JP7407102B2 - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP7407102B2
JP7407102B2 JP2020194590A JP2020194590A JP7407102B2 JP 7407102 B2 JP7407102 B2 JP 7407102B2 JP 2020194590 A JP2020194590 A JP 2020194590A JP 2020194590 A JP2020194590 A JP 2020194590A JP 7407102 B2 JP7407102 B2 JP 7407102B2
Authority
JP
Japan
Prior art keywords
mobile terminal
user
information
biometric information
image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020194590A
Other languages
Japanese (ja)
Other versions
JP2022083250A (en
Inventor
直仁 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Building Systems Co Ltd
Original Assignee
Hitachi Building Systems Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Building Systems Co Ltd filed Critical Hitachi Building Systems Co Ltd
Priority to JP2020194590A priority Critical patent/JP7407102B2/en
Publication of JP2022083250A publication Critical patent/JP2022083250A/en
Application granted granted Critical
Publication of JP7407102B2 publication Critical patent/JP7407102B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Time Recorders, Dirve Recorders, Access Control (AREA)

Description

本発明は、概して、携帯端末を用いた生体情報による認証に関する。 The present invention generally relates to authentication using biometric information using a mobile terminal.

近年、オフィス、住居等においては、所定のエリア(区画)の入口に電子錠ドアを設けて、在籍者、居住者等の関係者以外の入場の制限を行うと共に、入場の履歴の取得を行う入場管理システムを導入し、資産および機密情報の盗難を防止している。 In recent years, electronic lock doors have been installed at the entrances of designated areas (sections) in offices, residences, etc., to restrict entry to non-affiliated persons such as current employees and residents, and to obtain entry history. An entrance control system is in place to prevent theft of assets and confidential information.

また、最近では、非接触での認証の需要が増しており、個人所有の携帯端末での認証、タッチレス、カードレス化が進んでいる。 Recently, there has been an increase in demand for contactless authentication, and authentication using personally owned mobile terminals, touchless authentication, and cardless authentication are progressing.

この点、IDの申請に基づいてゲストIDを生成し、ゲストが所有する携帯端末にゲストIDを通知し、ゲスト本人を確認できたときに所定のエリアへの入場を可能にする技術が開示されている(特許文献1参照)。特許文献1に記載の技術では、ゲスト用のICカードを不要とする入場管理システムを可能としている。 In this regard, technology has been disclosed that generates a guest ID based on an ID application, notifies the guest ID to a mobile terminal owned by the guest, and allows the guest to enter a predetermined area when the guest's identity can be confirmed. (See Patent Document 1). The technology described in Patent Document 1 enables an entrance management system that does not require an IC card for guests.

また、携帯端末を用いた認証において、セキュリティの高い認証が求められている。 Furthermore, in authentication using a mobile terminal, high security authentication is required.

この点、扉の前で利用者を監視カメラにて撮影し、登録されている利用者であると確認されると、2次元コードが生成されて利用者の携帯端末に送信され、ID認証による扉の解錠が可能になる入場管理システムが開示されている(特許文献2参照)。 In this regard, when the user is photographed with a surveillance camera in front of the door and it is confirmed that the user is a registered user, a two-dimensional code is generated and sent to the user's mobile terminal, and the ID authentication is performed. An entrance management system that allows doors to be unlocked has been disclosed (see Patent Document 2).

また、パスワードと、携帯端末で撮影した生体情報とを携帯端末から送信し、二重の個人認証を行う入場管理システムが開示されている(特許文献3参照)。 Further, an entrance management system has been disclosed that performs double personal authentication by transmitting a password and biometric information photographed by the mobile terminal from the mobile terminal (see Patent Document 3).

特開2016-53864号公報Japanese Patent Application Publication No. 2016-53864 特開2020-42374号公報JP2020-42374A 特開2006-172286号公報JP2006-172286A

特許文献2に記載の技術では、扉の前にいる登録利用者が撮影され、当該登録利用者の携帯端末を他の者が所持している場合、不正入場ができてしまうことがある。また、特許文献3に記載の技術では、何らかの手段でパスワードが盗まれ、印刷された登録利用者の写真が携帯端末にて撮影された場合、不正入場ができてしまうことがある。 In the technology described in Patent Document 2, if a registered user in front of the door is photographed and another person has the registered user's mobile terminal, unauthorized entry may be possible. Furthermore, with the technology described in Patent Document 3, if the password is stolen by some means and a printed photo of the registered user is taken with a mobile terminal, unauthorized entry may be possible.

このように、入場管理システムでは、いくつかの技術が開示されているが、不正入場ができてしまうおそれがある。 As described above, although several techniques have been disclosed for the entrance management system, there is a risk that unauthorized entry may occur.

本発明は、以上の点を考慮してなされたもので、セキュリティの高い認証を実現し得る認証システム等を提案しようとするものである。 The present invention has been made in consideration of the above points, and aims to propose an authentication system etc. that can realize highly secure authentication.

かかる課題を解決するため本発明においては、所定のエリアの入口に設けられている生体情報取得装置で取得された生体情報を用いて、前記所定のエリアの利用者を認証する認証システムであって、前記入口に設けられている位置検出装置で特定の位置にいる利用者が検出されたことに基づいて前記生体情報取得装置で取得された、前記利用者の生体情報を取得する取得部と、前記取得部で取得された生体情報と、前記利用者の携帯端末に記憶されている前記利用者の生体情報とを照合する照合部と、を設けるようにした。 In order to solve this problem, the present invention provides an authentication system that authenticates users of a predetermined area using biometric information acquired by a biometric information acquisition device provided at the entrance of the predetermined area. , an acquisition unit that acquires biometric information of the user acquired by the biometric information acquisition device based on the detection of the user at a specific position by a position detection device provided at the entrance; A collation unit that collates the biometric information acquired by the acquisition unit and the user's biometric information stored in the user's mobile terminal is provided.

上記構成では、特定の位置にいる利用者から取得された生体情報と、特定の位置にいる利用者の携帯端末から取得された生体情報とが照合される。このように、利用者の物理的な位置情報と、利用者の生体情報とが用いられて認証が行われるので、生体情報のみ、携帯端末のみが用いられて認証が行われるときよりも、セキュリティを高めることができる。また、認証において、利用者が携帯端末を読み取り装置にかざしたり、利用者がパスワードを入力したりする等、利用者による携帯端末の操作が介在しないので、セキュリティをより高めることができる。 In the above configuration, biometric information acquired from a user at a specific location is compared with biometric information acquired from a mobile terminal of the user at a specific location. In this way, since authentication is performed using the user's physical location information and the user's biometric information, the security is greater than when authentication is performed using only biometric information or only a mobile terminal. can be increased. Furthermore, since the authentication does not require the user to operate the mobile terminal, such as holding the mobile terminal over a reading device or inputting a password, security can be further enhanced.

本発明によれば、セキュリティの高い認証を実現することができる。 According to the present invention, highly secure authentication can be realized.

第1の実施の形態による認証システムに係る構成の一例を示す図である。FIG. 1 is a diagram illustrating an example of a configuration of an authentication system according to a first embodiment. 第1の実施の形態による認証範囲の一例を示す図である。FIG. 3 is a diagram showing an example of an authentication range according to the first embodiment. 第1の実施の形態による携帯端末に係る構成の一例を示す図である。FIG. 1 is a diagram illustrating an example of a configuration of a mobile terminal according to a first embodiment. 第1の実施の形態による入場管理装置に係る構成の一例を示す図である。1 is a diagram illustrating an example of a configuration of an entrance management device according to a first embodiment; FIG. 第1の実施の形態による利用者情報の一例を示す図である。FIG. 3 is a diagram showing an example of user information according to the first embodiment. 第1の実施の形態による入場管理装置が管理する情報の一例を示す図である。FIG. 3 is a diagram showing an example of information managed by the admission management device according to the first embodiment. 第1の実施の形態による個人情報および入場可能エリア情報を登録する処理の一例を示す図である。FIG. 3 is a diagram illustrating an example of a process for registering personal information and admission area information according to the first embodiment. 第1の実施の形態による生体情報の登録に係る構成の一例を示す図である。FIG. 2 is a diagram illustrating an example of a configuration related to registration of biometric information according to the first embodiment. 第1の実施の形態による生体情報を登録する処理の一例を示す図である。FIG. 3 is a diagram illustrating an example of a process for registering biometric information according to the first embodiment. 第1の実施の形態による生体情報を登録する処理の一例を示す図である。FIG. 3 is a diagram illustrating an example of a process for registering biometric information according to the first embodiment. 第1の実施の形態による認証処理の一例を示す図である。FIG. 3 is a diagram showing an example of authentication processing according to the first embodiment.

(1)第1の実施の形態
以下、本発明の一実施の形態を詳述する。ただし、本発明は、実施の形態に限定されるものではない。
(1) First Embodiment An embodiment of the present invention will be described in detail below. However, the present invention is not limited to the embodiments.

本実施の形態の認証システムは、利用者の物理位置情報と利用者の生体情報とを用いて利用者の認証を行う。例えば、本認証システムは、所定のエリアの利用者が特定の位置にいる場合に、所定のエリアの入口で取得された生体情報と、当該利用者の携帯端末に記憶されている生体情報とを照合して認証を行う。 The authentication system of this embodiment authenticates a user using the user's physical location information and the user's biometric information. For example, when a user of a predetermined area is at a specific location, the present authentication system uses biometric information acquired at the entrance of the predetermined area and biometric information stored in the user's mobile terminal. Verify and authenticate.

上記構成によれば、認証において利用者による携帯端末の操作が介在しないので、認証において利用者による携帯端末の操作が介在するときよりも高いセキュリティを実現することができる。また、上記構成では、利用者が携帯端末を所持しているだけで、所定のエリアに入場することができるので、タッチレス、カードレスな入場が可能となる。 According to the above configuration, since the user does not operate the mobile terminal during authentication, it is possible to achieve higher security than when the user operates the mobile terminal during authentication. Furthermore, with the above configuration, a user can enter a predetermined area simply by having a mobile terminal in his/her possession, thus enabling touchless and cardless entry.

