JP6227379B2 - Wearable device and authentication method - Google Patents

Wearable device and authentication method Download PDF

Info

Publication number
JP6227379B2
JP6227379B2 JP2013231974A JP2013231974A JP6227379B2 JP 6227379 B2 JP6227379 B2 JP 6227379B2 JP 2013231974 A JP2013231974 A JP 2013231974A JP 2013231974 A JP2013231974 A JP 2013231974A JP 6227379 B2 JP6227379 B2 JP 6227379B2
Authority
JP
Japan
Prior art keywords
user
authentication
authenticated information
information
determined
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2013231974A
Other languages
Japanese (ja)
Other versions
JP2015094961A (en
Inventor
秀行 窪田
秀行 窪田
真人 堅田
真人 堅田
朋哉 奥村
朋哉 奥村
田中 伸治
伸治 田中
拓郎 前田
拓郎 前田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Priority to JP2013231974A priority Critical patent/JP6227379B2/en
Publication of JP2015094961A publication Critical patent/JP2015094961A/en
Application granted granted Critical
Publication of JP6227379B2 publication Critical patent/JP6227379B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Description

本発明は、ウェアラブル装置を認証に利用する技術に関する。   The present invention relates to a technique for using a wearable device for authentication.

ウェアラブル装置を認証に利用する技術がある。例えば、特許文献1には、バンド型の生体認証装置が、生体認証を行うと、認証が完了した状態を示す認証完了フラグをオンにして、外部機器の利用を許可する許可信号を出力し、その生体認証装置が取り外されるとその認証完了フラグをオフにするという技術が記載されている。   There is a technology that uses a wearable device for authentication. For example, in Patent Document 1, when a band-type biometric authentication device performs biometric authentication, it turns on an authentication completion flag indicating a state in which authentication is completed, and outputs a permission signal that permits the use of an external device, A technique is described in which the authentication completion flag is turned off when the biometric authentication device is removed.

特開2007−313295号公報JP 2007-313295 A

ウェアラブル装置には、特許文献1に記載されたバンド型のものの他にも、眼鏡型や首飾り型、指輪型、帽子型など様々な形のものがあり、その中には、装着する時間が長くなると疲れたり汚れたりするため、1日のうちでもたまに外されてまた装着されるという使われ方をするものがある。特許文献1の技術では、そのようなウェアラブル装置の脱着が行われた場合に、その度に認証完了フラグがオフになり、再び認証(この技術では生体認証)が必要となって不便である。
そこで、本発明は、ウェアラブル装置を利用した認証の利便性を向上させることを目的とする。
In addition to the band type device described in Patent Document 1, there are various types of wearable devices such as a spectacle type, a necklace type, a ring type, and a hat type. Among them, the wearing time is long. Some people use it by removing it from time to time and wearing it again because it gets tired and dirty. In the technique of Patent Document 1, when such a wearable device is attached or detached, the authentication completion flag is turned off each time, and authentication (biometric authentication in this technique) is required again, which is inconvenient.
Accordingly, an object of the present invention is to improve the convenience of authentication using a wearable device.

上記目的を達成するために、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段と、前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されてから所定の時間が経過するまでに、自装置が装着されているという判定と装着されていないという判定とが所定の回数以上繰り返された場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段とを備えるウェアラブル装置を提供する。 In order to achieve the above object, the present invention provides a storage unit for storing information, a mounting unit for mounting the device on a user, and a determination for determining whether the device is mounted on the user by the mounting unit. If means and a situation where a host device is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself is mounted If the determination that the device is attached and the determination that the device is not attached are repeated more than a predetermined number of times before a predetermined time elapses after the determination that the device is not attached , the authentication from the storage means A storage control unit that deletes the completed information, and a process for performing the second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit. Do Providing a wearable device and a physical means.

また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段と、前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって自装置または前記装着手段の種類に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段とを備えるウェアラブル装置を提供する
また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段と、前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記判定手段が前記判定を行う方法に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段とを備えるウェアラブル装置を提供する
The present invention also includes a storage unit that stores information, a mounting unit that causes the user to mount the device, a determination unit that determines whether the device is mounted on the user by the mounting unit, If it is determined that the user is worn, the authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and it is determined that the own device is not worn. And storage control for deleting the authenticated information from the storage unit when a deletion condition for deleting the authenticated information is satisfied depending on the type of the device or the mounting unit. A wearer comprising: means; and processing means for performing processing for performing second authentication that substitutes for the first authentication based on the authenticated information when the authenticated information is stored in the storage means Providing Le device.
The present invention also includes a storage unit that stores information, a mounting unit that causes the user to mount the device, a determination unit that determines whether the device is mounted on the user by the mounting unit, In a state where it is determined that the user is worn, the authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and it is determined that the own device is not worn. And when the deletion condition for deleting the authenticated information is different depending on the method for the determination to be performed by the determination means, the authentication is completed from the storage means. Storage control means for deleting information, and processing for causing the second authentication to replace the first authentication based on the authenticated information when the authenticated information is stored in the storage means Processing hand Providing a wearable device comprising a and.

また、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段と、前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記第1認証に求められる信頼度の高さに応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段とを備えるウェアラブル装置を提供する
また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段と、前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件が満たされた場合と、自装置が装着されていると判定されてから所定の時間が経過した場合とに、当該記憶手段から当該認証済情報を削除する記憶制御手段と、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段とを備えるウェアラブル装置を提供する
In addition, a storage unit that stores information, a mounting unit that causes the user to mount the device, a determination unit that determines whether the device is mounted on the user by the mounting unit, and the device that is mounted on the user In the state where it is determined that the first authentication of the user has been completed, the storage unit stores authenticated information indicating that the first authentication of the user has been completed, and it is determined that it is not determined that the own device is not installed. In addition, when the deletion conditions for deleting the authenticated information satisfy different deletion conditions depending on the reliability required for the first authentication, the authenticated information is stored from the storage unit. And a process for performing a process for causing the second authentication to replace the first authentication based on the authenticated information when the authenticated information is stored in the storage means. Means To provide a wearable device to obtain.
The present invention also includes a storage unit that stores information, a mounting unit that causes the user to mount the device, a determination unit that determines whether the device is mounted on the user by the mounting unit, In a state where it is determined that the user is worn, the authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and it is determined that the own device is not worn. The storage means when it is determined that the authentication information is deleted and a deletion condition for deleting the authenticated information is satisfied, and when a predetermined time elapses after it is determined that the own apparatus is mounted. A storage control unit that deletes the authenticated information from the storage unit, and the second authentication that replaces the first authentication based on the authenticated information when the authenticated information is stored in the storage unit. Process Providing a wearable device and a physical means.

また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されてから所定の時間が経過するまでに、自装置が装着されているという判定と装着されていないという判定とが所定の回数以上繰り返された場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップとを備える認証方法を提供する
また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって自装置または前記装着手段の種類に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップとを備える認証方法を提供する
According to the present invention, a wearable device comprising a storage unit for storing information and a mounting unit for mounting the device on a user determines whether the device is mounted on the user by the mounting unit. And when the wearable device is in a state where it is determined that the user device is worn by the user, the storage means stores authenticated information indicating that the first authentication of the user has been completed. When the determination that the device is mounted and the determination that the device is not mounted is repeated more than a predetermined number of times after a predetermined time elapses after it is determined that the device is not mounted. A storage control step for deleting the authenticated information from the means, and the wearable device, when the authenticated information is stored in the storage means, based on the authenticated information. And and a processing step of performing processing for performing a second authentication to replace the first authentication provides an authentication method.
According to the present invention, a wearable device comprising a storage unit for storing information and a mounting unit for mounting the device on a user determines whether the device is mounted on the user by the mounting unit. And when the wearable device is in a state where it is determined that the user device is worn by the user, the storage means stores authenticated information indicating that the first authentication of the user has been completed. The storage means when it is determined that the apparatus is not attached and the deletion condition for deleting the authenticated information is different depending on the type of the own apparatus or the attachment means. A storage control step for deleting the authenticated information from the storage device, and the wearable device, when the authenticated information is stored in the storage means, based on the authenticated information and It provides an authentication method and a processing step of performing processing for performing a second authentication to replace the serial first authentication.

また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記判定ステップにおける前記判定の方法に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップとを備える認証方法を提供する。
また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記第1認証に求められる信頼度の高さに応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップとを備える認証方法を提供する
また、本発明は、情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件が満たされた場合と、自装置が装着されていると判定されてから所定の時間が経過した場合とに、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップとを備える認証方法を提供する
According to the present invention, a wearable device comprising a storage unit for storing information and a mounting unit for mounting the device on a user determines whether the device is mounted on the user by the mounting unit. when the wearable device, if the self apparatus is a state that is determined to be attached to the user, stores the first authentication completion information indicating that authentication after completion of the user in the storage means, the own When it is determined that it is not determined that the device is not mounted, and the deletion condition for deleting the authenticated information is satisfied depending on the determination method in the determination step. The storage control step of deleting the authenticated information from the storage means, and the wearable device, when the authenticated information is stored in the storage means, It provides an authentication method and a processing step of performing processing for performing a second authentication and replacing the first authentication based on the authentication completion information.
According to the present invention, a wearable device comprising a storage unit for storing information and a mounting unit for mounting the device on a user determines whether the device is mounted on the user by the mounting unit. And when the wearable device is in a state where it is determined that the user device is worn by the user, the storage means stores authenticated information indicating that the first authentication of the user has been completed. It is determined that it is not determined that the device is not attached, and there are deletion conditions for deleting the authenticated information, and there are different deletion conditions depending on the degree of reliability required for the first authentication. A storage control step for deleting the authenticated information from the storage means when satisfied, and when the wearable device stores the authenticated information in the storage means. It provides an authentication method and a processing step of performing processing for performing a second authentication and replacing the first authentication based on the authenticated information.
According to the present invention, a wearable device comprising a storage unit for storing information and a mounting unit for mounting the device on a user determines whether the device is mounted on the user by the mounting unit. And when the wearable device is in a state where it is determined that the user device is worn by the user, the storage means stores authenticated information indicating that the first authentication of the user has been completed. When it is determined that it is not determined that the device is not mounted and the deletion condition for deleting the authenticated information is satisfied, and a predetermined time after it is determined that the device is mounted A storage control step of deleting the authenticated information from the storage means, and when the wearable device stores the authenticated information in the storage means. It provides an authentication method and a processing step of performing processing for performing a second authentication and replacing the first authentication based on the authentication completion information.

本発明によれば、ウェアラブル装置を利用した認証の利便性を向上させることができる。   ADVANTAGE OF THE INVENTION According to this invention, the convenience of the authentication using a wearable apparatus can be improved.

第1実施形態の認証システムの全体構成の一例を示す図The figure which shows an example of the whole structure of the authentication system of 1st Embodiment. ウェアラブル装置のハードウェア構成の一例を示す図The figure which shows an example of the hardware constitutions of a wearable apparatus ウェアラブル装置の機能構成の一例を示す図The figure which shows an example of a function structure of a wearable apparatus ユーザ認証処理における各装置の動作の一例を示すシーケンス図Sequence diagram showing an example of operation of each device in user authentication processing ユーザ認証処理における各装置の他の動作の一例を示すシーケンス図The sequence diagram which shows an example of other operation | movement of each apparatus in a user authentication process ユーザ認証処理におけるウェアラブル装置の動作の一例を示すフロー図Flow chart showing an example of operation of wearable device in user authentication processing 変形例のウェアラブル装置の機能構成の一例を示す図The figure which shows an example of a function structure of the wearable apparatus of a modification 変形例のウェアラブル装置のハードウェア構成の一例を示す図The figure which shows an example of the hardware constitutions of the wearable apparatus of a modification 変形例のウェアラブル装置のハードウェア構成の一例を示す図The figure which shows an example of the hardware constitutions of the wearable apparatus of a modification

[1]第1実施形態
[1−1]全体構成
図1は、第1実施形態の認証システムの全体構成の一例を示す図である。この例では、ウェアラブル装置10と、第1認証装置20と、第2認証装置30と、これらの装置が接続されているネットワーク2とを備える認証システム1が示されている。ネットワーク2は、インターネット及び移動体通信網等を含んで通信を行うシステムであり、自システムに接続された装置同士のデータのやり取りを仲介する。
[1] First Embodiment [1-1] Overall Configuration FIG. 1 is a diagram illustrating an example of the overall configuration of an authentication system according to a first embodiment. In this example, an authentication system 1 including a wearable device 10, a first authentication device 20, a second authentication device 30, and a network 2 to which these devices are connected is shown. The network 2 is a system that performs communication including the Internet, a mobile communication network, and the like, and mediates exchange of data between devices connected to the system.

第2認証装置30は、ユーザに対応するユーザ情報がネットワーク2を介して送信されてきた場合に、そのユーザ情報に対応するユーザが本人であると認証するコンピュータである。この認証を以下では「ユーザ認証」という。ユーザ情報とは、例えば、ユーザを識別する識別情報やユーザの生体の特徴を表す生体情報などである。識別情報としては、認証を利用するサービス等でユーザに割り当てられたユーザID(IDentification)やユーザが使用する装置に割り当てられた製造番号などが用いられる。生体情報としては、指紋の形を示す指紋情報や声紋のパターンを示す声紋情報、網膜のパターンを示す網膜情報などが用いられる。   The second authentication device 30 is a computer that authenticates that the user corresponding to the user information is the user when the user information corresponding to the user is transmitted via the network 2. This authentication is hereinafter referred to as “user authentication”. The user information is, for example, identification information for identifying the user, biometric information representing the characteristics of the user's biological body, and the like. As the identification information, a user ID (IDentification) assigned to the user by a service using authentication, a manufacturing number assigned to the device used by the user, or the like is used. As biometric information, fingerprint information indicating the shape of a fingerprint, voiceprint information indicating a voiceprint pattern, retina information indicating a retina pattern, or the like is used.

第2認証装置30は、本実施形態では、ユーザ毎にユーザ情報を予め記憶しておき、記憶しているユーザ情報の中に、送信されてきたユーザ情報と決められたレベル以上に合致するものがある場合に、ユーザが本人であると認証する。第2認証装置30は、例えば、ユーザIDであれば100%一致した場合のみ合致したと判断し、指紋情報であれば、100%の一致でなく95%以上一致した場合でも合致したと判断する。第2認証装置30は、本実施形態では、ユーザの識別情報に基づく認証(以下「識別情報認証」という)と、ユーザの生体情報に基づく認証(以下「生体認証」という)とを、ユーザ認証として行う。   In the present embodiment, the second authentication device 30 stores user information for each user in advance, and the stored user information matches the transmitted user information with a level that is determined or higher. If there is, it authenticates that the user is the principal. For example, in the case of a user ID, the second authentication device 30 determines that the user ID matches only when it matches 100%, and in the case of fingerprint information, the second authentication device 30 determines that the user ID matches even if it matches 95% or more instead of 100%. . In this embodiment, the second authentication device 30 performs authentication based on user identification information (hereinafter referred to as “identification information authentication”) and authentication based on user biometric information (hereinafter referred to as “biometric authentication”). Do as.

