authentication terminal has at least input means for inputting affiliation destination information of the member to be authenticated, and personal feature data acquisition means for acquiring input personal feature data of the member. Authentication request means for making an authentication request including the affiliation information input by the input means and the input personal characteristic data acquired by the personal characteristic data acquisition means, and an authentication result returned in response to the authentication request. A display control means for controlling display on a predetermined display unit is provided.

また、本発明は、上記発明において、前記認証システムは、各認証端末からの認証要求を受け付ける認証局と、組織毎に設けられ、該組織に所属する所属員の参照個人特徴データを分散管理する複数のサーバ装置とからなり、各サーバ装置は、前記組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶する記憶手段と、前記所属員の識別情報を含む参照個人特徴データの要求を前記認証局から受け付けた際に前記記憶手段から該当する参照個人特徴データを検索する検索手段と、前記検索手段により検索された参照個人特徴データを前記認証局に返送する返送手段とを備え、前記認証局は、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して参照個人特徴データを要求する参照個人特徴データ要求手段と、前記参照個人特徴データ要求手段による要求に応答して所定のサーバ装置から返送される参照個人特徴データ並びに前記認証要求に含まれる入力個人特徴データに基づいて正当性の認証を行う認証処理手段と、前記認証処理手段による認証結果を認証要求元の認証端末に通知する認証結果通知手段とを備えたことを特徴とする。   Further, the present invention is the above invention, wherein the authentication system is provided for each organization and an authentication station that accepts an authentication request from each authentication terminal, and distributes and manages reference personal characteristic data of members belonging to the organization Each server device comprises a storage means for storing the identification information of each member belonging to the organization in association with the reference personal characteristic data of the member, and the identification information of the member. When a request for including reference personal feature data is received from the certificate authority, search means for searching for the corresponding reference personal feature data from the storage means, and returning the reference personal feature data searched by the search means to the certificate authority Return means, and the certificate authority identifies any of the plurality of server devices based on affiliation information included in an authentication request received from the plurality of authentication terminals. Reference personal feature data requesting means for requesting reference personal feature data to the specified server device, reference personal feature data returned from a predetermined server device in response to a request by the reference personal feature data requesting unit, and Authentication processing means for authenticating validity based on input personal characteristic data included in the authentication request, and authentication result notifying means for notifying the authentication terminal of the authentication request source of the authentication result by the authentication processing means. Features.

また、本発明は、上記発明において、前記認証システムは、各認証端末からの認証要求を受け付ける認証局と、組織毎に設けられ、該組織に所属する所属員の参照個人特徴データを分散管理する複数のサーバ装置とからなり、前記認証局は、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して識別情報及び入力個人特徴データを送信する送信手段と、前記サーバ装置から返信される認証結果を認証要求元の認証端末に転送する認証結果転送手段とを備え、各サーバ装置は、前記特定の組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶する記憶手段と、前記認証局から所属員の識別情報及び入力個人特徴データを所定の認証端末から受け付けた際に前記記憶手段から該当する参照個人特徴データを検索する検索手段と、前記認証端末から受け付けた入力個人特徴データと前記検索手段で検索された参照個人特徴データに基づいて正当性の認証を行う認証処理手段と、前記認証処理手段による認証結果を前記認証端末に通知する認証結果通知手段とを備えたことを特徴とする。   Further, the present invention is the above invention, wherein the authentication system is provided for each organization and an authentication station that accepts an authentication request from each authentication terminal, and distributes and manages reference personal characteristic data of members belonging to the organization A plurality of server devices, wherein the certificate authority identifies any of the plurality of server devices based on affiliation information included in an authentication request received from the plurality of authentication terminals, and for the identified server device Transmission means for transmitting identification information and input personal characteristic data, and authentication result transfer means for transferring an authentication result returned from the server apparatus to an authentication terminal that is an authentication request source. Storage means for storing the identification information of each member belonging to the organization in association with the reference individual characteristic data of the member, and identification information and input personal characteristic data of the member from the certification authority Search means for searching for relevant reference personal feature data from the storage means when receiving data from a predetermined authentication terminal, input personal feature data received from the authentication terminal, and reference personal feature data retrieved by the search means The authentication processing means for authenticating the validity based on the authentication processing means, and the authentication result notifying means for notifying the authentication terminal of the authentication result by the authentication processing means.

また、本発明は、上記発明において、個人特徴データは、所属員の顔を撮像した顔画像データ又は該顔画像データから特徴量を抽出した顔画像特徴量データであることを特徴とする。   Further, the present invention is characterized in that, in the above invention, the personal feature data is face image data obtained by imaging a member's face or face image feature value data obtained by extracting a feature value from the face image data.

また、本発明は、認証端末で特定の組織に所属する所属員の所属先情報及び該所属員の識別情報並びに入力個人特徴データを取得する取得工程と、前記取得工程により取得された所属先情報、識別情報及び入力個人特徴データを含む認証要求を認証局に対して行う認証要求工程と、前記認証要求工程による認証要求に応答して、前記認証局が、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して参照個人特徴データを要求する参照個人特徴データ要求工程と、前記参照個人特徴データ要求工程による要求に応答して、前記サーバ装置が、あらかじめ記憶部に記憶した各所属員の参照個人特徴データから前記所属員の識別情報に対応する参照個人特徴データを検索する検索工程と、前記検索工程により検索された参照個人特徴データを前記認証局に対して返送する返送工程と、前記認証局が前記返送工程により返送された参照個人特徴データと前記認証要求に含まれる入力個人特徴データとに基づいて正当性の認証を行う認証処理工程と、前記認証局が前記認証処理工程による認証結果を認証要求元の認証端末に通知する認証結果通知工程と、前記認証結果通知工程により前記認証局から返送される認証結果を前記認証端末の所定の表示部に表示制御する表示制御工程とを含んだことを特徴とする。   Further, the present invention provides an acquisition step of acquiring membership information of an affiliated member belonging to a specific organization at the authentication terminal, identification information of the affiliated member, and input personal characteristic data, and the belonging location information obtained by the obtaining step. An authentication request step for making an authentication request including identification information and input personal characteristic data to the certificate authority, and an authentication request received by the certificate authority from the plurality of authentication terminals in response to the authentication request by the authentication request step A reference personal feature data requesting step for specifying any of the plurality of server devices based on affiliation information included in the request, and requesting reference personal feature data from the specified server device, and the reference personal feature data request In response to the request by the process, the server device corresponds to the identification information of the member from the reference personal characteristic data of each member stored in the storage unit in advance. A search step for searching for feature data, a return step for returning the reference personal feature data searched in the search step to the certificate authority, the reference personal feature data returned by the certificate authority in the return step, and the reference data An authentication processing step for authenticating validity based on the input personal characteristic data included in the authentication request; and an authentication result notification step for the authentication station notifying the authentication terminal of the authentication request source of the authentication result of the authentication processing step; And a display control step of controlling the display of the authentication result returned from the certificate authority in the authentication result notifying step on a predetermined display unit of the authentication terminal.

また、本発明は、認証端末で特定の組織に所属する所属員の所属先情報及び該所属員の識別情報並びに入力個人特徴データを取得する取得工程と、前記取得工程により取得された所属先情報、識別情報及び入力個人特徴データを含む認証要求を認証局に対して行う認証要求工程と、前記認証要求工程による認証要求に応答して、前記認証局が、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して識別情報及び入力個人特徴データを送信する送信工程と、前記サーバ装置が、あらかじめ記憶部に記憶した各所属員の参照個人特徴データから前記送信工程により送信された識別情報に対応する参照個人特徴データを検索する検索工程と、前記サーバ装置が、前記検索工程により検索された参照個人特徴データと前記認証要求に含まれる入力個人特徴データとに基づいて正当性の認証を行う認証処理工程と、前記サーバ装置が、前記認証局を介して前記認証処理工程による認証結果を認証要求元の認証端末に通知する認証結果通知工程と、前記認証結果通知工程により前記認証局から返送される認証結果を前記認証端末の所定の表示部に表示制御する表示制御工程とを含んだことを特徴とする。   Further, the present invention provides an acquisition step of acquiring membership information of an affiliated member belonging to a specific organization at the authentication terminal, identification information of the affiliated member, and input personal characteristic data, and the belonging location information obtained by the obtaining step. An authentication request step for making an authentication request including identification information and input personal characteristic data to the certificate authority, and an authentication request received by the certificate authority from the plurality of authentication terminals in response to the authentication request by the authentication request step A transmission step of identifying any of the plurality of server devices based on affiliation information included in the request, transmitting identification information and input personal characteristic data to the identified server device, and storing the server device in advance A search step of searching for reference personal feature data corresponding to the identification information transmitted by the transmission step from the reference personal feature data of each member stored in the department; An authentication processing step in which the device authenticates validity based on the reference personal feature data searched in the search step and the input personal feature data included in the authentication request; and the server device passes through the certificate authority. An authentication result notification step of notifying an authentication result of the authentication processing step to an authentication request source authentication terminal, and displaying an authentication result returned from the certification authority in the authentication result notification step on a predetermined display unit of the authentication terminal And a display control step for controlling.

本発明によれば、認証端末で特定の組織に所属する所属員の所属先情報及び入力個人特徴データを含む認証要求を認証システムに対して行い、この認証システムでは、組織毎に設けられた複数のサーバ装置で該組織に所属する所属員の参照個人特徴データを分散管理するとともに、認証端末からの認証要求に応答して該当するサーバ装置を特定し、特定したサーバ装置で管理される参照個人特徴データと入力個人特徴データとに基づいて認証処理を行って、その認証結果を認証要求元の認証端末に通知し、認証端末では、この認証要求に応答する認証結果を所定の表示部に表示制御するよう構成したので、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く各利用者の正当性を第三者に確認させることができる。特に、各所属員の参照個人特徴データを複数のサーバ装置で分散管理し、認証対象者に該当するサーバ装置を特定して参照個人特徴データを取得することとしているため、認証対象となる利用者数に制限がなく、認証対象者数が膨大である場合であっても効率良く対応することができる。   According to the present invention, an authentication request including an affiliation information of members belonging to a specific organization and input personal characteristic data is made to the authentication system at the authentication terminal, and in this authentication system, a plurality of units provided for each organization The reference personal feature data of the members belonging to the organization is distributed and managed by the server device, the corresponding server device is identified in response to the authentication request from the authentication terminal, and the reference individual managed by the identified server device The authentication process is performed based on the feature data and the input personal feature data, and the authentication result is notified to the authentication request source authentication terminal. The authentication terminal displays the authentication result in response to the authentication request on a predetermined display unit. Since it is configured to control, the validity of each user can be efficiently confirmed by a third party without causing each user to carry a special confirmation recording medium. In particular, the reference personal feature data of each member is distributed and managed by a plurality of server devices, and the server device corresponding to the person to be authenticated is specified to acquire the reference personal feature data. Even if the number is not limited and the number of persons to be authenticated is enormous, it can be handled efficiently.