本明細書等における「第1」、「第2」、「第3」等の表記は、構成要素を識別するために付するものであり、必ずしも、数または順序を限定するものではない。また、構成要素の識別のための番号は、文脈毎に用いられ、1つの文脈で用いた番号が、他の文脈で必ずしも同一の構成を示すとは限らない。また、ある番号で識別された構成要素が、他の番号で識別された構成要素の機能を兼ねることを妨げるものではない。 In this specification and the like, expressions such as "first," "second," and "third" are used to identify constituent elements, and do not necessarily limit the number or order. Further, numbers for identifying components are used for each context, and a number used in one context does not necessarily indicate the same configuration in another context. Furthermore, this does not preclude a component identified by a certain number from serving the function of a component identified by another number.

次に、本発明の実施の形態を図面に基づいて説明する。以下の記載および図面は、本発明を説明するための例示であって、説明の明確化のため、適宜、省略および簡略化がなされている。本発明は、他の種々の形態でも実施することが可能である。特に限定しない限り、各構成要素は、単数でも複数でも構わない。 Next, embodiments of the present invention will be described based on the drawings. The following description and drawings are examples for explaining the present invention, and are omitted and simplified as appropriate for clarity of explanation. The present invention can also be implemented in various other forms. Unless specifically limited, each component may be singular or plural.

なお、以下の説明では、図面において同一要素については、同じ番号を付し、説明を適宜省略する。 In the following description, the same elements in the drawings are designated by the same numbers, and the description will be omitted as appropriate.

図1は、本実施の形態の認証システム100に係る構成の一例を示す図である。本実施の形態では、建物110を日ごろから利用する居住者、建物110内で働いている従業員等の入場管理を例に挙げて説明する。以下では、建物110の居住者、従業員等を「利用者111」と記す。 FIG. 1 is a diagram showing an example of the configuration of an authentication system 100 according to the present embodiment. In this embodiment, entry management for residents who use the building 110 on a daily basis, employees working in the building 110, and the like will be explained as an example. In the following, the residents, employees, etc. of the building 110 will be referred to as "users 111."

認証システム100は、建物110における所定のエリア(以下、「入場管理エリア」と記す)への利用者111の入場を管理する。建物110の入場管理エリアの入口には、位置検出装置112と、ドア装置113と、生体情報取得装置114とが設けられている。 The authentication system 100 manages the entrance of the user 111 to a predetermined area (hereinafter referred to as "entrance management area") in the building 110. At the entrance of the entrance management area of the building 110, a position detection device 112, a door device 113, and a biological information acquisition device 114 are provided.

位置検出装置112は、認証可能な位置(認証範囲)にいる利用者111(携帯端末120)を検出するための装置である。位置検出装置112は、ビーコン端末、圧力センサ、光電センサ等である。ドア装置113は、入場管理エリアへの利用者111の入場を制限するための装置である。ドア装置113は、例えば、電子錠ドアである。生体情報取得装置114は、利用者111の生体情報115を取得するための装置である。生体情報取得装置114は、カメラ、指紋認証装置、指静脈認証装置等である。生体情報115は、画像(例えば、顔画像)、指紋情報、指静脈情報等である。 The position detection device 112 is a device for detecting the user 111 (mobile terminal 120) located in an authentication possible position (authentication range). The position detection device 112 is a beacon terminal, a pressure sensor, a photoelectric sensor, or the like. The door device 113 is a device for restricting entry of the user 111 to the entrance management area. The door device 113 is, for example, an electronic lock door. The biometric information acquisition device 114 is a device for acquiring biometric information 115 of the user 111. The biometric information acquisition device 114 is a camera, a fingerprint authentication device, a finger vein authentication device, or the like. The biometric information 115 includes images (for example, facial images), fingerprint information, finger vein information, and the like.

位置検出装置112とドア装置113と生体情報取得装置114とは、通信制御装置116と通信可能に接続されている。通信制御装置116は、ネットワーク101を介して、入場管理装置130と通信可能に接続されている。 The position detection device 112, the door device 113, and the biological information acquisition device 114 are communicably connected to the communication control device 116. The communication control device 116 is communicably connected to the admission management device 130 via the network 101.

通信制御装置116は、例えば、生体情報取得装置114で取得された生体情報115を受信し、生体情報115を入場管理装置130に送信する。また、例えば、通信制御装置116は、入場管理装置130から送信されるドア装置113を制御するための制御情報を受信し、制御情報をドア装置113に送信する。なお、通信制御装置116は、建物110内に設けられていてもよいし、建物110外に設けられていてもよい。 The communication control device 116 receives, for example, biometric information 115 acquired by the biometric information acquisition device 114, and transmits the biometric information 115 to the admission management device 130. Further, for example, the communication control device 116 receives control information for controlling the door device 113 transmitted from the entrance management device 130, and transmits the control information to the door device 113. Note that the communication control device 116 may be provided within the building 110 or may be provided outside the building 110.

携帯端末120は、スマートフォン(Smartphone)、タブレット端末、スマートウォッチ等である。携帯端末120は、入場管理アプリ121を備える。 The mobile terminal 120 is a smartphone, a tablet terminal, a smart watch, or the like. The mobile terminal 120 includes an admission management application 121.

入場管理アプリ121は、入場管理エリアへの入場に係る処理を行うアプリケーションプログラムである。入場管理アプリ121は、例えば、携帯端末ID122および利用者情報123を携帯端末120に登録する。携帯端末ID122は、入場管理装置130により割り振られるIDである。利用者情報123は、利用者111により登録される情報である。利用者情報123は、個人情報124、生体情報125、入場可能エリア情報126等を含んで構成されている。 The admission management application 121 is an application program that performs processing related to admission to the admission management area. The admission management application 121 registers, for example, a mobile terminal ID 122 and user information 123 in the mobile terminal 120. The mobile terminal ID 122 is an ID assigned by the admission management device 130. User information 123 is information registered by user 111. The user information 123 includes personal information 124, biometric information 125, accessible area information 126, and the like.

入場管理装置130は、通信部131と、指示部132と、取得部133と、照合部134と、ドア制御部135と、情報管理部136とを備える。 The entrance management device 130 includes a communication section 131, an instruction section 132, an acquisition section 133, a verification section 134, a door control section 135, and an information management section 136.

通信部131は、ネットワーク101を介して、通信制御装置116と通信を行う。また、通信部131は、一般回線網等を介して、携帯端末120と通信を行う。 The communication unit 131 communicates with the communication control device 116 via the network 101. Furthermore, the communication unit 131 communicates with the mobile terminal 120 via a general network or the like.

指示部132は、位置検出装置112により検出された利用者111の位置情報に基づいて、生体情報取得装置114に生体情報115を取得するように指示する。 The instruction unit 132 instructs the biological information acquisition device 114 to acquire the biological information 115 based on the position information of the user 111 detected by the position detection device 112.

位置検出装置112がビーコン端末である場合は、ビーコン端末から送信されるビーコン信号が、利用者111が所持する携帯端末120で受信され、携帯端末120は、ビーコン信号の受信強度(RSSI:Received Signal Strength Indicator)から利用者111の位置情報を特定する。携帯端末120は、特定した位置情報を入場管理装置130に送信し、入場管理装置130は、当該位置情報を取得することができる。 When the position detection device 112 is a beacon terminal, a beacon signal transmitted from the beacon terminal is received by the mobile terminal 120 owned by the user 111, and the mobile terminal 120 receives the received signal strength (RSSI) of the beacon signal. The location information of the user 111 is specified from the Strength Indicator). The mobile terminal 120 can transmit the identified location information to the admission management device 130, and the admission management device 130 can acquire the location information.

位置検出装置112が圧力センサである場合は、利用者111により圧力センサが踏みつけられると、圧力センサにより利用者111が検出されたことを示す検出信号が通信制御装置116を介して入場管理装置130に送信される。指示部132は、圧力センサの位置情報を利用者111の位置情報として取得する。なお、検出信号には、圧力センサの位置情報が含まれていてもよいし、圧力センサの識別情報が含まれていてもよい。 When the position detection device 112 is a pressure sensor, when the pressure sensor is stepped on by the user 111, a detection signal indicating that the user 111 has been detected by the pressure sensor is sent to the entrance management device 130 via the communication control device 116. sent to. The instruction unit 132 acquires the position information of the pressure sensor as the position information of the user 111. Note that the detection signal may include position information of the pressure sensor, or may include identification information of the pressure sensor.

位置検出装置112が光電センサである場合は、光電センサの投光器と光電センサの受光器との間に利用者111がきて光が遮られると、光電センサにより利用者111が検出されたことを示す検出信号が通信制御装置116を介して入場管理装置130に送信される。指示部132は、光電センサの位置情報を利用者111の位置情報として取得する。なお、検出信号には、光電センサの位置情報が含まれていてもよいし、光電センサの識別情報が含まれていてもよい。 If the position detection device 112 is a photoelectric sensor, when the user 111 comes between the light emitter of the photoelectric sensor and the light receiver of the photoelectric sensor and the light is blocked, this indicates that the user 111 has been detected by the photoelectric sensor. The detection signal is transmitted to the admission control device 130 via the communication control device 116. The instruction unit 132 acquires the position information of the photoelectric sensor as the position information of the user 111. Note that the detection signal may include position information of the photoelectric sensor, or may include identification information of the photoelectric sensor.

取得部133は、指示部132による指示に基づいて生体情報取得装置114で取得された、利用者111の生体情報115を取得する。なお、生体情報115が顔画像である場合は、取得部133は、生体情報115として、顔画像から特徴点、特徴量等を抽出してもよい。 The acquisition unit 133 acquires biometric information 115 of the user 111 acquired by the biometric information acquisition device 114 based on instructions from the instruction unit 132 . Note that when the biometric information 115 is a facial image, the acquisition unit 133 may extract feature points, feature amounts, etc. from the facial image as the biometric information 115.

照合部134は、位置検出装置112により検出された携帯端末120の携帯端末IDを、情報管理部136で管理されている携帯端末IDと照合することによって携帯端末120を認証する。また、照合部134は、取得部133で取得された生体情報115と、利用者111が所持する携帯端末120に記憶されている生体情報125とを照合することによって利用者111を認証する。 The verification unit 134 authenticates the mobile terminal 120 by comparing the mobile terminal ID of the mobile terminal 120 detected by the position detection device 112 with the mobile terminal ID managed by the information management unit 136. Further, the verification unit 134 authenticates the user 111 by verifying the biometric information 115 acquired by the acquisition unit 133 and the biometric information 125 stored in the mobile terminal 120 owned by the user 111.

ドア制御部135は、照合部134による利用者111の認証が成功した場合、ドア装置113の電気錠を解錠するための制御情報を、通信制御装置116を介して、ドア装置113に送信する。 If the authentication of the user 111 by the verification unit 134 is successful, the door control unit 135 transmits control information for unlocking the electric lock of the door device 113 to the door device 113 via the communication control device 116. .

情報管理部136は、生体情報取得装置114で取得された生体情報115、携帯端末120に登録される携帯端末ID122、携帯端末120から送信された生体情報125等を管理する。 The information management unit 136 manages the biometric information 115 acquired by the biometric information acquisition device 114, the mobile terminal ID 122 registered in the mobile terminal 120, the biological information 125 transmitted from the mobile terminal 120, and the like.

図2は、利用者111が入場管理エリア201に入場する際の入場認証範囲202の一例を示す図である。 FIG. 2 is a diagram showing an example of an entry authentication range 202 when the user 111 enters the entry management area 201.

以下では、位置検出装置112がビーコン端末210であり、生体情報取得装置114がカメラ220である場合を例に挙げて説明する。なお、ビーコン端末210は、入場管理エリア201の入口の天井若しくは床、または、ドア装置113に設けられている。カメラ220は、入場管理エリア201の入口の天井、または、ドア装置113に設けられている。 Below, the case where the position detection device 112 is the beacon terminal 210, and the biological information acquisition device 114 is the camera 220 will be described as an example. Note that the beacon terminal 210 is provided on the ceiling or floor of the entrance of the admission management area 201 or on the door device 113. The camera 220 is installed on the ceiling of the entrance of the admission management area 201 or on the door device 113.

図2に示すように、入場認証範囲202は、利用者111の認証が行われる範囲を示す。入場認証範囲202は、ドア装置113により入場が制限されていない通路203における範囲であって、ビーコン端末210の測位範囲204内であり、かつ、カメラ220の撮影範囲205内である範囲のことである。なお、測位範囲204は、携帯端末120がビーコン端末210から受信するビーコン信号の強度(受信強度)が閾値以上の範囲である。 As shown in FIG. 2, the entrance authentication range 202 indicates the range in which the user 111 is authenticated. The entry authentication range 202 is a range in the passage 203 where entry is not restricted by the door device 113, is within the positioning range 204 of the beacon terminal 210, and is within the photographing range 205 of the camera 220. be. Note that the positioning range 204 is a range in which the strength (reception strength) of the beacon signal that the mobile terminal 120 receives from the beacon terminal 210 is greater than or equal to a threshold value.

利用者111が携帯端末120を所持して測位範囲204内に入り、かつ、利用者111がカメラ220の撮影範囲205内にいること、または、利用者111が携帯端末120を所持してカメラ220の撮影範囲205内に入り、かつ、利用者111が測位範囲204内にいることで、初めて入場管理エリア201への入場の認証が可能となる。 The user 111 is in possession of the mobile terminal 120 and enters the positioning range 204, and the user 111 is within the photographing range 205 of the camera 220, or the user 111 is in possession of the mobile terminal 120 and enters the positioning range 204. When the user 111 enters the photographing range 205 and the user 111 is within the positioning range 204, entry to the entrance management area 201 can be authenticated for the first time.

なお、カメラ220の撮影範囲205は、測位範囲204の全てを含む範囲であってもよいし、測位範囲204の一部を含む範囲であってもよい。カメラ220の撮影範囲205が測位範囲204の一部を含む範囲である場合、利用者111がカメラ220の撮影範囲205内にいるか否かは、例えば、カメラ220または入場管理装置130により、携帯端末120の位置情報をもとに判定されてもよいし、カメラ220で取得された画像をもとに判定されてもよい。 Note that the photographing range 205 of the camera 220 may include the entire positioning range 204 or may include a part of the positioning range 204. If the photographing range 205 of the camera 220 is a range that includes a part of the positioning range 204, whether or not the user 111 is within the photographing range 205 of the camera 220 can be determined by, for example, the camera 220 or the entrance management device 130 using the mobile terminal. The determination may be made based on the position information of the camera 220, or may be determined based on the image acquired by the camera 220.

ここで、生体情報取得装置114がカメラ220以外の指紋認証装置、指静脈認証装置等の接触を必要とする装置である場合、入場認証範囲202は、ビーコン端末210の測位範囲204であり、かつ、生体情報取得装置114に接触しているときに認証が可能となる。 Here, if the biometric information acquisition device 114 is a device other than the camera 220 that requires contact, such as a fingerprint authentication device or a finger vein authentication device, the entry authentication range 202 is the positioning range 204 of the beacon terminal 210, and , authentication is possible when the user is in contact with the biometric information acquisition device 114.

なお、ドア装置113は、複数の利用者111が近くにいるときでも、認証を確実に行うことができる構成を採用することが好ましい。例えば、ドア装置113の通路幅は、利用者111が一人ずつ通過できる幅(例えば、550mm)である。なお、ドア装置113の通路幅は、車いすを利用する利用者111が通過できる幅(例えば、900mm)であってもよい。また、ドア装置113の通路長は、認証に要する時間を考慮した長さ(例えば、1700mm)である。 Note that it is preferable that the door device 113 employs a configuration that allows reliable authentication even when a plurality of users 111 are nearby. For example, the passage width of the door device 113 is a width (for example, 550 mm) that allows each user 111 to pass through. Note that the passage width of the door device 113 may be a width (for example, 900 mm) that allows the user 111 using a wheelchair to pass through. Further, the passage length of the door device 113 is a length (for example, 1700 mm) that takes the time required for authentication into consideration.

図3は、携帯端末120に係る構成の一例を示す図である。 FIG. 3 is a diagram illustrating an example of the configuration of the mobile terminal 120.

図3に示すように携帯端末120は、構成要素として、情報を処理するプロセッサ310と、情報を入出力可能な入出力装置320と、情報を記憶する記憶装置330と、無線通信を行う無線通信装置340と、を備える。各構成要素は、バス、I/F(interface)等を介して通信可能に接続されている。 As shown in FIG. 3, the mobile terminal 120 includes a processor 310 that processes information, an input/output device 320 that can input and output information, a storage device 330 that stores information, and a wireless communication device that performs wireless communication. A device 340 is provided. Each component is communicably connected via a bus, I/F (interface), or the like.

プロセッサ310は、例えば、CPU(Central Processing Unit)、MPU(Micro Processing Unit)、GPU(Graphics Processing Unit)、AI(Artificial Intelligence)チップ等である。 The processor 310 is, for example, a CPU (Central Processing Unit), an MPU (Micro Processing Unit), a GPU (Graphics Processing Unit), an AI (Artificial Intelligence) chip, or the like.

入出力装置320は、タッチパネル321、カメラ322、指紋認証部323、および指静脈認証部324を備える。 The input/output device 320 includes a touch panel 321 , a camera 322 , a fingerprint authentication section 323 , and a finger vein authentication section 324 .

記憶装置330は、プロセッサ310で用いられる情報、入出力装置320により入出力される情報等を記憶する。記憶装置330は、ROM(Read Only Memory)、RAM(Random Access Memory)等である。ROMは、SRAM(Static Random Access Memory)、NVRAM(Non Volatile RAM)、マスクROM(Mask Read Only Memory)、PROM(Programmable ROM)等である。RAMは、DRAM(Dynamic Random Access Memory)等である。 The storage device 330 stores information used by the processor 310, information input/output by the input/output device 320, and the like. The storage device 330 is a ROM (Read Only Memory), a RAM (Random Access Memory), or the like. The ROM includes SRAM (Static Random Access Memory), NVRAM (Non Volatile RAM), Mask ROM (Mask Read Only Memory), PROM (Programmable ROM), and the like. The RAM is a DRAM (Dynamic Random Access Memory) or the like.

携帯端末120の機能(入場管理アプリ121等)は、例えば、プロセッサ310がプログラムを記憶装置330に読み出して実行すること(ソフトウェア)により実現されてもよいし、専用の回路等のハードウェアにより実現されてもよいし、ソフトウェアとハードウェアとが組み合わされて実現されてもよい。 The functions of the mobile terminal 120 (admission management application 121, etc.) may be realized, for example, by the processor 310 reading a program into the storage device 330 and executing it (software), or by hardware such as a dedicated circuit. or may be realized by a combination of software and hardware.

なお、携帯端末120の1つの機能は、複数の機能に分けられていてもよいし、複数の機能は、1つの機能にまとめられていてもよい。また、携帯端末120の機能の一部は、別の機能として設けられてもよいし、他の機能に含められていてもよい。また、携帯端末120の機能の一部は、携帯端末120と通信可能な他のコンピュータにより実現されてもよい。 Note that one function of the mobile terminal 120 may be divided into a plurality of functions, or a plurality of functions may be combined into one function. Further, some of the functions of the mobile terminal 120 may be provided as separate functions or may be included in other functions. Furthermore, some of the functions of the mobile terminal 120 may be realized by another computer that can communicate with the mobile terminal 120.

携帯端末120は、利用者111によるタッチパネル321の操作に応じて、所定のサーバ装置から入場管理アプリ121をダウンロードし、携帯端末120にインストールする。入場管理アプリ121は、利用者情報登録部331と、画像解析部332と、暗号化部333と、本人画像確認部334と、を備えている。 The mobile terminal 120 downloads the entrance management application 121 from a predetermined server device and installs it on the mobile terminal 120 in response to the operation of the touch panel 321 by the user 111. The admission management application 121 includes a user information registration section 331, an image analysis section 332, an encryption section 333, and a personal image confirmation section 334.