第2認証装置30は、ユーザが本人であると認証すると、すなわち、ユーザ認証がなされると、認証されたユーザに対してサービス等を提供する図示せぬサービス提供装置に、ユーザ認証が済んだ旨を通知する。これにより、サービス提供装置からユーザに対してサービスが提供される。また、第2認証装置30は、ユーザ認証のうちの生体認証がなされると、ユーザの生体認証が済んだことを示す情報(以下「認証済情報」という)を第1認証装置20に送信する。   When the second authentication device 30 authenticates that the user is the user, that is, when the user authentication is performed, the user authentication is completed in a service providing device (not shown) that provides services to the authenticated user. Notify that. Thereby, the service is provided from the service providing apparatus to the user. Further, when biometric authentication is performed out of user authentication, the second authentication device 30 transmits information indicating that the user's biometric authentication has been completed (hereinafter referred to as “authenticated information”) to the first authentication device 20. .

第1認証装置20は、ユーザ情報を取得して第2認証装置30にネットワーク2を介して送信するコンピュータである。第1認証装置20は、例えばNFC(Near Field Communication)に準拠した無線通信を行う通信手段と、ユーザの生体情報を読み取る読み取り手段とを有する。第1認証装置20は、例えば、無線通信手段により無線通信を行って識別情報を取得して、取得した識別情報をユーザ情報として第2認証装置30に送信する。また、第1認証装置20は、読み取り手段により読み取った生体情報をユーザ情報として第2認証装置30に送信する。また、第1認証装置20は、第2認証装置30から認証済情報が送信されてくると、受信した認証済情報をウェアラブル装置10に送信する。   The first authentication device 20 is a computer that acquires user information and transmits it to the second authentication device 30 via the network 2. The first authentication device 20 includes, for example, a communication unit that performs wireless communication conforming to NFC (Near Field Communication), and a reading unit that reads biometric information of the user. For example, the first authentication device 20 performs wireless communication by wireless communication means to acquire identification information, and transmits the acquired identification information to the second authentication device 30 as user information. In addition, the first authentication device 20 transmits the biometric information read by the reading unit to the second authentication device 30 as user information. In addition, when the authenticated information is transmitted from the second authenticating device 30, the first authenticating device 20 transmits the received authenticated information to the wearable device 10.

ウェアラブル装置10は、ユーザに装着されて使用されるコンピュータである。ウェアラブル装置10は、例えば、腕輪やネックレス、指輪、眼鏡、帽子、ベルト、服などの形をしている。ウェアラブル装置10は、第1認証装置20と同様に、NFCに準拠した無線通信を行う通信手段を備えている。ウェアラブル装置10は、本実施形態では、ユーザID等の識別情報を記憶しており、第1認証装置20と無線通信を行って、記憶している識別情報を第1認証装置20に送信する。また、ウェアラブル装置10は、第1認証装置20から認証済情報が送信されてくると、受信した認証済情報を記憶する。認証システム1では、この認証済情報に基づき且つ生体認証を代替する認証(以下「代替認証」という)が行われる。代替認証の詳細は後述する。生体認証は本発明の「第1認証」の一例であり、代替認証は本発明の「第2認証」の一例である。   The wearable device 10 is a computer that is used by being worn by a user. The wearable device 10 has, for example, a shape such as a bracelet, a necklace, a ring, glasses, a hat, a belt, and clothes. Like the first authentication device 20, the wearable device 10 includes a communication unit that performs NFC-compliant wireless communication. In this embodiment, the wearable device 10 stores identification information such as a user ID, wirelessly communicates with the first authentication device 20, and transmits the stored identification information to the first authentication device 20. Further, when the authenticated information is transmitted from the first authentication device 20, the wearable device 10 stores the received authenticated information. The authentication system 1 performs authentication based on this authenticated information and substitutes for biometric authentication (hereinafter referred to as “alternative authentication”). Details of the alternative authentication will be described later. Biometric authentication is an example of “first authentication” in the present invention, and alternative authentication is an example of “second authentication” in the present invention.

[1−2]ハードウェア構成
図2は、ウェアラブル装置10のハードウェア構成の一例を示す図である。ウェアラブル装置10は、制御部11と、記憶部12と、通信部13と、装着部14と、センサ部15とを備えるコンピュータである。制御部11は、CPU(Central Processing Unit)、ROM(Read Only Memory)、RAM(Random Access Memory)及びリアルタイムクロックを備え、CPUが、RAMをワークエリアとして用いてROMや記憶部12に記憶されたプログラムを実行することによって各部の動作を制御する。リアルタイムクロックは、現在の日時を算出してCPUに通知する。
[1-2] Hardware Configuration FIG. 2 is a diagram illustrating an example of a hardware configuration of the wearable device 10. The wearable device 10 is a computer including a control unit 11, a storage unit 12, a communication unit 13, a mounting unit 14, and a sensor unit 15. The control unit 11 includes a CPU (Central Processing Unit), a ROM (Read Only Memory), a RAM (Random Access Memory), and a real time clock. The CPU is stored in the ROM or the storage unit 12 using the RAM as a work area. The operation of each part is controlled by executing a program. The real time clock calculates the current date and time and notifies the CPU.

記憶部12は、フラッシュメモリ等を備え、情報を記憶する記憶手段である。記憶部12は、制御部11が制御に用いるデータやプログラムなどの情報を記憶する。また、記憶部12は、上述した識別情報や認証済情報を記憶する。通信部13は、NFCに準拠した無線通信を行うための通信回路を備え、例えば第1認証装置20と無線通信を行う通信手段である。装着部14は、自装置をユーザに装着させる装着手段である。装着部14は、例えば、自装置が腕輪型や指輪型であれば、自装置の筐体のうちの輪の部分であり、自装置がネックレス型や眼鏡型であれば、自装置のうち首や頭に掛けられて自装置を支持する部分である。また、装着部14は、帽子型、ベルト型、服型であれば、ユーザの身体に着用されたときに自装置を支持する部分である。   The storage unit 12 includes a flash memory and the like, and is a storage unit that stores information. The storage unit 12 stores information such as data and programs used by the control unit 11 for control. The storage unit 12 stores the identification information and the authenticated information described above. The communication unit 13 includes a communication circuit for performing wireless communication compliant with NFC, and is a communication unit that performs wireless communication with the first authentication device 20, for example. The mounting unit 14 is a mounting unit that allows the user to mount the device. For example, if the own device is a bracelet type or a ring type, the mounting portion 14 is a ring part of the housing of the own device, and if the own device is a necklace type or a glasses type, It is the part that is hung on the head and supports the device itself. Moreover, if the mounting part 14 is a hat type, a belt type, and a clothes type | mold, it will be a part which supports an own apparatus, when it wears on a user's body.

センサ部15は、自装置が装着部14によりユーザに装着されているか否かを判定するために用いられるデータ(以下「判定用データ」という)を出力するセンサを有する。センサ部15は、例えば、ユーザの近接を検出する近接センサを有する。この場合の判定用データは、近接センサに近接する物体があるか否かを示すデータである。他にも、例えばウェアラブル装置10が腕輪型やネックレス型であり、留め金を閉めることによってユーザに装着される装着部14を備えている場合、センサ部15は、その留め金の開閉を検出する開閉センサを有する。この場合の判定用データは、留め金が閉められているか否かを示すデータである。   The sensor unit 15 includes a sensor that outputs data (hereinafter referred to as “determination data”) used to determine whether or not the own device is mounted on the user by the mounting unit 14. The sensor unit 15 includes, for example, a proximity sensor that detects the proximity of the user. The determination data in this case is data indicating whether or not there is an object close to the proximity sensor. In addition, for example, when the wearable device 10 is a bracelet type or a necklace type and includes a mounting portion 14 that is worn by the user by closing the clasp, the sensor unit 15 detects opening / closing of the clasp. It has an open / close sensor. The determination data in this case is data indicating whether or not the clasp is closed.

センサ部15は、上記センサの他にも、ユーザの体温を検出する温度センサや周囲の光をユーザの身体が遮っているか否かを検出する光センサ、自装置がユーザの身体に押し付けられているか否かを検出する圧力センサ、ユーザの脈拍を検出する脈拍センサ、ユーザの汗の成分を検出する汗センサなどを有していてもよい。要するに、センサ部15は、自装置がユーザに装着されているか否かを判定するために利用できるものであれば、どのようなセンサを有していてもよい。なお、センサ部15は、1つのセンサに限らず、複数のセンサを有していてもよい。   In addition to the sensors described above, the sensor unit 15 includes a temperature sensor that detects the user's body temperature, an optical sensor that detects whether or not the user's body is blocking ambient light, and the device itself is pressed against the user's body. It may have a pressure sensor for detecting whether there is a pulse, a pulse sensor for detecting a user's pulse, a sweat sensor for detecting a component of the user's sweat, and the like. In short, the sensor unit 15 may have any sensor as long as the sensor unit 15 can be used to determine whether or not the device is attached to the user. The sensor unit 15 is not limited to one sensor, and may include a plurality of sensors.

センサ部15は、ウェアラブル装置10がユーザに装着されたときに、センサが検出すべき情報を検出できる位置に配置されるようにウェアラブル装置10に設けられている。例えば、センサ部15は、近接センサを有している場合であれば、自装置の装着時に近接センサがユーザの身体の方を向くように設けられ、温度センサを有している場合であれば、自装置の装着時に温度センサがユーザの体温を検出できる位置にくるように設けられる。センサ部15は、例えば決められた時間の間隔(1秒毎や10秒毎など)、決められた時刻(毎分の開始時刻など)または制御部11から要求されたとき等に、センサが出力した判定用データを制御部11に供給する。   The sensor unit 15 is provided in the wearable device 10 so as to be disposed at a position where information that the sensor should detect when the wearable device 10 is worn by a user. For example, if the sensor unit 15 includes a proximity sensor, the sensor unit 15 is provided so that the proximity sensor faces the user's body when the apparatus is mounted, and the sensor unit 15 includes a temperature sensor. The temperature sensor is provided at a position where the body temperature of the user can be detected when the user apparatus is mounted. The sensor unit 15 outputs, for example, a predetermined time interval (such as every second or every 10 seconds), a predetermined time (such as a start time every minute), or when requested by the control unit 11 or the like. The determined data is supplied to the control unit 11.

[1−3]機能構成
ウェアラブル装置10は、以上のハードウェア構成に基づき、自装置を装着するユーザが本人であると認証させるためのユーザ認証処理を行う。制御部11が記憶部12に記憶されているプログラムを実行して各部を制御することで、以下に述べる機能が実現される。
図3は、ウェアラブル装置10の機能構成の一例を示す図である。ウェアラブル装置10は、判定手段101と、記憶制御手段102と、処理手段103とを備える。
[1-3] Functional Configuration The wearable device 10 performs user authentication processing for authenticating that the user wearing the device is the person himself / herself based on the above hardware configuration. The control unit 11 executes the program stored in the storage unit 12 to control each unit, thereby realizing the functions described below.
FIG. 3 is a diagram illustrating an example of a functional configuration of the wearable device 10. The wearable device 10 includes a determination unit 101, a storage control unit 102, and a processing unit 103.

[1−3−1]判定手段101
判定手段101は、装着部14により自装置がユーザに装着されているか否かを判定する手段の一例である。判定手段101は、センサ部15が近接センサを有していれば、物体の近接を示す判定用データをその近接センサが出力した場合に、自装置がユーザに装着されていると判定する。また、判定手段101は、センサ部15が開閉センサを有していれば、留め金が閉められていることを示す判定用データをその開閉センサが出力した場合に、自装置がユーザに装着されていると判定する。
[1-3-1] Determination Unit 101
The determination unit 101 is an example of a unit that determines whether or not the own apparatus is mounted on the user by the mounting unit 14. If the sensor unit 15 includes a proximity sensor, the determination unit 101 determines that the device is attached to the user when the proximity sensor outputs determination data indicating the proximity of the object. In addition, if the sensor unit 15 has an open / close sensor, the determination unit 101 is attached to the user when the open / close sensor outputs determination data indicating that the clasp is closed. It is determined that

判定手段101は、センサ部15がどの種類のセンサを有している場合であっても、自装置がユーザに装着されたことを示す判定用データの値の範囲を記憶しておき、出力された判定用データがその範囲の値を示す場合に、自装置がユーザに装着されていると判定する。判定手段101は、決められた時間の間隔または決められた時刻に判定を行い、また、第1認証装置20から自装置に認証済情報が送信されてきたときにも判定を行う。判定手段101は、行った判定の結果を示す結果データを記憶制御手段102に供給する。   The determination means 101 stores a range of values of determination data indicating that the apparatus is attached to the user, regardless of the type of sensor the sensor unit 15 has. If the determination data indicates a value within the range, it is determined that the user apparatus is attached to the user. The determination unit 101 makes a determination at a predetermined time interval or a predetermined time, and also makes a determination when authenticated information is transmitted from the first authentication device 20 to the own device. The determination unit 101 supplies result data indicating the result of the determination made to the storage control unit 102.

[1−3−2]記憶制御手段102
[1−3−2−1]認証済情報の記憶
記憶制御手段102は、判定手段101により自装置がユーザに装着されていると判定される状態(以下「装着状態」という)である場合に、そのユーザについての認証済情報、すなわちそのユーザの生体認証が済んだことを示す情報を記憶部12に記憶させる手段の一例である。第1認証装置20からウェアラブル装置10に認証済情報が送信されてくると、前述のとおり判定手段101は判定を行ってその結果データを記憶制御手段102に供給する。
[1-3-2] Storage control unit 102
[1-3-2-1] Storage of Authenticated Information The storage control unit 102 is in a state where the determination unit 101 determines that the own device is mounted on the user (hereinafter referred to as “mounted state”). This is an example of means for storing in the storage unit 12 authenticated information about the user, that is, information indicating that the user has been biometrically authenticated. When the authenticated information is transmitted from the first authentication device 20 to the wearable device 10, the determination unit 101 performs determination as described above and supplies the result data to the storage control unit 102.

このとき、自装置が装着されているという判定結果を示す結果データが供給されてくると、記憶制御手段102は、装着状態であると判断し、認証済情報を記憶部12に記憶させ、自装置が装着されていないという判定結果を示す結果データが供給されてくると、受信した認証済情報を記憶部12に記憶させずに破棄する。このような認証済情報の破棄は、例えばユーザがウェアラブル装置10を外したまま生体認証を行った場合に行われる。   At this time, when the result data indicating the determination result that the own device is attached is supplied, the storage control unit 102 determines that the device is in the attached state, stores the authenticated information in the storage unit 12, and When the result data indicating the determination result that the device is not attached is supplied, the received authenticated information is discarded without being stored in the storage unit 12. Such abandonment of authenticated information is performed, for example, when the user performs biometric authentication with the wearable device 10 removed.