また、本発明によれば、各認証端末では、認証対象となる所属員の所属先情報と所属員の入力個人特徴データを取得し、これらの所属先情報及び入力個人特徴データを含む認証要求を認証システムに対して行い、この認証要求に応答して返送される認証結果を所定の表示部に表示制御するよう構成したので、認証端末を小型かつ低コストなものと位置づけることができ、もって様々な箇所に配設した認証端末を用いて、様々な認証ニーズに対応することができる。   Further, according to the present invention, each authentication terminal acquires the affiliation destination information of the affiliation member to be authenticated and the input personal characteristic data of the affiliation member, and issues an authentication request including the affiliation information and the input personal characteristic data. Since it is configured to display and control the authentication result returned to the authentication system in response to the authentication request on a predetermined display unit, the authentication terminal can be positioned as a small and low-cost device. Various authentication needs can be met by using authentication terminals arranged at various locations.

また、本発明によれば、認証局が、複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて特定し、特定したサーバ装置に対して参照個人特徴データを要求するとともに、サーバ装置は、組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶しておき、所属員の識別情報を含む参照個人特徴データの要求を認証局から受け付けた際に該当する参照個人特徴データを検索して認証局に返送し、認証局は、サーバ装置から返送される参照個人特徴データ並びに認証要求に含まれる入力個人特徴データに基づいて正当性の認証を行ってその認証結果を認証要求元の認証端末に通知するよう構成したので、一種の個人情報である個人特徴データについては組織のサーバ装置で分散管理しつつ認証処理については認証局において行い、もって個人情報保護と認証結果の認証局での保証の両立を図ることができる。   Further, according to the present invention, the certificate authority specifies the affiliation information included in the authentication request received from a plurality of authentication terminals, requests reference personal feature data from the specified server device, The apparatus stores the identification information of each member belonging to the organization in association with the reference personal characteristic data of the member, and receives a request for reference personal characteristic data including the identification information of the member from the certification authority. At this time, the corresponding reference personal feature data is retrieved and returned to the certificate authority, and the certificate authority authenticates the validity based on the reference personal feature data returned from the server device and the input personal feature data included in the authentication request. And the authentication result is notified to the authentication requesting authentication terminal, so that personal feature data, which is a kind of personal information, is distributed and managed by the organization's server device. For performed in the authentication station, it is possible to achieve both guarantee certificate authority personal information protection and authentication result with.

また、本発明によれば、認証局が、複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいてサーバ装置を特定して識別情報及び入力個人特徴データを送信し、サーバ装置は、組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶しておき、認証局から所属員の識別情報及び入力個人特徴データを受け付けた際に該当する参照個人特徴データを検索し、認証端末から受け付けた入力個人特徴データと検索された参照個人特徴データに基づいて正当性の認証を行って認証結果を認証端末に通知するよう構成したので、認証局をサーバ装置群の窓口的な一種のエージェントとして位置づけ、もって各サーバ装置の責任の下で個人情報保護及び認証結果の担保を図ることができる。   Further, according to the present invention, the certificate authority specifies the server device based on the affiliation information included in the authentication request received from the plurality of authentication terminals, and transmits the identification information and the input personal characteristic data. The identification information of each member belonging to the organization and the reference personal feature data of the member are stored in association with each other, and the corresponding reference when the member identification information and the input personal feature data are received from the certificate authority Since it is configured to search for personal characteristic data, authenticate the validity based on the input personal characteristic data received from the authentication terminal and the retrieved reference personal characteristic data, and notify the authentication terminal of the authentication result. It can be positioned as a kind of agent for the server device group, and thus it is possible to protect personal information and secure the authentication result under the responsibility of each server device.

また、本発明によれば、個人特徴データとして所属員の顔を撮像した顔画像データ又は該顔画像データから特徴量を抽出した顔画像特徴量データを用いることとしたので、各所属員すなわち利用者は、カメラの前に立ってデータ入力を行うだけで効率良く認証を受けることができる。特に、顔画像データから特徴量を抽出した顔画像特徴量データを用いると、直接視認可能な個人データである顔画像の流出を防ぐとともに、記憶すべきデータ量を大幅に圧縮することができる。   Further, according to the present invention, the face image data obtained by capturing the face of the member or the face image feature amount data obtained by extracting the feature amount from the face image data is used as the personal feature data. The person can be authenticated efficiently simply by standing in front of the camera and inputting data. In particular, when face image feature amount data obtained by extracting feature amounts from face image data is used, it is possible to prevent outflow of face images, which are personal data that can be directly recognized, and to significantly reduce the amount of data to be stored.

以下に添付図面を参照して、本発明に係る正当性認証システム及び正当性認証方法の好適な実施例を詳細に説明する。なお、以下に示す実施例1では認証局において認証処理を行う場合を示し、実施例2ではサーバ装置において認証処理を行う場合を示している。   Exemplary embodiments of a validity authentication system and a validity authentication method according to the present invention will be described below in detail with reference to the accompanying drawings. The first embodiment shown below shows a case where the authentication process is performed in the certificate authority, and the second embodiment shows a case where the authentication process is performed in the server device.

まず、本実施例1に係る正当性認証システムの概念について説明する。図1は、本実施例1に係る正当性認証システムの概念を説明するための説明図であり、ここでは個人の居住する家屋に宅配業者等の社員が訪問する場合を示している。   First, the concept of the validity authentication system according to the first embodiment will be described. FIG. 1 is an explanatory diagram for explaining the concept of the validity authentication system according to the first embodiment, and shows a case where an employee such as a delivery company visits a house where an individual lives.

図1に示す正当性認証システムは、ある企業に所属する各社員の参照顔画像データを社員コード等の個人IDコードと対応付けて企業サーバ40上で管理しておき、この企業の社員が一般家庭の家屋20を訪問した際に、この訪問者の顔を撮像した入力顔画像データと参照顔画像データとを照合してこの訪問者が企業の社員であるか否かを認証処理し、その認証結果を家屋20内の表示部に表示できるようにしている。   The legitimacy authentication system shown in FIG. 1 manages the reference face image data of each employee belonging to a certain company on the company server 40 in association with a personal ID code such as an employee code. When visiting the home 20 of the home, the input face image data obtained by imaging the face of the visitor and the reference face image data are collated to authenticate whether or not the visitor is a company employee. The authentication result can be displayed on the display unit in the house 20.

具体的には、この企業サーバ40は、認証局30と通信可能に接続されており、この認証局30は、一般家庭の家屋20に配設された認証端末10と接続されている。また、この認証端末10は、家屋20の玄関ドア(以下、単に「ドア」と言う)21の外部に設けられた操作部11及びカメラ12と接続されており、家屋20の内部に設けられた図示しない表示部とも接続されている。   Specifically, the company server 40 is connected to the certificate authority 30 so as to be communicable, and the certificate authority 30 is connected to the authentication terminal 10 disposed in the house 20 of a general household. The authentication terminal 10 is connected to the operation unit 11 and the camera 12 provided outside the entrance door (hereinafter simply referred to as “door”) 21 of the house 20, and is provided inside the house 20. A display unit (not shown) is also connected.

ここで、この社員が家屋20を訪問した場合には、ドア21に設けられた図示しないインターフォンで来訪の旨を家人に伝えるとともに、操作部11を用いて自らが所属する企業の企業電話番号と個人IDコードを入力する(ステップS101)。すると、ドア21の前面に設けられたカメラ12が起動し、来訪者である社員の顔画像を撮影し(ステップS102)、企業電話番号、個人IDコード及び入力顔画像データを含む認証要求データが認証局30に対して送信される(ステップS103)。   Here, when this employee visits the house 20, the employee is informed of the visit by an interphone (not shown) provided on the door 21, and the company telephone number of the company to which he belongs is assigned using the operation unit 11. A personal ID code is input (step S101). Then, the camera 12 provided in front of the door 21 is activated to take a face image of the employee who is a visitor (step S102), and authentication request data including a business phone number, a personal ID code and input face image data is obtained. It is transmitted to the certificate authority 30 (step S103).

この認証要求データを受信した認証局30は、認証要求データに含まれる企業電話番号を用いて各種企業サーバの中から該当する企業サーバ40を特定し、特定した企業サーバ40に対して個人IDコードを送信して参照顔画像データを要求する(ステップS104)。一方、この要求を受け付けた企業サーバ40は、この個人IDコードを用いて参照顔画像データベース(以下「参照顔画像DB」と略記する)43を検索し、該当する参照顔画像データを取得して認証局30に対して送信する(ステップS105)。   The certificate authority 30 that has received the authentication request data specifies the corresponding company server 40 from among various company servers using the company telephone number included in the authentication request data, and a personal ID code for the specified company server 40. Is transmitted to request reference face image data (step S104). On the other hand, the company server 40 that has received this request searches the reference face image database (hereinafter abbreviated as “reference face image DB”) 43 using this personal ID code, and acquires the corresponding reference face image data. It transmits to the certification authority 30 (step S105).

この参照顔画像データを受信した認証局30は、認証要求データに含まれる入力顔画像データとこの参照顔画像データを照合して、この訪問者が企業サーバ40で管理された個人IDコードを持つ社員であるか否かを認証処理し(ステップS106)、その認証結果を認証端末10に対して送信する(ステップS107)。そして、この認証結果を受信した認証端末10は、図示しない表示部にその認証結果を表示する(ステップS108)。   Upon receiving the reference face image data, the certificate authority 30 collates the input face image data included in the authentication request data with the reference face image data, and the visitor has a personal ID code managed by the company server 40. Whether or not the employee is an employee is authenticated (step S106), and the authentication result is transmitted to the authentication terminal 10 (step S107). And the authentication terminal 10 which received this authentication result displays the authentication result on the display part which is not shown in figure (step S108).

このように、本実施例1では、組織毎に設けられた複数のサーバ装置で該組織に所属する所属員の参照顔画像データを分散管理するとともに、認証局30が認証端末10からの認証要求に応答して該当するサーバ装置40を特定し、特定したサーバ装置40で管理される参照顔画像データと入力顔画像データとに基づいて認証処理を行って、その認証結果を認証要求元の認証端末10に接続された表示部に表示するよう構成している。   As described above, in the first embodiment, the reference face image data of the members belonging to the organization is distributed and managed by a plurality of server devices provided for each organization, and the authentication station 30 issues an authentication request from the authentication terminal 10. The corresponding server device 40 is identified in response to the authentication, the authentication processing is performed based on the reference face image data and the input face image data managed by the identified server device 40, and the authentication result is authenticated by the authentication request source. A display unit connected to the terminal 10 is configured to display.

このような構成を採用した理由は、家屋20内に居住する家人にとって、宅配業者等に成りすまそうとする悪意ある訪問客を排除し、もって犯罪を未然に防止するというニーズが極めて大きいためである。従来からある社員証明書は例え電子化されていたとしても偽造が容易であり、その一方で社員に関する情報を認証局30で一括管理することは事実上不可能であったため、かかる問題を解消することとしたものである。   The reason for adopting such a configuration is that there is a great need for a resident who lives in the house 20 to eliminate malicious visitors who try to impersonate a courier and prevent crimes. is there. Conventional employee certificates can be easily counterfeited even if they are digitized, while it is practically impossible to collectively manage information about employees at the certificate authority 30, thus eliminating such problems. That's what it meant.

次に、図1に示した認証端末10、認証局30及び企業サーバ40の構成について説明する。図2は、図1に示した認証端末10、認証局30及び企業サーバ40の構成を示す機能ブロック図である。   Next, the configuration of the authentication terminal 10, the certificate authority 30, and the enterprise server 40 illustrated in FIG. 1 will be described. FIG. 2 is a functional block diagram illustrating configurations of the authentication terminal 10, the certificate authority 30, and the enterprise server 40 illustrated in FIG.

