KR20190098672A - Method and apparatus of performing combined authentication - Google Patents

Method and apparatus of performing combined authentication Download PDF

Info

Publication number
KR20190098672A
KR20190098672A KR1020180094439A KR20180094439A KR20190098672A KR 20190098672 A KR20190098672 A KR 20190098672A KR 1020180094439 A KR1020180094439 A KR 1020180094439A KR 20180094439 A KR20180094439 A KR 20180094439A KR 20190098672 A KR20190098672 A KR 20190098672A
Authority
KR
South Korea
Prior art keywords
authentication
condition
modality
feature
modalities
Prior art date
Application number
KR1020180094439A
Other languages
Korean (ko)
Other versions
KR102495360B1 (en
Inventor
김지혜
한승주
한재준
고민수
박성언
최창규
Original Assignee
삼성전자주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자주식회사 filed Critical 삼성전자주식회사
Priority to US16/269,990 priority Critical patent/US11625473B2/en
Priority to EP19156716.3A priority patent/EP3528158B1/en
Priority to CN201910114390.8A priority patent/CN110162948A/en
Publication of KR20190098672A publication Critical patent/KR20190098672A/en
Application granted granted Critical
Publication of KR102495360B1 publication Critical patent/KR102495360B1/en
Priority to US18/132,512 priority patent/US20230252120A1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/011Arrangements for interaction with the human body, e.g. for user immersion in virtual reality

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Collating Specific Patterns (AREA)

Abstract

According to one embodiment of the present invention, provided are a method and an apparatus for performing complex authentication. The method for performing complex authentication performs sole authentication based on a first modality among modalities, determines whether to perform complex authentication based on a combination of the modalities when the sole authentication fails, and performs the complex authentication in accordance with the determination on whether to perform the complex authentication.

Description

복합 인증을 수행하는 방법 및 장치{METHOD AND APPARATUS OF PERFORMING COMBINED AUTHENTICATION}METHOD AND APPARATUS OF PERFORMING COMBINED AUTHENTICATION}

아래 실시예들은 복합 인증을 수행하는 방법 및 장치에 관한 것이다.The embodiments below relate to a method and apparatus for performing complex authentication.

스마트 폰을 포함하는 다양한 모바일 기기, 및 웨어러블 기기 등과 같은 사용자기기의 발전과 함께 보안 인증에 대한 중요성이 증대되고 있으며, 이에 따라, 생체 인식에 대한 관심 또한 급증하고 있다. 생체 인식은 사용자 기기에 대한 보안을 더욱 강화하고, 모바일 결제 등과 같은 각종 응용 프로그램을 좀 더 안전하게 사용할 수 있게 한다. 생체 인식은 높은 인증률을 보이며 활용성이 넓어지고 있다.With the development of various mobile devices including smart phones, and user devices such as wearable devices, the importance of security authentication is increasing, and accordingly, interest in biometrics is increasing. Biometrics further enhance the security of user devices and allow more secure use of applications such as mobile payments. Biometrics has high authentication rates and widespread utility.

일 실시예에 따르면, 복합 인증을 수행하는 방법은 모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행하는 단계; 상기 단독 인증이 실패한 경우, 상기 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정하는 단계; 및 상기 수행 여부의 결정에 따라, 상기 복합 인증을 수행하는 단계를 포함한다. According to an embodiment, a method of performing complex authentication may include performing sole authentication based on a first modality among modalities; Determining whether to perform complex authentication based on a combination of the modalities when the single authentication fails; And performing the complex authentication according to the determination of whether to perform the above.

상기 복합 인증을 수행할지 여부를 결정하는 단계는 상기 단독 인증을 위한 제1 조건과 구별되는, 상기 복합 인증을 위한 제2 조건이 만족되는지 여부를 판단하는 단계를 포함할 수 있다. 상기 제2 조건은 상기 제1 조건과 다른 조건일 수 있다.The determining of whether to perform the composite authentication may include determining whether a second condition for the composite authentication is satisfied, which is distinguished from the first condition for the single authentication. The second condition may be a condition different from the first condition.

상기 단독 인증을 수행하는 단계는 상기 제1 모달리티의 제1 특징이 상기 제1 조건을 만족하는지 여부를 판단하는 단계를 포함할 수 있다. The performing of the independent authentication may include determining whether the first characteristic of the first modality satisfies the first condition.

상기 복합 인증을 수행할지 여부를 결정하는 단계는 상기 제1 모달리티의 제1 특징이 상기 제2 조건을 만족하는지 여부를 판단하는 단계를 포함할 수 있다. The determining of whether to perform the complex authentication may include determining whether a first characteristic of the first modality satisfies the second condition.

상기 모달리티들은 상기 제1 모달리티 및 상기 제1 모달리티와 상이한 제2 모달리티를 포함하고, 상기 복합 인증을 수행할지 여부를 결정하는 단계는 상기 제1 모달리티의 제1 특징, 상기 제2 모달리티의 제2 특징, 또는 상기 제1 특징 및 상기 제2 특징의 조합이 상기 제2 조건을 만족하는지 여부를 판단하는 단계를 포함할 수 있다. The modalities include the first modality and a second modality different from the first modality, and the determining of whether to perform the composite authentication is a first feature of the first modality, a second feature of the second modality Or determining whether the combination of the first feature and the second feature satisfies the second condition.

상기 복합 인증을 수행하는 단계는 상기 복합 인증의 수행 결정에 따라, 상기 제1 특징 및 상기 제2 특징을 퓨전(fusion)함으로써 제3 특징을 생성하는 단계; 및 상기 제3 특징에 기초하여, 상기 복합 인증을 수행하는 단계를 포함할 수 있다. The performing of the complex authentication may include: generating a third feature by fusion of the first feature and the second feature according to a determination of performing the complex authentication; And performing the complex authentication based on the third feature.

상기 복합 인증을 수행하는 단계는 상기 제3 특징이 상기 복합 인증을 위한 제3 조건을 만족하는지 여부를 판단하는 단계를 포함할 수 있다. The performing of the complex authentication may include determining whether the third feature satisfies a third condition for the complex authentication.

상기 제2 조건은 상기 모달리티들의 조합 별로 상이하게 결정될 수 있다. The second condition may be determined differently for each combination of the modalities.

상기 제2 조건은 상기 모달리티들 중 보안성이 가장 높은 모달리티의 오인식률(False Acceptance Rate; FAR)에 기초하여 결정될 수 있다.The second condition may be determined based on a false acceptance rate (FAR) of the most secure modalities among the modalities.

상기 제2 조건은 상기 모달리티들 중 편의성이 가장 높은 모달리티의 오인식률에 기초하여 결정될 수 있다. The second condition may be determined based on a false positive rate of the modality having the highest convenience among the modalities.

상기 모달리티들의 조합은 상기 복합 인증의 보안성 또는 상기 복합 인증의 편의성에 기초하여 결정될 수 있다. The combination of modalities may be determined based on the security of the complex authentication or the convenience of the complex authentication.

상기 모달리티들은 사용자의 얼굴 영상, 지문 영상, 홍채 영상, 정맥 영상, 손금 영상, 사인(sign), 음성, 보행(gait), 디엔에이(DNA) 구조 중 어느 하나 또는 이들의 조합을 포함할 수 있다.The modalities may include any one or a combination of a face image, a fingerprint image, an iris image, a vein image, a palm image, a sign, a voice, a gait, a DNA structure of a user.

일 실시예에 따르면, 복합 인증을 수행하는 방법은 제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나에 기초하여, 복합 인증의 수행 여부를 결정하는 단계; 상기 복합 인증의 수행 여부에 따라, 상기 제1 특징 및 상기 제2 특징에 기초하여, 복합 인증을 수행하는 단계를 포함한다. According to an embodiment, a method of performing complex authentication may include determining whether to perform complex authentication based on at least one of a first characteristic of a first modality and a second characteristic of a second modality; And performing composite authentication based on the first feature and the second feature, depending on whether the composite authentication is performed.

상기 복합 인증을 수행하는 단계는 상기 제1 특징 및 상기 제2 특징을 복합함으로써 제3 특징을 생성하는 단계; 및 상기 제3 특징에 기초하여, 상기 복합 인증을 수행하는 단계를 포함할 수 있다.The performing of the composite authentication may include generating a third feature by combining the first feature and the second feature; And performing the complex authentication based on the third feature.

상기 복합 인증의 수행 여부를 결정하는 단계는 상기 제1 특징, 상기 제2 특징, 또는 상기 제1 특징 및 상기 제2 특징의 조합이 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부를 결정하는 단계; 및 상기 제2 조건을 만족하는 경우, 상기 제1 모달리티 및 상기 제2 모달리티들의 조합에 의한 복합 인증을 수행하기로 결정하는 단계를 포함할 수 있다. Determining whether the composite authentication is performed may include whether the first feature, the second feature, or a combination of the first feature and the second feature satisfies a second condition different from the first condition for the single authentication. Determining; And if the second condition is satisfied, determining to perform complex authentication by a combination of the first modality and the second modalities.

상기 제2 조건은 상기 제1 모달리티의 제1 오인식률(FAR), 상기 제2 모달리티의 제2 오인식률, 또는 상기 제1 오인식률 및 상기 제2 오인식률의 조합에 기초하여 결정될 수 있다. The second condition may be determined based on a first false recognition rate FAR of the first modality, a second false recognition rate of the second modality, or a combination of the first false recognition rate and the second false recognition rate.

상기 복합 인증을 수행하는 단계는 상기 제3 특징이 상기 복합 인증을 위한 제3 조건을 만족하는지 여부를 판단하는 단계를 포함할 수 있다. The performing of the complex authentication may include determining whether the third feature satisfies a third condition for the complex authentication.

일 실시예에 따르면, 복합 인증을 수행하는 방법은 모달리티들의 제1 조합에 대응하는 제1 진입 조건의 만족 여부를 판단하는 단계; 상기 제1 진입 조건의 만족 여부에 따라, 상기 제1 조합에 의한 인증을 수행하는 단계; 상기 제1 조합에 의한 인증이 실패한 경우, 상기 모달리티들의 제2 조합에 대응하는 제2 진입 조건의 만족 여부를 판단하는 단계; 및 상기 제2 진입 조건의 만족 여부에 따라, 상기 제2 조합에 의한 인증을 수행하는 단계를 포함한다. According to an embodiment, a method of performing complex authentication may include determining whether a first entry condition corresponding to a first combination of modalities is satisfied; Performing authentication by the first combination according to whether the first entry condition is satisfied; If authentication by the first combination fails, determining whether a second entry condition corresponding to the second combination of modalities is satisfied; And performing authentication by the second combination according to whether the second entry condition is satisfied.

상기 제1 진입 조건과 상기 제2 진입 조건은 상기 모달리티들의 조합 별로 상이하게 결정될 수 있다. The first entry condition and the second entry condition may be determined differently for each combination of the modalities.

상기 제1 진입 조건의 만족 여부를 판단하는 단계는 상기 모달리티들의 제1 조합이 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부에 기초하여 제1 진입 조건의 만족 여부를 판단하는 단계를 포함할 수 있다. The determining of whether the first entry condition is satisfied may include determining whether the first entry condition is satisfied based on whether the first combination of modalities satisfies a second condition different from the first condition for the single authentication. It may include.

상기 모달리티의 제1 조합은 제1 모달리티 및 상기 제1 모달리티와 상이한 제2 모달리티를 포함하고, 상기 제1 진입 조건의 만족 여부를 판단하는 단계는 상기 제1 모달리티의 제1 특징 및 상기 제2 모달리티의 제2 특징 중 적어도 하나가 상기 제2 조건을 만족하는지 여부를 결정하는 단계; 및 상기 제2 조건을 만족하는 경우, 상기 제1 진입 조건을 만족하는 것으로 판단하는 단계를 포함할 수 있다. The first combination of modalities includes a first modality and a second modality different from the first modality, and determining whether the first entry condition is satisfied comprises: a first characteristic of the first modality and the second modality Determining whether at least one of the second features of satisfies the second condition; And when the second condition is satisfied, determining that the first entry condition is satisfied.

일 실시예에 따르면, 복합 인증을 수행하는 방법은 모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행하는 단계; 및 상기 단독 인증이 실패한 경우, 상기 모달리티들의 조합에 의한 복합 인증을 수행하는 단계를 포함한다.According to an embodiment, a method of performing complex authentication may include performing sole authentication based on a first modality among modalities; And when the single authentication fails, performing complex authentication by a combination of the modalities.

상기 복합 인증을 수행하는 방법은 상기 단독 인증이 실패한 경우, 상기 복합 인증을 수행하기에 앞서, 상기 모달리티들 중 제2 모달리티에 기초하여 단독 인증을 수행하는 단계를 더 포함할 수 있다.The method for performing the complex authentication may further include performing an exclusive authentication based on a second modality among the modalities before performing the complex authentication when the single authentication fails.

상기 복합 인증을 수행하는 단계는 상기 제1 모달리티의 제1 특징, 및 상기 모달리티들 중 제2 모달리티의 제2 특징을 복합함으로써 제3 특징을 생성하는 단계; 및 상기 제3 특징에 기초하여 상기 복합 인증을 수행하는 단계를 포함할 수 있다.The performing of the composite authentication may include generating a third feature by combining the first feature of the first modality and the second feature of the second modalities; And performing the complex authentication based on the third feature.

일 실시예에 따르면, 서로 다른 제1 생체 모달리티 및 제2 생체 모달리티를 이용하여 사용자를 인증하는 생체 인증 방법은 사용자의 생체 정보가 상기 제1 생체 모달리티의 특징이 반영된 제1 조건 및 상기 제2 생체 모달리티의 특징이 반영된 제2 조건 중 어느 하나를 만족하는지 여부를 판단하는 단계; 상기 사용자의 생체 정보가 상기 제1 생체 모달리티의 특징 및 상기 제2 모달리티의 특징이 반영된 복합 조건을 만족하는지 여부를 판단하는 단계; 및 상기 사용자의 생체 정보가 상기 제1 조건 및 상기 제2 조건 중 어느 하나를 만족하고 상기 복합 조건을 만족하면, 복합 인증에 성공한 것으로 판단하는 단계를 포함한다.According to an embodiment of the present disclosure, a biometric authentication method for authenticating a user by using different first biomodality and second biomodality may include a first condition and a second biometric in which the user's biometric information reflects a characteristic of the first biomodality. Determining whether one of the second conditions in which the characteristic of the modality is reflected is satisfied; Determining whether the biometric information of the user satisfies a complex condition in which the feature of the first biomodality and the feature of the second modality are reflected; And if the biometric information of the user satisfies any one of the first condition and the second condition and satisfies the compound condition, determining that the compound authentication is successful.

상기 복합 조건은 상기 제1 생체 모달리티의 특징 및 상기 제2 생체 모달리티의 특징이 퓨전된 특징이 반영된 조건일 수 있다.The complex condition may be a condition in which a feature in which the feature of the first bio-modality and the feature of the second bio-modality are fused are reflected.

상기 복합 조건은 상기 제1 생체 모달리티의 특징에 기초한 스코어 및 상기 제2 생체 모달리티의 특징에 기초한 스코어가 결합된 조건일 수 있다.The complex condition may be a condition in which a score based on a feature of the first biomodality and a score based on a feature of the second biomodality are combined.

상기 복합 조건을 만족하는지 여부를 판단하는 단계는 상기 제1 생체 모달리티의 특징과 상기 제2 생체 모달리티의 특징을 퓨전 함으로써 제3 특징을 생성하는 단계; 및 상기 제3 특징이 반영된 상기 복합 조건이 만족되는지 여부를 판단하는 단계를 포함할 수 있다.Determining whether the complex condition is satisfied comprises: generating a third feature by fusion of the feature of the first biomodality and the feature of the second biomodality; And determining whether the complex condition in which the third feature is reflected is satisfied.

상기 복합 조건을 만족하는지 여부를 판단하는 단계는 상기 제1 생체 모달리티의 특징에 기초한 제1 스코어와 상기 제2 생체 모달리티의 특징에 기초한 제2 스코어를 결합함으로써 제3 스코어를 생성하는 단계; 및 상기 제3 스코어에 기초하는 상기 복합 조건이 만족되는지 여부를 판단하는 단계를 포함할 수 있다.Determining whether the complex condition is satisfied comprises: generating a third score by combining a first score based on the feature of the first biomodality and a second score based on the feature of the second biomodality; And determining whether the complex condition based on the third score is satisfied.

상기 제1 생체 모달리티는 홍채 모달리티이고 상기 제2 생체 모달리티는 얼굴 모달리티일 수 있다.The first biomodality may be an iris modality and the second biomodality may be a face modality.

도 1은 일 실시예에 따른 복합 인증을 수행하는 방법을 설명하기 위한 도면.
도 2는 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도.
도 3a 및 도 3b는 일 실시예에 따른 제1 조건 및 제2 조건을 설명하기 위한 도면들.
도 4는 일 실시예에 따라 복합 인증을 수행하는 장치의 블록도.
도 5는 일 실시예에 따른 복합 인증을 수행하는 분류기의 동작을 설명하기 위한 도면.
도 6a, 도 6b, 및 도 7 내지 도 11은 실시예들에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도.
도 12는 일 실시예에 따른 사용자 인터페이스를 설명하는 도면.
도 13a와 도 13b는 일 실시예에 따른 생체(biometrics) 정보 등록 과정을 설명하는 도면들.
도 14는 일 실시예에 따른 서로 다른 모달리티 간 상관 관계를 활용하여 복합 인증을 수행하는 동작을 설명하는 도면.
도 15는 일 실시예에 따른 복합 인증을 수행하는 장치의 블록도.
1 is a view for explaining a method of performing a composite authentication according to an embodiment.
2 is a flowchart illustrating a method of performing complex authentication according to an embodiment.
3A and 3B are diagrams for describing a first condition and a second condition, according to an embodiment.
4 is a block diagram of an apparatus for performing complex authentication according to an embodiment.
5 is a diagram for describing an operation of a classifier for performing complex authentication, according to an exemplary embodiment.
6A, 6B, and 7 through 11 are flowcharts illustrating a method of performing complex authentication according to embodiments.
12 illustrates a user interface in accordance with one embodiment.
13A and 13B illustrate a process of registering biometrics information according to an embodiment.
14 illustrates an operation of performing complex authentication by using correlation between different modalities according to an embodiment.
15 is a block diagram of an apparatus for performing complex authentication according to an embodiment.

본 명세서에 개시되어 있는 특정한 구조적 또는 기능적 설명들은 단지 기술적 개념에 따른 실시예들을 설명하기 위한 목적으로 예시된 것이다. 개시된 실시예들은 다양한 다른 형태로 변경되어 실시될 수 있으며 본 명세서의 범위는 개시된 실시예들에 한정되지 않는다.The specific structural or functional descriptions disclosed herein are merely illustrative for the purpose of describing embodiments in accordance with technical concepts. The disclosed embodiments may be modified in various other forms and the scope of the present disclosure is not limited to the disclosed embodiments.

제1 또는 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 이런 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 해석되어야 한다. 예를 들어, 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소는 제1 구성요소로도 명명될 수 있다.Terms such as first or second may be used to describe various components, but such terms should be interpreted only for the purpose of distinguishing one component from another component. For example, the first component may be referred to as a second component, and similarly, the second component may also be referred to as a first component.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다.When a component is referred to as being "connected" to another component, it should be understood that there may be a direct connection or connection to that other component, but there may be other components in between.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 설명된 특징, 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것이 존재함으로 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부분품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.Singular expressions include plural expressions unless the context clearly indicates otherwise. As used herein, the terms "comprise" or "have" are intended to designate that the described feature, number, step, operation, component, part, or combination thereof exists, but includes one or more other features or numbers, It is to be understood that it does not exclude in advance the possibility of the presence or addition of steps, actions, components, parts or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 해당 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가진다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥상 가지는 의미와 일치하는 의미를 갖는 것으로 해석되어야 하며, 본 명세서에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다. Unless defined otherwise, all terms used herein, including technical or scientific terms, have the same meaning as commonly understood by one of ordinary skill in the art. Terms such as those defined in the commonly used dictionaries should be construed as having meanings consistent with the meanings in the context of the related art, and are not construed in ideal or excessively formal meanings unless expressly defined herein. Do not.

실시예들은 퍼스널 컴퓨터, 랩톱 컴퓨터, 태블릿 컴퓨터, 스마트 폰, 텔레비전, 스마트 가전 기기, 지능형 자동차, 키오스크, 웨어러블 장치 등 다양한 형태의 제품으로 구현될 수 있다. 예를 들어, 실시예들은 스마트 폰, 모바일 기기, 스마트 홈 시스템, 지능형 자동차, ATM 기기 등에서의 사용자 인증에 적용될 수 있다. 이하, 실시예들을 첨부된 도면을 참조하여 상세하게 설명한다. 각 도면에 제시된 동일한 참조 부호는 동일한 부재를 나타낸다.Embodiments may be implemented in various forms of products, such as personal computers, laptop computers, tablet computers, smart phones, televisions, smart home appliances, intelligent cars, kiosks, wearable devices, and the like. For example, embodiments may be applied to user authentication in smart phones, mobile devices, smart home systems, intelligent cars, ATM devices, and the like. Hereinafter, exemplary embodiments will be described in detail with reference to the accompanying drawings. Like reference numerals in the drawings denote like elements.

도 1은 일 실시예에 따른 복합 인증을 수행하는 방법을 설명하기 위한 도면이다. 도 1을 참조하면, 사용자(50)가 모바일 기기(100)의 이미지 센서(110), 적외선 센서(120), 또는 지문 센서(130)를 이용하여 생체 인식 또는 인증을 수행하는 상황이 도시된다. 1 is a diagram for describing a method of performing complex authentication, according to an exemplary embodiment. Referring to FIG. 1, a situation in which the user 50 performs biometric recognition or authentication using the image sensor 110, the infrared sensor 120, or the fingerprint sensor 130 of the mobile device 100 is illustrated.

일 실시예에 따르면, 얼굴, 홍채, 지문, 및 정맥 등과 같은 다양한 생체 정보에 기반한 복수의 모달리티들을 사용하여 생체 인식 또는 인증이 수행될 수 있다. '모달리티(modality)'는 예를 들어, 사용자의 얼굴, 지문, 홍채, 정맥, 손금, 사인(sign), 음성(voice), 보행(gait), 디엔에이(DNA) 구조 등과 같이 사용자 고유의 생체 정보 또는 사용자를 인식 또는 인증할 수 있는 고유의 정보가 표현되는 다양한 양상들에 해당할 수 있다. According to one embodiment, biometrics or authentication may be performed using a plurality of modalities based on various biometric information such as face, iris, fingerprint, and vein. 'Modality' refers to a user's own biometric information, such as, for example, a user's face, fingerprint, iris, vein, palm, sign, voice, gait, DNA structure, etc. Alternatively, the present invention may correspond to various aspects in which unique information for recognizing or authenticating a user is expressed.

다양한 생체 정보를 사용하는 데에 있어서, 각 모달리티 별로 생체 인증의 보안성 레벨이 상이할 수 있다. 예를 들어, 홍채 모달리티는 천만 분의 일의 오인식률(False Acceptance Rate; FAR)을 가지고, 지문 모달리티 및 얼굴 모달리티는 백만 분의 일의 오인식률을 가질 수 있다. '오인식률'은 타인의 생체 정보를 본인의 생체 정보로 잘못 인식할 수 있는 비율에 해당할 수 있다. 생체 정보의 오인식률이 낮을수록 보안성이 높은, 다시 말해 보안성의 레벨이 높은 모달리티에 해당할 수 있다. In using various biometric information, the security level of biometric authentication may be different for each modality. For example, the iris modality may have a False Acceptance Rate (FAR) of ten million, and the fingerprint modality and facial modality may have a million percent false recognition rate. The 'perception rate' may correspond to a rate at which a person's biometric information may be misrecognized as his or her biometric information. The lower the recognition rate of the biometric information, the higher the security, that is, the higher the security level may correspond to the modality.

다양한 모달리티들을 조합하여 인증을 수행하는 복합 인증을 이용하는 경우, 각 모달리티의 장점을 활용하여 보안성이 향상될 수 있다. 실시예들에 의하면 모달리티들의 조합을 통한 복합 인증에 의해 다양한 상황들에 맞는 인증 성능을 보장할 수 있다.In the case of using a composite authentication that performs authentication by combining various modalities, security may be improved by utilizing the advantages of each modality. According to embodiments, authentication performance for various situations may be guaranteed by complex authentication through a combination of modalities.

일 예로, 홍채 영상 및 얼굴 영상을 이용하여 사용자를 인증한다고 하자. 홍채 영상 및 얼굴 영상은 각각 적외선(IR) 카메라, 칼라 카메라, 흑백 카메라, 또는 3D 카메라를 통하여 촬영될 수 있다. 3D 카메라는 ToF(Time-of-Flight) 방식의 카메라, 스트럭쳐드 라이트(Structured Light) 방식의 카메라 등 다양한 방식으로 구현될 수 있고, 전술한 방식들은 예시적인 사항에 불과하며 실시예에 따른 3D 카메라는 전술한 방식들에 제한되지 않는다. 실시예에 따라 홍채 영상은 적외선 카메라를 통하여 촬영되고, 얼굴 영상은 칼라 카메라 혹은 3D 카메라를 통하여 촬영되는 등 다양한 조합으로 홍채 영상과 얼굴 영상이 촬영될 수 있다.For example, suppose a user is authenticated using an iris image and a face image. The iris image and the face image may be photographed through an infrared (IR) camera, a color camera, a monochrome camera, or a 3D camera, respectively. The 3D camera may be implemented in various ways, such as a ToF (Time-of-Flight) type camera or a Structured Light type camera, and the above-described methods are merely exemplary and the 3D camera according to the embodiment. Is not limited to the foregoing manners. According to an embodiment, the iris image may be photographed through an infrared camera, and the face image may be photographed through a color camera or a 3D camera.

홍채 모달리티는 얼굴 모달리티에 비하여 높은 보안성을 가진다. 사용자 A와 사용자 B가 쌍둥이인 경우를 가정하자. 홍채 모달리티에서 사용자 A와 사용자 B는 타인 수준으로 상이한 특징 벡터를 가지지만, 얼굴 모달리티에서 사용자 A와 사용자 B는 동일인 수준으로 유사한 특징 벡터를 가질 수 있다. 따라서, 쌍둥이는 얼굴 모달리티에 기초하여 서로 구분되기 어려우나, 홍채 모달리티에 기초하여 서로 잘 구분될 수 있다. Iris modality has higher security than face modality. Suppose that user A and user B are twins. In iris modality, user A and user B have different feature vectors at the other person level, but in face modality, user A and user B may have similar feature vectors at the same level. Thus, the twins are difficult to distinguish from each other based on face modality, but can be well distinguished from each other based on iris modality.

하지만, 촬영 환경 등에 따라 홍채 모달리티의 성능이 얼굴 모달리티의 성능에 비하여 저하될 수 있다. 홍채 영상은 예를 들어, 모바일 기기에 포함된 적외선 엘이디(LED) 조명의 발광 후, 적외선 센서를 이용하여 촬영된 것일 수 있다. 홍채 영상은 실외의 강한 빛이 존재할 경우 등 영상의 품질이 저하될 수 있다. 영상의 품질이 저하되면 인식 성능이 저하되므로, 홍채 모달리티만을 이용하는 경우 실외의 강한 빛이 존재하는 상황 등 특정한 환경에서 인식 성능이 저하될 수 있다. However, the performance of the iris modality may be degraded compared to the performance of the face modality depending on the shooting environment. The iris image may be, for example, photographed using an infrared sensor after light emission of an infrared LED (LED) included in a mobile device. The iris image may be deteriorated in quality, such as when there is strong outdoor light. When the quality of the image is deteriorated, the recognition performance is deteriorated. Therefore, when only the iris modality is used, the recognition performance may be deteriorated in a specific environment such as the presence of strong light in the outdoors.

얼굴 영상은 실외의 강한 빛이 존재하더라도 영상의 품질이 저하되지 않으므로, 홍채 모달리티의 인식 성능이 저하되는 상황에서도 얼굴 모달리티의 인식 성능은 저하되지 않을 수 있다. 다만, 얼굴 영상은 홍채 영상과 달리, 외부 조명의 종류 변화 또는 낮은 조도 상황, 얼굴의 포즈 변화 등에 취약할 수 있다. Since the face image does not deteriorate the quality of the image even when there is strong outdoor light, the recognition performance of the face modality may not be degraded even when the recognition performance of the iris modality is degraded. However, unlike the iris image, the face image may be vulnerable to a change in the type of external lighting, a low illumination situation, or a change in pose of the face.

따라서, 홍채 영상과 얼굴 영상을 복합적으로 이용함으로써 다양한 상황에서 인식 성능이 유지될 수 있다.Therefore, the recognition performance can be maintained in various situations by using the iris image and the face image in combination.

아래에서 설명할 실시예들은 모달리티들의 조합에 의한 복합 인증을 수행함에 있어 보안성뿐만 아니라, 사용자의 편의성 또한 함께 고려할 수 있다. 예를 들어, 실시예들은 보안성을 유지하면서 사용자의 편의성을 향상시키는 기술을 제공하거나, 사용자의 편의성을 유지하면서 보안성을 향상시키는 기술을 제공할 수 있다.Embodiments to be described below may consider not only security but also user convenience in performing complex authentication based on a combination of modalities. For example, embodiments may provide a technology for improving user convenience while maintaining security, or may provide a technology for improving security while maintaining user convenience.

실시예들은 단일 인증을 우선적으로 수행한 뒤 복합 인증을 수행할 수 있다.Embodiments may preferentially perform a single authentication and then perform complex authentication.

일 예로, 결제 어플리케이션에서 보안성이 중요하게 고려되어야 하며, 보안성이 유지되는 선에서 사용자의 편의성이 향상되도록 단일 인증과 복합 인증의 수행 시나리오가 설정될 수 있다. 실시예들은 보안성이 강한 모달리티(예를 들어, 홍채 모달리티)를 이용하여 1차적으로 단일 인증을 수행한 뒤, 1차 인증에 실패한 경우 복수의 모달리티들(예를 들어, 홍채 모달리티와 얼굴 모달리티)을 조합하여 복합 인증을 수행할 수 있다.For example, security should be considered as important in a payment application, and a scenario of performing single authentication and complex authentication may be set to improve user convenience while maintaining security. Embodiments perform a single authentication primarily using a highly secure modality (eg, iris modality), and then, when primary authentication fails, a plurality of modalities (eg, iris and face modality). Can be combined to perform complex authentication.

다른 예로, 스마트 폰의 잠금해제(unlock)에서 사용자의 편의성이 중요하게 고려되어야 하며, 사용자의 편의성이 유지되는 선에서 보안성이 향상되도록 단일 인증과 복합 인증의 수행 시나리오가 설정될 수 있다. 실시예들은 사용자의 편의성이 강한 모달리티(예를 들어, 얼굴 모달리티)를 이용하여 1차적으로 단일 인증을 수행하고, 1차 인증에 실패한 경우 1차 인증에 이용된 모달리티와 구별되는 특성의 모달리티(예를 들어, 홍채 모달리티)를 이용하여 2차적으로 단일 인증을 수행할 수 있다. 실시예들은 2차 인증에도 실패한 경우 복수의 모달리티들(예를 들어, 얼굴 모달리티와 홍채 모달리티)을 조합하여 복합 인증을 수행할 수 있다.As another example, the convenience of the user should be considered as important in unlocking the smart phone, and a scenario of performing single authentication and complex authentication may be set to improve security while maintaining user convenience. Embodiments perform a single authentication primarily using a user-friendly modality (for example, face modality), and when the first authentication fails, a modality of a characteristic distinguished from the modality used for the first authentication (eg For example, iris modality) may be used to perform a second single authentication. Embodiments may perform complex authentication by combining a plurality of modalities (eg, face modality and iris modality) when the second authentication fails.

실시예들은 복합 인증을 수행하기에 앞서 복합 인증을 수행할지 여부를 결정하는 진입 조건을 판단함으로써, 보안성과 사용자의 편의성을 함께 만족시키는 기술을 제공한다. 진입 조건은 복합 인증을 위한 모달리티들의 조합이나 복합 인증이 적용되는 어플리케이션의 유형 등에 따라 미리 결정될 수 있다. Embodiments provide a technology that satisfies both security and user convenience by determining an entry condition for determining whether to perform complex authentication before performing complex authentication. The entry condition may be predetermined according to a combination of modalities for complex authentication or the type of application to which complex authentication is applied.

복합 인증을 수행할지 여부를 결정하는 진입 조건은 복합 인증을 위한 모달리티들 중 적어도 하나의 모달리티에 관한 조건일 수 있다. 예를 들어, 진입 조건은 얼굴 모달리티에 관한 제1 조건, 홍채 모달리티에 관한 제2 조건, 혹은 제1 조건과 제2 조건의 조합을 포함할 수 있다. 진입 조건은 개별 모달리티를 이용한 단독 인증의 성공 여부를 판단하는 기준 조건과 구별되는 조건일 수 있다. The entry condition for determining whether to perform the composite authentication may be a condition regarding the modality of at least one of the modalities for the composite authentication. For example, the entry condition may include a first condition for face modality, a second condition for iris modality, or a combination of the first condition and the second condition. The entry condition may be a condition that is distinguished from the reference condition for determining whether the single authentication using the individual modality is successful.

일 실시예에 따르면, 진입 조건은 개별 모달리티를 이용한 단독 인증의 성공 여부를 판단하는 기준 조건과 다른 조건일 수 있다. 예를 들어, 진입 조건이 홍채 모달리티에 관한 제2 조건을 포함하는 경우, 제2 조건은 홍채 모달리티를 이용한 단독 인증의 오인식률에 비하여 완화된 오인식률을 요구하는 조건일 수 있다.According to an embodiment, the entry condition may be a condition different from the reference condition for determining whether the single authentication using the individual modality is successful. For example, if the entry condition includes a second condition regarding iris modality, the second condition may be a condition that requires a reduced false recognition rate compared to the false recognition rate of single authentication using iris modality.

일 예로, 결제 어플리케이션에 복합 인증이 적용될 수 있다. 이 경우, 보안성을 중시하되, 사용자의 편의성이 향상되는 진입 조건이 설정될 수 있다. 실시예들은 보안성이 강한 모달리티(예를 들어, 홍채 모달리티)를 이용하여 복합 인증의 수행여부를 결정하는 진입 조건을 판단한 뒤, 복수의 모달리티들(예를 들어, 홍채 모달리티와 얼굴 모달리티)을 조합하여 복합 인증을 수행할 수 있다.For example, complex authentication may be applied to a payment application. In this case, while focusing on security, an entry condition for improving user convenience may be set. Embodiments determine the entry conditions for determining whether to perform complex authentication using a highly secure modality (eg, iris modality), and then combine a plurality of modalities (eg, iris modality and face modality). Composite authentication can be performed.

다른 예로, 스마트 폰의 잠금해제(unlock)에 복합 인증이 적용될 수 있다. 이 경우, 사용자의 편의성을 중시하되, 보안성이 향상되는 진입 조건이 설정될 수 있다. 실시예들은 단일 모달리티(예를 들어, 홍채 모달리티, 얼굴 모달리티 혹은 지문 모달리티)를 이용하여 복합 인증의 수행여부를 결정하는 진입 조건을 판단한 뒤, 복수의 모달리티들(예를 들어, 얼굴 모달리티, 지문 모달리티, 및 홍채 모달리티)을 조합하여 복합 인증을 수행할 수 있다.As another example, complex authentication may be applied to unlock the smartphone. In this case, the user's convenience may be emphasized, but an entry condition for improving security may be set. Embodiments determine the entry conditions for determining whether to perform complex authentication using a single modality (eg, iris modality, face modality or fingerprint modality), and then determine a plurality of modalities (eg, face modality, fingerprint modality). , And iris modality) may be combined to perform complex authentication.

아래에서 상세하게 설명하겠으나, 진입 조건은 단일 모달리티만 이용하도록 설정되는 대신, 단일 모달리티들의 조합을 이용하도록 설정될 수 있다. 또한, 복합 인증을 수행할 때, 복수의 모달리티들을 조합하는 방식도 다양하게 설정될 수 있다.As described in detail below, the entry condition may be set to use a combination of single modalities, instead of using only a single modality. In addition, when performing complex authentication, various methods of combining a plurality of modalities may be set.

각 모달리티의 스코어는 예를 들어, 매칭 스코어(matching score) 또는 디스턴스 스코어(distance score) 등의 형태로 결정될 수 있다. 매칭 스코어는 등록 프레임과 입력 프레임이 유사한 정도, 다시 말해 프레임들 간의 유사도를 나타내는 스코어에 해당할 수 있다. 매칭 스코어가 낮다는 것은 프레임들 간의 유사도가 낮다는 것을 의미하고, 매칭 스코어가 높다는 것은 프레임들 간의 유사도 높다는 것을 의미한다. 모바일 기기(100)는 매칭 스코어가 높을수록 사용자(50)의 인증을 수락할 확률이 높다. 또한, 디스턴스 스코어는 등록 프레임과 입력 프레임 간의 특징 거리(예를 들어, 유클리디언 거리(Euclidean Distance))를 나타내는 스코어에 해당할 수 있다. 디스턴스 스코어가 낮다는 것은 특징 벡터 공간에서 프레임들 간의 특징 거리가 가깝다는 것을 의미하고, 디스턴스 스코어가 높다는 것은 프레임들 간의 특징 거리가 멀다는 것을 의미한다. 모바일 기기(100)는 디스턴스 스코어가 낮을수록 사용자(50)의 인증을 수락할 확률이 높다.The score of each modality may be determined in the form of, for example, a matching score or a distance score. The matching score may correspond to a score indicating a similarity between the registration frame and the input frame, that is, the similarity between the frames. Lower matching scores mean lower similarities between frames, and higher matching scores mean higher similarities between frames. The higher the matching score is, the more likely the mobile device 100 will accept the authentication of the user 50. In addition, the distance score may correspond to a score indicating a feature distance (eg, Euclidean distance) between the registration frame and the input frame. The low distance score means that the feature distance between frames in the feature vector space is close, and the high distance score means that the feature distance between the frames is far. The lower the distance score of the mobile device 100 is, the higher the probability of accepting the authentication of the user 50 is.

전술한 것과 같이, 실시예들은 단독 모달리티를 사용하는 사용자 인증에 대비하여, 모달리티들의 조합에 의한 복합 인증을 통해 사용자의 기기 접근 편의성을 향상시키는 동시에, 높은 보안성을 보장할 수 있다. 또한, 실시예들은 다양한 모달리티들을 사용함으로써 다양한 환경에서의 사용자 인식 및 인증 성능이 유지되도록 함으로써 사용자의 편의성을 향상시킬 수 있다. As described above, in contrast to user authentication using single modality, embodiments can improve user's device access convenience and ensure high security through complex authentication based on a combination of modalities. In addition, embodiments may improve user convenience by maintaining user recognition and authentication performance in various environments by using various modalities.

도 2는 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 2를 참조하면, 일 실시예에 따른 복합 인증을 수행하는 장치(이하, '인증 장치')는 모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행한다(210). 인증 장치는 개별 모달리티의 단독 인증을 수행하고, 단독 인증에 실패한 경우, 복합 인증을 수행할 수 있다. 보다 구체적으로, 인증 장치는 제1 모달리티의 제1 특징이 제1 조건을 만족하는지 여부를 판단함으로써, 단독 인증을 수행할 수 있다. 제1 특징은 예를 들어, 제1 모달리티로부터 추출된 특징 벡터들에 기초하여 결정된 유클리디언 거리(Euclidean Distance) 또는 유사도 스코어에 해당할 수 있다. 또한. 제1 조건은 예를 들어, 단독 인증을 위한 임계 거리 또는 단독 인증을 위한 임계 스코어에 해당할 수 있다. 단독 인증을 위한 제1 조건은 모달리티의 유형에 따라 달리 결정될 수 있다. 단계(210)에서 단독 인증이 수락(accept)된 경우, 인증 장치는 인증 성공으로 판단할 수 있다(240). 2 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 2, an apparatus for performing complex authentication according to an embodiment (hereinafter, referred to as an “authentication apparatus”) performs sole authentication based on a first modality among modalities (210). The authentication apparatus may perform individual authentication of individual modalities and, in the case of failure of single authentication, may perform complex authentication. More specifically, the authentication apparatus may perform sole authentication by determining whether the first characteristic of the first modality satisfies the first condition. The first feature may correspond to, for example, an Euclidean distance or a similarity score determined based on feature vectors extracted from the first modality. Also. The first condition may, for example, correspond to a threshold distance for sole authentication or a threshold score for sole authentication. The first condition for exclusive authentication may be determined differently according to the type of modality. If sole authentication is accepted in step 210, the authentication device may determine that authentication is successful (240).

단계(210)에서 단독 인증이 실패(fail)한 경우, 인증 장치는 단독 인증을 위한 제1 조건과 다른 제2 조건에 기초하여, 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정하는 진입조건의 만족 여부를 판단한다(220). 여기서, '복합 인증'이란 예를 들어, (지문, 홍채, 얼굴)과 같은 복수의 모달리티들 중 (지문, 홍채), (지문, 얼굴), (홍채, 얼굴), (지문, 홍채, 얼굴) 등과 같이 모달리티들의 다양한 조합에 의해 인증을 수행하는 것으로 이해될 수 있다. If the sole authentication fails in step 210, the authentication apparatus determines whether to perform the composite authentication by the combination of the modalities based on the second condition different from the first condition for the single authentication. It is determined whether the satisfaction of the (220). Here, 'composite authentication' means, for example, (fingerprint, iris), (fingerprint, iris), (fingerprint, face), (iris, face), (fingerprint, iris, face) among a plurality of modalities such as (fingerprint, iris, face). It can be understood to perform authentication by various combinations of modalities such as.

단계(220)에서, 인증 장치는 모달리티들의 조합에 대하여 해당 조합에 의한 복합 인증을 수행할 지 여부를 결정할 수 있다. 인증 장치는 모달리티들의 조합이 제2 조건을 만족하는지 여부에 기초하여, 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정할 수 있다. 이때, 제2 조건은 모달리티들의 조합 별로 상이하게 결정될 수 있다. In operation 220, the authentication apparatus may determine whether to perform complex authentication on the combination of modalities by the combination. The authentication apparatus may determine whether to perform complex authentication by the combination of the modalities based on whether the combination of the modalities satisfies the second condition. In this case, the second condition may be determined differently for each combination of modalities.

제2 조건은 예를 들어, 모달리티들의 조합에서 보안성이 가장 높은 모달리티의 오인식률에 기초하여 결정될 수 있다. 예를 들어, 모달리티들의 조합이 홍채 및 얼굴을 포함하는 경우, 얼굴에 비해 보안성이 높은 홍채의 오인식률인 천만분의 일에 기초하여 제2 조건이 결정될 수 있다. 제2 조건은 천만분의 일의 오인식률과 다른 오인식률을 요구할 수 있다. 또는 모달리티들의 조합이 얼굴 및 지문을 포함하는 경우, 얼굴에 비해 보안성이 높은 지문의 오인식률인 백만분의 일에 기초하여 제2 조건이 결정될 수 있다. 제2 조건은 백만분의 일의 오인식률에 비하여 완화된 오인식률을 요구할 수 있다.The second condition may be determined based on, for example, a false positive rate of the most secure modality in the combination of modalities. For example, when the combination of modalities includes an iris and a face, the second condition may be determined based on one tenth of a million, which is a false recognition rate of the iris that is more secure than the face. The second condition may require a false recognition rate that is different from the one millionth false recognition rate. Alternatively, when the combination of modalities includes a face and a fingerprint, the second condition may be determined based on a millionth, which is a false recognition rate of the fingerprint having higher security than the face. The second condition may require a mitigated false recognition rate compared to one million false recognition rates.

또는 제2 조건은 예를 들어, 모달리티들의 조합에서 편의성이 가장 높은 모달리티의 오인식률에 기초하여 결정될 수 있다. 예를 들어, 모달리티들의 조합이 얼굴 및 사인을 포함하는 경우, 사인에 비해 편의성이 높은 얼굴의 오인식률인 이천분의 일에 기초하여 제2 조건이 결정될 수 있다. 제2 조건은 이천분의 일의 오인식률과 다른 오인식률을 요구할 수 있다. 인증 장치가 제1 조건 및 제2 조건을 결정하는 방법은 아래의 도 3a 및 도 3b를 참조하여 구체적으로 설명한다. Alternatively, the second condition may be determined based on, for example, the false recognition rate of the modality having the highest convenience in the combination of the modalities. For example, when the combination of modalities includes a face and a sign, the second condition may be determined based on a half thousand which is a false recognition rate of the face that is more convenient than the sign. The second condition may require a false recognition rate that is different from the one thousandth false recognition rate. The method for determining the first condition and the second condition by the authentication apparatus will be described in detail with reference to FIGS. 3A and 3B below.

모달리티들의 조합은 예를 들어, 제1 모달리티 및 제1 모달리티와 상이한 제2 모달리티를 포함할 수 있다. 실시예에 따라서, 모달리티들의 조합은 예를 들어, 제1 모달리티, 제2 모달리티 및 제3 모달리티와 같이 3가지 모달리티들을 포함하거나, 또는 그 이상의 모달리티들을 포함할 수도 있다. 모달리티들의 조합에 포함되는 모달리티들의 개수는 예를 들어, 복합 인증의 보안성 또는 복합 인증의 편의성에 기초하여 결정될 수 있다. The combination of modalities may include, for example, a first modality and a second modality that is different from the first modality. According to an embodiment, the combination of modalities may include three modalities, such as, for example, a first modality, a second modality, and a third modality, or may include more modalities. The number of modalities included in the combination of modalities may be determined based on, for example, the security of complex authentication or the convenience of complex authentication.

단계(220)에서, 인증 장치는 제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나가 제2 조건을 만족하는지 여부를 결정할 수 있다. 제2 조건을 만족(accept)하는 경우, 인증 장치는 모달리티들의 조합에 의한 복합 인증을 수행하기로 결정할 수 있다. 단계(220)에서 제2 조건을 만족하지 못한(fail) 경우, 인증 장치는 인증 실패로 결정할 수 있다(250).In operation 220, the authentication apparatus may determine whether at least one of the first characteristic of the first modality and the second characteristic of the second modality satisfies the second condition. If it satisfies the second condition, the authentication device may decide to perform complex authentication by a combination of modalities. If the second condition is not satisfied at step 220, the authentication device may determine that the authentication has failed (250).

인증 장치는 단계(220)에서의 복합 인증 수행 결정에 따라, 복합 인증을 수행한다(230). 단계(230)에서, 인증 장치는 제1 특징에 기초한 스코어와 제2 특징에 기초한 스코어의 결합된 조건을 판단함으로써, 복합 인증을 수행할 수 있다. 예를 들어, 인증 장치는 제1 특징에 기초한 스코어에 대한 조건 및 제2 특징에 기초한 스코어에 대한 조건이 논리 연산을 통하여 결합된 제3 조건의 만족 여부를 판단할 수 있다. The authentication apparatus performs complex authentication according to the determination of performing complex authentication in step 220 (230). In step 230, the authentication device may perform complex authentication by determining a combined condition of a score based on the first feature and a score based on the second feature. For example, the authentication apparatus may determine whether the condition for the score based on the first feature and the condition for the score based on the second feature are satisfied through a logical operation to satisfy the third condition.

또는, 인증 장치는 제1 특징 및 제2 특징을 퓨전(fusion) 함으로써 제3 특징을 생성하고, 제3 특징에 기초하여 복합 인증을 수행할 수 있다. 인증 장치는 예를 들어, 제3 특징이 복합 인증을 위한 제3 조건을 만족하는지 여부에 기초하여 복합 인증을 수행할 수 있다. 제3 조건은 복합 인증을 위해 목표로 하는 오인식률에 따라 결정될 수 있다. Alternatively, the authentication apparatus may generate the third feature by fusion of the first feature and the second feature, and perform complex authentication based on the third feature. For example, the authentication apparatus may perform complex authentication based on whether the third feature satisfies the third condition for complex authentication. The third condition may be determined according to the false recognition rate that is targeted for the complex authentication.

단계(230)에서, 인증 장치는 예를 들어, 미리 학습된 분류기를 이용하여 제1 특징 및 제2 특징의 조합, 혹은 제3 특징이 제3 조건을 만족하는지를 결정할 수 있다. 인증 장치가 제3 특징에 기초하여 복합 인증을 수행하는 방법은 아래의 도 5를 참조하여 구체적으로 설명한다. In operation 230, the authentication apparatus may determine whether a combination of the first feature and the second feature, or the third feature satisfies the third condition, for example, using a pre-learned classifier. A method for the authentication apparatus to perform complex authentication based on the third feature will be described in detail with reference to FIG. 5 below.

도 3a 및 도 3b는 일 실시예에 따른 제1 조건 및 제2 조건을 결정하는 방법을 설명하기 위한 도면들이다. 제1 조건은 예를 들어, 단독 인증을 수행하기 위한 임계 거리에 해당하고, 제2 조건은 예를 들어, 복합 인증의 수행 여부를 결정하는 데에 이용되는 임계 거리에 해당할 수 있다. 임계 거리는 예를 들어, 인식률(Verification Rate; VR), 오인식률(FAR), 오거부율(False Reject Rate; FRR), 또는 이들의 조합에 의해 결정될 수 있다. 3A and 3B are diagrams for describing a method of determining a first condition and a second condition, according to an exemplary embodiment. The first condition may, for example, correspond to a threshold distance for performing sole authentication, and the second condition may, for example, correspond to a threshold distance used for determining whether to perform complex authentication. The threshold distance may be determined by, for example, a verification rate (VR), a false recognition rate (FAR), a false reject rate (FRR), or a combination thereof.

이하에서는 설명의 편의를 위하여, 오인식률(FAR)을 이용하여 제1 조건 및 제2 조건을 결정하는 방법을 설명하지만, 제1 조건 및 제2 조건을 결정하는 방법이 반드시 이에 한정되는 것은 아니며, 다양한 성능 지표에 의해 결정될 수 있다. 또한, 제1 조건 및 제2 조건을 결정하기 위한 성능 지표는 동일하더라도, 제1 조건 및 제2 조건 각각에 대응하는 임계치를 결정하기 위한 대상 스코어는 서로 달라질 수 있다. 예를 들어, 제1 조건에 대응하여, 로우 스코어(RAW score)를 대상으로 일정 오인식률(FAR)을 만족하는 임계치가 결정될 수 있다. 제2 조건에 대응하여, 로우 스코어(Raw score)에 대해 추가 프로세싱(예를 들어, 필터링)이 적용된 스코어를 대상으로, 일정 오인식률(FAR)을 만족하는 임계치가 결정될 수 있다. Hereinafter, for convenience of description, a method of determining the first condition and the second condition using a false recognition rate (FAR) will be described, but the method of determining the first condition and the second condition is not necessarily limited thereto. It can be determined by various performance indicators. Further, although the performance indicators for determining the first condition and the second condition are the same, the target scores for determining the threshold corresponding to each of the first condition and the second condition may be different from each other. For example, in response to the first condition, a threshold that satisfies a predetermined false recognition rate FAR may be determined for a raw score. In response to the second condition, a threshold that satisfies a certain false recognition rate FAR may be determined for a score to which additional processing (eg, filtering) is applied to a raw score.

도 3a를 참조하면, 사용자 본인(동일인)에 해당하는 데이터들 사이에서 제1 모달리티의 제1 특징에 의한 특징 거리를 히스토그램(310)으로 표시할 수 있다. 또한, 사용자 본인에 해당하는 데이터와 타인에 해당하는 데이터 사이에서 제1 모달리티의 제1 특징에 의한 특징 거리를 나타낸 히스토그램(330)이 도시된다. 여기서, 특징 거리는 본인의 얼굴 영상과 타인의 얼굴 영상 간의 상이한 정도를 나타내는 유클리디언 거리에 해당할 수 있다. 특징 거리는 비교 대상 데이터들 사이의 유사도가 높아질수록 작은 값을 가지고, 비교 대상 데이터들 사이의 유사도가 낮아질수록 큰 값을 가질 수 있다. Referring to FIG. 3A, a histogram 310 may display a feature distance according to a first feature of a first modality among data corresponding to a user (same person). Also shown is a histogram 330 showing the feature distances by the first feature of the first modality between data corresponding to the user and data corresponding to others. Here, the feature distance may correspond to a Euclidean distance representing a degree of difference between the face image of the person and the face image of another person. The feature distance may have a smaller value as the similarity between the data to be compared increases and the larger the similarity between the data to be compared may be greater.

실시예에 따라서, 인증 장치는 특징 거리 이외에도 예를 들어, 특징 벡터들 간의 정규화된 상호 연관성(Normalized Cross Correlation; NCC), 매칭 스코어(matching score), 또는 유사도 스코어 등과 같은 다양한 성능 지표에 의해 제1 조건 및 제2 조건을 결정할 수도 있다. According to an embodiment, in addition to the feature distance, the authentication device may be configured to include, for example, the first device by various performance indicators such as normalized cross correlation (NCC), matching score, or similarity score between feature vectors. The condition and the second condition may be determined.

도 3a의 그래프에서 X 축은 제1 모달리티의 특징에 의한 특징 거리를 나타내고, Y 축은 해당 특징 거리에 대응하는 샘플들의 개수를 나타낼 수 있다. In the graph of FIG. 3A, the X axis may represent a feature distance due to the feature of the first modality, and the Y axis may represent the number of samples corresponding to the feature distance.

일 실시예에 따른 인증 장치는 어플리케이션의 보안성을 강조할 것인지 또는 편의성을 강조할 것인지에 따라 제1 조건을 결정할 수 있다. 예를 들어, 사용자가 은행, 또는 증권 업무 등과 같이 금융 기관 관련 어플리케이션을 수행하고자 하는 경우, 인증 장치는 보안성을 강조하여 엄격한 인증이 수행되도록 제1 조건을 결정할 수 있다. 또는 사용자가 카메라, 또는 메모장 등과 같은 모바일 기기의 단순 기능을 수행하기 위해 잠금해제를 수행하고자 하는 경우, 인증 장치는 편의성을 강조하여 인증을 생략하거나, 또는 기준이 변경된 인증이 수행되도록 제1 조건을 결정할 수 있다. The authentication apparatus according to an embodiment may determine the first condition according to whether to emphasize security or convenience of an application. For example, when a user wants to perform a financial institution related application such as a bank or a securities business, the authentication device may determine the first condition so that strict authentication is performed by emphasizing security. Alternatively, when the user wants to unlock to perform a simple function of a mobile device such as a camera or a notepad, the authentication device may emphasize authentication for convenience, omit authentication, or set the first condition so that authentication with a changed standard is performed. You can decide.

예를 들어, 보안성을 강조하고자 하는 경우, 인증 장치는 타인의 홍채 모달리티의 제1 특징에 의한 특징 거리를 나타낸 히스토그램(330)의 전체 면적 중 홍채 모달리티에서 오인식을 허락하는 수준(예를 들어, 하위 천만분의 일)의 면적을 구분하는 경계선(350)의 특징 거리를 제1 조건으로 설정할 수 있다. 이 경우, 홍채 모달리티의 특징 거리가 천만분의 일의 오인식률은 만족하지 못하는 경우, 사용자에 대한 단독 인증을 실패하게 된다. For example, in the case of emphasizing security, the authentication device permits a false recognition in the iris modality of the entire area of the histogram 330 representing the characteristic distance by the first characteristic of the iris modality of another person (eg, The characteristic distance of the boundary line 350 for dividing the area of the lower tenth one million) may be set as the first condition. In this case, if the characteristic distance of the iris modality is not satisfied with the false recognition rate of one millionth, the single user authentication fails.

하지만, 홍채 모달리티는 자외선이 강한 야외 환경 상황에서 잘 동작하지 않으므로, 사용자의 불편함을 해소하고자, 일 실시예에서는 홍채 모달리티에 의한 인증에 실패했다고 하더라도 홍채 모달리티가 미리 정해진 조건을 만족하는 경우에는 야외 환경에서도 잘 동작하는 얼굴 모달리티와 함께 복합 인증을 수행할 수 있다. 인증 장치는 홍채 모달리티가 단독 인증을 위한 경계선(350)의 특징 거리 임계치를 만족하지 못하지만, 이와 다른 경계선(370)의 특징 거리 임계치를 만족하는 경우, 홍채 모달리티와 얼굴 모달리티의 조합에 의한 복합 인증을 수행하도록 결정할 수 있다. 홍채 모달리티가 특징 거리 임계치를 만족한다는 것은 홍채 모달리티에 의한 특징 거리가 특징 거리 임계치 이하(또는 미만)인 것을 의미할 수 있다.However, since the iris modality does not work well in the outdoor environment with strong UV light, in order to solve the inconvenience of the user, in one embodiment, even if the authentication by the iris modality fails, when the iris modality satisfies a predetermined condition, Complex authentication can be performed with facial modalities that work well in the environment. If the iris modality does not satisfy the characteristic distance threshold of the boundary line 350 for single authentication, but the iris modality satisfies the characteristic distance threshold of the other boundary line 370, the authentication apparatus performs complex authentication by a combination of iris modality and face modality. You can decide to do it. The fact that the iris modality satisfies the feature distance threshold may mean that the feature distance due to the iris modality is less than (or less than) the feature distance threshold.

이 때, 제1 조건을 위한 경계선과 제2 조건을 위한 경계선은 각기 다른 스코어 히스토그램에서 결정될 수 있다. 예를 들어, 도 3b를 참조하면, 제 1 조건을 위한 경계선(350)은 원래의 모달리티 스코어-예를 들어, 히스토그램(310)과 히스토그램(330)-를 기준으로 설정되고, 제2 조건을 위한 경계선(370)은 해당 스코어에 추가 프로세싱(예를 들어, 필터링)을 가한 스코어-예를 들어, 히스토그램(320)과 히스토그램(340)-를 기준으로 설정될 수 있다.In this case, the boundary line for the first condition and the boundary line for the second condition may be determined in different score histograms. For example, referring to FIG. 3B, the boundary line 350 for the first condition is set based on the original modality scores, eg, histogram 310 and histogram 330, and for the second condition. The boundary line 370 may be set based on a score that applies additional processing (eg, filtering) to the score, for example, the histogram 320 and the histogram 340.

일 실시예에서는 홍채 모달리티가 단독 인증에 실패한 경우라도 제2 조건을 만족하는 경우, 복합 인증의 요소, 다시 말해 모달리티들의 조합으로 구성되도록 함으로써 보안성을 유지하면서 사용자의 편의성을 향상시킬 수 있다. 보다 구체적으로, 단독 인증이 실패한 경우, 바로 복합 인증을 수행하는 것이 아니라, 진입 조건(예를 들어, 제2 조건)을 설정함으로써 타인을 본인으로 오인식하는 비율이 감소될 수 있다. 다시 말해, 진입 조건(예를 들어, 제2 조건)을 통과한 경우에 한해서만 복합 인증을 수행함으로써, 진입 조건(예를 들어, 제2 조건)을 사용하지 않는 경우에 비하여 높은 보안성을 유지할 수 있다. 또한, 제1 조건만을 이용하는 경우에 비하여 본인을 타인으로 오배제하는 비율이 낮아지므로 사용자의 편의성이 향상된다.In one embodiment, even if the iris modality fails to be authenticated alone, if the second condition is satisfied, the user's convenience may be improved while maintaining security by being composed of a combination of elements of complex authentication, that is, modalities. More specifically, when the single authentication fails, the rate of misrecognizing the other person as the user may be reduced by setting the entry condition (for example, the second condition) instead of performing complex authentication immediately. In other words, by performing complex authentication only when the entry condition (eg, the second condition) is passed, it is possible to maintain higher security than when the entry condition (eg, the second condition) is not used. have. In addition, compared to the case of using only the first condition, the rate at which the person is excluded from others is lowered, so that the user's convenience is improved.

도 4는 일 실시예에 따라 복합 인증을 수행하는 장치의 블록도이다. 도 4를 참조하면, 일 실시예에 따른 인증 장치는 등록 데이터베이스(DB)(410), 매칭부(420), 진입 조건 판단부(430), 및 인증부(440)를 포함할 수 있다. 매칭부(420), 진입 조건 판단부(430), 및 인증부(440)의 동작은 예를 들어, 후술하는 도 15의 프로세서(1510)에 의해 수행될 수 있다.4 is a block diagram of an apparatus for performing complex authentication according to an embodiment. Referring to FIG. 4, the authentication apparatus according to an embodiment may include a registration database (DB) 410, a matching unit 420, an entry condition determination unit 430, and an authentication unit 440. Operations of the matching unit 420, the entry condition determining unit 430, and the authenticating unit 440 may be performed by, for example, the processor 1510 of FIG. 15 to be described later.

등록 데이터베이스(410)는 모달리티들 별 등록 특징 벡터들을 포함할 수 있다. 등록 데이터베이스(410)는 예를 들어, 모달리티들 각각에 대응하여 마련될 수도 있고, 모달리티들을 모두 포함하는 통합된 하나의 데이터베이스로 마련될 수도 있다.The registration database 410 may include registration feature vectors for each modalities. The registration database 410 may be provided corresponding to each of the modalities, for example, or may be provided as one integrated database including all the modalities.

매칭부(420)는 입력되는 제1 모달리티(input 1) 및/또는 제2 모달리티(input 2) 각각에 대응하는 모달리티의 등록 특징 벡터를 등록 데이터베이스(410)로부터 실시간으로 호출할 수 있다. The matching unit 420 may call the registration feature vector of the modality corresponding to each of the input first modality input 1 and / or the second modality input 2 from the registration database 410 in real time.

매칭부(420)는 제1 모달리티 및/또는 제2 모달리티의 특징 벡터를 추출하고, 제1 모달리티의 특징 벡터 및/또는 제2 모달리티의 특징 벡터와 등록 데이터베이스(410)에 저장된 모달리티들의 등록 특징 벡터들을 매칭시켜 특징 거리 또는 유사도 스코어를 산출할 수 있다. 매칭부(420)는 제1 모달리티와 제2 모달리티의 특징 벡터를 한번에 추출하지 않고, 인증부(440)에서의 인증 상황에 따라 제1 모달리티의 특징 벡터를 추출한 후, 필요한 경우에 제2 모달리티의 특징 벡터를 추출할 수 있다. The matching unit 420 extracts the feature vector of the first modality and / or the second modality, registers the feature vector of the first modality and / or the feature vector of the second modality and the registered feature vectors of the modalities stored in the registration database 410. These features can be matched to yield feature distance or similarity scores. The matching unit 420 does not extract the feature vectors of the first modality and the second modality at once, extracts the feature vector of the first modality according to the authentication state of the authenticator 440, and then, if necessary, Feature vectors can be extracted.

매칭부(420)는 매칭 결과에 따른 특징 거리 또는 유사도 스코어를 진입 조건 판단부(430) 및 인증부(440)로 전송할 수 있다. The matching unit 420 may transmit the feature distance or the similarity score according to the matching result to the entry condition determiner 430 and the authenticator 440.

예를 들어, 매칭부(420)로부터 수신한, 제1 모달리티의 특징 벡터와 등록 특징 벡터 간의 특징 거리가 제1 조건을 만족하는 경우, 인증부(440)는 단독 인증이 성공한 것으로 판단하여 단독 인증 성공을 출력할 수 있다. 단독 인증이 성공하면, 인증 장치는 인증 성공(accept)를 출력할 수 있다. 제1 모달리티의 특징 벡터와 등록 특징 벡터 간의 특징 거리가 제1 조건을 만족하지 않는 경우, 인증부(440)는 단독 인증이 실패한 것으로 판단하여 단독 인증 실패를 출력할 수 있다. 인증부(440)는 인증 결과를 진입 조건 판단부(430)로 전송할 수 있다. For example, if the feature distance between the feature vector of the first modality and the registered feature vector, which is received from the matching unit 420, satisfies the first condition, the authenticator 440 determines that the independent authentication is successful, and then authenticates alone. You can output success. If the single authentication is successful, the authentication device may output the authentication success (accept). If the feature distance between the feature vector of the first modality and the registered feature vector does not satisfy the first condition, the authenticator 440 may determine that the single authentication has failed and output the single authentication failure. The authenticator 440 may transmit the authentication result to the entry condition determiner 430.

진입 조건 판단부(430)는 매칭부(420)로부터 수신한 매칭 결과(예를 들어, 단독 인증 성공 또는 단독 인증 실패)를 기초로, 복합 인증을 위한 진입 조건이 만족되었는지 여부를 판단할 수 있다. 매칭부(420)로부터 단독 인증 실패가 전송된 경우, 진입 조건 판단부(430)는 복합 인증을 위한 진입 조건이 만족하는지 여부를 판단할 수 있다. The entry condition determiner 430 may determine whether an entry condition for complex authentication is satisfied based on a matching result (for example, single authentication success or single authentication failure) received from the matching unit 420. . When a single authentication failure is transmitted from the matching unit 420, the entry condition determining unit 430 may determine whether an entry condition for complex authentication is satisfied.

진입 조건 판단부(430)는 예를 들어, 단독 인증을 위한 제1 조건과 다른 제2 조건에 기초하여, 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정할 수 있다. 예를 들어, 매칭부(420)로부터 제1 모달리티의 제1 특징 벡터 및 제2 모달리티의 제2 특징 벡터 중 적어도 하나와 데이터베이스에 저장된 모달리티들의 등록 특징 벡터 간의 특징 거리가 제2 조건을 만족함을 알리는 정보를 수신한 경우, 진입 조건 판단부(430)는 복합 인증을 위한 진입 조건이 만족된 것으로 판단할 수 있다. 복합 인증을 위한 진입 조건이 만족되는 것으로 판단되면, 진입 조건 판단부(430)는 인증부(440)에게 모달리티들의 조합에 의한 복합 인증을 수행하도록 요청할 수 있다. 복합 인증을 위한 진입 조건이 만족되지 않은 것으로 판단되면, 인증 장치는 인증 실패(deny)를 출력할 수 있다.The entry condition determiner 430 may determine whether to perform complex authentication based on a combination of modalities, for example, based on a second condition different from the first condition for the single authentication. For example, the matching unit 420 indicates that the feature distance between at least one of the first feature vector of the first modality and the second feature vector of the second modality and the registered feature vector of the modalities stored in the database satisfies the second condition. When the information is received, the entry condition determiner 430 may determine that an entry condition for complex authentication is satisfied. If it is determined that the entry condition for the composite authentication is satisfied, the entry condition determination unit 430 may request the authentication unit 440 to perform the composite authentication based on a combination of modalities. If it is determined that the entry condition for the complex authentication is not satisfied, the authentication device may output an authentication failure.

인증부(440)는 제1 특징에 기초한 스코어 및 제2 특징에 기초한 스코어가 결합된 조건에 기초하여, 복합 인증을 수행할 수 있다. 또는, 인증부(440)는 제1 특징 및 제2 특징을 퓨전(fusion)함으로써 제3 특징을 생성하고, 제3 특징에 기초하여, 복합 인증을 수행할 수 있다. 인증부(440)는 복합 인증의 수행 결과(예를 들어, 복합 인증 성공 또는 복합 인증 실패)를 출력할 수 있다. 인증 장치는, 복합 인증이 성공하면 인증 성공을, 복합 인증이 실패하면 인증 실패를 출력할 수 있다. 인증부(440)는 예를 들어, 도 5를 통해 후술하는 분류기(classifier)(500)에 의해 복합 인증을 수행할 수 있다. 인증부(440)가 제3 특징을 이용하여 복합 인증을 수행하는 과정은 아래의 도 5를 참조하여 구체적으로 설명한다. The authenticator 440 may perform complex authentication based on a condition in which a score based on the first characteristic and a score based on the second characteristic are combined. Alternatively, the authenticator 440 may generate a third feature by fusion of the first feature and the second feature, and perform complex authentication based on the third feature. The authenticator 440 may output a result of performing the complex authentication (for example, a compound authentication success or a compound authentication failure). The authentication device may output authentication success if the compound authentication succeeds, or output authentication failure if the compound authentication fails. The authenticator 440 may perform complex authentication by using a classifier 500 which will be described later with reference to FIG. 5. The process of the authentication unit 440 performing the complex authentication using the third feature will be described in detail with reference to FIG. 5 below.

도 5는 일 실시예에 따른 복합 인증을 수행하는 분류기의 동작을 설명하기 위한 도면이다. 도 5를 참조하면, 제1 모달리티의 제1 특징과 제2 모달리티의 제2 특징을 퓨전한 제3 특징에 의해 복합 인증을 수행하는 분류기(500)가 도시된다. 5 is a diagram for describing an operation of a classifier for performing complex authentication, according to an exemplary embodiment. Referring to FIG. 5, a classifier 500 is shown that performs complex authentication by a third feature fusion of a first feature of a first modality and a second feature of a second modality.

예를 들어, 홍채 영상의 16차원의 특징 벡터들과 얼굴 영상의 3차원의 특징 벡터들이 분류기(500)로 입력된다고 하자. For example, suppose that the 16D feature vectors of the iris image and the 3D feature vectors of the face image are input to the classifier 500.

분류기(500)는 홍채 모달리티의 16차원의 특징 벡터들과 얼굴 모달리티의 3차원의 특징 벡터들을 퓨전하여 19차원의 특징 벡터를 생성할 수 있다. 이때, 홍채 모달리티의 16차원의 특징 벡터들은 예를 들어, 홍채의 해밍 디스턴스(Hamming distance), 홍채의 비트 카운트(Bit count), 홍채의 반경(radius), 홍채의 모양과 색, 망막 모세 혈관의 형태소 등과 같은 특징들에 대응하는 특징 벡터일 수 있다. 또한, 얼굴 모달리티의 3차원의 특징 벡터는 예를 들어, 전체 얼굴, 부분 얼굴과 같은 특징들에 대응하는 특징 벡터일 수 있다. The classifier 500 may generate a 19-dimensional feature vector by fusion of 16-dimensional feature vectors of iris modality and 3-dimensional feature vectors of face modality. In this case, the 16-dimensional feature vectors of the iris modality may be, for example, the Hamming distance of the iris, the bit count of the iris, the radius of the iris, the shape and color of the iris, and the retinal capillaries. It may be a feature vector corresponding to features such as morphemes. In addition, the three-dimensional feature vector of the face modality may be, for example, a feature vector corresponding to features such as an entire face and a partial face.

분류기(500)는 19차원의 특징 벡터들을 본인 또는 타인으로 구분되는 경계선(또는 기준값)과 비교함으로써 복합 인증의 수락 또는 실패를 결정할 수 있다. The classifier 500 may determine the acceptance or failure of the complex authentication by comparing the 19-dimensional feature vectors with a boundary line (or reference value) separated by the person or the person.

도 5의 좌측 아래에는 분류기(500)의 학습 페이즈(phase)를 나타낸 도면이 도시된다. 학습 페이즈를 나타낸 도면에 X 축은 홍채 영상의 16차원의 특징 공간을 나타내고, Y축은 얼굴 영상의 3차원의 특징 공간을 나타낸다. 설명의 편의를 위하여 3차원 특징 공간을 예를 들어 설명하였으나, 실시예에 따라 특징 공간은 각 차원 별로 개별적인 축이 존재하는 20차원의 특징 공간으로 확장될 수 있다.In the lower left of FIG. 5, a diagram illustrating the learning phase of the classifier 500 is shown. In the drawing showing the learning phase, the X axis represents the 16-dimensional feature space of the iris image, and the Y axis represents the three-dimensional feature space of the face image. For convenience of description, a three-dimensional feature space has been described as an example. However, according to an exemplary embodiment, the feature space may be extended to a feature space of 20 dimensions having individual axes for each dimension.

학습 페이즈에 표시된 점들은 16차원의 특징 벡터들과 3차원의 특징 벡터들이 퓨전되어 생성된 19차원의 벡터들에 해당할 수 있다. 경계선(510)은 분류기(500)가 19차원의 벡터들에 의한 복합 인증의 수락(accept) 또는 실패(fail)를 구분하도록 학습되는 파라미터에 해당할 수 있다. 분류기(500)는 예를 들어, 서포트 벡터 머신(Support Vector Machine; SVM)을 이용하여 특징 벡터들에 대한 파라미터(또는 가중치)를 학습할 수 있다. 이때, 분류기(500)에 학습되는 파라미터는 예를 들어, 인증 장치가 목표로 하는 오인식률의 수준에 따라 결정될 수 있다. The points indicated in the learning phase may correspond to 19-dimensional vectors generated by fusion of 16-dimensional feature vectors and 3-dimensional feature vectors. The boundary line 510 may correspond to a parameter that the classifier 500 is trained to distinguish from accepting or failing complex authentication by 19-dimensional vectors. The classifier 500 may learn a parameter (or weight) for feature vectors using, for example, a Support Vector Machine (SVM). In this case, the parameter learned by the classifier 500 may be determined according to, for example, the level of the false recognition rate targeted by the authentication apparatus.

도 5의 우측 아래에는 분류기(500)의 인증 페이즈(phase)를 나타낸 도면이 도시된다. 인증 페이즈에서 경계선(530)은 분류기(500)의 파라미터에 해당할 수 있다. 라인(530)은 19차원의 특징 벡터를 2차원으로 간략화 하여 표현한 것에 해당할 수 있다. 퓨전된 19차원의 특징 벡터가 생성되면, 인증 장치는 경계선(530)을 기준으로 19차원의 입력들에 대한 복합 인증을 수행할 수 있다. 인증 장치는 예를 들어, 경계선(530)을 기준으로 좌측에 위치하는 제1 입력(I1, F1)은 인증 수락으로, 또는 경계선(530)을 기준으로 우측에 위치하는 제2 입력(I2, F2)은 인증 실패로 결정할 수 있다. In the lower right of FIG. 5, there is shown a diagram illustrating the authentication phase of the classifier 500. In the authentication phase, the boundary line 530 may correspond to a parameter of the classifier 500. Line 530 may correspond to a simplified representation of a 19-dimensional feature vector in two dimensions. When the fused 19-dimensional feature vector is generated, the authentication apparatus may perform complex authentication on 19-dimensional inputs based on the boundary line 530. For example, the authentication apparatus may include, for example, a first input I 1 , F 1 located on the left side based on the boundary line 530 as the acceptance of authentication, or a second input I located on the right side based on the boundary line 530. 2 , F 2 ) may determine that authentication failed.

도 6a는 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 6a를 참조하면, 제1 모달리티인 홍채 데이터 및 제2 모달리티인 얼굴 데이터에 대한 복합 인증을 수행하는 과정이 도시된다. 6A is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 6A, a process of performing complex authentication on iris data having a first modality and face data having a second modality is illustrated.

일 실시예에 따른 인증 장치는 모달리티의 특징 정보를 추출하는 단계(610), 및 단계(650)를 통해 복합 인증을 수행할 수 있다. 또한, 인증 장치는 보안성 레벨을 기준으로 복합 인증 수행 여부를 결정하는 단계(630)를 더 수행할 수 있다. 단계(630) 및 단계(650)는 실시예에 따라서, 순차적으로 수행될 수도 있고, 비순차적으로 수행될 수도 있다. The authentication apparatus according to an embodiment may perform complex authentication through steps 610 and 650 of extracting feature information of the modality. In addition, the authentication apparatus may further perform step 630 of determining whether to perform complex authentication based on the security level. Steps 630 and 650 may be performed sequentially or non-sequentially, depending on the embodiment.

단계(610)에서, 홍채 데이터 및 얼굴 데이터가 입력되면, 인증 장치는 모달리티들 각각에 대한 특징 벡터를 추출할 수 있다. 인증 장치는 추출된 특징 벡터들과 등록 데이터베이스(605)에 저장된 모달리티 별 등록 특징 벡터들을 매칭시켜 홍채 스코어 또는 얼굴 스코어를 산출할 수 있다. 이때, 홍채 스코어 또는 얼굴 스코어는 모달리티들 각각으로부터 추출된 특징 벡터와 등록 특징 벡터 간의 특징 거리 혹은 유사도 점수에 해당할 수 있다. In operation 610, when the iris data and the face data are input, the authentication apparatus may extract a feature vector for each of the modalities. The authentication device may calculate an iris score or a face score by matching the extracted feature vectors with registration feature vectors for each modality stored in the registration database 605. In this case, the iris score or the face score may correspond to a feature distance or a similarity score between the feature vector extracted from each of the modalities and the registered feature vector.

단계(650)에서, 인증 장치는 홍채 스코어 또는 얼굴 스코어가 단독 인증 조건을 만족하는지 여부를 판단할 수 있다. 단독 인증 조건을 만족하는 경우, 인증 장치는 인증을 수락할 수 있다. In operation 650, the authentication apparatus may determine whether the iris score or the face score satisfies the single authentication condition. If the single authentication condition is satisfied, the authentication device may accept the authentication.

인증 장치는 홍채 스코어 또는 얼굴 스코어가 단독 인증 조건을 만족하지 못하는 경우, 단계(630)에서 보안성 레벨을 기준으로 얼굴 스코어 또는/및 홍채 스코어가 미리 정해진 오인식률을 만족하는지 여부를 결정할 수 있다. 구체적으로, 얼굴 스코어가 단독으로 미리 정해진 오인식률을 만족하는지 여부, 홍채 스코어가 단독으로 미리 정해진 오인식률을 만족하는지 여부, 또는 얼굴 스코어와 홍채 스코어 모두가 미리 정해진 오인식률을 만족하는지 여부가 미리 정해진 오인식률을 만족하는지 판단하는데 이용될 수 있다. If the iris score or the face score does not satisfy the sole authentication condition, the authentication apparatus may determine whether the face score or the iris score satisfies the predetermined false recognition rate based on the security level in step 630. Specifically, whether the face score alone satisfies the predetermined false recognition rate, whether the iris score alone satisfies the predetermined false recognition rate, or whether both the face score and the iris score satisfies the predetermined false recognition rate is predetermined It can be used to determine whether the false recognition rate is satisfied.

미리 정해진 오인식률은 보안성 레벨에 따라서, 예를 들어, 얼굴 데이터의 인증을 위한 오인식률, 또는 홍채 데이터의 인증을 위한 오인식률로 결정될 수 있다. 단계(630)에서 (얼굴 스코어, 홍채 스코어)가 미리 정해진 오인식률을 만족하지 못하는 경우, 인증 장치는 새로운 홍채 데이터 및/또는 얼굴 데이터를 획득하여 도 6a에 도시된 복합 인증 과정을 다시 수행할 수 있다. The predetermined false recognition rate may be determined as, for example, a false recognition rate for authentication of facial data or a false recognition rate for authentication of iris data according to the security level. If (face score, iris score) does not satisfy a predetermined false recognition rate in step 630, the authentication device may perform new authentication process shown in FIG. 6A again by acquiring new iris data and / or face data. have.

단계(630)에서 (얼굴 스코어, 홍채 스코어)가 미리 정해진 오인식률을 만족하는 경우, 인증 장치는 단계(650)에서 홍채 스코어와 얼굴 스코어의 조합, 혹은 홍채 스코어와 얼굴 스코어를 퓨전한 퓨전 스코어가 복합 인증 조건을 만족하는지 여부를 결정할 수 있다. 복합 인증 조건이 만족되는 경우, 인증 장치는 인증을 수락할 수 있다. If (face score, iris score) satisfies a predetermined false recognition rate in step 630, the authentication apparatus determines in step 650 a combination of an iris score and a face score, or a fusion score fusion of an iris score and a face score. It may be determined whether the complex authentication condition is satisfied. If the complex authentication condition is satisfied, the authentication device may accept the authentication.

복합 인증 조건이 만족하지 못하는 경우, 인증 장치는 새로운 홍채 데이터 및 얼굴 데이터를 획득하여 도 6a에 도시된 복합 인증 과정을 다시 수행할 수 있다. If the complex authentication condition is not satisfied, the authentication apparatus may acquire new iris data and face data and perform the complex authentication process illustrated in FIG. 6A again.

도면에 도시하지 않았으나, 인증 장치는 단계(630) 또는 단계(650)에서 조건에 부합하지 않는 경우, 미리 정해진 횟수 또는 미리 정해진 시간을 카운트하여 인증에 실패하였다고 판단할 수 있다. 예를 들어, 인증 장치는 단계(630) 또는 단계(650)에서 조건에 부합하지 않는 경우, 인증에 실패한 횟수를 누적하여 저장한 뒤 복합 인증 과정을 다시 수행할 수 있다. 인증 장치는 누적된 실패 횟수가 미리 정해진 임계치를 초과하는 경우 인증에 실패하였다고 판단할 수 있다. 또는, 인증 장치는 복합 인증 과정에 소요되는 시간을 누적하여 저장한 뒤, 누적된 시간이 미리 정해진 임계치를 초과하는 경우 인증에 실패하였다고 판단할 수 있다. 인증 장치는 단계(630) 또는 단계(650)에서 조건에 부합하지 않는 경우, 누적된 시간이 미리 정해진 임계치를 초과하였는지 여부를 판단할 수 있다. 인증 장치는 인증에 실패하였다는 판단에 따라, 사용자에게 인증 실패를 지시하는 피드백을 제공할 수 있다.Although not shown in the figure, the authentication apparatus may determine that authentication has failed by counting a predetermined number of times or a predetermined time when the conditions do not match at step 630 or 650. For example, if the authentication device does not meet the conditions in step 630 or 650, the authentication device may accumulate and store the number of times that authentication fails, and then perform the complex authentication process again. The authentication device may determine that authentication has failed when the accumulated number of failures exceeds a predetermined threshold. Alternatively, the authentication device may accumulate and store time required for the complex authentication process, and may determine that authentication has failed when the accumulated time exceeds a predetermined threshold. If the authentication device does not meet the conditions in step 630 or 650, the authentication device may determine whether the accumulated time exceeds a predetermined threshold. The authentication device may provide feedback indicating the authentication failure to the user according to the determination that the authentication has failed.

도 6b는 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 6b를 참조하면, 인증 장치는 단계(610)에서 모달리티의 특징 정보를 추출한다. 인증 장치는 단계(690)에서 단독 인증과 복합 인증을 순차적으로 수행한다. 예를 들어, 인증 장치는 얼굴 단독 인증을 1차적으로 수행하고, 홍채 단독 인증을 2차적으로 수행하며, 얼굴과 홍채의 복합 인증을 3차적으로 수행한다. 인증 장치는 각 단계에서 단독 인증 혹은 복합 인증에 성공하는 경우, 후순위 인증은 수행하지 않고 최종적으로 인증에 성공하였다고 판단한다. 6B is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 6B, the authentication apparatus extracts feature information of the modality in step 610. In step 690, the authentication apparatus performs sole authentication and complex authentication. For example, the authentication apparatus primarily performs face-only authentication, performs iris-only authentication secondly, and performs complex authentication of face and iris thirdly. When the authentication apparatus succeeds in the single authentication or the complex authentication in each step, the authentication device determines that the authentication succeeds in the end without performing subordinate authentication.

인증 장치는 얼굴 단독 인증과 홍채 단독 인증에 실패하는 경우, 복합 인증을 수행하기에 앞서 복합 인증을 수행할지 여부에 대한 진입 조건을 판단할 수 있다.If the face authentication fails and the iris only authentication fails, the authentication device may determine an entry condition for whether to perform the complex authentication before performing the complex authentication.

인증 장치는 진입 조건 혹은 복합 인증을 위한 조건이 만족되지 않는 경우 새로운 입력 데이터에 기초하여 전술한 인증 과정을 반복할 수 있다. 인증 장치는 미리 정해진 횟수 또는 미리 정해진 시간이 경과할 때까지 인증에 성공하지 못하는 경우, 최종적으로 인증에 실패하였다고 판단할 수 있다.The authentication apparatus may repeat the above-described authentication process based on the new input data when the entry condition or the condition for the complex authentication is not satisfied. If the authentication device does not succeed until a predetermined number of times or a predetermined time elapses, the authentication device may finally determine that authentication failed.

도 7은 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 7을 참조하면, 사용자의 편의성을 향상시키는 동시에 보안성을 강화할 수 있는 복합 인증 과정이 도시된다. 7 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 7, there is shown a complex authentication process that can enhance user convenience and security.

도 6a의 단계(610) 내지 단계(650)가 모달리티들의 어느 하나의 조합(예를 들어, 얼굴 모달리티와 홍채 모달리티의 조합)에 대응하는 특징들(또는 특징 벡터들)이 복합 인증으로의 진입을 위한 조건을 만족하는지 여부 및 퓨전된 특징 벡터들의 복합 인증(의 수락)을 위한 조건을 만족하는지 여부를 판단하는 것과 달리, 도 7에서 도시된 단계(710) 내지 단계(750)의 과정은 모달리티들의 다양한 조합들에 대하여 combi 조건 및 f(combi) 조건의 만족 여부를 판단한다는 점에 차이가 있다. 이하 설명의 편의를 위하여, 복합 인증으로의 진입을 위한 조건은 'combi 조건'으로, 퓨전된 특징 벡터들의 복합 인증(의 수락)을 위한 조건은 'f(combi) 조건'으로 표기하기로 한다. combi 조건 및/또는 f(combi) 조건은 해당 모달리티들의 조합 별로 상이하게 결정될 수 있다.Steps 610 to 650 of FIG. 6A indicate that the features (or feature vectors) corresponding to any combination of modalities (eg, a combination of face modality and iris modality) allow entry into complex authentication. Unlike judging whether a condition is satisfied and whether a condition for complex authentication of the fused feature vectors (acceptance) is satisfied, the process of steps 710 to 750 shown in FIG. There is a difference in determining whether the combi condition and the f (combi) condition are satisfied for various combinations. For convenience of description below, a condition for entering into the complex authentication is referred to as a 'combi condition', and a condition for complex authentication (acceptance) of the fused feature vectors is referred to as 'f (combi) condition'. The combi condition and / or f (combi) condition may be determined differently for each combination of corresponding modalities.

도 7에서 모달리티들의 각 조합을 통한 복합 인증의 보안성 레벨이 매우 높거나, 또는 복합 인증에서 요구하는 보안성 레벨이 높지 않을 경우, 다양한 인증 방법들에 대한 조건 판단은 모달리티들의 조합 별로 추가 또는 생략할 수 있다.In FIG. 7, when the security level of the complex authentication through each combination of modalities is very high or the security level required by the complex authentication is not high, the condition determination for various authentication methods is added or omitted for each combination of modalities. can do.

여러 모달리티들의 데이터들이 입력되는 경우, 인증 장치는 모달리티들의 다양한 조합들에 의해 인증을 수행할 수 있다. 인증 장치는 예를 들어, N개의 모달리티들 중 1개 이상의 모달리티 조합으로 구성된 M개의 인증 방법을 통해 복합 인증을 수행할 수 있다. M은 단독 인증 또는 복합 인증에 의한 인증 방법의 가지 수를 나타낼 수 있다. When data of various modalities are input, the authentication apparatus may perform authentication by various combinations of modalities. For example, the authentication apparatus may perform complex authentication through M authentication methods including one or more modality combinations among N modalities. M may represent the number of authentication methods by single authentication or complex authentication.

다만, 각 모달리티 조합에 의한 복합 인증을 수행하기에 앞서, 인증 장치는 복합 인증을 수행할지 여부를 각 모달리티 별 스코어(s 1 , s 2 , ?, s N)가 f(combi) 조건 및/또는 combi 조건을 만족하는지 여부를 통해 결정할 수 있다. f(combi) 조건 및/또는 combi 조건은 예를 들어, 미리 정해진 스코어 이상, 이하, 미만, 초과 또는 그들의 조합의 형태일 수 있다. 이때, 각 모달리티 별 스코어(s 1 , s 2 , ?, s N)는 각 모달리티에 대응하는 특징 벡터와 등록 데이터베이스(705)에 저장된 모달리티 별 등록 특징 벡터들 간의 특징 거리 또는 유사도 스코어에 해당할 수 있다. 이러한 모달리티 별 스코어에 대한 조건은 복합 인증으로의 진입 여부를 판단하는 진입 조건으로 사용될 수 있다. However, prior to performing the composite authentication by each modality combination, the authentication apparatus determines whether or not the composite authentication is performed by each modality score ( s 1 , s 2 ,?, S N ) and f (combi) condition and / or This can be determined by whether or not the combi condition is met. The f (combi) condition and / or combi condition may be in the form of, for example, a predetermined score above, below, below, above or a combination thereof. In this case, each modality score ( s 1 , s 2 ,?, S N ) may correspond to a feature distance or similarity score between the feature vector corresponding to each modality and the registered feature vectors for each modality stored in the registration database 705. have. The condition for the modality score may be used as an entry condition for determining whether to enter the composite authentication.

인증 장치는 복합 인증을 위한 N 개의 모달리티 별 스코어들이 모두 입력이 완료되었을 때 인증을 수행하는 것이 아니라, 모달리티 별 스코어 각각이 입력됨에 따라 해당 모달리티 조합 별로 복합 인증을 수행할 수 있다. 인증 장치는 이러한 복합 인증으로의 진입 여부를 결정 짓는 기준을 보안성이 좋은 모달리티에 의해 결정할 수 있다.The authentication apparatus may not perform authentication when all N modality scores for complex authentication are completed, but may perform complex authentication for each modality combination as each score for each modality is input. The authentication apparatus can determine a criterion for determining whether to enter such complex authentication by a secure modality.

인증 장치는 단계(750)에서 각 모달리티 별 스코어(s 1 , s 2 , ?, s N)를 기초로, 제1 번째 모달리티들의 조합의 퓨전된 스코어가 f1(combi1) 조건을 만족하는지 여부를 판단할 수 있다. 이때 제1 번째 모달리티들의 조합은 하나의 모달리티에 해당할 수도 있고, 둘 이상의 모달리티들의 조합에 해당할 수도 있다. 또한, f1(combi1) 조건은 제1 번째 모달리티들의 조합이 하나의 모달리티로 구성된 경우, 단독 인증 조건에 해당하고, 제1 번째 모달리티들의 조합이 둘 이상의 모달리티들의 조합으로 구성된 경우, 복합 인증 조건에 해당할 수 있다. The authentication apparatus determines whether the fused score of the combination of the first modalities satisfies the f 1 (combi 1 ) condition based on each modality score s 1 , s 2 ,?, S N in step 750. Can be determined. In this case, the combination of the first modalities may correspond to one modality or may correspond to a combination of two or more modalities. In addition, the f 1 (combi 1 ) condition corresponds to a single authentication condition when the combination of the first modalities is configured as one modality, and the complex authentication condition when the combination of the first modalities is configured as a combination of two or more modalities. It may correspond to.

인증 장치는 제1 번째 모달리티들 조합의 퓨전된 스코어가 f1(combi1) 조건을 만족하지 않는 경우, 제2 번째 모달리티들의 조합에 대응하는 스코어들이 combi2 조건을 만족하는지 여부 및/또는 제2 번째 모달리티들의 조합에 대응하는 퓨전된 특징 벡터들이 f2(combi2) 조건을 만족하는지 여부를 판단할 수 있다. 전술한 바와 같이, 복합 인증의 보안성 레벨에 따라 다양한 인증 방법들에 대하여 combi 조건 및 f(combi) 조건을 판단하는 과정은 모달리티들의 조합 별로 추가될 수 있다. 또한, 복합 인증의 보안성 레벨이 낮거나 또는 편의성에 대한 요구가 높은 경우에도, 다양한 인증 방법들에 대하여 combi 조건 및 f(combi) 조건을 판단하는 과정은 모달리티들의 조합 별로 추가되거나 생략될 수 있다.The authentication device determines whether the scores corresponding to the combination of the second modalities satisfy the combi 2 condition when the fused score of the first combination of modalities does not satisfy the f 1 (combi 1 ) condition and / or the second It may be determined whether the fused feature vectors corresponding to the combination of the first modalities satisfy the f 2 (combi 2 ) condition. As described above, the process of determining the combi condition and the f (combi) condition for various authentication methods according to the security level of the complex authentication may be added for each combination of modalities. In addition, even when the security level of the complex authentication is low or the demand for convenience is high, the process of determining the combi condition and the f (combi) condition for various authentication methods may be added or omitted for each combination of modalities. .

도 8은 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 8을 참조하면, 일 실시예에 따른 인증 장치는 제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나에 기초하여, 복합 인증의 수행 여부를 결정한다(810). 인증 장치는 예를 들어, 제1 특징이 단독 인증을 위한 제1 조건을 만족하는지 판단할 수 있다. 제1 특징이 제1 조건을 만족하지 않는 경우, 인증 장치는 제1 특징 및 제2 특징 중 적어도 하나가 제1 조건과 다른 제2 조건을 만족하는지 여부를 결정할 수 있다. 제2 조건을 만족하는 경우, 인증 장치는 제1 모달리티 및 제2 모달리티들의 조합에 의한 복합 인증을 수행하기로 결정할 수 있다. 제2 조건은 예를 들어, 제1 모달리티 또는 제2 모달리티의 오인식률(FAR)에 기초하여 결정될 수 있다. 8 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 8, in operation 810, the authentication apparatus determines whether to perform complex authentication based on at least one of the first feature of the first modality and the second feature of the second modality. For example, the authentication apparatus may determine whether the first characteristic satisfies the first condition for single authentication. If the first feature does not satisfy the first condition, the authentication device may determine whether at least one of the first feature and the second feature satisfies a second condition different from the first condition. If the second condition is satisfied, the authentication apparatus may determine to perform complex authentication by a combination of the first modality and the second modalities. The second condition may be determined based on, for example, the false recognition rate (FAR) of the first modality or the second modality.

인증 장치는 복합 인증의 수행 여부에 따라, 제1 특징 및 제2 특징을 복합함으로써 제3 특징을 생성한다(820).The authentication apparatus generates a third feature by combining the first feature and the second feature according to whether to perform the composite authentication (820).

인증 장치는 제3 특징에 기초하여, 복합 인증을 수행한다(830). 제3 특징이 복합 인증을 위한 제3 조건을 만족하는 경우, 인증 장치는 복합 인증을 수행할 수 있다. The authentication device performs complex authentication based on the third feature (830). If the third characteristic satisfies the third condition for the composite authentication, the authentication device may perform the composite authentication.

도 9는 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 9를 참조하면, 일 실시예에 따른 인증 장치는 모달리티들의 제1 조합에 대응하는 제1 진입 조건의 만족 여부를 판단한다(910). 인증 장치는 예를 들어, 모달리티들의 제1 조합이 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부에 기초하여 제1 진입 조건의 만족 여부를 판단할 수 있다. 모달리티의 제1 조합은 제1 모달리티 및 제1 모달리티와 상이한 제2 모달리티를 포함할 수 있다. 인증 장치는 제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나가 제2 조건을 만족하는지 여부를 결정할 수 있다. 제1 특징 및 제2 특징 중 적어도 하나가 제2 조건을 만족하는 경우, 인증 장치는 제1 진입 조건을 만족하는 것으로 판단할 수 있다. 9 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 9, the authentication apparatus according to an embodiment determines whether a first entry condition corresponding to a first combination of modalities is satisfied (910). For example, the authentication apparatus may determine whether the first entry condition is satisfied based on whether the first combination of modalities satisfies a second condition different from the first condition for the single authentication. The first combination of modalities may comprise a first modality and a second modality that is different from the first modality. The authentication apparatus may determine whether at least one of the first characteristic of the first modality and the second characteristic of the second modality satisfies the second condition. When at least one of the first feature and the second feature satisfies the second condition, the authentication device may determine that the first entry condition is satisfied.

인증 장치는 제1 진입 조건의 만족 여부에 따라, 제1 조합에 의한 인증을 수행한다(920).The authentication apparatus performs authentication by the first combination according to whether the first entry condition is satisfied (920).

인증 장치는 제1 조합에 의한 인증이 실패한 경우, 모달리티들의 제2 조합에 대응하는 제2 진입 조건의 만족 여부를 판단한다(930). 이때, 제1 진입 조건과 제2 진입 조건은 모달리티들의 조합 별로 상이하게 결정될 수 있다. If the authentication by the first combination fails, the authentication apparatus determines whether the second entry condition corresponding to the second combination of the modalities is satisfied (930). In this case, the first entry condition and the second entry condition may be determined differently for each combination of modalities.

인증 장치는 제2 진입 조건의 만족 여부에 따라, 제2 조합에 의한 인증을 수행한다(940).The authentication apparatus performs authentication by the second combination in accordance with whether the second entry condition is satisfied (940).

도 10은 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 10을 참조하면, 일 실시예에 따른 복합 인증 과정이 도시된다. 도 10의 단계(1010) 내지 단계(1050)는 도 7의 단계(710) 내지 단계(750)와 유사하므로 이하에서는 도 7과 상이한 동작에 대하여만 설명한다. 10 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 10, a complex authentication process according to an embodiment is illustrated. Since steps 1010 to 1050 of FIG. 10 are similar to steps 710 to 750 of FIG. 7, only operations different from those of FIG. 7 will be described below.

여러 모달리티들의 데이터가 입력되는 경우, 인증 장치는 도 7과 달리, 단계(1030)에서 각 모달리티 별 스코어들(s 1 , s 2 , ? , s N)을 기초로, 제1 번째 모달리티들의 조합이 combi1 조건을 만족하는지 여부를 결정할 수 있다. 제1 번째 모달리티들의 조합이 combi1 조건을 만족하지 못하는 경우, 인증 장치는 제2 번째 모달리티들의 조합이 combi2 조건을 만족하는지 여부를 판단할 수 있다. 모달리티들의 조합들 각각이 combi 조건을 만족하지 못하는 경우, 인증 장치는 combi 조건을 만족할 때까지 새로운 모달리티들의 조합과 combi 조건과의 비교를 진행할 수 있다. When data of several modalities are input, the authentication apparatus differs from FIG. 7 based on the scores s 1 , s 2 ,?, S N for each modality in step 1030, and the combination of the first modalities is different. It may be determined whether the combi 1 condition is satisfied. If the combination of the first modalities does not satisfy the combi 1 condition, the authentication apparatus may determine whether the combination of the second modalities satisfies the combi 2 condition. If each of the combinations of modalities does not satisfy the combi condition, the authentication device may compare the new modalities with the combi condition until the combi condition is satisfied.

예를 들어, 단계(1030)에서 combiI 조건 = (M1, M2, M3)인 경우, combiI 조합에 대응하는 진입 조건은 예를 들어, M1 조건, M2조건, M3 조건, 또는 이들의 다양한 조합에 의해 결정될 수 있다. For example, if combi I condition = (M 1 , M 2 , M 3 ) in step 1030, the entry conditions corresponding to the combi I combination are, for example, M 1 condition, M 2 condition, M 3 condition. Or various combinations thereof.

제1 번째 모달리티들의 조합이 combi1 조건을 만족하는 경우, 인증 장치는 단계(1050)에서 제1 번째 모달리티들의 조합의 퓨전된 스코어가 f(combi1) 조건을 만족하는지를 판단할 수 있다. 이때, 모달리티 별 스코어는 복합 인증으로의 진입 여부를 판단하는 데에 이용될 수 있다. 제1 번째 모달리티들의 조합의 퓨전된 스코어가 f(combi1) 조건을 만족하지 못하는 경우, 인증 장치는 제2 번째 모달리티들의 조합이 combi2 조건을 만족하는지 여부를 판단할 수 있다. 제1 번째 모달리티들의 조합의 퓨전된 스코어가 f(combi1) 조건을 만족하는 경우, 인증 장치는 복합 인증을 수락할 수 있다. If the combination of the first modalities satisfies the combi 1 condition, the authentication device may determine whether the fused score of the combination of the first modalities satisfies the f (combi 1 ) condition in step 1050. In this case, the scores for each modality may be used to determine whether to enter the complex authentication. When the fused score of the combination of the first modalities does not satisfy the f (combi 1 ) condition, the authentication apparatus may determine whether the combination of the second modalities satisfies the combi 2 condition. If the fused score of the combination of first modalities satisfies the f (combi 1 ) condition, the authentication device may accept the composite authentication.

도 11은 일 실시예에 따른 복합 인증을 수행하는 방법을 나타낸 흐름도이다. 도 11을 참조하면, 적외선 영상과 칼라 얼굴 영상이 입력된 경우에 이를 이용하여 복합 인증을 수행하는 과정이 도시된다. 설명의 편의를 위하여 칼라 영상을 이용하는 어플리케이션을 설명하지만, 실시예들은 이러한 시나리오에 한정되지 않으며 흑백 영상이나 깊이 영상(또는, 3D 영상)을 이용하는 어플리케이션 등에도 실질적으로 동일하게 적용될 수 있다.11 is a flowchart illustrating a method of performing complex authentication according to an embodiment. Referring to FIG. 11, a process of performing complex authentication using an infrared image and a color face image when it is input is shown. For convenience of description, an application using a color image will be described. However, embodiments are not limited to this scenario and may be applied to an application using a black and white image or a depth image (or 3D image).

일 실시예에 따른 인증 장치는 단계(1110)에서의 특징 추출 과정을 통해 적외선 영상을 통해 획득되는 홍채 모달리티의 복수의 특징들(특징 벡터들) 및 칼라 얼굴 영상을 통해 획득되는 얼굴 모달리티에 대응하는 복수의 특징들(특징 벡터들)과 등록 데이터베이스에 등록된 모달리티 별 등록 특징 벡터와의 매칭을 수행할 수 있다. 인증 장치는 단계(1110)를 통해 홍채 모달리티의 복수의 특징들에 대응하는 스코어들(i1, i2, .. , iN)과 얼굴 모달리티의 복수의 특징에 대응하는 스코어들(f1, f2, .. , fO)을 산출할 수 있다. 이때, 홍채 모달리티의 복수의 특징들은 예를 들어, 홍채의 해밍 디스턴스(Hamming distance), 홍채의 비트 카운트(Bit count), 홍채의 반경(radius), 홍채의 모양과 색, 망막 모세 혈관의 형태소 등을 포함할 수 있다. 또한, 얼굴 모달리티에 대응하는 복수의 특징들은 부분 얼굴, 전체 얼굴 등을 포함할 수 있다. The authentication apparatus according to an embodiment corresponds to a plurality of features (feature vectors) of the iris modality acquired through the infrared image and the face modality acquired through the color face image through the feature extraction process in step 1110. Matching of a plurality of features (feature vectors) and a registered feature vector for each modality registered in a registration database may be performed. The authentication apparatus determines, via step 1110, scores i 1 , i 2 ,..., I N corresponding to the plurality of features of the iris modality and scores corresponding to the plurality of features of the face modality f 1 ,. f 2 , .., f O ) can be calculated. In this case, the plural features of the iris modality may include, for example, the Hamming distance of the iris, the bit count of the iris, the radius of the iris, the shape and color of the iris, the morphology of the retinal capillaries, and the like. It may include. Also, the plurality of features corresponding to the face modality may include a partial face, an entire face, and the like.

단계(1130)에서 인증 장치는 각 모달리티 별 스코어들(i1, i2, .. , iN, f1, f2, .. , fO)을 기초로, 제1 번째 모달리티들의 조합이 combi1 조건을 만족하는지 여부를 결정할 수 있다. 제1 번째 모달리티들의 조합은 예를 들어, 홍채의 해밍 디스턴스와 부분 얼굴의 조합일 수 있다. 제1 번째 모달리티들의 조합이 combi1 조건을 만족하지 못하는 경우, 인증 장치는 새로운 제2 번째 모달리티들의 조합이 combi2 조건을 만족하는지 여부를 판단할 수 있다. 제2 번째 모달리티들의 조합은 예를 들어, 망막 모세 혈관의 형태소와 전체 얼굴의 조합일 수 있다. In operation 1130, the authentication apparatus determines that the combination of the first modalities is combi based on the scores for each modality i 1 , i 2 , .., i N, f 1 , f 2 , .., f O. 1 It can be determined whether the condition is satisfied. The combination of the first modalities may be, for example, a combination of the hamming distance of the iris and the partial face. If the combination of the first modalities does not satisfy the combi 1 condition, the authentication device may determine whether the new second modalities combination satisfies the combi 2 condition. The combination of the second modalities can be, for example, a combination of the morphology of the retinal capillary and the entire face.

제2 번째 모달리티들의 조합이 combi2 조건을 만족하는 경우, 인증 장치는 제2 번째 모달리티들의 조합의 퓨전된 스코어가 f2(combi2) 조건을 만족하는지를 판단할 수 있다. 제2 번째 모달리티들의 조합의 퓨전된 스코어가 f2(combi2) 조건을 만족하는 경우, 인증 장치는 제2 번째 모달리티들의 조합에 의한 복합 인증을 수락할 수 있다. If the combination of the second modalities satisfies the combi 2 condition, the authentication apparatus may determine whether the fused score of the combination of the second modalities satisfies the f 2 (combi 2 ) condition. If the fused score of the combination of the second modalities satisfies the f 2 (combi 2 ) condition, the authentication device may accept the complex authentication by the combination of the second modalities.

실시예에 따라서, 인증 장치는 combi 조건이 항상 true가 되도록 구성하거나 false가 되도록 구성할 수도 있다. 예를 들어, 인증 장치는 얼굴 모달리티에 대응하는 스코어들 중 얼굴 스코어 f1에 해당하는 combi1 조건이 항상 true가 되도록 구성함으로써 combi1 조건의 만족 여부와는 무관하게 항상 얼굴 스코어의 단독 인증이 수행되도록 할 수 있다. 또는, 실시예에 따라 인증 장치는 얼굴 스코어 f1에 해당하는 combi1 조건이 항상 false가 되도록 구성함으로써 combi1 조건의 만족 여부와는 무관하게 항상 얼굴 스코어의 단독 인증은 스킵(skip)되도록 할 수도 있다.According to an embodiment, the authentication apparatus may be configured such that the combi condition is always true or configured to be false. For example, the authentication apparatus is configured such that the combi 1 condition corresponding to the face score f 1 is always true among the scores corresponding to the face modality, so that independent authentication of the face score is always performed regardless of whether the combi 1 condition is satisfied. You can do that. Or, according to example authentication apparatus face score by configuring such that the combi 1 Conditions for the f 1 is always false regardless of the happy with the combi 1 condition always exclusive authentication of the face score is also such that the skip (skip) have.

또한, 일 실시예에 따른 인증 장치는 이상 전술한 실시예들 이외에도 combi 조건 및 f(combi) 조건을 다양하게 조합함으로써 사용자의 편의성과 보안성을 함께 고려하는 인증을 수행할 수 있다. 예를 들어, f(combi) 조건들은 개별 특징에 기반한 단독 인증(들) 및 복수의 특징들을 조합한 복합 인증(들)을 미리 정해진 순서에 따라 수행하도록 설정될 수 있다. 각 f(combi) 조건에 대응하는 combi 조건은 f(combi) 조건을 위하여 이용되는 단독 인증 조건과 다른 조건에 기초하여 설정될 수 있으며, 경우에 따라 combi 조건은 항상 true 또는 false가 되도록 구성될 수도 있다.In addition to the above-described embodiments, the authentication apparatus may perform authentication considering both user convenience and security by various combinations of combi conditions and f (combi) conditions. For example, the f (combi) conditions may be set to perform a single authentication (s) based on individual features and a composite authentication (s) combining a plurality of features in a predetermined order. The combi condition corresponding to each f (combi) condition may be set based on a condition different from a single authentication condition used for the f (combi) condition. In some cases, the combi condition may be configured to be true or false. have.

도 12는 일 실시예에 따른 사용자 인터페이스를 설명하는 도면이다. 도 12를 참조하면, 사용자가 생체(biometrics) 인증을 이용하는 경우에 스마트 폰의 잠금 화면에서 잠금해제를 위하여 사용되는 모달리티의 유형이 표시될 수 있다. 예를 들어, 잠금해제를 위하여 사용되는 모달리티가 얼굴 모달리티인 경우, 제1 화면(1210)과 같이 얼굴 아이콘이 잠금 화면에 표시될 수 있다. 또는, 잠금해제를 위하여 사용되는 모달리티가 홍채 모달리티인 경우, 제2 화면(1230)과 같이 홍채 아이콘이 잠금 화면에 표시될 수 있다. 또는, 잠금해제를 위하여 사용되는 모달리티가 얼굴 모달리티와 홍채 모달리티의 조합인 경우, 제1 화면(1210)의 얼굴 아이콘과 제2 화면(1230)의 홍채 아이콘이 교대로 잠금 화면에 표시될 수 있다.12 illustrates a user interface according to an exemplary embodiment. Referring to FIG. 12, when a user uses biometrics authentication, a type of modality used for unlocking may be displayed on a lock screen of a smart phone. For example, when the modality used for unlocking is a face modality, a face icon may be displayed on the lock screen as in the first screen 1210. Alternatively, when the modality used for unlocking is an iris modality, the iris icon may be displayed on the lock screen as shown in the second screen 1230. Alternatively, when the modality used for unlocking is a combination of face modality and iris modality, the face icon of the first screen 1210 and the iris icon of the second screen 1230 may be alternately displayed on the lock screen.

일 실시예에 따르면, 얼굴 영상의 입력을 위한 제1 프리뷰 화면과 홍채 영상의 입력을 위한 제2 프리뷰 화면이 선택적으로 더 표시될 수 있다. 제1 프리뷰 화면의 표시 여부와 제2 프리뷰 화면의 표시 여부는 다양하게 설정될 수 있다. 예를 들어, 얼굴 모달리티의 단독 인증을 사용하는 경우 제1 프리뷰 화면은 표시되지 않으나, 홍채 모달리티의 단독 인증을 사용하는 경우 제2 프리뷰 화면은 표시될 수 있다. 또한, 얼굴 모달리티와 홍채 모달리티의 복합 인증을 사용하는 경우, 제1 프리뷰 화면과 제2 프리뷰 화면은 모두 표시되지 않을 수 있다.According to an embodiment, the first preview screen for input of the face image and the second preview screen for input of the iris image may be selectively displayed. Whether to display the first preview screen and whether to display the second preview screen may be variously set. For example, the first preview screen may not be displayed when using face authentication alone, but the second preview screen may be displayed when using alone authentication of iris modality. In addition, when the combined authentication of the face modality and the iris modality is used, both the first preview screen and the second preview screen may not be displayed.

도 12에서 얼굴 모달리티와 홍채 모달리티를 예를 들어 설명하였으나, 실시예들은 지문 모달리티 등 다른 모달리티를 이용하는 경우로 변형되거나 확장될 수 있다Although face modality and iris modality have been described with reference to FIG. 12, embodiments may be modified or extended to use other modalities such as fingerprint modality.

도 13a와 도 13b는 일 실시예에 따른 생체(biometrics) 정보 등록 과정을 설명하는 도면들이다. 도 13a를 참조하면, 사용자는 스마트 폰에 부착된 이미지 센서를 이용하여 얼굴 영상을 등록할 수 있다(1310). 또한, 사용자는 스마트 폰에 부착된 적외선 센서를 이용하여 홍채 영상을 등록할 수 있다(1330). 안경을 쓴 사용자는 홍채 영상 등록을 위하여 안경을 벗을 수 있다.13A and 13B illustrate a process of registering biometrics information, according to an exemplary embodiment. Referring to FIG. 13A, a user may register a face image using an image sensor attached to a smart phone (1310). In addition, the user may register the iris image using an infrared sensor attached to the smart phone (1330). The user who wears the glasses may take off the glasses to register the iris image.

일 실시예에 따르면, 특정 어플리케이션이나 기능을 위한 인증에 사용되는 모달리티의 유형을 사용자로부터 선택 받을 수 있다. 예를 들어, 사용자는 스마트 폰의 설정에서 잠금해제를 위하여 사용되는 모달리티의 유형을 변경할 수 있다. According to an embodiment, a type of modality used for authentication for a specific application or function may be selected by a user. For example, the user can change the type of modality used for unlocking in the settings of the smartphone.

도 13b를 참조하면, 생체 정보를 통한 인증 시 이용되는 모달리티의 유형을 선택하는 화면이 도시된다. 예를 들어, 선택 옵션들은 얼굴 모달리티를 이용한 단독 인증에 해당하는 제1 옵션(1370), 홍채 모달리티를 이용한 단독 인증에 해당하는 제2 옵션(1390), 및 얼굴 모달리티와 홍채 모달리티를 조합한 복합 인증에 해당하는 제3 옵션(1350) 등을 포함할 수 있다. 제1 옵션(1370)이 선택되면 생체 인증을 위하여 얼굴 모달리티가 이용되고, 제2 옵션(1390)이 선택되면 생체 인증을 위하여 홍채 모달리티가 이용되며, 제3 옵션(1350)이 선택되면 생체 인증을 위하여 얼굴 모달리티와 홍채 모달리티가 함께 이용될 수 있다. 제1 옵션(1370), 제2 옵션(1390), 및 제3 옵션(1350)은 서로 배타적으로 선택될 수 있다. 예를 들어, 어느 하나의 옵션이 선택되면, 기존에 선택되었던 옵션은 자동으로 해제될 수 있다.Referring to FIG. 13B, a screen for selecting a type of modality used for authentication through biometric information is shown. For example, the selection options include a first option 1370 corresponding to single authentication using face modality, a second option 1390 corresponding to single authentication using iris modality, and a combination authentication combining face modality and iris modality. It may include a third option 1350 corresponding to the. When the first option 1370 is selected, face modality is used for biometric authentication. When the second option 1390 is selected, iris modality is used for biometric authentication. When the third option 1350 is selected, biometric authentication is performed. Face modality and iris modality may be used together. The first option 1370, the second option 1390, and the third option 1350 may be selected exclusively from each other. For example, if either option is selected, the previously selected option may be released automatically.

또한, 실시예에 따라, 복합 인증에 해당하는 제3 옵션(1350)은 별도로 표시되지 않을 수 있다. 이 경우 제1 옵션(1370)과 제2 옵션(1390)은 서로 동시에 선택될 수 있다. 만약 제1 옵션(1370)과 제2 옵션(1390)이 동시에 선택되는 경우, 생체 인증을 위하여 얼굴 모달리티와 홍채 모달리티를 조합한 복합 인증이 수행될 수 있다.In some embodiments, the third option 1350 corresponding to the complex authentication may not be separately displayed. In this case, the first option 1370 and the second option 1390 may be simultaneously selected. If the first option 1370 and the second option 1390 are selected at the same time, complex authentication combining face modality and iris modality may be performed for biometric authentication.

도 13b에서 생체 인증을 위하여 얼굴 모달리티와 홍채 모달리티를 이용하는 경우를 설명하였으나, 실시예들은 이러한 예시로 제한되지 않으며, 다른 모달리티를 이용하거나 셋 이상의 모달리티들을 이용하도록 변형될 수 있다.In FIG. 13B, the case of using the face modality and the iris modality for biometric authentication has been described. However, embodiments are not limited thereto, and may be modified to use another modality or to use three or more modalities.

모달리티의 유형이 설정되면, 인증 장치는 해당하는 유형의 모달리티의 등록 데이터가 저장되어 있는지 여부를 확인할 수 있다. 해당하는 유형의 모달리티의 등록 데이터가 저장되어 있는 경우, 인증 장치는 추가적인 등록 과정 없이 바로 인증을 위한 모달리티의 유형을 변경할 수 있다. 만약 해당하는 유형의 모달리티의 등록 데이터가 저장되어 있지 않다면, 인증 장치는 추가적으로 해당하는 유형의 모달리티의 등록 데이터를 입력 받을 수 있다.When the type of modality is set, the authentication apparatus may determine whether registration data of the modality of the corresponding type is stored. If the registration data of the modality of the corresponding type is stored, the authentication device may immediately change the type of the modality for authentication without additional registration process. If the registration data of the modality of the corresponding type is not stored, the authentication device may additionally receive the registration data of the modality of the corresponding type.

일 예로, 기 저장된 등록 데이터가 없는 상황에서 얼굴 모달리티와 홍채 모달리티의 복합 인증이 설정될 수 있다. 이 경우, 인증 장치는 얼굴 영상과 홍채 영상을 획득하여 얼굴 모달리티의 등록 데이터와 홍채 모달리티의 등록 데이터를 저장할 수 있다.For example, in a situation where there is no pre-stored registration data, a complex authentication of face modality and iris modality may be set. In this case, the authentication apparatus may acquire a face image and an iris image, and store registration data of face modality and registration data of iris modality.

다른 예로, 얼굴 모달리티의 등록 데이터만 저장된 상황에서 얼굴 모달리티와 홍채 모달리티의 복합 인증이 설정될 수 있다. 이 경우, 인증 장치는 홍채 영상만 획득하여 홍채 모달리티의 등록 데이터를 추가적으로 저장할 수 있다. As another example, a complex authentication of face modality and iris modality may be set in a situation where only registration data of face modality is stored. In this case, the authentication apparatus may acquire only the iris image and additionally store registration data of the iris modality.

만약 사용자가 복합 인증으로부터 홍채 모달리티의 단독 인증으로 설정을 변경하는 경우, 인증 장치는 홍채 모달리티의 등록 데이터가 저장되어 있는지 여부를 판단한다. 이 경우, 홍채 모달리티의 등록 데이터는 저장되어 있으므로, 인증 장치는 추가적인 등록 과정 없이 홍채 모달리티의 단독 인증을 사용하도록 설정을 변경할 수 있다.If the user changes the setting from complex authentication to sole authentication of iris modality, the authentication apparatus determines whether registration data of iris modality is stored. In this case, since the registration data of the iris modality is stored, the authentication apparatus can change the setting to use the sole authentication of the iris modality without additional registration process.

일 실시예에 따르면, 각 모달리티 별로 등록 데이터가 관리될 수 있다. 예를 들어, 사용자는 기 저장된 등록 데이터 중 특정 모달리티의 등록 데이터를 선택적으로 삭제할 수 있다. 이 경우, 인증 장치는 현재 설정된 인증 유형과 남아있는 등록 데이터에 기초하여, 인증 유형을 변경할 수 있다. 예를 들어, 얼굴 모달리티의 등록 데이터와 홍채 모달리티의 등록 데이터가 저장되어 있고, 현재 설정된 인증 유형이 복합 인증일 수 있다. 만약 홍채 모달리티의 등록 데이터가 삭제되면, 인증 장치는 인증 유형을 얼굴 모달리티의 단독 인증으로 변경할 수 있다. 또한, 생체 모달리티의 등록 데이터가 모두 삭제되면, 생체 인증이 아닌 패턴 또는 비밀번호와 같은 다른 수단을 통해 인증이 수행되는 방식으로 인증 유형이 변경될 수 있다.According to an embodiment, registration data may be managed for each modality. For example, the user may selectively delete registration data having a specific modality among previously stored registration data. In this case, the authentication device may change the authentication type based on the currently set authentication type and the remaining registration data. For example, the registration data of the face modality and the registration data of the iris modality are stored, and the currently set authentication type may be complex authentication. If the registration data of the iris modality is deleted, the authentication device may change the authentication type to the single authentication of the face modality. In addition, when all the registration data of the bio-modality is deleted, the authentication type may be changed in such a manner that authentication is performed through other means such as a pattern or a password other than biometric authentication.

전술한 실시예들은 스마트 폰 이외의 장치에도 적용 가능하며, 얼굴 모달리티 및/또는 홍채 모달리티 이외의 다른 모달리티들에도 적용 가능하다.The above-described embodiments are applicable to devices other than smart phones, and also to other modalities other than face modality and / or iris modality.

도 14는 일 실시예에 따른 서로 다른 모달리티 간 상관 관계를 활용하여 복합 인증을 수행하는 동작을 설명하는 도면이다. 인증 장치는 제1 모달리티를 위한 제1 영상과 제2 모달리티를 위한 제2 영상을 획득하는 과정에서, 제1 영상과 제2 영상 사이의 상관관계를 활용할 수 있다. 14 is a diagram illustrating an operation of performing complex authentication by using correlation between different modalities according to an embodiment. The authentication apparatus may utilize a correlation between the first image and the second image in the process of acquiring the first image for the first modality and the second image for the second modality.

예를 들어, 제1 모달리티가 얼굴 모달리티고 제2 모달리티가 홍채 모달리티인 경우, 제1 영상 내 눈 영역은 제2 영상과 상관관계가 높을 것을 기대할 수 있다. 이 경우, 인증 장치는 제1 영상을 이용한 단독 인증에 실패하는 경우, 제2 영상을 이용한 단독 인증이나 복합 인증을 수행하기에 앞서 제1 영상 내 눈 영역이 검출되는지 여부를 판단할 수 있다. 보다 구체적으로, 제1 영상을 위한 이미지 센서의 화각이 제2 영상을 위한 적외선 센서의 화각보다 클 수 있다. 이 경우, 만약 제1 영상에서 눈 영역이 검출되지 않는다면 제2 영상에 홍채 정보가 포함되지 않을 확률이 높다. 제2 영상에 홍채 정보가 포함되지 않는 경우, 제2 영상을 이용한 단독 인증이나 복합 인증을 수행할 수 없으므로, 인증 장치는 제2 영상을 획득하는 대신 제1 영상을 다시 획득함으로써 제1 영상을 이용한 단독 인증을 재 시도할 수 있다.For example, when the first modality is the face modality and the second modality is the iris modality, the eye region in the first image may be expected to have a high correlation with the second image. In this case, when the single authentication using the first image fails, the authentication apparatus may determine whether an eye region within the first image is detected before performing the single authentication or the composite authentication using the second image. More specifically, the angle of view of the image sensor for the first image may be greater than the angle of view of the infrared sensor for the second image. In this case, if the eye region is not detected in the first image, the probability that the iris information is not included in the second image is high. If the iris information is not included in the second image, since the single authentication or the composite authentication using the second image cannot be performed, the authentication apparatus uses the first image by acquiring the first image again instead of acquiring the second image. You can retry exclusive authentication.

도 14는 제1 영상으로서 컬러 영상(1410), 제2 영상으로서 적외선 영상(1420)인 경우를 주로 설명하나, 이로 한정하는 것은 아니다. 제1 영상이 적외선 영상, 제2 영상이 컬러 영상일 수도 있고, 제1 영상 및 제2 영상은 둘 다 적외선 영상이거나 둘 다 컬러 영상일 수도 있다. 이 밖에, 제1 영상이 깊이 영상이고, 제2 영상이 컬러 영상일 수도 있다. 다시 말해, 제1 영상이 컬러 영상, 적외선 영상, 및 깊이 영상 중 하나일 수 있고, 제2 영상도 컬러 영상, 적외선 영상, 및 깊이 영상 중 하나일 수 있다.14 mainly describes, but is not limited to, a color image 1410 as a first image and an infrared image 1420 as a second image. The first image may be an infrared image, the second image may be a color image, and the first image and the second image may both be infrared images or both color images. In addition, the first image may be a depth image, and the second image may be a color image. In other words, the first image may be one of a color image, an infrared image, and a depth image, and the second image may also be one of a color image, an infrared image, and a depth image.

일 실시예에 따르면, 인증 장치는 제1 영상으로서 컬러 영상(1410)을 획득할 수 있다. 인증 장치의 제1 영상 센서는 도 14에 도시된 바와 같이 객체로서 사람의 얼굴을 촬영하여 컬러 영상(1410)을 생성할 수 있다.According to an embodiment, the authentication apparatus may acquire the color image 1410 as the first image. As illustrated in FIG. 14, the first image sensor of the authentication apparatus may generate a color image 1410 by photographing a face of a person as an object.

컬러 영상(1410)을 이용한 단독 인증에 실패하는 경우, 인증 장치는 컬러 영상(1410)에 대해 객체의 랜드마크 지점을 식별할 수 있다. 예를 들어, 인증 장치는 객체 모델에 기초하여 컬러 영상(1410)으로부터 사람의 얼굴 특징점을 추출할 수 있다. 일 실시예에 따르면 인증 장치는 미리 정한 영역(1411) 내에서 랜드마크 지점이 식별되었는지 확인(check)할 수 있다. 랜드마크 지점은 도 14에서 점(dot)으로 표현될 수 있다. 컬러 영상(1410) 내의 미리 정한 영역(1411)은 적외선 영상(1420)의 시야각에 대응하는 영역일 수 있다. 컬러 영상(1410) 내의 미리 정한 영역(1411)에서 랜드마크가 검출되지 않는 경우, 인증 장치는 적외선 영상(1420)에 홍채 정보가 포함되지 않을 것으로 예측할 수 있다.When the single authentication using the color image 1410 fails, the authentication apparatus may identify a landmark point of the object with respect to the color image 1410. For example, the authentication apparatus may extract a facial feature point of a person from the color image 1410 based on the object model. According to an embodiment, the authentication apparatus may check whether a landmark point is identified in the predetermined area 1411. The landmark point may be represented by a dot in FIG. 14. The predetermined area 1411 in the color image 1410 may be an area corresponding to the viewing angle of the infrared image 1420. When no landmark is detected in the predetermined area 1411 in the color image 1410, the authentication apparatus may predict that the iris information is not included in the infrared image 1420.

도 15는 일 실시예에 따른 복합 인증을 수행하는 장치의 블록도이다. 도 15를 참조하면, 일 실시예에 따른 인증 장치(1500)는 프로세서(1510)를 포함한다. 인증 장치(1500)는 메모리(1530), 통신 인터페이스(1550), 및 센서들(1570)을 더 포함할 수 있다. 프로세서(1510), 메모리(1530), 통신 인터페이스(1550), 및 센서들(1570)은 통신 버스(1505)를 통해 서로 통신할 수 있다. 15 is a block diagram of an apparatus for performing complex authentication according to an embodiment. Referring to FIG. 15, an authentication apparatus 1500 according to an embodiment includes a processor 1510. The authentication device 1500 may further include a memory 1530, a communication interface 1550, and sensors 1570. The processor 1510, the memory 1530, the communication interface 1550, and the sensors 1570 may communicate with each other via the communication bus 1505.

프로세서(1510)는 모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행한다. 프로세서(1510)는 단독 인증이 실패한 경우, 단독 인증을 위한 제1 조건과 다른 제2 조건에 기초하여, 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정한다. 프로세서(1510)는 복합 인증의 수행 여부의 결정에 따라, 복합 인증을 수행한다. The processor 1510 performs sole authentication based on the first modality among the modalities. When the sole authentication fails, the processor 1510 determines whether to perform the complex authentication based on a combination of modalities, based on a second condition different from the first condition for the single authentication. The processor 1510 performs complex authentication according to the determination of whether to perform complex authentication.

메모리(1530)는 모달리티 별 특징 벡터들을 포함하는 등록 데이터베이스를 포함할 수 있다. 등록 데이터베이스는 예를 들어, 등록 데이터베이스(410)에 해당할 수 있다. 메모리(1530)는 휘발성 메모리 또는 비 휘발성 메모리일 수 있다.The memory 1530 may include a registration database including feature vectors for each modality. The registration database may correspond to the registration database 410, for example. The memory 1530 may be a volatile memory or a nonvolatile memory.

통신 인터페이스(1550)는 단독 인증 결과 및/또는 복합 인증의 수행 결과를 인증 장치(1500)의 디스플레이 장치(미도시) 또는 인증 장치(1500)의 외부로 출력할 수 있다. 통신 인터페이스(1550)는 인증 장치(1500)의 외부로부터 적어도 하나의 모달리티를 수신하거나, 또는 사용자로부터 모달리티가 수집된 환경에 대한 정보를 수신할 수 있다. The communication interface 1550 may output a single authentication result and / or a result of performing a complex authentication to the display device (not shown) of the authentication device 1500 or the outside of the authentication device 1500. The communication interface 1550 may receive at least one modality from the outside of the authentication apparatus 1500, or may receive information about an environment in which the modalities have been collected from the user.

센서들(1570)은 예를 들어, 이미지 센서, 적외선 센서, 지문 인식 센서, 음성 인식 센서 등을 포함할 수 있다. 센서들은 다양한 모달리티들을 수집할 수 있다. The sensors 1570 may include, for example, an image sensor, an infrared sensor, a fingerprint sensor, a voice recognition sensor, and the like. Sensors can collect various modalities.

실시예에 따라서, 프로세서(1510)는 제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나에 기초하여, 복합 인증의 수행 여부를 결정한다. 프로세서(1510)는 복합 인증의 수행 여부에 따라, 제1 특징 및 제2 특징을 복합함으로써 제3 특징을 생성하고, 제3 특징에 기초하여 복합 인증을 수행한다. According to an embodiment, the processor 1510 determines whether to perform complex authentication based on at least one of the first feature of the first modality and the second feature of the second modality. The processor 1510 generates a third feature by combining the first feature and the second feature according to whether or not the complex authentication is performed, and performs the complex authentication based on the third feature.

또는 프로세서(1510)는 모달리티들의 제1 조합에 대응하는 제1 진입 조건의 만족 여부를 판단하고, 제1 진입 조건의 만족 여부에 따라, 제1 조합에 의한 인증을 수행한다. 프로세서(1510)는 제1 조합에 의한 인증이 실패한 경우, 모달리티들의 제2 조합에 대응하는 제2 진입 조건의 만족 여부를 판단하고, 제2 진입 조건의 만족 여부에 따라 제2 조합에 의한 인증을 수행한다. Alternatively, the processor 1510 may determine whether the first entry condition corresponding to the first combination of modalities is satisfied, and perform authentication by the first combination according to whether the first entry condition is satisfied. When the authentication by the first combination fails, the processor 1510 determines whether the second entry condition corresponding to the second combination of modalities is satisfied, and performs authentication by the second combination according to whether the second entry condition is satisfied. Perform.

이 밖에도, 프로세서(1510)는 도 1 내지 도 11을 통해 전술한 적어도 하나의 방법 또는 적어도 하나의 방법에 대응되는 알고리즘을 수행할 수 있다. 프로세서(1510)는 프로그램을 실행하고, 인증 장치(1500)를 제어할 수 있다. 프로세서(1510)에 의하여 실행되는 프로그램 코드는 메모리(1230)에 저장될 수 있다. 인증 장치(1500)는 입출력 장치(미도시)를 통하여 외부 장치(예를 들어, 퍼스널 컴퓨터 또는 네트워크)에 연결되고, 데이터를 교환할 수 있다. 인증 장치(1500)는 스마트 텔레비전, 스마트 폰, 스마트 자동차 및 등 다양한 전자 시스템들을 포함할 수 있다.In addition, the processor 1510 may perform an algorithm corresponding to at least one method or at least one method described above with reference to FIGS. 1 through 11. The processor 1510 may execute a program and control the authentication apparatus 1500. Program code executed by the processor 1510 may be stored in the memory 1230. The authentication device 1500 may be connected to an external device (eg, a personal computer or a network) through an input / output device (not shown), and may exchange data. The authentication device 1500 may include various electronic systems such as a smart television, a smart phone, a smart car, and the like.

이상에서 설명된 실시예들은 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있다. 예를 들어, 실시예들에서 설명된 장치, 방법 및 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPGA(field programmable gate array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(OS) 및 상기 운영 체제 상에서 수행되는 하나 이상의 소프트웨어 애플리케이션을 수행할 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 이해의 편의를 위하여, 처리 장치는 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 콘트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.The embodiments described above may be implemented as hardware components, software components, and / or combinations of hardware components and software components. For example, the devices, methods, and components described in the embodiments may include, for example, processors, controllers, arithmetic logic units (ALUs), digital signal processors, microcomputers, field programmable gates (FPGAs). It may be implemented using one or more general purpose or special purpose computers, such as an array, a programmable logic unit (PLU), a microprocessor, or any other device capable of executing and responding to instructions. The processing device may execute an operating system (OS) and one or more software applications running on the operating system. The processing device may also access, store, manipulate, process, and generate data in response to the execution of the software. For convenience of explanation, one processing device may be described as being used, but one of ordinary skill in the art will appreciate that the processing device includes a plurality of processing elements and / or a plurality of types of processing elements. It can be seen that it may include. For example, the processing device may include a plurality of processors or one processor and one controller. In addition, other processing configurations are possible, such as parallel processors.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 원하는 대로 동작하도록 처리 장치를 구성하거나 독립적으로 또는 결합적으로(collectively) 처리 장치를 명령할 수 있다. 소프트웨어 및/또는 데이터는, 처리 장치에 의하여 해석되거나 처리 장치에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.The software may include a computer program, code, instructions, or a combination of one or more of the above, and configure the processing device to operate as desired, or process it independently or collectively. You can command the device. Software and / or data may be any type of machine, component, physical device, virtual equipment, computer storage medium or device in order to be interpreted by or to provide instructions or data to the processing device. Or may be permanently or temporarily embodied in a signal wave to be transmitted. The software may be distributed over networked computer systems so that they may be stored or executed in a distributed manner. Software and data may be stored on one or more computer readable recording media.

실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to the embodiment may be embodied in the form of program instructions that can be executed by various computer means and recorded in a computer readable medium. The computer readable medium may include program instructions, data files, data structures, etc. alone or in combination. The program instructions recorded on the media may be those specially designed and constructed for the purposes of the embodiments, or they may be of the kind well-known and available to those having skill in the computer software arts. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tape, optical media such as CD-ROMs, DVDs, and magnetic disks, such as floppy disks. Magneto-optical media, and hardware devices specifically configured to store and execute program instructions, such as ROM, RAM, flash memory, and the like. Examples of program instructions include not only machine code generated by a compiler, but also high-level language code that can be executed by a computer using an interpreter or the like. The hardware device described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.

이상과 같이 실시예들이 비록 한정된 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 상기의 기재로부터 다양한 수정 및 변형이 가능하다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다. 그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 특허청구범위의 범위에 속한다.Although the embodiments have been described with reference to the accompanying drawings as described above, various modifications and variations are possible to those skilled in the art from the above description. For example, the described techniques may be performed in a different order than the described method, and / or components of the described systems, structures, devices, circuits, etc. may be combined or combined in a different form than the described method, or other components. Or even if replaced or substituted by equivalents, an appropriate result can be achieved. Therefore, other implementations, other embodiments, and equivalents to the claims are within the scope of the claims that follow.

Claims (30)

모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행하는 단계;
상기 단독 인증이 실패한 경우, 상기 모달리티들의 조합에 의한 복합 인증을 수행할지 여부를 결정하는 단계; 및
상기 복합 인증의 수행 여부의 결정에 따라, 상기 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
Performing sole authentication based on the first one of the modalities;
Determining whether to perform complex authentication based on a combination of the modalities when the single authentication fails; And
Performing the composite authentication according to the determination of whether to perform the composite authentication;
Including, the method of performing a composite authentication.
제1항에 있어서,
상기 복합 인증을 수행할지 여부를 결정하는 단계는
상기 단독 인증을 위한 제1 조건과 구별되는, 상기 복합 인증을 위한 제2 조건이 만족되는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
Determining whether to perform the composite authentication is
Determining whether a second condition for the composite authentication, which is distinguished from the first condition for the single authentication, is satisfied
Including, the method of performing a composite authentication.
제1항에 있어서,
상기 단독 인증을 수행하는 단계는
상기 제1 모달리티의 제1 특징이 상기 단독 인증을 위한 제1 조건을 만족하는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
Performing the exclusive authentication is
Determining whether a first characteristic of the first modality satisfies a first condition for the single authentication
Including, the method of performing a composite authentication.
제1항에 있어서,
상기 복합 인증을 수행할지 여부를 결정하는 단계는
상기 제1 모달리티의 제1 특징이 상기 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
Determining whether to perform the composite authentication is
Determining whether a first characteristic of the first modality satisfies a second condition different from the first condition for the single authentication
Including, the method of performing a composite authentication.
제1항에 있어서,
상기 모달리티들은
상기 제1 모달리티 및 상기 제1 모달리티와 상이한 제2 모달리티를 포함하고,
상기 복합 인증을 수행할지 여부를 결정하는 단계는
상기 제1 모달리티의 제1 특징, 상기 제2 모달리티의 제2 특징, 또는 상기 제1 특징 및 상기 제2 특징의 조합이 상기 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
The modalities are
Includes a first modality and a second modality different from the first modality,
Determining whether to perform the composite authentication is
Determine whether the first feature of the first modality, the second feature of the second modality, or a combination of the first and second features satisfy a second condition different from the first condition for the single authentication Steps to
Including, the method of performing a composite authentication.
제1항에 있어서,
상기 복합 인증을 수행하는 단계는
상기 복합 인증의 수행 결정에 따라, 상기 제1 모달리티의 제1 특징 및 상기 모달리티들에 포함된 제2 모달리티의 제2 특징을 퓨전(fusion)함으로써 제3 특징을 생성하는 단계; 및
상기 제3 특징에 기초하여, 상기 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
Performing the composite authentication is
Generating a third feature by fusion of a first feature of the first modality and a second feature of a second modality included in the modalities, in accordance with the determination of performing composite authentication; And
Based on the third feature, performing the composite authentication
Including, the method of performing a composite authentication.
제6항에 있어서,
상기 복합 인증을 수행하는 단계는
상기 제3 특징이 상기 복합 인증을 위한 제3 조건을 만족하는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 6,
Performing the composite authentication is
Determining whether the third feature satisfies a third condition for the complex authentication
Including, the method of performing a composite authentication.
제2항에 있어서,
상기 제2 조건은
상기 모달리티들의 조합 별로 상이하게 결정되는, 복합 인증을 수행하는 방법.
The method of claim 2,
The second condition is
And differently determined for each combination of the modalities.
제2항에 있어서,
상기 제2 조건은
상기 모달리티들 중 보안성이 가장 높은 모달리티의 오인식률(False Acceptance Rate; FAR)에 기초하여 결정되는. 복합 인증을 수행하는 방법.
The method of claim 2,
The second condition is
Determined based on a False Acceptance Rate (FAR) of the highest security modalities among the modalities. How to perform complex authentication.
제2항에 있어서,
상기 제2 조건은
상기 모달리티들 중 편의성이 가장 높은 모달리티의 오인식률에 기초하여 결정되는, 복합 인증을 수행하는 방법.
The method of claim 2,
The second condition is
Wherein the convenience among the modalities is determined based on a false positive rate of the highest modality.
제1항에 있어서,
상기 모달리티들의 조합은
상기 복합 인증의 보안성 또는 상기 복합 인증의 편의성에 기초하여 결정되는, 복합 인증을 수행하는 방법.
The method of claim 1,
The combination of modalities is
And determined based on the security of the complex authentication or the convenience of the complex authentication.
제1항에 있어서,
상기 모달리티들은
사용자의 얼굴 영상, 지문 영상, 홍채 영상, 정맥 영상, 손금 영상, 사인(sign), 음성, 보행(gait), 디엔에이(DNA) 구조 중 어느 하나 또는 이들의 조합을 포함하는, 복합 인증을 수행하는 방법.
The method of claim 1,
The modalities are
Performing complex authentication, including any one or a combination of a face image, a fingerprint image, an iris image, a vein image, a palm image, a sign, a voice, a gait, a DNA structure of a user Way.
제1 모달리티의 제1 특징 및 제2 모달리티의 제2 특징 중 적어도 하나에 기초하여, 복합 인증의 수행 여부를 결정하는 단계;
상기 복합 인증의 수행 여부에 따라, 상기 제1 특징 및 상기 제2 특징에 기초하여, 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
Determining whether to perform complex authentication based on at least one of the first characteristic of the first modality and the second characteristic of the second modality;
Performing composite authentication based on the first feature and the second feature, according to whether to perform the composite authentication;
Including, the method of performing a composite authentication.
제13항에 있어서,
상기 복합 인증을 수행하는 단계는
상기 제1 특징 및 상기 제2 특징을 복합함으로써 제3 특징을 생성하는 단계; 및
상기 제3 특징에 기초하여, 상기 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 13,
Performing the composite authentication is
Generating a third feature by combining the first feature and the second feature; And
Based on the third feature, performing the composite authentication
Including, the method of performing a composite authentication.
제13항에 있어서,
상기 복합 인증의 수행 여부를 결정하는 단계는
상기 제1 특징, 상기 제2 특징, 또는 상기 제1 특징 및 상기 제2 특징의 조합이 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부를 결정하는 단계; 및
상기 제2 조건을 만족하는 경우, 상기 제1 모달리티 및 상기 제2 모달리티의 조합에 의한 복합 인증을 수행하기로 결정하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 13,
Determining whether to perform the composite authentication is
Determining whether the first feature, the second feature, or the combination of the first feature and the second feature satisfies a second condition different from the first condition for the sole authentication; And
Determining to perform complex authentication by a combination of the first modality and the second modality when the second condition is satisfied.
Including, the method of performing a composite authentication.
제15항에 있어서,
상기 제2 조건은
상기 제1 모달리티의 제1 오인식률(FAR), 상기 제2 모달리티의 제2 오인식률, 또는 상기 제1 오인식률 및 상기 제2 오인식률의 조합에 기초하여 결정되는. 복합 인증을 수행하는 방법.
The method of claim 15,
The second condition is
Determined based on a first false recognition rate (FAR) of the first modality, a second false recognition rate of the second modality, or a combination of the first false recognition rate and the second false recognition rate. How to perform complex authentication.
제14항에 있어서,
상기 복합 인증을 수행하는 단계는
상기 제3 특징이 상기 복합 인증을 위한 제3 조건을 만족하는지 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 14,
Performing the composite authentication is
Determining whether the third feature satisfies a third condition for the complex authentication
Including, the method of performing a composite authentication.
모달리티들의 제1 조합에 대응하는 제1 진입 조건의 만족 여부를 판단하는 단계;
상기 제1 진입 조건의 만족 여부에 따라, 상기 제1 조합에 의한 인증을 수행하는 단계;
상기 제1 조합에 의한 인증이 실패한 경우, 상기 모달리티들의 제2 조합에 대응하는 제2 진입 조건의 만족 여부를 판단하는 단계; 및
상기 제2 진입 조건의 만족 여부에 따라, 상기 제2 조합에 의한 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
Determining whether a first entry condition corresponding to the first combination of modalities is satisfied;
Performing authentication by the first combination according to whether the first entry condition is satisfied;
If authentication by the first combination fails, determining whether a second entry condition corresponding to the second combination of modalities is satisfied; And
Performing authentication by the second combination according to whether the second entry condition is satisfied;
Including, the method of performing a composite authentication.
제18항에 있어서,
상기 제1 진입 조건과 상기 제2 진입 조건은
상기 모달리티들의 조합 별로 상이하게 결정되는, 복합 인증을 수행하는 방법.
The method of claim 18,
The first entry condition and the second entry condition are
And differently determined for each combination of the modalities.
제18항에 있어서,
상기 제1 진입 조건의 만족 여부를 판단하는 단계는
상기 모달리티들의 제1 조합이 단독 인증을 위한 제1 조건과 다른 제2 조건을 만족하는지 여부에 기초하여 제1 진입 조건의 만족 여부를 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 18,
Determining whether the first entry condition is satisfied
Determining whether the first entry condition is satisfied based on whether the first combination of modalities satisfies a second condition different from the first condition for the single authentication
Including, the method of performing a composite authentication.
제20항에 있어서,
상기 모달리티의 제1 조합은
제1 모달리티 및 상기 제1 모달리티와 상이한 제2 모달리티를 포함하고,
상기 제1 진입 조건의 만족 여부를 판단하는 단계는
상기 제1 모달리티의 제1 특징 및 상기 제2 모달리티의 제2 특징 중 적어도 하나가 상기 제2 조건을 만족하는지 여부를 결정하는 단계; 및
상기 제2 조건을 만족하는 경우, 상기 제1 진입 조건을 만족하는 것으로 판단하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 20,
The first combination of modalities
A first modality and a second modality different from the first modality,
Determining whether the first entry condition is satisfied
Determining whether at least one of the first characteristic of the first modality and the second characteristic of the second modality satisfies the second condition; And
Determining that the first entry condition is satisfied when the second condition is satisfied;
Including, the method of performing a composite authentication.
모달리티들 중 제1 모달리티에 기초하여 단독 인증을 수행하는 단계; 및
상기 단독 인증이 실패한 경우, 상기 모달리티들의 조합에 의한 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
Performing sole authentication based on the first one of the modalities; And
If the single authentication fails, performing a composite authentication based on a combination of the modalities
Including, the method of performing a composite authentication.
제22항에 있어서,
상기 단독 인증이 실패한 경우,
상기 복합 인증을 수행하기에 앞서, 상기 모달리티들 중 제2 모달리티에 기초하여 단독 인증을 수행하는 단계
를 더 포함하는, 복합 인증을 수행하는 방법.
The method of claim 22,
If the sole authentication fails,
Prior to performing the complex authentication, performing a single authentication based on a second modality among the modalities
Further comprising, the method of performing a composite authentication.
제22항에 있어서,
상기 복합 인증을 수행하는 단계는
상기 제1 모달리티의 제1 특징, 및 상기 모달리티들 중 제2 모달리티의 제2 특징을 복합함으로써 제3 특징을 생성하는 단계; 및
상기 제3 특징에 기초하여 상기 복합 인증을 수행하는 단계
를 포함하는, 복합 인증을 수행하는 방법.
The method of claim 22,
Performing the composite authentication is
Generating a third feature by combining the first feature of the first modality and the second feature of the second modalities; And
Performing the composite authentication based on the third feature
Including, the method of performing a composite authentication.
서로 다른 제1 생체 모달리티 및 제2 생체 모달리티를 이용하여 사용자를 인증하는 생체 인증 방법에 있어서,
사용자의 생체 정보가 상기 제1 생체 모달리티의 특징이 반영된 제1 조건 및 상기 제2 생체 모달리티의 특징이 반영된 제2 조건 중 어느 하나를 만족하는지 여부를 판단하는 단계;
상기 사용자의 생체 정보가 상기 제1 생체 모달리티의 특징 및 상기 제2 모달리티의 특징이 반영된 복합 조건을 만족하는지 여부를 판단하는 단계; 및
상기 사용자의 생체 정보가 상기 제1 조건 및 상기 제2 조건 중 어느 하나를 만족하고 상기 복합 조건을 만족하면, 복합 인증에 성공한 것으로 판단하는 단계
를 포함하는, 생체 인증 방법.
In the biometric authentication method for authenticating a user by using different first biomodality and second biomodality,
Determining whether the biometric information of the user satisfies any one of a first condition in which the feature of the first biomodality is reflected and a second condition in which the feature of the second biomodality is reflected;
Determining whether the biometric information of the user satisfies a complex condition in which the feature of the first biomodality and the feature of the second modality are reflected; And
Determining that the composite authentication is successful when the biometric information of the user satisfies any one of the first condition and the second condition and satisfies the compound condition.
Including, biometric authentication method.
제25항에 있어서,
상기 복합 조건은 상기 제1 생체 모달리티의 특징 및 상기 제2 생체 모달리티의 특징이 퓨전된 특징이 반영된 조건인, 생체 인증 방법.
The method of claim 25,
The complex condition is a biometric authentication method in which a feature in which the feature of the first bio-modality and the feature of the second bio-modality is fused are reflected.
제25항에 있어서,
상기 복합 조건은 상기 제1 생체 모달리티의 특징에 기초한 스코어 및 상기 제2 생체 모달리티의 특징에 기초한 스코어가 결합된 조건인, 생체 인증 방법.
The method of claim 25,
Wherein said composite condition is a condition in which a score based on a characteristic of said first biomodality and a score based on a characteristic of said second biomodality are combined.
제25항에 있어서,
상기 복합 조건을 만족하는지 여부를 판단하는 단계는
상기 제1 생체 모달리티의 특징과 상기 제2 생체 모달리티의 특징을 퓨전 함으로써 제3 특징을 생성하는 단계; 및
상기 제3 특징이 반영된 상기 복합 조건이 만족되는지 여부를 판단하는 단계
를 포함하는, 생체 인증 방법.
The method of claim 25,
Determining whether or not the complex condition is satisfied
Generating a third feature by fusion of the feature of the first bio-modality and the feature of the second bio-modality; And
Determining whether the complex condition with the third characteristic is satisfied;
Including, biometric authentication method.
제25항에 있어서,
상기 복합 조건을 만족하는지 여부를 판단하는 단계는
상기 제1 생체 모달리티의 특징에 기초한 제1 스코어와 상기 제2 생체 모달리티의 특징에 기초한 제2 스코어를 결합함으로써 제3 스코어를 생성하는 단계; 및
상기 제3 스코어에 기초하는 상기 복합 조건이 만족되는지 여부를 판단하는 단계
를 포함하는, 생체 인증 방법.
The method of claim 25,
Determining whether or not the complex condition is satisfied
Generating a third score by combining a first score based on the feature of the first biomodality and a second score based on the feature of the second biomodality; And
Determining whether the complex condition based on the third score is satisfied
Including, biometric authentication method.
제25항에 있어서,
상기 제1 생체 모달리티는 홍채 모달리티이고 상기 제2 생체 모달리티는 얼굴 모달리티인, 생체 인증 방법.
The method of claim 25,
And wherein the first biomodality is an iris modality and the second biomodality is a face modality.
KR1020180094439A 2018-02-14 2018-08-13 Method and apparatus of performing combined authentication KR102495360B1 (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
US16/269,990 US11625473B2 (en) 2018-02-14 2019-02-07 Method and apparatus with selective combined authentication
EP19156716.3A EP3528158B1 (en) 2018-02-14 2019-02-12 Method and apparatus for selective combined authentication
CN201910114390.8A CN110162948A (en) 2018-02-14 2019-02-14 Method and apparatus for executing combination attestation
US18/132,512 US20230252120A1 (en) 2018-02-14 2023-04-10 Method and apparatus with selective combined authentication

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR20180018666 2018-02-14
KR1020180018666 2018-02-14
KR1020180028707 2018-03-12
KR20180028707 2018-03-12

Publications (2)

Publication Number Publication Date
KR20190098672A true KR20190098672A (en) 2019-08-22
KR102495360B1 KR102495360B1 (en) 2023-02-06

Family

ID=67767265

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180094439A KR102495360B1 (en) 2018-02-14 2018-08-13 Method and apparatus of performing combined authentication

Country Status (1)

Country Link
KR (1) KR102495360B1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030051147A1 (en) * 2001-08-28 2003-03-13 Mitsubishi Denki Kabushiki Kaisha Authentication-selection system, and authentication system
US20090150320A1 (en) * 2007-12-06 2009-06-11 First Data Corporation Multi-module authentication platform
US20140337945A1 (en) * 2012-03-08 2014-11-13 Xu Jia Context-aware adaptive authentication method and apparatus
JP2016045811A (en) * 2014-08-25 2016-04-04 国立大学法人 東京大学 Authentication system and method
KR20170016231A (en) * 2015-08-03 2017-02-13 삼성전자주식회사 Multi-modal fusion method for user authentification and user authentification method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030051147A1 (en) * 2001-08-28 2003-03-13 Mitsubishi Denki Kabushiki Kaisha Authentication-selection system, and authentication system
US20090150320A1 (en) * 2007-12-06 2009-06-11 First Data Corporation Multi-module authentication platform
US20140337945A1 (en) * 2012-03-08 2014-11-13 Xu Jia Context-aware adaptive authentication method and apparatus
JP2016045811A (en) * 2014-08-25 2016-04-04 国立大学法人 東京大学 Authentication system and method
KR20170016231A (en) * 2015-08-03 2017-02-13 삼성전자주식회사 Multi-modal fusion method for user authentification and user authentification method

Also Published As

Publication number Publication date
KR102495360B1 (en) 2023-02-06

Similar Documents

Publication Publication Date Title
US11973877B2 (en) Systems and methods for secure tokenized credentials
CN109948408B (en) Activity test method and apparatus
EP3382603B1 (en) Face verification method and apparatus
US11625473B2 (en) Method and apparatus with selective combined authentication
US11023757B2 (en) Method and apparatus with liveness verification
KR101241625B1 (en) Method, apparatus for informing a user of various circumstances of face recognition, and computer-readable recording medium for executing the method
KR102655949B1 (en) Face verifying method and apparatus based on 3d image
WO2021038298A2 (en) Id verification with a mobile device
CN112825128A (en) Method and apparatus for liveness testing and/or biometric verification
KR20210069404A (en) Liveness test method and liveness test apparatus
KR102558741B1 (en) Device and method to register user
US11711215B2 (en) Methods, systems, and media for secure authentication of users based on a biometric identifier and knowledge-based secondary information
JP6771361B2 (en) Authentication method, authentication device and learning method
US11720658B2 (en) Method and apparatus of performing authentication
KR102495360B1 (en) Method and apparatus of performing combined authentication
TWI771819B (en) Authentication system, authentication device, authentication method, and program product
US20220172537A1 (en) Device and method for user authentication using security card
KR20210050226A (en) Method of performing combined authentication of mobile device
KR101240901B1 (en) Face recognition method, apparatus, and computer-readable recording medium for executing the method
KR102483648B1 (en) Method and apparatus of performing authentication
KR102055290B1 (en) Authentication method and system using an image of a photographed device
KR20190098656A (en) Method and device to verify liveness

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant