JP2002203225A - Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system - Google Patents

Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system

Info

Publication number
JP2002203225A
JP2002203225A JP2000402718A JP2000402718A JP2002203225A JP 2002203225 A JP2002203225 A JP 2002203225A JP 2000402718 A JP2000402718 A JP 2000402718A JP 2000402718 A JP2000402718 A JP 2000402718A JP 2002203225 A JP2002203225 A JP 2002203225A
Authority
JP
Japan
Prior art keywords
authentication
data
authentication data
medium
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000402718A
Other languages
Japanese (ja)
Inventor
Tadashi Sakurazawa
正 桜沢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Casio Computer Co Ltd
Original Assignee
Casio Computer Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Casio Computer Co Ltd filed Critical Casio Computer Co Ltd
Priority to JP2000402718A priority Critical patent/JP2002203225A/en
Publication of JP2002203225A publication Critical patent/JP2002203225A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide authentication auxiliary equipment on which an ID medium with individual authentication information registered therein can be mounted and which is provided with an interface means with an external device, or an individual authentication system composed of an individual authenticating device and an ID medium issuing/individual authentication network system. SOLUTION: In a portable terminal 10, a disk type authentication card 1 provided with a storage area storing authentication data as an ID medium can be mounted from a mounting part 15. When a user presses down a power button 13, the authentication data is transmitted to the external device through an infrared transmitting and receiving part 16. The external device compares the received authentication data with authentication data registered in the external device, makes the external device itself operable as user authentication success when the authentication data coincide with each other, and does not operate as user authentication failure when the authentication data do not coincide. The authentication data are voiceprint data, fingerprint data, etc., with which the user himself/herself can be specified.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、今日広く用いられ
ている各種カードシステム(例えば、キャッシュカード
やデビットカードシステム等)のような個人認証システ
ムにおける個人認証IDメディアと、この個人認証ID
メディアを装着でき、且つ外部とのインターフェイス手
段を備えたハードウエアからなる個人認証装置及び個人
認証システムの運用方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a personal authentication ID medium for a personal authentication system such as various card systems (for example, a cash card or a debit card system) which are widely used today, and a personal authentication ID medium.
The present invention relates to a personal authentication device and a personal authentication system comprising hardware capable of mounting media and having an interface with the outside.

【0002】[0002]

【従来の技術】現金自動支払機を利用した預貯金の引出
しや預け入れや、クレジットによる商品購入の際、利用
客を認証するために磁気ストライプを設けたプラスチッ
ク製のカード媒体や、ICを埋設したICカードのよう
に電子的読取り方法によって記憶情報が読取られるカー
ド型記憶媒体がある。
2. Description of the Related Art A plastic card medium provided with a magnetic stripe in order to authenticate a customer at the time of withdrawal and deposit of a deposit and a deposit using a cash dispenser and purchase of a product by credit, or an IC having an embedded IC. There is a card-type storage medium such as a card from which stored information is read by an electronic reading method.

【0003】上述のカード媒体、例えば、キャッシュカ
ードやデビットカード(Debit Card)が現金自動支払機
や、POS端末のカードリーダ等の端末の読取り口に挿
入されると、まず、カード上の記憶媒体に記憶されてい
る利用者の識別番号が読み出される。次に、利用者が自
己認証用の暗証コードを入力すると識別番号と暗証コー
ドがネットワークを介してセンターに送信され認証処理
が行なわれる。つまり、センターマシンに登録されてい
る識別番号及び暗証コードが入力された識別番号及び暗
証コードと一致する場合に当該利用者は認証され、端末
の利用(預貯金の引出しや預け入れ、即時決済等・・)
が可能となる。
When the above-mentioned card medium, for example, a cash card or a debit card is inserted into a reading port of a cash dispenser or a card reader of a POS terminal, first, a storage medium on the card is inserted. Is read out. Next, when the user inputs a personal identification code, the identification number and the personal identification code are transmitted to the center via the network, and the authentication processing is performed. In other words, when the identification number and the security code registered in the center machine match the entered identification number and the security code, the user is authenticated and the use of the terminal (withdrawal and deposit of deposits and savings, instant settlement, etc.) )
Becomes possible.

【0004】なお、上記磁気ストライプやICの他に、
近年、データ端末の記憶メディアとして利用可能な、C
Dカード(CD(Compact Disc)メモリ)を内蔵した四
角な媒体カード(以下、認証カード)が開発されてい
る。
[0004] In addition to the above magnetic stripe and IC,
In recent years, C that can be used as a storage medium for data terminals
A square media card (hereinafter, an authentication card) incorporating a D card (CD (Compact Disc) memory) has been developed.

【0005】[0005]

【発明が解決しようとする課題】上記磁気ストライプを
設けた媒体カードはメモリ容量が限定されているので、
顧客のID番号と、銀行ID及び口座番号や場合によっ
ては暗証コード程度の必要最小限度のデータしか記憶で
きないので、認証方式が限られていた。
The medium card provided with the magnetic stripe has a limited memory capacity.
Since only the minimum necessary data such as a customer ID number, a bank ID and an account number, and in some cases, a password can be stored, the authentication method is limited.

【0006】また、ICカードは磁気ストライプよりメ
モリ容量は大きいがやはり容量が限られているのでデビ
ットカードとして用いる場合にはキャッシュカード兼買
い物時の即時決済カードといったように利用分野が限定
されている。
[0006] Further, the IC card has a larger memory capacity than the magnetic stripe, but also has a limited capacity. Therefore, when the IC card is used as a debit card, the field of use is limited, such as a cash card and an instant settlement card at the time of shopping. .

【0007】個人認証によるカード利用システムは今後
の展開如何ではカード型記憶媒体は現金自動支払機やP
OS端末での利用だけではなく、電車の改札や有料道
路、駐車場の利用代金決済や、ドアの鍵代わりにして住
宅やマンション、建物等の開錠や閉錠に用いたり、設備
や装置或いは電気器具のスイッチ代わりとしたり、これ
ら建物、設備、装置のアクセス制限やセキュリティに用
いたり、ネットワークを利用する際の個人認証等への利
用が可能であり、今後の技術開発の如何によって日常生
活の多岐にわたる広範な利用を見込むことができる。
[0007] Depending on the future development of the card use system by personal authentication, the card type storage medium will be a cash dispenser or P
Not only use at OS terminals, but also payment for use of train ticket gates, toll roads, parking lots, unlocking and locking of houses, condominiums, buildings, etc. instead of door keys, equipment and devices or It can be used as a switch for electric appliances, used for access control and security of these buildings, facilities and equipment, and used for personal authentication when using the network. A wide variety of applications can be expected.

【0008】この場合、利用分野によって外部認証装置
の構成や機能が異なる場合には、外部認証装置の構成に
よっては、従来のようにカードの挿入によって電子的に
個人認証メディアの記憶内容を読み取るといったアクセ
ス方法のみでは対応できない場合も考えられる。
In this case, if the configuration and functions of the external authentication device differ depending on the field of use, depending on the configuration of the external authentication device, the stored contents of the personal authentication medium can be read electronically by inserting a card as in the conventional case. There may be cases where the access method alone cannot cope.

【0009】また、認証メディア装着部と外部認証機器
とのインターフェイスについても外部認証装置の構成や
機能によって異なる場合がありえる。更に、セキュリテ
ィ上の要請により暗証コード以外のキーが必要になった
り、暗号化を必要とする場合も考えられる。
Also, the interface between the authentication media mounting unit and the external authentication device may differ depending on the configuration and functions of the external authentication device. Further, there may be a case where a key other than the password is required or encryption is required due to security requirements.

【0010】本発明は上記問題点を解決するためになさ
れたものであり、個人認証情報を登録したIDメディア
と、IDメディアを装着でき且つ外部装置とのインター
フェイス手段を備えた認証補助装置又は個人認証装置か
ら構成される個人認証システム及びIDメディア発行/
個人認証ネットワークシステムの提供を目的とする。
SUMMARY OF THE INVENTION The present invention has been made to solve the above-mentioned problems. An ID medium in which personal authentication information is registered, an authentication auxiliary device which can be mounted with the ID medium and has an interface with an external device, or an individual personal computer. Personal authentication system composed of authentication devices and ID media issuance /
The purpose is to provide a personal authentication network system.

【0011】[0011]

【課題を解決するための手段】上記課題を解決するため
に、第1の発明の認証補助装置は、個人認証用データを
記憶した記憶領域を有するIDメディアと、IDメディ
アを装着するIDメディア装着部と、個人認証用データ
の送信を指示する送信指示手段と、この送信指示を検出
して、IDメディアの記憶領域から個人認証用データを
読み取るデータ読取り手段と、データ読取り手段によっ
て読取られた個人認証用データを近接送信する近接送信
手段と、を備えたことを特徴とする。
According to a first aspect of the present invention, there is provided an authentication assisting apparatus comprising: an ID medium having a storage area for storing personal authentication data; and an ID medium mounting the ID medium. Unit, transmission instruction means for instructing transmission of personal authentication data, data reading means for detecting the transmission instruction and reading personal authentication data from the storage area of the ID medium, and an individual read by the data reading means. And proximity transmission means for performing proximity transmission of the authentication data.

【0012】また、第2の発明の個人認証システムは、
第1の発明の認証補助装置と、下記(a)〜(d)の構
成を含む外部装置からなることを特徴とする: (a) 認証補助装置から近接送信される個人認証用デ
ータを受信する近接受信手段; (b) 予め個人認証用データを登録した認証用データ
保存記憶手段; (c) 近接受信手段によって受信した個人認証用デー
タと、認証用データ保存記憶手段に記憶されている認証
用データとを比較して認証補助装置の使用者を認証する
認証手段; (d) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
[0012] The personal authentication system according to the second invention comprises:
The authentication assisting device according to the first aspect of the present invention includes an external device including the following configurations (a) to (d): (a) receiving personal authentication data transmitted in proximity from the authentication assisting device; (B) authentication data storage and storage means in which personal authentication data is registered in advance; (c) personal authentication data received by the proximity reception means and authentication data stored in the authentication data storage and storage means An authentication means for comparing the data with the data to authenticate the user of the authentication auxiliary device;

【0013】また、第3の発明の認証補助装置は、アク
セス可能な機種認証用データを記憶した記憶領域を有す
るIDメディアと、IDメディアを装着するIDメディ
ア装着部と、機種認証用データの送信を指示する送信指
示手段と、送信指示手段による送信指示に基づいて機種
認証用データを近接送信する近接送信手段と、を備えた
ことを特徴とする。
According to a third aspect of the present invention, there is provided an authentication assisting apparatus comprising: an ID medium having a storage area for storing accessible model authentication data; an ID medium mounting section for mounting the ID medium; , And proximity transmission means for proximately transmitting the model authentication data based on the transmission instruction from the transmission instruction means.

【0014】また、第4の発明の個人認証装置は、上記
第1の発明の認証補助装置と、下記(a)〜(d)の構
成を含む外部装置からなることを特徴とする: (a) 認証補助装置から近接送信される機種認証用デ
ータを受信する近接受信手段; (b) 予め自機識別データを登録した認証データ保存
記憶手段; (c) 近接受信手段によって受信した機種認証用デー
タと、認証用データ保存記憶手段に記憶されている自機
識別データとを比較して認証補助装置の使用者を認証す
る認証手段; (d) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。 また、第5の発明のIDメディア発行/個人認証ネット
ワークシステムは、インターネットに接続し、IDメデ
ィアを管理する管理機関のサーバと、インターネットに
接続し、ユーザの操作により、ユーザの個人認証用デー
タを記憶した記憶領域を有するIDメディアを該ユーザ
に発行するIDメディア発行装置と、インターネットに
接続し、1つまたは複数のネットワークを管理する1つ
または複数のサーバと、下記(a)〜(d)の構成を備
え、1つまたは複数のネットワークにそれぞれ接続する
端末と、からなることを特徴とする; (a) 上記第1の発明又は第3の発明の認証補助装置
から近接送信される認証用データを受信する近接受信手
段; (b) IDメディア発行装置からIDメディアが発行
されたとき、管理機関のサーバ及び自機が接続するネッ
トワークを管理するサーバを中継して送信される発行さ
れたIDメディアに記憶された認証用データを受信する
中継データ受信手段; (c) 中継データ受信手段によって受信された認証用
データを保存記憶する認証用データ保存記憶手段; (d) 近接受信手段によって受信された認証用データ
と、認証用データ保存記憶手段に記憶されている認証デ
ータとを比較して認証補助装置の使用者を認証する認証
手段; (d) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
A personal authentication apparatus according to a fourth aspect of the invention is characterized by comprising the authentication assisting apparatus according to the first aspect of the invention and an external device having the following configurations (a) to (d): ) Proximity receiving means for receiving model authentication data transmitted by proximity from the authentication assisting device; (b) Authentication data storage and storage means in which self-identification data is registered in advance; (c) Model authentication data received by the proximity receiving means Authentication means for authenticating the user of the authentication assist device by comparing the identification data stored in the authentication data storage and storage means with the user's own identification data; (d) operation of the own equipment based on the authentication result of the authentication means; Operation determining means for determining the operation. Further, the ID media issuing / personal authentication network system of the fifth invention is connected to the Internet, and a server of a management organization for managing the ID media, and is connected to the Internet. An ID media issuing device that issues an ID medium having a stored storage area to the user, one or more servers that connect to the Internet and manage one or more networks, and the following (a) to (d): A terminal connected to one or a plurality of networks, respectively; (a) authentication for proximity transmission from the authentication assisting device of the first or third invention; Proximity receiving means for receiving data; (b) when ID media is issued from an ID media issuing device, a server of a management organization and Relay data receiving means for receiving the authentication data stored in the issued ID media transmitted via the server managing the network connected to the own device; and (c) authentication received by the relay data receiving means. (D) comparing the authentication data received by the proximity receiver with the authentication data stored in the authentication data storage and storing the authentication data in the authentication auxiliary device. An authentication means for authenticating a user; (d) an operation determining means for determining whether or not the apparatus itself is operating or not, based on an authentication result of the authentication means.

【0015】また、第6の発明の認証補助装置は、個人
認証用データを記憶した記憶領域を有するIDメディア
と、IDメディアを装着するIDメディア装着部と、外
部装置から発せられる微弱信号を受信する受信手段と、
微弱信号を受信すると、IDメディアの記憶領域から個
人認証用データを読み取るデータ読取り手段と、データ
読取り手段によって読取られた個人認証用データを近接
送信する近接送信手段と、を備えたことを特徴とする。
According to a sixth aspect of the present invention, there is provided an authentication assisting apparatus for receiving an ID medium having a storage area for storing personal authentication data, an ID medium mounting section for mounting the ID medium, and a weak signal emitted from an external device. Receiving means,
Data receiving means for reading the personal authentication data from the storage area of the ID medium when receiving the weak signal; and proximity transmission means for proximately transmitting the personal authentication data read by the data reading means. I do.

【0016】また、第7の発明の個人認証システムは、
上記第6の発明の認証補助装置と、下記(a)〜(e)
の構成を含む外部装置からなることを特徴とする: (a) 所定の微弱信号を発する微弱信号送出手段; (b) 認証補助装置から近接送信される個人認証用デ
ータを受信する近接受信手段; (c) 予め個人認証用データを登録した認証用データ
保存記憶手段; (d) 近接受信手段によって受信した認証用データ
と、認証用データ保存記憶手段に記憶されている認証用
データとを比較して認証補助装置の使用者を認証する認
証手段; (e) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
A personal authentication system according to a seventh aspect of the present invention comprises:
The authentication assisting device according to the sixth aspect, and the following (a) to (e):
(A) a weak signal transmitting means for generating a predetermined weak signal; (b) a proximity receiving means for receiving personal authentication data transmitted from the authentication assisting device in proximity; (C) an authentication data storage and storage unit in which personal authentication data is registered in advance; (d) comparing the authentication data received by the proximity receiving unit with the authentication data stored in the authentication data storage and storage unit. (E) operation determining means for determining whether or not the apparatus itself is to be operated or not, based on the authentication result of the authentication means.

【0017】また、第8の発明のIDメディア発行/個
人認証ネットワークシステムは、インターネットに接続
し、IDメディアを管理する管理機関のサーバと、イン
ターネットに接続し、ユーザの操作により、ユーザの個
人認証用データを記憶した記憶領域を有するIDメディ
アを該ユーザに発行するIDメディア発行装置と、イン
ターネットに接続し、1つまたは複数のネットワークを
管理する1つまたは複数のサーバと、下記(a)〜
(f)の構成を備え、1つまたは複数のネットワークに
それぞれ接続する端末と、からなることを特徴とする: (a) 所定の微弱信号を発する微弱信号送出手段; (b) 第6の発明の認証補助装置から近接送信される
認証用データを受信する近接受信手段; (c) IDメディア発行装置からIDメディアが発行
されたとき、管理機関のサーバ及び自機が接続するネッ
トワークを管理するサーバを中継して送信される発行さ
れたIDメディアに記憶された認証用データを受信する
中継データ受信手段; (d) 中継データ受信手段によって受信された認証用
データを保存記憶する認証用データ保存記憶手段; (e) 近接受信手段によって受信された認証用データ
と認証用データ保存記憶手段に記憶されている認証デー
タとを比較して認証補助装置の使用者を認証する認証手
段; (f) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
An ID media issuing / individual authentication network system according to an eighth invention is connected to the Internet and a server of a management organization that manages ID media, and is connected to the Internet. Media issuing device for issuing an ID media having a storage area storing application data to the user, one or more servers connected to the Internet and managing one or more networks,
And (f) a terminal connected to one or a plurality of networks, respectively: (a) weak signal transmitting means for generating a predetermined weak signal; (b) sixth invention (C) when an ID medium is issued from an ID media issuing device, a server of a management organization and a server for managing a network connected to the own device when ID media is issued from the ID media issuing device; Relay data receiving means for receiving the authentication data stored on the issued ID medium transmitted by relaying the authentication data; (d) storing and storing the authentication data received by the relay data receiving means Means: (e) comparing the authentication data received by the proximity receiving means with the authentication data stored in the authentication data storage and storage means, and An authentication means for authenticating a user of the auxiliary device; (f) an operation determining means for determining whether or not the apparatus itself is operating or not, based on an authentication result of the authentication means.

【0018】また、第9の発明は上記第5または8の発
明のIDメディア発行/個人認証ネットワークシステム
において、端末は、更に、作動決定手段により自機の作
動が決定したとき、作動結果により得た情報を自機が接
続するネットワークを管理するサーバを中継して管理機
関のサーバに送信する情報送信手段を備えたことを特徴
とする。
According to a ninth aspect of the present invention, in the ID media issuing / personal authentication network system according to the fifth or eighth aspect, the terminal further obtains the operation result when the operation of the terminal itself is determined by the operation determining means. Information transmitting means for transmitting the information to a server of a management organization via a server for managing a network to which the apparatus is connected.

【0019】また、第10の発明の認証補助手段は、外
部装置認証用データを記憶した記憶領域を有するIDメ
ディアと、IDメディアを装着するIDメディア装着部
と、個人認証用データの送信を指示する送信指示手段
と、この送信指示を検出して、IDメディアの記憶領域
から外部装置認証用データを読み取るデータ読取り手段
と、データ読取り手段によって読取られた外部装置認証
用データを近接送信する近接送信手段と、を備えたこと
を特徴とする。
Further, the authentication assisting means of the tenth invention includes an ID medium having a storage area for storing external device authentication data, an ID medium mounting section for mounting the ID medium, and an instruction to transmit personal authentication data. Transmission instruction means for detecting the transmission instruction, reading data for external device authentication from the storage area of the ID medium, and proximate transmission of the external device authentication data read by the data reading means. Means.

【0020】また、第11の発明は上記第1、第3また
は第10の発明の認証補助装置において、データ読み取
り手段によるIDメディアの読取り前に、暗証により自
機の使用者の認証を行う一次認証手段を備えたことを特
徴とする。
According to an eleventh aspect of the present invention, in the authentication assisting apparatus according to the first, third or tenth aspect, before the ID reading by the data reading means, the user of the own device is authenticated by a password. An authentication means is provided.

【0021】また、第12の発明の個人認証システム
は、第10の発明の認証補助装置と、下記(a)〜
(d)の構成を含む外部装置からなることを特徴とす
る: (a) 認証補助装置から近接送信される外部装置認証
用データを受信する近接受信手段; (b) 予め自機認識データを登録した認証用データ保
存記憶手段; (c) 近接受信手段によって受信した外部装置認証用
データと、認証用データ保存記憶手段に記憶されている
認証用データとを比較して認証補助装置の使用者を認証
する認証手段; (d) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
A personal authentication system according to a twelfth aspect of the present invention is the personal authentication system according to the tenth aspect of the present invention, which comprises:
It is characterized by comprising an external device having the configuration of (d): (a) proximity receiving means for receiving external device authentication data transmitted by the authentication auxiliary device in proximity; (b) self-recognition data registered in advance (C) comparing the external device authentication data received by the proximity receiving unit with the authentication data stored in the authentication data storage unit to identify the user of the authentication assisting device; An authentication means for performing authentication; (d) an operation determining means for determining whether or not the apparatus itself is operating or not, based on an authentication result of the authentication means.

【0022】また、第13の発明の個人認証システム
は、第1の発明の認証補助装置と、下記(a)〜(e)
の構成を含む外部装置からなることを特徴とする: (a) 認証補助装置から近接送信される認証データを
受信する近接受信手段; (b) 認証補助装置の使用者の認証用生データを取得
するデータ取得手段; (c) データ取得手段によって取得した認証用生デー
タを解析し、認証データを生成する認証データ生成手
段; (d) 近接受信手段によって受信した外部装置認証用
データと、認証データ生成手段により生成された認証デ
ータとを比較して認証補助装置の使用者を認証する認証
手段; (e) 認証手段の認証結果により、自機の作動、不作
動を決定する作動決定手段。
A personal authentication system according to a thirteenth aspect of the present invention is the personal authentication system according to the first aspect, comprising:
(A) proximity receiving means for receiving authentication data transmitted in proximity from the authentication assisting device; (b) obtaining raw data for authentication of a user of the authentication assisting device. (C) authentication data generating means for analyzing raw authentication data obtained by the data obtaining means and generating authentication data; (d) external device authentication data and authentication data received by the proximity receiving means Authentication means for comparing the authentication data generated by the generation means to authenticate the user of the authentication assisting device; (e) operation determining means for determining whether or not the apparatus itself is to be operated or not based on the authentication result of the authentication means.

【0023】また、第14の発明は上記第1、3、6又
は第10の発明の認証補助装置において、IDメディア
はディスク状の記憶領域を固設した記憶媒体からなるこ
とを特徴とする。
According to a fourteenth aspect, in the authentication assisting apparatus according to the first, third, sixth or tenth aspect, the ID medium comprises a storage medium having a disk-shaped storage area fixed.

【0024】また、第15の発明は上記第5又は第8の
発明のIDメディア発行/個人認証ネットワークシステ
ムにおいて、IDメディアはディスク状の記憶領域を固
設した記憶媒体からなることを特徴とする。
According to a fifteenth aspect, in the ID medium issuing / personal identification network system according to the fifth or eighth aspect, the ID medium comprises a storage medium having a disk-shaped storage area fixed. .

【0025】第16の発明の個人認証装置は、個人認証
用データを記憶した記憶領域を有するIDメディアと、
IDメディアを装着するIDメディア装着部と、個人認
証用データの送信を指示する送信指示手段と、この送信
指示を検出して、IDメディアの記憶領域から個人認証
用データを読み取るデータ読取り手段と、自機の使用者
の認証用生データを取得するデータ取得手段と、データ
取得手段によって取得した認証用生データを解析し、認
証データを生成する認証データ生成手段と、近接受信手
段によって受信した外部装置認証用データと、認証デー
タ生成手段により生成された認証データとを比較して自
機の使用者を認証する認証手段と、認証手段による認証
結果に基づいて作動させる外部装置を特定するデータを
含むトリガ信号の送出の可否を判定する判定手段と、を
備えたことを特徴とする個人認証装置。
A personal authentication apparatus according to a sixteenth aspect of the present invention provides an ID medium having a storage area for storing personal authentication data,
An ID medium mounting section for mounting an ID medium, transmission instruction means for instructing transmission of personal authentication data, data reading means for detecting the transmission instruction and reading personal authentication data from a storage area of the ID medium; A data acquisition unit that acquires raw data for authentication of the user of the own device; an authentication data generation unit that analyzes the raw data for authentication acquired by the data acquisition unit to generate authentication data; The device authentication data is compared with the authentication data generated by the authentication data generation unit to authenticate the user of the own device, and the data specifying the external device to be activated based on the authentication result by the authentication unit is stored. Determining means for determining whether or not a trigger signal can be transmitted.

【0026】また、第17の発明の個人認証システム
は、上記第16の発明の個人認証装置と、下記(a)、
(b)の構成を含む外部装置からなることを特徴とす
る: (a) 個人認証装置から近接送信されるトリガ信号を
受信する近接受信手段; (b) 受信したトリガ信号が自機を作動させる信号の
場合にのみ自機を動作させる動作制御手段。
A personal authentication system according to a seventeenth aspect of the present invention is the personal authentication system according to the sixteenth aspect of the present invention, comprising:
It is characterized by comprising an external device including the configuration of (b): (a) proximity receiving means for receiving a trigger signal transmitted in proximity from the personal authentication device; (b) the received trigger signal activates itself. Operation control means for operating own machine only in case of signal.

【0027】また、第18の発明は上記第16の発明の
個人認証装置において、IDメディアはディスク状の記
憶領域を固設した記憶媒体からなることを特徴とする。
According to an eighteenth aspect of the present invention, in the personal authentication device according to the sixteenth aspect, the ID medium is a storage medium having a disk-shaped storage area fixed.

【0028】[0028]

【発明の実施の形態】図1はIDメディアの一実施例を
示し、本実施の形態ではIDメディアとしてCDカード
等の認証カードを用いている。図1で、認証カード1は
カード上に埋設され、カードの形状によって規制された
非円形部を有するディスク状のメモリからなる記憶領域
2と、認証カード回転用の孔部3を備えている。孔部3
は認証カードのアクセス時にカード媒体駆動機構によっ
て回転を与えられやすいような形状(実施例では円形で
あるがこれに限定されない)を備えている。
FIG. 1 shows an embodiment of an ID medium. In this embodiment, an authentication card such as a CD card is used as the ID medium. In FIG. 1, the authentication card 1 is embedded on the card, and has a storage area 2 composed of a disk-shaped memory having a non-circular portion restricted by the shape of the card, and a hole 3 for rotating the authentication card. Hole 3
Has a shape (in the embodiment, circular, but not limited to) that is easily rotated by the card medium driving mechanism when accessing the authentication card.

【0029】認証カード1は後述するような端末やカー
ド読取り装置の読み取り部に装着され、記憶領域2に記
憶されたデータにアクセスする場合には認証カードを回
転させる。つまり、記憶領域2は認証カード1上に設け
られた動的記憶部である。
The authentication card 1 is mounted on a terminal or a reading unit of a card reader as described later, and rotates the authentication card when accessing data stored in the storage area 2. That is, the storage area 2 is a dynamic storage unit provided on the authentication card 1.

【0030】認証カード1の反対面には図示のようにカ
ードの種類が印刷されている。この面には更に個人ユー
ザへのサービス内容や表、図柄、写真等を印刷してもよ
い。また、図1(b’)に示すようにIC7を設けるよ
うにしてもよい。なお、IC7は記憶領域2と同じ面に
設けるようにしてもよい。また、図1(b’)で符号8
は入出力用接点を示す。
The type of the card is printed on the opposite side of the authentication card 1 as shown in the figure. On this side, the service content, table, design, photograph, etc. for the individual user may be printed. Further, an IC 7 may be provided as shown in FIG. Note that the IC 7 may be provided on the same surface as the storage area 2. Also, reference numeral 8 in FIG.
Indicates an input / output contact.

【0031】なお、図1に示した例では認証カード1の
記憶領域2はカードの形状によって規制され円形の両端
がカットされたような形状をなした例を示したがこの形
状に限定されない。
In the example shown in FIG. 1, an example is shown in which the storage area 2 of the authentication card 1 is restricted by the shape of the card and has a shape in which both ends of a circle are cut, but the present invention is not limited to this shape.

【0032】[実施の形態(1)]本実施の形態では端末
は認証補助装置として用いられ、個人認証は外部装置側
で行われる。図2は認証カードの記憶領域2に記憶され
るデータの説明図であり、認証カード1はファイル管理
情報を記憶したシステムエリア40、暗号化された、個
人ID番号41、ユーザの氏名等の個人情報42及び個
人ID番号41に対応するユーザ(個人)の認証データ
43が記憶されている。また、認証カード1の記憶領域
2をMD等の再書込み可能な記憶媒体とした場合は、取
引内容等を記憶する情報欄44を設けるようにしてもよ
い。
[Embodiment (1)] In this embodiment, a terminal is used as an authentication assisting device, and personal authentication is performed on the external device side. FIG. 2 is an explanatory view of data stored in the storage area 2 of the authentication card. The authentication card 1 has a system area 40 storing file management information, an encrypted personal ID number 41, and personal information such as a user name. The authentication data 43 of the user (individual) corresponding to the information 42 and the personal ID number 41 is stored. When the storage area 2 of the authentication card 1 is a rewritable storage medium such as an MD, an information column 44 for storing transaction contents and the like may be provided.

【0033】なお、認証カード1に記憶される認証デー
タ43は後述する外部装置100に登録されている認証
データと同じデータであり、声紋データ、虹彩データ、
指紋及び掌紋等の個人固有のデータである。なお、この
例では、個人を特定可能なランダムな長い文字列や、あ
りきたりでない任意の図形データや画像パターンデータ
でもよい。
The authentication data 43 stored in the authentication card 1 is the same as the authentication data registered in the external device 100 described later, and includes voiceprint data, iris data,
It is personal data such as a fingerprint and a palm print. In this example, a random long character string that can specify an individual, unusual arbitrary graphic data or image pattern data may be used.

【0034】また、個人ID番号41、個人情報42及
び認証データ43は暗号化されているがこれに限定され
ない。つまり、暗号化しなくてもよいし、圧縮データで
あってもよい。
The personal ID number 41, the personal information 42, and the authentication data 43 are encrypted, but are not limited to this. That is, the data need not be encrypted and may be compressed data.

【0035】また、本実施の形態では後述するように、
暗証コードは認証補助装置としての携帯端末の暗証コー
ド登録メモリに登録するように構成したが、認証カード
1を図7(b’)に示したように構成した場合は、IC
7(つまり、静的アクセス手段によってアクセスされる
静的記憶部)に暗証コードやプログラムを記憶するよう
にしてもよい。
In this embodiment, as described later,
Although the personal identification code is configured to be registered in the personal identification code registration memory of the portable terminal as the authentication assisting device, when the authentication card 1 is configured as shown in FIG.
7 (that is, a static storage unit accessed by the static access unit) may store a personal identification code and a program.

【0036】図3はIDメディアにアクセスする端末の
一実施例の外観図であり、図3(a)は端末の斜視図、
図3(b)は端末の上端側部を示す図である。
FIG. 3 is an external view of an embodiment of a terminal that accesses an ID medium. FIG. 3A is a perspective view of the terminal.
FIG. 3B is a diagram illustrating the upper end side of the terminal.

【0037】図3(a)に示すように本実施例の端末1
0は携帯可能に形成された携帯端末であり、携帯端末1
0は上面に、ディスプレイ11、送信ボタン12及び電
源ボタン13と、「1」〜「9」、「*」、「0」、
「#」等のキーからなり個人ID番号や暗証コード等を
入力可能に構成されたキー部14とを備えている。キー
部14は切り換えにより英字およびかな文字入力が可能
である。
As shown in FIG. 3A, the terminal 1 of this embodiment
Reference numeral 0 denotes a portable terminal formed to be portable, and a portable terminal 1
Reference numeral 0 denotes a display 11, a transmission button 12, a power button 13, and "1" to "9", "*", "0",
A key unit 14 composed of keys such as "#" and configured to allow input of a personal ID number, a personal identification code, and the like. The key unit 14 can input alphabetic characters and kana characters by switching.

【0038】また、上面のディスプレイ11と送信ボタ
ン12及び電源ボタン13の間に音声入力部を設けても
よく、また、ディスプレイ11の上部に撮像部を設ける
ようにしてもよい。この場合は、キー部14は電源ボタ
ンを除いて省略できる。
Further, a voice input unit may be provided between the display 11 on the upper surface and the transmission button 12 and the power button 13, or an image pickup unit may be provided above the display 11. In this case, the key section 14 can be omitted except for the power button.

【0039】また、側部には認証カード1のカード挿入
口15が設けられ、頭部上端には図3(b)に示すよう
に赤外線送受信部16が設けられている。また、裏側に
はバッテリー装着部〔図示せず)が設けられている。使
用時には認証カード1をカード装着部15に挿入するこ
とにより装着し、電源ボタン13を押して電源をオンに
するとディスプレイ11にガイドが表示され、後述する
認証補助動作が開始される。
A card insertion slot 15 for the authentication card 1 is provided on the side, and an infrared transmitting / receiving section 16 is provided on the upper end of the head as shown in FIG. 3B. A battery mounting portion (not shown) is provided on the back side. At the time of use, when the authentication card 1 is inserted by inserting it into the card mounting section 15 and the power is turned on by pressing the power button 13, a guide is displayed on the display 11 and an authentication assisting operation to be described later is started.

【0040】図4は図3に示した携帯端末10の構成例
を示すブロック図である。図4で、携帯端末10は、キ
ー入力部21、制御部22、表示部23、回転モータM
の駆動制御を行うモータ駆動制御部24、ピックアップ
Pを駆動制御するピックアップ駆動制御部25、読み取
り部26及びIr規格の赤外線送受信部27を備えてい
る。また、図4で破線は認証用データの流れを示す。
FIG. 4 is a block diagram showing a configuration example of the portable terminal 10 shown in FIG. In FIG. 4, the portable terminal 10 includes a key input unit 21, a control unit 22, a display unit 23, a rotary motor M
, A pickup drive control unit 25 for controlling the drive of the pickup P, a reading unit 26, and an Ir standard infrared transmitting / receiving unit 27. In FIG. 4, broken lines indicate the flow of authentication data.

【0041】なお、赤外線送受信部27に代えて近距離
微弱電波(Blue tooth)送受信部を設けるようにしても
よい。また、図1(b’)に示したように認証カード1
にIC7を設けた場合には読み取り部26のほかに第2
の読取り部、つまり、静的読取り部を設けるようにす
る。
It should be noted that a short-range weak radio wave (Blue tooth) transmission / reception unit may be provided in place of the infrared transmission / reception unit 27. Also, as shown in FIG.
In the case where the IC 7 is provided in the
, That is, a static reading unit.

【0042】キー入力部21は、携帯端末10の上面に
設けられた送信ボタン12、電源ボタン13やキー部1
4の操作結果を電気信号に変えて制御部22に入力す
る。これにより、ユーザの個人ID番号や、暗証コード
等のデータや必要データのほか、ディスプレイ11に表
示された操作内容のうちユーザが選択した指示(指示コ
ード)等を入力することができる。
The key input unit 21 includes a transmission button 12, a power button 13, and a key unit 1 provided on the upper surface of the portable terminal 10.
The operation result of No. 4 is converted into an electric signal and input to the control unit 22. Thereby, in addition to the user's personal ID number, data such as a personal identification code and necessary data, an instruction (instruction code) selected by the user among the operation contents displayed on the display 11 can be input.

【0043】制御部22は、図4(b)に示すようにC
PU221、RAM222、携帯端末10の機番デー
タ、認証補助プログラム、表示メッセージ、アイコン及
びアクセス制御用ドライバを格納したプログラム格納用
メモリ223と、暗証コード登録メモリ224等とを備
え、携帯端末10全体の動作を制御するほか、プログラ
ム格納用メモリ223に格納されている認証補助プログ
ラムにより暗号化されたデータの復号や表示部23への
操作ガイド等の表示制御及び外部装置100とのデータ
送受信制御を行ない、本発明の認証補助動作を実行制御
する。
As shown in FIG. 4B, the control unit 22
A PU 221, a RAM 222, a program storage memory 223 storing device number data of the mobile terminal 10, an authentication auxiliary program, a display message, an icon, and an access control driver, a personal identification code registration memory 224, and the like. In addition to controlling the operation, it performs decryption of data encrypted by the authentication auxiliary program stored in the program storage memory 223, display control such as an operation guide on the display unit 23, and data transmission / reception control with the external device 100. Executing and controlling the authentication assisting operation of the present invention.

【0044】また、暗証コード登録メモリ224は再書
込み可能なメモリからなり、個人ID及び暗証コードを
対応付けたデータを記憶している。なお、個人ID及び
暗証コードの組はユーザが使用する認証カードの数だけ
登録する。また、暗証コードの桁数は実施例では6桁と
しているがこれに限定されない。
The secret code registration memory 224 is a rewritable memory, and stores data in which a personal ID and a secret code are associated with each other. It should be noted that the number of sets of the personal ID and the personal identification code is registered as many as the number of authentication cards used by the user. Although the number of digits of the personal identification code is six in the embodiment, it is not limited to this.

【0045】表示部23は、制御部22の制御の下でプ
ログラム格納用メモリ223から取り出された操作用メ
ッセージ等をディスプレイ11に表示する。
The display unit 23 displays, on the display 11, an operation message or the like extracted from the program storage memory 223 under the control of the control unit 22.

【0046】モータ駆動制御部24はアクセス制御用ド
ライバの実行制御に基づいて制御部22から送られる制
御信号から、装着された認証カード1を回転させるため
の駆動信号を生成する。
The motor drive controller 24 generates a drive signal for rotating the attached authentication card 1 from the control signal sent from the controller 22 based on the execution control of the access control driver.

【0047】また、ピックアップ駆動制御部25は、ア
クセス制御用ドライバの実行制御に基づき制御部22か
ら送られる読取り制御データから、ピックアップアーム
Pに設けられた読取り用ヘッド(読り取り部26のレー
ザ射出部及び受光部)を読み取り開始位置(読み取るデ
ータが記憶されたセクタのうちの先頭セクタ)に移動さ
せ、認証カード1上の記憶領域2のトラックに沿って各
セクタに記憶されたデータを順次読み取るようにピック
アップアームPの移動制御を行う。
Further, the pickup drive control unit 25 reads a read head (a laser beam of the read unit 26) provided on the pickup arm P from read control data sent from the control unit 22 based on execution control of the access control driver. The emission unit and the light receiving unit are moved to the reading start position (the first sector of the sector where the data to be read is stored), and the data stored in each sector is sequentially read along the track of the storage area 2 on the authentication card 1. The movement of the pickup arm P is controlled so as to read.

【0048】読み取り部26はピックアップアームPに
設けられたレーザ光射出部及び受光部と信号処理部から
なり、読み取り時には回転する認証カード1の記憶領域
2のトラックにレーザ射出部からレーザ光を射出し、反
射光を受光部で受信し、信号処理部で信号処理して暗号
化データ(デジタルデータまたはイメージデータ)を得
る。読み取り部26によるレーザ光射出タイミングやピ
ックアップ位置の制御及び信号処理は制御部22による
アクセス制御用ドライバの実行により行われる。
The reading section 26 includes a laser beam emitting section, a light receiving section, and a signal processing section provided on the pickup arm P, and emits a laser beam from the laser emitting section to a track of the rotating storage area 2 of the authentication card 1 during reading. Then, the reflected light is received by the light receiving section, and signal processing is performed by the signal processing section to obtain encrypted data (digital data or image data). The control of the laser beam emission timing and the pickup position by the reading unit 26 and the signal processing are performed by the control unit 22 executing an access control driver.

【0049】なお、携帯端末10に第2の読み取り部を
設けた場合、つまり、図1(b’)に示したようにIC
7等の静的記憶領域に記憶されたデータを読み取る読み
取り部を設けた場合には、第2の読取り部による読み取
りは認証カード1の静止時、例えば、ピックアップアー
ムPの移動前や、読み取り部26による読み取りの休止
時や読み取り部26による読み取り終了後に行われる。
また、第2の読取り部による読み取り制御も読み取り部
26と同様、制御部22によるアクセス制御用ドライバ
の実行により行われる。
When the portable terminal 10 is provided with a second reading unit, that is, as shown in FIG.
In the case where a reading unit for reading data stored in a static storage area such as 7 is provided, reading by the second reading unit is performed when the authentication card 1 is stationary, for example, before the movement of the pickup arm P, This is performed when the reading by the reading unit 26 is stopped or after the reading by the reading unit 26 is completed.
The reading control by the second reading unit is also performed by the execution of the access control driver by the control unit 22 as in the reading unit 26.

【0050】赤外線送受信部27は、認証要求信号と読
み取り部26によって読取られ復号された個人ID番号
41および認証データ42をIr規格の赤外線送受信部
を備えた外部装置100に送信し、外部装置100から
送信される認証済み通知信号を受信する。なお、前述し
たように赤外線送受信部27に代えて近距離微弱電波送
受信部等の外部機器とデータ授受可能なインターフェイ
スを設けた場合にも上述したデータや通知信号を授受す
るように構成する。
The infrared transmitting / receiving unit 27 transmits the authentication request signal and the personal ID number 41 and the authentication data 42 read and decoded by the reading unit 26 to the external device 100 having the Ir standard infrared transmitting / receiving unit. Receiving the authenticated notification signal transmitted from. As described above, even when an interface capable of transmitting and receiving data to and from an external device such as a short-range weak radio wave transmitting and receiving unit is provided instead of the infrared transmitting and receiving unit 27, the above-described data and notification signal are transmitted and received.

【0051】図5は外部装置のユーザ認証部の要部の構
成例を示すブロック図である。外部装置100は携帯端
末10とデータ授受可能なインターフェイスを有した電
子機器であり、ユーザ認証は外部装置100側で行わ
れ、外部装置100は認証結果により作動、不作動を決
定する。
FIG. 5 is a block diagram showing a configuration example of a main part of the user authentication unit of the external device. The external device 100 is an electronic device having an interface capable of exchanging data with the portable terminal 10. User authentication is performed on the external device 100 side, and the external device 100 determines whether to operate or not according to the authentication result.

【0052】図5で、外部装置100の認証部110
は、赤外線送受信部111、CPU112、RAM11
3、認証プログラムを登録したプログラム格納メモリ1
14及び個人の個人ID番号と認証データを一対とした
複数の組を対応付けて記憶し、個人ID番号で対応する
認証データを検索可能に構成した認証データ登録メモリ
115を備えている。
In FIG. 5, the authentication unit 110 of the external device 100
Is an infrared transmitting / receiving unit 111, a CPU 112, a RAM 11
3. Program storage memory 1 in which the authentication program is registered
14 and an authentication data registration memory 115 configured to associate and store a plurality of pairs each including a personal ID number of an individual and authentication data, and to search for the corresponding authentication data by the personal ID number.

【0053】図6は認証補助動作時に携帯端末に表示さ
れるメッセージの一実施例を示す図であり、図7は携帯
端末による認証補助動作及び外部装置側の認証動作を示
すフローチャートであり、図7(a)は携帯端末側の動
作を示し、図7(b)は外部装置100側の動作を示
す。
FIG. 6 is a diagram showing an embodiment of a message displayed on the portable terminal at the time of the authentication assisting operation. FIG. 7 is a flowchart showing the authentication assisting operation of the portable terminal and the authentication operation of the external device. 7A shows the operation on the portable terminal side, and FIG. 7B shows the operation on the external device 100 side.

【0054】(端末の認証補助動作) ステップS1:(メッセージ表示) 図7(a)でユーザが外部装置100を作動可能とする
ために、外部装置100用の認証カード1を携帯端末1
0に装着して電源ボタン13を押すと、制御部22は認
証補助プログラムにより表示部23を制御して図6
(a)に示すような暗証コードの入力を促すメッセージ
をディスプレイ11に表示する。
(Terminal Auxiliary Operation) Step S1: (Message Display) In FIG. 7A, in order to enable the user to operate the external device 100, the authentication card 1 for the external device 100 is inserted into the portable terminal 1.
0 and the power button 13 is pressed, the control unit 22 controls the display unit 23 by the authentication assisting program, and
A message prompting the user to input a password as shown in FIG.

【0055】 ステップS2:(暗証コード入力) ユーザがキー部14のキーを操作して暗証コードを入力
するとキー入力部21は入力信号を文字コードに変換し
て制御部22に送る。
Step S2: (Password Input) When the user operates the keys of the key section 14 to input a password, the key input section 21 converts the input signal into a character code and sends it to the control section 22.

【0056】ステップS3:(暗証による携帯端末使用
資格の認証) 制御部22は認証補助プログラムにより、暗証コード登
録メモリ223に登録されている暗証番号と入力された
暗証コード(文字コード)を比較し、不一致の場合はス
テップS4に遷移し、一致する場合はステップS5に遷
移する。
Step S3: (Authentication of Mobile Terminal Use Qualification by Password) The control unit 22 compares the password registered in the password registration memory 223 with the inputted password (character code) by the authentication assisting program. If they do not match, the process proceeds to step S4, and if they do match, the process proceeds to step S5.

【0057】ステップS4:(エラーメッセージ表示) 登録されている暗証コードと入力された文字コードが一
致しない場合は、制御部22は認証補助プログラムによ
り表示部23を制御して図6(b)に示すような暗証コ
ードの再入力を促すメッセージをディスプレイ11に表
示する。なお、この再入力表示は所定回数(実施例では
3回)とし、所定回数を超えると電源をオフにする。つ
まり、暗証が一致しない場合は認証カードの読取りを行
うことができず、結果としてこの外部装置100を作動
できない。したがって、他人の認証カードを使ってこの
外部装置100にアクセスできない。
Step S4: (Error Message Display) If the registered password does not match the input character code, the control unit 22 controls the display unit 23 by the authentication assisting program and returns to FIG. A message prompting the user to re-enter the personal identification code is displayed on the display 11. The re-input display is performed a predetermined number of times (three times in the embodiment), and when the number of times exceeds the predetermined number, the power is turned off. That is, if the passwords do not match, the authentication card cannot be read, and as a result, the external device 100 cannot be operated. Therefore, the external device 100 cannot be accessed using the authentication card of another person.

【0058】ステップS5:(認証カードからのデータ
の読取り) 登録されている暗証コードと入力された文字コードが一
致した場合は、制御部22はアクセス制御ドライバによ
りモータ駆動制御部24及びピックアップ駆動制御部2
5に制御信号を送って装着されている認証カード1を回
転させると共にピックアップアームを移動させて記憶領
域2に記憶されている個人ID番号41及び認証データ
43を読み取る。
Step S5: (Reading Data from Authentication Card) If the registered password matches the entered character code, the control unit 22 controls the motor drive control unit 24 and the pickup drive control by the access control driver. Part 2
A control signal is sent to 5 to rotate the attached authentication card 1 and move the pickup arm to read the personal ID number 41 and the authentication data 43 stored in the storage area 2.

【0059】ステップS6:(読取ったデータの復号) 制御部22は認証補助プログラムに含まれている復号手
段(復号プログラムモジュール)により、読み出した個
人ID番号及び認証データを復号して復元し、RAM2
22に一時的に記憶する。
Step S6: (Decryption of Read Data) The control unit 22 decrypts and restores the read personal ID number and the authentication data by the decryption means (decryption program module) included in the authentication auxiliary program.
22 temporarily.

【0060】ステップS7:(送信指示の有無判定) 制御部22は認証補助プログラムにより表示部23を制
御して送信指示を促すメッセージ(例えば、「送信ボタ
ンを押して下さい」)をディスプレイ11に表示する。
ユーザは送信指示メッセージが表示されると、携帯端末
10の頭部にある赤外線送受信部27を外部装置100
の赤外線送受信部111の方向に合わせるようにして送
信ボタン12を押す。制御部22は、送信ボタン12が
押されたか否かを調べ、送信ボタン12が押された場合
はステップS8に遷移し、そうでない場合は送信ボタン
12の押し下げを待ち、所定時間経過しても送信ボタン
が押されない場合は電源をオフにする。
Step S7: (Determining the Presence or Absence of Transmission Instruction) The control unit 22 controls the display unit 23 by the authentication auxiliary program to display a message prompting the transmission instruction (for example, "press the transmission button") on the display 11. .
When the transmission instruction message is displayed, the user sets the infrared transmitting / receiving unit 27 on the head of the portable terminal 10 to the external device 100.
The transmission button 12 is pressed so as to match the direction of the infrared transmission / reception unit 111. The control unit 22 checks whether or not the transmission button 12 has been pressed. If the transmission button 12 has been pressed, the process proceeds to step S8. If not, the control unit 22 waits for the transmission button 12 to be pressed. If the send button is not pressed, turn off the power.

【0061】ステップS8:(外部装置100への近接
送信) 制御部22は、認証補助プログラムに含まれているデー
タ送信手段(データ送信プログラムモジュール)によ
り、赤外線送受信部27を制御してRAM222に記憶
されている個人ID番号及び認証データを赤外線通信に
より近接送信する。
Step S8: (Proximity Transmission to External Device 100) The control unit 22 controls the infrared transmission / reception unit 27 and stores it in the RAM 222 by the data transmission means (data transmission program module) included in the authentication auxiliary program. The personal ID number and the authentication data that have been sent are transmitted by infrared communication.

【0062】ステップS9:(認証済み通知受信判定) 制御部22は、認証補助プログラムに含まれているデー
タ受信手段(データ受信プログラムモジュール)によ
り、外部装置100から認証済み通知或いは認証不可通
知が送信されてくるのを待ち、赤外線送受信部27が認
証不可通知を受信した場合はステップS10に遷移し、
認証済み通知を受信した場合はステップS11に遷移す
る。また、所定時間経過しても外部装置100からの通
知信号を受信できない場合は、受信失敗として電源をオ
フにする。
Step S 9: (Determining Reception of Authenticated Notification) The control unit 22 transmits an authenticated notification or an authentication rejection notification from the external device 100 by the data receiving means (data receiving program module) included in the authentication auxiliary program. When the infrared transmission / reception unit 27 receives the authentication failure notification, the process proceeds to step S10.
If an authenticated notification has been received, the process proceeds to step S11. If the notification signal from the external device 100 cannot be received even after the lapse of the predetermined time, the power is turned off as reception failure.

【0063】ステップS10:(認証不可メッセージ表
示) 制御部22は認証補助プログラムにより表示部23を制
御して図6(d)に示すような認証不可メッセージをデ
ィスプレイ11に表示し、ステップS2に戻る。このメ
ッセージ表示により携帯端末10のユーザが携帯端末1
0及び認証カード1の真正な所有者の場合は挿入した認
証カードを間違えたことが分かる。また、なりすましに
より携帯端末10を不正使用したか他人の認証カードを
使って外部装置100を使用しようとした者にとっては
外部装置100を使用できないこととなる。
Step S10: (Authentication Refusal Message Display) The control unit 22 controls the display unit 23 by the authentication auxiliary program to display an authentication rejection message as shown in FIG. 6D on the display 11, and returns to step S2. . By this message display, the user of the portable terminal 10
In the case of 0 and the genuine owner of the authentication card 1, it can be understood that the inserted authentication card was mistaken. In addition, a person who has improperly used the mobile terminal 10 by impersonation or tried to use the external device 100 by using another person's authentication card cannot use the external device 100.

【0064】ステップS11:(認証済みメッセージ表
示) 制御部22は認証補助プログラムにより表示部23を制
御して図6(c)に示すような認証済みメッセージをデ
ィスプレイ11に表示する。このメッセージ表示により
ユーザは外部装置100が使用可能になったことを知る
ことができる。
Step S11: (Display of authenticated message) The control section 22 controls the display section 23 by the authentication auxiliary program to display an authenticated message as shown in FIG. This message display allows the user to know that the external device 100 has become usable.

【0065】(外部装置の個人認証動作) ステップT1:(個人ID番号と認証データの受信) 図7(b)で外部装置100の認証部110は、携帯端
末10から外部装置100への近接送信がなされるのを
待ち、赤外線送受信部111は赤外線通信により近接送
信された個人ID番号及び認証データを受信するとそれ
らを受信処理してデータを復元する。
(Personal Authentication Operation of External Apparatus) Step T1: (Reception of Personal ID Number and Authentication Data) In FIG. 7B, the authentication unit 110 of the external apparatus 100 transmits a proximity message from the portable terminal 10 to the external apparatus 100. When the infrared transmitting / receiving unit 111 receives the personal ID number and the authentication data transmitted in close proximity by infrared communication, the infrared transmitting / receiving unit 111 performs reception processing on the personal ID number and the authentication data to restore the data.

【0066】ステップT2:(登録済み認証データの検
索) 次に、CPU112は認証プログラムにより携帯端末1
0から受信した個人ID番号をキーとして認証データ登
録メモリ115を検索し、個人ID番号が一致した場合
は個人ID番号に対応付けられて格納されている認証デ
ータを取り出しステップT3に遷移する。
Step T2: (Search for Registered Authentication Data) Next, the CPU 112
The authentication data registration memory 115 is searched using the personal ID number received from 0 as a key, and when the personal ID numbers match, the authentication data stored in association with the personal ID number is taken out and the process proceeds to step T3.

【0067】ステップT3(認証データによる認証) CPU112は認証データ登録メモリ115から取り出
した認証データと上記ステップT1で携帯端末10から
受信した認証データを比較し、一致した場合はステップ
T4に遷移し、一致しない場合はステップT5に遷移す
る。
Step T3 (Authentication by Authentication Data) The CPU 112 compares the authentication data retrieved from the authentication data registration memory 115 with the authentication data received from the portable terminal 10 in the above-described step T1. If they do not match, the process proceeds to Step T5.

【0068】ステップT4:(認証済み通知信号の送
信) CPU112は、赤外線送受信部111を介して携帯端
末10に認証済み信号を送信し、外部端末100自体を
作動可能とする。
Step T4: (Transmission of Authenticated Notification Signal) The CPU 112 transmits an authenticated signal to the portable terminal 10 via the infrared transmitting / receiving section 111 to enable the external terminal 100 itself to operate.

【0069】ステップT5:(認証不可通知信号の送
信) CPU112は赤外線送受信部111を介して携帯端末
10に認証不可信号を送信する。
Step T5: (Transmission of Authentication Rejection Notification Signal) The CPU 112 transmits an authentication rejection signal to the portable terminal 10 via the infrared transceiver 111.

【0070】本実施例によれば、認証カードの記憶領域
には個人固有のデータ(たとえば、声紋データ、虹彩デ
ータ、指紋及び掌紋等のいずれか)が認証データとして
記憶されているので、外部装置に同様の認証用データが
登録されていれば、認証カードを用いて外部装置にアク
セスしようとしても認証カードに記憶されている認証デ
ータがアクセスしようとしている外部装置に登録されて
いる認証用データと全く同じ固有データを有する本人そ
の者(真正な本人)の認証カード以外はアクセスでき
ず、認証データを改竄は全く意味をなさない、つまり、
認証データを改竄した認証カードを用いてその外部機器
にアクセスしようとしてもアクセスできない。
According to the present embodiment, since personal data (for example, any of voiceprint data, iris data, fingerprint, palm print, etc.) is stored as authentication data in the storage area of the authentication card, the external device If the same authentication data is registered in the external device using the authentication card, the authentication data stored in the authentication card will be the same as the authentication data registered in the external device that is trying to access. Only the authentication card of the person having the same unique data (authentic person) can be accessed, and tampering with the authentication data does not make any sense.
Even if an attempt is made to access the external device using an authentication card whose authentication data has been falsified, access is not possible.

【0071】また、機密性の高い外部装置だけでなく、
認証データに登録されている認証用データを登録した外
部装置であれば、ユーザの認証データ入力操作なしでユ
ーザ個人が認証データに登録されている真正な本人かを
認証できる。つまり、登録された認証データと同一の認
証データが機器や装置、設備側の認証部に登録してある
ので、機器や装置、設備等の入力部からその都度ユーザ
が認証データを入力しなくてもそれら機器や装置、設備
側で簡単にユーザのアクセス資格を認証できる。また、
認証カード読取り前に暗証コード入力により携帯端末の
使用資格の認証を行うので、本人になりすまして認証補
助装置使用して外部装置にアクセスすることを防止でき
る。
In addition to the highly confidential external device,
If the external device has registered the authentication data registered in the authentication data, it is possible to authenticate the individual user as a genuine person registered in the authentication data without the user inputting the authentication data. In other words, since the same authentication data as the registered authentication data is registered in the authentication unit of the device, device, or facility, the user does not need to input the authentication data from the input unit of the device, device, or facility each time. Also, those devices, devices, and facilities can easily authenticate the user's access qualification. Also,
Since the authentication of the use qualification of the mobile terminal is performed by inputting the personal identification code before reading the authentication card, it is possible to prevent the user from impersonating the user and using the authentication auxiliary device to access the external device.

【0072】たとえば、外部装置100を車とした場
合、ユーザが携帯端末10を車のドアに設けられた赤外
線送受信部に向け、携帯端末の送信ボタン12を押すと
認証部でユーザの認証がなされ、ユーザが車の使用者資
格者であることが認証されると、車のドアを開けること
ができ、エンジンキーをさし込んで回せばエンジンを始
動させることができるが携帯端末10のユーザが車の真
正な使用者として認証されなければドアを開くことはで
きない。また、車のドアが開き、エンジンキーがさし込
まれたままの場合も、車の真正な使用者として認証がな
されていなければエンジンキーを回してもエンジンは始
動しないので車の盗難を防止できる。
For example, when the external device 100 is a car, the user points the portable terminal 10 to the infrared transmitting / receiving section provided on the door of the car and presses the transmission button 12 of the portable terminal. When the user is authenticated as a qualified user of the car, the user can open the car door and start the engine by inserting and turning the engine key. You cannot open the door unless you are authenticated as a genuine user of the car. In addition, even if the car door is opened and the engine key is still inserted, the engine will not start even if the engine key is turned unless the user is authenticated as a genuine user of the car, preventing theft of the car it can.

【0073】また、家のドアの開錠や家屋内の電子機器
や自家用車等のように使用者が同じである場合に、簡単
に全ての機器や装置、設備による認証ができるように1
枚の認証カードのみを用いるようにもできる。また、家
庭と会社の場合のように装置の使用環境が異なる場合は
別々の認証カードを用いることができる。また、個人I
D番号に職位や男女、子供と大人といった身分を意味付
けることにより、職場内のデータセキュリティを行った
り、女性専用の場所への男性の立ち入りを禁止したりす
ることができる。
When the user is the same, such as when unlocking a door of a house, an electronic device in a house, a private car, or the like, authentication by all devices, devices, and facilities can be easily performed.
It is also possible to use only one authentication card. When the use environment of the apparatus is different, such as in a home and a company, different authentication cards can be used. Individual I
By assigning the D number to positions such as job titles, genders, and children and adults, it is possible to perform data security in the workplace or to prohibit men from entering women-only places.

【0074】また、認証カード1の記憶領域2をMD等
の再書込み可能な記憶媒体とした場合は、認証後、外部
装置100側で取引データ等を書き込んだり、更新した
りすることができる。例えば、外部装置100をPOS
端末とすれば、個人認証後、購入商品明細や金額を書き
込んだり、与信残高を更新したりすることができる。
When the storage area 2 of the authentication card 1 is a rewritable storage medium such as an MD, the external device 100 can write and update transaction data and the like after authentication. For example, if the external device 100 is a POS
If the terminal is used, after the personal authentication, it is possible to write the details of the purchased product and the amount of money, and to update the credit balance.

【0075】なお、上記ステップS7〜S9、ステップ
T1、T4、T5では赤外線送受信によりデータの授受
を行っているがこれに限定されない。例えば、赤外線送
受信に代えて近距離微弱電波送受信等の近接送受信方法
によりデータの授受を行うようにしてもよい。
In steps S7 to S9 and steps T1, T4, and T5, data is transmitted and received by infrared transmission and reception, but the present invention is not limited to this. For example, data may be transmitted / received by a proximity transmission / reception method such as short-range weak radio wave transmission / reception instead of infrared transmission / reception.

【0076】<変形例1>上記図3の構成では携帯端末
10がディスプレイ11及びキー部14を備えるように
構成したが、これらを省略した構成の携帯端末を用いて
個人認証を行うこともできる。図8にこのように構成し
た携帯端末の一実施例の斜視図及びブロック図を示す。
また、図8に示した携帯端末の動作は、図7(a)に示
した携帯端末の動作のうち、電源入力後の動作はステッ
プS5〜S8があればよく、他の動作は省略できる。
<Modification 1> In the configuration of FIG. 3 described above, the portable terminal 10 is configured to include the display 11 and the key unit 14. However, personal authentication can be performed using a portable terminal in which these are omitted. . FIG. 8 shows a perspective view and a block diagram of an embodiment of the portable terminal thus configured.
In the operation of the mobile terminal shown in FIG. 8, among the operations of the mobile terminal shown in FIG. 7A, the operations after the power is turned on need only be steps S5 to S8, and other operations can be omitted.

【0077】また、外部装置100の認証部110の構
成は同じでよいが、図7(b)に示した外部装置100
の動作のうちステップT1〜T3の動作があればよく、
ステップT4、T5の携帯端末への通知動作は省略でき
る。
Although the configuration of the authentication unit 110 of the external device 100 may be the same, the external device 100 shown in FIG.
Of the operations T1 to T3,
The notification operation to the portable terminal in steps T4 and T5 can be omitted.

【0078】本変形例の携帯端末を用いれば、ユーザは
携帯端末の電源をオンにするだけでよく暗証コードの入
力なしで自動改札機や会社の出退管理装置等による個人
認証を簡単に行うことができる。
When the mobile terminal of this modification is used, the user simply turns on the power of the mobile terminal and easily performs personal authentication using an automatic ticket gate, a company exit control device, or the like without inputting a password. be able to.

【0079】<変形例2>上記変形例1では、ユーザが
携帯端末の電源をオンにして携帯端末から認証データを
送信し、携帯端末からの認証データを受信した外部装置
100側で認証を行うように構成したが、携帯端末及び
外部装置100がデータを微弱電波送受信により行う微
弱電波送受信部を設けるように構成し、更に、携帯端末
に所定の微弱電波を受信すると自動的に電源をオンにす
る自動電源起動手段を備えるように構成し、外部装置1
00から所定の微弱電波を常時(あるいは間欠的に)送
出するように構成し、この微弱電波を受信した携帯端末
の電源をオンにさせて認証データを自動的に送信させる
ようにしてもよい。
<Modification 2> In Modification 1, the user turns on the power of the mobile terminal, transmits the authentication data from the mobile terminal, and performs authentication on the external device 100 side that has received the authentication data from the mobile terminal. Although the mobile terminal and the external device 100 are provided with a weak radio wave transmission / reception unit that performs data transmission and reception by the weak radio wave, the mobile terminal automatically turns on when a predetermined weak radio wave is received by the mobile terminal. The external device 1
A predetermined weak radio wave may be transmitted constantly (or intermittently) from 00, and the portable terminal that has received the weak radio wave may be turned on to automatically transmit the authentication data.

【0080】このように構成すれば、外部装置100か
らの働きかけに応じて携帯端末から認証データを送信す
るようにできる。例えば、改札通過時等にユーザがその
都度電源をオンにしなくてもポケットやかばん等に入れ
た携帯端末から認証データが送信されるので、自動改札
機は個人認証を行うことができる。
With this configuration, the authentication data can be transmitted from the portable terminal in response to the action from the external device 100. For example, since the authentication data is transmitted from a portable terminal placed in a pocket or a bag even when the user does not turn on the power every time when a ticket gate is passed, the automatic ticket gate can perform personal authentication.

【0081】また、上述した図1〜図8の携帯端末10
と同様、認証カードの記憶領域には個人固有のデータが
認証データとして記憶されているので、外部装置に同様
の認証用データが登録されていれば、認証カードを用い
て外部装置に認証データを送信しないので、真正な本人
の認証カード以外はアクセスできず、認証データを改竄
した認証カードからは外部装置から働きかけがあっても
その外部装置にアクセスできない。
The portable terminal 10 shown in FIGS.
Similarly to the above, since the personal data is stored in the storage area of the authentication card as the authentication data, if the same authentication data is registered in the external device, the authentication data is stored in the external device using the authentication card. Since the authentication card is not transmitted, the authentication card other than the genuine person's authentication card cannot be accessed, and the authentication card whose authentication data has been falsified cannot access the external device even if there is a request from the external device.

【0082】また、機密性の高い外部装置だけでなく、
認証データに登録されている認証用データを登録した外
部装置であれば、ユーザの認証データ入力操作なしでユ
ーザ個人が認証データに登録されている真正な本人かを
認証できる。
In addition to the highly confidential external device,
If the external device has registered the authentication data registered in the authentication data, it is possible to authenticate the individual user as a genuine person registered in the authentication data without the user inputting the authentication data.

【0083】<変形例3>上記各実施例の構成では、各
外部装置が認証部110を内蔵したが、これに限定され
ない。
<Modification 3> In the configuration of each of the above embodiments, each external device has the authentication unit 110 built in, but the present invention is not limited to this.

【0084】例えば、各外部装置がネットワークを介し
て自己の属するネットワークのサーバに接続する構成の
場合は、装置100の認証部110には認証データ登録
メモリ115を設けず、サーバのデータベースに個人I
D番号及び暗号化された認証データを登録しておき、認
証時、つまり、携帯端末10から外部端末が個人ID番
号及び暗号化された認証データを受信した際に、サーバ
側に個人ID番号を送信して対応する登録認証データを
取得して、携帯端末10から受信した個人認証データと
サーバから取得した認証データを比較して認証するよう
にしてもよい。
For example, in the case of a configuration in which each external device connects to a server of the network to which the external device belongs via the network, the authentication unit 110 of the device 100 does not have the authentication data registration memory 115, and the personal data is stored in the database of the server.
The D number and the encrypted authentication data are registered, and at the time of authentication, that is, when the external terminal receives the personal ID number and the encrypted authentication data from the mobile terminal 10, the personal ID number is registered on the server side. The corresponding registered authentication data may be transmitted and acquired, and the personal authentication data received from the mobile terminal 10 may be compared with the authentication data acquired from the server for authentication.

【0085】また、装置100がネットワークを介して
自己の属するネットワークのサーバに接続する構成の場
合に、装置100の認証部110を赤外線送受信部11
1等の近接送受信部のみのとし、装置100が携帯端末
10からID番号及び暗号化された認証データを受信す
ると、それらをネットワークを介してサーバに送信し、
サーバで装置100から受信した認証データを復号する
と共に、受信した個人ID番号を基にデータベースに登
録されている認証データを検索し、ヒットした認証デー
タを復号して装置100から受信した認証データと比較
して、認証結果をネットワークを介して装置100に送
信するようにしてもよい。
When the apparatus 100 is connected to a server of the network to which the apparatus 100 belongs via a network, the authentication unit 110 of the apparatus 100 is connected to the infrared transmitting / receiving unit 11.
When the apparatus 100 receives the ID number and the encrypted authentication data from the mobile terminal 10, the apparatus transmits the ID number and the encrypted authentication data to the server via the network.
The server decrypts the authentication data received from the apparatus 100, searches the authentication data registered in the database based on the received personal ID number, decodes the hit authentication data, and decrypts the authentication data received from the apparatus 100. In comparison, the authentication result may be transmitted to the device 100 via the network.

【0086】このように外部装置及びサーバを構成した
場合は、認証システム100を後述する実施の形態
(5)の認証カード発行/利用システムに適用すること
ができる。
When the external device and the server are configured as described above, the authentication system 100 can be applied to an authentication card issuing / using system according to an embodiment (5) described later.

【0087】[実施の形態(2)]本実施の形態では端末
は認証補助装置として用いられ、ユーザが利用対象とす
る外部装置の認証を外部装置側で行う。つまり、認証カ
ードに使用可能な外部装置の種類コードを記憶させるよ
うにし、該当する装置以外は利用できないように構成す
る。
[Embodiment (2)] In this embodiment, a terminal is used as an authentication assisting device, and an external device to be used by a user is authenticated on the external device side. That is, the type code of the external device that can be used is stored in the authentication card, and it is configured that only the corresponding device can be used.

【0088】図9は認証カードの記憶領域2に記憶され
るデータの説明図であり、認証カード1はファイル管理
情報を記憶したシステムエリア50、ユーザの氏名等の
個人情報51及び機種ID番号52が記憶されている。
なお、機種ID番号52は利用可能な外部装置100の
機番または機種等を示すコードであり、1個または複数
個記憶できる。また、認証カード1の記憶領域2をMD
等の再書込み可能な記憶媒体とした場合は、取引内容等
を記憶する情報欄54を設けるようにしてもよい。
FIG. 9 is an explanatory diagram of data stored in the storage area 2 of the authentication card. The authentication card 1 includes a system area 50 storing file management information, personal information 51 such as a user's name, and a model ID number 52. Is stored.
The model ID number 52 is a code indicating the machine number or model of the available external device 100, and one or a plurality of them can be stored. Also, the storage area 2 of the authentication card 1 is
In the case of a rewritable storage medium such as, an information column 54 for storing transaction contents and the like may be provided.

【0089】また、個人情報51及び機種ID番号52
は暗号化されているがこれに限定されない。つまり、暗
号化しなくてもよいし、圧縮データであってもよい。
Also, personal information 51 and model ID number 52
Is encrypted, but is not limited to this. That is, the data need not be encrypted and may be compressed data.

【0090】本実施の形態ではIDメディアにアクセス
する端末として、前述した実施の形態(1)と同様の構
成(図3、図4)の携帯端末10を用いることができ
る。
In the present embodiment, a portable terminal 10 having the same configuration (FIGS. 3 and 4) as in the above-described embodiment (1) can be used as a terminal for accessing an ID medium.

【0091】外部装置100は携帯端末10とデータ授
受可能なインターフェイスを有した電子機器であり、ユ
ーザ認証は外部装置100側で行われ、外部装置100
は認証結果により作動、不作動を決定する。
The external device 100 is an electronic device having an interface capable of exchanging data with the portable terminal 10. User authentication is performed on the external device 100 side.
Determines whether to operate or not according to the authentication result.

【0092】図10は外部装置の認証部の一実施例の構
成を示すブロック図であり、認証部210は前述した実
施の形態(1)の認証部110の構成(図5)から認証
データ登録メモリ115を除いた簡単な構成となる。な
お、この場合、プログラム格納メモリ113にその外部
装置100のID(例えば、機番)を記憶しておく。
FIG. 10 is a block diagram showing the configuration of an embodiment of the authentication unit of the external device. The authentication unit 210 registers authentication data from the configuration of the authentication unit 110 (FIG. 5) of the above-described embodiment (1). This is a simple configuration excluding the memory 115. In this case, the ID (for example, machine number) of the external device 100 is stored in the program storage memory 113.

【0093】(携帯端末の認証補助動作)携帯端末によ
る認証補助動作は前述した(実施の形態(1)の携帯端
末の動作(図7(a))と同様でよい。なお、この場
合、図7(a)のステップS5、S6、S8で取扱われ
るデータは機種ID番号だけである。
(Authentication assisting operation of portable terminal) The authentication assisting operation of the portable terminal may be the same as the above-described operation of the portable terminal of the embodiment (1) (FIG. 7A). The data handled in steps S5, S6, and S8 of FIG. 7A is only the model ID number.

【0094】(外部装置100側の認証動作)図11は
外部装置側の認証動作を示すフローチャートである。
(Authentication Operation on External Device 100) FIG. 11 is a flowchart showing an authentication operation on the external device.

【0095】ステップU1:(機種ID番号の受信) 図11で外部装置100の認証部110は、携帯端末1
0から外部装置100への近接送信がなされるのを待
ち、赤外線送受信部111は赤外線通信により近接送信
された機種ID番号及び認証データを受信すると、受信
処理して機種ID番号を復元する。
Step U1: (Reception of Model ID Number) In FIG. 11, the authentication unit 110 of the external device 100
Waiting for the proximity transmission from 0 to the external device 100, and receiving the model ID number and the authentication data transmitted close by infrared communication, the infrared transmission / reception unit 111 performs reception processing to restore the model ID number.

【0096】ステップU2(外部装置100の認証) CPU112はプログラム格納メモリ113に記憶され
ている外部装置100のIDと上記ステップU1で携帯
端末10から受信した機種ID番号を比較し、一致した
場合はステップU3に遷移し、一致しない場合はステッ
プU4に遷移する。
Step U2 (Authentication of External Device 100) The CPU 112 compares the ID of the external device 100 stored in the program storage memory 113 with the model ID number received from the portable terminal 10 in step U1. The process transitions to Step U3, and if they do not match, the process proceeds to Step U4.

【0097】ステップU3:(認証済み通知信号の送
信) CPU112は、赤外線送受信部111を介して携帯端
末10に認証済み信号を送信し、外部装置100自体を
作動可能とする。
Step U3: (Transmission of Authenticated Notification Signal) The CPU 112 transmits an authenticated signal to the portable terminal 10 via the infrared transmission / reception unit 111 to enable the external device 100 itself to operate.

【0098】ステップU4:(認証不可通知信号の送
信) CPU112は赤外線送受信部111を介して携帯端末
10に認証不可信号を送信する。
Step U4: (Transmission of Authentication Rejection Notification Signal) The CPU 112 transmits an authentication rejection signal to the portable terminal 10 via the infrared transceiver 111.

【0099】このように、本実施例によれば、携帯端末
に装着された認証カードに使用可能な外部装置の範囲を
示す機種IDが登録してあるので、そのような認証カー
ドを携帯端末に装着すればユーザが使用のたびに認証デ
ータを入力しなくてもそれら機器や装置、設備側で簡単
にユーザのアクセス資格を認証できる。また、認証カー
ド読取り前に暗証コード入力により携帯端末使用資格の
認証を行うので、認証カードを不正使用して外部装置に
アクセスすることを防止できる。また、外部装置の認証
部の構成及び動作が簡単なため、本発明の認証システム
を適用可能な外部装置100の範囲が拡大する。
As described above, according to this embodiment, since the model ID indicating the range of the external device usable for the authentication card mounted on the portable terminal is registered, such an authentication card is stored in the portable terminal. By attaching the device, the user, the device, or the equipment can easily authenticate the access qualification of the user without inputting the authentication data each time the user uses the device. In addition, since the authentication of the mobile terminal use qualification is performed by inputting the personal identification code before reading the authentication card, it is possible to prevent unauthorized use of the authentication card and access to the external device. Further, since the configuration and operation of the authentication unit of the external device are simple, the range of the external device 100 to which the authentication system of the present invention can be applied is expanded.

【0100】例えば、外部装置100を車とした場合、
ユーザが携帯端末10を車のドアに設けられた赤外線送
受信部に向け、携帯端末の送信ボタン12を押すと認証
部でユーザの認証がなされ、その車がユーザが使用でき
る車であることが認証されると、車のドアを開けること
ができ、エンジンキーをさし込んで回せばエンジンを始
動させることができるがユーザが携帯端末10にその車
を使用できる認証カードを装着していなければドアを開
くことはできない。また、車のドアが開き、エンジンキ
ーがさし込まれたままの場合も、車の認証がなされてい
なければエンジンキーを回してもエンジンは始動しない
ので車の盗難を防止できる。
For example, when the external device 100 is a car,
When the user points the portable terminal 10 at the infrared transmitting / receiving unit provided on the door of the car and presses the transmission button 12 of the portable terminal, the user is authenticated by the authentication unit, and the car is authenticated as a car usable by the user. Then, the door of the car can be opened, and the engine can be started by inserting and turning the engine key. However, if the user does not have an authentication card capable of using the car in the portable terminal 10, the door can be opened. Can not open. Further, even when the car door is opened and the engine key is inserted, if the car is not authenticated, the engine is not started even if the engine key is turned, so that the car can be prevented from being stolen.

【0101】なお、家のドアの開錠や家屋内の電子機器
や自家用車等のように使用者が同じである場合に、簡単
に全ての機器や装置、設備による認証ができるように1
枚の認証カードのみを用いるようにもできる。また、家
庭と会社の場合のように装置の使用環境が異なる場合は
別々の認証カードを用いることができる。また、機種I
D番号を大分類、中分類、小分類、機番といったように
分類し、使用する個人の職位身分等によって、分類のラ
ンクを変えた認証カードを持つようにすれば、社内等で
使用可能な装置を職位によって制限することができるの
で、職場内のデータセキュリティをおこなったり、女性
専用の場所への男性の立ち入りを禁止したりすることが
できる。
When the user is the same, such as when unlocking the door of a house, an electronic device in a house, a private car, or the like, the authentication can be easily performed by all devices, devices, and facilities.
It is also possible to use only one authentication card. When the use environment of the apparatus is different, such as in a home and a company, different authentication cards can be used. Also, model I
D-numbers are classified into large, medium, small, and machine numbers, and if you have an authentication card with a different rank depending on the position of the individual you use, you can use it in your company. Because devices can be restricted by job title, data security in the workplace can be enforced, and men can be barred from entering women-only locations.

【0102】また、認証カード1の記憶領域2をMD等
の再書込み可能な記憶媒体とした場合、例えば、外部装
置を自動改札装置とすると特定の区間の駅にある自動改
札装置の機番を認証カードに登録しておけば、ユーザは
特定の区間内以外は改札を出入りできないので、切符や
定期券代わりに使うことができる。また、外部装置10
0をPOS端末とすれば特定の会社の系列の販売店だけ
で使用できる買い物カードとして使うことができる。
When the storage area 2 of the authentication card 1 is a rewritable storage medium such as an MD, for example, if the external device is an automatic ticket gate, the machine number of the automatic ticket gate at a station in a specific section is changed. If registered in the authentication card, the user cannot enter or exit the ticket gate except within a specific section, and can be used instead of a ticket or commuter pass. In addition, the external device 10
If 0 is a POS terminal, it can be used as a shopping card that can be used only at stores belonging to a specific company.

【0103】また、前述した実施の形態(1)の変形例
1と同様、携帯端末ディスプレイ11及びキー部14を
省略した構成の携帯端末(図8)を用いて外部装置10
0の認証を行うこともできる。また、図8に示した携帯
端末の動作は、図7(a)に示した携帯端末の動作のう
ち、電源入力後の動作はステップS5〜S8があればよ
く、他の動作は省略できる。また、外部装置100の認
証部210の構成は同じでよいが、図11に示した外部
装置100の動作のうちステップU1、U2の動作があ
ればよく、ステップU3、U4の携帯端末への通知動作
は省略できる。
Further, similarly to the first modification of the above-described embodiment (1), the external device 10 is provided by using a portable terminal (FIG. 8) in which the portable terminal display 11 and the key section 14 are omitted.
Authentication of 0 can also be performed. In the operation of the mobile terminal shown in FIG. 8, among the operations of the mobile terminal shown in FIG. 7A, the operations after the power is turned on need only be steps S5 to S8, and other operations can be omitted. The configuration of the authentication unit 210 of the external device 100 may be the same, but only the operations of steps U1 and U2 of the operation of the external device 100 shown in FIG. The operation can be omitted.

【0104】このような構成の携帯端末を用いれば、ユ
ーザは携帯端末の電源をオンにするだけでよく暗証コー
ドの入力なしで自動改札機や会社の出退管理装置等の利
用時の認証を簡単に行うことができる。
By using the portable terminal having such a configuration, the user only has to turn on the power of the portable terminal and authenticate the user at the time of using the automatic ticket gate and the company leaving / managing device without inputting a password. Easy to do.

【0105】また、前述した実施の形態(1)の変形例
2と同様、携帯端末及び外部装置がデータを微弱電波送
受信により行う微弱電波送受信部を設けるように構成
し、更に、携帯端末に所定の微弱電波を受信すると自動
的に電源をオンにする自動電源起動手段を備えるように
構成して外部装置から所定の微弱電波を常時(あるいは
間欠的に)送出するように構成し、この微弱電波を受信
した携帯端末の電源をオンにさせて認証データを自動的
に送信させるようにしてもよい。
Further, similarly to the second modification of the above-described embodiment (1), the portable terminal and the external device are provided with a weak radio wave transmitting / receiving section for transmitting / receiving data by a weak radio wave. And an automatic power-on means for automatically turning on the power when receiving a weak radio wave, and a predetermined weak radio wave is constantly (or intermittently) transmitted from an external device. May be turned on to automatically transmit the authentication data.

【0106】このように構成すれば、外部装置からの働
きかけに応じて携帯端末から認証データを送信するよう
にできる。例えば、改札通過時等にユーザがその都度電
源をオンにしなくてもポケットやかばん等に入れた携帯
端末から機番ID番号が送信されるので、自動改札機は
利用認証を行うことができる。
With this configuration, the authentication data can be transmitted from the portable terminal in response to the action from the external device. For example, the machine number ID number is transmitted from a portable terminal placed in a pocket, a bag, or the like without the user turning on the power every time a ticket gate is passed or the like, so that the automatic ticket gate can perform use authentication.

【0107】[実施の形態(3)]本実施の形態では端末
は認証補助装置として用いられ、個人認証は外部装置側
で行われるが、外部装置には認証データの登録を要しな
い。
[Embodiment (3)] In this embodiment, the terminal is used as an authentication assisting device, and personal authentication is performed on the external device side, but registration of authentication data is not required in the external device.

【0108】本実施の形態ではIDメディアにアクセス
する端末として、前述した実施の形態(1)と同様の構
成(図3、図4)の携帯端末10を用いることができ
る。
In the present embodiment, a portable terminal 10 having the same configuration (FIGS. 3 and 4) as in the above-described embodiment (1) can be used as a terminal for accessing an ID medium.

【0109】また、認証カードの記憶領域のデータ構成
は図2に示した認証カードのデータ構成と同様である
が、個人ID番号41は省略できる。また、記憶される
認証データ43の内容は異なる。
The data configuration of the storage area of the authentication card is the same as the data configuration of the authentication card shown in FIG. 2, but the personal ID number 41 can be omitted. Further, the contents of the authentication data 43 stored are different.

【0110】本実施の形態では認証データとして、予め
所定の認証データ登録装置によりユーザの声紋、虹彩、
指紋、掌紋等をデジタル化したデータやペンダントなど
のように本人が身につけているもの等を認証カード1の
記憶領域2に記憶する。なお、声紋データを認証データ
とする場合は一致精度を高めるために複数個登録するこ
とが望ましい。
In the present embodiment, a user's voiceprint, iris,
The digital data of a fingerprint, a palm print, a pendant, and the like, such as a pendant, are stored in the storage area 2 of the authentication card 1. When voiceprint data is used as authentication data, it is desirable to register a plurality of data in order to increase the matching accuracy.

【0111】図12は外部装置のユーザ認証部の要部の
構成例を示すブロック図である。
FIG. 12 is a block diagram showing a configuration example of a main part of the user authentication unit of the external device.

【0112】外部装置100は携帯端末10とデータ授
受可能なインターフェイスを有した電子機器であり、ユ
ーザ認証は外部装置100側で行われ、外部装置100
は認証結果により作動、不作動を決定する。
The external device 100 is an electronic device having an interface capable of exchanging data with the portable terminal 10. User authentication is performed on the external device 100 side.
Determines whether to operate or not according to the authentication result.

【0113】図12で、外部装置の個人認証部310
は、前述した実施の形態(1)の外部装置100の認証
部110(図5)の構成から認証データ登録メモリ11
5を取り除き、データ入力部116及び認証データ生成
部117を付加した構成であり、赤外線送受信部111
〜プログラム格納メモリ114の構成及び機能は図5の
認証部110の構成及び機能と同様である。
In FIG. 12, the personal authentication unit 310 of the external device is used.
Is obtained from the configuration of the authentication unit 110 (FIG. 5) of the external device 100 according to the first embodiment (1).
5 is removed, and a data input unit 116 and an authentication data generation unit 117 are added.
The configuration and function of the program storage memory 114 are the same as the configuration and function of the authentication unit 110 in FIG.

【0114】データ入力部116は認証カードに声紋デ
ータを登録するように構成した場合には、実施例では指
向性マイクロフォン等のような音声入力部であり、ユー
ザ(被認証者)が所定の文章や所定の文字列を読んで発
声する音声を入力して音声信号を出力する。認証データ
生成部117は入力した音声信号をデジタル信号に変換
して音声の特徴を解析して声紋データを生成する。な
お、認証データ生成部117の構成と認証カード1に声
紋データを登録するための外部認証データ登録装置(図
示せず)の認証データ生成部からの出力されるデータは
同じである。
When the voice input data is registered in the authentication card, the data input unit 116 is a voice input unit such as a directional microphone in this embodiment. Or a voice that reads and utters a predetermined character string and outputs a voice signal. The authentication data generation unit 117 converts the input audio signal into a digital signal, analyzes characteristics of the audio, and generates voiceprint data. The configuration of the authentication data generation unit 117 and the data output from the authentication data generation unit of the external authentication data registration device (not shown) for registering voiceprint data in the authentication card 1 are the same.

【0115】例えば、認証データを声紋データとする場
合、同じユーザが同じ文章または文字列を読んだ場合に
認証データ生成部117によって生成された声紋データ
と認証データ登録装置によって生成された声紋データは
一致する(または、一致率が所定の閾値以内である)。
なお、この際はユーザによる発声を所定回数行うことが
望ましいが、これに限定されない。
For example, when the authentication data is voiceprint data, when the same user reads the same sentence or character string, the voiceprint data generated by the authentication data generation unit 117 and the voiceprint data generated by the authentication data registration device are Match (or match rate is within a predetermined threshold).
In this case, it is desirable that the user utters a predetermined number of times, but the present invention is not limited to this.

【0116】また、認証カードに虹彩データを登録する
ように構成した場合には、外部装置100のデータ入力
部116をデジタルカメラのような撮像部とし、認証デ
ータ生成部117を撮像部からの電気信号をデジタルデ
ータに変換して虹彩データを生成するようにすればよ
い。また、認証カードに指紋又は掌紋を登録するように
構成した場合には、外部装置100のデータ入力部11
6を近接撮像部とし、認証データ生成部117を近接撮
像部からの電気信号をデジタルデータに変換して指紋デ
ータ又は掌紋を生成するようにすればよい。つまり、認
証カードに記憶される認証データの種類に対応させて、
外部装置100のデータ入力部116及び認証データ生
成部117を構成すればよい。 (携帯端末の認証補助動作)携帯端末による認証補助動
作は前述した実施の形態(1)の携帯端末の動作(図7
(a))と同様でよい。なお、この場合、図7(a)の
ステップS5、S6、S8で取扱われるデータは認証デ
ータだけである。
When the iris data is registered in the authentication card, the data input unit 116 of the external device 100 is an image pickup unit such as a digital camera, and the authentication data generation unit 117 is an electric signal from the image pickup unit. The signal may be converted into digital data to generate iris data. In a case where a fingerprint or a palm print is registered in the authentication card, the data input unit 11 of the external device 100 is used.
Reference numeral 6 may be a proximity imaging unit, and the authentication data generation unit 117 may generate fingerprint data or palm print by converting an electric signal from the proximity imaging unit into digital data. In other words, according to the type of authentication data stored in the authentication card,
The data input unit 116 and the authentication data generation unit 117 of the external device 100 may be configured. (Authentication assisting operation of portable terminal) The authentication assisting operation of the portable terminal is the operation of the portable terminal of the above-described embodiment (1) (FIG. 7).
It may be the same as (a)). In this case, the data handled in steps S5, S6, and S8 in FIG. 7A is only the authentication data.

【0117】(外部装置の個人認証動作)図13は外部
装置の認証部による個人認証動作の一実施例を示す図で
ある。
(Personal Authentication Operation of External Device) FIG. 13 is a diagram showing an embodiment of a personal authentication operation by the authentication unit of the external device.

【0118】ステップV1:(認証データの受信) 図13で外部装置100の認証部110は、携帯端末1
0から外部装置100への近接送信がなされるのを待
ち、赤外線送受信部111は赤外線通信により近接送信
された個人ID番号及び認証データを受信するとそれを
受信処理して認証データを復元し、RAM113に一時
的に記憶する。
Step V1: (Reception of Authentication Data) In FIG. 13, the authentication unit 110 of the external device 100
0 and waits for the proximity transmission to the external device 100. When the infrared transmission / reception unit 111 receives the personal ID number and the authentication data transmitted by the infrared communication, the reception processing is performed to restore the authentication data. To temporarily memorize it.

【0119】ステップV2:(認証用生データの入力) 次に、データ入力部116はユーザが認証用生データの
入力動作(例えば、発声、虹彩、指紋や掌紋の近接撮
影)を行うと、その認証用生データを入力(音声入力、
虹彩の撮影及び取り込み、指紋や掌紋の近接撮影及び取
り込み)を行ない、認証用生データを電気信号に変換す
る。例えば、データ入力部116を音声入力部とする
と、ユーザが所定の文章や所定の文字列を読んで発声す
る音声(認証用生データ)を取り込んで電気信号に変換
し、出力する。
Step V2: (Input of Raw Data for Authentication) Next, when the user performs an input operation of raw data for authentication (for example, utterance, iris, fingerprint or palm print close-up), the data input unit 116 Enter raw authentication data (voice input,
The photographing and capturing of the iris and the close-up photographing and capturing of fingerprints and palm prints are performed, and the raw authentication data is converted into electric signals. For example, assuming that the data input unit 116 is a voice input unit, a user reads a predetermined sentence or a predetermined character string and reads and utters a voice (raw data for authentication), converts it into an electric signal, and outputs it.

【0120】ステップV3:(認証データの生成) 認証データ生成部117はデータ入力部116からの電
気信号をデジタル信号(音声データ)に変換して音声の
特徴を解析して声紋データを生成する。例えば、データ
入力部116を音声入力部とし、認証データ生成部11
7を声紋生成部とすると、声紋生成部117は音声入力
部からの電気信号をデジタルデータに変換して特徴抽出
を行い、声紋データを生成する。
Step V3: (Generation of Authentication Data) The authentication data generation section 117 converts the electric signal from the data input section 116 into a digital signal (voice data), analyzes the characteristics of voice, and generates voiceprint data. For example, the data input unit 116 is a voice input unit, and the authentication data generation unit 11
Assuming that the voiceprint generation unit 7 is a voiceprint generation unit, the voiceprint generation unit 117 converts the electric signal from the voice input unit into digital data, performs feature extraction, and generates voiceprint data.

【0121】ステップV4(認証処理) CPU112は認証データ生成部117で生成した認証
データと上記ステップV1で携帯端末10から受信した
認証データとを比較し、一致した場合はステップV5に
遷移し、一致しない場合はステップV6に遷移する。
Step V4 (Authentication Processing) The CPU 112 compares the authentication data generated by the authentication data generation unit 117 with the authentication data received from the portable terminal 10 in step V1. If not, go to step V6.

【0122】ステップV5:(認証済み通知信号の送
信) CPU112は、赤外線送受信部111を介して携帯端
末10に認証済み信号を送信し、外部装置100自体を
作動可能とする。
Step V5: (Transmission of Authenticated Notification Signal) The CPU 112 transmits an authenticated signal to the portable terminal 10 via the infrared transmission / reception unit 111 to enable the external device 100 itself to operate.

【0123】ステップV6:(認証不可通知信号の送
信) CPU112は赤外線送受信部111を介して携帯端末
10に認証不可信号を送信する。
Step V6: (Transmission of Authentication Rejection Notification Signal) The CPU 112 transmits an authentication rejection signal to the portable terminal 10 via the infrared transceiver 111.

【0124】本実施例によれば、ユーザは外部装置から
認証データの操作入力は行うが、比較する認証用データ
が外部装置には登録されていないので、単に認証データ
の送さ入力を行っただけでは外部装置は動作しない。つ
まり、ユーザが虹彩等自分の固有の認証データが記憶さ
れた認証カードを装着した携帯端末を用て認証データを
送信して初めて、外部装置側で受信した認証データとユ
ーザが入力した認証生データから生成した認証データと
比較して認証するので、認証部の構成はやや複雑になる
が、認証カードに登録された真正な本人でなければ認証
されないので、他人によるIDメディアの不正使用によ
る外部装置へのアクセスを防止できる。
According to the present embodiment, the user performs the operation input of the authentication data from the external device, but simply inputs the authentication data because the authentication data to be compared is not registered in the external device. The external device alone does not operate. That is, the authentication data received by the external device and the authentication raw data input by the user must be transmitted only after the user transmits the authentication data using the mobile terminal equipped with the authentication card storing the user's own authentication data such as the iris. Since the authentication is performed in comparison with the authentication data generated from the authentication unit, the configuration of the authentication unit is slightly complicated. However, since the authentication is performed only by the genuine person registered in the authentication card, an external device due to unauthorized use of the ID media by another person is used. Access to the site.

【0125】例えば、外部装置100を電子開錠式金庫
とした場合、ユーザが携帯端末10を指紋読取り部の設
けられた電子開錠式金庫の所定の部分に設けられた赤外
線送受信部に向け、携帯端末の送信ボタン12を押して
から、例えば、人差し指を指紋読取り部に近づけるとユ
ーザの認証が行われ、ダイヤル錠を回転させることがで
きるようにできる。
For example, when the external device 100 is an electronic unlockable safe, the user directs the portable terminal 10 to an infrared transmitting / receiving unit provided at a predetermined portion of the electronic unlockable safe provided with a fingerprint reading unit. After the transmission button 12 of the mobile terminal is pressed, for example, when the index finger is brought close to the fingerprint reading unit, the user is authenticated, and the dial lock can be rotated.

【0126】また、認証カード読取り前に暗証コード入
力により携帯端末使用資格の認証を行うことができるの
で、認証補助装置を不正使用して本人になりすまして外
部装置にアクセスすることを防止できる。
Further, since the authentication of the mobile terminal use qualification can be performed by inputting the personal identification code before reading the authentication card, it is possible to prevent unauthorized use of the authentication assisting device and impersonation of the user to access the external device.

【0127】また、家のドアの開錠や家屋内の電子機器
や自家用車等のように使用者が同じである場合に、簡単
に全ての機器や装置、設備による認証ができるように1
枚の認証カードのみを用いるようにもできる。また、家
庭と会社の場合のように装置の使用環境が異なる場合は
別々の認証カードを用いることができる。なお、上記図
13のステップV1、V4、V5では赤外線送受信によ
りデータの授受を行っているがこれに限定されない。例
えば、赤外線送受信に代えて近距離微弱電波送受信等の
近接送受信方法により携帯端末とデータの授受を行うよ
うにしてもよい。
When the user is the same, such as when the door of a house is unlocked, or when the user is the same as an electronic device in a house or a private car, etc., it is possible to easily perform authentication by all devices, devices, and facilities.
It is also possible to use only one authentication card. When the use environment of the apparatus is different, such as in a home and a company, different authentication cards can be used. In steps V1, V4, and V5 in FIG. 13, data is transmitted and received by infrared transmission and reception, but the present invention is not limited to this. For example, data may be exchanged with the portable terminal by a proximity transmission / reception method such as transmission / reception of a short-distance weak radio wave instead of the infrared transmission / reception.

【0128】[実施の形態(4)]本実施の形態では端末
認証装置として用いられ、外部装置は端末側で行われる
認証結果により作動・不作動を決定する。なお、端末側
での暗証入力は要しない。
[Embodiment (4)] In this embodiment, a terminal authentication device is used, and an external device determines operation / non-operation based on a result of authentication performed on the terminal side. It is not necessary to input a password on the terminal side.

【0129】本実施の形態で用いる認証カードの記憶領
域のデータ構成は図2に示した認証カードのデータ構成
と同様であるが、個人ID番号41に代えてアクセス可
能な外部装置の分類コード又は特定の外部装置の機番を
記憶する。
The data structure of the storage area of the authentication card used in the present embodiment is the same as the data structure of the authentication card shown in FIG. The device number of a specific external device is stored.

【0130】本実施の形態では認証データとして、予め
所定の認証データ登録装置によりユーザの声紋、虹彩、
指紋、掌紋等をデジタル化したデータやペンダントなど
のように本人が身につけているもの等を認証カード1の
記憶領域2に記憶する。なお、声紋データを認証データ
とする場合は一致精度を高めるために複数個登録するこ
とが望ましい。
In this embodiment, the user's voiceprint, iris,
The digital data of a fingerprint, a palm print, a pendant, and the like, such as a pendant, are stored in the storage area 2 of the authentication card 1. When voiceprint data is used as authentication data, it is desirable to register a plurality of data in order to increase the matching accuracy.

【0131】図14は携帯端末及び外部装置の要部の構
成例を示すブロック図であり、図14(a)は携帯端末
の構成例を示し、図14(b)は外部装置の要部の構成
例を示す。なお、制御部22の暗証コード登録メモリ2
24(図4(b))はなくてもよい。
FIG. 14 is a block diagram showing a configuration example of a main part of a portable terminal and an external device. FIG. 14A shows a configuration example of a portable terminal, and FIG. An example of the configuration is shown. The password registration memory 2 of the control unit 22
24 (FIG. 4B) may not be necessary.

【0132】本実施の形態ではIDメディアにアクセス
する端末として、図14(a)に示すように、前述した
実施の形態(1)の携帯端末10(図4)の構成のう
ち、入力部1をユーザの認証用生データを取り込むデー
タ入力部28と、データ入力部28で取り込んだ認証用
生データを解析し、認証用データを生成する認証データ
生成部29に置き換えた携帯端末10’を用いる。
In this embodiment, as shown in FIG. 14A, the input unit 1 in the configuration of the portable terminal 10 (FIG. 4) of the above-described embodiment (1) is used as a terminal for accessing the ID media. Using a data input unit 28 that captures raw data for user authentication and a mobile terminal 10 ′ that is replaced with an authentication data generation unit 29 that analyzes the raw data for authentication captured by the data input unit 28 and generates authentication data. .

【0133】なお、制御部402の構成は実施の形態
(1)で示した制御部22の構成から暗証コード確認メ
モリ224を取り除いた構成を有し、更に、プログラム
格納メモリ223には入力された認証用生データをもと
に端末側で認証を行う認証プログラムが格納されてい
る。
The configuration of the control unit 402 has a configuration obtained by removing the personal identification code confirmation memory 224 from the configuration of the control unit 22 shown in the embodiment (1). An authentication program for performing authentication on the terminal side based on the raw authentication data is stored.

【0134】また、データ入力部28は携帯端末の上部
に設けられており、例えば、認証カード1に虹彩を登録
するように構成した場合には、携帯端末10’のデータ
入力部28をデジタルカメラのような撮像部とし、認証
データ生成部29を撮像部からの電気信号をデジタルデ
ータに変換して虹彩データを生成するようにすればよ
い。
The data input unit 28 is provided on the upper part of the portable terminal. For example, when the iris is registered in the authentication card 1, the data input unit 28 of the portable terminal 10 'is connected to the digital camera. The authentication data generation unit 29 may be configured to generate iris data by converting an electric signal from the imaging unit into digital data.

【0135】なお、認証データ生成部29の構成と認証
カード1に虹彩データを登録するための外部認証データ
登録装置(図示せず)の認証データ生成部からの出力デ
ータは同じである。つまり、認証データを虹彩データと
する場合、認証データ生成部29によって生成されたに
虹彩データと認証データ登録装置によって生成された虹
彩データは一致する(または、一致率が所定の閾値以内
である)。
Note that the configuration of the authentication data generation unit 29 and the output data from the authentication data generation unit of the external authentication data registration device (not shown) for registering iris data in the authentication card 1 are the same. That is, when the authentication data is iris data, the iris data generated by the authentication data generation unit 29 matches the iris data generated by the authentication data registration device (or the matching rate is within a predetermined threshold). .

【0136】また、認証カード1に指紋又は掌紋を登録
するように構成した場合には、携帯端末10’のデータ
入力部28を近接撮像部とし、認証データ生成部29を
近接撮像部からの電気信号をデジタルデータに変換して
指紋データ又は掌紋を生成するようにすればよい。
When a fingerprint or a palm print is registered in the authentication card 1, the data input unit 28 of the portable terminal 10 'is a close-up image pickup unit, and the authentication data generation unit 29 is an electric signal from the close-up image pickup unit. The signal may be converted into digital data to generate fingerprint data or palm print.

【0137】また、認証カード1に声紋データを登録す
るように構成した場合には、データ入力部28を指向性
マイクロフォン等のような音声入力部とし、ユーザ(被
認証者)が所定の文章や所定の文字列を読んで発声する
音声を入力して音声信号を出力するように構成し、認証
データ生成部29を入力した音声信号をデジタル信号に
変換して音声の特徴を解析して声紋データを生成するよ
うに構成すればよい。なお、この場合は一致率を向上さ
せるためにユーザによる発声を所定回数行うことが望ま
しいが、これに限定されない。
In the case where voiceprint data is registered in the authentication card 1, the data input unit 28 is a voice input unit such as a directional microphone and the like (user to be authenticated) allows a user It is configured to input a voice to read and utter a predetermined character string and output a voice signal, and convert the voice signal input to the authentication data generation unit 29 into a digital signal to analyze the characteristics of the voice and obtain voiceprint data. May be generated. In this case, it is desirable that the user make utterances a predetermined number of times in order to improve the matching rate, but the present invention is not limited to this.

【0138】つまり、認証カードに記憶される認証デー
タの種類に対応させて、携帯端末10’のデータ入力部
28及び認証データ生成部29を構成すればよい。
That is, the data input unit 28 and the authentication data generation unit 29 of the portable terminal 10 'may be configured to correspond to the type of authentication data stored in the authentication card.

【0139】また、外部装置400は携帯端末10’と
データ授受可能なインターフェイスを有した電子機器で
あり、ユーザ認証は外部装置400側で行われる。外部
装置400は図14(b)に示すように、赤外線送受信
部401と、赤外線受信部401で受信した携帯端末か
らの動作指示を受け取ると外部装置400自体の処理実
行を開始する制御部402を備えている。
The external device 400 is an electronic device having an interface capable of exchanging data with the portable terminal 10 ', and user authentication is performed on the external device 400 side. As shown in FIG. 14B, the external device 400 includes an infrared transmitting / receiving unit 401 and a control unit 402 which starts the processing of the external device 400 itself when receiving an operation instruction from the portable terminal received by the infrared receiving unit 401. Have.

【0140】図15は、携帯端末による認証動作及び外
部装置側の動作を示すフローチャートである。 (携帯端末の認証動作) ステップW1:(メッセージ表示) 図15でユーザが外部装置400を作動可能とするため
に、外部装置400用の認証カード1を携帯端末10’
に装着して電源ボタン13を押すと、制御部22は認証
プログラムにより表示部23を制御して図6(a)に示
すようなユーザの認証用生データの入力を促すメッセー
ジ、例えば、「先端の中央のレンズ部分に片目を近づけ
てください」をディスプレイ11に表示する。
FIG. 15 is a flowchart showing the authentication operation by the portable terminal and the operation on the external device side. (Authentication Operation of Mobile Terminal) Step W1: (Message Display) In FIG. 15, in order to enable the user to operate the external device 400, the authentication card 1 for the external device 400 is inserted into the mobile terminal 10 '.
When the user presses the power button 13 and the control unit 22 controls the display unit 23 by the authentication program, the control unit 22 prompts the user to input raw authentication data as shown in FIG. Please bring one eye closer to the center lens part of the display ”on the display 11.

【0141】ステップW2:(認証用生データ入力) 次に、データ入力部28はユーザが認証用生データの入
力動作を行うと、その認証用生データを取り込み、認証
用生データを電気信号に変換する。例えば、データ入力
部28をカメラ上部の中央に設けられた撮像部とする
と、ユーザが片目(虹彩を登録したほうの目)を開いて
撮影レンズ部分に近づけると、虹彩の撮影がなされ虹彩
像を取り込んで電気信号に変換し、出力する。
Step W2: (Input of Raw Data for Authentication) Next, when the user performs an input operation of raw data for authentication, the data input section 28 takes in the raw data for authentication and converts the raw data for authentication into an electric signal. Convert. For example, if the data input unit 28 is an imaging unit provided at the center of the upper part of the camera, when the user opens one eye (the eye on which the iris is registered) and approaches the photographing lens portion, the iris is photographed and the iris image is formed. It takes in, converts it into an electric signal, and outputs it.

【0142】ステップW3:(認証データの生成) 認証データ生成部29はデータ入力部28からの認証用
生データを取り込んでデジタル信号に変換して認証用生
データの特徴を解析して認証データを生成し、RAM2
22に一時的に記憶する。 ステップW4:(認証カードからのデータの読取り) 登録されている暗証コードと入力された文字コードが一
致した場合は、制御部22はアクセス制御ドライバによ
りモータ駆動制御部24及びピックアップ駆動制御部2
5に制御信号を送って装着されている認証カード1を回
転させると共にピックアップアームを移動させて記憶領
域2に記憶されている認証データ43を読み取る。
Step W3: (Generation of Authentication Data) The authentication data generation unit 29 takes in the authentication raw data from the data input unit 28, converts it into a digital signal, analyzes the characteristics of the authentication raw data, and converts the authentication data. Generate and RAM2
22 temporarily. Step W4: (Reading Data from Authentication Card) If the registered password matches the entered character code, the control unit 22 controls the motor drive control unit 24 and the pickup drive control unit 2 by the access control driver.
A control signal is sent to 5 and the mounted authentication card 1 is rotated and the pickup arm is moved to read the authentication data 43 stored in the storage area 2.

【0143】ステップW5:(読取ったデータの復号) 制御部22は認証補助プログラムに含まれている復号手
段(復号プログラムモジュール)により、読み出した認
証データを復号して復元し、RAM222に一時的に記
憶する。
Step W5: (Decryption of Read Data) The control section 22 decrypts and restores the read authentication data by the decryption means (decryption program module) included in the authentication auxiliary program, and temporarily stores it in the RAM 222. Remember.

【0144】ステップW6:(個人認証) CPU112は認証データ生成部29で生成した認証デ
ータと上記ステップW4で認証カード1から読取った認
証データとを比較し、一致した場合(或いは一致率が所
定の閾値を超えた場合)はステップW6に遷移し、一致
しない場合はステップW9に遷移する。
Step W6: (Personal Authentication) The CPU 112 compares the authentication data generated by the authentication data generation section 29 with the authentication data read from the authentication card 1 in step W4, and if they match (or the matching rate is a predetermined value). If the value exceeds the threshold, the process proceeds to step W6. If the values do not match, the process proceeds to step W9.

【0145】ステップW7:(送信指示の有無判定) 制御部22は認証プログラムにより表示部23を制御し
て送信指示を促すメッセージ(例えば、「送信ボタンを
押して下さい」)をディスプレイ11に表示する。ユー
ザは送信指示メッセージが表示されると、携帯端末1
0’の頭部にある赤外線送信部27を外部装置400の
赤外線受信部401の方向に合わせるようにして送信ボ
タン12を押す。制御部22は、送信ボタン12が押さ
れたか否かを調べ、送信ボタン12が押された場合はス
テップW8に遷移し、そうでない場合は送信ボタン12
の押し下げを待ち、所定時間経過しても送信ボタンが押
されない場合は電源をオフにする。
Step W7: (Judgment of Presence or Absence of Transmission Instruction) The control unit 22 controls the display unit 23 by the authentication program to display a message prompting the transmission instruction (for example, "press the transmission button") on the display 11. When the user displays the transmission instruction message, the mobile terminal 1
The transmission button 12 is pressed so that the infrared transmission unit 27 at the head of 0 ′ is aligned with the direction of the infrared reception unit 401 of the external device 400. The control unit 22 checks whether or not the send button 12 has been pressed. If the send button 12 has been pressed, the process proceeds to step W8.
When the transmission button is not pressed after a predetermined time has elapsed, the power is turned off.

【0146】ステップW8:(外部装置への近接送信) 制御部22は、認証プログラムに含まれているデータ送
信手段(データ送信プログラムモジュール)により、赤
外線送受信部27を制御してアクセス可能な機種の範囲
を示す機種分類コード又は特定の機番含むトリガ信号を
赤外線通信により近接送信する。なお、認証カード1に
複数の外部装置の機番を登録してある場合は全て送信す
る。
Step W8: (Proximity Transmission to External Device) The control unit 22 controls the infrared transmission / reception unit 27 by using a data transmission unit (data transmission program module) included in the authentication program. A model classification code indicating a range or a trigger signal including a specific model number is transmitted in proximity by infrared communication. In the case where the device numbers of a plurality of external devices are registered in the authentication card 1, all are transmitted.

【0147】ステップW9:(認証不可メッセージ表
示) 制御部22は認証プログラムにより表示部23を制御し
て図6(d)に示したような認証不可メッセージをディ
スプレイ11に表示し電源をオフにする。
Step W9: (Authentication Unavailable Message Display) The control unit 22 controls the display unit 23 according to the authentication program to display an authentication unusable message as shown in FIG. .

【0148】(外部装置の動作)外部装置400は制御
部402に自機の機番を保存記憶した保存メモリを備え
るように構成されている。赤外線受信部401で携帯端
末10’からのトリガ信号を受信すると、制御部402
は受信したトリガ信号から機番当該外部装置400を起
動する。制御部402に外部装置400の機種分類コー
ドまたは機番を取り出して保存メモリに記憶してある自
機の機番番号と比較し自機の機番が受信した機種分類コ
ードに含まれるか、受信した機番と一致した場合にのみ
制御部402は当該外部装置400を起動する。
(Operation of External Apparatus) The external apparatus 400 is provided with a storage memory in which the control unit 402 stores and stores its own machine number. When the infrared receiver 401 receives a trigger signal from the mobile terminal 10 ′, the controller 402
Starts the external device 400 from the received trigger signal. The model classification code or the model number of the external device 400 is taken out to the control unit 402 and is compared with the model number of the own apparatus stored in the storage memory. The control unit 402 activates the external device 400 only when the device number matches the specified device number.

【0149】上記携帯端末10’の構成及び動作によ
り、外部装置400では認証は不要となり、携帯端末1
0’から近接送信されるトリガ信号の受信用の近接デー
タ受信部を設けるだけで済むので、外部装置400の付
加構成は簡単で済む。
According to the configuration and operation of the portable terminal 10 ′, the external device 400 does not need to be authenticated.
Since it is only necessary to provide a proximity data receiving unit for receiving a trigger signal transmitted in proximity from 0 ', the additional configuration of the external device 400 can be simplified.

【0150】また、携帯端末10’は虹彩等ユーザの固
有の認証用生データを入力して認証用生データを生成
し、生成された認証データと認証カードに記憶されてい
る認証データを比較して認証を行うので、真正な本人以
外はユーザは他人になりすまして認証カードを用いるこ
とができない。また、認証カードに登録されたアクセス
可能な装置の範囲を示す分類コードまたは特定の外部装
置の機番がトリガ信号に含まれているので、登録されて
いる範囲以外の外部装置にはアクセスできない。
The portable terminal 10 'inputs raw data for authentication such as an iris, which is unique to the user, generates raw data for authentication, and compares the generated authentication data with the authentication data stored in the authentication card. Authentication, the user cannot impersonate another person and use the authentication card except for the authentic person. In addition, since the trigger code includes a classification code indicating the range of accessible devices registered in the authentication card or the device number of a specific external device, it is impossible to access an external device outside the registered range.

【0151】なお、上記図15のステップW8では赤外
線送受信によりデータの授受を行っているがこれに限定
されない。例えば、赤外線送送信に代えて近距離微弱電
波送送信や超音波送信等の近接送送信方法により外部装
置へトリガ信号を送信することができる。また、外部端
末側では赤外線受信に代えて近距離微弱電波送受信や超
音波受信等の近接受信方法により携帯端末からのトリガ
信号を受信することができる。
In step W8 in FIG. 15, data is transmitted and received by infrared transmission / reception, but the present invention is not limited to this. For example, a trigger signal can be transmitted to an external device by a near-field transmission method such as short-range weak radio wave transmission or ultrasonic transmission instead of infrared transmission. Also, the external terminal can receive a trigger signal from the portable terminal by a proximity reception method such as short-range weak radio wave transmission / reception or ultrasonic reception instead of infrared reception.

【0152】また、上記実施の形態(1)では携帯端末
を用いた個人認証システムについて述べたが、個人認証
システムでユーザが用いる装置は携帯端末に限定されな
い。例えば、車の前部に図8(b)に示したような構成
の装置を取り付け、車庫や駐車場に近づくとゲートが開
くように構成することもできる。
In the above embodiment (1), the personal authentication system using a portable terminal has been described, but the device used by the user in the personal authentication system is not limited to the portable terminal. For example, a device having a configuration as shown in FIG. 8B may be attached to the front of a car so that the gate opens when approaching a garage or a parking lot.

【0153】また、図8(b)に示した携帯端末の構成
を携帯電話、PHS、PDA、PC、腕時計等に組み込
んだり装着して用いるようにしてもよい。携帯電話やP
HSに組み込んだり装着すれば、携帯電話等の利用者が
簡単に特定でき、利用制限や利用者ごとの料金請求先変
更、電話帳等の表示内容のコントロールを行うことがで
きる。
Further, the configuration of the portable terminal shown in FIG. 8B may be incorporated in or attached to a portable telephone, PHS, PDA, PC, wristwatch or the like. Mobile phone or P
When incorporated into or attached to the HS, the user of a mobile phone or the like can be easily specified, and usage restrictions, change of billing destinations for each user, and control of display contents such as a telephone directory can be performed.

【0154】[実施の形態(5)]上記実施の形態(1)
〜(4)では携帯端末に装着する認証カード1の記憶領
域には認証データを登録するが、この認証データ登録を
認証カード発行装置と組み合わせることにより、認証カ
ードを用いた新たなサービスである認証カード発行/利
用システムを提供することができる。
[Embodiment (5)] The above embodiment (1)
In (4), the authentication data is registered in the storage area of the authentication card 1 attached to the portable terminal. By combining the authentication data registration with the authentication card issuing device, authentication as a new service using the authentication card is performed. A card issuing / using system can be provided.

【0155】図16は認証カード発行装置の一実施例の
構成を示す図であり、図16(a)は認証データ登録装
置の一実施例の斜視図、図16(b)は認証データ登録
装置の構成例を示すブロック図である。
FIG. 16 is a diagram showing the configuration of an embodiment of an authentication card issuing device. FIG. 16 (a) is a perspective view of an embodiment of an authentication data registration device, and FIG. 16 (b) is an authentication data registration device. FIG. 3 is a block diagram showing a configuration example of the present invention.

【0156】認証カード登録装置60は、図16(a)
に示すようなスタンドアローンタイプの装置であり、駅
やデパート、スーパー、コンビニエンスストア、銀行等
に設置され、インターネットに接続している。認証カー
ド発行装置60では記憶領域がMD等の書き込み可能な
メモリからなるディスク形状の記憶領域を備えたカード
媒体を認証カードとして用いる。
The authentication card registration device 60 is configured as shown in FIG.
This is a stand-alone type device as shown in Fig. 1 and is installed in stations, department stores, supermarkets, convenience stores, banks, etc., and is connected to the Internet. In the authentication card issuing device 60, a card medium having a disk-shaped storage area whose storage area is a writable memory such as an MD is used as an authentication card.

【0157】認証カード発行装置60は図16(b)に
示すようにキー入力部61、表示部62、認証用データ
入力部63、認証データ生成部64、RAM65、認証
データ保管部66、認証データ搬送部67、認証データ
書き込み部68、インターネット接続部69及びデータ
送信部70を備えている。
As shown in FIG. 16B, the authentication card issuing device 60 includes a key input unit 61, a display unit 62, an authentication data input unit 63, an authentication data generation unit 64, a RAM 65, an authentication data storage unit 66, an authentication data A transport unit 67, an authentication data writing unit 68, an Internet connection unit 69, and a data transmission unit 70 are provided.

【0158】キー入力部61は認証カード発行装置60
の筐体前面の中段に設けられたキーボードを有してお
り、ユーザはキーボードからユーザ情報を入力したり、
表示部62の画面に表示される個人ユーザへのサービス
内容を選択することができる。
The key input unit 61 is used for the authentication card issuing device 60
Has a keyboard provided in the middle of the front of the housing of, the user can enter user information from the keyboard,
The service content for the individual user displayed on the screen of the display unit 62 can be selected.

【0159】表示部62は認証カード発行装置60の筐
体前面の上段に設けられた表示画面を有しており、認証
カード発行装置60の操作案内メッセージや、認証カー
ドの種類及び認証カードにより利用できるサービスの内
容及び、ユーザがキー入力した結果等が表示される。な
お、ユーザがキー入力した個人情報はユーザによる確認
がなされるとRAM65に一時的に記憶される。認証用
データ入力部63はユーザの認証用生データを取り込ん
で電気信号に変換し、認証データ生成部64に渡す。ま
た、認証用データ入力部63は認証カード発行装置60
の筐体前面の中段に設けられた認証用データ読取り部か
らなる。
The display section 62 has a display screen provided in the upper part on the front surface of the housing of the authentication card issuing device 60, and is used depending on the operation guide message of the authentication card issuing device 60, the type of the authentication card and the authentication card. The content of the service that can be performed, the result of the key input by the user, and the like are displayed. It should be noted that the personal information entered by the user through a key is temporarily stored in the RAM 65 when the user confirms it. The authentication data input unit 63 takes in the raw data for authentication of the user, converts it into an electric signal, and passes it to the authentication data generation unit 64. Further, the authentication data input unit 63 is provided with the authentication card issuing device 60.
And an authentication data reading unit provided in the middle of the front surface of the housing.

【0160】認証用データ入力部63は、例えば、認証
カードに虹彩を登録するように構成した場合には、デジ
タルカメラのような撮像部として撮像レンズによって取
り込まれた虹彩像を電気信号に変換する。また、認証カ
ードに指紋又は掌紋を登録するように構成した場合に
は、認証用データ入力部63を近接撮像部とし、近接撮
像レンズによって取り込まれた指紋又は掌紋の像を電気
信号に変換する。また、認証カード1に声紋データを登
録するように構成した場合には、認証用データ入力部6
3を指向性マイクロフォン等のような音声入力部とし、
ユーザ(被認証者)が所定の文章や所定の文字列を読ん
で発声する音声を入力して音声信号を出力するように構
成し、音声入力部から入力した音声信号をデジタル信号
に変換して音声の特徴を解析して声紋データを生成する
ように構成すればよい。なお、この場合は一致率を向上
させるためにユーザによる発声を所定回数行うことが望
ましいが、これに限定されない。
When the iris is registered in the authentication card, for example, the authentication data input unit 63 converts the iris image captured by the imaging lens as an imaging unit such as a digital camera into an electric signal. . When a fingerprint or palm print is registered in the authentication card, the authentication data input unit 63 is used as a close-up imaging unit, and the fingerprint or palm print image captured by the close-up imaging lens is converted into an electric signal. In a case where voiceprint data is registered in the authentication card 1, the authentication data input unit 6
3 is a voice input unit such as a directional microphone,
A user (authenticatee) reads a predetermined sentence or a predetermined character string, inputs a voice to utter, and outputs a voice signal. The voice signal input from the voice input unit is converted into a digital signal. What is necessary is just to comprise so that voiceprint data may be generated by analyzing the characteristics of the voice. In this case, it is desirable that the user make utterances a predetermined number of times in order to improve the matching rate, but the present invention is not limited to this.

【0161】認証データ生成部64は認証用データ入力
部63から出力された電気信号をデジタルデータに変換
して解析し、認証データを生成してRAM65に一時的
に記憶する。
The authentication data generation section 64 converts the electric signal output from the authentication data input section 63 into digital data and analyzes it, generates authentication data and temporarily stores it in the RAM 65.

【0162】また、例えば、認証カード1に虹彩データ
を登録するように構成した場合には、認証データ生成部
64を撮像部からの電気信号をデジタルデータに変換し
て虹彩データを生成するように構成されている。また、
認証カード1に指紋又は掌紋を登録するように構成した
場合には、認証データ生成部64を近接撮像部からの電
気信号をデジタルデータに変換して指紋データ又は掌紋
を生成するように構成されている。また、認証カード1
に声紋データを登録するように構成した場合には、認証
データ生成部64を入力した音声信号をデジタル信号に
変換して音声の特徴を解析して声紋データを生成するよ
うに構成する。なお、この場合は一致率を向上させるた
めにユーザによる発声を所定回数行うことが望ましい
が、これに限定されない。
For example, when the iris data is registered in the authentication card 1, the authentication data generation unit 64 converts the electric signal from the imaging unit into digital data to generate the iris data. It is configured. Also,
When a fingerprint or a palm print is registered in the authentication card 1, the authentication data generation unit 64 is configured to convert the electric signal from the close-up imaging unit into digital data to generate the fingerprint data or the palm print. I have. Authentication card 1
When the voiceprint data is registered in the authentication data generation unit 64, the authentication data generation unit 64 is configured to convert the input voice signal into a digital signal, analyze voice characteristics, and generate voiceprint data. In this case, it is desirable that the user make utterances a predetermined number of times in order to improve the matching rate, but the present invention is not limited to this.

【0163】認証データ保管部66は個人ID番号が登
録された認証カードを複数枚保管している。また、認証
データ搬送部67は、ユーザによる発行確認があると、
認証データ発行保管部66に保管されている認証データ
カードを1枚取り出して図示しない搬送路に沿って移動
させ、認証データ書き込み部68の認証データ回転部に
装着する。
The authentication data storage section 66 stores a plurality of authentication cards in which personal ID numbers are registered. In addition, the authentication data transfer section 67, when there is an issuance confirmation by the user,
One authentication data card stored in the authentication data issuance storage unit 66 is taken out, moved along a transport path (not shown), and attached to the authentication data rotating unit of the authentication data writing unit 68.

【0164】認証データ書き込み部68はアクセス制御
ドライバを備え、認証データ生成部64によるRAM6
5への認証データの書き込みが終わると、アクセス制御
ドライバにより、認証カードを回転させながら所定領域
にRAM65に記憶されているユーザ個人情報や認証デ
ータを書き込む。なお、認証データとして、キー入力部
からユーザが入力したランダムな所定の長さの範囲の文
字列コードを用いることもできる。
The authentication data writing section 68 has an access control driver,
When the writing of the authentication data to the storage device 5 is completed, the access control driver writes the user personal information and the authentication data stored in the RAM 65 in a predetermined area while rotating the authentication card. In addition, as the authentication data, a character string code in a range of a predetermined random length input by the user from the key input unit can be used.

【0165】認証カードへの認証データの書き込みが終
了すると、認証データ搬送部67は図示しない排出用搬
送絽に沿って書き込み済みの認証データを移動させ、排
出口から排出し、ユーザが書き込み済み認証カードを取
り出せるようにする。
When the writing of the authentication data to the authentication card is completed, the authentication data transport section 67 moves the written authentication data along a discharge conveyor (not shown) and discharges the same from the discharge port. Make it possible to remove the card.

【0166】一方、ユーザによる発行確認があると認証
データ搬送部67による認証カードの搬送、認証データ
書き込み部68による認証カードへの認証データ等の書
き込みと並行して、インターネット接続部69はインタ
ーネットを介して認証カード管理機関の運営するサーバ
との接続を行ない、サーバとの接続が成功すると、デー
タ送信部70はRAM65に記憶されている個人ユーザ
へのサービス内容を特定したデータ、その個人ユーザが
発行を受けた認証カードの個人ID番号、ユーザ個人情
報や認証データ等を暗号化してサーバに送信する。
On the other hand, when the user confirms the issuance, in parallel with the transportation of the authentication card by the authentication data transport section 67 and the writing of the authentication data and the like to the authentication card by the authentication data writing section 68, the Internet connection section 69 connects the Internet. When the connection with the server operated by the authentication card management organization is established via the authentication card management institution, and the connection with the server is successful, the data transmission unit 70 stores the data specifying the service contents for the individual user stored in the RAM 65, The personal ID number of the issued authentication card, user personal information, authentication data, and the like are encrypted and transmitted to the server.

【0167】図17はインターネットを利用した認証カ
ード発行システムの一実施例を示す図である。図17
で、認証カード発行/利用システム500は、認証カー
ドの発行を管理する管理機関が運営・管理するサーバ8
0と、図16に示したような複数台の認証カード発行装
置60−1〜60−nと、管理機関のサービスを受ける
利用者の管理するサーバ、つまり、管理機関による代金
決済等の管理サービス利用者であるデパート、スーパ
ー、コンビニエンスストア、銀行、クレジット会社、旅
行業者、製造会社、国及び地方公共団体またはその出先
機関又は、認証カードのユーザ自身が属する企業等が管
理するネットワークのサーバ90−1〜90−mとをイ
ンターネット600に接続してなる。
FIG. 17 is a diagram showing an embodiment of an authentication card issuing system using the Internet. FIG.
The authentication card issuance / use system 500 includes a server 8 operated and managed by a management organization that manages the issuance of the authentication card.
0, a plurality of authentication card issuing devices 60-1 to 60-n as shown in FIG. 16, and a server managed by the user who receives the service of the management organization, that is, a management service such as payment by the management organization. A server 90- of a network managed by a department store, a supermarket, a convenience store, a bank, a credit company, a travel agency, a manufacturing company, a national or local government, or a branch office of the user or a company to which the user of the authentication card belongs. 1 to 90-m are connected to the Internet 600.

【0168】また、管理サービス利用者のサーバ90−
1〜90−mには、実施例(1)で示した装置100
(外部装置:図5)がインターネット600を介して複
数台接続している。
Further, the management service user server 90-
1 to 90-m include the device 100 shown in the embodiment (1).
(External devices: FIG. 5) are connected via the Internet 600.

【0169】個人ユーザが認証カード発行装置60−1
〜60−nのいずれかを利用して認証カードの発行を受
けると、その個人ユーザが発行を受けた認証カードの個
人ID番号、ユーザの個人情報および認証データ(暗号
化済みデータ)がインターネット600を介して管理機
関のサーバ80に送信される。なお、認証カード発行装
置60−1〜60−nのいずれかで発行される認証カー
ドは無料でも有料でもよいが、実施例では無料としてい
る。
When the individual user is the authentication card issuing device 60-1
60-n, the personal ID number of the issued authentication card, the personal information of the user, and the authentication data (encrypted data) are transmitted to the Internet 600. Is transmitted to the server 80 of the management institution via. Note that the authentication card issued by any of the authentication card issuing devices 60-1 to 60-n may be free or paid, but is free in the embodiment.

【0170】認証カード発行装置60−1〜60−nの
いずれかから個人ユーザへのサービス内容を特定したデ
ータ、個人ID番号、ユーザの個人情報および認証デー
タを受信したサーバ80は、個人ユーザへのサービス内
容を特定したデータ、個人ID番号と個人情報を復号し
てデータベースに登録してから、管理サービス利用者の
サーバ90−1、90−2、・・・、90−mのうち、
個人ユーザへのサービス内容に対応する管理サービス利
用者のサーバにユーザの個人ID番号及び暗号化された
認証データをインターネット600を介して送信する。
また、この際、管理サービス利用者に課金する。
The server 80, which has received the data specifying the service contents to the individual user, the personal ID number, the personal information of the user, and the authentication data from any of the authentication card issuing devices 60-1 to 60-n, , 90-m of the management service user's servers 90-1, 90-2,..., 90-m
The personal ID number of the user and the encrypted authentication data are transmitted to the server of the management service user corresponding to the service content for the individual user via the Internet 600.
At this time, the management service user is charged.

【0171】管理機関のサーバ80からユーザの個人I
D番号及び暗号化された認証データをインターネット6
00を介して受信したサービス利用者のサーバは個人I
D番号及び暗号化された認証データを自己の管理するネ
ットワークに接続する装置100に送信する。
From the management institution server 80, the user's individual I
The D number and the encrypted authentication data are transmitted to the Internet 6
The service user's server received via
The D number and the encrypted authentication data are transmitted to the device 100 connected to the network managed by itself.

【0172】装置100は個人ID番号及び暗号化され
た認証データを自己の属するインターネットを管理する
サーバから受信すると、それらを一対として対応付けて
認証データ登録メモリ115に登録する。なお、装置1
00に登録せず、個人ID番号及び暗号化された認証デ
ータを管理サービス利用者のサーバに登録し、認証時に
装置100はネットワークを介して当該サーバに接続
し、個人ID番号を基に認証データを取り出すようにし
てもよく、当該サーバに携帯端末10から受信した個人
ID番号及び暗号化された認証データを送信して認証を
得るようにしてもよい。
When the apparatus 100 receives the personal ID number and the encrypted authentication data from the server that manages the Internet to which the apparatus 100 belongs, the apparatus 100 associates them as a pair and registers them in the authentication data registration memory 115. The device 1
00, the personal ID number and the encrypted authentication data are registered in the server of the management service user. At the time of authentication, the apparatus 100 connects to the server via the network, and based on the personal ID number, May be taken out, or the server may transmit the personal ID number and the encrypted authentication data received from the mobile terminal 10 to obtain the authentication.

【0173】上記構成により、登録ユーザは発行された
認証カードを用いて管理サービス利用者のネットワーク
に接続する外部装置100の認証を受け、その外部装置
100を作動させることができる。例えば、認証カード
発行装置60で、△△スーパーチェーン系列の認証カー
ドの発行を受ければ、管理機関のサーバを介してユーザ
の個人ID番号及び暗号化された認証データがインター
ネット600を介して△△スーパーチェーンの本部に設
置されたサーバに送られ、△△スーパーチェーンのサー
バは自己の管理下のネットワークを介して各店舗に設置
してある複数のPOS端末(=外部装置100)にユー
ザの個人ID番号及び暗号化された認証データを送信
し、各POS端末は認証部110の認証データ登録メモ
リ115に受信したユーザの個人ID番号及び暗号化さ
れた認証データを登録するので、ユーザは△△スーパー
チェーン加入の任意の店舗のレジでキャッシュレスで買
い物ができる。また、キャッシュレスでなく、一定の割
引を受けて買い物をするように構成することもできる。
With the above configuration, the registered user can be authenticated by the external device 100 connected to the management service user's network using the issued authentication card, and can operate the external device 100. For example, if the authentication card issuance device 60 receives the issuance of a super-chain-type authentication card, the personal ID number of the user and the encrypted authentication data are transmitted via the Internet 600 via the server of the management organization. It is sent to a server installed at the headquarters of the super chain, and the server of the super chain sends the user's personal information to a plurality of POS terminals (= external device 100) installed at each store via a network under its control. The POS terminal transmits the ID number and the encrypted authentication data, and each POS terminal registers the received user's personal ID number and the encrypted authentication data in the authentication data registration memory 115 of the authentication unit 110. You can do cashless shopping at the cash register of any super chain participating store. In addition, it is also possible to adopt a structure in which shopping is carried out with a certain discount, instead of being cashless.

【0174】ユーザが認証カードを用いて買い物をする
とその買い物情報がPOS端末→△△スーパーチェーン
のサーバ→管理機関のサーバ80の順に買い物情報が送
信され、サーバ80は代金決済処理を行う。サーバ80
はこの際、△△スーパーチェーンに利用料を課金する。
When the user makes a shopping using the authentication card, the shopping information is transmitted in the order of the POS terminal → the server of the super chain → the server 80 of the management organization, and the server 80 performs the payment processing. Server 80
In this case, ① charge the usage fee to the super chain.

【0175】上記構成の認証カード発行/利用システム
によれば、POS端末での利用だけではなく、電車の改
札や有料道路、駐車場の利用代金決済や、ドアの鍵代わ
りにして住宅やマンション、建物等の開錠や閉錠に用い
たり、設備や装置或いは電気器具のスイッチ代わりとし
たり、これら建物、設備、装置のアクセス制限やセキュ
リティに適用することができる。また、税金や年金公共
料金などのオンライン決済にも適用できる。
According to the authentication card issuing / using system having the above-described structure, not only use at a POS terminal, but also payment for a ticket on a train, a toll road, a parking lot, and a house or condominium as a key for a door. The present invention can be used for unlocking or locking a building or the like, as a switch for equipment, a device, or an electric appliance, and can be applied to access restriction or security of these buildings, equipment, or devices. It can also be applied to online payments such as taxes and pensions.

【0176】以上、本発明のいくつかの実施例について
説明したが本発明は上記各実施例に限定されるものでは
なく、種々の変形実施が可能であることはいうまでもな
い。
Although several embodiments of the present invention have been described above, the present invention is not limited to the above embodiments, and it goes without saying that various modifications can be made.

【0177】[0177]

【発明の効果】上記説明したように、第1、第3及び第
6の発明の認証補助装置によれば、認証補助装置にID
メディアを装着して送信指示を行うだけで、認証データ
が近接送信されるので、IDメディアを外部装置作動用
のキーとして用いることができる。
As described above, according to the authentication assisting devices of the first, third, and sixth aspects of the present invention, the ID is added to the authentication assisting device.
The authentication data is transmitted in close proximity only by attaching a medium and giving a transmission instruction, so that the ID medium can be used as a key for operating the external device.

【0178】また、第2、第4及び第7の発明の個人認
証システムによれば、認証補助装置に装着された認証カ
ードに登録されたIDメディアに記憶されている認証デ
ータと同一の認証データが外部装置側に登録してあるの
で、外部装置でユーザが認証データを入力しなくても当
該外部装置のアクセス資格を認証できる。
Further, according to the personal authentication system of the second, fourth and seventh inventions, the same authentication data as the authentication data stored in the ID medium registered in the authentication card mounted on the authentication auxiliary device. Is registered in the external device, the access qualification of the external device can be authenticated without the user inputting authentication data at the external device.

【0179】また、第5の発明のIDメディア発行/個
人認証ネットワークシステムによれば、IDメディアが
発行されると自動的に発行されたIDメディアに記憶さ
れた認証情報が特定のネットワークに接続する複数の外
部装置に送信され、外部装置に登録されるので、ユーザ
はIDメディアを用いて特定のネットワークに接続する
複数の外部装置のうちの任意の外部装置の認証を受けて
当該外部装置を作動させることができる。
According to the ID medium issuing / personal authentication network system of the fifth invention, when the ID medium is issued, the authentication information automatically stored in the issued ID medium is connected to a specific network. Since the information is transmitted to a plurality of external devices and registered in the external devices, the user operates the external device by receiving an authentication of any of the external devices connected to the specific network using the ID medium. Can be done.

【0180】また、第6の発明の認証補助装置によれ
ば、外部装置からの働きかけに応じて携帯端末から認証
データをその外部装置に自動的に近接送信し、認証を得
てその外部装置を作動させるので、送信指示を要しな
い。したがって、例えば、自動改札機のゲート内に入る
だけで自動的に改札を行ったり、社員が会社の受付を通
るだけでタイムレコーダーに出退勤時間を記録するとい
った利用や、身分証として携帯させ、自動的に許可され
たフロア以外の立ち入りを禁止したり、許可したりする
といった利用ができる。
Further, according to the authentication assisting device of the sixth invention, the authentication data is automatically transmitted from the portable terminal to the external device in accordance with the action from the external device, and the external device is obtained after obtaining the authentication. Since it operates, no transmission instruction is required. Therefore, for example, it is possible to automatically turn on the ticket gate simply by entering the gate of an automatic ticket gate, use the time recorder to record the time of attending and leaving the office just by passing the company reception, or carry it as an identification card, It can be used to prohibit or allow access to floors other than the floors that are specifically permitted.

【0181】また、第7の発明の個人認証システムによ
れば、外部装置から認証補助装置に働きかけて携帯端末
から認証データを近接送信させて認証を行うので、外部
装置の近傍を通過する者が自機の使用(利用)資格があ
るか否かを自動的に認証できる。また、認識結果に応じ
て自機の作動、不動作を決定するので、例えば、ドアの
自動施錠/開錠などにも適用できる。
According to the personal authentication system of the seventh aspect of the present invention, the authentication is performed by the external device acting on the authentication assisting device to cause the portable terminal to transmit the authentication data in proximity to the personal authentication system. It is possible to automatically certify whether or not the user has the use (use) qualification. In addition, since the operation or non-operation of the own device is determined according to the recognition result, the present invention can be applied to, for example, automatic locking / unlocking of a door.

【0182】また、第8の発明のIDメディア発行/個
人認証ネットワークシステムによれば、ユーザの認識補
助装置にIDメディアが装着されていれば、特定のネッ
トワークに接続する外部装置は自動的にそのユーザを認
証することができる。
According to the ID medium issuing / personal authentication network system of the eighth invention, if an ID medium is mounted on the user's recognition assisting device, an external device connected to a specific network is automatically connected to the ID medium. The user can be authenticated.

【0183】また、第9の発明のIDメディア発行/個
人認証ネットワークシステムによれば、外部装置の作動
結果によって得られた情報をネットワークを介してID
メディアを管理する管理機関のサーバが取得することが
できるので、管理機関は取得した情報を集約して分析、
整理し、提供する等のサービスを提供できる。
Further, according to the ID media issuing / personal authentication network system of the ninth aspect, the information obtained by the operation result of the external device is transmitted to the ID via the network.
Since the server of the management organization that manages the media can obtain the information, the management organization collects and analyzes the obtained information,
We can provide services such as organizing and providing.

【0184】また、第10の発明の認証補助装置によれ
ば、IDメディアを装着して送信指示を行うだけで、外
部装置の認証データが近接送信できるので、IDメディ
アを外部装置作動用のキーとして用いることができる。
According to the authentication assisting apparatus of the tenth aspect of the present invention, the authentication data of the external device can be transmitted in proximity by simply attaching the ID medium and giving a transmission instruction. Can be used as

【0185】また、第11の発明の認証補助装置によれ
ば、また、IDメディア読取り前に暗証により認証補助
装置自体の使用資格の認証を行うので、本人になりすま
して認証補助装置を使用して外部装置にアクセスするこ
とを防止できる。
Further, according to the authentication assisting device of the eleventh aspect, since the use qualification of the authentication assisting device itself is authenticated by a password before reading the ID medium, the authentication assisting device can be used by impersonating the user. Access to an external device can be prevented.

【0186】また、第12の発明の個人認証システムに
よれば、認証補助装置に装着された認証カードに登録さ
れたIDメディアに記憶されている外部装置の認証デー
タと同一の認証データが外部装置側に登録してあるの
で、外部装置でユーザが認証データを入力しなくても当
該外部装置のアクセス資格を認証できる。
According to the personal authentication system of the twelfth aspect, the same authentication data as that of the external device stored in the ID medium registered in the authentication card attached to the authentication auxiliary device is stored in the external device. Side, the access qualification of the external device can be authenticated without the user inputting authentication data at the external device.

【0187】また、第13の発明の個人認証システムに
よれば、認証補助装置に装着されたIDメディアに登録
された認証データを外部装置に送り、外部装置側でユー
ザが入力した認証生データから生成した認証データと比
較して認証するので、IDメディアに登録された個人自
身でなければ認証されないので、他人によるIDメディ
アの不正使用による外部装置へのアクセスを防止でき
る。
Further, according to the personal authentication system of the thirteenth aspect, the authentication data registered in the ID medium mounted on the authentication auxiliary device is sent to the external device, and the authentication data is input from the external device to the authentication raw data. Since the authentication is performed in comparison with the generated authentication data, only the individual registered in the ID medium can be authenticated. Therefore, it is possible to prevent an unauthorized person from using the ID medium to access the external device.

【0188】また、第14の発明の認証補助装置、第1
5の発明のIDメディア発行/個人認証ネットワークシ
ステム、及び第17の発明の個人認証装置によれば、I
Dメディアはディスク状の記憶領域を固設しているの
で、虹彩や声紋、指紋、掌紋等のようなデータ容量の大
きな各個人に固有なデータを記憶でき、認証カードを改
竄しても認証不可となって外部装置にアクセスできな
い。つまり、外部装置のアクセス資格を有する真正な本
人以外はその外部装置にアクセスできない。
Further, the authentication assisting apparatus of the fourteenth invention,
According to the ID media issuing / personal authentication network system of the fifth invention and the personal authentication device of the seventeenth invention,
D-Media has a fixed disk-shaped storage area, so it can store data unique to each individual with large data capacity such as iris, voiceprint, fingerprint, palmprint, etc., and cannot be authenticated even if the authentication card is tampered with. And cannot access the external device. In other words, only the genuine person who has the access qualification for the external device can access the external device.

【0189】また、第16の発明の個人認証装置によれ
ば、ユーザの認証用生データを入力して認証データを生
成し、IDメディアに登録されている認証データとを比
較して認証を行うので、ユーザは他人になりすましてI
Dメディア認証カードを用いることができない。
Further, according to the personal authentication apparatus of the sixteenth aspect, authentication data is generated by inputting user raw data for authentication, and authentication is performed by comparing the authentication data registered in the ID medium. Therefore, the user impersonates another
D media authentication card cannot be used.

【0190】また、第17の発明の個人認証システムに
よれば、個人認証装置から近接送信されるトリガ信号の
受信用の近接データ受信部を設け、機番を調べるだけで
済むので、外部装置の作動判定用の付加構成が簡単で済
む。
According to the personal authentication system of the seventeenth aspect, a proximity data receiving unit for receiving a trigger signal transmitted from the personal authentication device in proximity is provided, and it is only necessary to check the device number. An additional configuration for determining operation can be simplified.

【図面の簡単な説明】[Brief description of the drawings]

【図1】IDメディアの一実施例を示す図である。FIG. 1 is a diagram showing an embodiment of an ID medium.

【図2】IDメディアとしての認証カードの記憶領域に
記憶されるデータの説明図である。
FIG. 2 is an explanatory diagram of data stored in a storage area of an authentication card as an ID medium.

【図3】IDメディアにアクセスする端末の一実施例の
外観図である。
FIG. 3 is an external view of an embodiment of a terminal that accesses an ID medium.

【図4】図3の携帯端末の一実施例の構成を示すブロッ
ク図である。
FIG. 4 is a block diagram showing a configuration of an embodiment of the portable terminal of FIG. 3;

【図5】外部装置のユーザ認証部の要部の構成例を示す
ブロック図である。
FIG. 5 is a block diagram illustrating a configuration example of a main part of a user authentication unit of the external device.

【図6】認証補助動作時に携帯端末に表示されるメッセ
ージの一実施例を示す図である。
FIG. 6 is a diagram showing an example of a message displayed on the portable terminal at the time of the authentication assisting operation.

【図7】携帯端末による認証補助動作及び外部装置側の
認証動作を示すフローチャートである。
FIG. 7 is a flowchart illustrating an authentication assisting operation performed by the portable terminal and an authentication operation performed on the external device side.

【図8】携帯端末の一実施例の斜視図及びブロック図で
ある。
FIG. 8 is a perspective view and a block diagram of one embodiment of a portable terminal.

【図9】IDメディアとしての認証カードの記憶領域に
記憶されるデータの説明図である。
FIG. 9 is an explanatory diagram of data stored in a storage area of an authentication card as an ID medium.

【図10】外部装置のユーザ認証部の要部の構成例を示
すブロック図である。
FIG. 10 is a block diagram illustrating a configuration example of a main part of a user authentication unit of the external device.

【図11】外部装置側の認証動作を示すフローチャート
である。
FIG. 11 is a flowchart illustrating an authentication operation on the external device side.

【図12】外部装置のユーザ認証部の要部の構成例を示
すブロック図である。
FIG. 12 is a block diagram illustrating a configuration example of a main part of a user authentication unit of the external device.

【図13】外部装置の認証部による個人認証動作の一実
施例を示す図である。
FIG. 13 is a diagram showing an embodiment of a personal authentication operation by the authentication unit of the external device.

【図14】携帯端末及び外部装置の要部の構成例を示す
ブロック図であ
FIG. 14 is a block diagram illustrating a configuration example of main parts of a mobile terminal and an external device.

【図15】携帯端末による認証動作及び外部装置側の動
作を示すフローチャートである。
FIG. 15 is a flowchart showing an authentication operation by the mobile terminal and an operation on the external device side.

【図16】認証データ登録装置の一実施例の構成を示す
図である。
FIG. 16 is a diagram showing a configuration of an embodiment of an authentication data registration device.

【図17】インターネットを利用した認証カード発行/
個人認証ネットワークシステムの一実施例を示す図であ
る。
FIG. 17: Issue of authentication card using Internet /
FIG. 1 is a diagram illustrating an embodiment of a personal authentication network system.

【符号の説明】[Explanation of symbols]

1 認証カード 2 記憶領域 3 孔部 10 携帯端末 11 ディスプレイ 12 送信ボタン 13 電源ボタン 14 キー部 15 カード装着部 16 赤外線送受信部 21 キー入力部 22 制御部 23 表示部 24 モータ駆動制御部 25 ピックアップ駆動制御部 26 読み取り部 27 赤外線送受信部 28 データ入力部 29 認証データ生成部 40、50 システムエリア 41 個人ID番号 42、51 個人情報 43 認証データ 44、54 取引内容等を記憶する情報欄 52 機種ID番号 60 認証カード発行装置 61 キー入力部 62 表示部 63 認証用データ入力部 64 認証データ生成部 65 RAM 66 認証データ保管部 67 認証データ搬送部 68 認証データ書き込み部 69 インターネット接続部 70 データ送信部 100、400 外部装置 111、401 赤外線送受信部(近接送受信部) 112 CPU 113 RAM 114 プログラム格納メモリ 115 認証データ登録メモリ 116 データ入力部 117 認証データ生成部 221 CPU 222 RAM 223 プログラム格納用メモリ 402 制御部 500 認証カード発行/利用システム 600 インターネット DESCRIPTION OF SYMBOLS 1 Authentication card 2 Storage area 3 Hole part 10 Mobile terminal 11 Display 12 Send button 13 Power button 14 Key part 15 Card mounting part 16 Infrared transmitting / receiving part 21 Key input part 22 Control part 23 Display part 24 Motor drive control part 25 Pickup drive control Unit 26 reading unit 27 infrared transmission / reception unit 28 data input unit 29 authentication data generation unit 40, 50 system area 41 personal ID number 42, 51 personal information 43 authentication data 44, 54 information field for storing transaction details 52 model ID number 60 Authentication card issuing device 61 Key input unit 62 Display unit 63 Authentication data input unit 64 Authentication data generation unit 65 RAM 66 Authentication data storage unit 67 Authentication data transport unit 68 Authentication data writing unit 69 Internet connection unit 70 Data transmission unit 100, 400 Outside Device 111, 401 Infrared transmitting / receiving unit (proximity transmitting / receiving unit) 112 CPU 113 RAM 114 Program storage memory 115 Authentication data registration memory 116 Data input unit 117 Authentication data generation unit 221 CPU 222 RAM 223 Program storage memory 402 Control unit 500 Authentication card Issuing / using system 600 Internet

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 19/06 G06K 19/00 C H04L 9/32 R H04L 9/00 673E 673A ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06K 19/06 G06K 19/00 C H04L 9/32 R H04L 9/00 673E 673A

Claims (18)

【特許請求の範囲】[Claims] 【請求項1】 個人認証用データを記憶した記憶領域を
有するIDメディアと、 前記IDメディアを装着するIDメディア装着部と、 個人認証用データの送信を指示する送信指示手段と、 前記送信指示を検出して、前記IDメディアの記憶領域
から個人認証用データを読み取るデータ読取り手段と、 前記データ読取り手段によって読取られた個人認証用デ
ータを近接送信する近接送信手段と、を備えたことを特
徴とする認証補助装置。
1. An ID medium having a storage area for storing personal authentication data, an ID medium mounting unit for mounting the ID medium, transmission instruction means for instructing transmission of personal authentication data, and transmitting the transmission instruction. Data reading means for detecting and reading personal authentication data from the storage area of the ID medium; and proximity transmission means for performing close proximity transmission of the personal authentication data read by the data reading means. Authentication assisting device.
【請求項2】 請求項1記載の認証補助装置と、下記
(a)〜(d)の構成を含む外部装置からなることを特
徴とする個人認証システム: (a) 前記認証補助装置から近接送信される個人認証
用データを受信する近接受信手段; (b) 予め個人認証用データを登録した認証用データ
保存記憶手段; (c) 前記近接受信手段によって受信した個人認証用
データと、前記認証用データ保存記憶手段に記憶されて
いる認証用データとを比較して前記認証補助装置の使用
者を認証する認証手段; (d) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
2. A personal authentication system comprising: the authentication assisting device according to claim 1; and an external device including the following configurations (a) to (d): (a) Proximity transmission from the authentication assisting device (B) authentication data storage and storage means in which personal authentication data is registered in advance; (c) personal authentication data received by the proximity receiving means; An authentication unit that compares the authentication data stored in the data storage unit with the authentication data to authenticate the user of the authentication auxiliary device; (d) the operation of the own device according to the authentication result of the authentication unit;
Operation determining means for determining non-operation.
【請求項3】 アクセス可能な機種認証用データを記憶
した記憶領域を有するIDメディアと、 前記IDメディアを装着するIDメディア装着部と、 機種認証用データの送信を指示する送信指示手段と、 前記送信指示手段による送信指示に基づいて前記機種認
証用データを近接送信する近接送信手段と、を備えたこ
とを特徴とする認証補助装置。
3. An ID medium having a storage area for storing accessible model authentication data, an ID medium mounting section for mounting the ID medium, transmission instruction means for instructing transmission of model authentication data, An authentication assisting device, comprising: a proximity transmitting unit for performing a proximity transmission of the model authentication data based on a transmission instruction from the transmission instruction unit.
【請求項4】 請求項1記載の認証補助装置と、下記
(a)〜(d)の構成を含む外部装置からなることを特
徴とする個人認証システム: (a) 前記認証補助装置から近接送信される機種認証
用データを受信する近接受信手段; (b) 予め自機識別データを登録した認証データ保存
記憶手段; (c) 前記近接受信手段によって受信した機種認証用
データと、前記認証用データ保存記憶手段に記憶されて
いる自機識別データとを比較して前記認証補助装置の使
用者を認証する認証手段; (d) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
4. A personal authentication system comprising: the authentication assisting device according to claim 1; and an external device including the following configurations (a) to (d): (a) proximity transmission from the authentication assisting device Proximity receiving means for receiving model authentication data to be received; (b) authentication data storage and storage means in which self-identification data is registered in advance; (c) model authentication data received by the proximity receiving means and the authentication data An authentication means for comparing the identification data stored in the storage means with the self-identification data to authenticate the user of the authentication assisting device;
Operation determining means for determining non-operation.
【請求項5】 インターネットに接続し、IDメディア
を管理する管理機関のサーバと、 インターネットに接続し、ユーザの操作により、ユーザ
の個人認証用データを記憶した記憶領域を有する媒体か
らなるIDメディアを該ユーザに発行するIDメディア
発行装置と、 インターネットに接続し、1つまたは複数のネットワー
クを管理する1つまたは複数のサーバと、 下記(a)〜(d)の構成を備え、前記1つまたは複数
のネットワークにそれぞれ接続する端末と、からなるこ
とを特徴とするIDメディア発行/個人認証ネットワー
クシステム: (a) 請求項1又は3に記載の認証補助装置から近接
送信される認証用データを受信する近接受信手段; (b) IDメディア発行装置からIDメディアが発行
されたとき、前記管理機関のサーバ及び自機が接続する
ネットワークを管理するサーバを中継して送信される前
記発行されたIDメディアに記憶された認証用データを
受信する中継データ受信手段; (c) 中継データ受信手段によって受信された認証用
データを保存記憶する認証用データ保存記憶手段; (d) 近接受信手段によって受信された認証用データ
と、前記認証用データ保存記憶手段に記憶されている認
証データとを比較して前記認証補助装置の使用者を認証
する認証手段; (d) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
5. A server of a management organization that connects to the Internet and manages ID media, and an ID medium that is connected to the Internet and has a storage area storing personal authentication data of a user by an operation of the user. An ID media issuing device for issuing to the user, one or a plurality of servers connected to the Internet and managing one or a plurality of networks, and having the following configurations (a) to (d); An ID media issuing / personal authentication network system comprising: a terminal connected to each of a plurality of networks: (a) receiving authentication data transmitted in proximity from the authentication assisting apparatus according to claim 1 or 3; (B) when an ID medium is issued from an ID medium issuing device, Relay data receiving means for receiving the authentication data stored in the issued ID medium, which is transmitted by relaying the server which manages the server and the network connected to the own apparatus; (c) received by the relay data receiving means (D) comparing the authentication data received by the proximity receiver with the authentication data stored in the authentication data storage and storing the authentication data. An authentication means for authenticating a user of the authentication assisting device; (d) an operation of the own device based on an authentication result of the authentication means;
Operation determining means for determining non-operation.
【請求項6】 個人認証用データを記憶した記憶領域を
有するIDメディアと、 前記IDメディアを装着するIDメディア装着部と、 外部装置から発せられる微弱信号を受信する受信手段
と、 前記微弱信号を受信すると、前記IDメディアの前記記
憶領域から個人認証用データを読み取るデータ読取り手
段と、 前記データ読取り手段によって読取られた個人認証用デ
ータを近接送信する近接送信手段と、を備えたことを特
徴とする認証補助装置。
6. An ID medium having a storage area storing personal authentication data, an ID medium mounting section for mounting the ID medium, a receiving unit for receiving a weak signal emitted from an external device, Data receiving means for reading personal authentication data from the storage area of the ID medium upon reception; and proximity transmission means for performing close proximity transmission of the personal authentication data read by the data reading means. Authentication assisting device.
【請求項7】 請求項6記載の認証補助装置と、下記
(a)〜(e)の構成を含む外部装置からなることを特
徴とする個人認証システム: (a) 所定の微弱信号を発する微弱信号送出手段; (b) 前記認証補助装置から近接送信される個人認証
用データを受信する近接受信手段; (c) 予め個人認証用データを登録した認証用データ
保存記憶手段; (d) 前記近接受信手段によって受信した認証用デー
タと、前記認証用データ保存記憶手段に記憶されている
認証用データとを比較して前記認証補助装置の使用者を
認証する認証手段; (e) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
7. A personal authentication system, comprising: the authentication assisting device according to claim 6; and an external device having the following configurations (a) to (e): (a) a weak signal for generating a predetermined weak signal. (B) proximity receiving means for receiving personal authentication data transmitted from the authentication assistant device in proximity; (c) authentication data storage and storage means in which personal authentication data is registered in advance; (d) the proximity Authentication means for comparing the authentication data received by the receiving means with the authentication data stored in the authentication data storage means to authenticate the user of the authentication assisting device; Depending on the authentication result, the operation of own machine,
Operation determining means for determining non-operation.
【請求項8】 インターネットに接続し、IDメディア
を管理する管理機関のサーバと、 インターネットに接続し、ユーザの操作により、ユーザ
の個人認証用データを記憶した記憶領域を有する媒体か
らなるIDメディアを該ユーザに発行するIDメディア
発行装置と、 インターネットに接続し、1つまたは複数のネットワー
クを管理する1つまたは複数のサーバと、 下記(a)〜(f)の構成を備え、前記1つまたは複数
のネットワークにそれぞれ接続する端末と、からなるこ
とを特徴とするIDメディア発行/個人認証ネットワー
クシステム: (a) 所定の微弱信号を発する微弱信号送出手段; (b) 請求項6記載の認証補助装置から近接送信され
る認証用データを受信する近接受信手段; (c) 前記IDメディア発行装置からIDメディアが
発行されたとき、前記管理機関のサーバ及び自機が接続
するネットワークを管理するサーバを中継して送信され
る前記発行されたIDメディアに記憶された認証用デー
タを受信する中継データ受信手段; (d) 前記中継データ受信手段によって受信された認
証用データを保存記憶する認証用データ保存記憶手段; (e) 前記近接受信手段によって受信された認証用デ
ータと前記認証用データ保存記憶手段に記憶されている
認証データとを比較して前記認証補助装置の使用者を認
証する認証手段; (f) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
8. A server of a management institution that connects to the Internet and manages ID media, and an ID medium that is connected to the Internet and has a storage medium storing data for personal authentication of a user by an operation of the user. An ID media issuing device for issuing to the user, one or a plurality of servers connected to the Internet and managing one or a plurality of networks, and having the following configurations (a) to (f); 7. An ID media issuing / personal authentication network system comprising: a terminal connected to each of a plurality of networks: (a) a weak signal transmitting unit that emits a predetermined weak signal; Proximity receiving means for receiving authentication data transmitted from the apparatus in proximity; (c) ID from the ID media issuing apparatus; Relay data receiving means for receiving authentication data stored in the issued ID media transmitted via the server of the management organization and the server managing the network to which the device is connected when the media is issued (D) an authentication data storage unit for storing the authentication data received by the relay data receiving unit; and (e) an authentication data storage unit for storing the authentication data received by the proximity receiving unit and the authentication data storage unit. Authentication means for comparing the stored authentication data with a user of the authentication assisting device to authenticate the user of the authentication auxiliary device;
Operation determining means for determining non-operation.
【請求項9】 前記端末は、更に、前記作動決定手段に
より自機の作動が決定したとき、作動結果により得た情
報を自機が接続するサーバを中継して前記管理機関のサ
ーバに送信する情報送信手段を備えたことを特徴とする
請求項5または8に記載のIDメディア発行/個人認証
ネットワークシステム。
9. The terminal further transmits information obtained from the operation result to a server of the management organization via a server connected to the terminal when the operation of the terminal is determined by the operation determining means. 9. The ID medium issuing / personal authentication network system according to claim 5, further comprising information transmission means.
【請求項10】 外部装置認証用データを記憶した記憶
領域を有するIDメディアと、 前記IDメディアを装着するIDメディア装着部と、 個人認証用データの送信を指示する送信指示手段と、 前記送信指示を検出して、前記IDメディアの前記記憶
領域から外部装置認証用データを読み取るデータ読取り
手段と、 前記データ読取り手段によって読取られた外部装置認証
用データを近接送信する近接送信手段と、を備えたこと
を特徴とする認証補助装置。
10. An ID medium having a storage area for storing external device authentication data, an ID medium mounting unit for mounting the ID medium, transmission instruction means for instructing transmission of personal authentication data, and the transmission instruction. And data reading means for reading external device authentication data from the storage area of the ID medium, and proximity transmission means for proximately transmitting the external device authentication data read by the data reading means. An authentication assisting device, characterized in that:
【請求項11】 前記データ読み取り手段によるIDメ
ディアの読取り前に、暗証により自機の使用者の認証を
行う一次認証手段を備えたことを特徴とする請求項1、
3または10に記載の認証補助装置。
11. The apparatus according to claim 1, further comprising a primary authentication unit for authenticating a user of the own device by a password before reading the ID medium by the data reading unit.
11. The authentication assisting device according to 3 or 10.
【請求項12】 請求項10記載の認証補助装置と、下
記(a)〜(d)の構成を含む外部装置からなることを
特徴とする個人認証システム: (a) 前記認証補助装置から近接送信される外部装置
認証用データを受信する近接受信手段; (b) 予め自機認識データを登録した認証用データ保
存記憶手段; (c) 前記近接受信手段によって受信した外部装置認
証用データと、前記認証用データ保存記憶手段に記憶さ
れている認証用データとを比較して前記認証補助装置の
使用者を認証する認証手段; (d) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
12. A personal authentication system comprising: the authentication assisting device according to claim 10; and an external device including the following configurations (a) to (d): (a) proximity transmission from the authentication assisting device Proximity receiving means for receiving external device authentication data to be received; (b) authentication data storage / storage means in which self-apparatus recognition data is registered in advance; (c) external device authentication data received by the proximity receiving means; Authentication means for comparing the authentication data stored in the authentication data storage means with the authentication data to authenticate the user of the authentication assisting device; (d) the operation of the own device according to the authentication result of the authentication means;
Operation determining means for determining non-operation.
【請求項13】 請求項1記載の認証補助装置と、下記
(a)〜(e)の構成を含む外部装置からなることを特
徴とする個人認証システム: (a) 前記認証補助装置から近接送信される認証デー
タを受信する近接受信手段; (b) 前記認証補助装置の使用者の認証用生データを
取得するデータ取得手段; (c) 前記データ取得手段によって取得した認証用生
データを解析し、認証データを生成する認証データ生成
手段; (d) 前記近接受信手段によって受信した外部装置認
証用データと、前記認証データ生成手段により生成され
た認証データとを比較して前記認証補助装置の使用者を
認証する認証手段; (e) 前記認証手段の認証結果により、自機の作動、
不作動を決定する作動決定手段。
13. A personal authentication system comprising: the authentication assisting device according to claim 1; and an external device including the following configurations (a) to (e): (a) Proximity transmission from the authentication assisting device Proximity receiving means for receiving the authentication data to be obtained; (b) data obtaining means for obtaining raw data for authentication of a user of the authentication auxiliary device; (c) analyzing the raw data for authentication obtained by the data obtaining means. Authentication data generating means for generating authentication data; (d) comparing the external device authentication data received by the proximity receiving means with the authentication data generated by the authentication data generating means, and using the authentication auxiliary device. Authentication means for authenticating a user; (e) operation of own machine according to the authentication result of said authentication means;
Operation determining means for determining non-operation.
【請求項14】 前記IDメディアはディスク状の記憶
領域を固設した記憶媒体からなることを特徴とする請求
項1、3、6又は10に記載の認証補助装置。
14. The authentication assisting device according to claim 1, wherein the ID medium is a storage medium in which a disk-shaped storage area is fixed.
【請求項15】 前記IDメディアはディスク状の記憶
領域を固設した記憶媒体からなることを特徴とする請求
項5又は8に記載のIDメディア発行/個人認証ネット
ワークシステム。
15. The ID medium issuing / personal authentication network system according to claim 5, wherein the ID medium is a storage medium in which a disk-shaped storage area is fixed.
【請求項16】 個人認証用データを記憶した記憶領域
を有する媒体からなるIDメディアと、 個人認証用データの送信を指示する送信指示手段と、 前記送信指示を検出して、前記IDメディアの前記記憶
領域から個人認証用データを読み取るデータ読取り手段
と、 自機の使用者の認証用生データを取得するデータ取得手
段と、 前記データ取得手段によって取得した認証用生データを
解析し、認証データを生成する認証データ生成手段と、 前記近接受信手段によって受信した外部装置認証用デー
タと、前記認証データ生成手段により生成された認証デ
ータとを比較して自機の使用者を認証する認証手段と、 前記認証手段による認証結果に基づいて作動させる外部
装置を特定するデータを含むトリガ信号の送出の可否を
判定する判定手段と、を備えたことを特徴とする個人認
証装置。
16. An ID medium comprising a storage area storing personal authentication data, transmission instruction means for instructing transmission of personal authentication data, detecting the transmission instruction, and Data reading means for reading personal authentication data from the storage area; data obtaining means for obtaining raw data for authentication of the user of the own device; analyzing the raw data for authentication obtained by the data obtaining means; Authentication data generating means for generating, external device authentication data received by the proximity receiving means, authentication means for comparing the authentication data generated by the authentication data generating means, to authenticate the user of the own device, Determining means for determining whether to transmit a trigger signal including data specifying an external device to be activated based on the authentication result by the authentication means, A personal authentication device comprising:
【請求項17】 請求項16記載の個人認証装置と、下
記(a)、(b)の構成を含む外部装置からなることを
特徴とする個人認証システム: (a) 前記個人認証装置から近接送信されるトリガ信
号を受信する近接受信手段; (b) 受信したトリガ信号が自機を作動させる信号の
場合にのみ自機を動作させる動作制御手段。
17. A personal authentication system comprising: the personal authentication device according to claim 16; and an external device having the following configurations (a) and (b): (a) proximity transmission from the personal authentication device (B) operation control means for operating the own device only when the received trigger signal is a signal for operating the own device.
【請求項18】 前記IDメディアはディスク状の記憶
領域を固設した記憶媒体からなることを特徴とする請求
項16に記載の個人認証装置。
18. The personal authentication apparatus according to claim 16, wherein the ID medium is a storage medium in which a disk-shaped storage area is fixed.
JP2000402718A 2000-12-28 2000-12-28 Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system Pending JP2002203225A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000402718A JP2002203225A (en) 2000-12-28 2000-12-28 Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000402718A JP2002203225A (en) 2000-12-28 2000-12-28 Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system

Publications (1)

Publication Number Publication Date
JP2002203225A true JP2002203225A (en) 2002-07-19

Family

ID=18866960

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000402718A Pending JP2002203225A (en) 2000-12-28 2000-12-28 Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system

Country Status (1)

Country Link
JP (1) JP2002203225A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006285965A (en) * 2005-03-31 2006-10-19 Microsoft Corp Method and system for unlocking computer device
JP2010134493A (en) * 2008-12-02 2010-06-17 Nec System Technologies Ltd Authentication system, wireless communication terminal, authentication server, authentication method and program
JP2012073963A (en) * 2010-09-29 2012-04-12 Toshiba Corp Electronic input system and electronic input method

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006285965A (en) * 2005-03-31 2006-10-19 Microsoft Corp Method and system for unlocking computer device
JP2010134493A (en) * 2008-12-02 2010-06-17 Nec System Technologies Ltd Authentication system, wireless communication terminal, authentication server, authentication method and program
JP2012073963A (en) * 2010-09-29 2012-04-12 Toshiba Corp Electronic input system and electronic input method

Similar Documents

Publication Publication Date Title
US12002051B2 (en) Transmitter for transmitting a secure access signal
KR100953231B1 (en) Electronic transaction systems and methods therefor
US7089214B2 (en) Method for utilizing a portable electronic authorization device to approve transactions between a user and an electronic transaction system
US6273334B1 (en) Electronic-money rewarding system for lost and found IC card
US20080126260A1 (en) Point Of Sale Transaction Device With Magnetic Stripe Emulator And Biometric Authentication
JP2010510609A (en) Point-of-sale transaction equipment with magnetic band emulator and biometric authentication
WO2008006290A1 (en) Method, device, server and system for authenticating identity with biological character
US8620039B2 (en) Card device security using biometrics
JP2001338151A (en) Extra personal information storage substrate, security system for personal information storage substrate and security method for personal information storage substrate
WO2002046941A1 (en) Portable information apparatus, personal authentication system, and method for erasing authentication data
RU143577U1 (en) DEVICE FOR PAYING GOODS AND SERVICES USING CUSTOMER&#39;S BIOMETRIC PARAMETERS
JP2002203225A (en) Authentication auxiliary equipment, device and system for individual authentication and id medium issuing/ individual authentication network system
JP2002049591A (en) System and method for personal authentication
KR20190007196A (en) Apparatus and methods for providing card activation control and digital wallet exchange using card owner&#39;s identity verification
KR20050017699A (en) Portable terminal control device, specially in connection with conducting a stable and convenient payment process while processing a fund transfer service with one click
JP2005190450A (en) Management device of portable information terminal
JP2003044443A (en) Online individual authentication system, individual authentication data registration center, portable terminal, and online individual authenticating method
CN1321389C (en) System and method of paying transaction
JP2003187170A (en) Authentication processing system and authentication processing method using cellular phone
JP2002329220A (en) Ticket examination system
JP2002288623A (en) Ic card system
AU2006281965B2 (en) Improving card device security using biometrics
KR100579165B1 (en) User and mobile phone authentication/control apparatus and method thereof
JP2001222622A (en) Communication device with settlement function
JP2001222659A (en) Betting ticket issuing machine, portable terminal device for betting, and system and method for betting on race

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20040507