同図に示すように、認証端末10は、操作部11と、カメラ12と、表示部13と、記憶部14と、制御部15とを有する。この操作部11は、テンキー等からなる入力デバイスであり、来訪者が企業電話番号及び個人IDコードを入力する際に使用される。なお、この操作部11の代わりに非接触通信可能なリーダライタを設け、来訪者が所有する携帯電話機等から企業電話番号及び個人IDコードを取得するよう構成することもできる。   As illustrated in FIG. 1, the authentication terminal 10 includes an operation unit 11, a camera 12, a display unit 13, a storage unit 14, and a control unit 15. The operation unit 11 is an input device including a numeric keypad and is used when a visitor inputs a company telephone number and a personal ID code. Note that a reader / writer capable of non-contact communication may be provided instead of the operation unit 11 so as to acquire a business phone number and a personal ID code from a mobile phone or the like owned by a visitor.

カメラ12は、CCD等の撮像素子からなり、来訪者の顔画像を撮影するためのものである。このカメラ12と上記操作部11は、家屋20のドア21の外部に配設されるものであり、かかる操作部11を表示部付きのものとして、操作内容のガイダンスを行ったり、操作内容を操作者に視認させることもできる。表示部13は、液晶パネル等の表示デバイスであり、認証結果を表示する際に利用され、この表示部13をテンキー等の操作部付きのものとして、認証結果に対応する各種操作を可能ならしめることもできる。   The camera 12 is composed of an image sensor such as a CCD, and is used to capture a face image of a visitor. The camera 12 and the operation unit 11 are disposed outside the door 21 of the house 20, and the operation unit 11 is provided with a display unit to provide guidance on the operation content or to operate the operation content. Can also be visually recognized by a person. The display unit 13 is a display device such as a liquid crystal panel, and is used when displaying an authentication result. The display unit 13 is provided with an operation unit such as a numeric keypad so that various operations corresponding to the authentication result can be performed. You can also.

記憶部14は、不揮発性メモリ等からなる記憶デバイスであり、家屋20に居住する家人の参照顔画像データを個人IDコードに対応付けて記憶する。かかる記憶部14に家人の参照顔画像データを記憶することとした理由は、家屋20の家人が入退出する場合であっても、他の訪問者と同様に認証可能にするためである。この場合には、認証局30は、企業サーバ40の代わりに認証端末10に対して参照顔画像データを要求することになる。   The memory | storage part 14 is a memory | storage device which consists of non-volatile memories etc., and memorize | stores the reference face image data of the householder who lives in the house 20 in association with a personal ID code. The reason why the reference face image data of the householder is stored in the storage unit 14 is to enable authentication even if the householder of the house 20 enters and leaves, as with other visitors. In this case, the certificate authority 30 requests reference face image data from the authentication terminal 10 instead of the company server 40.

制御部15は、認証端末10の全体制御を行う制御部であり、認証要求処理部15a及び認証結果表示制御部15bを有する。認証要求処理部15aは、操作部11から企業電話番号及び個人IDコードを受け付け、カメラ12から入力顔画像データを受け付けた場合に、この企業電話番号、個人IDコード及び入力顔画像データを含む認証要求データを生成して認証局30に送信する処理部である。実際には、かかる認証要求データは暗号化処理されることになるが、ここではその説明を省略する。   The control unit 15 is a control unit that performs overall control of the authentication terminal 10, and includes an authentication request processing unit 15a and an authentication result display control unit 15b. The authentication request processing unit 15a receives the business phone number and the personal ID code from the operation unit 11, and when receiving the input face image data from the camera 12, the authentication request processing unit 15a includes the business phone number, the personal ID code, and the input face image data. It is a processing unit that generates request data and transmits it to the certificate authority 30. Actually, the authentication request data is encrypted, but the description thereof is omitted here.

認証結果表示制御部15bは、認証局30から認証結果を受信した場合に、この認証結果を表示部13に表示制御する制御部である。なお、ここではその詳細な説明を省略するが、単に認証結果を表示制御するだけではなく、ドア21のロック開錠制御等をその家人の判断をもって併せて行うよう構成することもできる。   The authentication result display control unit 15 b is a control unit that controls the display of the authentication result on the display unit 13 when the authentication result is received from the certificate authority 30. Although detailed description thereof is omitted here, it is possible not only to display and control the authentication result, but also to perform the lock / unlock control of the door 21 together with the judgment of the householder.

次に、認証局30の構成について説明する。認証局30は、入力部31と、表示部32と、記憶部33と、制御部34とを有する。入力部31は、キーボードやマウス等の入力デバイスであり、表示部32は、ディスプレイや液晶パネル等の表示デバイスである。   Next, the configuration of the certificate authority 30 will be described. The certificate authority 30 includes an input unit 31, a display unit 32, a storage unit 33, and a control unit 34. The input unit 31 is an input device such as a keyboard or a mouse, and the display unit 32 is a display device such as a display or a liquid crystal panel.

記憶部33は、不揮発性メモリやハードディスクドライブ等からなる記憶装置である。この記憶部33は、入力顔画像データの一時記憶や、認証結果のログ記憶を行う際に利用される。   The storage unit 33 is a storage device including a nonvolatile memory, a hard disk drive, and the like. The storage unit 33 is used when temporarily storing input face image data and storing log of authentication results.

制御部34は、認証局30の全体制御を行う制御部であり、参照顔画像データ取得部34a、認証処理部34b及び認証結果通知部34cを有する。参照顔画像データ取得部34aは、認証端末10から認証要求データを受信した場合に、この認証要求データに含まれる企業電話番号から企業サーバ40を特定し、特定した企業サーバ40に対して個人IDコードを送信して参照顔画像データを要求する処理部である。この企業サーバ40の特定については、企業サーバのIPアドレスと企業電話番号の対応関係をテーブルで保持する方策や、この企業電話番号に直接電話を発呼して回線接続する方策等様々な方策があるが、対応関係をテーブルで保持する場合には、このテーブルを記憶部33に記憶することになる。なお、企業電話番号が家屋20の個人電話番号である場合には、認証端末10に対して参照顔画像データを要求することになる。   The control unit 34 is a control unit that performs overall control of the certificate authority 30, and includes a reference face image data acquisition unit 34a, an authentication processing unit 34b, and an authentication result notification unit 34c. When the reference face image data acquisition unit 34a receives the authentication request data from the authentication terminal 10, the reference face image data acquisition unit 34a specifies the company server 40 from the company telephone number included in the authentication request data, and identifies the personal ID for the specified company server 40. A processing unit that transmits a code and requests reference face image data. There are various measures for specifying the company server 40, such as a method for holding the correspondence between the IP address of the company server and the company telephone number in a table, and a method for calling the company telephone number directly to connect the line. However, when the correspondence is held in a table, this table is stored in the storage unit 33. When the business phone number is the personal phone number of the house 20, the reference face image data is requested from the authentication terminal 10.

認証処理部34bは、入力顔画像データと参照顔画像データを照合処理して同一人の顔画像であるか否かを認証する処理部である。この認証処理としては本願出願時点で公知な様々な従来技術を用いることができる。認証結果通知部34cは、認証処理部34bによる認証結果を認証要求元の認証端末10に通知する処理部である。   The authentication processing unit 34b is a processing unit that authenticates whether or not the face image is the same person by collating the input face image data and the reference face image data. As this authentication process, various conventional techniques known at the time of filing the present application can be used. The authentication result notifying unit 34c is a processing unit for notifying the authentication request source authentication terminal 10 of the authentication result by the authentication processing unit 34b.

次に、企業サーバ40の構成について説明する。図2に示したように、この企業サーバ40は、入力部41と、表示部42と、参照顔画像DB43と、制御部44とを有する。   Next, the configuration of the company server 40 will be described. As illustrated in FIG. 2, the company server 40 includes an input unit 41, a display unit 42, a reference face image DB 43, and a control unit 44.

入力部41は、キーボードやマウス等の入力デバイスであり、表示部42は、ディスプレイや液晶パネル等の表示デバイスである。参照顔画像DB43は、企業に所属する所属員の参照顔画像データを個人IDコードに対応付けて蓄積したデータベースである。   The input unit 41 is an input device such as a keyboard or a mouse, and the display unit 42 is a display device such as a display or a liquid crystal panel. The reference face image DB 43 is a database in which reference face image data of members belonging to a company is stored in association with personal ID codes.

制御部44は、企業サーバ44の全体制御を行う制御部であり、顔画像管理部44aを有する。この顔画像管理部44aは、参照顔画像DB43を用いて企業に所属する所属員の参照顔画像データを管理しており、認証局30から個人IDコードを受け付けると、この個人IDコードに対応する参照顔画像データを参照顔画像DB43から検索し、検索した参照顔画像データを認証局30に対して送信する。   The control unit 44 is a control unit that performs overall control of the company server 44, and includes a face image management unit 44a. The face image management unit 44a manages the reference face image data of the members belonging to the company using the reference face image DB 43. When the personal ID code is received from the certificate authority 30, the face image management unit 44a corresponds to the personal ID code. Reference face image data is searched from the reference face image DB 43, and the searched reference face image data is transmitted to the certificate authority 30.

なお、ここでは認証端末10、認証局30及び企業サーバ40の機能構成について説明したが、これらをコンピュータ上に実装する場合には、各制御部内に設けた機能部に相当するプログラムをROMやフラッシュメモリに記憶しておき、ここから読み出したプログラムをCPU上で実行して各制御部の各機能部の機能を発揮させることになる。   Here, the functional configurations of the authentication terminal 10, the certification authority 30, and the enterprise server 40 have been described. However, when these are implemented on a computer, a program corresponding to a functional unit provided in each control unit is stored in a ROM or a flash memory. The program stored in the memory and read from the memory is executed on the CPU to exhibit the functions of the functional units of the control units.

次に、図1及び図2に示した認証端末10、認証局30及び企業サーバ40による認証処理手順について説明する。図3は、図1及び図2に示した認証端末10、認証局30及び企業サーバ40による認証処理手順を示すフローチャートである。   Next, an authentication processing procedure by the authentication terminal 10, the certificate authority 30, and the company server 40 shown in FIGS. 1 and 2 will be described. FIG. 3 is a flowchart showing an authentication processing procedure by the authentication terminal 10, the certificate authority 30, and the company server 40 shown in FIGS.

図3に示すように、訪問客が家屋20のドア21付近に訪問したならば、別途設けられた人体検知センサ等でドア21付近の人の存在を検知し(ステップS201肯定)、入力部31に対する電話番号及び個人IDコードの入力を訪問客に対して促す。   As shown in FIG. 3, when a visitor visits the vicinity of the door 21 of the house 20, the presence of a person near the door 21 is detected by a separately provided human body detection sensor or the like (Yes in step S201), and the input unit 31 The visitor is prompted to enter a telephone number and personal ID code.

これに応答して、訪問客が、企業電話番号及び個人IDコードを入力したならば、入力された企業電話番号及び個人IDコードを受け付け(ステップS202〜S203)、カメラ12により訪問客の顔を撮像し、入力顔画像データを取得する(ステップS204)。   In response to this, if the visitor inputs the business phone number and the personal ID code, the entered business phone number and personal ID code are accepted (steps S202 to S203), and the camera 12 displays the visitor's face. An image is taken and input face image data is acquired (step S204).

その後、この企業電話番号、個人IDコード及び入力顔画像データを含む認証要求データを生成し(ステップS205)、生成した認証要求データを認証局30に対して送信する(ステップS206)。なお、この認証端末10において認証要求データを暗号化し、認証局30にて復号化することでデータ漏洩を防止することもできる。   Thereafter, authentication request data including the company telephone number, personal ID code and input face image data is generated (step S205), and the generated authentication request data is transmitted to the certificate authority 30 (step S206). It is to be noted that data leakage can be prevented by encrypting authentication request data in the authentication terminal 10 and decrypting it in the certificate authority 30.

認証局30が、この認証要求データを受信したならば(ステップS207肯定)、認証要求データに含まれる企業電話番号から該当する企業サーバ40を特定し、特定した企業サーバ40に対して認証要求データに含まれる個人IDコードを送信して参照顔画像要求を行う(ステップS208)。なお、この認証局30では、以後行われる認証処理に備えて、この認証要求データに含まれる入力顔画像データを記憶部33内に一時記憶する。   If the certificate authority 30 receives this authentication request data (Yes at Step S207), the corresponding company server 40 is identified from the company telephone number included in the authentication request data, and the authentication request data is sent to the identified company server 40. The personal ID code included in the message is transmitted to make a reference face image request (step S208). The certificate authority 30 temporarily stores the input face image data included in the authentication request data in the storage unit 33 in preparation for an authentication process to be performed thereafter.

企業サーバ40が、この参照顔画像要求を受け付けたならば(ステップS209肯定)、参照顔画像DB43から個人IDコードに対応する参照顔画像データを検索し(ステップS210)、検索した参照顔画像データを認証局30に対して返送する(ステップS211)。   If the company server 40 receives this reference face image request (Yes at step S209), the reference face image data corresponding to the personal ID code is searched from the reference face image DB 43 (step S210), and the searched reference face image data is retrieved. Is returned to the certificate authority 30 (step S211).

認証局30が、この参照顔画像データを受信したならば(ステップS212肯定)、この参照顔画像データと記憶部33に一時記憶した入力顔画像データを照合して認証処理を行い(ステップS213)、この認証結果を含む認証データを認証要求元の認証端末10に送信する(ステップS214)。   If the authentication station 30 receives the reference face image data (Yes at step S212), the reference face image data is compared with the input face image data temporarily stored in the storage unit 33 to perform authentication processing (step S213). Then, the authentication data including the authentication result is transmitted to the authentication terminal 10 as the authentication request source (step S214).

認証端末10が、この認証データを受信したならば(ステップS215肯定)、この認証データに含まれる認証結果を表示部13に表示する(ステップS216)。これにより、家屋20内に所在する家人は、訪問客が確かに企業電話番号の企業の所属員であるか否かを認識することができる。   If the authentication terminal 10 receives this authentication data (Yes at Step S215), the authentication result included in the authentication data is displayed on the display unit 13 (Step S216). Thereby, the householder who exists in the house 20 can recognize whether a visitor is certainly a member of the company of a company telephone number.

このように、本実施例1では、組織毎に設けられた複数のサーバ装置で該組織に所属する所属員の参照顔画像データを分散管理するとともに、認証局30が認証端末10からの認証要求に応答して該当する企業サーバ40を特定し、特定した企業サーバ40で管理される参照顔画像データと入力顔画像データとに基づいて認証処理を行って、その認証結果を認証要求元の認証端末10に接続された表示部13に表示するよう構成したので、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く訪問客の正当性を家屋20に居住する家人に確認させることができる。   As described above, in the first embodiment, the reference face image data of the members belonging to the organization is distributed and managed by a plurality of server devices provided for each organization, and the authentication station 30 issues an authentication request from the authentication terminal 10. The corresponding company server 40 is identified in response to authentication, authentication processing is performed based on the reference face image data and the input face image data managed by the identified company server 40, and the authentication result is authenticated as the authentication request source. Since it is configured to display on the display unit 13 connected to the terminal 10, it is possible to efficiently check the legitimacy of the visitor in the house 20 without causing each user to carry a special confirmation recording medium. be able to.

ここで、上記一連の説明では、家屋20に企業の所属員が訪問した場合を示したが、実際には、この家屋20には近隣住民や友人等の企業とは無関係な者が訪問する場合もある。そこで、かかる近隣住民等が家屋20に訪問した場合の処理について説明する。   Here, in the above series of explanations, a case where a member of a company visits the house 20 is shown, but in reality, a person who is not related to the company such as a neighboring resident or a friend visits the house 20. There is also. Therefore, processing when such a neighboring resident visits the house 20 will be described.

図4は、本実施例1において近隣住民等の正当性を認証処理する場合の概念を説明するための説明図である。ここでは図1に示した企業サーバ40に参照顔画像データを要求する代わりに、訪問者の家屋50に配設された認証端末51に対して参照顔画像データを要求することとしている。すでに説明したように、各家屋に配設される認証端末10及び51には、それぞれ家人の参照顔画像データが記憶部14及び52内に記憶されているため、かかる参照顔画像データの取得が可能となる。   FIG. 4 is an explanatory diagram for explaining the concept in the case of authenticating the validity of neighbors and the like in the first embodiment. Here, instead of requesting the reference face image data from the company server 40 shown in FIG. 1, reference face image data is requested from the authentication terminal 51 disposed in the visitor's house 50. As already explained, since the reference face image data of the householders are stored in the storage units 14 and 52 in the authentication terminals 10 and 51 arranged in each house, acquisition of such reference face image data is possible. It becomes possible.

具体的には、家屋50に居住する居住者が家屋20を訪問した場合には、ドア21に設けられた図示しないインターフォンで来訪の旨を家人に伝えるとともに、操作部11を用いて自らが住む家の電話番号と個人IDコードを入力する(ステップS301)。すると、ドア21の前面に設けられたカメラ12が起動し、来訪者である訪問客の顔画像を撮影し(ステップS302)、電話番号、個人IDコード及び入力顔画像データを含む認証要求データが認証局30に対して送信される(ステップS303)。   Specifically, when a resident living in the house 50 visits the house 20, the inhabitant is informed of the visit by an interphone (not shown) provided on the door 21, and himself / herself lives using the operation unit 11. The home phone number and personal ID code are input (step S301). Then, the camera 12 provided on the front surface of the door 21 is activated to take a face image of a visitor who is a visitor (step S302), and authentication request data including a telephone number, a personal ID code, and input face image data is obtained. It is transmitted to the certificate authority 30 (step S303).

この認証要求データを受信した認証局30は、認証要求データに含まれる電話番号を用いて認証端末51を特定し、特定した認証端末51に対して個人IDコードを送信して参照顔画像データを要求する(ステップS304)。一方、この要求を受け付けた認証端末51は、この個人IDコードを用いて記憶部内を検索し、該当する参照顔画像データを取得して認証局30に対して送信する(ステップS305)。   Upon receiving this authentication request data, the certificate authority 30 identifies the authentication terminal 51 using the telephone number included in the authentication request data, and transmits a personal ID code to the identified authentication terminal 51 to obtain reference face image data. A request is made (step S304). On the other hand, the authentication terminal 51 that has received this request searches the storage unit using this personal ID code, acquires the corresponding reference face image data, and transmits it to the certificate authority 30 (step S305).

この参照顔画像データを受信した認証局30は、認証要求データに含まれる入力顔画像データとこの参照顔画像データを照合して、この訪問者が認証端末51で管理された個人IDコードを持つ家人であるか否かを認証処理し(ステップS306)、その認証結果を認証端末10に対して送信する(ステップS307)。そして、この認証結果を受信した認証端末10は、図示しない表示部にその認証結果を表示する(ステップS308)。   Upon receiving this reference face image data, the certificate authority 30 collates the input face image data included in the authentication request data with this reference face image data, and this visitor has a personal ID code managed by the authentication terminal 51. It is authenticated whether or not it is a family member (step S306), and the authentication result is transmitted to the authentication terminal 10 (step S307). And the authentication terminal 10 which received this authentication result displays the authentication result on the display part which is not shown in figure (step S308).

上述してきたように、本実施例1によれば、企業に所属する所属員や一般家庭の家族の参照顔画像データをそれぞれ企業サーバ40や認証端末10及び51に登録しておき、ある訪問者が家屋20を訪問した場合に、電話番号、個人IDコード及び入力顔画像データを含む認証要求データを認証局30に送信して、この認証局30が適切な企業サーバ40は、認証端末10又は認証端末51を特定して参照顔画像データを要求し、この取得した参照顔画像データと入力顔画像データを照合して認証処理を行い、その認証結果を家屋20の内部に設けられた表示部13上に表示するよう構成したので、家屋20内に居住する家人は、悪意のある訪問客が宅配業者等に成りすます事態を未然に防止することができる。   As described above, according to the first embodiment, reference face image data of a member belonging to a company or a family member of a general household is registered in the company server 40 or the authentication terminals 10 and 51, respectively, and a visitor is registered. When the company visits the house 20, the authentication request data including the telephone number, the personal ID code, and the input face image data is transmitted to the certificate authority 30. The authentication terminal 51 is specified, the reference face image data is requested, the acquired reference face image data and the input face image data are collated, authentication processing is performed, and the authentication result is displayed on the display unit provided in the house 20 Since it is configured to display on the screen 13, a house resident in the house 20 can prevent a malicious visitor from impersonating a courier.

特に、障害者や高齢者が居住している住宅では、成りすまし強盗の問題が深刻化しているが、本実施例1によって家人が訪問客の受入時の判断指標を得ることができるため、上記成りすまし強盗等の犯罪に効率良く対応することが可能となる。   In particular, the problem of spoofing burglary is becoming more serious in houses where disabled people and elderly people live. However, since this example 1 allows a householder to obtain a judgment index when accepting a visitor, the above impersonation is performed. It becomes possible to efficiently cope with crimes such as robberies.

なお、本実施例1では、原則として企業サーバ40又は認証端末51が常に認証局30から参照顔画像データの要求を受け付けることとしたが、特定の企業や特定の個人(不利益を与える企業、相手)の訪問を拒否できるようなモードを設け、管理者の操作によって切り替え設定するよう構成することもできる。   In the first embodiment, in principle, the company server 40 or the authentication terminal 51 always accepts the request for the reference face image data from the certificate authority 30, but a specific company or a specific individual (a disadvantageous company, It is also possible to provide a mode in which the visit of the other party) can be rejected, and it can be configured to be switched and set by the operation of the administrator.

ところで、上記実施例1では、認証局30において認証処理を行うこととしたが、本発明はこれに限定されるものではなく、企業サーバ40や認証端末51において認証処理を行うことも可能である。このため、本実施例2では、企業サーバ40や認証端末51において認証処理を行う場合について説明する。なお、ここでは上記実施例1と異なる部分を中心に説明することとする。   In the first embodiment, the authentication process is performed in the certificate authority 30, but the present invention is not limited to this, and the authentication process can be performed in the company server 40 or the authentication terminal 51. . Therefore, in the second embodiment, a case where authentication processing is performed in the company server 40 or the authentication terminal 51 will be described. Here, the description will focus on the differences from the first embodiment.

