JP2002297256A - Personal identification system - Google Patents

Personal identification system

Info

Publication number
JP2002297256A
JP2002297256A JP2001101903A JP2001101903A JP2002297256A JP 2002297256 A JP2002297256 A JP 2002297256A JP 2001101903 A JP2001101903 A JP 2001101903A JP 2001101903 A JP2001101903 A JP 2001101903A JP 2002297256 A JP2002297256 A JP 2002297256A
Authority
JP
Japan
Prior art keywords
personal identification
personal
identification
information
condition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001101903A
Other languages
Japanese (ja)
Other versions
JP4175786B2 (en
Inventor
Hideto Fujiwara
秀人 藤原
Kazuhiko Washimi
和彦 鷲見
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2001101903A priority Critical patent/JP4175786B2/en
Publication of JP2002297256A publication Critical patent/JP2002297256A/en
Application granted granted Critical
Publication of JP4175786B2 publication Critical patent/JP4175786B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a personal identification system capable of improving authentication efficiency. SOLUTION: The collated result of biological information inputted to a personal identification unit 10 is held in the personal identification unit 10, and when personal identification requesting equipment 20 installed at an entrance/exit door or the like transmits an identification condition necessary for user authentication, and the collated result held by the personal identification unit 10 fulfills the identification condition, the personal identification unit 10 receives authentication from the personal identification requesting equipment 20 without inputting the biological information again.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は、ユーザ認証を要
求する機器に対して、生体情報を用いたユーザ認証を効
率よくおこなうことができる個人識別システムに関する
ものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a personal identification system capable of efficiently performing user authentication using biometric information on a device that requires user authentication.

【0002】[0002]

【従来の技術】ビルディング自体、またはビルディング
内のテナントエリアや特定の部屋など、入退出する者を
制限する必要がある施設においては、一般にその出入口
付近に、ユーザの認証をおこなう認証装置が設置されて
おり、その認証装置による認証を受けて初めて出入口ド
アの電子錠のロックが解除され、入退出が可能となる。
2. Description of the Related Art In facilities such as a building itself, a tenant area in a building, and a specific room where it is necessary to restrict persons entering and leaving, an authentication device for authenticating a user is generally installed near the entrance. Only after receiving the authentication by the authentication device, the lock of the electronic lock of the entrance door is unlocked, and entry / exit becomes possible.

【0003】また、近年においては、アプリケーション
・サービス・プロバイダ(ASP)のようなインターネ
ットを利用した新しいビジネスモデルが登場している背
景から、IDCに注目が集まっている。IDCとは、E
コマースやASP事業をおこなうためのサーバのホステ
ィング拠点であり、一般に、サーバマシンが常時稼動で
きるよう、火災や地震などの耐障害性に優れ、かつ無停
電電源の供給、空調設備および広帯域なバックボーン回
線等のインフラが整ったビル内に設けられている。そし
て、通常、サーバマシンは、上記ビル内のサーバルーム
に設置された複数のラックごとに収納されている。
[0003] In recent years, IDCs have attracted attention due to the emergence of new business models using the Internet such as application service providers (ASPs). IDC is E
A server hosting base for commerce and ASP business. Generally, server machines are always running, are highly resistant to fire and earthquakes, provide uninterruptible power supply, air conditioning equipment, and broadband backbone lines. It is installed in a building with the necessary infrastructure. Usually, the server machine is stored in each of a plurality of racks installed in the server room in the building.

【0004】このように、IDCでは、不特定多数の顧
客からサーバマシンを預かって管理しており、サーバマ
シンそのもののメンテナンスは基本的に顧客であるサー
バ保守者がおこなうようになっている。これらサーバマ
シンには、顧客にとって非常に重要なデータが記憶また
は蓄積されており、かつ上記したように不特定多数の顧
客が出入りすることから、IDCでは、データの破壊や
漏洩などの行為から守るために施錠可能なラック(個別
領域)によりサーバマシンを物理的に防護するととも
に、サーバルームを集中コンソールにおいて24時間3
65日体制で監視し、認証装置によって入退出を厳しく
チェックしている。
[0004] As described above, in the IDC, a server machine is entrusted to and managed by an unspecified number of customers, and maintenance of the server machine itself is basically performed by a server maintainer who is a customer. In these server machines, data very important to customers is stored or stored, and since an unspecified number of customers enter and exit as described above, IDC protects against data destruction and leakage. The server machine is physically protected by a lockable rack (individual area), and the server room is connected to the central console for 24 hours.
The system is monitored on a 65-day basis, and strict checks are made on entry and exit with an authentication device.

【0005】以上に説明した認証装置は、IDカードの
読み取りや暗証番号の入力によって、正当なユーザであ
るか否かを判断している場合が多く、また、単に入退出
を許可するだけでなく、勤怠管理や入退出者履歴の管理
など、ユーザの個人情報や認証時刻をも同時に管理する
個人識別管理システムを構成していることが多い。
The authentication apparatus described above often determines whether or not the user is a valid user by reading an ID card or inputting a personal identification number, and is not limited to simply permitting entry and exit. In many cases, a personal identification management system is also configured to simultaneously manage user personal information and authentication time, such as time management and management of entry / exit history.

【0006】一方、IDカードの読み取りや暗証番号の
入力以外のユーザ認証をおこなう方法として、バイオメ
トリクス認証が注目されている。バイオメトリクス認証
とは、指紋、虹彩、掌紋、音声、筆跡などの個人に固有
の生体情報に基づいて、ユーザを特定する方法である。
よって、バイオメトリクス情報の入力に際しては、本人
以外がそれを実行することは不可能であり、より安全性
の高いユーザ認証が可能となる。
On the other hand, biometrics authentication has attracted attention as a method for performing user authentication other than reading an ID card and inputting a personal identification number. Biometrics authentication is a method of identifying a user based on biometric information unique to an individual, such as a fingerprint, iris, palm print, voice, and handwriting.
Therefore, when inputting biometrics information, it is impossible for anyone other than the user to execute it, and user authentication with higher security can be performed.

【0007】そこで、入退出時のユーザ認証をこのよう
なバイオメトリクス情報を利用しておこなう装置とし
て、例えば、特開平8−270281号に開示の「遠隔
操作電気錠」が提案されている。この「遠隔操作電気
錠」によれば、バイオメトリクス情報として指紋情報を
採用し、指紋認識部と複数の開閉体(出入口ドア)のそ
れぞれに設置された電気錠との間を無線で通信し、各電
気錠は、指紋認識部から送信された指紋照合の結果に応
じて解錠する。これにより、安全性の高いユーザ認証と
遠隔操作による簡便性とを実現している。
[0007] Therefore, as an apparatus for performing user authentication at the time of entering and leaving using such biometric information, for example, a "remote control electric lock" disclosed in Japanese Patent Application Laid-Open No. 8-270281 has been proposed. According to the “remote control electric lock”, fingerprint information is adopted as biometric information, and wireless communication is performed between the fingerprint recognition unit and the electric locks installed on each of the plurality of doors (entrance doors). Each electric lock is unlocked according to the result of the fingerprint collation transmitted from the fingerprint recognition unit. This realizes highly secure user authentication and simplicity by remote operation.

【0008】[0008]

【発明が解決しようとする課題】しかしながら、一般
に、指紋認識は、認識の成功率が低く何度も入力操作を
必要であるとして認知されており、上述した「遠隔操作
電気錠」は、開閉体に対して解錠を要求する度に指紋認
識部によって指紋を入力する操作を必要とすることか
ら、指紋認識の際に多くの時間を要してしまうという問
題がある。
However, fingerprint recognition is generally recognized as having a low success rate of recognition and requiring multiple input operations. Requires an operation of inputting a fingerprint by the fingerprint recognizing unit every time an unlock request is made, so that there is a problem that much time is required for fingerprint recognition.

【0009】例えば、この「遠隔操作電気錠」を、勤怠
管理に利用した場合のように、一時期に多量のユーザが
開閉体を操作する場合に、何度も指紋認識に失敗してい
ると、単位時間内に開閉体を通過できる人数(スループ
ット)が減少し効率が悪くなる。特に、勤怠管理では、
認証時の打刻が重要であるので、そのような時間の浪費
は、正確な管理をおこなえなくなることを意味する。
For example, when a large number of users operate the opening / closing body at one time, such as when the “remote control electric lock” is used for attendance management, if fingerprint recognition fails many times, The number of persons (throughput) that can pass through the opening / closing body within a unit time is reduced, and the efficiency is reduced. In particular, in time management,
Since embossing at the time of authentication is important, such a waste of time means that accurate management cannot be performed.

【0010】また、上述した「遠隔操作電気錠」では、
指紋認識部に、ユーザがどの開閉体を通過できるのかを
示す情報を登録しており、従来の認証装置でも、名前や
個人のID番号等の情報を登録しておくことで、ユーザ
を特定していた。ところが、上記した指紋認識部を汎用
の身分証明機器として利用する場合、例えば、全く無縁
のユーザに対しても身分証明(例えば、年齢、性別、居
住地等)の提示を求めてくる機器などには、事実上、事
前に人物の名前やID番号等の個人情報を登録しておく
のは不可能であるという問題がある。
[0010] In the above-mentioned "remote control electric lock",
In the fingerprint recognition unit, information indicating which opening / closing body the user can pass is registered. Even with a conventional authentication device, the user can be identified by registering information such as a name and an individual ID number. I was However, when the above-described fingerprint recognition unit is used as a general-purpose identification device, for example, a device that requires a completely unrelated user to provide identification (eg, age, gender, place of residence, etc.). Has a problem that it is virtually impossible to register personal information such as a person's name and ID number in advance.

【0011】この発明は上記問題点を解決するためにな
されたもので、生体情報の照合結果に有効期限を設ける
ことで認証の効率を向上させるとともに、ユーザ個人を
特定する必要はないが身分証明を要求する機器に対し最
低限の情報のみを提供することでその機器を利用するこ
とができる個人識別システムを得ることを目的とする。
SUMMARY OF THE INVENTION The present invention has been made to solve the above-mentioned problems, and improves the efficiency of authentication by providing an expiration date for a result of verification of biometric information. An object of the present invention is to provide a personal identification system that can use a device by providing only minimum information to the device that requires the device.

【0012】[0012]

【課題を解決するための手段】上述した課題を解決し、
目的を達成するため、この発明にかかる個人識別システ
ムにあっては、互いに通信可能な個人識別要求装置と個
人識別ユニットとから構成される個人識別システムにお
いて、前記個人識別要求装置は、前記個人識別ユニット
から送信されたアクセス要求に対して所定の識別条件を
示した識別情報を返信し、前記個人識別ユニットから送
信されたアクセス権所有通知に対して、所定の機器を利
用可能にする制御をおこない、前記個人識別ユニット
は、生体情報を入力する生体情報入力手段を具備すると
ともに、当該生体情報入力手段によって入力された生体
情報とあらかじめ登録された生体情報とを照合した照合
結果を記憶し、ユーザの操作に応じて前記個人識別要求
装置に前記アクセス要求を送信し、前記識別条件を受信
した際に、記憶されている照合結果が当該識別条件を満
たすか否かを判断し、満たす場合に前記アクセス権所有
通知を前記個人識別要求装置に送信することを特徴とす
る。
Means for Solving the Problems The above-mentioned problems are solved,
In order to achieve the object, in the personal identification system according to the present invention, in the personal identification system including a personal identification request device and a personal identification unit that can communicate with each other, the personal identification request device includes the personal identification request device. In response to the access request transmitted from the unit, identification information indicating a predetermined identification condition is returned, and in response to the access right ownership notification transmitted from the personal identification unit, control is performed to enable use of a predetermined device. The personal identification unit includes biometric information input means for inputting biometric information, and stores a matching result obtained by comparing biometric information input by the biometric information input means with biometric information registered in advance; The access request is transmitted to the personal identification request device in response to the operation, and when the identification condition is received, the access request is stored. Collation result there are judges whether the identification conditions are satisfied, the access rights notified and transmits to the personal identification request apparatus when satisfied.

【0013】この発明によれば、過去におこなった生体
情報の入力に対する照合結果が個人識別要求装置から送
信されてくる識別条件を満足していれば、再度、生体情
報の入力をおこなうことなく、ユーザ認証を受けて、個
人識別要求機器が制御する機器を利用することができ
る。
According to the present invention, if the collation result with respect to the input of biometric information performed in the past satisfies the identification condition transmitted from the personal identification request device, the biometric information is not input again. Upon receiving the user authentication, the device controlled by the personal identification request device can be used.

【0014】つぎの発明にかかる個人識別システムにあ
っては、上記発明において、前記個人識別ユニットは、
記憶されている照合結果が前記識別条件を満たさない場
合に、ユーザに対して前記生体情報入力手段による生体
情報の入力を要求し、当該要求に応じて入力された生体
情報とあらかじめ登録された生体情報とを照合した照合
結果が前記識別条件を満たす場合に前記アクセス権所有
通知を前記個人識別要求装置に送信することを特徴とす
る。
In the personal identification system according to the next invention, in the above invention, the personal identification unit is:
When the stored collation result does not satisfy the identification condition, the user is requested to input the biometric information by the biometric information input unit, and the biometric information input in response to the request and the biometric information registered in advance When the collation result obtained by collating the information satisfies the identification condition, the access right ownership notification is transmitted to the personal identification request device.

【0015】この発明によれば、過去におこなった生体
情報の入力に対する照合結果が個人識別要求装置から送
信されてくる識別条件を満足していない場合でも、再
度、生体情報の入力をおこなうことで、ユーザ認証を受
けて、個人識別要求機器が制御する機器を利用すること
ができる。
According to the present invention, even when the result of collation with respect to the input of the biometric information performed in the past does not satisfy the identification condition transmitted from the personal identification request device, the input of the biometric information is performed again. Upon receiving user authentication, a device controlled by the personal identification request device can be used.

【0016】つぎの発明にかかる個人識別システムにあ
っては、上記発明において、前記個人識別要求装置は、
前記識別条件に有効時間を含め、前記個人識別ユニット
は、前記照合結果に照合時刻を含めたことを特徴とす
る。
[0016] In the personal identification system according to the next invention, in the above invention, the personal identification request device includes:
The identification condition includes a valid time, and the personal identification unit includes a collation time in the collation result.

【0017】この発明によれば、過去におこなった生体
情報の入力に対する照合結果に有効期限を設けることが
できるので、再度の生体情報の入力が必要か否かを時間
管理することができる。
According to the present invention, an expiration date can be set for the result of matching of biometric information input in the past, so that time management can be performed as to whether or not biometric information must be input again.

【0018】つぎの発明にかかる個人識別システムにあ
っては、上記発明において、前記個人識別要求装置は、
前記識別条件に個人情報の送信要求を含め、前記個人識
別ユニットは、当該個人識別要求装置を所有するユーザ
の個人情報を記憶し、前記識別条件において要求された
個人情報を前記アクセス権所有通知に含めることを特徴
とする。
[0018] In the personal identification system according to the next invention, in the above invention, the personal identification request device includes:
Including the transmission request of personal information in the identification condition, the personal identification unit stores personal information of a user who owns the personal identification request device, and converts the personal information requested in the identification condition into the access right ownership notification. It is characterized by including.

【0019】この発明によれば、個人識別要求装置にア
クセスすることができるか否かだけでなく、個人情報も
個人識別要求装置に送信することができるので、個人識
別要求装置側でユーザ管理をおこなうことができ、ま
た、個人情報として個人を特定しない属性のみを送信す
る場合には、個人識別要求装置は、ユーザ管理をおこな
うことなくその属性によって、アクセスが可能か否かを
制御することができる。
According to the present invention, not only whether or not the personal identification requesting device can be accessed, but also personal information can be transmitted to the personal identification requesting device. In the case where only an attribute that does not specify an individual is transmitted as personal information, the personal identification request device can control whether or not access is possible based on the attribute without performing user management. it can.

【0020】つぎの発明にかかる個人識別システムにあ
っては、上記発明において、前記個人識別ユニットは、
前記アクセス権所有通知を送信する際に、前記識別条件
において要求された個人情報を表示し、ユーザの操作に
応じて当該アクセス権所有通知を送信するか否かが選択
されることを特徴とする。
In the personal identification system according to the next invention, in the above invention, the personal identification unit is:
When transmitting the access right ownership notification, the personal information requested in the identification condition is displayed, and whether or not to transmit the access right ownership notification is selected according to a user operation. .

【0021】この発明によれば、ユーザが、個人識別要
求装置に送信される個人情報を確認することができる。
According to the present invention, the user can confirm the personal information transmitted to the personal identification request device.

【0022】つぎの発明にかかる個人識別システムにあ
っては、上記発明において、前記個人識別要求装置は、
前記識別条件に個人情報の属性を含め、前記個人識別ユ
ニットは、当該個人識別要求装置を所有するユーザの個
人情報を記憶し、前記照合結果が前記識別条件を満た
し、かつ記憶された個人情報が前記個人情報の属性に該
当する場合に前記アクセス権所有通知を前記個人識別要
求装置に送信することを特徴とする。
[0022] In the personal identification system according to the next invention, in the above invention, the personal identification request device includes:
Including the attribute of personal information in the identification condition, the personal identification unit stores personal information of a user who owns the personal identification request device, the collation result satisfies the identification condition, and the stored personal information is In a case where the information corresponds to the attribute of the personal information, the access right ownership notification is transmitted to the personal identification requesting device.

【0023】この発明によれば、個人識別ユニット側
で、記憶された個人情報が前記個人情報の属性に該当す
るか否かの判断をおこなうので、前記個人識別要求装置
に個人情報自体を送信する必要がなくなる。
According to the present invention, the personal identification unit determines whether the stored personal information corresponds to the attribute of the personal information, so that the personal information itself is transmitted to the personal identification request device. Eliminates the need.

【0024】[0024]

【発明の実施の形態】以下に、この発明にかかる個人識
別システムの実施の形態を図面に基づいて詳細に説明す
る。なお、この実施の形態によりこの発明が限定される
ものではない。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiments of the personal identification system according to the present invention will be described below in detail with reference to the drawings. The present invention is not limited by the embodiment.

【0025】実施の形態1.まず、実施の形態1にかか
る個人識別システムについて説明する。実施の形態1に
かかる個人識別システムは、個人識別ユニットにおいて
入力した生体情報の照合結果をその個人識別ユニットに
保持しておき、出入口ドア等に設置される個人識別要求
機器がユーザ認証に必要な識別条件を送信してきた際
に、個人識別ユニットにおいて保持された照合結果がそ
の識別条件を満たしていれば、あらためて生体情報を入
力することなく、個人識別要求機器での認証を受けるこ
とができることを特徴としている。
Embodiment 1 First, a personal identification system according to the first embodiment will be described. In the personal identification system according to the first embodiment, the result of matching the biometric information input in the personal identification unit is stored in the personal identification unit, and a personal identification request device installed at an entrance door or the like is required for user authentication. When the identification condition is transmitted, if the matching result held in the personal identification unit satisfies the identification condition, it is possible to be authenticated by the personal identification request device without inputting biometric information again. Features.

【0026】図1は、実施の形態1にかかる個人識別シ
ステムの概略構成を示すブロック図である。図1におい
て、実施の形態1にかかる個人識別システムは、個人識
別ユニット10と個人識別要求機器20とから構成され
る。
FIG. 1 is a block diagram showing a schematic configuration of the personal identification system according to the first embodiment. 1, the personal identification system according to the first embodiment includes a personal identification unit 10 and a personal identification request device 20.

【0027】個人識別ユニット10は、送受信部12、
生体情報入力部13、識別情報記憶部15、生体情報照
合部14、照合結果記憶部16、制御部11およびアク
セスボタン17を備えて構成される。ここで、送受信部
12は、電波や赤外線等の無線、またはケーブルやコネ
クタ等の有線を介して個人識別要求機器20と通信する
ための通信インタフェースである。
The personal identification unit 10 includes a transmitting / receiving unit 12,
It comprises a biometric information input unit 13, an identification information storage unit 15, a biometric information matching unit 14, a matching result storage unit 16, a control unit 11, and an access button 17. Here, the transmission / reception unit 12 is a communication interface for communicating with the personal identification request device 20 via radio waves such as radio waves or infrared rays, or via wires such as cables and connectors.

【0028】生体情報入力部13は、指紋パターン、虹
彩パターン、網膜パターン、音声、掌紋パターン、筆跡
等の生体情報を入力することができる手段であり、例え
ば、生体情報としてユーザの指紋を入力する場合には、
指紋スキャナであり、生体情報としてユーザの筆跡を入
力する場合にはスタイラスペンを用いて入力可能なタブ
レットのような入力パッドである。
The biometric information input unit 13 is a means for inputting biometric information such as a fingerprint pattern, an iris pattern, a retinal pattern, a voice, a palm print pattern, and a handwriting. For example, a user's fingerprint is input as biometric information. in case of,
This is a fingerprint scanner, and is an input pad like a tablet that can be input using a stylus pen when inputting a user's handwriting as biometric information.

【0029】識別情報記憶部15は、生体情報入力部1
3によってあらかじめ登録した生体情報やIDコード等
のユーザの個人情報を記憶している。生体情報照合部1
4は、生体情報入力部13によって入力された生体情報
と、識別情報記憶部15に登録されている生体情報とを
照合し、その照合結果を照合結果記憶部16に書き込
む。なお、この照合結果は、両者の一致度のみならず、
照合時の時刻や生体情報の種類などの照合に付随する情
報をも含んでいる。
The identification information storage unit 15 stores the biological information input unit 1
3 stores personal information of the user such as biometric information and ID code registered in advance. Biometric information collation unit 1
4 collates the biometric information input by the biometric information input unit 13 with the biometric information registered in the identification information storage unit 15 and writes the collation result in the collation result storage unit 16. In addition, this collation result indicates not only the degree of coincidence between the two but also
It also includes information accompanying the collation, such as the time at the time of collation and the type of biometric information.

【0030】制御部11は、アクセスボタン17の押下
を検知した際に送受信部12を介して個人識別要求機器
20に対してアクセス要求信号を送信する。また、制御
部11は、照合結果記憶部16に記憶された照合結果
が、個人識別要求機器20から受信した識別条件を満た
すか否かを判断し、満たす場合には識別情報記憶部15
に記憶されたIDコード等を含んだアクセス権所有信号
を個人識別要求機器20に送信し、満たさない場合には
ユーザに対して生体情報入力部13による生体情報の入
力を促す。
The control unit 11 transmits an access request signal to the personal identification request device 20 via the transmission / reception unit 12 when detecting that the access button 17 is pressed. Further, the control unit 11 determines whether or not the collation result stored in the collation result storage unit 16 satisfies the identification condition received from the personal identification request device 20. If the collation result is satisfied, the identification information storage unit 15
Is transmitted to the personal identification requesting device 20 including the ID code or the like stored in the personal identification requesting device 20. If the signal is not satisfied, the user is prompted to input the biometric information by the biometric information input unit 13.

【0031】なお、この個人識別ユニット10は、時と
場所を問わずにいつでも、生体情報の入力が可能なよう
に、携帯可能な程度の大きさであることが好ましい。ま
た、複数の異なる種の生体情報が入力できるように、上
記した生体情報入力部13を複数個設けていてもよい。
The personal identification unit 10 is preferably small enough to be portable so that biometric information can be input at any time and place. In addition, a plurality of the above-described biological information input units 13 may be provided so that a plurality of different types of biological information can be input.

【0032】一方、個人識別要求機器20は、送受信部
22、制御部21および識別条件記憶部23を備えて構
成される。ここで、送受信部22は、電波や赤外線等の
無線、またはケーブルやコネクタ等の有線を介して個人
識別ユニット10と通信するための通信インタフェース
である。
On the other hand, the personal identification request device 20 includes a transmission / reception unit 22, a control unit 21, and an identification condition storage unit 23. Here, the transmission / reception unit 22 is a communication interface for communicating with the personal identification unit 10 via radio waves such as radio waves and infrared rays, or via wires such as cables and connectors.

【0033】識別条件記憶部23は、あらかじめ設定し
た識別条件を記憶する。識別条件とは、個人識別ユニッ
ト10に対してユーザ認証を受けるのに必要な条件であ
り、例えば、照合一致度の下限値や照合結果の有効時間
等である。制御部21は、個人識別ユニット10からの
アクセス要求に対して、識別条件記憶部23に記憶され
た識別条件を返信するとともに、上記したアクセス権所
有信号を受信した際に個人識別要求機器20の本動作を
実行する。
The identification condition storage unit 23 stores identification conditions set in advance. The identification condition is a condition required for the personal identification unit 10 to receive user authentication, and is, for example, a lower limit value of the matching degree or a valid time of the matching result. The control unit 21 returns the identification condition stored in the identification condition storage unit 23 in response to the access request from the personal identification unit 10 and, upon receiving the above-mentioned access right possession signal, sets the personal identification request device 20 Perform this operation.

【0034】この個人識別要求機器20は、具体的に
は、例えば、出入口ドアの近辺に設置されてその出入口
ドアの電子錠を制御する装置やコンピュータのログイン
処理に連動してユーザ認証を要求する装置などである。
よって、上記した個人識別要求機器20の本動作とは、
電子錠制御装置である場合には解錠処理であり、コンピ
ュータの認証装置である場合にはログイン処理のことを
いう。
The personal identification requesting device 20 is specifically installed near, for example, an entrance door, and requests user authentication in conjunction with a login process of a device or a computer that controls an electronic lock of the entrance door. Device.
Therefore, the actual operation of the personal identification request device 20 described above is
In the case of an electronic lock control device, this is an unlocking process, and in the case of a computer authentication device, this is a login process.

【0035】以下に、実施の形態1にかかる個人識別シ
ステムの動作について説明する。なお、ここでは、個人
識別要求機器20が上記した電子錠制御装置である場合
を例に挙げる。図2は、実施の形態1にかかる個人識別
システムの動作を示すフローチャートである。ユーザ
は、個人識別ユニット10を保有しており、個人識別要
求機器20が設置されたドアの近辺において、そのドア
への開門を要求する際に、個人識別ユニット10のアク
セスボタン17を押下する(ステップS101)。
The operation of the personal identification system according to the first embodiment will be described below. Here, a case where the personal identification requesting device 20 is the electronic lock control device described above will be described as an example. FIG. 2 is a flowchart illustrating an operation of the personal identification system according to the first embodiment. The user holds the personal identification unit 10 and presses the access button 17 of the personal identification unit 10 near the door where the personal identification requesting device 20 is installed, when requesting to open the door (see FIG. Step S101).

【0036】個人識別ユニット10は、アクセスボタン
17が押下されることにより、個人識別要求機器20に
向けてアクセス要求信号を送信する(ステップS10
2)。個人識別要求機器20は、アクセス要求信号を受
信すると、識別条件記憶部23から識別条件を取り出し
(ステップS201)、取り出した識別条件を示す信号
を個人識別ユニット10に返信する(ステップS20
2)。
When the access button 17 is pressed, the personal identification unit 10 transmits an access request signal to the personal identification request device 20 (step S10).
2). Upon receiving the access request signal, the personal identification request device 20 extracts the identification condition from the identification condition storage unit 23 (Step S201), and returns a signal indicating the extracted identification condition to the personal identification unit 10 (Step S20).
2).

【0037】図3(a)は、実施の形態1における識別
条件の例を示す図である。図3(a)に示すように、識
別条件は、「生体情報種」、「一致度下限」、「有効時
間」、「他の要求情報」等の項目から構成される。ここ
で、「生体情報種」とは、指紋か音声か網膜パターンか
虹彩パターンか等の入力を要求する生体情報の種類であ
り、複数種を同時に要求することもできる。「一致度下
限」とは、入力された生体情報の照合をおこなった場合
の登録済みの生体情報との一致度に対する閾値であり、
換言すれば、あらかじめ登録してある生体情報との一致
度がどの程度以上なら登録時と同一のユーザであると認
定するかを表わす閾値である。
FIG. 3A is a diagram showing an example of the identification condition in the first embodiment. As shown in FIG. 3A, the identification condition includes items such as “biological information type”, “lower match degree”, “valid time”, and “other request information”. Here, the “biological information type” is a type of biological information that requires input of a fingerprint, a voice, a retinal pattern, an iris pattern, or the like, and a plurality of types can be requested at the same time. The "lower match degree" is a threshold value for the match degree with registered biometric information when the input biometric information is collated,
In other words, it is a threshold value indicating how much the degree of coincidence with the biometric information registered in advance is judged to be the same user as at the time of registration.

【0038】「有効時間」とは、すでに記憶されている
照合結果の有効期限であり、過去の一定の時間内に識別
に成功していた場合、生体情報の入力を改めて要求せず
にその照合結果を信じてアクセスを許可するための時間
情報である。「他の要求情報」とは、識別情報記憶部1
5に記憶された個人情報等である。なお、これら項目以
外にも、例えば、パスワードなど、生体情報以外に新た
に必要とする入力情報を要求してもよい。
The "expiration time" is the expiration date of the collation result already stored. If the identification has been successful within a predetermined time in the past, the collation is not requested again without inputting the biometric information. Time information for believing the result and granting access. “Other request information” refers to the identification information storage unit 1
5 and the like. In addition to these items, for example, newly required input information other than the biological information, such as a password, may be requested.

【0039】特に、図3(a)に示す例では、個人識別
ユニット10に対し、生体情報として指紋情報の入力を
要求し、照合結果記憶部16にすでに記憶されている照
合結果のうち、一致度が60%以上でありかつ照合時刻
が現時刻から過去5分以内であり、また、生体情報以外
にパスワードの入力を要求することを示している。
In particular, in the example shown in FIG. 3A, the personal identification unit 10 is requested to input fingerprint information as biometric information, and the matching result among the matching results already stored in the matching result storage unit 16 is determined. This indicates that the degree is 60% or more, the collation time is within the past 5 minutes from the current time, and that an input of a password is required in addition to the biometric information.

【0040】個人識別ユニット10は、上記したような
識別条件を受信すると、照合結果記憶部16に記憶され
ている照合結果を参照し(ステップS103)、その照
合結果が受信した識別条件を満たすか否かを判断する
(ステップS104)。識別条件を満たしていない場合
には、ユーザに対して、生体情報入力部13によって改
めて生体情報を入力するように促す(ステップS10
5)。そして、生体情報の入力が完了すると、入力され
た生体情報が、識別情報記憶部15に記憶された登録済
みの生体情報にどの程度一致するかの照合をおこない、
照合結果を照合結果記憶部16に記憶する(ステップS
106)。
Upon receiving the above-described identification condition, the personal identification unit 10 refers to the collation result stored in the collation result storage unit 16 (step S103), and determines whether the collation result satisfies the received identification condition. It is determined whether or not it is (step S104). If the identification condition is not satisfied, the user is prompted by the biometric information input unit 13 to input biometric information again (step S10).
5). Then, when the input of the biometric information is completed, the input biometric information is collated to determine how much the biometric information matches the registered biometric information stored in the identification information storage unit 15.
The collation result is stored in the collation result storage unit 16 (step S
106).

【0041】そして、その照合結果が、ステップS20
2で受信した識別条件を満たさない場合は(ステップS
107否定)、エラー表示等の警告や再入力の要求をお
こなう。一方、ステップS104およびステップS10
7において、照合結果がステップS202で受信した識
別条件を満たす場合には(ステップS104,S107
肯定)、ユーザが個人識別要求機器20に対するアクセ
ス権を所有している旨を示すアクセス権所有通知を他の
要求情報とともに個人識別要求機器20に送信する(ス
テップS108)。
Then, the collation result is obtained in step S20.
If the identification condition received in step 2 is not satisfied (step S
107 negative), a warning such as an error display or a request for re-input is made. On the other hand, step S104 and step S10
7, if the collation result satisfies the identification condition received in step S202 (steps S104 and S107).
Affirmative), an access right ownership notification indicating that the user has the access right to the personal identification requesting device 20 is transmitted to the personal identification requesting device 20 together with other request information (step S108).

【0042】図3(b)は、照合結果の例を示す図であ
る。図3(b)に示すように、照合結果は、「生体情報
種」、「一致度」、「照合時刻」等の項目から構成され
る。特に、この図3(b)に示す例では、「生体情報
種」、「一致度」、「照合時間」は、順に図3(a)に
示した識別条件の「生体情報種」、「一致度下限」、
「有効時間」に対応している。
FIG. 3B is a diagram showing an example of the collation result. As shown in FIG. 3B, the collation result includes items such as “biological information type”, “match degree”, and “collation time”. In particular, in the example shown in FIG. 3B, the “biological information type”, the “matching degree”, and the “collation time” correspond to the “biological information type”, “matching Lower limit ",
It corresponds to "valid time".

【0043】よって、図3に示す例では、現時刻が8:
48であるとすると、照合結果記憶部16に「現時刻か
ら3分前に指紋情報の入力をおこない、一致度82%で
識別に成功した」という照合結果が保持されており、こ
の照合結果は、個人識別要求機器20から送信された
「過去5分以内に指紋を用いて60%以上の一致度で成
功していること」という識別条件を満たしていることに
なる。
Therefore, in the example shown in FIG. 3, the current time is 8:
If it is 48, the collation result storage unit 16 retains the collation result that “the fingerprint information was input three minutes before the current time and the identification was successful with a matching degree of 82%”. This satisfies the identification condition transmitted from the personal identification requesting device 20 that “success has been achieved with a degree of coincidence of 60% or more using a fingerprint within the past five minutes”.

【0044】以上に説明したとおり、実施の形態1にか
かる個人識別システムによれば、個人識別要求機器20
が識別条件を保持するとともに、個人識別ユニット10
が過去の照合結果を保持しているので、個人識別要求機
器20ごとに異なる識別条件を設定して機器の本動作を
実行するための条件を細かく設定することができる。
As described above, according to the personal identification system of the first embodiment, the personal identification request device 20
Holds the identification conditions, and the personal identification unit 10
Holds the past collation results, it is possible to set different identification conditions for each personal identification request device 20 and finely set conditions for executing the main operation of the device.

【0045】また、個人識別ユニット10は、個人識別
要求機器20に送信するアクセス権所有通知に他の要求
情報としてIDコード等の個人情報をも含めることがで
きるので、個人識別要求機器20側において、利用履歴
をユーザ別に管理したり、勤怠管理をおこなうことも可
能となる。
The personal identification unit 10 can also include personal information such as an ID code as other request information in the access right ownership notification transmitted to the personal identification requesting device 20. It is also possible to manage the usage history for each user and to manage attendance.

【0046】さらに、個人識別ユニット10において照
合時刻を記憶し、個人識別要求機器20は識別条件とし
て照合結果の有効期間を設定することができるので、ユ
ーザは、個人識別要求機器20に近づくまでに事前に個
人識別ユニット10を用いて生体情報の入力をおこなっ
ておき、個人識別要求機器20の近辺ではアクセス要求
を出す操作だけで個人識別要求機器20の本動作を実行
させることができる。特に、これは、個人識別要求機器
20が勤怠管理をおこなう装置であった場合のように、
一時期に大量のユーザが利用する場合にスループットを
向上できるという効果をもたらす。
Furthermore, the personal identification unit 10 stores the collation time, and the personal identification requesting device 20 can set the validity period of the collation result as the identification condition. By inputting biometric information using the personal identification unit 10 in advance, the operation of the personal identification requesting device 20 can be performed only by issuing an access request near the personal identification requesting device 20. In particular, this is the case where the personal identification requesting device 20 is a device that performs attendance management,
When a large number of users use the device at one time, the effect that the throughput can be improved is brought about.

【0047】なお、図1に示した構成では、アクセスボ
タンを個人識別ユニット10に備えるとしたが、図1の
点線で示したアクセスボタン27のように、個人識別要
求機器20に備えられていてもよい。また、個人識別ユ
ニット10と個人識別要求機器20が無線によって通信
するように構成されている場合には、個人識別要求機器
20が、常に個人識別ユニット10が近くに存在してい
るかどうかを監視するように構成することもできる。
Although the access button is provided in the personal identification unit 10 in the configuration shown in FIG. 1, it is provided in the personal identification request device 20 like the access button 27 shown by the dotted line in FIG. Is also good. When the personal identification unit 10 and the personal identification request device 20 are configured to communicate wirelessly, the personal identification request device 20 always monitors whether the personal identification unit 10 is present nearby. It can also be configured as follows.

【0048】実施の形態2.つぎに、実施の形態2にか
かる個人識別システムについて説明する。実施の形態2
は、実施の形態1にかかる個人識別システムにおいて、
個人識別要求機器が例えば年齢のみを識別条件として要
求する場合のようにユーザ個人を特定する必要がない場
合を説明するものである。なお、実施の形態2にかかる
個人識別システムの構成は、図1に示したとおりである
ので、ここではその説明を省略する。
Embodiment 2 Next, a personal identification system according to the second embodiment will be described. Embodiment 2
In the personal identification system according to the first embodiment,
This explains a case in which it is not necessary to identify a user as in the case where the personal identification request device requests only age as an identification condition, for example. The configuration of the personal identification system according to the second embodiment is the same as that shown in FIG. 1, and a description thereof will be omitted.

【0049】実施の形態2における個人識別要求機器2
0は、例えば、アルコール飲料やタバコの自動販売機な
どのように購入するには本来年齢などの条件がある機器
や、居住地や性別によって特別に割引されるような入場
券自動販売機等、それを操作するユーザの条件によって
操作が許可されたり、割引等の特別な処理がおこなわれ
るような機器である。なお、これには、出入口ドアやコ
ンピュータ等、所属や立場のみで操作が許可されるよう
な機器も含む。
Device 2 for requesting personal identification in the second embodiment
0 is, for example, a vending machine for alcoholic beverages and cigarettes, such as equipment that originally has a condition such as age, an admission ticket vending machine that is specially discounted by residence and gender, etc. It is a device whose operation is permitted or special processing such as discount is performed depending on the condition of the user who operates it. Note that this includes devices such as entrance doors and computers that can be operated only by their affiliation or position.

【0050】以下、個人識別要求機器20がアルコール
飲料の自動販売機である場合を例に挙げて説明する。図
4(a)は、実施の形態2における識別条件の例を示す
図である。図4(a)に示す例では、自動販売機は、識
別条件の「他の要求情報」として「年齢」を要求してい
る。但し、この実施の形態2では、「生体情報種」、
「一致度下限」、「有効時間」の項目は重要ではなく、
自動販売機側で適当に設定するか、全く設定せずに、個
人識別ユニット10側でデフォルト設定された識別条件
を利用するようにしてもよい。
Hereinafter, a case where the personal identification requesting device 20 is an alcoholic beverage vending machine will be described as an example. FIG. 4A is a diagram illustrating an example of an identification condition according to the second embodiment. In the example shown in FIG. 4A, the vending machine requests “age” as “other request information” of the identification condition. However, in the second embodiment, “biological information type”,
The fields "Lower match" and "Effective time" are not important,
The identification conditions may be set appropriately on the vending machine side or may not be set at all and use the identification conditions set by default on the personal identification unit 10 side.

【0051】一方、個人識別ユニット10の識別情報記
憶部15には、実施の形態1にも説明したように個人情
報を記憶することが可能である。図4(b)は、その個
人情報の例を示す図である。図4(b)に示す例では、
識別情報記憶部15に、「氏名」、「性別」、「年
齢」、「居住地」、「職業」等の項目から構成された個
人情報が記憶されている。
On the other hand, it is possible to store personal information in the identification information storage section 15 of the personal identification unit 10 as described in the first embodiment. FIG. 4B shows an example of the personal information. In the example shown in FIG.
The identification information storage unit 15 stores personal information including items such as “name”, “sex”, “age”, “place of residence”, and “occupation”.

【0052】よって、個人識別ユニット10を保有した
ユーザが上記した自動販売機でアルコール飲料を購入し
たいときには、図2に示したフローチャートと同様な手
順によって、個人識別ユニット10と自動販売機が動作
し、特に、図4に示す例の場合、個人識別ユニット10
は、ステップS108においてアクセス権所有通知に識
別情報記憶部15に記憶された識別情報の「年齢」の情
報を含める。
Therefore, when the user holding the personal identification unit 10 wants to purchase an alcoholic beverage with the vending machine described above, the personal identification unit 10 and the vending machine operate according to the same procedure as the flowchart shown in FIG. In particular, in the case of the example shown in FIG.
Includes the “age” information of the identification information stored in the identification information storage unit 15 in the access right ownership notification in step S108.

【0053】そして、個人識別要求機器20は、受け取
ったアクセス権所有通知のうちから「年齢」情報を抽出
し、その「年齢」情報が、例えば「20歳以上であるこ
と」等の条件を満たしている場合のみ、本動作である自
動販売を許可する。
Then, the personal identification requesting device 20 extracts the “age” information from the received access right ownership notice, and the “age” information satisfies a condition such as “must be at least 20 years old”. Only when this is the case, the automatic operation, which is the main operation, is permitted.

【0054】ここで、悪意を持った個人識別要求機器2
0の管理者が本来必要でない個人情報を要求するように
設定しておけば、本来必要ない個人情報が収集されてし
まう恐れがある。そこで、個人識別ユニット側に送信内
容表示部を設け、個人識別要求機器20に対して送信し
ようとする個人情報を表示し、送信をおこなうか否かの
確認をおこなうようにしてもよい。すなわち、ユーザが
送信内容表示部に表示された個人情報を送信してもよい
と判断した場合にのみアクセス権所有通知が送信され、
不要な情報が含まれていると判断した場合にはアクセス
権所有通知は送信されない。これによって不必要な個人
情報が勝手に流出することを防止することができる。
Here, the maliciously-informed personal identification request device 2
If the zero administrator sets so as to request personal information that is not originally required, there is a possibility that personal information that is not originally required may be collected. Therefore, a transmission content display unit may be provided on the personal identification unit side to display personal information to be transmitted to the personal identification requesting device 20, and confirm whether or not to transmit. That is, the access right possession notification is transmitted only when the user determines that the personal information displayed on the transmission content display unit may be transmitted,
If it is determined that unnecessary information is included, the access right ownership notification is not transmitted. This can prevent unnecessary personal information from being leaked without permission.

【0055】また、上述した実施の形態2の説明では、
要求された個人情報自体を個人識別要求機器20に送信
するとしたが、個人識別要求機器20が、識別条件に、
「年齢が20歳以上であること」のように個人情報の内
容を特定する項目を含めてもよい。この場合、個人識別
ユニット10は、識別情報記憶部15から個人情報を抽
出して、そのような個人情報を特定した項目に該当する
か否かを他の識別条件とともに判断し、該当する場合に
のみアクセス権所有通知を送信する。
In the above description of the second embodiment,
Although the requested personal information itself is transmitted to the personal identification requesting device 20, the personal identification requesting device 20 includes
An item that specifies the content of personal information, such as “age is 20 years or older” may be included. In this case, the personal identification unit 10 extracts personal information from the identification information storage unit 15 and determines whether or not the personal information corresponds to the specified item together with other identification conditions. Only send access rights notification.

【0056】以上に説明したとおり、実施の形態2にか
かる個人識別システムによれば、氏名やIDコードのよ
うにユーザが「誰か?」を特定する情報ではなく、ユー
ザの属性に基づいて、個人識別要求機器20が本動作を
実行するので、個人識別要求機器20側に、アクセスを
許可するための個人情報を登録する必要がなくなり、自
動販売機などの広範囲にわたって利用された装置におい
て認証の手段を設けることができる。
As described above, according to the personal identification system of the second embodiment, the personal identification is performed based on the attribute of the user, instead of the information that identifies the user, such as the name and the ID code. Since the identification requesting device 20 performs this operation, there is no need to register personal information for permitting access on the personal identification requesting device 20 side, and authentication means is used in a widely used device such as a vending machine. Can be provided.

【0057】[0057]

【発明の効果】以上、説明したとおり、この発明によれ
ば、過去におこなった生体情報の入力に対する照合結果
が個人識別要求装置から送信されてくる識別条件を満足
していれば、再度、生体情報の入力をおこなうことな
く、ユーザ認証を受けて、個人識別要求機器が制御する
機器を利用することができるので、毎回毎回生体情報の
入力をおこなう必要がなく、ユーザの手間が解消され、
結果的に、個人識別をおこなうのに個人識別要求装置を
占有することがなくなり、システム全体のスループット
を向上させることができるという効果を奏する。
As described above, according to the present invention, if the collation result with respect to the input of the biometric information performed in the past satisfies the identification condition transmitted from the personal identification request device, the biometrics is re-established. Without inputting information, it is possible to use the device controlled by the personal identification request device after receiving user authentication, so it is not necessary to input biometric information every time, eliminating the trouble of the user,
As a result, there is no need to occupy the personal identification requesting device for personal identification, and it is possible to improve the throughput of the entire system.

【0058】つぎの発明によれば、過去におこなった生
体情報の入力に対する照合結果が個人識別要求装置から
送信されてくる識別条件を満足していない場合でも、再
度、生体情報の入力をおこなうことで、ユーザ認証を受
けて、個人識別要求機器が制御する機器を利用すること
ができるので、個人識別要求機器が要求する識別条件に
柔軟に対応することができるという効果を奏する。
According to the next invention, the input of the biometric information is performed again even when the collation result for the input of the biometric information performed in the past does not satisfy the identification condition transmitted from the personal identification request device. Thus, since the device controlled by the personal identification request device can be used after receiving the user authentication, it is possible to flexibly cope with the identification condition required by the personal identification request device.

【0059】つぎの発明によれば、過去におこなった生
体情報の入力に対する照合結果に有効期限を設けること
ができるので、再度の生体情報の入力が必要か否かを時
間管理することができ、システムのスループットの向上
と信頼性とのバランスを図ることができるという効果を
奏する。
According to the next invention, an expiration date can be set for the result of the verification of the input of the biometric information performed in the past, so that it is possible to time-manage whether or not it is necessary to input the biometric information again. There is an effect that a balance between improvement in system throughput and reliability can be achieved.

【0060】つぎの発明によれば、個人識別要求装置に
アクセスすることができるか否かだけでなく、個人情報
も個人識別要求装置に送信することができるので、個人
識別要求装置側でユーザ管理をおこなうことができ、ま
た、個人情報として個人を特定しない属性のみを送信す
る場合には、個人識別要求装置は、ユーザ管理をおこな
うことなくその属性によって、アクセスが可能か否かを
制御することができ、個人識別要求装置ごとに異なるよ
り詳細な識別条件に対応することができるという効果を
奏する。
According to the next invention, not only whether or not the personal identification requesting device can be accessed, but also personal information can be transmitted to the personal identification requesting device. In the case where only an attribute that does not specify an individual is transmitted as personal information, the personal identification request device controls whether or not access is possible based on the attribute without performing user management. This makes it possible to cope with more detailed identification conditions different for each individual identification request device.

【0061】つぎの発明によれば、ユーザが、個人識別
要求装置に送信される個人情報を確認することができる
ので、個人識別要求装置にユーザが意図しない個人情報
が流出してしまうのを防ぐことができるという効果を奏
する
According to the next invention, since the user can confirm the personal information transmitted to the personal identification requesting device, it is possible to prevent personal information not intended by the user from leaking to the personal identification requesting device. Has the effect of being able to

【0062】つぎの発明によれば、個人識別ユニット側
で、記憶された個人情報が前記個人情報の属性に該当す
るか否かの判断をおこなうので、前記個人識別要求装置
に個人情報自体を送信する必要がなくなり、個人識別要
求装置に個人情報が流出してしまうのを防ぐことができ
るという効果を奏する。
According to the next invention, since the personal identification unit determines whether the stored personal information corresponds to the attribute of the personal information, the personal information itself is transmitted to the personal identification request device. This eliminates the necessity to perform the operation and prevents the leakage of personal information to the personal identification request device.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 実施の形態1にかかる個人識別システムの概
略構成を示すブロック図である。
FIG. 1 is a block diagram illustrating a schematic configuration of a personal identification system according to a first embodiment;

【図2】 実施の形態1にかかる個人識別システムの動
作を示すフローチャートである。
FIG. 2 is a flowchart illustrating an operation of the personal identification system according to the first exemplary embodiment;

【図3】 実施の形態1における識別条件と照合結果の
例を示す図である。
FIG. 3 is a diagram illustrating an example of an identification condition and a matching result according to the first embodiment;

【図4】 実施の形態2における識別条件と個人情報の
例を示す図である。
FIG. 4 is a diagram showing an example of identification conditions and personal information according to the second embodiment.

【符号の説明】[Explanation of symbols]

10 個人識別ユニット、11,21 制御部、12,
22 送受信部、13生体情報入力部、14 生体情報
照合部、15 識別情報記憶部、16 照合結果記憶
部、17,27 アクセスボタン、20 個人識別要求
機器、23 識別条件記憶部。
10 personal identification unit, 11, 21 control unit, 12,
Reference Signs List 22 transmission / reception section, 13 biometric information input section, 14 biometric information collation section, 15 identification information storage section, 16 collation result storage section, 17, 27 access button, 20 personal identification request device, 23 identification condition storage section.

───────────────────────────────────────────────────── フロントページの続き Fターム(参考) 5B085 AA01 AA08 AE25  ──────────────────────────────────────────────────続 き Continued on the front page F term (reference) 5B085 AA01 AA08 AE25

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 互いに通信可能な個人識別要求装置と個
人識別ユニットとから構成される個人識別システムにお
いて、 前記個人識別要求装置は、前記個人識別ユニットから送
信されたアクセス要求に対して所定の識別条件を示した
識別情報を返信し、前記個人識別ユニットから送信され
たアクセス権所有通知に対して、所定の機器を利用可能
にする制御をおこない、 前記個人識別ユニットは、生体情報を入力する生体情報
入力手段を具備するとともに、当該生体情報入力手段に
よって入力された生体情報とあらかじめ登録された生体
情報とを照合した照合結果を記憶し、ユーザの操作に応
じて前記個人識別要求装置に前記アクセス要求を送信
し、前記識別条件を受信した際に、記憶されている照合
結果が当該識別条件を満たすか否かを判断し、満たす場
合に前記アクセス権所有通知を前記個人識別要求装置に
送信することを特徴とする個人識別システム。
1. A personal identification system comprising a personal identification request device and a personal identification unit that can communicate with each other, wherein the personal identification request device performs a predetermined identification in response to an access request transmitted from the personal identification unit. The identification information indicating the condition is returned, and the access right ownership notification transmitted from the personal identification unit is controlled to enable a predetermined device to be used. An information input unit, and stores a collation result obtained by collating the biometric information input by the biometric information input unit with biometric information registered in advance, and accesses the personal identification request device according to a user operation. Transmitting a request, upon receiving the identification condition, determining whether the stored collation result satisfies the identification condition. Personal identification system the access rights notified and transmits to the personal identification request apparatus when satisfied.
【請求項2】 前記個人識別ユニットは、記憶されてい
る照合結果が前記識別条件を満たさない場合に、ユーザ
に対して前記生体情報入力手段による生体情報の入力を
要求し、当該要求に応じて入力された生体情報とあらか
じめ登録された生体情報とを照合した照合結果が前記識
別条件を満たす場合に前記アクセス権所有通知を前記個
人識別要求装置に送信することを特徴とする請求項1に
記載の個人識別システム。
2. The personal identification unit requests a user to input biometric information by the biometric information input means when the stored collation result does not satisfy the identification condition, and responds to the request. 2. The access right possession notice is transmitted to the personal identification request device when a collation result obtained by collating inputted biometric information with biometric information registered in advance satisfies the identification condition. Personal identification system.
【請求項3】 前記個人識別要求装置は、前記識別条件
に有効時間を含め、 前記個人識別ユニットは、前記照合結果に照合時刻を含
めたことを特徴とする請求項1または2に記載の個人識
別システム。
3. The individual according to claim 1, wherein the personal identification request device includes a valid time in the identification condition, and the personal identification unit includes a collation time in the collation result. Identification system.
【請求項4】 前記個人識別要求装置は、前記識別条件
に個人情報の送信要求を含め、 前記個人識別ユニットは、当該個人識別要求装置を所有
するユーザの個人情報を記憶し、前記識別条件において
要求された個人情報を前記アクセス権所有通知に含める
ことを特徴とする請求項1、2または3に記載の個人識
別システム。
4. The personal identification request device includes a request for transmission of personal information in the identification condition, the personal identification unit stores personal information of a user who owns the personal identification request device, and 4. The personal identification system according to claim 1, wherein the requested personal information is included in the access right ownership notice.
【請求項5】 前記個人識別ユニットは、前記アクセス
権所有通知を送信する際に、前記識別条件において要求
された個人情報を表示し、ユーザの操作に応じて当該ア
クセス権所有通知を送信するか否かが選択されることを
特徴とする請求項4に記載の個人識別システム。
5. The personal identification unit displays personal information requested in the identification condition when transmitting the access right ownership notification, and transmits the access right ownership notification in response to a user operation. 5. The personal identification system according to claim 4, wherein whether or not to select is selected.
【請求項6】 前記個人識別要求装置は、前記識別条件
に個人情報の属性を含め、 前記個人識別ユニットは、当該個人識別要求装置を所有
するユーザの個人情報を記憶し、前記照合結果が前記識
別条件を満たし、かつ記憶された個人情報が前記個人情
報の属性に該当する場合に前記アクセス権所有通知を前
記個人識別要求装置に送信することを特徴とする請求項
1、2または3に記載の個人識別システム。
6. The personal identification request device includes an attribute of personal information in the identification condition, the personal identification unit stores personal information of a user who owns the personal identification request device, and the collation result is 4. The personal identification request device according to claim 1, wherein when the identification condition is satisfied and the stored personal information corresponds to the attribute of the personal information, the access right ownership notification is transmitted to the personal identification request device. Personal identification system.
JP2001101903A 2001-03-30 2001-03-30 Personal identification system Expired - Fee Related JP4175786B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001101903A JP4175786B2 (en) 2001-03-30 2001-03-30 Personal identification system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001101903A JP4175786B2 (en) 2001-03-30 2001-03-30 Personal identification system

Publications (2)

Publication Number Publication Date
JP2002297256A true JP2002297256A (en) 2002-10-11
JP4175786B2 JP4175786B2 (en) 2008-11-05

Family

ID=18955161

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001101903A Expired - Fee Related JP4175786B2 (en) 2001-03-30 2001-03-30 Personal identification system

Country Status (1)

Country Link
JP (1) JP4175786B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007249344A (en) * 2006-03-14 2007-09-27 Dainippon Printing Co Ltd User authentication system and method
JP2007265117A (en) * 2006-03-29 2007-10-11 Dainippon Printing Co Ltd User authentication system and method
JP2007265018A (en) * 2006-03-28 2007-10-11 Dainippon Printing Co Ltd User authentication system and method
JP2007280039A (en) * 2006-04-06 2007-10-25 Dainippon Printing Co Ltd User authentication system and method
JP2010191680A (en) * 2009-02-18 2010-09-02 Oki Electric Ind Co Ltd Portable communication terminal, automatic transaction apparatus, automatic transaction system, and automatic transaction method
KR101104733B1 (en) 2009-11-17 2012-01-11 에스케이플래닛 주식회사 Terminal and method for providing user interface using fingerprint identification

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007249344A (en) * 2006-03-14 2007-09-27 Dainippon Printing Co Ltd User authentication system and method
JP2007265018A (en) * 2006-03-28 2007-10-11 Dainippon Printing Co Ltd User authentication system and method
JP2007265117A (en) * 2006-03-29 2007-10-11 Dainippon Printing Co Ltd User authentication system and method
JP2007280039A (en) * 2006-04-06 2007-10-25 Dainippon Printing Co Ltd User authentication system and method
JP2010191680A (en) * 2009-02-18 2010-09-02 Oki Electric Ind Co Ltd Portable communication terminal, automatic transaction apparatus, automatic transaction system, and automatic transaction method
KR101104733B1 (en) 2009-11-17 2012-01-11 에스케이플래닛 주식회사 Terminal and method for providing user interface using fingerprint identification

Also Published As

Publication number Publication date
JP4175786B2 (en) 2008-11-05

Similar Documents

Publication Publication Date Title
US11182792B2 (en) Personal digital key initialization and registration for secure transactions
US11095640B1 (en) Proximity-based system for automatic application or data access and item tracking
US9864992B1 (en) System and method for enrolling in a biometric system
US9450956B1 (en) Proximity-based system for automatic application initialization
US7475812B1 (en) Security system for access control using smart cards
US20040021552A1 (en) Method, device, and system for door lock
US8056120B2 (en) Authentication apparatus, authentication method, and computer program product
JP6897953B2 (en) Admission terminal, admission method, admission program, and admission system
US20080183707A1 (en) Verification Apparatus, Verification Method and Verification Program
JP2002041469A (en) System and method for managing electronic equipment
JP2004355318A (en) Computer usage management system and method and audiovisual apparatus usage managerial system and method
JP2004302875A (en) Entrance/exit management system, entrance/exit management server, and entrance/exit management method
JP2004123330A (en) Security management system for elevator and server used for the same and elevator control device
JP2007265219A (en) Biometrics system
JP2010244268A (en) Authentication device
JP4175786B2 (en) Personal identification system
JP2005232754A (en) Security management system
JP2004013753A (en) User authentication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20061228

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080804

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080819

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080819

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110829

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110829

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120829

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120829

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130829

Year of fee payment: 5

LAPS Cancellation because of no payment of annual fees