なお、判定手段101が例えば1秒毎などの間隔で頻繁に判定を行う場合には、認証済情報を受信した後すぐに次の判定が行われるので、認証済情報を受信したことによる判定が行われなくてもよい。この場合、記憶制御手段102は、判定手段101から自装置が装着されているという判定結果を示す結果データが供給されてから、自装置が装着されていないという判定結果を示す結果データが供給されるまでの期間は常に装着状態であると判断するとともにそれ以外の期間は装着状態でないと判断し、認証済情報の記憶や破棄を行う。   Note that when the determination unit 101 makes frequent determinations at intervals of, for example, every second, the next determination is performed immediately after receiving the authenticated information. It does not have to be done. In this case, the storage control unit 102 is supplied with the result data indicating the determination result that the own device is not mounted after the result data indicating the determination result that the own device is mounted is supplied from the determination unit 101. It is determined that it is always in a wearing state during a period until it is attached, and it is determined that it is not in a wearing state during other periods, and authentication information is stored or discarded.

[1−3−2−2]認証済情報の削除
また、記憶制御手段102は、判定手段101により自装置が装着されていないと判定され、且つ、上記の認証済情報を削除するための削除条件が満たされた場合に、記憶部12から認証済情報を削除する。この判断は、認証済情報を削除するか否かを決める判断でもあり、以下では「削除判断」という。記憶制御手段102は、削除判断を、判定手段101から結果データが供給される度に行う。記憶制御手段102は、認証済情報を記憶させた後、自装置が装着されていないことを示す結果データが供給されると、削除条件が満たされたか否かを判断する。記憶制御手段102は、本実施形態では、第1及び第2の削除条件を用いる。
[1-3-2-2] Deletion of Authenticated Information Further, the storage control unit 102 determines that the own device is not attached by the determination unit 101 and deletes the above-described authenticated information. If the condition is satisfied, the authenticated information is deleted from the storage unit 12. This determination is also a determination for determining whether or not to delete the authenticated information, and is hereinafter referred to as “deletion determination”. The storage control unit 102 performs the deletion determination every time result data is supplied from the determination unit 101. After storing the authenticated information, the storage control unit 102 determines whether or not the deletion condition is satisfied when the result data indicating that the apparatus is not attached is supplied. In the present embodiment, the storage control unit 102 uses the first and second deletion conditions.

記憶制御手段102は、判定手段101により自装置が装着されていないと判定されてから所定の時間が経過したときに、第1の削除条件が満たされたと判断する。この時間は、ウェアラブル装置10がユーザに装着されていなくても認証済情報を削除しないことを許容する時間であり、以下では「許容時間」という。許容時間を例えば1分間とすると、記憶制御手段102は、自装置が装着されていないと初めて判定された後、1分間が経過するまでは認証済情報を削除せずに記憶させたままにしておき、1分間が経過すると、認証済情報を削除する。また、記憶制御手段102は、1分間が経過する前に再び自装置が装着されていることを示す結果データが供給されれば、削除判断を行わない状態に戻る。   The storage control unit 102 determines that the first deletion condition is satisfied when a predetermined time has elapsed since the determination unit 101 determined that the device itself is not attached. This time is a time for allowing the authenticated information not to be deleted even if the wearable device 10 is not worn by the user, and is hereinafter referred to as an “allowable time”. If the allowable time is, for example, 1 minute, the storage control means 102 keeps storing the authenticated information without deleting it until one minute has passed after it is determined for the first time that its own device is not attached. When one minute has passed, the authenticated information is deleted. Further, the storage control means 102 returns to the state where the deletion determination is not performed if the result data indicating that the own apparatus is mounted again is supplied before one minute elapses.

ウェアラブル装置10を装着したユーザは、装着による疲れを取るためやウェアラブル装置10の汚れを取るためなどの理由で、少しの間ウェアラブル装置10を外すことがある。その際に、ウェアラブル装置10が装着されなくなったからといって、必ず認証済情報を削除していては、その度に再び生体認証が必要となり、ユーザにとって不便である。第1の削除条件を用いた削除判断が行われることで、ユーザが装着しているウェアラブル装置10を一度外してから許容時間が経過する前に再び装着するような場合に、認証済情報が削除されないようになり、第1の削除条件を用いた認証済情報の削除を行わない場合に比べて、ユーザの利便性を高めることができる。   A user wearing the wearable device 10 may remove the wearable device 10 for a while for reasons such as removing fatigue due to wearing or removing dirt from the wearable device 10. At this time, even if the authenticated information is always deleted even if the wearable device 10 is not attached, biometric authentication is required again each time, which is inconvenient for the user. When the deletion determination using the first deletion condition is performed, the authenticated information is deleted when the wearable device 10 worn by the user is removed and then attached again before the allowable time elapses. Therefore, the convenience of the user can be improved as compared with the case where the authenticated information is not deleted using the first deletion condition.

また、記憶制御手段102は、判定手段101により自装置が装着されていないと判定されてから前述した許容時間が経過するまでに、判定手段101による装着されているという判定と装着されていないという判定とが所定の回数以上繰り返されたときに、第2の削除条件が満たされたと判断する。この回数は、ウェアラブル装置10が脱着されたと判定された回数を表し、以下では「脱着判定回数」という。例えば許容時間を1分間、脱着判定回数を5回とすると、記憶制御手段102は、自装置が装着されていないと初めて判定された後、1分間が経過する前であっても、装着及び非装着の判定が5回以上繰り返されると、認証済情報を削除する。   Further, the storage control unit 102 determines that the determination unit 101 has not been mounted and determines that the determination unit 101 has not mounted the device until the above-described allowable time elapses. When the determination is repeated a predetermined number of times or more, it is determined that the second deletion condition is satisfied. This number of times represents the number of times that the wearable device 10 has been determined to be detached, and is hereinafter referred to as “desorption determination number”. For example, if the permissible time is 1 minute and the number of attachment / detachment determinations is 5, the storage control means 102 determines whether or not the device itself is not attached for the first time, even after 1 minute has passed. If the determination of wearing is repeated five times or more, the authenticated information is deleted.

ユーザがウェアラブル装置10を普通に使用している場合には、脱着を繰り返すことはほとんどなく、脱着の判定が繰り返されることもほとんどない。脱着の判定の繰り返しは、例えば、ユーザがウェアラブル装置10を外してカバンなどに入れて持ち歩いたときに、カバンの中で例えば近接センサが物体の近接を検出したりしなかったりを繰り返すことで起こる場合がある。そのような繰り返しが起こり続けると、ユーザが装着していないウェアラブル装置10がいつまでも認証済情報を記憶し続け、その結果、他人がそのウェアラブル装置10を用いてユーザ認証を行う危険が大きくなる。第2の削除条件を用いた削除判断が行われることで、脱着の判定が繰り返し起こった場合に認証済情報を削除することができ、第2の削除条件を用いた認証済情報の削除を行わない場合に比べて、他人によるユーザ認証が行われにくいようにすることができる。   When the user normally uses the wearable device 10, the attachment / detachment is hardly repeated, and the attachment / detachment determination is hardly repeated. For example, when the user removes the wearable device 10 and carries it in a bag or the like, for example, the proximity sensor repeats whether or not the proximity sensor detects the proximity of the object in the bag. There is a case. If such repetition continues, the wearable device 10 that is not worn by the user continues to store the authenticated information indefinitely, and as a result, the risk of other users performing user authentication using the wearable device 10 increases. Since the deletion determination using the second deletion condition is performed, the authenticated information can be deleted when the determination of desorption is repeated, and the authenticated information is deleted using the second deletion condition. Compared to the case where there is no user authentication, it is possible to make it difficult for other users to perform user authentication.

[1−3−3]処理手段103
処理手段103は、記憶部12に認証済情報が記憶されている場合に、上述した代替認証、すなわち、認証済情報に基づき且つ生体認証を代替する認証を行わせるための処理(以下「代替認証処理」という)を行う手段の一例である。処理手段103は、例えば、ウェアラブル装置10と第1認証装置20とが無線通信を行える距離まで近づいたときに、記憶部12に認証済情報が記憶されていれば、その認証済情報を第1認証装置20に送信する処理を、代替認証処理として行う。第1認証装置20は、受信した認証済情報を第2認証装置30に送信し、第2認証装置30は、認証済情報を受信すると、受信した認証済情報により示されるユーザを本人であると認証する。
[1-3-3] Processing means 103
When the authenticated information is stored in the storage unit 12, the processing unit 103 performs the above-described alternative authentication, that is, a process for performing authentication based on the authenticated information and substituting biometric authentication (hereinafter referred to as “alternative authentication”). It is an example of a means for performing “processing”. For example, if the authenticated information is stored in the storage unit 12 when the wearable device 10 and the first authentication device 20 are close to a distance where wireless communication can be performed, the processing unit 103 stores the authenticated information as the first information. The process transmitted to the authentication device 20 is performed as an alternative authentication process. The first authentication device 20 transmits the received authenticated information to the second authentication device 30, and when the second authentication device 30 receives the authenticated information, the user indicated by the received authenticated information is the principal. Certify.

また、処理手段103は、代替認証処理に加え、上述した識別情報認証、すなわち記憶部12に記憶されている識別情報に基づく認証とを行わせるための処理(以下「識別情報認証処理」という)を行う。処理手段103は、前述した代替認証処理と同様に、ウェアラブル装置10と第1認証装置20とが無線通信を行える距離まで近づいたときに、記憶部12記憶されている識別情報を第1認証装置20に送信する処理を、識別情報認証処理として行う。第2認証装置30は、第1認証装置20により転送された識別情報に基づいて識別情報認証を行う。   In addition to the alternative authentication process, the processing unit 103 performs a process for performing the above-described identification information authentication, that is, authentication based on the identification information stored in the storage unit 12 (hereinafter referred to as “identification information authentication process”). I do. As in the alternative authentication process described above, the processing unit 103 uses the first authentication device to store the identification information stored in the storage unit 12 when the wearable device 10 and the first authentication device 20 approach a distance that allows wireless communication. The process transmitted to 20 is performed as the identification information authentication process. The second authentication device 30 performs identification information authentication based on the identification information transferred by the first authentication device 20.

第2認証装置30は、以上のとおり代替認証及び識別情報認証を行うと、例えば生体認証及び識別情報認証が済んだユーザに対してサービスを提供するサービス提供装置に対して、それらの認証が済んだことを通知する。これにより、生体認証及び識別情報認証を必要とするサービスが、代替認証及び識別情報認証が行われたユーザに対して提供されることになる。また、生体認証または代替認証に加えて識別情報認証を行うことで、例えばユーザの識別情報が記憶されたウェアラブル装置10を他人が使用しても、認証済情報を記憶させることはできても、識別情報が自分を識別する情報でないため、生体認証時及び代替認証時のいずれにおいてもユーザ認証が行われない。このように、処理手段103が識別情報認証処理を行うことで、他人にウェアラブル装置10を用いたユーザ認証をさせないようにすることができる。   When the second authentication device 30 performs alternative authentication and identification information authentication as described above, for example, the authentication is completed for a service providing device that provides a service to a user who has completed biometric authentication and identification information authentication. Notify me. As a result, a service that requires biometric authentication and identification information authentication is provided to a user who has undergone alternative authentication and identification information authentication. Further, by performing identification information authentication in addition to biometric authentication or alternative authentication, for example, even if another person uses the wearable device 10 in which the user identification information is stored, the authenticated information can be stored. Since the identification information is not information for identifying itself, user authentication is not performed during biometric authentication or alternative authentication. As described above, the processing unit 103 performs the identification information authentication process, thereby preventing other people from performing user authentication using the wearable device 10.

また、処理手段103は、判定手段101により自装置が装着されていないと判定される状態(以下「非装着状態」という)では、代替認証処理を行わない。記憶制御手段102が削除判断を上記のとおり行うことで、非到着状態でも削除条件が満たされていない場合には、記憶部12に認証済情報が記憶されていることになる。この場合に処理手段103が代替認証処理を行うと、例えばユーザがウェアラブル装置10を外してから認証済み情報が削除されるまでの期間に、他人がそのウェアラブル装置10を用いてユーザ認証を行うことができてしまう。処理手段103が非装着状態では代替認証処理を行わないようにすることで、非装着状態でも代替認証処理を行う場合に比べて、他人によるユーザ認証が行われにくいようにすることができる。   Further, the processing unit 103 does not perform the alternative authentication process in a state where the determination unit 101 determines that the own device is not mounted (hereinafter referred to as “non-mounted state”). When the storage control unit 102 performs the deletion determination as described above, if the deletion condition is not satisfied even in the non-arrival state, the authenticated information is stored in the storage unit 12. In this case, when the processing unit 103 performs the alternative authentication process, for example, another person performs user authentication using the wearable device 10 during a period from when the user removes the wearable device 10 until the authenticated information is deleted. Can be done. By preventing the alternative authentication process from being performed when the processing unit 103 is not attached, it is possible to make it difficult for another person to perform user authentication as compared with the case where the alternative authentication process is performed even when the processor 103 is not attached.

[1−4]動作
認証システム1は、以上の構成に基づき、上述したユーザ認証処理を行う。ユーザ認証処理における各装置の動作について、図4、図5、図6を参照して説明する。
図4は、ユーザ認証処理における各装置の動作の一例を示すシーケンス図である。図4では、生体認証が行われる場合の動作の一例が示されている。つまり、図4の例では、ウェアラブル装置10は認証済情報を記憶していない。ユーザ認証処理は、ユーザに装着されたウェアラブル装置10が、第1認証装置20に通信可能な距離まで近づくことを契機に開始される。なお、ウェアラブル装置10は、図4に示す動作が行われている間はユーザに装着され続けているものとする。
[1-4] Operation The authentication system 1 performs the above-described user authentication process based on the above configuration. The operation of each device in the user authentication process will be described with reference to FIG. 4, FIG. 5, and FIG.
FIG. 4 is a sequence diagram illustrating an example of the operation of each device in the user authentication process. FIG. 4 shows an example of the operation when biometric authentication is performed. That is, in the example of FIG. 4, the wearable device 10 does not store authenticated information. The user authentication process is started when the wearable device 10 attached to the user approaches a distance that allows communication with the first authentication device 20. The wearable device 10 is assumed to be continuously worn by the user while the operation shown in FIG. 4 is being performed.

まず、第1認証装置20が、ウェアラブル装置10とのNFC通信が可能になると、識別情報の送信を要求する要求データをウェアラブル装置10に送信する(ステップS11)。ウェアラブル装置10は、要求データを受信すると、記憶している識別情報を第1認証装置20に送信する(ステップS12)。ステップS12は処理手段103が行う動作である。第1認証装置20は、識別情報を受信すると、受信した識別情報を第2認証装置30に送信する(ステップS13)。第2認証装置30は、識別情報を受信すると、受信した識別情報に基づいて識別情報認証を行う(ステップS14)。   First, when NFC communication with the wearable device 10 becomes possible, the first authentication device 20 transmits request data for requesting transmission of identification information to the wearable device 10 (step S11). When receiving the request data, wearable device 10 transmits the stored identification information to first authentication device 20 (step S12). Step S12 is an operation performed by the processing means 103. When receiving the identification information, the first authentication device 20 transmits the received identification information to the second authentication device 30 (step S13). Upon receiving the identification information, the second authentication device 30 performs identification information authentication based on the received identification information (step S14).

次に、ユーザが第1認証装置20の読み取り手段に対して生体情報を読み取らせる所作を行うと、第1認証装置20が、ユーザの身体から生体情報を読み取る(ステップS21)。第1認証装置20は、読み取った生体情報を第2認証装置30に送信し(ステップS22)、第2認証装置30は、受信した生体情報に基づいて生体認証を行う(ステップS23)。生体認証を行った第2認証装置30は、認証済情報を第1認証装置20に送信し(ステップS24)、第1認証装置20は、受信した認証済情報をウェアラブル装置10に送信する(ステップS25)。ウェアラブル装置10は、ステップS25で受信した認証済情報を記憶手段に記憶させる(ステップS26)。ステップS25及びS26は記憶制御手段102が行う動作である。第2認証装置30は、ステップS14で識別情報認証を行い、ステップS23で生体認証を行うことでユーザ認証が完了するので、例えば上述したサービス提供装置に対してユーザ認証が済んだことを通知する(ステップS31)。   Next, when the user performs an operation that causes the reading means of the first authentication device 20 to read the biological information, the first authentication device 20 reads the biological information from the user's body (step S21). The first authentication device 20 transmits the read biometric information to the second authentication device 30 (step S22), and the second authentication device 30 performs biometric authentication based on the received biometric information (step S23). The second authentication device 30 that has performed biometric authentication transmits the authenticated information to the first authentication device 20 (step S24), and the first authentication device 20 transmits the received authenticated information to the wearable device 10 (step S24). S25). The wearable device 10 stores the authenticated information received in step S25 in the storage unit (step S26). Steps S25 and S26 are operations performed by the storage control means 102. The second authentication device 30 performs identification information authentication in step S14 and biometric authentication in step S23, so that user authentication is completed. For example, the second authentication device 30 notifies the above-described service providing device that user authentication has been completed. (Step S31).

図5は、ユーザ認証処理における各装置の他の動作の一例を示すシーケンス図である。図5では、代替認証が行われる場合の動作の一例が示されている。つまり、図5の例では、ウェアラブル装置10が認証済情報を記憶している。図5に示す動作中においても、ウェアラブル装置10はユーザに装着され続けているものとする。この例では、まず、図4に示したステップS11(要求データの送信)が行われる。次に、ウェアラブル装置10は、要求データを受信すると、記憶している識別情報及び認証済情報を第1認証装置20に送信する(ステップS41)。ステップS41は処理手段103が行う動作である。第1認証装置20は、識別情報及び認証済情報を受信すると、受信したこれらの情報を第2認証装置30に送信する(ステップS42)。第2認証装置30は、識別情報及び認証済情報を受信すると、受信したこれらの情報に基づいて識別情報認証及び代替認証を行う(ステップS43)。これによりユーザ認証が完了するので、第2認証装置30は、図4の例と同様にステップS31の動作(ユーザ認証の通知)を行う。   FIG. 5 is a sequence diagram illustrating an example of another operation of each apparatus in the user authentication process. FIG. 5 shows an example of the operation when alternative authentication is performed. That is, in the example of FIG. 5, the wearable device 10 stores the authenticated information. It is assumed that the wearable device 10 continues to be worn by the user even during the operation shown in FIG. In this example, first, step S11 (transmission of request data) shown in FIG. 4 is performed. Next, when the wearable device 10 receives the request data, it transmits the stored identification information and authenticated information to the first authentication device 20 (step S41). Step S41 is an operation performed by the processing means 103. When receiving the identification information and the authenticated information, the first authentication device 20 transmits the received information to the second authentication device 30 (step S42). When receiving the identification information and the authenticated information, the second authentication device 30 performs identification information authentication and alternative authentication based on the received information (step S43). Since the user authentication is thereby completed, the second authentication device 30 performs the operation of step S31 (notification of user authentication) as in the example of FIG.

図6は、ユーザ認証処理におけるウェアラブル装置10の動作の一例を示すフロー図である。図6に示す動作は、ウェアラブル装置10の電源が投入されることを契機に開始され、電力が供給されている間は繰り返し行われる。ウェアラブル装置10は、まず、自装置がユーザに装着されているか否かを判定する(ステップS51)。ステップS52は判定手段101が行う動作である。ウェアラブル装置10は、装着されている(YES)と判定した場合、次に、ウェアラブル装置10は、第1認証装置20からの要求データを受信したか否かを判断し(ステップS52)、受信した(YES)と判断した場合には、識別情報を第1認証装置20に送信する(ステップS53)。   FIG. 6 is a flowchart showing an example of the operation of the wearable device 10 in the user authentication process. The operation illustrated in FIG. 6 is started when the wearable device 10 is turned on, and is repeatedly performed while power is supplied. Wearable device 10 first determines whether or not its own device is worn by the user (step S51). Step S52 is an operation performed by the determination unit 101. If it is determined that the wearable device 10 is attached (YES), then the wearable device 10 determines whether or not the request data from the first authentication device 20 has been received (step S52). If it is determined (YES), the identification information is transmitted to the first authentication device 20 (step S53).

続いて、ウェアラブル装置10は、自装置が認証済情報を記憶しているか否かを判断する(ステップS54)。ウェアラブル装置10は、ステップS54において記憶している(YES)と判断した場合には、認証済情報を第1認証装置20に送信し(ステップS55)、ステップS51に戻って動作を行う。ウェアラブル装置10は、ステップS52において要求データを受信していない(NO)と判断した場合と、ステップS54において認証済情報を記憶していない(NO)と判断した場合には、認証済情報を受信したか否かを判断する(ステップS61)。   Subsequently, wearable device 10 determines whether or not the device itself stores the authenticated information (step S54). If the wearable device 10 determines that the information is stored in step S54 (YES), the wearable device 10 transmits the authenticated information to the first authentication device 20 (step S55), and returns to step S51 to perform the operation. Wearable device 10 receives authenticated information when it is determined in step S52 that request data has not been received (NO), or when it has been determined in step S54 that authenticated information has not been stored (NO). It is determined whether or not it has been done (step S61).

ウェアラブル装置10は、ステップS61において受信した(YES)と判断した場合には、受信した認証済情報を記憶手段に記憶させ(ステップS62)、ステップS51に戻って動作を行う。また、ウェアラブル装置10は、ステップS61において受信していない(NO)と判断した場合には、そのままステップS51に戻って動作を行う。図4に示すステップS12(識別情報の送信)は、図6のステップS53のみが行われた場合を表しており、図5に示すステップS41(識別情報及び認証済情報の送信)は、図6のステップS53及びS55がともに行われた場合を表している。これらのステップはいずれも処理手段103が行う動作である。また、図6のステップS61及びS62は、図4に示すステップS26(認証済情報の記憶)の動作を表しており、つまり記憶制御手段102が行う動作を表している。   When it is determined that the wearable device 10 has received (YES) in step S61, the wearable device 10 stores the received authenticated information in the storage means (step S62), and returns to step S51 to perform the operation. If wearable device 10 determines that it has not been received (NO) in step S61, it returns to step S51 and operates. Step S12 (transmission of identification information) shown in FIG. 4 represents the case where only step S53 of FIG. 6 is performed, and step S41 (transmission of identification information and authenticated information) shown in FIG. This represents a case where both steps S53 and S55 are performed. These steps are operations performed by the processing means 103. Further, steps S61 and S62 in FIG. 6 represent the operation of step S26 (storage of authenticated information) shown in FIG. 4, that is, the operation performed by the storage control means 102.

ウェアラブル装置10は、ステップS51において自装置がユーザに装着されていない(NO)と判定した場合には、記憶部12認証済情報を記憶されているか否かを判断する(ステップS71)。ウェアラブル装置10は、ステップS71において記憶されている(YES)と判断した場合には、削除条件が満たされているか否かを判断し(ステップS72)、満たされている(YES)と判断した場合に、認証済情報を記憶部12から削除する(ステップS73)。ウェアラブル装置10は、ステップS71で記憶されていない(NO)と判断した場合、ステップS72で削除条件が満たされない(NO)と判断した場合及びステップS73の動作を行った後は、ステップS51に戻って動作を行う。ステップS71、S72及びS73は、記憶制御手段102が行う動作である。   If the wearable device 10 determines in step S51 that the device is not worn by the user (NO), the wearable device 10 determines whether the storage unit 12 authenticated information is stored (step S71). When wearable device 10 determines that it is stored in step S71 (YES), it determines whether or not the deletion condition is satisfied (step S72), and determines that it is satisfied (YES). Then, the authenticated information is deleted from the storage unit 12 (step S73). Wearable device 10 returns to step S51 when it is determined that it is not stored in step S71 (NO), when it is determined that the deletion condition is not satisfied (NO) in step S72, and after the operation of step S73 is performed. Perform the operation. Steps S71, S72, and S73 are operations performed by the storage control unit 102.

上述したように、ウェアラブル装置10を装着したユーザは少しの間ウェアラブル装置10を外すことがあり、その度に必ず認証済情報を削除して再び生体認証を必要とさせるのでは、ユーザにとって不便である。本実施形態では、ウェアラブル装置10がユーザに装着されなくなっても、削除条件が満たされない間は認証済情報が削除されない。上記のような理由でユーザがウェアラブル装置10を外した場合には満たされない削除条件を用いることで、ウェアラブル装置10を再び装着した後も認証済情報が記憶され続け、生体認証を行わなくても代替認証によってユーザ認証が可能な状態が継続される。   As described above, the user wearing the wearable device 10 may remove the wearable device 10 for a while, and it is inconvenient for the user to always delete the authenticated information and require biometric authentication again each time. is there. In this embodiment, even if the wearable device 10 is no longer worn by the user, the authenticated information is not deleted while the deletion condition is not satisfied. By using a deletion condition that is not satisfied when the user removes the wearable device 10 for the above reasons, the authenticated information continues to be stored even after the wearable device 10 is mounted again, and biometric authentication is not performed. The state in which user authentication is possible by alternative authentication is continued.

図4に示すように、識別情報認証及び生体認証がユーザ認証として行われる場合には、ユーザは、ウェアラブル装置10を第1認証装置20に近付けるとともに、第1認証装置20の読取手段に対して生体情報を読み取らせる所作を行う必要がある。これに対し、図5に示すように、識別情報認証及び代替認証がユーザ認証として行われる場合には、ユーザは、ウェアラブル装置10を第1認証装置20に近付けるだけでよくなり、手間が軽減される。このような本実施形態によれば、削除条件に基づく認証済情報の削除を行わない場合に比べて、ウェアラブル装置を利用した認証の利便性を向上させることができる。   As shown in FIG. 4, when identification information authentication and biometric authentication are performed as user authentication, the user brings the wearable device 10 close to the first authentication device 20 and also reads the reading unit of the first authentication device 20. It is necessary to perform an operation to read biological information. On the other hand, as shown in FIG. 5, when identification information authentication and alternative authentication are performed as user authentication, the user only needs to bring the wearable device 10 closer to the first authentication device 20, thereby reducing labor. The According to the present embodiment, the convenience of authentication using the wearable device can be improved as compared with the case where the authenticated information is not deleted based on the deletion condition.

[2]第2実施形態
本発明の第2実施形態について、以下、第1実施形態と異なる点を中心に説明する。第1実施形態では、所定の時間や所定の回数を用いて判断される第1及び第2の削除条件が用いられた。これらの削除条件が複数のウェアラブル装置10で用いられる場合、ユーザやサービスの提供者が所定の時間や所定の回数を装置毎に変えてやらない限り、どのウェアラブル装置10でも共通の削除条件が用いられることになる。第2実施形態では、ユーザやサービスの提供者にそのような手間を掛けさせなくとも、ウェアラブル装置10によって異なる削除条件が用いられる。以下では、そのような削除条件である第3、第4及び第5の削除条件について説明する。
[2] Second Embodiment Hereinafter, a second embodiment of the present invention will be described focusing on differences from the first embodiment. In the first embodiment, the first and second deletion conditions determined using a predetermined time or a predetermined number of times are used. When these deletion conditions are used in a plurality of wearable devices 10, a common deletion condition is used in any wearable device 10 unless a user or a service provider changes a predetermined time or a predetermined number of times for each device. Will be. In the second embodiment, different deletion conditions are used depending on the wearable device 10 without requiring the user or the service provider to take such trouble. Below, the 3rd, 4th, and 5th deletion conditions which are such deletion conditions are explained.

[2−1]第3の削除条件
記憶制御手段102は、自装置の種類または装着部14の種類に応じて異なる削除条件を第3の削除条件として用いて認証済情報を削除する。自装置、すなわちウェアラブル装置10の種類とは、上述した腕輪型や指輪型、ネックレス型、眼鏡型、帽子型、ベルト型、服型などの種類のことである。例えば、記憶制御手段102は、第1の削除条件における許容時間を、自装置の種類に応じた許容時間としたものを第3の削除条件として用いる。自装置の種類に応じた許容時間として、例えば、ユーザがウェアラブル装置10を外して汗を拭いたり汚れを取ったりといった何らかの作業を行うための時間(以下「作業用時間」という。ここでは10秒間とする)に、ウェアラブル装置10の脱着に要する時間を加えた時間が定められる。具体例を挙げると、眼鏡型及び帽子型の場合は10秒+2秒=12秒、腕輪型、指輪型及びネックレス型の場合は10秒+4秒=14秒、ベルト型の場合は10秒+10秒=20秒、服型の場合は10秒+30秒=40秒と定められる。
[2-1] Third Deletion Condition The storage control unit 102 deletes the authenticated information using a deletion condition that differs depending on the type of the own device or the type of the mounting unit 14 as the third deletion condition. The type of own device, that is, the wearable device 10 is a type such as the above-described bracelet type, ring type, necklace type, glasses type, hat type, belt type, or clothes type. For example, the storage control unit 102 uses, as the third deletion condition, the allowable time in the first deletion condition set as the allowable time according to the type of the device itself. As the allowable time according to the type of the device itself, for example, the time for the user to perform some work such as removing the wearable device 10 and wiping sweat or removing dirt (hereinafter referred to as “working time”. Here, 10 seconds). And the time required for detaching the wearable device 10 is determined. Specific examples are 10 seconds + 2 seconds = 12 seconds for glasses and hats, 10 seconds + 4 seconds = 14 seconds for bracelets, rings and necklaces, and 10 seconds + 10 seconds for belts. = 20 seconds, and in the case of clothes, 10 seconds + 30 seconds = 40 seconds.

例えばどの種類のウェアラブル装置10でも最短の許容時間である12秒が経過した場合に認証済情報を削除することにしてしまうと、服型のウェアラブル装置10では一度外すと常に認証済情報が削除されてしまう。一方で、どの種類のウェアラブル装置10でも最長の許容時間である40秒が経過した場合に認証済情報を削除していては、眼鏡型のように容易に脱着ができるウェアラブル装置10だと、装置を外してから再び装着させなければならない時刻までに、作業用時間を除いても30秒以上の時間が残ることになる。そのようにして残った時間が長いほど、ウェアラブル装置10を他人が利用して代替認証を含むユーザ認証が行われる危険が大きくなる。第3の削除条件を用いると、ウェアラブル装置10の脱着時にそのウェアラブル装置10をユーザや他人が利用できる時間を装置の種類に応じて定めることができ、どの種類のウェアラブル装置10においても、ユーザの利便性を維持しつつ、他人によるユーザ認証が行われにくいようにすることができる。   For example, if 12 seconds which is the shortest allowable time has elapsed in any type of wearable device 10, if the authenticated information is deleted, the authenticated information is always deleted once removed from the clothes-type wearable device 10. End up. On the other hand, in any type of wearable device 10, if the authenticated information is deleted when the maximum allowable time of 40 seconds elapses, the wearable device 10 can be easily attached and detached like a glasses-type device. Even after the working time is removed, the time of 30 seconds or more remains after the time when the device is removed and the time when it must be mounted again. The longer the remaining time is, the greater the risk that another person will use wearable device 10 to perform user authentication including alternative authentication. When the third deletion condition is used, the time when the wearable device 10 can be used by the user or another person when the wearable device 10 is attached / detached can be determined according to the type of the device. While maintaining convenience, it is possible to make it difficult for another person to perform user authentication.

ウェアラブル装置10が腕輪型である場合の装着部14の種類の例として、輪の部分が変形しない定形種類と、輪の部分が自在に変形する変形種類、輪の部分に弾性がある弾性種類がある。例えば、記憶制御手段102は、第2の削除条件における脱着判定回数を、装着部14の種類に応じた脱着判定回数としたものを第3の削除条件として用いる。装着部14の種類に応じた脱着判定回数として、例えば、定形種類だと2回、弾性種類だと4回、変形種類だと6回という回数が定められる。   Examples of the type of the mounting portion 14 when the wearable device 10 is a bracelet type include a fixed type that does not deform the ring portion, a deformation type that freely deforms the ring portion, and an elastic type that has elasticity in the ring portion. is there. For example, the storage control unit 102 uses, as the third deletion condition, the number of desorption determinations in the second deletion condition set as the number of desorption determinations according to the type of the mounting unit 14. As the number of attachment / detachment determinations according to the type of the mounting part 14, for example, a fixed number of times is 2 times, an elastic type is 4 times, and a deformed type is 6 times.

上述したようなカバンの中での脱着判定の繰り返しは、定形種類だと自装置の筐体同士が接近することがないため起こりにくい。一方、変形種類だと自装置の筐体同士が容易に接近するため脱着判定の繰り返しが起こりやすく、弾性種類だとその起こりやすさが定形種類と変形種類との中間程度になる。そのため、どの種類の装着部14でも脱着判定回数を上記例のうち最も多い6回と定めてしまうと、装着部14が定形種類だった場合に、削除条件が満たされにくくなり、認証済情報が削除されにくくなる。   The repetition of the attachment / detachment determination in the bag as described above is unlikely to occur because the casings of the own apparatus do not come close to each other in the fixed type. On the other hand, if the type is a deformation type, the housings of the own apparatus easily approach each other, so that it is easy to repeat the attachment / detachment determination. For this reason, if the number of attachment / detachment determinations is determined to be the largest number of 6 in the above example for any type of attachment unit 14, the deletion condition is difficult to be satisfied when the attachment unit 14 is a standard type, and the authenticated information is It becomes difficult to be deleted.

一方、変形種類の装着部14は、ユーザがウェアラブル装置10の汚れを拭いている間にも、自装置の筐体同士がくっついたり離れたりして脱着判定の繰り返しが生じる可能性がある。そのため、どの種類の装着部14でも脱着判定回数を上記例のうち最も少ない2回と定めてしまうと、装着部14が変形種類だった場合に、ユーザがすぐに装着するつもりでウェアラブル装置10を拭いている間に削除条件が満たされて認証済情報が削除されるおそれがある。   On the other hand, while the user is wiping off the dirt on the wearable device 10, there is a possibility that repeated attachment / detachment determinations may occur due to the housings of the own device sticking to or away from each other. For this reason, if the number of attachment / detachment determinations is determined to be the smallest two times in the above example for any type of attachment unit 14, the wearable device 10 is intended to be attached immediately by the user when the attachment unit 14 is a modified type. While wiping, the deletion condition may be satisfied and the authenticated information may be deleted.

第3の削除条件を用いると、装着部14の種類毎に、脱着判定の繰り返しの生じやすさに応じて脱着判定回数を定めることができ、どの種類の装着部14を備えるウェアラブル装置10においても、ユーザの利便性を維持しつつ、他人によるユーザ認証が行われにくいようにすることができる。
なお、上記の例では、自装置の種類に応じた許容時間と装着部14の種類に応じた脱着判定回数とが用いられたが、これらは反対でもよいし、自装置の種類(装着部14の種類)に応じた許容時間及び脱着判定回数というように、両方が用いられてもよい。
When the third deletion condition is used, the number of attachment / detachment determinations can be determined for each type of the attachment unit 14 according to the likelihood of repetition of the attachment / detachment determination. In the wearable device 10 including any type of attachment unit 14 Thus, it is possible to prevent user authentication by others from being performed while maintaining user convenience.
In the above example, the allowable time according to the type of the own device and the number of attachment / detachment determinations according to the type of the mounting unit 14 are used, but these may be reversed, or the type of the own device (the mounting unit 14). Both the allowable time and the number of desorption determinations depending on the type) may be used.

[2−2]第4の削除条件
記憶制御手段102は、判定手段101が判定を行う方法に応じて異なる削除条件を第4の削除条件として用いて認証済情報を削除する。判定手段101が判定を行う方法とは、例えば、センサ部15が備える上述したセンサの種類、すなわち近接センサ、開閉センサ、温度センサ、光センサ、圧力センサ、脈拍センサ及び汗センサ等に応じた方法であり、以下では単に「判定方法」という。例えば、記憶制御手段102は、第1の削除条件における許容時間を、判定方法に応じた許容時間としたものを第4の削除条件として用いる。
[2-2] Fourth Deletion Condition The storage control unit 102 deletes the authenticated information by using a different deletion condition as the fourth deletion condition depending on how the determination unit 101 performs the determination. The method of determining by the determining unit 101 is, for example, a method according to the type of the sensor included in the sensor unit 15, that is, a proximity sensor, an open / close sensor, a temperature sensor, a light sensor, a pressure sensor, a pulse sensor, a sweat sensor, and the like. Hereinafter, it is simply referred to as “determination method”. For example, the storage control unit 102 uses the allowable time in the first deletion condition as the allowable time according to the determination method as the fourth deletion condition.

判定方法に応じた許容時間として、例えば、上述した作業用時間(ウェアラブル装置10に何らかの作業を行うための時間。上記例と同様に10秒とする)に、各判定方法で用いられるセンサの応答特性に応じた時間を加えた時間が定められる。応答特性に応じた時間は、例えば、応答が速いほど短い時間とする。具体例を挙げると、用いられるセンサが圧力センサ、光センサ、開閉センサの場合は10秒+2秒=12秒、近接センサ、汗センサの場合は10秒+6秒=16秒、温度センサ、脈拍センサの場合は10秒+10秒=20秒と定められる。なお、この例では、応答の速度が大きいほうから、圧力センサ、光センサ、開閉センサ>近接センサ、汗センサ>温度センサ、脈拍センサという順番になっているものとする。   As the allowable time according to the determination method, for example, the response of the sensor used in each determination method to the above-described work time (time for performing some work on the wearable device 10; 10 seconds as in the above example) The time added according to the characteristic is determined. For example, the time corresponding to the response characteristic is shorter as the response is faster. Specifically, if the sensor used is a pressure sensor, an optical sensor, or an open / close sensor, 10 seconds + 2 seconds = 12 seconds, if the sensor is a proximity sensor, a sweat sensor, 10 seconds + 6 seconds = 16 seconds, a temperature sensor, a pulse sensor In this case, it is determined that 10 seconds + 10 seconds = 20 seconds. In this example, it is assumed that the pressure sensor, the optical sensor, the open / close sensor> the proximity sensor, the sweat sensor> the temperature sensor, and the pulse sensor are in order from the highest response speed.

例えばどの判定方法でも最短の許容時間である12秒が経過した場合に認証済情報を削除することにしてしまうと、温度センサのように応答の速度が遅いセンサが用いられると、一度外した装置を再度装着した場合に、温度センサが体温を検出して装着されたと判定されるまでに時間を要するため、その前に許容時間が経過してしまう場合がある。一方で、どの判定方法でも最長の許容時間である20秒が経過した場合に認証済情報を削除していては、圧力センサのように即座に圧力を検出できるセンサが用いられると、作業用時間を除いても許容時間が経過するまでにより長い時間が残ることになる。そのようにして残った時間が長いほど、ウェアラブル装置10を他人が利用して代替認証を含むユーザ認証が行われる危険が大きくなる。第4の削除条件を用いると、ウェアラブル装置10の脱着時にそのウェアラブル装置10をユーザや他人が利用できる時間を判定方法に応じて定めることができ、どの判定方法を用いたウェアラブル装置10においても、ユーザの利便性を維持しつつ、他人によるユーザ認証が行われにくいようにすることができる。   For example, if 12 seconds which is the shortest permissible time has passed in any determination method and the authenticated information is to be deleted, if a sensor with a slow response speed such as a temperature sensor is used, the device once removed When it is worn again, it takes time for the temperature sensor to detect the body temperature and determine that it has been worn, so that an allowable time may elapse before that. On the other hand, if the authenticated information is deleted when 20 seconds which is the longest allowable time has passed in any determination method, and a sensor capable of detecting pressure immediately such as a pressure sensor is used, the working time Even if is removed, a longer time remains until the allowable time elapses. The longer the remaining time is, the greater the risk that another person will use wearable device 10 to perform user authentication including alternative authentication. When the fourth deletion condition is used, the wearable device 10 can be determined according to the determination method when the wearable device 10 can be used by the user or another person when the wearable device 10 is attached or detached. While maintaining user convenience, it is possible to make it difficult for a user to be authenticated by another person.

[2−3]第5の削除条件
記憶制御手段102は、ユーザ認証に求められる信頼度の高さに応じて異なる削除条件を第5の削除条件として用いて認証済情報を削除する。ユーザ認証に求められる信頼度は、例えば、ユーザ認証がされることで扱われる情報の秘匿性の高さによって表され、そのような情報の秘匿性が高いほど、ユーザ認証に求められる信頼度も高くなる。ユーザ認証がされることで扱われる情報とは、例えば、上述したサービス提供装置が提供するサービスにおいて扱われる情報である。一例を挙げると、売買を含むサービスで扱われる情報は、情報を検索するだけのサービスで扱われる情報よりも秘匿性が高くなる。例えば、記憶制御手段102は、第1の削除条件における許容時間を、情報の秘匿性の高さに応じた許容時間としたものを第5の削除条件として用いる。
[2-3] Fifth Deletion Condition The storage control unit 102 deletes the authenticated information using a different deletion condition as the fifth deletion condition depending on the degree of reliability required for user authentication. The reliability required for user authentication is represented by, for example, the level of confidentiality of information handled by user authentication. The higher the confidentiality of such information, the higher the reliability required for user authentication. Get higher. The information handled by user authentication is, for example, information handled in the service provided by the service providing apparatus described above. As an example, information handled by a service including buying and selling is more confidential than information handled by a service that only searches for information. For example, the storage control unit 102 uses, as the fifth deletion condition, the allowable time in the first deletion condition that is an allowable time corresponding to the level of confidentiality of information.

秘匿性の高さに応じた許容時間として、例えば、上述した作業用時間(上記例と同様に10秒とする)に、秘匿性の高さに応じた時間を加えた時間が定められる。具体例を挙げると、秘匿性を「高」、「中」、「低」の3段階に分け、秘匿性が「高」である場合は10秒+5秒=15秒、「中」である場合は10秒+10秒=20秒、「低」である場合は10秒+20秒=30秒と定められる。これらの秘匿性の高さを示す情報のように、ユーザ認証に求められる信頼度の高さを示す情報のことを、以下では「信頼度情報」という。つまり、これらの秘匿性の高さを示す情報は、信頼度情報の一例である。   As the allowable time according to the level of confidentiality, for example, a time obtained by adding the time corresponding to the level of confidentiality to the above-described working time (10 seconds as in the above example) is determined. As a specific example, the confidentiality is divided into three stages of “high”, “medium”, and “low”. When the confidentiality is “high”, 10 seconds + 5 seconds = 15 seconds, and “medium” Is defined as 10 seconds + 10 seconds = 20 seconds, and in the case of “low”, 10 seconds + 20 seconds = 30 seconds. Information indicating the high reliability required for user authentication, such as information indicating the high level of confidentiality, is hereinafter referred to as “reliability information”. That is, the information indicating the high level of secrecy is an example of reliability information.

信頼度情報は、例えば第2認証装置30にユーザの識別情報と対応付けて記憶されており、その識別情報により識別されるユーザに提供されるサービスにおいてユーザ認証に求められる信頼度の高さを示すようになっている。第2認証装置30は、ウェアラブル装置10から送信されてきた識別情報に対応付けられた信頼度情報を認証済情報とともにそのウェアラブル装置10に向けて送信する。ウェアラブル装置10は、認証済情報とともに信頼度情報を記憶しておき、第5の削除条件の判断に用いる。   The reliability information is stored in the second authentication device 30 in association with the user identification information, for example, and the reliability required for user authentication in the service provided to the user identified by the identification information is determined. As shown. The second authentication device 30 transmits reliability information associated with the identification information transmitted from the wearable device 10 toward the wearable device 10 together with the authenticated information. The wearable device 10 stores the reliability information together with the authenticated information and uses it for the determination of the fifth deletion condition.

以上で述べた例では、ユーザ認証がされることで扱われる情報の秘匿性が高いほど認証済情報が削除されやすくなり、他人によるユーザ認証が行われにくいようにすることができる。
なお、信頼度情報は、上記情報の秘匿性以外にも、例えばサービスを提供する企業の社会的な認知度やユーザの規模、主要なユーザの社会的地位、それらのユーザの情報の発信力などに応じてユーザ認証に求められる信頼度の高さを示す情報であってもよい。
In the example described above, the higher the confidentiality of the information handled by the user authentication, the easier it is for the authenticated information to be deleted, and the user authentication by others can be made difficult.
In addition to the confidentiality of the above information, the reliability information includes, for example, the social recognition level of the company that provides the service, the size of the user, the social status of the main user, the ability to transmit information about those users, etc. It may be information indicating the degree of reliability required for user authentication according to the above.

[3]変形例
上述した各実施形態は、各々が本発明の実施の一例に過ぎず、以下のように変形させてもよい。また、上述した各実施形態及び以下に示す各変形例は、必要に応じてそれぞれ組み合わせて実施してもよい。
[3] Modified Examples Each of the above-described embodiments is merely an example of the embodiment of the present invention, and may be modified as follows. Moreover, you may implement each embodiment mentioned above and each modification shown below, combining each as needed.

[3−1]装着時における認証済情報の削除
記憶制御手段102は、自装置がユーザに装着され続けている場合でも、状況により認証済情報を削除してもよい。例えば、記憶制御手段102は、判定手段101により自装置が装着されていると判定されてから所定の時間(例えば12時間や24時間)が経過した場合には、認証済情報を削除する。サービス提供装置が提供するサービスによっては、ユーザ認証の有効期限が定められている場合がある。本変形例では、そのような場合に、所定の時間を有効期限として定めることで、ユーザ認証の有効期限が切れると代替認証をできなくさせて、生体認証を再度求めるようにすることができる。
[3-1] Deletion of Authenticated Information at the Time of Wearing The storage control unit 102 may delete the authenticated information depending on the situation even when the device itself is being worn by the user. For example, the storage control unit 102 deletes the authenticated information when a predetermined time (for example, 12 hours or 24 hours) elapses after the determination unit 101 determines that the own device is mounted. Depending on the service provided by the service providing apparatus, an expiration date for user authentication may be defined. In this modification, in such a case, by setting a predetermined time as an expiration date, it is possible to make it impossible to perform alternative authentication when the expiration date of user authentication expires and to obtain biometric authentication again.

[3−2]認証済情報の有無の報知
ウェアラブル装置は、認証済情報を記憶しているか否かをユーザに報知してもよい。
図7は、本変形例のウェアラブル装置の機能構成の一例を示す図である。図7では、図3に示す各手段に加え、報知手段104を備えるウェアラブル装置10aが示されている。報知手段104は、例えば、ランプやスピーカ、振動を生じさせるモータなどを有し、例えば認証済情報が記憶部12に記憶されたとき及び記憶部12から削除されてときに、光や音、振動などをそれぞれ生じさせてユーザに認証済情報が記憶されまたは削除されたことを報知する。
[3-2] Notification of presence or absence of authenticated information The wearable device may notify the user whether or not the authenticated information is stored.
FIG. 7 is a diagram illustrating an example of a functional configuration of the wearable device according to the present modification. In FIG. 7, a wearable device 10 a including a notification unit 104 in addition to the units illustrated in FIG. 3 is illustrated. The notification unit 104 includes, for example, a lamp, a speaker, a motor that generates vibration, and the like, for example, when the authenticated information is stored in the storage unit 12 and deleted from the storage unit 12, light, sound, vibration, and the like. And the like are generated to notify the user that the authenticated information is stored or deleted.

本変形例によれば、ユーザは、第1認証装置20に生体情報を読み取らせた後に、ウェアラブル装置10に認証済情報が記憶されたタイミングを即座に知ることができるので、報知がされない場合に比べて、第1認証装置20の近くで認証済情報が記憶されるまで待つ時間を短くすることができる。また、ユーザ認証を行うときに、代替認証ができるのか、それとも生体認証を行わなければならないかということを確認することができる。なお、報知手段104は、ユーザが所定の操作を行ったときに報知を行ってもよい。これにより、ユーザは必要なときにウェアラブル装置10aに認証済情報が記憶されているか否かを確認することができる。   According to this modification, the user can immediately know the timing at which the authenticated information is stored in the wearable device 10 after having the first authentication device 20 read the biometric information. In comparison, the time to wait until the authenticated information is stored near the first authentication device 20 can be shortened. In addition, when performing user authentication, it can be confirmed whether alternative authentication can be performed or biometric authentication must be performed. The notification unit 104 may perform notification when the user performs a predetermined operation. Thereby, the user can confirm whether or not the authenticated information is stored in the wearable device 10a when necessary.

[3−3]通信手段
ウェアラブル装置10は、実施形態では、NFCに準拠した無線通信を行う通信手段を備えていたが、これに限らず、無線LAN(Local Area Network)やBluetooth(登録商標)、赤外線通信などによって無線通信を行う通信手段を備えていてもよい。また、無線通信ではなく、例えば第1認証装置20に接触させたり、コネクタを介して有線で通信を行う通信手段を備えていてもよい。要するに、ウェアラブル装置10は、認証済情報や識別情報をやり取りできるものであれば、どのような通信手段を備えていてもよい。
[3-3] Communication Unit In the embodiment, the wearable device 10 includes a communication unit that performs wireless communication conforming to NFC. However, the present invention is not limited to this, and the wireless LAN (Local Area Network) or Bluetooth (registered trademark) is not limited thereto. Communication means for performing wireless communication by infrared communication or the like may be provided. Further, instead of wireless communication, for example, a communication unit that makes contact with the first authentication device 20 or performs wired communication via a connector may be provided. In short, the wearable device 10 may include any communication means as long as it can exchange authenticated information and identification information.

また、ウェアラブル装置10は、第1認証装置20と通信する通信手段(以下「第1の通信手段」という)以外に、第2認証装置30と直接通信する通信手段(以下「第2の通信手段」という)を備えていてもよい。
図8は、本変形例のウェアラブル装置のハードウェア構成の一例を示す図である。図8では、図2に示す各部に加え、第2通信部16を備えるウェアラブル装置10bが示されている。第2通信部16は、無線LANによる無線通信や移動体通信などを行うための通信回路を備え、例えば図1に示すネットワーク2を介して第2認証装置30と通信を行う。
In addition to the communication means (hereinafter referred to as “first communication means”) that communicates with the first authentication apparatus 20, the wearable device 10 includes communication means (hereinafter referred to as “second communication means”) that directly communicates with the second authentication apparatus 30. May be provided).
FIG. 8 is a diagram illustrating an example of a hardware configuration of the wearable device according to the present modification. FIG. 8 shows a wearable device 10b including a second communication unit 16 in addition to the units shown in FIG. The second communication unit 16 includes a communication circuit for performing wireless communication or mobile communication using a wireless LAN, and performs communication with the second authentication device 30 via the network 2 illustrated in FIG. 1, for example.

図8の例では、ウェアラブル装置10は、認証済情報のやり取りを第2認証装置30と直接行うことができ、そのようにすることで、ユーザは、第1認証装置20に生体情報を読み取らせた後、すぐに第1認証装置20から離れてウェアラブル装置10と第1認証装置20とが通信できないようにした場合でも、第2の通信手段により受信した認証済情報をウェアラブル装置10に記憶させることができる。   In the example of FIG. 8, the wearable device 10 can directly exchange authenticated information with the second authentication device 30, and by doing so, the user causes the first authentication device 20 to read biometric information. After that, even if the wearable device 10 and the first authentication device 20 cannot be communicated immediately away from the first authentication device 20, the authenticated information received by the second communication means is stored in the wearable device 10. be able to.

[3−4]生体認証の機能
実施形態では、第1認証装置20が生体情報を読み取る読み取り手段を備えていたが、ウェアラブル装置が読み取り手段を備えていてもよい。
図9は、本変形例のウェアラブル装置のハードウェア構成の一例を示す図である。図9では、図2に示す各部に加え、読み取り部17を備えるウェアラブル装置10cが示されている。
[3-4] Function of Biometric Authentication In the embodiment, the first authentication device 20 includes the reading unit that reads the biometric information, but the wearable device may include the reading unit.
FIG. 9 is a diagram illustrating an example of a hardware configuration of the wearable device according to the present modification. In FIG. 9, a wearable device 10 c including a reading unit 17 in addition to each unit illustrated in FIG. 2 is illustrated.

読み取り部17は、ユーザの生体情報を読み取る読み取り手段の一例であり、例えば、ユーザの指紋情報や声紋情報、網膜情報などの生体情報を読み取り、読み取った生体情報を制御部11に供給する。制御部11は、供給された生体情報を、通信部13により第1認証装置20を介して第2認証装置30に送信してもよいし、自装置がさらに図8に示す第2通信部16を備えている場合であれば、第2通信部16を介して第2認証装置30に直接送信してもよい。後者の場合、認証システムは、第1認証装置20を備えていなくてもよい。   The reading unit 17 is an example of a reading unit that reads the user's biological information. For example, the reading unit 17 reads biological information such as the user's fingerprint information, voiceprint information, and retina information, and supplies the read biological information to the control unit 11. The control unit 11 may transmit the supplied biometric information to the second authentication device 30 via the first authentication device 20 by the communication unit 13, or the device itself further includes the second communication unit 16 illustrated in FIG. 8. May be directly transmitted to the second authentication device 30 via the second communication unit 16. In the latter case, the authentication system may not include the first authentication device 20.

[3−5]ユーザ認証
実施形態では、生体認証に加え、識別情報認証が行われることでユーザが認証されたが、これに限らず、例えばさらに登録されたパスワード等による認証を行ったり、一時的に発行される一時パスワード等による認証(例えばウェアラブル装置が一時パスワードを通信により取得し、取得した一時パスワードを図7に示す報知手段104により報知する)を行ったりしてもよい。また、ウェアラブル装置が図9に示す読み取り部17を備えている場合であれば、第1認証装置20による生体認証と、読み取り部17による生体認証との2種類の生体認証によってユーザが認証されてもよい。さらに、第1認証装置20や読み取り部17がそれぞれ複数の種類(例えば網膜と指紋など)の生体認証を行ってもよい。いずれの場合も、少なくとも1種類の認証が行われてユーザが認証されるようになっていればよい。
[3-5] User Authentication In the embodiment, the user is authenticated by performing identification information authentication in addition to biometric authentication. However, the present invention is not limited to this. For example, authentication using a registered password or the like is performed, or temporary authentication is performed. Authentication may be performed using a temporary password or the like that is issued automatically (for example, the wearable device acquires the temporary password by communication, and notifies the acquired temporary password by the notification unit 104 shown in FIG. 7). If the wearable device includes the reading unit 17 illustrated in FIG. 9, the user is authenticated by two types of biometric authentication, biometric authentication by the first authentication device 20 and biometric authentication by the reading unit 17. Also good. Further, the first authentication device 20 and the reading unit 17 may perform biometric authentication of a plurality of types (for example, retina and fingerprint). In any case, it is sufficient that at least one type of authentication is performed to authenticate the user.

[3−6]信頼度情報に応じた種類のユーザ認証
前述した複数の種類の認証のうち、信頼度情報、すなわちユーザ認証に求められる信頼度の高さに応じた種類の認証がユーザ認証として行われてもよい。第5の削除条件の説明で述べた例でいえば、「高」、「中」、「低」という信頼度情報のうち、ウェアラブル装置10に「高」が記憶されている場合には、網膜による生体認証、指紋による生体認証及びパスワードによる認証という3種類の認証が行われる。また、「中」が記憶されている場合には、指紋による生体認証及びパスワードによる認証という2種類の認証が行われ、「低」が記憶されている場合には、パスワードによる認証のみの1種類の認証が行われる、という具合である。認証の種類を増やすほど他人によるユーザ認証が行われにくくなるから、本変形例によれば、ユーザ認証に求められる信頼度が高くなるほど、他人によるユーザ認証が行われにくいようにすることができる。
[3-6] Types of User Authentication According to Reliability Information Among the above-described multiple types of authentication, reliability information, that is, a type of authentication according to the level of reliability required for user authentication is used as user authentication. It may be done. In the example described in the explanation of the fifth deletion condition, when “high” is stored in the wearable device 10 among the reliability information of “high”, “medium”, and “low”, the retina Three types of authentication are performed: biometric authentication by authentication, biometric authentication by fingerprint, and authentication by password. In addition, when “medium” is stored, two types of authentication, biometric authentication by fingerprint and authentication by password, are performed, and when “low” is stored, only one type of authentication by password is performed. The authentication is performed. As the number of types of authentication increases, it becomes more difficult for user authentication by another person to be performed. Therefore, according to the present modification, the higher the reliability required for user authentication, the more difficult the user authentication by another person can be performed.

本変形例では、ウェアラブル装置が画像を表示する表示手段を備え、記憶している信頼度情報が示す信頼度の高さを表示してもよいし、それに応じて必要とされるユーザ認証の種類を表示してもよい。また、それらの情報を第1認証装置20が表示するようにしてもよい。これにより、ユーザは必要なユーザ認証の種類を判断することができる。
なお、信頼度情報は、ウェアラブル装置に記憶されるだけでなく、例えばユーザ認証の度に第2認証装置30がウェアラブル装置に対して送信してもよいし、これらの記憶及び送信の両方が行われてもよい。
In the present modification, the wearable device may include a display unit that displays an image, and may display the level of reliability indicated by the stored reliability information, or the type of user authentication required in response thereto May be displayed. Moreover, you may make it the 1st authentication apparatus 20 display those information. As a result, the user can determine the type of user authentication required.
Note that the reliability information is not only stored in the wearable device, but may be transmitted to the wearable device by the second authentication device 30 for each user authentication, for example, or both of these storage and transmission are performed. It may be broken.

信頼度情報の記憶及び送信の両方が行われる場合に、送信される信頼度情報の方を優先して認証を行わせてもよい。例えば、金銭のやり取りを伴うサービスにおいて、通常はウェアラブル装置に記憶されている「中」という信頼度情報に基づいて2種類の認証を行わせ、金額が多いときには「高」という信頼度情報を送信して3種類の認証を行わせ、金額が小さいときには「低」という信頼度情報を送信して認証を1種類だけ行わせる、といった具合である。これにより、信頼度情報を記憶させることで認証の度に信頼度情報を送信するという必要をなくすことができ、且つ、必要なときにはサービス側が求める認証を行わせることができるようになる。   When both storage and transmission of reliability information are performed, authentication may be performed with priority on the transmitted reliability information. For example, in a service involving exchange of money, two types of authentication are normally performed based on the reliability information “medium” stored in the wearable device, and the reliability information “high” is transmitted when the amount is large. Then, three types of authentication are performed, and when the amount is small, reliability information of “low” is transmitted and only one type of authentication is performed. As a result, storing the reliability information can eliminate the need to transmit the reliability information every time authentication is performed, and can perform authentication required by the service side when necessary.

[3−7]代替認証
代替認証は、実施形態では、生体認証を代替する認証であったが、これに限らない。例えば、第1認証装置20にユーザID等の識別情報及びパスワードを入力する認証を代替する認証であってもよいし(なお、第1認証装置20は記憶部12に記憶されている識別情報を取得してもよい)、前述した一時パスワードを第1認証装置20に入力する認証を代替する認証であってもよい。いずれの場合も、代替認証は、認証済情報に基づき且つ他の認証を代替する認証であればよい。ここでいう「他の認証」は本発明の「第1認証」の一例であり、その第1認証を代替する代替認証は本発明の「第2認証」の一例である。
[3-7] Alternative Authentication In the embodiment, the alternative authentication is authentication that substitutes for biometric authentication, but is not limited thereto. For example, authentication that substitutes for authentication by inputting identification information such as a user ID and password to the first authentication device 20 may be used (the first authentication device 20 uses the identification information stored in the storage unit 12). May be acquired), or may be authentication that substitutes for the authentication that inputs the temporary password described above to the first authentication device 20. In any case, the alternative authentication may be authentication based on the authenticated information and replacing other authentication. The “other authentication” here is an example of the “first authentication” in the present invention, and the alternative authentication that replaces the first authentication is an example of the “second authentication” in the present invention.

[3−8]認証済情報の共有
認証済情報が複数のサービスで共有されてもよい。例えば、サービスの提供者が複数のサービスとしてサービスA及びB(例えばWebサイトで情報を提供するサービス及び電子マネーの決済を行わせるサービス)を提供する場合に、ユーザがサービスAを利用する際にユーザ認証を行って認証済情報がウェアラブル装置に記憶されると、処理手段103が、記憶部12に認証済情報が記憶されている場合に、サービスBを利用するときであっても、その認証済情報に基づく代替認証処理を行う、という具合である。
[3-8] Sharing of authenticated information The authenticated information may be shared by a plurality of services. For example, when a service provider provides services A and B (for example, a service for providing information on a website and a service for performing electronic money settlement) as a plurality of services, when the user uses the service A, When the user authentication is performed and the authenticated information is stored in the wearable device, the processing means 103 can perform the authentication even when using the service B when the authenticated information is stored in the storage unit 12. The alternative authentication process based on the completed information is performed.

認証済情報が共有される際に、上述した信頼度情報、すなわちユーザ認証に求められる信頼度の高さがサービス毎に異なる場合がある。例えば、サービスAでは指紋情報による認証、パスワードによる認証の2種類の認証が求められ、サービスBでは網膜情報による認証、指紋情報による認証、パスワードによる認証の3種類の認証が求められる、という場合である。この場合は、サービスAを利用する際のユーザ認証が行われて認証済情報が記憶されている状態でサービスBが利用されるときには、先のユーザ認証で実施済みの指紋情報による認証、パスワードによる認証については代替認証が行われ、未実施の網膜情報による認証については代替認証が行われず、ユーザが網膜情報を読み取らせて生体認証を行う必要があるようにしてもよい。   When the authenticated information is shared, the reliability information described above, that is, the high reliability required for user authentication may be different for each service. For example, service A requires two types of authentication: fingerprint authentication and password authentication, and service B requires three types of authentication: retina information authentication, fingerprint information authentication, and password authentication. is there. In this case, when the service B is used in the state where the user authentication is performed when the service A is used and the authenticated information is stored, the authentication based on the fingerprint information performed in the previous user authentication and the password are used. Alternative authentication may be performed for authentication, and alternative authentication may not be performed for authentication based on unexecuted retina information, and the user may be required to perform biometric authentication by reading the retina information.

また、反対に、サービスBを利用する際のユーザ認証が行われて認証済情報が記憶されている状態でサービスAが利用されるときには、先のユーザ認証で指紋情報による認証及びパスワードによる認証が済んでいるので、代替認証のみが行われるようにしてもよい。なお、上記複数のサービスは、異なるサービス提供者によって提供されるものであってもよい。本変形例では、認証済情報が共有されない場合に比べて、複数のサービスを利用するユーザの利便性を高めることができる。また、それらのサービス間でユーザ認証に求められる信頼度の高さが異なっている場合に未実施の認証は代替認証としないようにすることで、ユーザの利便性を高めつつ、ユーザ認証に求められる信頼度が高くなるほど、他人によるユーザ認証が行われにくいようにすることができる。   On the other hand, when the service A is used in a state where the user authentication when the service B is used and the authenticated information is stored, the authentication by the fingerprint information and the authentication by the password in the previous user authentication are performed. Since it has been completed, only alternative authentication may be performed. The plurality of services may be provided by different service providers. In this modification, the convenience of users who use a plurality of services can be improved compared to a case where authenticated information is not shared. In addition, when the reliability required for user authentication differs between these services, unauthenticated authentication is not used as alternative authentication, thereby improving user convenience and requiring user authentication. The higher the degree of reliability, the more difficult it is to perform user authentication by others.

[3−9]判定手段
判定手段101は、複数のセンサから出力される複数の判定用データを用いて上記の判定を行ってもよい。例えば、センサ部15が近接センサ及び開閉センサを有しており、それらのセンサの検出の結果が判定用データとして出力される。判定手段101は、近接センサによる物体の近接を示す判定用データと、開閉センサによる留め金が閉められていることを示す判定用データとの両方が出力された場合に、自装置がユーザに装着されていると判定する。
[3-9] Determination Unit The determination unit 101 may perform the above determination using a plurality of determination data output from a plurality of sensors. For example, the sensor unit 15 includes a proximity sensor and an open / close sensor, and the detection results of these sensors are output as determination data. The determination unit 101 is attached to the user when both the determination data indicating the proximity of the object by the proximity sensor and the determination data indicating that the clasp is closed by the open / close sensor are output. It is determined that

このように複数の判定用データを用いることで、例えばユーザに装着されていない状態の留め金を有する腕輪型のウェアラブル装置に物体が乗っかっていて物体の近接を示す判定用データが出力される場合でも、留め金が開いていれば、開閉センサからの判定用データによって装着されていないと判定することができる。また、反対に、留め金を閉めた状態でウェアラブル装置が外されていても、近接センサからの判定用データによって装着されていないと判定することができる。
なお、判定手段101は、通信手段を介して判定用データを外部装置に送信し、その外部装置が判定した結果を示す判定結果データを受信することで、上記の判定を行ってもよい。これにより、ウェアラブル装置の制御部が行う処理の負担を軽減することができる。
By using a plurality of pieces of determination data in this way, for example, when the object is on a bracelet-type wearable device having a clasp that is not worn by the user and determination data indicating the proximity of the object is output However, if the clasp is open, it can be determined that it is not attached by the determination data from the open / close sensor. On the other hand, even if the wearable device is removed with the clasp closed, it can be determined that the wearable device is not attached by the determination data from the proximity sensor.
Note that the determination unit 101 may perform the above-described determination by transmitting determination data to an external device via the communication unit and receiving determination result data indicating a result determined by the external device. Thereby, the burden of the process which the control part of a wearable apparatus performs can be reduced.

[3−10]削除に用いる削除条件
記憶制御手段102は、実施形態で述べた第1から第5までの削除条件のうち、いずれか1つを用いて認証済情報を削除してもよいし、2つ以上を組み合わせて用いて認証済情報を削除してもよい。また、記憶制御手段102は、第3から第5の削除条件において、削除条件が満たされるか否かを判断するために用いられるパラメータ、すなわち、自装置の種類、装着部14の種類、判定手段101が判定を行う方法及びユーザ認証がされることで扱われる情報の秘匿性の高さ、に応じた1または複数の削除条件を用いてもよい。例えば、記憶制御手段102は、自装置の種類が腕輪型、指輪型、ネックレス型、眼鏡型、帽子型であれば第1及び第2の削除条件を用いて削除を行い、ベルト型、服型であれば第2の削除条件のみを用いて削除を行う、という具合である。
[3-10] Deletion Conditions Used for Deletion The storage control unit 102 may delete the authenticated information using any one of the first to fifth deletion conditions described in the embodiment. The authenticated information may be deleted using a combination of two or more. The storage control unit 102 also uses parameters used for determining whether or not the deletion condition is satisfied in the third to fifth deletion conditions, that is, the type of the own device, the type of the mounting unit 14, and the determination unit. One or a plurality of deletion conditions may be used in accordance with the method of determining by 101 and the level of confidentiality of information handled by user authentication. For example, the memory control means 102 performs deletion using the first and second deletion conditions if the type of the own device is a bracelet type, a ring type, a necklace type, a glasses type, or a hat type, and a belt type, a clothing type If so, the deletion is performed using only the second deletion condition.

腕輪型、指輪型、ネックレス型、眼鏡型、帽子型は、着脱に要する時間がいずれも短いので、共通の許容時間を定めた第1の削除条件を用いてもユーザの利便性及び他人に利用される危険の大きさはあまり変わらないが、脱着に要する時間が他の種類に比べて長くなりやすいベルト型や服型の場合、許容時間を他の種類に合わせて短くするとユーザの利便性が下がり、自装置の種類に合わせて長くすると、他の種類のウェアラブル装置の他人に利用される危険が大きくなる。このように、或るパラメータで或る削除条件を用いるとデメリットが生じうるという場合に、そのパラメータではその削除条件を用いないようにすることで、デメリットの発生を防ぐことができる。   The bracelet type, ring type, necklace type, glasses type, and hat type all have a short time required for attachment / detachment, so even if the first deletion condition that defines the common allowable time is used, it is convenient for the user and used by others. However, in the case of a belt type or clothes type, the time required for attachment / detachment tends to be longer than other types, the convenience for the user can be reduced by shortening the allowable time according to other types. If it is lowered and lengthened according to the type of its own device, the risk of being used by other people of other types of wearable devices increases. In this way, when a certain parameter can be used with a certain deletion condition, a disadvantage can occur. By not using the parameter with the deletion condition, the disadvantage can be prevented.

[3−11]削除条件
実施形態では、いずれの削除条件でも、許容時間(ウェアラブル装置がユーザに装着されていなくても認証済情報を削除しないことを許容する時間)及び脱着判定回数(ウェアラブル装置10が脱着されたと判定された回数)を用いていたが、これに限らない。例えば、指輪型のウェアラブル装置の外周側に圧力センサが設けられており、記憶制御手段102が、判定手段101により装着がされていないと判定された後、圧力センサから圧力が加えられていることを示す検出結果が出力されなくなった場合に、削除条件が満たされたと判断して認証済情報を削除してもよい。
[3-11] Deletion Condition In the embodiment, in any of the deletion conditions, an allowable time (a time during which the authenticated information is not deleted even if the wearable apparatus is not worn by the user) and a detachment determination count (a wearable apparatus) However, the present invention is not limited to this. For example, a pressure sensor is provided on the outer peripheral side of a ring-type wearable device, and pressure is applied from the pressure sensor after the storage control means 102 determines that the determination means 101 is not attached. If the detection result indicating no longer is output, it may be determined that the deletion condition is satisfied and the authenticated information may be deleted.

この場合、ユーザがウェアラブル装置の外周側を持って指から外し、外周側を持ったままウェアラブル装置を拭いて再び指に嵌めれば、削除条件が満たされずに認証済情報が記憶され続けることになる。なお、眼鏡型など他の種類のウェアラブル装置でも、ウェアラブル装置を外したときにユーザが握りそうな場所に圧力センサを設けることで、同様の削除条件を用いることができる。このように、ウェアラブル装置をユーザが持ち続けているか否かを判断できる物理量をセンサで検出し、記憶制御手段102が、その物理量が検出されなくなった場合に削除条件が満たされたと判断してもよい。   In this case, if the user holds the outer peripheral side of the wearable device, removes it from the finger, wipes the wearable device while holding the outer peripheral side, and fits the finger again, the deleted information is not satisfied and the authenticated information is continuously stored. Become. It should be noted that, even with other types of wearable devices such as glasses, the same deletion condition can be used by providing a pressure sensor in a place where the user is likely to grip when the wearable device is removed. In this way, even if the physical quantity that can determine whether or not the user continues to have the wearable device is detected by the sensor, the storage control unit 102 determines that the deletion condition is satisfied when the physical quantity is no longer detected. Good.

他にも、例えば眼鏡型で眼鏡の蝶番が折りたたまれたか否かを検出する開閉センサが設けられたウェアラブル装置において、記憶制御手段102が、判定手段101により装着がされていないと判定された後、開閉センサにより蝶番が折りたたまれたことを示す検出結果が出力された場合に、削除条件が満たされたと判断して認証済情報を削除してもよい。この場合、ユーザがウェアラブル装置を頭から外しても蝶番を折りたたまないでいれば削除条件が満たされずに認証済情報が記憶され続けることになる。眼鏡の蝶番は、その眼鏡を仕舞うときに折りたたまれやすい。   In addition, in a wearable device provided with an open / close sensor that detects whether or not a hinge of a spectacle is folded, for example, after the storage control unit 102 determines that the wearing is not performed by the determination unit 101 When the detection result indicating that the hinge is folded is output by the open / close sensor, it may be determined that the deletion condition is satisfied and the authenticated information may be deleted. In this case, even if the user removes the wearable device from the head, if the hinge is not folded, the deletion condition is not satisfied and the authenticated information is continuously stored. The hinges of the glasses are easy to fold when closing the glasses.

このように、ウェアラブル装置が仕舞われるときの状態になったか否かを判断できる物理量をセンサで検出し、記憶制御手段102が、その物理量が検出された場合に削除条件が満たされたと判断してもよい。このような物理量の例として、例えば光センサが検出する光量(光量が0だと、箱やタンスなどに仕舞われたと判断できる)や、曲げると抵抗値が変化する曲げセンサーをベルトの数カ所に設けた場合に出力される複数箇所の曲率を示す曲率値(いずれの曲率値も閾値を超えると、何重にも巻かれて仕舞われたと判断できる)などがある。   In this way, the sensor detects a physical quantity that can determine whether or not the wearable device has been brought into a state, and the storage control unit 102 determines that the deletion condition is satisfied when the physical quantity is detected. Also good. Examples of such physical quantities include, for example, light quantity detected by an optical sensor (when the light quantity is 0, it can be judged that the box or chase has been completed), and bending sensors whose resistance values change when bent are provided at several places on the belt. Curvature values indicating the curvatures of a plurality of places that are output in the case of any of them (when any curvature value exceeds a threshold value, it can be determined that it has been wound several times).

また、レンズの上部及び下部に圧力センサを設けておき、その圧力センサが圧力を加えられたことを示す検出結果を出力したときに削除条件が満たされたと判断してもよい。この場合、ウェアラブル装置を装着した状態やレンズの上下(圧力センサが設けられた箇所)以外の箇所を持った場合には削除条件が満たされないが、ウェアラブル装置を机などに置くと、圧力センサに圧力が加わって削除条件が満たされる。このように、ウェアラブル装置が机の上などに置かれたか否かを判断できる物理量をセンサで検出し、記憶制御手段102が、その物理量が検出された場合に削除条件が満たされたと判断してもよい。   Alternatively, pressure sensors may be provided at the upper and lower portions of the lens, and it may be determined that the deletion condition has been satisfied when the pressure sensor outputs a detection result indicating that pressure has been applied. In this case, the deletion condition is not satisfied if the wearable device is mounted or if the lens has a portion other than the top and bottom of the lens (where the pressure sensor is provided). However, if the wearable device is placed on a desk, the pressure sensor Pressure is applied to satisfy the deletion condition. In this way, a physical quantity that can determine whether the wearable device is placed on a desk or the like is detected by a sensor, and the storage control unit 102 determines that the deletion condition is satisfied when the physical quantity is detected. Also good.

また、ウェアラブル装置を持ったときに指が触れる箇所に温度センサ及び汗センサを設けておき、記憶制御手段102が、そこから検出される体温及び汗の成分が変化した場合に削除条件が満たされたと判断してもよい。ユーザと他人とで体温及び汗の成分が一致することは極めて起こりにくいことであるから、この場合、ウェアラブル装置がユーザから他人に手渡されたときに削除条件が満たされることになる。このように、ウェアラブル装置がユーザから他人に渡されたか否かを判断できる物理量をセンサで検出し、記憶制御手段102が、その物理量が検出された場合に削除条件が満たされたと判断してもよい。この場合、判断に用いる物理量の種類を増やすほど、判断の精度を向上させることができる。   Also, a temperature sensor and a sweat sensor are provided where the finger touches when the wearable device is held, and the deletion condition is satisfied when the memory control means 102 changes the body temperature and the sweat component detected therefrom. You may decide that Since it is extremely unlikely that the body temperature and sweat components match between the user and the other person, the deletion condition is satisfied in this case when the wearable device is handed over to the other person. In this way, even when the wearable device detects a physical quantity that can be determined whether or not the user has passed it to another person, the sensor detects the physical quantity, and the storage control unit 102 determines that the deletion condition is satisfied when the physical quantity is detected. Good. In this case, the accuracy of the determination can be improved as the types of physical quantities used for the determination are increased.

また、例えば指輪型や腕輪型のウェアラブル装置の内周側に圧力センサを設けておき、ユーザがウェアラブル装置を装着しているときに圧力センサが出力する圧力の値を記憶しておき、記憶制御手段102が、その値を異なる圧力が検出された場合に削除条件が満たされたと判断してもよい。この場合、指や手首の太さが異なる他人にウェアラブル装置が装着された場合に削除条件が満たされて認証済情報が削除される。なお、圧力センサに限らず、前述した温度センサや汗センサ、曲げセンサなどを併用してユーザと他人との違いを判断してもよい。このように、ウェアラブル装置を装着している人物がユーザであるか否かを判断できる物理量をセンサで検出し、記憶制御手段102が、その物理量により自装置がユーザではない他人に装着されていると判断された場合に削除条件が満たされたと判断してもよい。   In addition, for example, a pressure sensor is provided on the inner peripheral side of a ring-type or bracelet-type wearable device, and the pressure value output by the pressure sensor when the user wears the wearable device is stored, and storage control is performed. The means 102 may determine that the deletion condition is satisfied when a pressure having a different value is detected. In this case, when the wearable device is worn by another person whose finger or wrist has a different thickness, the deletion condition is satisfied and the authenticated information is deleted. In addition, not only a pressure sensor but the temperature sensor, sweat sensor, bending sensor, etc. which were mentioned above may be used together, and the difference between a user and others may be judged. In this way, the physical quantity that can determine whether or not the person wearing the wearable device is a user is detected by the sensor, and the storage control means 102 is worn by another person who is not the user, based on the physical quantity. May be determined that the deletion condition is satisfied.

[3−12]発明のカテゴリ
本発明は、ウェアラブル装置及びウェアラブル装置を備える認証システムとして捉えられる。また、本発明は、ウェアラブル装置や第1認証装置、第2認証装置が実施する処理を実現するための認証方法としても捉えられる。ここでいう処理とは、例えば、図4等に示すユーザ認証処理である。また、本発明は、ウェアラブル装置のようなコンピュータを、図3等に示す各手段として機能させるためのプログラムとしても捉えられるものである。このプログラムは、それを記憶させた光ディスク等の記録媒体の形態で提供されたり、インターネット等のネットワークを介して、コンピュータにダウンロードさせ、それをインストールして利用可能にするなどの形態でも提供されたりするものであってもよい。
[3-12] Category of Invention The present invention can be understood as a wearable device and an authentication system including the wearable device. The present invention can also be understood as an authentication method for realizing processing performed by the wearable device, the first authentication device, and the second authentication device. The process here is, for example, the user authentication process shown in FIG. The present invention can also be understood as a program for causing a computer such as a wearable device to function as each unit shown in FIG. This program may be provided in the form of a recording medium such as an optical disk storing the program, or may be provided in the form of being downloaded to a computer via a network such as the Internet, and making it available for installation. You may do.

1…認証システム、2…ネットワーク、10…ウェアラブル装置、20…第1認証装置、30…第2認証装置、11…制御部、12…記憶部、13…通信部、14…装着部、15…センサ部、16…第2通信部、17…読み取り部、101…判定手段、102…記憶制御手段、103…処理手段、104…報知手段。 DESCRIPTION OF SYMBOLS 1 ... Authentication system, 2 ... Network, 10 ... Wearable apparatus, 20 ... 1st authentication apparatus, 30 ... 2nd authentication apparatus, 11 ... Control part, 12 ... Memory | storage part, 13 ... Communication part, 14 ... Mounting part, 15 ... Sensor unit 16 ... second communication unit 17 ... reading unit 101 ... determination unit 102 ... storage control unit 103 ... processing unit 104 ... notification unit

Claims (10)

情報を記憶する記憶手段と、
自装置をユーザに装着させる装着手段と、
前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と
装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されてから所定の時間が経過するまでに、自装置が装着されているという判定と装着されていないという判定とが所定の回数以上繰り返された場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、
前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段と
を備えるウェアラブル装置。
Storage means for storing information;
Wearing means for causing the user to wear the device;
Determining means for determining whether the user apparatus is attached to the user by the attaching means ;
When it is determined that the user's own device is attached to the user, authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and the user's device is not attached. If the determination that the device is mounted and the determination that the device is not mounted are repeated more than a predetermined number of times before the predetermined time elapses after the determination, the authenticated information is stored from the storage means. Storage control means to be deleted;
A wearable device comprising: processing means for performing processing for performing second authentication instead of the first authentication based on the authenticated information when the authenticated information is stored in the storage means.
情報を記憶する記憶手段と、
自装置をユーザに装着させる装着手段と、
前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と
装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって自装置または前記装着手段の種類に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、
前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段と
を備えるウェアラブル装置。
Storage means for storing information;
Wearing means for causing the user to wear the device;
Determining means for determining whether the user apparatus is attached to the user by the attaching means ;
When it is determined that the user's own device is attached to the user, authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and the user's device is not attached. Delete the authenticated information from the storage unit when it is determined and a deletion condition for deleting the authenticated information is satisfied depending on the type of the device or the mounting unit. Storage control means for
A wearable device comprising: processing means for performing processing for performing second authentication instead of the first authentication based on the authenticated information when the authenticated information is stored in the storage means.
情報を記憶する記憶手段と、
自装置をユーザに装着させる装着手段と、
前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と
装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記判定手段が前記判定を行う方法に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、
前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段と
を備えるウェアラブル装置。
Storage means for storing information;
Wearing means for causing the user to wear the device;
Determining means for determining whether the user apparatus is attached to the user by the attaching means ;
When it is determined that the user's own device is attached to the user, authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and the user's device is not attached. When it is determined that it has not been determined, and the deletion condition for deleting the authenticated information is different depending on the method by which the determination unit performs the determination, from the storage unit Storage control means for deleting the authenticated information;
A wearable device comprising: processing means for performing processing for performing second authentication instead of the first authentication based on the authenticated information when the authenticated information is stored in the storage means.
情報を記憶する記憶手段と、
自装置をユーザに装着させる装着手段と、
前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と
装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記第1認証に求められる信頼度の高さに応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御手段と、
前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段と
を備えるウェアラブル装置。
Storage means for storing information;
Wearing means for causing the user to wear the device;
Determining means for determining whether the user apparatus is attached to the user by the attaching means ;
When it is determined that the user's own device is attached to the user, authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and the user's device is not attached. When it is determined that the determination is not made and the deletion condition for deleting the authenticated information is different depending on the reliability required for the first authentication, Storage control means for deleting the authenticated information from the storage means;
A wearable device comprising: processing means for performing processing for performing second authentication instead of the first authentication based on the authenticated information when the authenticated information is stored in the storage means.
情報を記憶する記憶手段と、
自装置をユーザに装着させる装着手段と、
前記装着手段により自装置がユーザに装着されているか否かを判定する判定手段と
装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件が満たされた場合と、自装置が装着されていると判定されてから所定の時間が経過した場合とに、当該記憶手段から当該認証済情報を削除する記憶制御手段と、
前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理手段と
を備えるウェアラブル装置。
Storage means for storing information;
Wearing means for causing the user to wear the device;
Determining means for determining whether the user apparatus is attached to the user by the attaching means ;
When it is determined that the user's own device is attached to the user, authenticated information indicating that the first authentication of the user has been completed is stored in the storage means, and the user's device is not attached. When it is determined that it has not been determined, and when a deletion condition for deleting the authenticated information is satisfied, and when a predetermined time has elapsed since it was determined that the device is mounted , Storage control means for deleting the authenticated information from the storage means;
A wearable device comprising: processing means for performing processing for performing second authentication instead of the first authentication based on the authenticated information when the authenticated information is stored in the storage means.
情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、
前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されてから所定の時間が経過するまでに、自装置が装着されているという判定と装着されていないという判定とが所定の回数以上繰り返された場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、
前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップと
を備える認証方法。
A determination step of determining whether or not the wearable device including a storage unit that stores information and a mounting unit that causes the user to mount the device is determined by the mounting unit;
The wearable device, if the self apparatus is a state that is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself When the determination that the device is mounted and the determination that the device is not mounted are repeated more than a predetermined number of times after a predetermined time elapses after it is determined that the device is not mounted , from the storage unit A storage control step for deleting the authenticated information;
A process step of performing a process for causing the wearable device to perform a second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit; An authentication method provided.
情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、
前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって自装置または前記装着手段の種類に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、
前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップと
を備える認証方法。
A determination step of determining whether or not the wearable device including a storage unit that stores information and a mounting unit that causes the user to mount the device is determined by the mounting unit;
The wearable device, if the self apparatus is a state that is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself When it is determined that the device is not mounted and a deletion condition for deleting the authenticated information is satisfied depending on the type of the own device or the mounting unit , the storage unit A storage control step for deleting the authenticated information;
A process step of performing a process for causing the wearable device to perform a second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit; An authentication method provided.
情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、
前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記判定ステップにおける前記判定の方法に応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、
前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップと
を備える認証方法。
A determination step of determining whether or not the wearable device including a storage unit that stores information and a mounting unit that causes the user to mount the device is determined by the mounting unit;
The wearable device, if the self apparatus is a state that is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself When it is determined that it is not determined that it is not attached, and the deletion condition for deleting the authenticated information is different depending on the determination method in the determination step , A storage control step of deleting the authenticated information from the storage means;
A process step of performing a process for causing the wearable device to perform a second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit; An authentication method provided.
情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、
前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件であって前記第1認証に求められる信頼度の高さに応じて異なる削除条件が満たされた場合に、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、
前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップと
を備える認証方法。
A determination step of determining whether or not the wearable device including a storage unit that stores information and a mounting unit that causes the user to mount the device is determined by the mounting unit;
The wearable device, if the self apparatus is a state that is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself It is determined that it is not determined that it is not attached, and a deletion condition for deleting the authenticated information is satisfied depending on the high reliability required for the first authentication. A storage control step for deleting the authenticated information from the storage means,
A process step of performing a process for causing the wearable device to perform a second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit; An authentication method provided.
情報を記憶する記憶手段と、自装置をユーザに装着させる装着手段とを備えるウェアラブル装置が、前記装着手段により自装置がユーザに装着されているか否かを判定する判定ステップと、
前記ウェアラブル装置が、自装置がユーザに装着されていると判定される状態である場合に、当該ユーザの第1認証が済んだことを示す認証済情報を前記記憶手段に記憶させ、自装置が装着されていないと判定されていないと判定され、且つ、当該認証済情報を削除するための削除条件が満たされた場合と、自装置が装着されていると判定されてから所定の時間が経過した場合とに、当該記憶手段から当該認証済情報を削除する記憶制御ステップと、
前記ウェアラブル装置が、前記記憶手段に前記認証済情報が記憶されている場合に、当該認証済情報に基づき且つ前記第1認証を代替する第2認証を行わせるための処理を行う処理ステップと
を備える認証方法。
A determination step of determining whether or not the wearable device including a storage unit that stores information and a mounting unit that causes the user to mount the device is determined by the mounting unit;
The wearable device, if the self apparatus is a state that is determined to be attached to the user, a first authenticated information indicating that authentication after completion of the user is stored in the storage means, the device itself When it is determined that it is not determined that the device is not mounted and the deletion condition for deleting the authenticated information is satisfied, and a predetermined time has elapsed since it is determined that the device is mounted And a storage control step for deleting the authenticated information from the storage means,
A process step of performing a process for causing the wearable device to perform a second authentication based on the authenticated information and substituting the first authentication when the authenticated information is stored in the storage unit; An authentication method provided.
JP2013231974A 2013-11-08 2013-11-08 Wearable device and authentication method Active JP6227379B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013231974A JP6227379B2 (en) 2013-11-08 2013-11-08 Wearable device and authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013231974A JP6227379B2 (en) 2013-11-08 2013-11-08 Wearable device and authentication method

Publications (2)

Publication Number Publication Date
JP2015094961A JP2015094961A (en) 2015-05-18
JP6227379B2 true JP6227379B2 (en) 2017-11-08

Family

ID=53197351

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013231974A Active JP6227379B2 (en) 2013-11-08 2013-11-08 Wearable device and authentication method

Country Status (1)

Country Link
JP (1) JP6227379B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6380262B2 (en) * 2015-06-29 2018-08-29 京セラドキュメントソリューションズ株式会社 Authentication device
US11487855B2 (en) 2015-07-15 2022-11-01 Nec Corporation Authentication device, authentication system, authentication method, and program
KR102614305B1 (en) * 2016-03-15 2023-12-18 소니그룹주식회사 Electronic devices, authentication methods and programs
JP6840568B2 (en) * 2017-02-23 2021-03-10 富士通フロンテック株式会社 Authentication system and authentication method
CN107391983B (en) * 2017-03-31 2020-10-16 创新先进技术有限公司 Information processing method and device based on Internet of things
JP2019045893A (en) * 2017-08-29 2019-03-22 日本電信電話株式会社 Determination system, determination method, and determination program

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3915954B2 (en) * 1998-07-24 2007-05-16 ブラザー工業株式会社 Personal terminal
JP4126385B2 (en) * 1998-12-31 2008-07-30 カシオ計算機株式会社 Body wearing device and authentication system
JP2000339273A (en) * 1999-05-31 2000-12-08 Nec Corp Information processor
JP4633347B2 (en) * 2003-08-27 2011-02-16 ソニー株式会社 Electronics

Also Published As

Publication number Publication date
JP2015094961A (en) 2015-05-18

Similar Documents

Publication Publication Date Title
JP6227379B2 (en) Wearable device and authentication method
US9811648B2 (en) Wearable device performing user authentication using bio-signals and authentication method of the same
EP3189367B1 (en) Eyewear to confirm the identity of an individual
US10187364B2 (en) Wearable user device for use in a user authentication system
US10750367B2 (en) Facilitating a secure session between paired devices
US10325083B2 (en) Wearable electronic devices
KR102080747B1 (en) Mobile terminal and control method thereof
CN108925144B (en) Identity authentication method and communication terminal
US20160241553A1 (en) Wearable device and operating method thereof
US20150178486A1 (en) Authentication Frequency and Challenge Type Based on Environmental and Physiological Properties
US10019625B2 (en) Wearable camera for reporting the time based on wrist-related trigger
JP2008073462A (en) Authentication apparatus and method
JP6786906B2 (en) Health management system
EP2972594A1 (en) Social data-aware wearable display system
KR20190090732A (en) Method for payment based on biometrics, user equipment and system for payment using the same
US20150348380A1 (en) Electronic apparatus and security managing method
EP3140765B1 (en) User authentication based on body tremors
KR20160148302A (en) System and method for providing information of peripheral device
CN104808775B (en) Judge the device and method of head-wearing type intelligent device authentication effectiveness of information
JP6392188B2 (en) Authenticity assurance device and authenticity assurance system
JP2016042630A (en) Terminal device, information processing device and program
KR20170050501A (en) Method and application for opening smart door-lock
JP2019200741A (en) Authentication device, method for authentication, authentication program, and authentication system
CN105761424B (en) Information verification method and electronic equipment
CN111568398A (en) Physiological signal acquisition system based on body area network

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160805

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20170609

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170718

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170906

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20170919

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20171011

R150 Certificate of patent or registration of utility model

Ref document number: 6227379

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250