まず、本実施例2に係る正当性認証システムの概念について説明する。図5は、本実施例2に係る正当性認証システムの概念を説明するための説明図であり、ここでは個人の居住する家屋に宅配業者等の社員が訪問する場合を示している。   First, the concept of the validity authentication system according to the second embodiment will be described. FIG. 5 is an explanatory diagram for explaining the concept of the legitimacy authentication system according to the second embodiment, and shows a case where an employee such as a delivery company visits a house where an individual resides.

ある企業の社員が家屋20を訪問した場合には、ドア21に設けられた図示しないインターフォンで来訪の旨を家人に伝えるとともに、操作部11を用いて自らが所属する企業の企業電話番号と個人IDコードを入力する(ステップS401)。すると、ドア21の前面に設けられたカメラ12が起動し、来訪者である社員の顔画像を撮影し(ステップS402)、企業電話番号、個人IDコード及び入力顔画像データを含む認証要求データが認証局60に対して送信される(ステップS403)。   When an employee of a certain company visits the house 20, the home phone is informed of the visit by an interphone (not shown) provided on the door 21, and the company telephone number of the company to which the user belongs and the individual using the operation unit 11. An ID code is input (step S401). Then, the camera 12 provided on the front surface of the door 21 is activated to take a face image of the employee who is a visitor (step S402), and authentication request data including a business phone number, a personal ID code, and input face image data is obtained. It is transmitted to the certificate authority 60 (step S403).

この認証要求データを受信した認証局60は、認証要求データに含まれる企業電話番号を用いて各種企業サーバの中から該当する企業サーバ70を特定し、特定した企業サーバ70に対して個人IDコード及び入力顔画像データを送信して認証要求を行う(ステップS404)。   The certificate authority 60 that has received the authentication request data specifies the corresponding company server 70 from among various company servers using the company telephone number included in the authentication request data, and a personal ID code for the specified company server 70. Then, the input face image data is transmitted to make an authentication request (step S404).

この認証要求を受け付けた企業サーバ70は、この個人IDコードを用いて参照顔画像DB43を検索し、検索した参照顔画像データと認証局60から受け取った入力顔画像データを照合して認証処理を行い(ステップS405)、この認証結果を含む認証データを認証局60に対して送信する(ステップS406)。   The company server 70 that has received this authentication request searches the reference face image DB 43 using this personal ID code, and performs authentication processing by comparing the searched reference face image data with the input face image data received from the certificate authority 60. In step S405, authentication data including the authentication result is transmitted to the certificate authority 60 (step S406).

この認証データを受信した認証局60は、受け取った認証データを認証端末10に転送し(ステップS407)、この認証データを受信した認証端末10は、図示しない表示部にその認証結果を表示する(ステップS408)。   The certificate authority 60 that received the authentication data transfers the received authentication data to the authentication terminal 10 (step S407), and the authentication terminal 10 that has received the authentication data displays the authentication result on a display unit (not shown) ( Step S408).

このように、本実施例2では、上記実施例1の場合と異なり、企業サーバ70上で認証処理を行うよう構成している点が異なる。このように、企業サーバ70上で認証処理を行うこととした理由は、参照顔画像データは比較的秘匿性の高い情報であり、外部に出すべきではないケースが多いためである。   As described above, the second embodiment is different from the first embodiment in that authentication processing is performed on the company server 70. As described above, the reason why the authentication process is performed on the company server 70 is that the reference face image data is relatively highly confidential information and should not be output to the outside in many cases.

次に、図5に示した認証端末10、認証局60及び企業サーバ70の構成について説明する。図6は、図5に示した認証端末10、認証局60及び企業サーバ70の構成を示す機能ブロック図である。なお、実施例1に示したものと同様の機能部については同一符号を付すこととしてその詳細な説明を省略する。   Next, the configuration of the authentication terminal 10, the certificate authority 60, and the company server 70 illustrated in FIG. 5 will be described. FIG. 6 is a functional block diagram illustrating configurations of the authentication terminal 10, the certificate authority 60, and the enterprise server 70 illustrated in FIG. In addition, about the function part similar to what was shown in Example 1, the same code | symbol is attached | subjected and the detailed description is abbreviate | omitted.

同図に示すように、認証端末10については、図2に示した実施例1のものと全く同様の構成となり特段の差異はない。認証局60については、主として図2に示した認証処理部34bに対応する機能部が削除されており、認証依頼処理部61aと、認証結果通知部61bが設けられている。   As shown in the figure, the authentication terminal 10 has the same configuration as that of the first embodiment shown in FIG. 2, and there is no particular difference. As for the certificate authority 60, the function unit corresponding mainly to the authentication processing unit 34b shown in FIG. 2 is deleted, and an authentication request processing unit 61a and an authentication result notification unit 61b are provided.

認証依頼処理部61aは、認証端末10から認証要求データを受信した場合に、この認証要求データに含まれる企業電話番号から企業サーバ70を特定し、特定した企業サーバ70に対して個人IDコード及び入力顔画像データを送信して認証依頼を行う処理部である。   When receiving the authentication request data from the authentication terminal 10, the authentication request processing unit 61 a specifies the company server 70 from the company telephone number included in the authentication request data, and identifies the personal ID code and the specified company server 70. A processing unit that transmits input face image data and requests authentication.

認証結果通知部61bは、企業サーバ70から認証データを受信した場合に、この認証データを認証要求元の認証端末10に対して転送する処理部である。   The authentication result notification unit 61b is a processing unit that, when receiving authentication data from the company server 70, transfers this authentication data to the authentication terminal 10 that is the authentication request source.

企業サーバ70については、図2に示した顔画像管理部44aに対応する顔画像管理部71aだけではなく、図2の企業サーバ40に設けられていなかった認証処理部71bが新たに設けられている。   As for the company server 70, not only the face image management unit 71a corresponding to the face image management unit 44a shown in FIG. 2, but also an authentication processing unit 71b that is not provided in the company server 40 of FIG. Yes.

この認証処理部71bは、図2に示した認証局30の認証処理部34bと同様に機能する処理部であり、具体的には、入力顔画像データと参照顔画像データを照合処理して同一人の顔画像であるか否かを認証する。この認証処理としては本願出願時点で公知な様々な従来技術を用いることができる。   This authentication processing unit 71b is a processing unit that functions in the same manner as the authentication processing unit 34b of the certificate authority 30 shown in FIG. 2, and specifically, the input face image data and the reference face image data are collated and the same. It is authenticated whether or not it is a human face image. As this authentication process, various conventional techniques known at the time of filing the present application can be used.

次に、図5及び図6に示した認証端末10、認証局60及び企業サーバ70による認証処理手順について説明する。図7は、図5及び図6に示した認証端末10、認証局60及び企業サーバ70による認証処理手順を示すフローチャートである。   Next, an authentication processing procedure performed by the authentication terminal 10, the certificate authority 60, and the company server 70 illustrated in FIGS. 5 and 6 will be described. FIG. 7 is a flowchart showing an authentication processing procedure performed by the authentication terminal 10, the certificate authority 60, and the company server 70 shown in FIGS.

図7に示すように、訪問客が家屋20のドア21付近に訪問したならば、別途設けられた人体検知センサ等でドア21付近の人の存在を検知し(ステップS501肯定)、入力部31に対する電話番号及び個人IDコードの入力を訪問客に対して促す。   As shown in FIG. 7, when a visitor visits the vicinity of the door 21 of the house 20, the presence of a person near the door 21 is detected by a human body detection sensor or the like provided separately (Yes in step S <b> 501), and the input unit 31. The visitor is prompted to enter a telephone number and personal ID code.

これに応答して、訪問客が、企業電話番号及び個人IDコードを入力したならば、入力された企業電話番号及び個人IDコードを受け付け(ステップS502〜S503)、カメラ12により訪問客の顔を撮像し、入力顔画像データを取得する(ステップS504)。   In response to this, if the visitor inputs the company phone number and personal ID code, the entered company phone number and personal ID code are accepted (steps S502 to S503), and the camera 12 displays the visitor's face. An image is taken and input face image data is acquired (step S504).

その後、この企業電話番号、個人IDコード及び入力顔画像データを含む認証要求データを生成し(ステップS505)、生成した認証要求データを認証局60に対して送信する(ステップS506)。   Thereafter, authentication request data including the company telephone number, personal ID code, and input face image data is generated (step S505), and the generated authentication request data is transmitted to the certificate authority 60 (step S506).

認証局60が、この認証要求データを受信したならば(ステップS507肯定)、認証要求データに含まれる企業電話番号から該当する企業サーバ70を特定し、特定した企業サーバ70に対して認証要求データに含まれる個人IDコード及び入力顔画像データを送信して認証依頼を行う(ステップS508)。   If the certificate authority 60 receives this authentication request data (Yes at step S507), the corresponding company server 70 is specified from the company telephone number included in the authentication request data, and the authentication request data is sent to the specified company server 70. The personal ID code and the input face image data included in the ID are transmitted to request authentication (step S508).

企業サーバ70が、この認証依頼を受け付けたならば(ステップS509肯定)、参照顔画像DB43から個人IDコードに対応する参照顔画像データを検索し(ステップS510)、検索した参照顔画像データと入力顔画像データを照合して認証処理を行い(ステップS511)、この認証結果を含む認証データを認証局60に対して送信する(ステップS512)。認証局60が、この認証データを受信したならば(ステップS513肯定)、この認証データを認証要求元の認証端末10に送信する(ステップS514)。   If the company server 70 receives this authentication request (Yes at step S509), the reference face image data corresponding to the personal ID code is searched from the reference face image DB 43 (step S510), and the searched reference face image data is input. The face image data is collated to perform authentication processing (step S511), and authentication data including the authentication result is transmitted to the certificate authority 60 (step S512). If the authentication station 60 receives this authentication data (Yes at Step S513), it transmits this authentication data to the authentication terminal 10 that is the authentication request source (Step S514).

認証端末10が、この認証データを受信したならば(ステップS515肯定)、この認証データに含まれる認証結果を表示部13に表示する(ステップS516)。これにより、家屋20内に所在する家人は、訪問客が確かに企業電話番号の企業の所属員であるか否かを認識することができる。   If the authentication terminal 10 receives the authentication data (Yes at Step S515), the authentication result included in the authentication data is displayed on the display unit 13 (Step S516). Thereby, the householder who exists in the house 20 can recognize whether a visitor is certainly a member of the company of a company telephone number.

このように、本実施例2では、実施例1の場合と異なり企業サーバ70側で認証処理を行っており、一種の個人情報である参照顔画像データの流出を防止しつつ、実施例1と同様の効果を奏することができる。   Thus, in the second embodiment, unlike the first embodiment, the authentication processing is performed on the company server 70 side, and the reference face image data, which is a kind of personal information, is prevented from being leaked while being compared with the first embodiment. Similar effects can be achieved.

また、実施例1の図4と同様に、家屋20に企業の所属員が訪問した場合だけではなく、近隣住民等が家屋20に訪問した場合にも対応することができる。図8は、本実施例2において近隣住民等の正当性を認証処理する場合の概念を説明するための説明図である。   Further, similarly to FIG. 4 of the first embodiment, not only when a member of a company visits the house 20 but also when a neighboring resident visits the house 20 can be dealt with. FIG. 8 is an explanatory diagram for explaining the concept in the case of authenticating the validity of neighboring residents and the like in the second embodiment.

