JP2002269054A - Identifying device - Google Patents

Identifying device

Info

Publication number
JP2002269054A
JP2002269054A JP2001071219A JP2001071219A JP2002269054A JP 2002269054 A JP2002269054 A JP 2002269054A JP 2001071219 A JP2001071219 A JP 2001071219A JP 2001071219 A JP2001071219 A JP 2001071219A JP 2002269054 A JP2002269054 A JP 2002269054A
Authority
JP
Japan
Prior art keywords
information
user
user device
original
personal identification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001071219A
Other languages
Japanese (ja)
Inventor
Hidenori Hashimoto
秀紀 橋本
Hiroichi Fukatsu
博一 深津
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tietech Co Ltd
Original Assignee
Tietech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tietech Co Ltd filed Critical Tietech Co Ltd
Priority to JP2001071219A priority Critical patent/JP2002269054A/en
Publication of JP2002269054A publication Critical patent/JP2002269054A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an identifying device which is low-cost and has high reliability. SOLUTION: First and second user portable devices 10a and 20b provided to user portable equipments 40a and 50a that a user can carry and a user device 30a provided to a user device (card and portable telephone set) 60a that the use uses are used. One piece of information (original information) is divided on the whole to obtain 1st information (1), 2nd information (2), and 3rd information (3). The user portable device 10a holds the 1st information (1), the user portable device 20a holds the 2nd information (2), and the user device 30a holds the 3rd information (3). The user device 30a combines received information and the 3rd information (3) that the device itself has together by algorithm for processing. When the original information can be generated by combining the received information and the 3rd information (3) together, it is confirmed that the user is the original user of the user device 60a and the user is allowed to use the user device 60a.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、ユーザ機器を使用
するユーザがそのユーザ機器の本来のユーザであること
を(本人であること)を確認する本人確認装置に関す
る。特に、認証が必要であるシステムに好適に用いるこ
とができる本人確認装置に関する。
[0001] 1. Field of the Invention [0002] The present invention relates to an identification device for confirming that a user using a user device is an original user of the user device (identity). In particular, the present invention relates to an identification device that can be suitably used for a system that requires authentication.

【0002】[0002]

【従来の技術】ユーザがサービス会社のサービスを利用
する場合、サービス会社は、サービスを利用しようとす
るユーザが本人であることを確認するために、認証を行
っている。認証方法としては、例えば、暗証番号を用い
る方法、サイン用いる方法、印章を用いる方法、IDコ
ード(非接触でユーザ機器へIDコードを送信または送
受信する小型通信機)を用いる方法等が使用されてい
る。暗証番号を用いる方法は、例えば、キャッシュカー
ドを用いて銀行の口座から現金を引き出す場合に用いら
れる。ユーザは、現金を引き出す場合、銀行のATM
(現金自動支払機)のカード挿入口にキャッシュカード
を挿入し、暗証番号を入力する。ATMは、キャッシュ
カードから読み取ったカード情報(例えば、ID)とユ
ーザが入力した暗証番号を認証センタに送信する。認証
センタは、ATMに入力された暗証番号及び読み取った
カード情報と、記憶手段に記憶されているカード情報と
暗証番号との対応関係を含むデータベースに基づいて、
認証を行う。サインを用いる方法は、例えば、クレジッ
トカードを用いて商品の代金を支払う場合に用いられ
る。ユーザは、クレジットカードで代金を支払う場合、
商品購入票にサインをする。商品販売者は、商品購入票
のサインとクレジットカードに記入されているサインを
比較することによって認証を行う。印章を用いる方法
は、例えば、預金通帳を用いて銀行の口座から現金を引
き出す場合に用いられる。ユーザは、預金通帳を用いて
銀行の口座から現金を引き出す場合、現金引出用紙に印
鑑を用いて押印する。銀行は、現金引出用紙に押印され
た印章と予め登録されている印章とを比較することによ
って認証を行う。IDコードを用いる方法は、例えば、
ユーザが使用するユーザ機器の不正使用を防止する場合
等に用いられる。この方法では、ユーザが携帯するタグ
(送受信機能付きのカード部材等)及びユーザが使用す
るユーザ機器(例えば、携帯電話)に同じIDコードを
記憶させる。タグは、ユーザ機器に接続して使用するこ
ともできるが、無線タグとして使用する場合が多い。ユ
ーザ機器は、タグから送信されたIDコードと自己が記
憶しているIDコードとを照合し、一致している場合に
はユーザ機器の使用制限を解除(使用許可信号を出力)
する。また、ユーザ本人であることを確認する他の認証
方法として、各人に固有の生体情報(声紋、指紋、掌
紋、網膜パターン、顔を撮像した画像等)を用いる方法
が知られている。この認証方法では、生体情報読取装置
によってユーザの生体情報を読み取り、読み取った生体
情報と予め登録されている生体情報とを照合することに
よって認証を行うものである。この認証方法は、各人に
固有の生体情報を用いるため、認証精度が高い。
2. Description of the Related Art When a user uses a service provided by a service company, the service company performs authentication in order to confirm that the user who intends to use the service is himself. As the authentication method, for example, a method using a personal identification number, a method using a signature, a method using a seal, a method using an ID code (a small communication device that transmits or transmits an ID code to a user device in a non-contact manner), and the like are used. I have. The method using a personal identification number is used, for example, when withdrawing cash from a bank account using a cash card. When a user withdraws cash, the bank ATM
Insert a cash card into the card slot of the (cash machine) and enter your PIN. The ATM transmits card information (for example, ID) read from the cash card and a password input by the user to the authentication center. The authentication center, based on the password input to the ATM and the read card information, and a database containing the correspondence between the card information and the password stored in the storage means,
Perform authentication. The method using a signature is used, for example, when paying for a product using a credit card. When a user pays by credit card,
Sign the product purchase slip. The product seller performs authentication by comparing the signature on the product purchase slip with the signature on the credit card. The method using a seal is used, for example, when withdrawing cash from a bank account using a bankbook. When a user withdraws cash from a bank account using a bankbook, the user stamps a cash withdrawal sheet using a seal. The bank performs authentication by comparing the seal stamped on the cash withdrawal sheet with a previously registered seal. A method using an ID code is, for example,
This is used to prevent unauthorized use of user equipment used by the user. In this method, the same ID code is stored in a tag (a card member with a transmission / reception function) carried by the user and a user device (for example, a mobile phone) used by the user. The tag can be used by connecting to a user device, but is often used as a wireless tag. The user device compares the ID code transmitted from the tag with the ID code stored therein, and releases the use restriction of the user device if the ID code matches (outputs a use permission signal).
I do. As another authentication method for confirming the identity of a user, a method using biometric information unique to each person (voiceprint, fingerprint, palmprint, retinal pattern, face image, or the like) is known. In this authentication method, biometric information of a user is read by a biometric information reading device, and authentication is performed by comparing the read biometric information with pre-registered biometric information. Since this authentication method uses biometric information unique to each person, authentication accuracy is high.

【0003】[0003]

【発明が解決しようとする課題】暗証番号、サイン、印
章やIDコードによって本人確認を行う従来の本人確認
方法は、キャッシュカードを使用した人、クレジットカ
ードを使用した人、預金通帳を使用した人、IDコード
を記憶させたタグを携帯する人が本来のユーザでない場
合でも、正しいユーザであると認証してしまうことがあ
る。例えば、ユーザ機器(例えば、キャッシュカード)
や印鑑等の盗難、暗証番号、サインやIDコード等の情
報盗難や情報漏洩が発生すると、ユーザ機器が不正使用
されてしまう。また、生体情報によって本人確認を行う
従来の本人確認方法は、生体情報読取装置(例えば、撮
像手段)や生体情報処理装置(例えば、画像処理装置、
大容量の記憶装置)等が必要であるため、システム全体
のコストが高くなる。また、指に傷がついた場合や眼病
になった場合には、指紋や網膜パターンが変化し、認証
精度が低下する可能性がある。また、網膜パターンを用
いる場合には、目を測定位置に持って行く必要があるた
め、煩わしさがある。また、指紋を用いる場合には、指
を指紋読取装置に接触させる必要があるため、きれい好
きの人にとっては心理的不快感がある。そこで、本発明
は、低コストで信頼性の高い本人確認装置を提供するこ
とを目的とする。
The conventional method of verifying the identity of a person using a personal identification number, a signature, a seal, or an ID code is performed by a person using a cash card, a person using a credit card, or a person using a bankbook. Even when the person carrying the tag storing the ID code is not the original user, the tag may be authenticated as a correct user. For example, user equipment (eg, cash card)
If information theft or information leakage such as theft of a personal information, a seal, a personal identification number, a signature, an ID code, etc. occurs, the user equipment is illegally used. Conventional personal identification methods for performing personal identification using biological information include a biological information reading device (for example, an imaging unit) and a biological information processing device (for example, an image processing device,
Since a large-capacity storage device or the like is required, the cost of the entire system increases. In addition, when a finger is damaged or suffers from eye disease, a fingerprint or a retinal pattern changes, and authentication accuracy may be reduced. In addition, when a retinal pattern is used, it is necessary to bring the eye to a measurement position, which is troublesome. In addition, when a fingerprint is used, it is necessary to bring the finger into contact with the fingerprint reader, so that a person who likes cleanliness has a psychological discomfort. Therefore, an object of the present invention is to provide a low-cost and highly reliable personal identification device.

【0004】[0004]

【課題を解決するための手段】前記課題を解決するため
の本発明の第1発明は、請求項1に記載されたとおりの
本人確認装置である。請求項1に記載の本人確認装置で
は、原情報を少なくとも第1〜第3情報に分割し、第1
情報をユーザが携帯する第1のユーザ携帯装置に記憶さ
せ、第2情報をユーザが携帯する第2のユーザ携帯装置
に記憶させ、第3情報をユーザが使用するユーザ機器に
設けられるユーザ装置に記憶させ、ユーザ装置は、受信
した情報と自己が保有している情報とを結合して原情報
を形成することができた場合に、本人であることを確認
する。請求項1に記載の本人確認装置を用いれば、生体
情報を用いる場合に比べて安価に構成することができ、
暗証番号やカードを盗まれても不正使用の心配がない。
また、第1及び第2のユーザ携帯装置とユーザ装置には
原情報を分割した第1〜第3情報を記憶させている(同
じ情報でない)ため、ユーザ使用機器が盗まれても不正
使用の心配がない。これにより、暗証番号、サイン、印
章、IDコード等を用いる場合に比べて信頼性が高い。
また、本発明の第2発明は、請求項2に記載されたとお
りの本人確認装置である。請求項2に記載の本人確認装
置を用いれば、第1及び第2のユーザ携帯装置は、所定
時間毎に第1情報及び第2情報を送信するため、ユーザ
装置は、本人であるか否かを常時確認することができ
る。また、本発明の第3発明は、請求項3に記載された
とおりの本人確認装置である。請求項3に記載の本人確
認装置では、ユーザ装置は、例えば、本人確認を行う必
要がある時に、第1及び第2のユーザ携帯装置に情報送
信要求信号を送信し、第1及び第2のユーザ携帯装置か
ら第1情報及び第2情報を受信する。これにより、第1
及び第2のユーザ携帯装置の消費電力を低減することが
できる。また、本発明の第4発明は、請求項4に記載さ
れたとおりの本人確認装置である。請求項4に記載の本
人確認装置では、ユーザ機器には、ユーザ装置に記憶さ
れている第3情報の不正な読み出しを検出した時に第3
情報の読み出しを禁止する読出禁止手段が設けられてい
る。これにより、第3情報が不正に読み出されるのを防
止することができ、信頼性が一層向上する。また、本発
明の第5発明は、請求項5に記載されたとおりの本人確
認装置である。請求項5に記載の本人確認装置では、読
出禁止手段は、第3記憶手段を破壊する。このため、簡
単な構成で、ユーザ装置に記憶されている第3情報が不
正に読み取られるのを防止することができる。また、本
発明の第6発明は、請求項6に記載されたとおりの本人
確認装置である。請求項6に記載の本人確認装置を用い
れば、本人確認手段が本人であることを確認した場合に
のみ、ユーザ機器の使用が可能となるため、信頼性が向
上する。
According to a first aspect of the present invention, there is provided an identity verification apparatus as set forth in claim 1. In the personal identification device according to the first aspect, the original information is divided into at least first to third information,
The information is stored in a first user portable device carried by the user, the second information is stored in a second user portable device carried by the user, and the third information is stored in a user device provided in a user device used by the user. The user device confirms the identity of the user when the received information can be combined with the information held by the user device to form the original information. If the personal identification device according to claim 1 is used, it can be configured at a lower cost than when using biometric information,
Even if your PIN or card is stolen, you don't have to worry about unauthorized use.
In addition, since the first and second user portable devices and the user device store the first to third information obtained by dividing the original information (not the same information), even if the user device is stolen, the unauthorized use of the device is not possible. Don't worry. Thus, the reliability is higher than when a password, a signature, a seal, an ID code, or the like is used.
According to a second aspect of the present invention, there is provided an identity verification device as described in claim 2. If the personal identification device according to claim 2 is used, the first and second user portable devices transmit the first information and the second information at predetermined time intervals, so that the user device is an identity or not. Can always be checked. According to a third aspect of the present invention, there is provided an identity verification device as described in claim 3. In the personal identification device according to the third aspect, the user device transmits an information transmission request signal to the first and second user portable devices, for example, when it is necessary to perform personal identification, and The first information and the second information are received from a user portable device. Thereby, the first
In addition, the power consumption of the second user portable device can be reduced. According to a fourth aspect of the present invention, there is provided an identity verification device as described in claim 4. In the personal identification device according to claim 4, the user device detects the third information stored in the user device when the unauthorized reading of the third information is detected.
A reading prohibiting unit for prohibiting reading of information is provided. Thereby, the third information can be prevented from being illegally read, and the reliability is further improved. A fifth invention of the present invention is an identity verification device as described in claim 5. In the personal identification device according to the fifth aspect, the read prohibition unit destroys the third storage unit. Therefore, with a simple configuration, it is possible to prevent the third information stored in the user device from being illegally read. A sixth invention of the present invention is an identity verification device as described in claim 6. With the use of the personal identification device according to the sixth aspect, the user device can be used only when the personal identification means confirms that the user is the principal, thereby improving reliability.

【0005】[0005]

【発明の実施の形態】以下に、本発明の実施の形態を図
面を参照して説明する。本発明に対応する本人確認方法
の第1の実施の形態の概略図を図1に示す。なお、図1
は、本発明の本人確認方法を用いて認証システムを構成
した図を示している。例えば、ユーザ1が、ユーザ機器
の一種であるデビットカード60aを用いて決裁を行う
場合(購入品の代金の支払い)、従来の認証方法では、
以下のようにしてユーザ認証が行われる。まず、ユーザ
1は、デビットカード60aを認証端末装置2aのカー
ド挿入口に挿入するとともに、暗証番号を入力手段等を
用いて入力する。認証端末装置2aは、デビットカード
60aに記憶されているカード情報(ID等)を読み取
り、読み取ったカード情報と、ユーザ1が入力した暗証
番号を含むユーザ情報を認証センタ3aに送信する。認
証センタ3aは、認証端末装置2aから送信されたカー
ド情報及び暗証番号と、暗証番号をカード情報に対応さ
せて記憶しているデータベースとを照合することによっ
て認証を行う。そして、認証センタ3aは、認証がOK
であれば、認証OK信号を認証端末装置2aに送信し、
認証がNGであれば、認証NG信号を認証端末装置2a
に送信する。
Embodiments of the present invention will be described below with reference to the drawings. FIG. 1 is a schematic diagram of a first embodiment of an identity verification method according to the present invention. FIG.
FIG. 1 shows a diagram in which an authentication system is configured using the identity verification method of the present invention. For example, when the user 1 makes a decision using a debit card 60a, which is a type of user equipment (payment for a purchased product), the conventional authentication method uses:
User authentication is performed as follows. First, the user 1 inserts the debit card 60a into the card insertion slot of the authentication terminal device 2a and inputs a personal identification number using an input unit or the like. The authentication terminal device 2a reads the card information (ID or the like) stored in the debit card 60a, and transmits the read card information and user information including the password input by the user 1 to the authentication center 3a. The authentication center 3a performs authentication by comparing the card information and the password transmitted from the authentication terminal device 2a with a database storing the password in association with the card information. Then, the authentication center 3a confirms that the authentication is OK.
If so, an authentication OK signal is transmitted to the authentication terminal device 2a,
If the authentication is NG, the authentication NG signal is sent to the authentication terminal device 2a.
Send to

【0006】この認証処理では、前述したように、ユー
ザ1がデビットカード60aの本来のユーザであること
の確認(本人確認)は行われていない。そこで、本実施
の形態では、認証センタ3aでユーザ認証処理が行われ
る前に、本人確認処理(図1の二点鎖線で囲んだ部分)
が以下のように行われる。本実施の形態では、本人確認
装置は、少なくとも、ユーザ1が携帯する第1ユーザ携
帯機器40aに設けられたユーザ携帯装置10aと、第
2ユーザ携帯機器50aに設けられたユーザ携帯装置2
0aと、ユーザが使用するユーザ機器60aに設けられ
たユーザ装置30aにより構成される。第1及び第2の
ユーザ携帯装置10aとユーザ装置30aは、例えば、
ユーザ認証を行うサービス会社が用意する。ユーザ携帯
装置10a、20a、ユーザ装置30aを、ユーザ携帯
機器40a、50a、ユーザ機器60aに取り付ける方
法は種々の方法が可能である。例えば、接着剤や接着テ
ープ等の取付手段を用いる方法、第1及び第2のユーザ
携帯機器40a及び50aやユーザ機器60aに内蔵す
る方法等を用いることができる。また、本実施の形態で
は、ユーザ装置30aは、例えば、本人であることを確
認できるまでは、使用禁止信号を出力してユーザ機器で
あるデビットカード60aを使用不能状態とする。すな
わち、認証端末装置2aがデビットカード60aのカー
ド情報を読み出すことができないようにする。
[0006] In this authentication processing, as described above, confirmation that the user 1 is the original user of the debit card 60a (identification) is not performed. Therefore, in the present embodiment, before the user authentication process is performed in the authentication center 3a, the identity verification process (the portion surrounded by the two-dot chain line in FIG. 1).
Is performed as follows. In the present embodiment, at least the user identification device includes the user portable device 10a provided on the first user portable device 40a carried by the user 1 and the user portable device 2 provided on the second user portable device 50a.
0a and a user device 30a provided in a user device 60a used by the user. The first and second user portable devices 10a and the user device 30a are, for example,
Prepared by a service company that performs user authentication. Various methods are available for attaching the user portable devices 10a and 20a and the user device 30a to the user portable devices 40a and 50a and the user device 60a. For example, a method using an attaching means such as an adhesive or an adhesive tape, a method built in the first and second user portable devices 40a and 50a, and the user device 60a can be used. Further, in the present embodiment, for example, the user device 30a outputs a use prohibition signal and disables the debit card 60a, which is the user device, until the user device can be identified. That is, the authentication terminal device 2a cannot read the card information of the debit card 60a.

【0007】第1及び第2のユーザ携帯装置10a及び
20aとユーザ装置30aには、本人確認に必要な情報
が記憶されている。例えば、元々一つの情報として認識
される情報(原情報)を少なくとも3つの情報に分割
し、第1の分割情報(第1情報(1))を第1のユーザ携
帯機器40a(例えば、腕時計)に設けられるユーザ携
帯装置(10a)に保有(記憶)させ、第2の分割情報
(第2情報(2))を第2のユーザ携帯機器50a(例え
ば、眼鏡)に設けられる第2のユーザ携帯装置(10
a)に保有(記憶)させ、第3の分割情報(第3情報
(3))をユーザ機器60a(例えば、デビットカード)
に設けられるユーザ装置30aに保有(記憶)させる。
原情報を分割する方法としては、種々の方法を用いるこ
とができる。
[0007] The first and second user portable devices 10a and 20a and the user device 30a store information necessary for personal identification. For example, information (original information) originally recognized as one piece of information is divided into at least three pieces of information, and the first divided information (first information (1)) is divided into first user portable devices 40a (for example, wristwatches). The second divided information (second information (2)) is stored (stored) in the user portable device (10a) provided in the second user portable device 50a (for example, glasses) provided in the second user portable device 50a (for example, glasses). Equipment (10
a) is stored (stored) in the third division information (third information
(3)) the user equipment 60a (for example, a debit card)
Is stored (stored) in the user device 30a provided in the server.
Various methods can be used to divide the original information.

【0008】なお、第1及び第2ユーザ携帯機器40a
及び50aは、腕時計や眼鏡に限定されず、ユーザ1が
携帯可能あるいは携行可能であればよい。例えば、指
輪、眼鏡、ベルトのバックル、ブレスレッド、ペンダン
ト、イアリング、財布、定期券、免許証等を用いること
ができる。また、第1及び第2ユーザ携帯機器40a及
び50aは同じユーザ携帯機器を用いてもよい。また、
第1及び第2のユーザ端末装置10a及び20aは、ユ
ーザ携帯機器40a及び50aと共に携帯する必要はな
く、例えば、財布、カバンやポケットに入れて携帯して
もよい。また、ユーザ機器60aは、カードに限定され
ず、本人確認が必要な機器であればよい。例えば、携帯
電話やパソコン等でもよい。ユーザ機器60aは、複数
のユーザが共用するものであってもよい。また、携帯電
話機以外の、通信機能を備える、PHS(Personal Ha
ndyphone System)電話機、PDA(PersonalData As
sistance、個人用携帯情報端末)無線機、ETC(Elec
tronic TollCollection System,ノンストップ自動料
金支払システム)用通信機、ITS(Intelligent Tra
nsport Systems,高度道路交通システム)用の車両通
信機、電話通信端末(例、公衆電話機、FAX端末)、
データ通信端末(例、パソコン)等を用いることができ
る。何をユーザ機器として用いるかは、営業上または設
計上の選択事項である。第1及び第2ユーザ携帯装置1
0a及び20aは、第1情報(1)及び第2情報(2)をユー
ザ装置30aに送信する送信手段を備えている。第1情
報(1)及び第2情報(2)を送信する方法としては、無線電
波を用いてもよいし、超音波や光(赤外線)を用いても
よい。
The first and second user portable devices 40a
And 50a are not limited to wristwatches and glasses, and need only be portable or portable by user 1. For example, rings, glasses, belt buckles, bracelets, pendants, earrings, wallets, commuter passes, licenses, and the like can be used. Further, the first and second user portable devices 40a and 50a may use the same user portable device. Also,
The first and second user terminal devices 10a and 20a need not be carried with the user portable devices 40a and 50a, and may be carried in a purse, bag, or pocket, for example. Further, the user device 60a is not limited to a card, and may be any device that requires personal identification. For example, a mobile phone or a personal computer may be used. The user device 60a may be shared by a plurality of users. In addition, a PHS (Personal Ha
ndyphone System phone, PDA (PersonalData As)
sistance, personal digital assistant, radio, ETC (Elec
Communication device for tronic TollCollection System (non-stop automatic fee payment system), ITS (Intelligent Tra)
nsport Systems, intelligent transportation systems), vehicle communication equipment, telephone communication terminals (eg, public telephones, fax terminals),
A data communication terminal (eg, a personal computer) or the like can be used. What to use as user equipment is a matter of business or design choice. First and second user portable device 1
Each of 0a and 20a includes a transmission unit that transmits the first information (1) and the second information (2) to the user device 30a. As a method of transmitting the first information (1) and the second information (2), a radio wave may be used, or an ultrasonic wave or light (infrared ray) may be used.

【0009】ユーザ装置30aは、第1情報(1)及び第2
情報(2)を受信すると、受信した第1情報(1)及び第2情
報(2)と自身が記憶している第3情報(3)を所定のアルゴ
リズムで結合して情報(4)を作成(形成)する。そし
て、情報(4)と原情報を照合することによって本人確認
を行う。すなわち、受信した第1情報(1)と第2情報(2)
と自身が記憶している情報(3)を用いて原情報を再生あ
るいは復元することができた場合に、本人であることを
確認する。前記したように、対応する第1及び第2のユ
ーザ携帯装置10a及び20aとユーザ装置30aに
は、同一の原情報から生成された分割情報(第1情報
(1)、第2情報(2)、第3情報(3))を記憶させている。
このため、ユーザ装置30aは、正しい第1情報(1)及
び第2情報(2)を受信した場合にだけ、原情報を再生あ
るいは復元することができる。図1に示す認証システム
では、ユーザ機器であるデビットカード60aは、ユー
ザ1が本人であることを確認した場合にのみ、自身が記
憶しているカード情報を認証端末装置2aで読み取り可
能とする。以上のように、デビットカード60aは、本
人確認処理を行った後に、自身が記憶しているカード情
報を認証端末装置2aに出力するように構成されてい
る。ここで、デビットカード60aを紛失し、盗まれ、
あるいは、暗証番号を他人に知られた場合には、デビッ
トカード60aは、そのデビットカード60aの本来の
ユーザが携帯している第1及び第2のユーザ携帯装置1
0a及び20aから送信される第1情報(1)及び第2情
報(2)を受信することができない。このため、認証セン
タ3aでユーザ認証が行われる前に、ユーザ装置30a
の本人確認処理によって不正使用を確実に阻止すること
ができる。
[0009] The user device 30a receives the first information (1) and the second information (1).
When the information (2) is received, the received first information (1) and second information (2) are combined with the third information (3) stored therein by a predetermined algorithm to generate the information (4). (Form. Then, identity verification is performed by collating the information (4) with the original information. That is, the received first information (1) and second information (2)
When the original information can be reproduced or restored by using the information (3) stored therein, it is confirmed that the user is the principal. As described above, the corresponding first and second user portable devices 10a and 20a and the user device 30a store divided information (first information) generated from the same original information.
(1), second information (2), and third information (3)).
Therefore, the user device 30a can reproduce or restore the original information only when receiving the correct first information (1) and correct second information (2). In the authentication system shown in FIG. 1, the debit card 60a, which is a user device, allows the authentication terminal device 2a to read the card information stored therein only when it is confirmed that the user 1 is himself. As described above, the debit card 60a is configured to output the card information stored therein to the authentication terminal device 2a after performing the identity verification process. Here, the debit card 60a is lost and stolen,
Alternatively, when the personal identification number is known to another person, the debit card 60a is used as the first and second user portable devices 1 carried by the original user of the debit card 60a.
The first information (1) and the second information (2) transmitted from 0a and 20a cannot be received. Therefore, before the user authentication is performed in the authentication center 3a, the user device 30a
The unauthorized use can be surely prevented by the personal identification processing.

【0010】本実施の形態では、割り符のように、一つ
の原情報を少なくとも第1情報(1)と第2情報(2)と第3
情報(3)に分割し、第1情報(1)を第1のユーザ携帯装置
10aに記憶させ、第2情報(2)を第2のユーザ携帯装
置20aに記憶させ、第3情報(3)をユーザ装置30a
に記憶させている。そして、ユーザ装置30aは、正し
い第1情報(1)及び第2情報(2)を受信した時に本人であ
ることを確認する。したがって、生体情報を用いる場合
に比して、安価に構成することができる。また、暗証番
号やカードを盗まれたり、紛失したりしても、ユーザ携
帯機器(ユーザ携帯装置)を盗まれたり、紛失したりし
ない限り、不正使用の心配がない。また、第1及び第2
のユーザ携帯装置10a及び20aとユーザ装置30a
には異なる情報を記憶させているので、いずれかが盗ま
れたり、紛失しても不正使用の心配がない。したがっ
て、暗証番号、サイン、IDデータ等を用いる場合に比
べて、確実に本人確認を行うことができる。なお、本発
明は、ユーザがユーザ機器を使用する際に、ユーザがそ
のユーザ機器の本当のユーザであるか否かを確認(本人
確認)するための方法に関するものである。したがっ
て、ユーザ機器(ユーザ装置)で本人確認処理を行った
結果をどのように利用するかは、ユーザ機器の種類やユ
ーザ機器を利用する形態に応じて適宜選択される事項で
ある。例えば、図1では、ユーザ装置30aは、本人で
あることを確認すると、デビットカード(ユーザ機器)
60aのカード情報の認証端末装置2aへの出力を許可
する。これにより、デビットカード60aのカード情報
が認証端末装置2aで読み取られる。また、ユーザ1
は、認証端末装置2aの入力手段等を用いて暗証番号を
入力する。以後は、従来例と同様の手順で、認証センタ
3aでユーザ認証処理(デビットカードの正当性を認証
する処理)を行う。
In this embodiment, one piece of original information is divided into at least first information (1), second information (2), and third information, such as a tally.
Information (3), the first information (1) is stored in the first user portable device 10a, the second information (2) is stored in the second user portable device 20a, and the third information (3) To the user device 30a
Is stored. Then, the user device 30a confirms the identity of the user when receiving the correct first information (1) and correct second information (2). Therefore, the configuration can be made at a lower cost as compared with the case where the biological information is used. Further, even if the personal identification number or the card is stolen or lost, there is no fear of unauthorized use unless the user portable device (user portable device) is stolen or lost. In addition, the first and second
User mobile devices 10a and 20a and user device 30a
Stores different information, so if one is stolen or lost, there is no fear of unauthorized use. Therefore, the identity verification can be performed more reliably than when the personal identification number, signature, ID data, and the like are used. The present invention relates to a method for confirming (identifying) whether a user is a real user of the user device when the user uses the user device. Therefore, how to use the result of performing the personal identification process in the user device (user device) is a matter appropriately selected according to the type of the user device and the form in which the user device is used. For example, in FIG. 1, when the user device 30a confirms that the user is the user, the user device 30a receives a debit card (user device).
The output of the card information 60a to the authentication terminal device 2a is permitted. Thereby, the card information of the debit card 60a is read by the authentication terminal device 2a. User 1
Inputs a password using the input means of the authentication terminal device 2a. Thereafter, user authentication processing (processing for authenticating the validity of the debit card) is performed in the authentication center 3a in the same procedure as in the conventional example.

【0011】次に、本実施の形態の本人確認装置を用い
て本人確認処理を行う場合の手順を説明する。図2は、
本人確認方法の処理手順の1例を説明する図である。本
実施例では、ユーザ装置30は、常時本人確認処理を行
う。本実施例では、〜の手順で本人確認処理が行わ
れる。 ユーザ携帯装置10は、適宜の時期に(例えば、所定
の時間間隔で)、自身が保有(記憶)している第1情報
(1)を送信する。 ユーザ携帯装置20は、適宜の時期に(例えば、所定
時間間隔で)自身が保有(記憶)している第2情報(2)
を送信する。ここで、情報の送信方法によっては、ユー
ザ携帯装置10及び20が同時に情報を送信すると、双
方の情報が干渉してユーザ装置30で情報を正確に受信
できなくなる可能性がある。そこで、ユーザ携帯装置1
0の送信時期とユーザ携帯装置20の送信時期が重なら
ないように設定するのが好ましい。例えば、ユーザ携帯
装置10とユーザ携帯装置20が送信する時期を予め設
定しておく。 受信待機状態にあるユーザ装置30は、第1情報(1)
及び第2情報(2)を受信する。 ユーザ装置30は、第1情報(1)及び第2情報(2)を受
信すると、受信した第1情報(1)及び第2情報(2)と自身
が保有(記憶)している第3情報(3)を所定のアルゴリ
ズムで結合して第4情報(4)を形成する。 ユーザ装置30は、情報(4)と原情報を照合して、情
報(4)と原情報が一致した場合(第1情報(1)と第2情報
(2)と第3情報(3)を結合して原情報を形成することがで
きた場合)には、ユーザが本人であることを確認する。
Next, a procedure for performing an identity verification process using the identity verification apparatus of the present embodiment will be described. FIG.
FIG. 9 is a diagram illustrating an example of a processing procedure of an identity verification method. In the present embodiment, the user device 30 always performs the identity verification process. In the present embodiment, the personal identification processing is performed in the following procedure. At an appropriate time (for example, at a predetermined time interval), the user portable device 10 stores (stores) the first information stored therein.
Send (1). The second information (2) that the user portable device 20 owns (stores) at an appropriate time (for example, at predetermined time intervals).
Send Here, depending on the information transmission method, if the user portable devices 10 and 20 transmit information at the same time, there is a possibility that both information interfere and the user device 30 cannot receive the information correctly. Therefore, the user portable device 1
It is preferable to set the transmission time of 0 and the transmission time of the user portable device 20 so as not to overlap. For example, the transmission timing of the user portable device 10 and the user portable device 20 is set in advance. The user device 30 in the reception standby state includes the first information (1)
And the second information (2). Upon receiving the first information (1) and the second information (2), the user device 30 receives the first information (1) and the second information (2) and the third information held (stored) by itself. (3) is combined with a predetermined algorithm to form fourth information (4). The user device 30 compares the information (4) with the original information, and when the information (4) matches the original information (the first information (1) and the second information
If (2) and the third information (3) are combined to form the original information), it is confirmed that the user is himself.

【0012】図3は、本発明の本人確認方法の処理手順
の他の例を説明する図である。本実施例では、ユーザ装
置30は、本人確認が必要な場合に本人確認処理を行
う。本実施例では、〜の手順で本人確認処理が行わ
れる。 ユーザ装置30は、本人確認処理を行う必要がある場
合(例えば、デビットカードが認証端末装置のカード挿
入口に挿入された場合等)に、情報の送信要求信号を送
信する。 受信待機状態にあるユーザ携帯装置10は、送信要求
信号を受信する。 ユーザ携帯装置10は、送信要求信号を受信すると、
自身が記憶している第1情報(1)を送信する。 受信待機状態にあるユーザ携帯装置20は、送信要求
信号を受信する。 ユーザ携帯装置20は、送信要求信号を受信すると、
自身が記憶している第2情報(2)を送信する。ここで、
情報の送信方法によっては、ユーザ携帯装置10及び2
0が同時に情報を送信すると、双方の情報が干渉してユ
ーザ装置30で情報を正確に受信できなくなる可能性が
ある。そこで、ユーザ携帯装置10の送信時期とユーザ
携帯装置20の送信時期が重ならないように設定するの
が好ましい。例えば、送信要求信号を受信してからそれ
ぞれ異なる待機時間が経過した後に情報を送信するよう
に設定する。あるいは、ユーザ装置30からユーザ携帯
装置10あるいはユーザ携帯装置に異なる時間に送信要
求信号を送信する。 受信待機状態にあるユーザ装置30は、第1情報(1)
と第2情報(2)を受信する。 ユーザ装置30は、受信した第1情報(1)及び第2情
報(2)と自身が保有(記憶)している第3情報(3)を所定
のアルゴリズムで結合して情報(4)を形成する。 ユーザ装置30は、情報(4)と原情報を照合し、情報
(4)が原情報と一致する場合に、本人であることを確認
する。 なお、ユーザ装置30は、第1情報(1)及び第2情報(2)
を受信できない場合、または、受信した情報が第1情報
(1)あるいは第2情報(2)でない場合には、所定の処理を
実行する。例えば、送信要求信号を送信した後、所定時
間内に情報を受信できない場合には、再度送信要求信号
を送信する。そして、所定回数送信要求信号を送信して
も情報を受信できない場合には、本人を確認できないと
判断し、所定の終了処理を実行する。例えば、エラーメ
ッセージを認証端末装置に表示させる。
FIG. 3 is a diagram for explaining another example of the processing procedure of the identity verification method of the present invention. In the present embodiment, the user device 30 performs an identification process when identification is required. In the present embodiment, the personal identification processing is performed in the following procedure. The user device 30 transmits an information transmission request signal when it is necessary to perform an identity verification process (for example, when a debit card is inserted into the card insertion slot of the authentication terminal device). The user portable device 10 in the reception standby state receives the transmission request signal. When the user portable device 10 receives the transmission request signal,
The first information (1) stored therein is transmitted. The user portable device 20 in the reception standby state receives the transmission request signal. When the user portable device 20 receives the transmission request signal,
It transmits the second information (2) stored therein. here,
Depending on the information transmission method, the user portable devices 10 and 2
If 0 transmits information at the same time, both information may interfere with each other and the user device 30 may not be able to receive information accurately. Therefore, it is preferable to set the transmission timing of the user portable device 10 and the transmission timing of the user portable device 20 so as not to overlap. For example, it is set so that information is transmitted after different standby times have elapsed since the reception of the transmission request signal. Alternatively, the transmission request signal is transmitted from the user device 30 to the user portable device 10 or the user portable device at different times. The user device 30 in the reception standby state includes the first information (1)
And the second information (2). The user device 30 forms the information (4) by combining the received first information (1) and second information (2) with the third information (3) held (stored) by a predetermined algorithm. I do. The user device 30 checks the information (4) against the original information,
If (4) matches the original information, confirm the identity. It should be noted that the user device 30 has the first information (1) and the second information (2)
Cannot be received, or the received information is the first information
If it is not (1) or the second information (2), a predetermined process is executed. For example, if information cannot be received within a predetermined time after transmitting the transmission request signal, the transmission request signal is transmitted again. If the information cannot be received even after transmitting the transmission request signal a predetermined number of times, it is determined that the user cannot be identified, and predetermined termination processing is executed. For example, an error message is displayed on the authentication terminal device.

【0013】次に、原情報を分割、結合する方法を図4
により具体的に説明する。本実施例では、原情報[数字
7の図形のビット行列]を、左右に引いた2本の分割線
(1)及び分割線(2)を境に、上部の第1情報(1)と中央の
第2情報(2)と下部の第3情報(3)に分割する。そして、
第1情報(1)をユーザ携帯装置10に記憶させ、第2情
報(2)をユーザ携帯装置20に記憶させ、第3情報(3)及
び原情報をユーザ装置30に記憶させる。ユーザ装置3
0は、情報を受信すると、受信した情報と自身が記憶し
ている第3情報(3)を所定のアルゴリズムで結合して情
報(4)を形成する。本実施例では、受信した情報のビッ
ト行列と第3情報(3)のビット行列を結合する。受信し
た情報が第1情報(1)及び第2情報(2)の場合には、受信
した情報のビット行列と第3情報(3)のビット行列を結
合すると、原情報[数字7の図形のビット行列]が形成
される。さらに、情報(4)と原情報を照合して本人確認
を行う。本実施例では、情報(4)のビット行列で表され
る図形が、原情報のビット行列で表される図形と同じで
あるか否かを判断する。分割線を引く場所、引き方、分
割線の本数等は、適宜選択可能である。受信した情報と
自身が記憶している情報を結合するアルゴリズムは、原
情報を分割する分割方法によって決定される。
Next, a method of dividing and combining original information is shown in FIG.
This will be described more specifically. In the present embodiment, the original information [the bit matrix of the figure of the number 7] is divided into two left and right division lines.
At (1) and the dividing line (2), the image is divided into upper first information (1), central second information (2), and lower third information (3). And
The first information (1) is stored in the user portable device 10, the second information (2) is stored in the user portable device 20, and the third information (3) and the original information are stored in the user device 30. User device 3
0, upon receiving the information, combines the received information with the third information (3) stored therein by a predetermined algorithm to form information (4). In this embodiment, the bit matrix of the received information and the bit matrix of the third information (3) are combined. In the case where the received information is the first information (1) and the second information (2), the bit matrix of the received information and the bit matrix of the third information (3) are combined to obtain the original information [ Bit matrix] is formed. Further, the information (4) is compared with the original information to confirm the identity. In this embodiment, it is determined whether the graphic represented by the bit matrix of the information (4) is the same as the graphic represented by the bit matrix of the original information. The place where the dividing line is drawn, how to draw the dividing line, the number of dividing lines, and the like can be appropriately selected. An algorithm for combining the received information with the information stored therein is determined by a division method for dividing the original information.

【0014】次に、本発明の本人確認装置の第1の実施
の形態のブロック図を図5に示す。本実施の形態の本人
確認装置は、第1のユーザ携帯装置10bと第2のユー
ザ携帯装置20bとユーザ装置30bにより構成されて
いる。第1のユーザ携帯装置10bは、信号出力手段1
1b、変調/復調手段12b、通信手段(第1の通信手
段)13bにより構成されている。信号出力手段11b
は、例えば、第1情報(1)を記憶する記憶手段(第1記
憶手段)を有し、第1情報(1)を出力する。記憶手段に
記憶する第1情報(1)の形式としては、種々の形式を用
いることができる。変調/復調手段12bは、信号出力
手段11bから出力された第1情報(1)を変調し、通信
手段13bを介して送信する。あるいは、変調/復調手
段12bは、通信手段13bを介して受信した信号を復
調する。そして、復調した信号に送信要求信号が含まれ
ている場合には、第1情報(1)を変調し、通信手段13
bを介して送信する。ユーザ携帯装置10bには、各手
段に電力を供給する電池が設けられている。第2のユー
ザ携帯装置20bは、第1のユーザ形態装置10bと同
じ構成であり、信号出力手段21b、変調/復調手段2
2b、通信手段(第2の通信手段)23bにより構成さ
れている。信号出力手段21bは、第2情報(2)を記憶
する記憶手段(第2記憶手段)を有し、第2情報(2)を
出力する。変調/復調手段22bは、信号出力手段21
bから出力された第2情報(2)を変調し、通信手段23
bを介して送信する。あるいは、変調/復調手段22b
は、通信手段23bを介して受信した信号を復調する。
そして、復調した信号に送信要求信号が含まれている場
合には、第2情報(2)を変調し、通信手段23bを介し
て送信する。ユーザ携帯装置20bには、各手段に電力
を供給する電池が設けられている。
Next, FIG. 5 shows a block diagram of a first embodiment of the personal identification device of the present invention. The personal identification device of the present embodiment includes a first user portable device 10b, a second user portable device 20b, and a user device 30b. The first user portable device 10b includes a signal output unit 1
1b, modulation / demodulation means 12b, and communication means (first communication means) 13b. Signal output means 11b
Has, for example, a storage unit (first storage unit) that stores the first information (1), and outputs the first information (1). Various formats can be used as the format of the first information (1) stored in the storage means. The modulation / demodulation unit 12b modulates the first information (1) output from the signal output unit 11b and transmits the modulated first information (1) via the communication unit 13b. Alternatively, the modulation / demodulation unit 12b demodulates a signal received via the communication unit 13b. When the demodulated signal includes the transmission request signal, the first information (1) is modulated and
b. The user portable device 10b is provided with a battery for supplying power to each unit. The second user portable device 20b has the same configuration as the first user configuration device 10b, and includes a signal output unit 21b and a modulation / demodulation unit 2.
2b and communication means (second communication means) 23b. The signal output unit 21b has a storage unit (second storage unit) that stores the second information (2), and outputs the second information (2). The modulation / demodulation means 22b is a signal output means 21
b, and modulates the second information (2) output from
b. Alternatively, the modulation / demodulation means 22b
Demodulates the signal received via the communication means 23b.
If the demodulated signal includes the transmission request signal, the second information (2) is modulated and transmitted via the communication unit 23b. The user portable device 20b is provided with a battery for supplying power to each unit.

【0015】ユーザ装置30bは、通信手段(第3の通
信手段)31b、変調/復調手段32b、結合手段33
b、信号出力手段34bを有している。変調/復調手段
32bは、通信手段31bを介して受信した信号を復調
し、結合手段33bに出力する。あるいは、変調/復調
手段32bは、送信要求信号を変調し、通信手段31b
を介して送信する。そして、その後に通信手段31bを
介して受信した信号を復調し、結合手段33bに出力す
る。信号出力手段34bは、第3情報(3)を記憶する記
憶手段(第3記憶手段)を有し、第3情報(3)を出力す
る。結合手段33b(本人確認手段)は、復調/変調手
段32bから入力された信号(第1情報(1)と第2情報
(2))と第3情報(3)を所定のアルゴリズムで結合して情
報(4)を形成する。例えば、割り符を合わせる方法を用
いて第1情報(1)と第2情報(2)と第3情報(3)を結合す
る。さらに、結合手段33bは、情報(4)と原情報の照
合結果に基づいて本人か否かを確認する。結合手段33
bは、信号出力手段34bあるいは変調/復調手段32
bと一体に設けてもよい。ユーザ装置30bには、各手
段に電力を供給する電池が設けられている。結合手段3
3bは、例えば、本人が確認されない時には出力禁止信
号を出力する。結合手段33bから出力禁止信号が出力
されていると、ユーザ機器は使用不能となる。例えば、
デビットカードに記憶されているカード情報を認証端末
装置で読み取ることができない、あるいは携帯電話機を
使用することができない。なお、原情報は、ユーザ装置
30bの出力手段34bに記憶させてもよい。
The user device 30b includes a communication means (third communication means) 31b, a modulation / demodulation means 32b, and a coupling means 33.
b, signal output means 34b. The modulation / demodulation unit 32b demodulates the signal received via the communication unit 31b and outputs the demodulated signal to the combining unit 33b. Alternatively, the modulation / demodulation means 32b modulates the transmission request signal,
To send over. After that, the signal received via the communication unit 31b is demodulated and output to the coupling unit 33b. The signal output unit 34b includes a storage unit (third storage unit) that stores the third information (3), and outputs the third information (3). The combining means 33b (identity confirming means) receives the signals (first information (1) and second information (1)) inputted from the demodulation / modulation means 32b.
(2)) and the third information (3) are combined by a predetermined algorithm to form information (4). For example, the first information (1), the second information (2), and the third information (3) are combined using a tally matching method. Further, the combining unit 33b confirms whether or not the user is the principal based on the comparison result of the information (4) and the original information. Coupling means 33
b is the signal output means 34b or the modulation / demodulation means 32
It may be provided integrally with b. The user device 30b is provided with a battery for supplying power to each unit. Coupling means 3
3b outputs, for example, an output prohibition signal when the user is not confirmed. When the output prohibition signal is output from the coupling unit 33b, the user device becomes unusable. For example,
The card information stored in the debit card cannot be read by the authentication terminal device, or the mobile phone cannot be used. The original information may be stored in the output unit 34b of the user device 30b.

【0016】ユーザ装置とユーザ機器が別体の場合に
は、ユーザ装置(結合手段)とユーザ機器との間の信号
の伝送は、無線あるいはケーブルを介して行われる。な
お、ユーザ装置及びユーザ機器に互いに接続可能な接続
端子を設けておけば、接続端子同士を接続するだけでユ
ーザ装置とユーザ機器を接続することができるため、接
続作業が容易となる。なお、ユーザ携帯装置10b、2
0bの信号出力手段11b、21b、変調/復調手段1
2b、22b、ユーザ装置30bの信号出力手段34
b、変調/復調手段32b、結合手段33b、信号出力
手段34bは、ハードウェアで実現してもよいし、ソフ
トウェアで実現してもよい。本実施の形態の結合手段3
3bが、本発明の本人確認手段に対応する。
When the user equipment and the user equipment are separate, signal transmission between the user equipment (coupling means) and the user equipment is performed by radio or via a cable. If connection terminals that can be connected to each other are provided in the user device and the user device, the user device and the user device can be connected only by connecting the connection terminals, thereby facilitating the connection operation. Note that the user portable devices 10b, 2
0b signal output means 11b, 21b, modulation / demodulation means 1
2b, 22b, signal output means 34 of user device 30b
b, the modulation / demodulation means 32b, the combining means 33b, and the signal output means 34b may be realized by hardware or may be realized by software. Connecting means 3 of the present embodiment
3b corresponds to the identification means of the present invention.

【0017】図6は、ユーザ機器60bの1実施例の斜
視図である。図6に示すユーザ機器60bは、カード状
に形成されている。そして、カードの内部に、図5に示
した各手段31b〜34bが設けられている。ユーザ機
器60bは、ユーザ携帯装置10b及び20bと通信を
行う通信機能を備えた通信機器でもある。ユーザ機器6
0bとしては、磁気カード、ICカード、デビットカー
ド、クレディットカード、キャッシュカード等を用いる
こともできる。例えば、デビットカード、クレディット
カードまたはキャッシュカード等の決済用カードに通信
手段を設けることによって、決済用カードに本人確認機
能を持たせることができる。なお、カードは、決済用カ
ードや金融用カードに限定されるものではなく、無線機
等の通信機器をカード状に形成したものでもよいこと
は、勿論である。
FIG. 6 is a perspective view of one embodiment of the user equipment 60b. The user device 60b shown in FIG. 6 is formed in a card shape. Then, each means 31b to 34b shown in FIG. 5 is provided inside the card. The user device 60b is also a communication device having a communication function for communicating with the user portable devices 10b and 20b. User equipment 6
As 0b, a magnetic card, IC card, debit card, credit card, cash card, or the like can be used. For example, by providing communication means on a payment card such as a debit card, credit card, or cash card, the payment card can have an identity verification function. It should be noted that the card is not limited to a payment card or a financial card, and it is a matter of course that a communication device such as a wireless device may be formed in a card shape.

【0018】図7は、本発明の本人確認装置の第2の実
施の形態のブロック図である。本実施の形態では、ユー
ザ装置30c(例えば、信号出力手段34c)に、破壊
手段36cを設けている。破壊手段36cは、所定の情
報(例えば、信号出力手段34cに記憶されている第3
情報(3))の不正な読み出しを検出した場合に、信号出
力手段34cから所定の情報が外部に出力されるのを阻
止する。不正な読み出しの検出は、例えば、通信手段3
1cで受信した信号に、正規の読み出し信号以外の読み
出し信号が含まれていることにより検出する。信号出力
手段34cからの信号出力を阻止する方法としては、例
えば、信号出力手段34cに過電流を流し、信号出力手
段34cを破壊する方法を用いることができる。あるい
は、揮発性の記憶手段に情報等を記憶させている場合に
は、記憶手段への電源供給を遮断し、記憶手段に記憶さ
れている情報等を消去する方法を用いてもよい。なお、
破壊手段36cは、ユーザ装置30cが分解されること
を検出した場合に、信号出力手段34cあるいはユーザ
装置30cを破壊するものでもよい。本実施の形態の破
壊手段36cが、本発明の読出禁止手段に対応する。
FIG. 7 is a block diagram of a second embodiment of the personal identification device of the present invention. In the present embodiment, a destruction unit 36c is provided in the user device 30c (for example, the signal output unit 34c). The destruction means 36c is provided with predetermined information (for example, the third information stored in the signal output means 34c).
When the illegal reading of the information (3) is detected, the predetermined information is prevented from being output from the signal output means 34c to the outside. The detection of the illegal reading is performed by, for example, the communication unit 3
It is detected by the fact that the signal received at 1c includes a read signal other than the normal read signal. As a method of preventing signal output from the signal output unit 34c, for example, a method of flowing an overcurrent to the signal output unit 34c to destroy the signal output unit 34c can be used. Alternatively, when information or the like is stored in the volatile storage means, a method of shutting off power supply to the storage means and erasing the information or the like stored in the storage means may be used. In addition,
The destruction unit 36c may destruct the signal output unit 34c or the user device 30c when detecting that the user device 30c is decomposed. The destruction means 36c of the present embodiment corresponds to the read prohibition means of the present invention.

【0019】[0019]

【発明の効果】本発明は、以下に記載する効果を有す
る。本発明は、生体情報、暗証番号、サイン(署名)、
印章あるいはIDコード等を用いるのでなく、割り符の
ような、元々は一つの情報または信号を分割した情報を
用いている。そして、各分割情報を、ユーザが携帯する
ユーザ携帯装置とユーザが使用するユーザ機器に設けら
れるユーザ装置にそれぞれ保持させ、ユーザ携帯装置と
ユーザ装置が保持している情報を結合(割り符合わせ)
を行って本人確認を行っている。このような情報は、生
体情報のように変動することがない。また、通信手段や
各情報の結合手段等は、ICチップ等によって簡単に、
安価に構成することができる。したがって、精度が高
く、かつ低コストで本人確認を行うことができる。ま
た、本発明では、ユーザ携帯装置が保有している情報と
ユーザ機器で保有している情報が結合されて元の情報
(原情報)が復元されない限り、本人確認が行われな
い。このため、暗証番号やカードやIDタグ等を盗まれ
ても不正使用の心配がない。つまり、ユーザ装置及びユ
ーザ携帯装置を落としたり、盗まれたりしない限り、不
正使用の恐れはない。ユーザ携帯装置をICチップで構
成すれば、ユーザが携帯可能な多くの部材(例えば、指
輪やメガネ)に取り付けることができる。この場合、ユ
ーザ携帯機器を、ユーザが自分で決めた部材に取り付け
ることができるので、ユーザ携帯機器が盗まれる恐れも
ほとんどない。本発明では、2台以上のユーザ携帯装置
に分割情報を記憶させているため、不正使用の恐れは一
層少ない。万一、情報が漏れている恐れがある場合に
は、ユーザ携帯機器及びユーザ機器の所定のICチップ
を新たなチップに交換すればよい。以上のように、本発
明を用いることにより、不特定多数のユーザに対して、
簡単、低コスト、高信頼性、高セキュリティで本人確認
処理を行うことができる。
The present invention has the following effects. The present invention provides biometric information, personal identification number, signature (signature),
Instead of using a seal or an ID code, information such as a tally is originally used as information or a signal obtained by dividing a signal. Then, each divided information is stored in a user portable device carried by the user and a user device provided in a user device used by the user, and the information held by the user portable device and the information held by the user device are combined (tally matching).
To confirm the identity. Such information does not fluctuate unlike biological information. In addition, the communication means and the means for combining the information can be easily implemented by an IC chip or the like.
It can be configured at low cost. Therefore, the identification can be performed with high accuracy and at low cost. Also, in the present invention, identity verification is not performed unless the information held by the user portable device and the information held by the user device are combined to restore the original information (original information). Therefore, there is no fear of unauthorized use even if a password, a card, an ID tag, or the like is stolen. That is, as long as the user device and the user portable device are not dropped or stolen, there is no possibility of unauthorized use. If the user portable device is configured by an IC chip, it can be attached to many members (for example, rings and glasses) that can be carried by the user. In this case, since the user portable device can be attached to a member determined by the user, there is almost no risk of the user portable device being stolen. In the present invention, since the division information is stored in two or more user portable devices, the risk of unauthorized use is further reduced. If there is a possibility that information is leaked, a predetermined IC chip of the user portable device and the user device may be replaced with a new chip. As described above, by using the present invention, for an unspecified number of users,
Simple, low-cost, high-reliability, high-security personal identification processing can be performed.

【0020】本発明は、前記した実施例の構成に限定さ
れることなく、本発明の要旨を変更しない範囲で種々の
変更、追加、削除が可能である。例えば、ユーザ装置と
ユーザ機器との組付け形態、ユーザ携帯装置とユーザ携
帯機器との組付け形態は、一体構成あるいは別体構成等
種々変更可能である。例えば、ユーザ携帯装置をICチ
ップで形成するとともに、ICチップをユーザ携帯機器
(腕時計、眼鏡等)に接着剤や接着テープ等によって貼
り付けることもできる。また、ユーザ装置とユーザ機器
を一体に構成することもできる。また、ユーザ装置を構
成する手段をユーザ機器を構成する手段と兼用してもよ
い。なお、ユーザ携帯装置がユーザ携帯機器に一体的に
設けられている場合、ユーザ装置がユーザ機器に一体的
に設けられている場合には、ユーザ携帯装置及びユーザ
装置は、それぞれユーザ携帯機器及びユーザ機器という
こともできる。また、ユーザ携帯装置とユーザ装置との
間の情報の送受信を非接触で行ったが、接触させた状態
で情報の送受信をおこなうこともできる。また、2台の
ユーザ携帯装置と1台のユーザ装置により本人確認装置
を構成したが、ユーザ携帯装置の数は3以上でもよい。
この場合には、本発明は、例えば、「原情報を分割して
N個(Nは3以上の整数)の分割情報を形成し、第1分
割情報〜第(N−1)分割情報をそれぞれ第1ユーザ携
帯装置〜第(N−1)ユーザ携帯装置に記憶させるとと
もに、第N分割情報をユーザ装置に記憶させ、ユーザ装
置(本人確認手段)は、受信した情報を所定のアルゴリ
ズムで結合して原情報を形成することができた場合にユ
ーザがそのユーザ機器の本来のユーザであることを確認
する本人っか憂い忍装置。」として構成することができ
る。また、ユーザ携帯装置とユーザ装置との間で情報を
伝送する際に情報が漏洩するのを防止する方法を用いる
こともできる。例えば、送信側に、情報を暗号化する暗
号化手段を設け、受信側に、暗号化された情報を解読す
る暗号解読手段を設ける。あるいは、送信側に、情報に
ランダムノイズ(RN)を挿入するRN挿入手段を設
け、受信側に、RNが挿入された情報からRNを除去す
るRN除去手段を設ける。また、本発明は本人確認方法
として構成することもできる。
The present invention is not limited to the configuration of the embodiment described above, and various changes, additions, and deletions can be made without changing the gist of the present invention. For example, the manner of assembling the user device and the user device and the manner of assembling the user portable device and the user portable device can be variously changed, such as an integrated configuration or a separate configuration. For example, the user portable device may be formed of an IC chip, and the IC chip may be attached to the user portable device (watch, glasses, etc.) with an adhesive, an adhesive tape, or the like. Further, the user device and the user device can be integrally configured. Further, the means constituting the user device may also be used as the means constituting the user equipment. When the user portable device is provided integrally with the user portable device, and when the user device is provided integrally with the user device, the user portable device and the user device are referred to as the user portable device and the user device, respectively. It can also be called a device. In addition, although the transmission and reception of information between the user portable device and the user device is performed in a non-contact manner, the transmission and reception of information can be performed in a state where the information is in a contact state. Further, the personal identification device is configured by two user portable devices and one user device, but the number of user portable devices may be three or more.
In this case, the present invention provides, for example, “the original information is divided to form N (N is an integer of 3 or more) divided information, and the first divided information to the (N−1) th divided information are respectively The first user portable device to the (N-1) th user portable device store the N-th divided information in the user device, and the user device (identification means) combines the received information with a predetermined algorithm. When the original information can be formed, the user confirms that the user is the original user of the user device. " Further, a method of preventing information from leaking when transmitting information between the user portable device and the user device can be used. For example, an encryption unit for encrypting information is provided on the transmission side, and a decryption unit for decrypting encrypted information is provided on the reception side. Alternatively, the transmission side is provided with RN insertion means for inserting random noise (RN) into information, and the reception side is provided with RN removal means for removing RN from information with RN inserted. Further, the present invention can be configured as an identity verification method.

【0021】以上説明したように、請求項1〜6に記載
の本人確認装置を用いれば、安価に、高い信頼性で本人
を確認することができる。
As described above, by using the personal identification device according to the first to sixth aspects, the personal identification can be performed at low cost and with high reliability.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の本人確認方法の一実施の形態の概略図
である。
FIG. 1 is a schematic diagram of an embodiment of an identity verification method according to the present invention.

【図2】本発明の本人確認方法の処理手順の1例を説明
する図である。
FIG. 2 is a diagram illustrating an example of a processing procedure of an identity verification method according to the present invention.

【図3】本発明の本人確認方法の処理手順の他の例を説
明する図である。
FIG. 3 is a diagram illustrating another example of the processing procedure of the identity verification method of the present invention.

【図4】原情報を分割する1例を説明する図である。FIG. 4 is a diagram illustrating an example of dividing original information.

【図5】本発明の本人確認装置の第1の実施の形態のブ
ロック図である。
FIG. 5 is a block diagram of a first embodiment of the personal identification device of the present invention.

【図6】ユーザ機器の1実施例を示す図である。FIG. 6 is a diagram showing one embodiment of a user device.

【図7】本発明の本人確認装置の第2の実施の形態のブ
ロック図である。
FIG. 7 is a block diagram of a second embodiment of the personal identification device of the present invention.

【符号の説明】[Explanation of symbols]

1 ユーザ 2a 認証端末装置 3a 認証センタ 10、10a〜10c、20、20a〜20c ユーザ
携帯装置 11b、11c、21b、21c 信号出力手段 12b、12c、22b、22c 変調/復調手段 13b、13c、23b、23c 通信手段 30、30a〜30c、 ユーザ装置 31b、31c 通信手段 32b、32c 変調/復調手段 33b、33c 結合手段(本人確認手段) 34b、34c 信号出力手段 36c 破壊手段(読出禁止手段) 40a、50a ユーザ携帯機器 60a、60b ユーザ機器
1 User 2a Authentication terminal device 3a Authentication center 10, 10a to 10c, 20, 20a to 20c User portable device 11b, 11c, 21b, 21c Signal output means 12b, 12c, 22b, 22c Modulation / demodulation means 13b, 13c, 23b, 23c Communication means 30, 30a to 30c, User equipment 31b, 31c Communication means 32b, 32c Modulation / demodulation means 33b, 33c Coupling means (identification means) 34b, 34c Signal output means 36c Destruction means (read prohibition means) 40a, 50a User portable device 60a, 60b User device

───────────────────────────────────────────────────── フロントページの続き (72)発明者 深津 博一 名古屋市南区千竃通2丁目13番地1 株式 会社タイテック内 Fターム(参考) 3E040 AA10 CB01 DA02 5B085 AE02 AE12 AE23 5J104 AA07 KA01 NA05  ──────────────────────────────────────────────────続 き Continuing from the front page (72) Inventor Hirokazu Fukatsu 2-13-1, Chigadori, Minami-ku, Nagoya-shi F-term in Taitec Co., Ltd. (reference) 3E040 AA10 CB01 DA02 5B085 AE02 AE12 AE23 5J104 AA07 KA01 NA05

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 ユーザ機器を使用する人がそのユーザ機
器の本来のユーザであることを確認する本人確認装置で
あって、 ユーザが携帯する少なくとも第1及び第2のユーザ携帯
装置と、 ユーザが使用するユーザ機器に設けられるユーザ装置と
を備え、 第1のユーザ携帯装置は、原情報を分割して得た少なく
とも第1〜第3情報のうちの第1情報を記憶する第1記
憶手段と、第1記憶手段に記憶されている第1情報を送
信する第1通信手段とを有し、 第2のユーザ携帯装置は、原情報を分割して得た少なく
とも第1〜第3情報のうちの第2情報を記憶する第2記
憶手段と、第2記憶手段に記憶されている第2情報を送
信する第2通信手段とを有し、 ユーザ装置は、原情報を分割して得た少なくとも第1〜
第3情報のうちの第3情報を記憶する第3記憶手段と、
第3通信手段と、第3通信手段で受信した情報と第3記
憶手段に記憶している第3情報を結合し、原情報を形成
することができた場合に本人であることを確認する本人
確認手段とを有する、本人確認装置。
An identity verification device for confirming that a person using a user device is an original user of the user device, wherein at least a first and a second user portable device carried by the user; A first user portable device provided with a user device to be used, the first user portable device storing first information of at least first to third information obtained by dividing original information; And a first communication unit for transmitting the first information stored in the first storage unit, wherein the second user portable device includes at least the first to third information obtained by dividing the original information. And a second communication unit for transmitting the second information stored in the second storage unit, wherein the user device obtains at least the original information obtained by dividing the original information. First to first
Third storage means for storing third information of the third information;
A third communication unit that combines the information received by the third communication unit with the third information stored in the third storage unit, and confirms the identity of the user when the original information can be formed. An identity verification device having a confirmation means.
【請求項2】 請求項1に記載の本人確認装置であっ
て、第1及び第2のユーザ携帯装置は、所定時間毎に第
1情報を送信する、本人確認装置。
2. The personal identification device according to claim 1, wherein the first and second user portable devices transmit the first information at predetermined time intervals.
【請求項3】 請求項1に記載の本人確認装置であっ
て、 ユーザ装置は、情報送信要求信号を送信し、 第1及び第2のユーザ携帯装置は、情報送信要求信号を
受信した時に第1情報及び第2情報を送信する、本人確
認装置。
3. The personal identification device according to claim 1, wherein the user device transmits an information transmission request signal, and wherein the first and second user portable devices receive an information transmission request signal when receiving the information transmission request signal. An identity verification device that transmits the first information and the second information.
【請求項4】 請求項1〜3のいずれかに記載の本人確
認装置であって、ユーザ機器には、第3情報の不正な読
み出しを検出した時に、第3情報の読み出しを禁止する
読出禁止手段が設けられている、本人確認装置。
4. The personal identification device according to claim 1, wherein the user device inhibits reading of the third information when detecting unauthorized reading of the third information. An identity verification device provided with means.
【請求項5】 請求項4に記載の本人確認装置であっ
て、読出禁止手段は、第3記憶手段を破壊する、本人確
認装置。
5. The personal identification device according to claim 4, wherein the read prohibition unit destroys the third storage unit.
【請求項6】 請求項1〜5のいずれかに記載の本人確
認装置であって、本人確認手段は、本人であることを確
認した場合にユーザ機器の使用を許可する、本人確認装
置。
6. The identity verification device according to claim 1, wherein the identity verification means permits use of the user device when the identity is confirmed.
JP2001071219A 2001-03-13 2001-03-13 Identifying device Pending JP2002269054A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001071219A JP2002269054A (en) 2001-03-13 2001-03-13 Identifying device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001071219A JP2002269054A (en) 2001-03-13 2001-03-13 Identifying device

Publications (1)

Publication Number Publication Date
JP2002269054A true JP2002269054A (en) 2002-09-20

Family

ID=18928973

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001071219A Pending JP2002269054A (en) 2001-03-13 2001-03-13 Identifying device

Country Status (1)

Country Link
JP (1) JP2002269054A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004234633A (en) * 2003-01-06 2004-08-19 Sony Corp System and server for authentication, terminal, portable storage medium, method and program for authentication, authentication information registration, information transmission, and information transmission/receipt, storage medium, and device and method for information processing
JP2005179892A (en) * 2003-12-16 2005-07-07 Akira Taguchi Authentication system for unlocking electronic lock by tally collation
JP2005346263A (en) * 2004-06-01 2005-12-15 Dt Circuit Technology Co Ltd Storage system and storage method
JP2013014958A (en) * 2011-07-05 2013-01-24 Nec Corp Control system, portable key, and control method

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004234633A (en) * 2003-01-06 2004-08-19 Sony Corp System and server for authentication, terminal, portable storage medium, method and program for authentication, authentication information registration, information transmission, and information transmission/receipt, storage medium, and device and method for information processing
JP2005179892A (en) * 2003-12-16 2005-07-07 Akira Taguchi Authentication system for unlocking electronic lock by tally collation
JP4503280B2 (en) * 2003-12-16 2010-07-14 亮 田口 Electronic lock unlocking authentication system by tally verification
JP2005346263A (en) * 2004-06-01 2005-12-15 Dt Circuit Technology Co Ltd Storage system and storage method
JP4640920B2 (en) * 2004-06-01 2011-03-02 大日本印刷株式会社 Storage device and storage method
JP2013014958A (en) * 2011-07-05 2013-01-24 Nec Corp Control system, portable key, and control method

Similar Documents

Publication Publication Date Title
US7284125B2 (en) Method and apparatus for personal identification
CN1344396B (en) Portable electronic charge and authorization devices and methods therefor
US6983882B2 (en) Personal biometric authentication and authorization device
JP4711039B2 (en) Method for ensuring the safety of a multipurpose portable terminal having a plurality of functions
US5721781A (en) Authentication system and method for smart card transactions
US8397988B1 (en) Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
EP1254454B1 (en) System for securing data on a data carrier
US7010694B2 (en) Method and system for application of a safety marking
US20020049908A1 (en) Apparatus, system and method for authenticating personal identity, computer readable medium having personal identity authenticating program recorded thereon method of registering personal identity authenticating information, method of verifying personal identity authenticating information, and recording medium having personal identity authenticating information recorded thereon
US20040064698A1 (en) Electronic seal, memory medium, advanced authentication system, mobile device, and vehicle start control apparatus
US20060229988A1 (en) Card settlement method using portable electronic device having fingerprint sensor
US20010027116A1 (en) Electronic wallet
CA2935807A1 (en) Systems and methods for multi-factor remote user authentication
US20120166344A1 (en) Secure wireless payment system and method thereof
JPH1139483A (en) Fingerprint authentication card, memory card, authentication system, authentication device and portable equipment
US20040039708A1 (en) Electronic seal, IC card, authentication system using the same, and mobile device including such electronic seal
WO2000074007A1 (en) Network authentication with smart chip and magnetic stripe
CA2286851C (en) System for the secure reading and editing of data on intelligent data carriers
JP2002269054A (en) Identifying device
US20190325427A1 (en) Contactless device and method for generating a unique temporary code
JP3830768B2 (en) Identity verification device
WO2012049832A1 (en) Information processing system
JP2002269045A (en) Method and device for identification
JPH11282983A (en) Individual identification method by fingerprint data
JP3874491B2 (en) Prepaid IC card system and prepaid IC card