利用者情報登録部331は、利用者111によるタッチパネル321の操作に応じて、利用者111の利用者情報123を登録する。画像解析部332は、携帯端末120に搭載されたカメラ322で撮影された画像から生体情報125を抽出する。暗号化部333は、画像解析部332で抽出された生体情報125、指紋認証部323で取得された生体情報125、および指静脈認証部324で取得された生体情報125を暗号化して暗号化生体情報337を生成する。本人画像確認部334は、生体情報125の登録時にカメラ220またはカメラ322で取得された画像が、利用者111本人であるかの利用者111による確認に係る処理を行う。 The user information registration unit 331 registers the user information 123 of the user 111 in response to the operation of the touch panel 321 by the user 111. The image analysis unit 332 extracts biometric information 125 from an image captured by a camera 322 mounted on the mobile terminal 120. The encryption unit 333 encrypts the biometric information 125 extracted by the image analysis unit 332, the biometric information 125 acquired by the fingerprint authentication unit 323, and the biometric information 125 acquired by the finger vein authentication unit 324, and generates an encrypted biometric information. Information 337 is generated. The personal image confirmation unit 334 performs processing related to confirmation by the user 111 whether the image acquired by the camera 220 or the camera 322 at the time of registration of the biometric information 125 is that of the user 111.

なお、記憶装置330は、利用者情報123として、利用者111の氏名情報335および所属情報336(個人情報124)、暗号化生体情報337(生体情報125)、利用者111が入場する入場管理エリア201を指定する入場可能エリア情報338(入場可能エリア情報126)を記憶する。 Note that the storage device 330 stores, as user information 123, name information 335 and affiliation information 336 (personal information 124) of the user 111, encrypted biometric information 337 (biometric information 125), and an admission management area where the user 111 enters. Admission area information 338 (admission area information 126) specifying 201 is stored.

付言するならば、生体情報115および生体情報125は、利用者111の画像であってもよいし、利用者111の画像から抽出される特徴点、特徴量等であってもよい。生体情報115および生体情報125は、暗号化されていてもよいし、暗号化されていなくてもよい。 In addition, the biometric information 115 and the biometric information 125 may be an image of the user 111, or may be feature points, feature amounts, etc. extracted from the image of the user 111. The biometric information 115 and the biometric information 125 may or may not be encrypted.

無線通信装置340は、NFC(Near field communication:近距離無線通信)、Wi-Fi(登録商標)、Bluetooth(登録商標)等の無線通信が可能な無線通信装置である。無線通信装置340は、例えば、ビーコン端末210からのビーコン信号を受信する。 The wireless communication device 340 is a wireless communication device capable of wireless communication such as NFC (Near field communication), Wi-Fi (registered trademark), Bluetooth (registered trademark), and the like. Wireless communication device 340 receives a beacon signal from beacon terminal 210, for example.

図4は、入場管理装置130に係る構成の一例を示す図である。 FIG. 4 is a diagram illustrating an example of the configuration of the admission management device 130.

入場管理装置130は、構成要素として、プロセッサ410と、主記憶装置420と、補助記憶装置430と、入力装置440と、出力装置450と、通信装置460とを備える。各構成要素は、バス等を介して通信可能に接続されている。 The admission management device 130 includes a processor 410, a main storage device 420, an auxiliary storage device 430, an input device 440, an output device 450, and a communication device 460 as components. Each component is communicably connected via a bus or the like.

プロセッサ410は、演算処理を行う装置である。プロセッサ410は、例えば、CPU、MPU、GPU、AIチップ等である。 Processor 410 is a device that performs arithmetic processing. The processor 410 is, for example, a CPU, MPU, GPU, AI chip, or the like.

主記憶装置420は、プログラム、データ等を記憶する装置である。主記憶装置420は、例えば、ROM、RAM等である。 The main storage device 420 is a device that stores programs, data, and the like. The main storage device 420 is, for example, a ROM, a RAM, or the like.

補助記憶装置430は、ハードディスクドライブ(Hard Disk Drive)、フラッシュメモリ(Flash Memory)、SSD(Solid State Drive)、光学式記憶装置等である。光学式記憶装置は、CD(Compact Disc)、DVD(Digital Versatile Disc)等である。補助記憶装置430に格納されているプログラム、データ等は、主記憶装置420に随時読み込まれる。 The auxiliary storage device 430 is a hard disk drive, a flash memory, a solid state drive (SSD), an optical storage device, or the like. Optical storage devices include CDs (Compact Discs) and DVDs (Digital Versatile Discs). Programs, data, etc. stored in the auxiliary storage device 430 are read into the main storage device 420 at any time.

入力装置440は、ユーザから情報を受付けるユーザインターフェースである。入力装置440は、例えば、キーボード、マウス、カードリーダ、タッチパネル等である。 Input device 440 is a user interface that accepts information from the user. The input device 440 is, for example, a keyboard, mouse, card reader, touch panel, or the like.

出力装置450は、各種の情報を出力(表示出力、音声出力、印字出力等)するユーザインターフェースである。出力装置450は、例えば、各種情報を可視化する表示装置、音声出力装置(スピーカ)、印字装置等である。表示装置は、LCD(Liquid Crystal Display)、グラフィックカード等である。 The output device 450 is a user interface that outputs various information (display output, audio output, print output, etc.). The output device 450 is, for example, a display device that visualizes various information, an audio output device (speaker), a printing device, or the like. The display device is an LCD (Liquid Crystal Display), a graphic card, or the like.

通信装置460は、通信媒体を介して他の装置と通信する通信インターフェースである。通信装置460は、例えば、NIC(Network Interface Card)、無線通信モジュール、USB(Universal Serial Interface)モジュール、シリアル通信モジュール等である。通信装置460は、通信可能に接続する他の装置から情報を受信する入力装置として機能することもできる。また、通信装置460は、通信可能に接続する他の装置に情報を送信する出力装置として機能することもできる。 Communication device 460 is a communication interface that communicates with other devices via a communication medium. The communication device 460 is, for example, a NIC (Network Interface Card), a wireless communication module, a USB (Universal Serial Interface) module, a serial communication module, or the like. Communication device 460 can also function as an input device that receives information from other devices with which it is communicatively connected. Communication device 460 can also function as an output device that transmits information to other devices with which it is communicatively connected.

入場管理装置130の機能(通信部131、指示部132、取得部133、照合部134、ドア制御部135、情報管理部136等)は、例えば、プロセッサ410が補助記憶装置430に格納されたプログラムを主記憶装置420に読み出して実行すること(ソフトウェア)により実現されてもよいし、専用の回路等のハードウェアにより実現されてもよいし、ソフトウェアとハードウェアとが組み合わされて実現されてもよい。 The functions of the entrance management device 130 (communication section 131, instruction section 132, acquisition section 133, collation section 134, door control section 135, information management section 136, etc.) are implemented by the processor 410 using a program stored in the auxiliary storage device 430, for example. It may be realized by reading out to the main storage device 420 and executing it (software), it may be realized by hardware such as a dedicated circuit, or it may be realized by a combination of software and hardware. good.

なお、入場管理装置130の1つの機能は、複数の機能に分けられていてもよいし、複数の機能は、1つの機能にまとめられていてもよい。また、入場管理装置130の機能の一部は、別の機能として設けられてもよいし、他の機能に含められていてもよい。また、入場管理装置130の機能の一部は、入場管理装置130と通信可能な他のコンピュータにより実現されてもよい。 Note that one function of the admission management device 130 may be divided into a plurality of functions, or a plurality of functions may be combined into one function. Furthermore, some of the functions of the admission management device 130 may be provided as separate functions or may be included in other functions. Furthermore, some of the functions of the admission management device 130 may be realized by another computer that can communicate with the admission management device 130.

図5は、携帯端末120に記憶される利用者情報123の一例(利用者テーブル500)を示す図である。 FIG. 5 is a diagram showing an example of the user information 123 (user table 500) stored in the mobile terminal 120.

利用者テーブル500には、携帯端末ID項目501、氏名項目502、所属項目503、暗号化生体情報項目504、入場可能エリア情報項目505の情報が記憶される。 The user table 500 stores information such as a mobile terminal ID item 501, a name item 502, an affiliation item 503, an encrypted biometric information item 504, and an entry area information item 505.

携帯端末ID項目501には、携帯端末120固有のID(携帯端末ID122)が記憶される。より具体的には、携帯端末ID項目501には、利用者情報123の登録時に、入場管理装置130において自動で割り振られた携帯端末ID122が記憶される。氏名項目502、所属項目503、暗号化生体情報項目504、入場可能エリア情報項目505には、入場管理アプリ121を介して取得された利用者情報123が記憶される。 The mobile terminal ID item 501 stores an ID unique to the mobile terminal 120 (mobile terminal ID 122). More specifically, the mobile terminal ID field 501 stores the mobile terminal ID 122 automatically assigned by the admission management device 130 when the user information 123 is registered. The user information 123 acquired via the admission management application 121 is stored in the name item 502, affiliation item 503, encrypted biometric information item 504, and admission area information item 505.

図6は、入場管理装置130の情報管理部136が管理する情報(管理情報テーブル600)の一例を示す図である。 FIG. 6 is a diagram showing an example of information (management information table 600) managed by the information management unit 136 of the admission management device 130.

管理情報テーブル600には、利用者ID項目601、携帯端末ID項目602、氏名項目603、所属項目604、生体情報項目605、生体情報項目606、入場可能エリア情報項目607、通行権限項目608の情報が記憶されている。 The management information table 600 includes information on a user ID item 601, a mobile terminal ID item 602, a name item 603, an affiliation item 604, a biometric information item 605, a biometric information item 606, an entry area information item 607, and a passage authority item 608. is memorized.

利用者ID項目601には、利用者111が一意に決まる管理番号が記憶される。携帯端末ID項目602には、利用者情報123の登録時に入場管理装置130が自動で割り振った携帯端末ID122が記憶される。生体情報項目605には、携帯端末120から送信された生体情報125の格納先を示す情報が記憶される。生体情報項目606には、カメラ220で取得された生体情報115の格納先を示す情報が記憶される。生体情報125と生体情報115とは、一時的に情報を格納する領域にあり、セキュリティ面から入場管理装置130では長期保有されない。 The user ID item 601 stores a management number that uniquely determines the user 111. The mobile terminal ID field 602 stores the mobile terminal ID 122 automatically assigned by the admission management device 130 when the user information 123 is registered. The biometric information item 605 stores information indicating the storage location of the biometric information 125 transmitted from the mobile terminal 120. The biometric information item 606 stores information indicating the storage location of the biometric information 115 acquired by the camera 220. The biometric information 125 and the biometric information 115 are located in an area where information is temporarily stored, and are not retained by the admission management device 130 for a long period of time for security reasons.

氏名項目603、所属項目604、および入場可能エリア情報項目607には、携帯端末120から送信された個人情報124(氏名情報335、所属情報336)、および入場可能エリア情報126(入場可能エリア情報338)が記憶される。通行権限項目608には、入場管理装置130または所定のサーバ装置により利用者111に付与された通行権限を示す情報が記憶される。 The name item 603, affiliation item 604, and admission area information item 607 include personal information 124 (name information 335, affiliation information 336) sent from the mobile terminal 120, and admission area information 126 (admission area information 338). ) is memorized. The passage authority item 608 stores information indicating the passage authority granted to the user 111 by the entrance management device 130 or a predetermined server device.

図7は、認証システム100において個人情報124および入場可能エリア情報126を登録する処理の一例を示す図である。 FIG. 7 is a diagram illustrating an example of a process for registering personal information 124 and accessible area information 126 in the authentication system 100.

まず、S701では、携帯端末120は、利用者111によるタッチパネル321の操作に応じて、所定のサーバ装置から入場管理アプリ121をダウンロードしてインストールする。 First, in S701, the mobile terminal 120 downloads and installs the admission management application 121 from a predetermined server device in response to the operation of the touch panel 321 by the user 111.

S702では、携帯端末120は、携帯端末120を入場管理装置130に認識させるために、携帯端末登録依頼を入場管理装置130に送信する。なお、携帯端末120から不特定の人による携帯端末登録依頼の送信を防止するために、入場管理装置130は、建物110の管理者が設定したパスワード等を用いて、不特定の人による携帯端末登録依頼ができないようにしてもよい。 In S702, the mobile terminal 120 transmits a mobile terminal registration request to the admission management apparatus 130 in order to have the admission management apparatus 130 recognize the mobile terminal 120. In order to prevent an unspecified person from transmitting a mobile terminal registration request from the mobile terminal 120, the entrance control device 130 uses a password set by the administrator of the building 110 to prevent an unspecified person from transmitting a mobile terminal registration request. It may also be possible to disable registration requests.

S703では、入場管理装置130は、携帯端末登録依頼を受信すると、S702で携帯端末登録依頼を送信した携帯端末120に携帯端末ID122を割り振って記憶する。入場管理装置130は、割り振った携帯端末ID122と、利用者情報登録依頼とを携帯端末120に送信する。 In S703, upon receiving the mobile terminal registration request, the admission management device 130 allocates and stores the mobile terminal ID 122 to the mobile terminal 120 that transmitted the mobile terminal registration request in S702. The admission management device 130 transmits the assigned mobile terminal ID 122 and a user information registration request to the mobile terminal 120.

S704では、携帯端末120は、利用者111によるタッチパネル321の操作に応じて、個人情報124および入場可能エリア情報126を入力し、入力情報を入場管理装置130に送信する。 In S704, the mobile terminal 120 inputs the personal information 124 and the admission area information 126 according to the operation of the touch panel 321 by the user 111, and transmits the input information to the admission management device 130.

S705では、入場管理装置130は、S704で入力された利用者111の個人情報124および入場可能エリア情報126を記憶する。 In S705, the admission management device 130 stores the personal information 124 of the user 111 and the admission area information 126 input in S704.

次に、認証システム100では、生体情報125の登録が行われる。生体情報125の登録は、図7に示す処理に続けて行われてもよいし、図7に示す処理に続けて行われなくてもよい。 Next, in the authentication system 100, biometric information 125 is registered. Registration of biometric information 125 may be performed following the process shown in FIG. 7, or may not be performed subsequent to the process shown in FIG.

図8は、生体情報125の登録に係る構成の一例を示す図である。 FIG. 8 is a diagram illustrating an example of a configuration related to registration of biometric information 125.

本認証システム100では、利用者111の生体情報125を登録する方法は、2通りある。1つは、携帯端末120に搭載されたカメラ322を利用した第1の登録方法である。もう1つは、建物110に設けられているカメラ220を利用した第2の登録方法である。 In this authentication system 100, there are two methods for registering the biometric information 125 of the user 111. One is a first registration method that uses the camera 322 installed in the mobile terminal 120. The other method is a second registration method that uses a camera 220 installed in the building 110.

第1の登録方法では、利用者111は、携帯端末120に搭載されたカメラ322で取得された画像または当該画像が加工された画像である撮影画像801を携帯端末120の入場管理アプリ121で確認することにより、生体情報125を登録できる。 In the first registration method, the user 111 uses the admission management application 121 of the mobile terminal 120 to check the photographed image 801, which is an image acquired by the camera 322 mounted on the mobile terminal 120 or a processed image of the image. By doing so, biometric information 125 can be registered.

第2の登録方法では、利用者111は、携帯端末120を所持して入場認証範囲202内に入ると、携帯端末120は、利用者111(携帯端末120)の位置を示す情報を入場管理装置130に送信する。なお、位置を示す情報は、携帯端末120の位置情報、利用者111を検出したことを示す検出情報、ビーコン端末210の識別情報等である。この際、携帯端末120は、携帯端末IDを入場管理装置130に送信してもよい。 In the second registration method, when the user 111 enters the entrance authentication range 202 with the mobile terminal 120, the mobile terminal 120 transmits information indicating the location of the user 111 (mobile terminal 120) to the entrance management device. 130. Note that the information indicating the location includes location information of the mobile terminal 120, detection information indicating that the user 111 has been detected, identification information of the beacon terminal 210, and the like. At this time, the mobile terminal 120 may transmit the mobile terminal ID to the admission management device 130.

入場管理装置130は、携帯端末IDおよび位置情報を用いて携帯端末120の認証を行い、認証に成功した場合、撮影依頼をカメラ220に送信する。カメラ220は、撮影依頼を受信すると、利用者111を撮影し、カメラ220で取得された画像または当該画像が加工された画像である撮影画像801を、入場管理装置130を介してまたは入場管理装置130を介することなく、携帯端末120に送信する。利用者111は、携帯端末120の入場管理アプリ121で撮影画像801を確認することにより、生体情報125を登録できる。 The entrance management device 130 authenticates the mobile terminal 120 using the mobile terminal ID and location information, and if the authentication is successful, transmits a photographing request to the camera 220. Upon receiving the photographing request, the camera 220 photographs the user 111, and sends the photographed image 801, which is an image acquired by the camera 220 or a processed image of the image, to the entrance management device 130 or to the entrance management device. The data is transmitted to the mobile terminal 120 without going through 130. The user 111 can register the biometric information 125 by checking the captured image 801 using the entrance management application 121 of the mobile terminal 120.

ここで、入場管理装置130は、画像選択部810を備えていてもよい。画像選択部810は、複数の撮影画像801の中から、特徴点が規定値以上の撮影画像801、または、特徴点が最も多い撮影画像801を選択する。例えば、入場管理装置130に複数の撮影画像801が送信された場合、入場管理装置130は、画像選択部810により選択された撮影画像801を携帯端末120に送信する。 Here, the admission management device 130 may include an image selection section 810. The image selection unit 810 selects, from among the plurality of captured images 801, the captured image 801 whose feature points are equal to or greater than a specified value, or the captured image 801 with the most feature points. For example, when a plurality of photographed images 801 are sent to the admission management device 130, the admission management device 130 transmits the photographed images 801 selected by the image selection unit 810 to the mobile terminal 120.

図9は、携帯端末120に搭載されたカメラ322を利用したときの生体情報125の登録処理(第1の登録方法)の一例を示す図である。 FIG. 9 is a diagram illustrating an example of the registration process (first registration method) of biometric information 125 when using the camera 322 mounted on the mobile terminal 120.

S901では、携帯端末120は、利用者111によるタッチパネル321の操作に応じて、利用者111を撮影し、利用者111の画像を取得する。 In S901, the mobile terminal 120 photographs the user 111 in response to the user's 111 operation on the touch panel 321, and obtains an image of the user 111.

S902では、利用者111は、個人情報124および入場可能エリア情報126が登録されている携帯端末120を所持しているとする。なお、生体情報125の再登録の場合も考慮して生体情報125の登録の有無は問わない。 In S902, it is assumed that the user 111 has a mobile terminal 120 in which personal information 124 and admission area information 126 are registered. Note that considering the case of re-registration of the biometric information 125, it does not matter whether the biometric information 125 is registered or not.

S903では、携帯端末120は、ビーコン端末210からのビーコン信号の受信強度から携帯端末120の位置情報を算出し、携帯端末120がビーコン端末210の測位範囲204内に入ったことを検出した場合、算出した位置情報と携帯端末IDとを入場管理装置130に送信する。なお、携帯端末120は、携帯端末120の位置情報に代えて、利用者111が測位範囲204に入ったことを示す情報、ビーコン端末210の識別情報等、利用者111(携帯端末120)の位置を示す情報を送信してもよい。 In S903, the mobile terminal 120 calculates the position information of the mobile terminal 120 from the reception strength of the beacon signal from the beacon terminal 210, and when it is detected that the mobile terminal 120 has entered the positioning range 204 of the beacon terminal 210, The calculated position information and mobile terminal ID are transmitted to the admission management device 130. Note that the mobile terminal 120 uses the position of the user 111 (mobile terminal 120), such as information indicating that the user 111 has entered the positioning range 204 and identification information of the beacon terminal 210, instead of the position information of the mobile terminal 120. You may also send information indicating.

S904では、入場管理装置130は、S903で取得された携帯端末120の位置情報が正しくカメラ220の撮影範囲205内に入っているとき、受信した携帯端末IDと、情報管理部136により管理されている携帯端末IDとを照合する。入場管理装置130は、照合結果を携帯端末120に送信する。 In S904, when the location information of the mobile terminal 120 acquired in S903 is correctly within the photographing range 205 of the camera 220, the entrance management device 130 uses the received mobile terminal ID and the location information managed by the information management unit 136. Check the ID of the mobile device you are using. Entrance management device 130 transmits the verification result to mobile terminal 120.

S905では、携帯端末120は、照合結果より照合に成功したか否かを判定し、照合に成功したと判定した場合、入場管理アプリ121を介して撮影画像801が本人であることを利用者111に確認する。 In S905, the mobile terminal 120 determines whether or not the verification was successful based on the verification results, and if it is determined that the verification was successful, the mobile terminal 120 informs the user 111 via the admission management application 121 that the photographed image 801 is the person in question. Please check.

例えば、携帯端末120は、S901で撮影された利用者111の画像を解析し、映っている人物を抽出して整形し、撮影画像801に加工する。撮影画像801が複数ある場合は、携帯端末120は、利用者111によるタッチパネル321の操作に応じて、1つを選択する。携帯端末120は、撮影画像801から生体情報125を抽出して暗号化して記憶する。 For example, the mobile terminal 120 analyzes the image of the user 111 taken in S901, extracts and shapes the person in the image, and processes the image into the photographed image 801. If there are multiple captured images 801, the mobile terminal 120 selects one in response to the operation of the touch panel 321 by the user 111. The mobile terminal 120 extracts the biometric information 125 from the captured image 801, encrypts it, and stores it.

そして、携帯端末120は、撮影画像801の本人確認が完了したことを示す情報を入場管理装置130に送信する。 Then, the mobile terminal 120 transmits information indicating that the identity verification of the captured image 801 has been completed to the admission management device 130.

S906では、入場管理装置130は、撮影画像801の本人確認が完了したことを確認し、利用者111の利用者情報123の登録を完了とする。 In S906, the admission management device 130 confirms that the identity verification of the photographed image 801 has been completed, and completes the registration of the user information 123 of the user 111.

図10は、建物110に設けられているカメラ220を利用したときの生体情報125の登録処理(第2の登録方法)の一例を示す図である。 FIG. 10 is a diagram illustrating an example of the registration process (second registration method) of biometric information 125 when using the camera 220 provided in the building 110.

S1001では、利用者111は、個人情報124および入場可能エリア情報126が登録されている携帯端末120を所持しているとする。なお、生体情報125の再登録の場合も考慮して生体情報125の登録の有無は問わない。 In S1001, it is assumed that the user 111 has a mobile terminal 120 in which personal information 124 and admission area information 126 are registered. Note that considering the case of re-registration of the biometric information 125, it does not matter whether the biometric information 125 is registered or not.

S1002では、携帯端末120は、ビーコン端末210からのビーコン信号の受信強度から携帯端末120の位置情報を算出し、携帯端末120がビーコン端末210の測位範囲204内に入ったことを検出した場合、算出した位置情報と携帯端末IDとを入場管理装置130に送信する。 In S1002, the mobile terminal 120 calculates the position information of the mobile terminal 120 from the reception strength of the beacon signal from the beacon terminal 210, and when it is detected that the mobile terminal 120 has entered the positioning range 204 of the beacon terminal 210, The calculated position information and mobile terminal ID are transmitted to the admission management device 130.

S1003では、入場管理装置130は、S1002で取得された携帯端末120の位置情報が正しくカメラ220の撮影範囲205内に入っているとき、受信した携帯端末IDと、情報管理部136により管理されている携帯端末IDとを照合する。入場管理装置130は、照合結果を携帯端末120に送信する。 In S1003, when the location information of the mobile terminal 120 acquired in S1002 is correctly within the photographing range 205 of the camera 220, the entrance management device 130 uses the received mobile terminal ID and the location information managed by the information management unit 136. Check the ID of the mobile device you are using. Entrance management device 130 transmits the verification result to mobile terminal 120.

S1004では、携帯端末120は、照合結果より照合に成功したか否かを判定し、照合に成功したと判定した場合、入場管理アプリ121を介して生体情報登録依頼を入場管理装置130に送信する。利用者111は、携帯端末120に生体情報125を登録する場合、タッチパネル321を操作して、入場管理アプリ121内の生体情報登録画面から生体情報登録依頼を指示する。 In S1004, the mobile terminal 120 determines whether or not the verification was successful based on the verification results, and if it is determined that the verification was successful, transmits a biometric information registration request to the admission management device 130 via the admission management application 121. . When the user 111 registers the biometric information 125 in the mobile terminal 120, the user 111 operates the touch panel 321 to instruct a biometric information registration request from the biometric information registration screen within the admission management application 121.

S1005では、入場管理装置130は、S1004で送信された生体情報登録依頼に従い、カメラ220に撮影依頼を送信する。 In S1005, the entrance management device 130 transmits a photographing request to the camera 220 in accordance with the biometric information registration request transmitted in S1004.

S1006では、カメラ220は、利用者111を撮影し、利用者111の画像を取得し、取得した画像を入場管理装置130に送信する。 In S1006, the camera 220 photographs the user 111, acquires an image of the user 111, and transmits the acquired image to the admission management device 130.

S1007では、入場管理装置130は、撮影画像801を携帯端末120に送信する。例えば、入場管理装置130は、S1006で撮影された利用者111の画像を解析し、映っている人物を抽出して整形し、撮影画像801に加工し、撮影画像801を携帯端末120に送信する。 In S1007, the admission management device 130 transmits the captured image 801 to the mobile terminal 120. For example, the entrance management device 130 analyzes the image of the user 111 taken in S1006, extracts and shapes the person in the image, processes it into a photographed image 801, and sends the photographed image 801 to the mobile terminal 120. .

S1008では、携帯端末120は、入場管理アプリ121を介して撮影画像801が本人であることを利用者111に確認する。 In S1008, the mobile terminal 120 confirms with the user 111 via the admission management application 121 that the photographed image 801 is the user's identity.

例えば、撮影画像801が複数ある場合は、携帯端末120は、利用者111によるタッチパネル321の操作に応じて、1つを選択する。携帯端末120は、撮影画像801から生体情報125を抽出して暗号化して記憶する。 For example, if there are multiple captured images 801, the mobile terminal 120 selects one in response to the operation of the touch panel 321 by the user 111. The mobile terminal 120 extracts the biometric information 125 from the captured image 801, encrypts it, and stores it.

そして、携帯端末120は、撮影画像801の本人確認が完了したことを示す情報を入場管理装置130に送信する。 Then, the mobile terminal 120 transmits information indicating that the identity verification of the captured image 801 has been completed to the admission management device 130.

S1009では、入場管理装置130は、撮影画像801の本人確認が完了したことを確認し、利用者111の利用者情報123の登録を完了とする。 In S1009, the admission management device 130 confirms that the identity verification of the photographed image 801 has been completed, and completes the registration of the user information 123 of the user 111.

なお、図2に示すように、ドア装置113が複数ある場合は、生体情報125の登録時に1つのドア装置113を一時的に登録専用で使用してもよい。かかる構成によれば、利用者111は、生体情報125を効率的に登録できる。 Note that, as shown in FIG. 2, when there are a plurality of door devices 113, one door device 113 may be temporarily used only for registration when biometric information 125 is registered. According to this configuration, the user 111 can efficiently register the biometric information 125.

図11は、認証システム100において入場管理エリア201への入場時に行われる認証処理の一例を示す図である。 FIG. 11 is a diagram illustrating an example of an authentication process performed when entering the admission management area 201 in the authentication system 100.

S1101では、携帯端末120を所持した利用者111がビーコン端末210に接近したとき、携帯端末120は、ビーコン端末210からのビーコン信号の受信強度から携帯端末120の位置情報を算出し、携帯端末120がビーコン端末210の測位範囲204内に入ったことを検出した場合、算出した位置情報と携帯端末IDとを入場管理装置130に送信する。 In S1101, when the user 111 carrying the mobile terminal 120 approaches the beacon terminal 210, the mobile terminal 120 calculates the position information of the mobile terminal 120 from the reception strength of the beacon signal from the beacon terminal 210, and When it is detected that the beacon terminal 210 has entered the positioning range 204 of the beacon terminal 210, the calculated position information and the mobile terminal ID are transmitted to the entrance management device 130.

S1102では、入場管理装置130は、S1101で携帯端末120から送信された位置情報および携帯端末IDを受信する。 In S1102, admission management device 130 receives the location information and mobile terminal ID transmitted from mobile terminal 120 in S1101.

S1103では、入場管理装置130は、S1102で受信した携帯端末120の位置情報が正しくカメラ220の撮影範囲205内に入っているとき、受信した携帯端末IDと、情報管理部136により管理されている携帯端末IDとを照合する。 In S1103, when the location information of the mobile terminal 120 received in S1102 is correctly within the shooting range 205 of the camera 220, the entrance management device 130 uses the received mobile terminal ID and the location information managed by the information management unit 136. Verify with the mobile terminal ID.

S1104では、入場管理装置130は、情報管理部136により管理されている携帯端末IDの中に、S1102で受信した携帯端末IDと一致する携帯端末IDがあると判定した場合、カメラ220と携帯端末120とに生体情報送信依頼を送信する。 In S1104, if the admission management device 130 determines that there is a mobile terminal ID that matches the mobile terminal ID received in S1102 among the mobile terminal IDs managed by the information management unit 136, the entrance management device 130 displays the camera 220 and the mobile terminal. A biological information transmission request is sent to 120.

S1105では、携帯端末120は、生体情報125を入場管理装置130に送信する。例えば、携帯端末120は、記憶している暗号化生体情報337を生体情報125に復号して入場管理装置130に送信する。 In S1105, the mobile terminal 120 transmits the biometric information 125 to the admission management device 130. For example, the mobile terminal 120 decrypts the stored encrypted biometric information 337 into biometric information 125 and transmits it to the admission management device 130.

S1106では、カメラ220は、利用者111を撮影し、利用者111の画像を入場管理装置130に送信する。 In S1106, the camera 220 photographs the user 111 and transmits the image of the user 111 to the admission management device 130.

S1107では、入場管理装置130は、カメラ220で取得された画像を解析して生体情報115を抽出する。 In S1107, the entrance management device 130 analyzes the image acquired by the camera 220 and extracts the biometric information 115.

S1108では、S1105で送信された生体情報125と、S1107で抽出した生体情報115とを照合し、利用者111の認証を行う。 In S1108, the biometric information 125 transmitted in S1105 is compared with the biometric information 115 extracted in S1107, and the user 111 is authenticated.

S1109では、入場管理装置130は、利用者111の認証に成功したと判定した場合、ドア装置113の電子錠を解錠するようにドア装置113に制御情報を送信する。 In S1109, if the entrance management device 130 determines that the user 111 has been successfully authenticated, it transmits control information to the door device 113 to unlock the electronic lock of the door device 113.

本実施の形態によれば、セキュリティの高い認証を実現することができる。 According to this embodiment, highly secure authentication can be achieved.

(2)付記
上述の実施の形態には、例えば、以下のような内容が含まれる。
(2) Additional notes The above-described embodiment includes, for example, the following content.

上述の実施の形態においては、本発明を認証システムに適用するようにした場合について述べたが、本発明はこれに限らず、この他種々のシステム、装置、方法、プログラムに広く適用することができる。 In the above-described embodiments, a case has been described in which the present invention is applied to an authentication system, but the present invention is not limited to this, and can be widely applied to various other systems, devices, methods, and programs. can.

また、上述の実施の形態においては、S902、S1002、およびS1101では、携帯端末120が位置情報を入場管理装置130に送信する場合について述べたが、本発明はこれに限らない。例えば、携帯端末120は、ビーコン信号の受信強度を入場管理装置130に送信し、入場管理装置130は、ビーコン信号の受信強度から携帯端末120の位置情報を計算してもよい。 Further, in the above embodiment, in S902, S1002, and S1101, a case has been described in which the mobile terminal 120 transmits position information to the admission management device 130, but the present invention is not limited to this. For example, the mobile terminal 120 may transmit the received strength of the beacon signal to the admission management device 130, and the admission management device 130 may calculate the position information of the mobile terminal 120 from the received strength of the beacon signal.

また、上述の実施の形態においては、S902、S1002、およびS1101では、携帯端末120が位置情報を入場管理装置130に送信する場合について述べたが、本発明はこれに限らない。例えば、ビーコン端末210は、コンピュータであってもよく、ビーコン端末210が携帯端末120の位置情報を取得して入場管理装置130に送信するようにしてもよい。 Further, in the above embodiment, in S902, S1002, and S1101, a case has been described in which the mobile terminal 120 transmits position information to the admission management device 130, but the present invention is not limited to this. For example, beacon terminal 210 may be a computer, and beacon terminal 210 may acquire position information of mobile terminal 120 and transmit it to admission management device 130.

また、上述の実施の形態においては、認証システム100は、個人情報124および入場可能エリア情報126を登録してから、生体情報125を登録する場合について述べたが、本発明はこれに限らない。例えば、認証システム100は、生体情報125を登録してから、個人情報124および入場可能エリア情報126を登録してもよい。 Further, in the above-described embodiment, a case has been described in which the authentication system 100 registers the biometric information 125 after registering the personal information 124 and the admission area information 126, but the present invention is not limited to this. For example, the authentication system 100 may register the biometric information 125 and then the personal information 124 and the admission area information 126.

また、上述の実施の形態においては、認証システム100は、S902~S904の処理を行う場合について述べたが、本発明はこれに限らない。例えば、認証システム100は、S902~S904の処理を行わなくてもよい。 Further, in the above-described embodiment, a case has been described in which the authentication system 100 performs the processes of S902 to S904, but the present invention is not limited to this. For example, the authentication system 100 does not need to perform the processes of S902 to S904.

また、上述の実施の形態において、各テーブルの構成は一例であり、1つのテーブルは、2以上のテーブルに分割されてもよいし、2以上のテーブルの全部または一部が1つのテーブルであってもよい。 Furthermore, in the embodiments described above, the configuration of each table is an example, and one table may be divided into two or more tables, or all or part of two or more tables may be one table. You can.

また、上記の説明において、各機能を実現するプログラム、テーブル、ファイル等の情報は、メモリや、ハードディスク、SSD(Solid State Drive)等の記憶装置、または、ICカード、SDカード、DVD等の記録媒体に置くことができる。 In addition, in the above explanation, information such as programs, tables, files, etc. that realize each function is stored in memory, storage devices such as hard disks, SSDs (Solid State Drives), or records such as IC cards, SD cards, DVDs, etc. Can be placed on medium.

上述した実施の形態は、例えば、以下の特徴的な構成を有する。 The embodiment described above has, for example, the following characteristic configuration.

所定のエリア(例えば、入場管理エリア201)の入口に設けられている生体情報取得装置(例えば、生体情報取得装置114)で取得された生体情報(例えば、画像、顔画像、指紋情報、指静脈情報)を用いて、上記所定のエリアの利用者を認証する認証システム(例えば、認証システム100)は、上記入口に設けられている位置検出装置(例えば、位置検出装置112)で特定の位置にいる利用者が検出されたことに基づいて上記生体情報取得装置で取得された、上記利用者の生体情報を取得する取得部(例えば、取得部133、回路、入場管理装置130、入場管理装置130と通信可能なコンピュータ)と、上記取得部で取得された生体情報と、上記利用者の携帯端末に記憶されている上記利用者の生体情報とを照合する照合部(例えば、照合部134、回路、入場管理装置130、入場管理装置130と通信可能なコンピュータ)と、を備える。 Biometric information (e.g., image, facial image, fingerprint information, finger vein information) acquired by a biometric information acquisition device (e.g., biometric information acquisition device 114) provided at the entrance of a predetermined area (e.g., entrance management area 201) An authentication system (e.g., authentication system 100) that authenticates users of the predetermined area using information) uses a position detection device (e.g., position detection device 112) provided at the entrance to locate a user at a specific location. An acquisition unit (for example, an acquisition unit 133, a circuit, an admission management device 130, an admission management device 130 a computer capable of communicating with the user), and a verification unit (for example, verification unit 134, circuit , an admission management device 130, and a computer capable of communicating with the admission management device 130).

上記構成では、特定の位置にいる利用者から取得された生体情報と、特定の位置にいる利用者の携帯端末から取得された生体情報とが照合される。このように、利用者の物理的な位置情報と、利用者の生体情報とが用いられて認証が行われるので、生体情報のみ、携帯端末のみが用いられて認証が行われるときよりも、セキュリティを高めることができる。また、認証において、利用者が携帯端末を読み取り装置にかざしたり、利用者がパスワードを入力したりする等、利用者による携帯端末の操作が介在しないので、セキュリティをより高めることができる。 In the above configuration, biometric information acquired from a user at a specific location is compared with biometric information acquired from a mobile terminal of the user at a specific location. In this way, since authentication is performed using the user's physical location information and the user's biometric information, the security is greater than when authentication is performed using only biometric information or only a mobile terminal. can be increased. Furthermore, since the authentication does not require the user to operate the mobile terminal, such as holding the mobile terminal over a reading device or inputting a password, security can be further enhanced.

上記生体情報取得装置は、カメラ(例えば、カメラ220)であり、上記位置検出装置は、ビーコン端末(例えば、ビーコン端末210)であり、上記カメラの撮影範囲(例えば、撮影範囲205)内であり、かつ、上記ビーコン端末が発信する信号の受信強度が閾値以上の範囲(例えば、測位範囲204)内である認証範囲(例えば、認証範囲、入場認証範囲202)に上記携帯端末があるときに、上記カメラに撮影を指示する指示部(例えば、指示部132、回路、入場管理装置130、入場管理装置130と通信可能なコンピュータ)を備え、上記取得部は、上記指示部により指示されたことに基づいて上記カメラで取得された上記利用者の画像から、上記利用者の生体情報を取得する(例えば、図11参照)。 The biological information acquisition device is a camera (for example, camera 220), and the position detection device is a beacon terminal (for example, beacon terminal 210), and is within the photographing range of the camera (for example, photographing range 205). , and when the mobile terminal is in an authentication range (for example, authentication range, entrance authentication range 202) within a range (for example, positioning range 204) where the reception strength of the signal transmitted by the beacon terminal is equal to or higher than a threshold value, The acquisition unit includes an instruction unit (for example, an instruction unit 132, a circuit, an admission control device 130, and a computer capable of communicating with the admission control device 130) that instructs the camera to take a photograph, and the acquisition unit is configured to receive instructions from the instruction unit. Based on the image of the user acquired by the camera, the biometric information of the user is acquired (for example, see FIG. 11).

上記構成では、カメラの撮影範囲内であり、かつ、ビーコン端末が発信する信号の受信強度が閾値以上の範囲内である範囲に携帯端末があるときに認証が行われるので、より強固なセキュリティを実現することができる。 In the above configuration, authentication is performed when the mobile terminal is within the shooting range of the camera and within the range where the reception strength of the signal transmitted by the beacon terminal is greater than or equal to the threshold, thereby providing stronger security. It can be realized.

なお、上記指示部は、上記カメラに設けられていてもよい。この場合、上記カメラは、上記カメラの撮影範囲内であり、かつ、上記ビーコン端末が発信する信号の受信強度が閾値以上の範囲内である範囲に上記携帯端末があるときに撮影を行う。 Note that the instruction section may be provided in the camera. In this case, the camera performs photography when the mobile terminal is within the photographing range of the camera and within a range where the reception strength of the signal transmitted by the beacon terminal is equal to or higher than a threshold value.

上記携帯端末は、カメラ(例えば、カメラ322)を備え、上記利用者による操作に応じて、上記携帯端末のカメラで撮影された上記利用者の画像から上記利用者の生体情報を取得して記憶する(例えば、図9参照)。 The mobile terminal includes a camera (for example, camera 322), and in response to an operation by the user, acquires and stores biometric information of the user from an image of the user taken with the camera of the mobile terminal. (For example, see FIG. 9).

上記構成では、例えば、利用者は、携帯端末を用いて生体情報を容易に登録することができる。 With the above configuration, for example, a user can easily register biometric information using a mobile terminal.

上記カメラで取得された画像を上記携帯端末に送信する通信部(例えば、通信部131、回路、入場管理装置130、入場管理装置130と通信可能なコンピュータ、カメラ220)を備え、上記指示部は、上記認証範囲に上記携帯端末があり、上記携帯端末から生体情報の登録依頼(例えば、生体情報登録依頼)を受信した場合、上記カメラに撮影を指示し、上記通信部は、上記指示に基づいて上記カメラで取得された画像を上記携帯端末に送信し、上記携帯端末は、上記通信部により送信された画像の生体情報を記憶する(例えば、図10参照)。 The instruction unit includes a communication unit (for example, a communication unit 131, a circuit, an admission control device 130, a computer capable of communicating with the admission control device 130, and a camera 220) that transmits images acquired by the camera to the mobile terminal. , when the mobile terminal is within the authentication range and a biometric information registration request (for example, a biometric information registration request) is received from the mobile terminal, the camera is instructed to take a photograph, and the communication unit, based on the instruction, The image acquired by the camera is transmitted to the mobile terminal, and the mobile terminal stores the biometric information of the image transmitted by the communication unit (for example, see FIG. 10).

上記構成では、設置されたカメラで取得された画像の生体情報が携帯端末に記憶されることで、同じカメラで取得された画像の生体情報が照合されるようになるので、より精度よく認証することができる。 In the above configuration, the biometric information of images captured by the installed camera is stored in the mobile terminal, and the biometric information of images captured by the same camera is compared, allowing for more accurate authentication. be able to.

上記画像の生体情報は、上記携帯端末で抽出された情報であってもよいし、上記取得部により取得された情報であってもよい。取得部により取得された情報である場合は、生体情報が同じ画像から同じ方法にて取得されるので、より精度よく認証することができる。 The biometric information of the image may be information extracted by the mobile terminal or may be information acquired by the acquisition unit. When the information is acquired by the acquisition unit, the biometric information is acquired from the same image using the same method, so that authentication can be performed with higher accuracy.

上記カメラで取得される画像は、1つであってもよいし、複数であってもよい。上記カメラで取得された画像が複数である場合は、携帯端末は、利用者の操作に応じて、1つの画像を選択し、選択した画像の生体情報を記憶する。また、認証システムは、特徴点が規定値以上の画像、または、特徴点が最も多い画像を選択する画像選択部を備えてもよい。例えば、上記カメラで取得された画像が複数である場合は、上記送信部は、上記画像選択部により選択された画像を送信する。 The number of images acquired by the camera may be one or multiple. If a plurality of images are acquired by the camera, the mobile terminal selects one image according to the user's operation and stores the biometric information of the selected image. Furthermore, the authentication system may include an image selection unit that selects an image with feature points equal to or greater than a predetermined value or an image with the largest number of feature points. For example, when a plurality of images are acquired by the camera, the transmitter transmits the image selected by the image selector.

なお、上記通信部は、上記カメラに設けられていてもよい。この場合、上記カメラは、利用者を撮影し、利用者の画像を携帯端末120に送信する。 Note that the communication section may be provided in the camera. In this case, the camera photographs the user and transmits the user's image to the mobile terminal 120.

また上述した構成については、本発明の要旨を超えない範囲において、適宜に、変更したり、組み替えたり、組み合わせたり、省略したりしてもよい。 Furthermore, the above-described configurations may be modified, rearranged, combined, or omitted as appropriate without exceeding the gist of the present invention.

「A、B、およびCのうちの少なくとも1つ」という形式におけるリストに含まれる項目は、(A)、(B)、(C)、(AおよびB)、(AおよびC)、(BおよびC)または(A、B、およびC)を意味することができると理解されたい。同様に、「A、B、またはCのうちの少なくとも1つ」の形式においてリストされた項目は、(A)、(B)、(C)、(AおよびB)、(AおよびC)、(BおよびC)または(A、B、およびC)を意味することができる。 Items included in a list in the format "at least one of A, B, and C" are (A), (B), (C), (A and B), (A and C), (B and C) or (A, B, and C). Similarly, items listed in the format "at least one of A, B, or C" are (A), (B), (C), (A and B), (A and C), It can mean (B and C) or (A, B, and C).

100……認証システム、112……位置検出装置、114……生体情報取得装置、120……携帯端末、133……取得部、134……照合部。 100... Authentication system, 112... Position detection device, 114... Biometric information acquisition device, 120... Mobile terminal, 133... Acquisition unit, 134... Verification unit.

Claims (1)

所定のエリアの入口に設けられているカメラで取得された生体情報を用いて、前記所定のエリアの利用者を認証する認証システムであって、
前記カメラの撮影範囲内であり、かつ、前記入口に設けられているビーコン端末が発信する信号の受信強度が閾値以上の範囲内である認証範囲に前記利用者の携帯端末があるときに、前記カメラに撮影を指示する指示部と、
前記指示部により指示されたことに基づいて前記カメラで取得された前記利用者の画像から、前記利用者の生体情報を取得する取得部と、
前記取得部で取得された生体情報と、前記利用者の携帯端末に記憶されている前記利用者の生体情報とを照合する照合部と、
前記カメラで取得された複数の画像から画像を選択する画像選択部と、
前記カメラで取得された画像を前記携帯端末に送信する通信部と、
を備え、
前記認証範囲に前記携帯端末があり、前記携帯端末から生体情報の登録依頼を受信した場合、
前記指示部が、前記カメラに撮影を指示し、
当該指示に基づいて前記カメラにより複数の画像が取得された場合、前記画像選択部が、前記複数の画像の中から、特徴点が規定値以上の画像、または、特徴点が最も多い画像を選択し、前記通信部が、前記画像選択部により選択された画像を前記携帯端末に送信し、
前記携帯端末は、前記通信部により送信された画像の生体情報を記憶する、
認証システム。
An authentication system that authenticates users of a predetermined area using biometric information acquired by a camera provided at the entrance of the predetermined area,
When the mobile terminal of the user is within the photographing range of the camera and within the authentication range where the reception strength of the signal transmitted by the beacon terminal provided at the entrance is equal to or higher than the threshold, an instruction section that instructs the camera to shoot;
an acquisition unit that acquires biometric information of the user from an image of the user acquired by the camera based on an instruction from the instruction unit ;
a verification unit that collates the biometric information acquired by the acquisition unit and the user's biometric information stored in the user's mobile terminal;
an image selection unit that selects an image from a plurality of images acquired by the camera;
a communication unit that transmits an image acquired by the camera to the mobile terminal;
Equipped with
When the mobile terminal is within the authentication range and a biometric information registration request is received from the mobile terminal,
the instruction unit instructs the camera to shoot;
When a plurality of images are acquired by the camera based on the instruction, the image selection unit selects an image with feature points equal to or greater than a predetermined value, or an image with the largest number of feature points, from among the plurality of images. and the communication unit transmits the image selected by the image selection unit to the mobile terminal,
The mobile terminal stores biometric information of the image transmitted by the communication unit.
Authentication system.
JP2020194590A 2020-11-24 2020-11-24 Authentication system Active JP7407102B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2020194590A JP7407102B2 (en) 2020-11-24 2020-11-24 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2020194590A JP7407102B2 (en) 2020-11-24 2020-11-24 Authentication system

Publications (2)

Publication Number Publication Date
JP2022083250A JP2022083250A (en) 2022-06-03
JP7407102B2 true JP7407102B2 (en) 2023-12-28

Family

ID=81811659

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020194590A Active JP7407102B2 (en) 2020-11-24 2020-11-24 Authentication system

Country Status (1)

Country Link
JP (1) JP7407102B2 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016035402A1 (en) 2014-09-02 2016-03-10 Necソリューションイノベータ株式会社 Authentication device, authentication system, authentication method and program
JP2017059060A (en) 2015-09-17 2017-03-23 ソフトバンク株式会社 Biological collation system, biological collation method, biological collation device and control program
JP2018019277A (en) 2016-07-28 2018-02-01 キヤノン株式会社 Information processing apparatus, mobile terminal, information processing method, and program
JP2020135666A (en) 2019-02-22 2020-08-31 Necソリューションイノベータ株式会社 Authentication device, terminal for authentication, authentication method, program and recording medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016035402A1 (en) 2014-09-02 2016-03-10 Necソリューションイノベータ株式会社 Authentication device, authentication system, authentication method and program
JP2017059060A (en) 2015-09-17 2017-03-23 ソフトバンク株式会社 Biological collation system, biological collation method, biological collation device and control program
JP2018019277A (en) 2016-07-28 2018-02-01 キヤノン株式会社 Information processing apparatus, mobile terminal, information processing method, and program
JP2020135666A (en) 2019-02-22 2020-08-31 Necソリューションイノベータ株式会社 Authentication device, terminal for authentication, authentication method, program and recording medium

Also Published As

Publication number Publication date
JP2022083250A (en) 2022-06-03

Similar Documents

Publication Publication Date Title
EP3695397B1 (en) Authentication of a person using a virtual identity card
WO2018106432A1 (en) Systems and methods for decentralized biometric enrollment
US20080201579A1 (en) Biometric based repeat visitor recognition system and method
US20130076482A1 (en) Secure access system employing biometric identification
KR102345825B1 (en) Method, apparatus and system for performing authentication using face recognition
JP2010533344A (en) Identity authentication and protection access system, components, and methods
US11997087B2 (en) Mobile enrollment using a known biometric
CN112005231A (en) Biometric authentication method, system and computer program
KR20200024870A (en) User authentication based on radio-identifiable identity documents and gesture request-response protocols
JP2018124622A (en) Admission reception terminal, admission reception method, admission reception program, and admission reception system
JP6961555B2 (en) Entry / exit management system
US10673844B2 (en) Method for providing an access code on a portable device and portable device
US10482225B1 (en) Method of authorization dialog organizing
TW202040454A (en) Authentication system, authentication terminal, user terminal, authentication method, and program
JP5145179B2 (en) Identity verification system using optical reading code
JP6891356B1 (en) Authentication system, authentication device, authentication method, and program
JP2007199860A (en) Personal identification system
JP7407102B2 (en) Authentication system
RU2573235C2 (en) System and method for checking authenticity of identity of person accessing data over computer network
JP2009086890A (en) Application reception system and application reception method
CN113395162A (en) System and method for counting votes in an electronic voting system
US20230239291A1 (en) Multi step authentication method and system
EP4207113A1 (en) Authentication method and system for gate access
WO2023053362A1 (en) Authentication terminal, system, control method for authentication terminal, and recording medium
EP4283499A1 (en) Data base terminator

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20230119

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230926

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230929

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20231030

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20231205

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20231218

R150 Certificate of patent or registration of utility model

Ref document number: 7407102

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150