家屋50に居住する居住者が家屋20を訪問した場合には、ドア21に設けられた図示しないインターフォンで来訪の旨を家人に伝えるとともに、操作部11を用いて自らが住む家の電話番号と個人IDコードを入力する(ステップS601)。すると、ドア21の前面に設けられたカメラ12が起動し、来訪者である訪問客の顔画像を撮影し(ステップS602)、電話番号、個人IDコード及び入力顔画像データを含む認証要求データが認証局60に対して送信される(ステップS603)。   When a resident living in the house 50 visits the house 20, he / she informs the resident of the visit by an interphone (not shown) provided on the door 21, and uses the operation unit 11 and the telephone number of the house where he / she lives. A personal ID code is input (step S601). Then, the camera 12 provided on the front surface of the door 21 is activated to take a face image of the visitor who is a visitor (step S602), and authentication request data including a telephone number, a personal ID code, and input face image data is obtained. It is transmitted to the certificate authority 60 (step S603).

この認証要求データを受信した認証局60は、認証要求データに含まれる電話番号を用いて認証端末51を特定し、特定した認証端末51に対して個人IDコード及び入力顔画像データを送信して認証要求を行う(ステップS604)。一方、この認証要求を受け付けた認証端末51は、この個人IDコードを用いて記憶部内を検索し、該当する参照顔画像データを取得して認証処理を行い(ステップS605)、この認証結果を含む認証データを認証局60に対して送信する(ステップS606)。   Upon receiving this authentication request data, the certificate authority 60 identifies the authentication terminal 51 using the telephone number included in the authentication request data, and transmits a personal ID code and input face image data to the identified authentication terminal 51. An authentication request is made (step S604). On the other hand, the authentication terminal 51 that has received the authentication request searches the storage unit using the personal ID code, acquires the corresponding reference face image data, performs authentication processing (step S605), and includes the authentication result. Authentication data is transmitted to the certificate authority 60 (step S606).

この認証データを受信した認証局60は、この認証データを認証端末10に対して転送し(ステップS607)、この認証データを受信した認証端末10は、図示しない表示部にその認証結果を表示する(ステップS608)。このように、本実施例2において近隣住民等を含む認証処理を行う場合には、企業サーバ70と同様に認証端末51に対して認証処理機能を付加する必要がある。   The certificate authority 60 that has received the authentication data transfers the authentication data to the authentication terminal 10 (step S607), and the authentication terminal 10 that has received the authentication data displays the authentication result on a display unit (not shown). (Step S608). As described above, when performing authentication processing including neighbors in the second embodiment, it is necessary to add an authentication processing function to the authentication terminal 51 like the company server 70.

上述してきたように、本実施例2によれば、企業に所属する所属員や一般家庭の家族の参照顔画像データをそれぞれ企業サーバ70や認証端末10及び51に登録しておき、ある訪問者が家屋20を訪問した場合に、電話番号、個人IDコード及び入力顔画像データを含む認証要求データを認証局60に送信して、この認証局60が適切な企業サーバ70、認証端末10又は認証端末51を特定して個人IDコード及び入力顔画像データを送信して認証依頼を行い、企業サーバ70、認証端末10又は認証端末51において参照顔画像データと入力顔画像データを照合して認証処理を行い、その認証結果を家屋20の内部に設けられた表示部13上に表示するよう構成したので、家屋20内に居住する家人は、悪意のある訪問客が宅配業者等に成りすます事態を未然に防止することができる。   As described above, according to the second embodiment, reference face image data of a member belonging to a company or a family member of a general household is registered in the company server 70 or the authentication terminals 10 and 51 respectively, and a visitor is registered. When visiting the house 20, the authentication request data including the telephone number, the personal ID code and the input face image data is transmitted to the certificate authority 60, and the certificate authority 60 uses the appropriate company server 70, the authentication terminal 10, or the authentication. Authentication is performed by identifying the terminal 51 and transmitting the personal ID code and the input face image data to request authentication, and comparing the reference face image data with the input face image data in the enterprise server 70, the authentication terminal 10 or the authentication terminal 51. And the authentication result is displayed on the display unit 13 provided in the house 20, so that a house resident in the house 20 can receive a malicious visitor from a courier, etc. Impersonate a situation can be prevented in advance.

なお、この実施例2では、端末装置10が電話番号、個人IDコード及び入力顔画像データを含む認証要求データを認証局60に送信し、この認証局60から企業サーバ70へ個人IDコード及び入力顔画像データを送信し、企業サーバ70が個人IDコードと1対1に対応する参照顔画像データを取得する場合を示したが、本発明はこれに限定されるものではなく、端末装置10が個人IDコードを含まない認証要求データを認証局に60に送信し、この認証局60から企業サーバ70へ入力顔画像データのみを送信し、企業サーバ70が多数の参照顔画像データと入力顔画像データと1対多の照合を行うこともできる。   In the second embodiment, the terminal device 10 transmits authentication request data including a telephone number, a personal ID code, and input face image data to the certificate authority 60, and the personal ID code and input from the certificate authority 60 to the company server 70. Although the face image data is transmitted and the company server 70 acquires the reference face image data corresponding to the personal ID code on a one-to-one basis, the present invention is not limited to this. Authentication request data not including the personal ID code is transmitted to the certificate authority 60, and only the input face image data is transmitted from the certificate authority 60 to the company server 70. The company server 70 receives a large number of reference face image data and input face image data. One-to-many matching with data can also be performed.

また、上記実施例1及び2では、顔画像データそのものを用いて認証処理を行う場合を示したが、本発明はこれに限定されるものではなく、顔画像データから特徴量を抽出した顔画像特徴量データを用いて認証処理を行うこともできる。また、顔画像を用いるのではなく、指紋や掌紋等の個人特徴を示す他のバイオメトリックデータを用いることもできる。   In the first and second embodiments, the case where the authentication process is performed using the face image data itself is shown. However, the present invention is not limited to this, and a face image obtained by extracting feature values from the face image data. Authentication processing can also be performed using feature data. Further, instead of using a face image, other biometric data indicating personal characteristics such as fingerprints and palm prints can be used.

また、上記実施例1及び2では、説明の便宜上その詳細な説明を省略したが、各認証端末及び各企業サーバに保持する個人IDコード及び参照顔画像データは常に最新の状態に更新する必要がある。   Further, in the first and second embodiments, the detailed description is omitted for convenience of explanation, but the personal ID code and the reference face image data held in each authentication terminal and each company server must always be updated to the latest state. is there.

また、上記実施例1及び2では、自らが所属する企業の企業電話番号等を入力する場合を示したが、本発明はこれに限定されるものではなく、企業等の所属先を一意に特定できる企業識別コード等を用いることもできる。さらに、上記実施例1及び2では、個人IDコードを入力する場合を示したが、本発明はこれに限定されるものではなく、所属員が携帯する携帯電話の携帯電話番号やIDm等の他の個人を特定する情報を用いることもできる。   Further, in the first and second embodiments, the case where the company telephone number of the company to which the company belongs is input is shown. However, the present invention is not limited to this, and the affiliation destination of the company or the like is uniquely specified. A company identification code that can be used can also be used. Furthermore, in the first and second embodiments, the case where a personal ID code is input has been shown. However, the present invention is not limited to this, and other mobile phone numbers, IDm, and the like of mobile phones carried by affiliated members. Information identifying the individual can also be used.

また、上記実施例1及び2は、それぞれ組み合わせることもでき、例えば近隣住民の訪問時には実施例1を適用し、企業の所属員の訪問時には実施例2を適用したり、その逆の適用を行うケース等が考えられる。   In addition, the first and second embodiments can be combined, for example, the first embodiment is applied when visiting neighboring residents, and the second embodiment is applied when visiting a company member, or vice versa. Cases can be considered.

また、上記実施例1及び2では、一般家庭の家屋に客が訪問する場合を示したが、本発明はこれに限定されるものではなく、マンション、老人ホーム、公共機関等へ客が訪問した場合にも同様に適用することができる。例えば、本発明をマンションに適用する場合には、マンションのエントランスの玄関ドア付近に認証端末10を配設し、認証結果を各室の表示部に表示することになる。この際、認証結果に応答して家人の判断をもってエントランスの玄関ドアの開閉制御を併せて自動的に行うこともできる。また、初回の認証処理は認証局30において行った後、参照顔画像データをマンションサーバに転送し、2回目以降の認証処理をマンションサーバにおいて行うよう構成することもできる。ただし、この場合問い合わせ先企業には、所属の有無を確認する必要がある。   Moreover, in the said Example 1 and 2, although the case where a customer visits the house of a general household was shown, this invention is not limited to this, A customer visited an apartment, a nursing home, a public institution, etc. The same applies to the case. For example, when the present invention is applied to an apartment, the authentication terminal 10 is disposed near the entrance door of the entrance of the apartment, and the authentication result is displayed on the display unit of each room. At this time, it is also possible to automatically perform opening / closing control of the entrance door of the entrance in accordance with the judgment of the householder in response to the authentication result. In addition, after the first authentication process is performed in the certificate authority 30, the reference face image data may be transferred to the condominium server, and the second and subsequent authentication processes may be performed in the condominium server. However, in this case, it is necessary to confirm whether the inquiring company has affiliation.

また、本発明は、銀行窓口での本人確認に適用することもできる。例えば、口座開設希望者Aが銀行窓口に来店した場合に、銀行窓口付近に配設された認証端末10において口座開設希望者Aの電話番号、個人IDデータ及び顔画像データを受け付け、認証局30に対して認証要求を行い、認証局がこの口座開設希望者Aの自宅に配設した認証端末51から参照顔画像データを取得して認証処理を行い、認証結果を認証端末10で表示することにより、身分証明書を持参していない者でも、本正当性認証システムによる正当性確認結果を踏まえて口座開設を許容することができる。   The present invention can also be applied to identity verification at a bank counter. For example, when an account opening applicant A comes to a bank window, the authentication terminal 10 disposed near the bank window receives the telephone number, personal ID data and face image data of the account opening applicant A, and the certificate authority 30 The authentication station obtains the reference face image data from the authentication terminal 51 disposed at the home of the account opening applicant A, performs the authentication process, and displays the authentication result on the authentication terminal 10. Accordingly, even a person who does not bring an identification card can allow an account to be opened based on the result of the validity confirmation by the validity authentication system.

かかる本発明の応用は、銀行での口座開設のみならず、決済での本人確認、レンタル店での本人確認、ホテルの受け付けでの本人確認、会社の受け付けでの本人確認、訪問販売での身元確認等広範に適用することができる。これらへの本発明の適用により、利用者が身分証明書を携帯しない場合でも、従来通りのサービスを受けることが可能となる。   The application of the present invention is not only for opening an account at a bank, but also for verifying the identity at the settlement, verifying the identity at the rental store, verifying the identity at the reception of the hotel, verifying the identity at the reception of the company, identity in the door-to-door sales It can be applied widely such as confirmation. By applying the present invention to these, even if the user does not carry an identification card, it is possible to receive a conventional service.

本発明にかかる正当性認証システム及び正当性認証方法は、特別な確認用記録媒体を各利用者に携帯させることなく、効率良く各利用者の正当性を第三者に確認させる場合に有用である。   INDUSTRIAL APPLICABILITY The validity authentication system and the validity authentication method according to the present invention are useful for allowing a third party to efficiently confirm the validity of each user without having each user carry a special confirmation recording medium. is there.

本実施例1に係る正当性認証システムの概念を説明するための説明図である。It is explanatory drawing for demonstrating the concept of the authenticity authentication system which concerns on the present Example 1. FIG. 図1に示した認証端末、認証局及び企業サーバの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the authentication terminal shown in FIG. 1, a certification authority, and a company server. 図1及び図2に示した認証端末、認証局及び企業サーバによる認証処理手順を示すフローチャートである。It is a flowchart which shows the authentication process procedure by the authentication terminal, certificate authority, and company server which were shown in FIG.1 and FIG.2. 本実施例1において近隣住民等の正当性を認証処理する場合の概念を説明するための説明図である。It is explanatory drawing for demonstrating the concept in the case of authenticating the legitimacy of a neighborhood resident etc. in the present Example 1. FIG. 本実施例2に係る正当性認証システムの概念を説明するための説明図である。It is explanatory drawing for demonstrating the concept of the correctness authentication system which concerns on the present Example 2. FIG. 図5に示した認証端末、認証局及び企業サーバの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the authentication terminal shown in FIG. 5, a certification authority, and a company server. 図5及び図6に示した認証端末、認証局及び企業サーバによる認証処理手順を示すフローチャートである。It is a flowchart which shows the authentication process procedure by the authentication terminal, certificate authority, and company server which were shown in FIG.5 and FIG.6. 本実施例2において近隣住民等の正当性を認証処理する場合の概念を説明するための説明図である。It is explanatory drawing for demonstrating the concept in the case of authenticating the legitimacy of a neighborhood resident etc. in the present Example 2. FIG.

符号の説明Explanation of symbols

10 認証端末
11 操作部
12 カメラ
13 表示部
14 記憶部
15 制御部
15a 認証要求処理部
15b 認証結果表示制御部
20 家屋
21 ドア
30 認証局
31 入力部
32 表示部
33 記憶部
34 制御部
34a 参照顔画像データ取得部
34b 認証処理部
34c 認証結果通知部
40 企業サーバ
41 入力部
42 表示部
43 参照顔画像データベース(DB)
44 制御部
44a 顔画像管理部
50 家屋
51 認証端末
52 記憶部
60 認証局
61 制御部
61a 認証依頼処理部
61b 認証結果通知部
70 企業サーバ
71 制御部
71a 顔画像管理部
71b 認証処理部
DESCRIPTION OF SYMBOLS 10 Authentication terminal 11 Operation part 12 Camera 13 Display part 14 Storage part 15 Control part 15a Authentication request process part 15b Authentication result display control part 20 House 21 Door 30 Authentication station 31 Input part 32 Display part 33 Storage part 34 Control part 34a Reference face Image data acquisition unit 34b Authentication processing unit 34c Authentication result notification unit 40 Corporate server 41 Input unit 42 Display unit 43 Reference face image database (DB)
44 control unit 44a face image management unit 50 house 51 authentication terminal 52 storage unit 60 authentication station 61 control unit 61a authentication request processing unit 61b authentication result notification unit 70 company server 71 control unit 71a face image management unit 71b authentication processing unit

Claims (7)

特定の組織に所属する所属員の所属先情報及び入力個人特徴データを含む認証要求を行うとともに、この認証要求に応答する認証結果を所定の表示部に表示制御する複数の認証端末と、
組織毎に設けられた複数のサーバ装置で該組織に所属する所属員の参照個人特徴データを分散管理するとともに、前記認証端末からの認証要求に応答して該当するサーバ装置を特定し、特定したサーバ装置で管理される参照個人特徴データと前記入力個人特徴データとに基づいて認証処理を行って、その認証結果を認証要求元の認証端末に通知する認証システムと
を備えたことを特徴とする正当性認証システム。
A plurality of authentication terminals that perform an authentication request including affiliation information of members belonging to a specific organization and input personal characteristic data, and display and control an authentication result in response to the authentication request on a predetermined display unit;
A plurality of server devices provided for each organization distribute and manage the reference personal characteristic data of members belonging to the organization, and identify and identify the corresponding server device in response to an authentication request from the authentication terminal. An authentication system that performs an authentication process based on the reference personal feature data managed by the server device and the input personal feature data, and notifies the authentication terminal of the authentication request source of the authentication result. Legitimacy authentication system.
各認証端末は、少なくとも認証対象となる所属員の所属先情報を入力する入力手段と、前記所属員の入力個人特徴データを取得する個人特徴データ取得手段と、前記入力手段により入力された所属先情報並びに前記個人特徴データ取得手段により取得された入力個人特徴データを含む認証要求を行う認証要求手段と、前記認証要求に応答して返送される認証結果を所定の表示部に表示制御する表示制御手段とを備えたことを特徴とする請求項1に記載の正当性認証システム。   Each authentication terminal includes at least input means for inputting affiliation information of an affiliation member to be authenticated, personal feature data acquisition means for acquiring input personal characteristic data of the affiliation member, and affiliation destination input by the input means Authentication request means for making an authentication request including information and input personal characteristic data acquired by the personal characteristic data acquisition means, and display control for controlling display of an authentication result returned in response to the authentication request on a predetermined display unit The validity authentication system according to claim 1, further comprising: means. 前記認証システムは、各認証端末からの認証要求を受け付ける認証局と、組織毎に設けられ、該組織に所属する所属員の参照個人特徴データを分散管理する複数のサーバ装置とからなり、
各サーバ装置は、
前記組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶する記憶手段と、前記所属員の識別情報を含む参照個人特徴データの要求を前記認証局から受け付けた際に前記記憶手段から該当する参照個人特徴データを検索する検索手段と、前記検索手段により検索された参照個人特徴データを前記認証局に返送する返送手段とを備え、
前記認証局は、
前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して参照個人特徴データを要求する参照個人特徴データ要求手段と、前記参照個人特徴データ要求手段による要求に応答して所定のサーバ装置から返送される参照個人特徴データ並びに前記認証要求に含まれる入力個人特徴データに基づいて正当性の認証を行う認証処理手段と、前記認証処理手段による認証結果を認証要求元の認証端末に通知する認証結果通知手段とを備えた
ことを特徴とする請求項1又は2に記載の正当性認証システム。
The authentication system includes a certificate authority that receives an authentication request from each authentication terminal, and a plurality of server devices that are provided for each organization and distribute and manage reference personal characteristic data of members belonging to the organization,
Each server device
Storage means for storing the identification information of each member belonging to the organization in association with the reference personal characteristic data of the member, and accepting a request for reference personal characteristic data including the identification information of the member from the certification authority Search means for searching for relevant reference personal feature data from the storage means, and return means for returning the reference personal feature data retrieved by the search means to the certificate authority,
The certificate authority
A reference personal feature data request that specifies any of the plurality of server devices based on affiliation information included in authentication requests received from the plurality of authentication terminals, and requests reference personal feature data from the specified server devices. And authentication processing for authenticating the authenticity based on reference personal feature data returned from a predetermined server device in response to a request from the reference personal feature data requesting unit and input personal feature data included in the authentication request The authenticity authentication system according to claim 1 or 2, further comprising: an authentication result notification unit configured to notify an authentication result of the authentication processing unit to an authentication terminal that is an authentication request source.
前記認証システムは、各認証端末からの認証要求を受け付ける認証局と、組織毎に設けられ、該組織に所属する所属員の参照個人特徴データを分散管理する複数のサーバ装置とからなり、
前記認証局は、
前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して識別情報及び入力個人特徴データを送信する送信手段と、前記サーバ装置から返信される認証結果を認証要求元の認証端末に転送する認証結果転送手段とを備え、
各サーバ装置は、
前記特定の組織に所属する各所属員の識別情報と該所属員の参照個人特徴データを対応付けて記憶する記憶手段と、前記認証局から所属員の識別情報及び入力個人特徴データを所定の認証端末から受け付けた際に前記記憶手段から該当する参照個人特徴データを検索する検索手段と、前記認証端末から受け付けた入力個人特徴データと前記検索手段で検索された参照個人特徴データに基づいて正当性の認証を行う認証処理手段と、前記認証処理手段による認証結果を前記認証端末に通知する認証結果通知手段とを備えた
ことを特徴とする請求項1又は2に記載の正当性認証システム。
The authentication system includes a certificate authority that receives an authentication request from each authentication terminal, and a plurality of server devices that are provided for each organization and distribute and manage reference personal characteristic data of members belonging to the organization,
The certificate authority
Transmission means for identifying any of the plurality of server devices based on affiliation information included in an authentication request received from the plurality of authentication terminals, and transmitting identification information and input personal characteristic data to the identified server devices And an authentication result transfer means for transferring an authentication result returned from the server device to an authentication terminal as an authentication request source,
Each server device
Storage means for storing the identification information of each member belonging to the specific organization and the reference personal feature data of the member in association with each other, and predetermined authentication of the member identification information and input personal feature data from the certification authority Search means for retrieving corresponding reference personal feature data from the storage means when received from the terminal, input personal feature data received from the authentication terminal, and validity based on the reference personal feature data retrieved by the search means The authenticity authentication system according to claim 1, further comprising: an authentication processing unit that performs authentication of: and an authentication result notification unit that notifies the authentication terminal of an authentication result by the authentication processing unit.
前記個人特徴データは、所属員の顔を撮像した顔画像データ又は該顔画像データから特徴量を抽出した顔画像特徴量データであることを特徴とする請求項1〜4のいずれか一つに記載の正当性認証システム。   The personal feature data is face image data obtained by imaging a member's face or face image feature data obtained by extracting a feature value from the face image data. The correctness authentication system described. 認証端末で特定の組織に所属する所属員の所属先情報及び該所属員の識別情報並びに入力個人特徴データを取得する取得工程と、
前記取得工程により取得された所属先情報、識別情報及び入力個人特徴データを含む認証要求を認証局に対して行う認証要求工程と、
前記認証要求工程による認証要求に応答して、前記認証局が、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して参照個人特徴データを要求する参照個人特徴データ要求工程と、
前記参照個人特徴データ要求工程による要求に応答して、前記サーバ装置が、あらかじめ記憶部に記憶した各所属員の参照個人特徴データから前記所属員の識別情報に対応する参照個人特徴データを検索する検索工程と、
前記検索工程により検索された参照個人特徴データを前記認証局に対して返送する返送工程と、
前記認証局が前記返送工程により返送された参照個人特徴データと前記認証要求に含まれる入力個人特徴データとに基づいて正当性の認証を行う認証処理工程と、
前記認証局が前記認証処理工程による認証結果を認証要求元の認証端末に通知する認証結果通知工程と、
前記認証結果通知工程により前記認証局から返送される認証結果を前記認証端末の所定の表示部に表示制御する表示制御工程と
を含んだことを特徴とする正当性認証方法。
An acquisition step of acquiring affiliation information of an affiliation member belonging to a specific organization at the authentication terminal, identification information of the affiliation member, and input personal characteristic data;
An authentication request step for making an authentication request including the affiliation information, identification information and input personal characteristic data acquired by the acquisition step to the certificate authority;
In response to the authentication request in the authentication request step, the certificate authority specifies and specifies one of the plurality of server devices based on affiliation information included in the authentication request received from the plurality of authentication terminals. A reference personal feature data requesting process for requesting reference personal feature data from the server device;
In response to the request by the reference personal feature data requesting step, the server device searches for reference personal feature data corresponding to the member identification information from the reference personal feature data of each member stored in the storage unit in advance. Search process;
A returning step of returning the reference personal characteristic data searched in the searching step to the certificate authority;
An authentication processing step for authenticating validity based on the reference personal feature data returned by the certificate authority in the return step and the input personal feature data included in the authentication request;
An authentication result notification step in which the certificate authority notifies the authentication terminal of the authentication request source of the authentication result by the authentication processing step;
A display control step of controlling the display of the authentication result returned from the certificate authority in the authentication result notifying step on a predetermined display unit of the authentication terminal.
認証端末で特定の組織に所属する所属員の所属先情報及び該所属員の識別情報並びに入力個人特徴データを取得する取得工程と、
前記取得工程により取得された所属先情報、識別情報及び入力個人特徴データを含む認証要求を認証局に対して行う認証要求工程と、
前記認証要求工程による認証要求に応答して、前記認証局が、前記複数の認証端末から受け付けた認証要求に含まれる所属先情報に基づいて前記複数のサーバ装置のいずれかを特定し、特定したサーバ装置に対して識別情報及び入力個人特徴データを送信する送信工程と、
前記サーバ装置が、あらかじめ記憶部に記憶した各所属員の参照個人特徴データから前記送信工程により送信された識別情報に対応する参照個人特徴データを検索する検索工程と、
前記サーバ装置が、前記検索工程により検索された参照個人特徴データと前記認証要求に含まれる入力個人特徴データとに基づいて正当性の認証を行う認証処理工程と、
前記サーバ装置が、前記認証局を介して前記認証処理工程による認証結果を認証要求元の認証端末に通知する認証結果通知工程と、
前記認証結果通知工程により前記認証局から返送される認証結果を前記認証端末の所定の表示部に表示制御する表示制御工程と
を含んだことを特徴とする正当性認証方法。
An acquisition step of acquiring affiliation information of an affiliation member belonging to a specific organization at the authentication terminal, identification information of the affiliation member, and input personal characteristic data;
An authentication request step for making an authentication request including the affiliation information, identification information and input personal characteristic data acquired by the acquisition step to the certificate authority;
In response to the authentication request in the authentication request step, the certificate authority specifies and specifies one of the plurality of server devices based on affiliation information included in the authentication request received from the plurality of authentication terminals. A transmission step of transmitting identification information and input personal characteristic data to the server device;
A search step for searching the reference personal feature data corresponding to the identification information transmitted by the transmission step from the reference personal feature data of each member stored in the storage unit in advance by the server device;
An authentication processing step in which the server device authenticates validity based on the reference personal feature data searched in the search step and the input personal feature data included in the authentication request;
An authentication result notification step in which the server device notifies the authentication terminal of the authentication request source of the authentication result by the authentication processing step via the certificate authority;
A display control step of controlling the display of the authentication result returned from the certificate authority in the authentication result notifying step on a predetermined display unit of the authentication terminal.
JP2007165572A 2007-06-22 2007-06-22 Legitimacy authentication system and legitimacy authentication method Expired - Fee Related JP5164448B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007165572A JP5164448B2 (en) 2007-06-22 2007-06-22 Legitimacy authentication system and legitimacy authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007165572A JP5164448B2 (en) 2007-06-22 2007-06-22 Legitimacy authentication system and legitimacy authentication method

Publications (2)

Publication Number Publication Date
JP2009003805A true JP2009003805A (en) 2009-01-08
JP5164448B2 JP5164448B2 (en) 2013-03-21

Family

ID=40320106

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007165572A Expired - Fee Related JP5164448B2 (en) 2007-06-22 2007-06-22 Legitimacy authentication system and legitimacy authentication method

Country Status (1)

Country Link
JP (1) JP5164448B2 (en)

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010211409A (en) * 2009-03-09 2010-09-24 Hokuriku Denwa Koji Kk Visitor authentication system
JP2011198147A (en) * 2010-03-19 2011-10-06 Glory Ltd Payment system and payment method
JP2013027011A (en) * 2011-07-26 2013-02-04 Kyoto Univ Image management apparatus, image management program, and image management method
JP2013506196A (en) * 2009-09-25 2013-02-21 マイクロソフト コーポレーション Sharing face training data
JP2015099515A (en) * 2013-11-20 2015-05-28 ヤフー株式会社 Information providing apparatus, information providing method, terminal device, and information providing program
WO2020158078A1 (en) * 2019-02-01 2020-08-06 パナソニックIpマネジメント株式会社 System for face authentication and method for face authentication
JP2020126341A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP2020126343A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
JP2020126336A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP2020126338A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2020126350A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP2020126335A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2020126347A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
JP2020126345A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method and face authentication program
JP2020126344A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
JP2020126340A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP2020126339A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP2022037056A (en) * 2019-03-04 2022-03-08 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2022091930A (en) * 2019-02-01 2022-06-21 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP7419864B2 (en) 2020-02-14 2024-01-23 沖電気工業株式会社 Management device, management program and management system
WO2024021922A1 (en) * 2022-07-26 2024-02-01 中兴通讯股份有限公司 Video call method, electronic device, and storage medium

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06274519A (en) * 1993-03-23 1994-09-30 N T T Data Tsushin Kk Common atm system
JPH10307798A (en) * 1997-05-02 1998-11-17 Nec Corp Certification system in load distributed certification server
JP2002297551A (en) * 2001-03-30 2002-10-11 Mitsubishi Electric Corp Identification system
JP2006293712A (en) * 2005-04-11 2006-10-26 Glory Ltd System and method for personal authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06274519A (en) * 1993-03-23 1994-09-30 N T T Data Tsushin Kk Common atm system
JPH10307798A (en) * 1997-05-02 1998-11-17 Nec Corp Certification system in load distributed certification server
JP2002297551A (en) * 2001-03-30 2002-10-11 Mitsubishi Electric Corp Identification system
JP2006293712A (en) * 2005-04-11 2006-10-26 Glory Ltd System and method for personal authentication

Cited By (35)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010211409A (en) * 2009-03-09 2010-09-24 Hokuriku Denwa Koji Kk Visitor authentication system
JP2013506196A (en) * 2009-09-25 2013-02-21 マイクロソフト コーポレーション Sharing face training data
JP2011198147A (en) * 2010-03-19 2011-10-06 Glory Ltd Payment system and payment method
JP2013027011A (en) * 2011-07-26 2013-02-04 Kyoto Univ Image management apparatus, image management program, and image management method
JP2015099515A (en) * 2013-11-20 2015-05-28 ヤフー株式会社 Information providing apparatus, information providing method, terminal device, and information providing program
JP2020126340A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP7065413B2 (en) 2019-02-01 2022-05-12 パナソニックIpマネジメント株式会社 Face recognition machine and face recognition method
JP2020126343A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
JP2020126336A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP2020126338A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2020126350A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP2020126335A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2020126347A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
JP2020126334A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2020126345A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method and face authentication program
JP2020126344A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication server apparatus, face authentication method, and face authentication program
WO2020158078A1 (en) * 2019-02-01 2020-08-06 パナソニックIpマネジメント株式会社 System for face authentication and method for face authentication
JP2020126339A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
CN113574562A (en) * 2019-02-01 2021-10-29 松下知识产权经营株式会社 Face authentication system and face authentication method
JP7411939B2 (en) 2019-02-01 2024-01-12 パナソニックIpマネジメント株式会社 Facial recognition system, facial recognition method and facial recognition program
JP2020126341A (en) * 2019-02-01 2020-08-20 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP2022091930A (en) * 2019-02-01 2022-06-21 パナソニックIpマネジメント株式会社 Face authentication unit and face authentication method
JP7108882B2 (en) 2019-02-01 2022-07-29 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP7108883B2 (en) 2019-02-01 2022-07-29 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP7108884B2 (en) 2019-02-01 2022-07-29 パナソニックIpマネジメント株式会社 Face authentication server device, registration processing method and registration processing program
JP7108881B2 (en) 2019-02-01 2022-07-29 パナソニックIpマネジメント株式会社 Face authentication system, face authentication management device, face authentication management method, and face authentication management program
JP7113340B2 (en) 2019-02-01 2022-08-05 パナソニックIpマネジメント株式会社 Face recognition machine and face recognition method
JP7113338B2 (en) 2019-02-01 2022-08-05 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP7122693B2 (en) 2019-02-01 2022-08-22 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP7142222B2 (en) 2019-02-01 2022-09-27 パナソニックIpマネジメント株式会社 Face authentication server device, face authentication method, and face authentication program
JP7289068B2 (en) 2019-02-01 2023-06-09 パナソニックIpマネジメント株式会社 Face recognition machine and face recognition method
JP7266185B2 (en) 2019-03-04 2023-04-28 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP2022037056A (en) * 2019-03-04 2022-03-08 パナソニックIpマネジメント株式会社 Face authentication system and face authentication method
JP7419864B2 (en) 2020-02-14 2024-01-23 沖電気工業株式会社 Management device, management program and management system
WO2024021922A1 (en) * 2022-07-26 2024-02-01 中兴通讯股份有限公司 Video call method, electronic device, and storage medium

Also Published As

Publication number Publication date
JP5164448B2 (en) 2013-03-21

Similar Documents

Publication Publication Date Title
JP5164448B2 (en) Legitimacy authentication system and legitimacy authentication method
KR101651696B1 (en) System for authentication , and method thereof
JP2018151838A (en) Entrance management system
US9058482B2 (en) Controlling user access to electronic resources without password
JP2018124622A (en) Admission reception terminal, admission reception method, admission reception program, and admission reception system
JP2007241501A (en) Visitor specification system and method
JP2009181561A (en) Security management system using biometric authentication
KR101716406B1 (en) Smart doorbell system and method
CN104463408B (en) Floating population&#39;s information collecting method and device based on mobile terminal
JP2007206816A (en) Admittance system
JP6013848B2 (en) Facility management system and facility management method
WO2021042086A1 (en) A method and a system to locally store and authenticate a data of a user
JP5073866B1 (en) Portable information terminal that can communicate with IC chip
JP5037720B1 (en) Portable information terminal that can communicate with IC chip
KR20140148020A (en) Using a mobile device Unmanned Security System and method for providing
JP2005173678A (en) Visitor pre-specification system
JP5565884B2 (en) Unauthorized authentication prevention system, unauthorized authentication prevention device, and unauthorized authentication prevention program
JP7450569B2 (en) Visitor management system and visitor management method
JP4541835B2 (en) Entrance management system
CN108492214B (en) Mobile terminal, server, management system and self-service check-in system
JP5151200B2 (en) Entrance / exit authentication system, entrance / exit system, entrance / exit authentication method, and entrance / exit authentication program
JP6915369B2 (en) Business card handling device, personal information providing device, business card confirmation support method, personal information providing method, and computer program
JP7340268B2 (en) Facility rental system and facility rental method
JP7422428B1 (en) Visitor information sharing device, visitor information sharing system and computer program
US11704398B1 (en) Real-world object-based image authentication method and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100408

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120330

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120403

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120525

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20121127

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121218

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20151228

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5164448

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees