JP2003085150A - Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium - Google Patents

Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium

Info

Publication number
JP2003085150A
JP2003085150A JP2001277083A JP2001277083A JP2003085150A JP 2003085150 A JP2003085150 A JP 2003085150A JP 2001277083 A JP2001277083 A JP 2001277083A JP 2001277083 A JP2001277083 A JP 2001277083A JP 2003085150 A JP2003085150 A JP 2003085150A
Authority
JP
Japan
Prior art keywords
authentication
personal
information
portable
personal authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001277083A
Other languages
Japanese (ja)
Inventor
Ryosuke Nomura
亮介 野村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2001277083A priority Critical patent/JP2003085150A/en
Publication of JP2003085150A publication Critical patent/JP2003085150A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To safely change the setting of the individual authenticating function of a portable authenticating medium with excellent operability. SOLUTION: An individual is authenticated by transmitting individual authenticating information by radio transmission to an authenticating device from the portable authenticating medium possessed by a user. A transmission of the individual authenticating information on the portable authenticating medium is controlled by operation on a portable terminal by transmitting control information corresponding to the operation executed by the user on the portable terminal to the portable authenticating medium by radio transmission. Since the individual authenticating function and a user interface are physically separated, there is no need to frequently treat the portable authenticating medium for changing the setting on individual authentication of the portable authenticating medium so that safety and convenience are enhanced.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、人物を特定するた
めの個人認証技術に係り、特に、ユーザが所持している
携帯認証媒体から個人認証情報を個人認証装置に無線送
信することによって個人認証を行う個人認証システム及
び個人認証方法、携帯情報端末、携帯認証媒体、並びに
記憶媒体に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a personal authentication technique for identifying a person, and in particular, personal authentication by wirelessly transmitting personal authentication information from a portable authentication medium held by a user to a personal authentication device. The personal authentication system and the personal authentication method, the portable information terminal, the portable authentication medium, and the storage medium.

【0002】更に詳しくは、本発明は、ユーザ操作によ
って携帯認証媒体からの個人認証情報の送信を制御する
個人認証システム及び個人認証方法、携帯情報端末、携
帯認証媒体、並びに記憶媒体に係り、特に、ユーザが所
持する携帯情報端末上での操作によって携帯認証媒体か
らの個人認証情報の送信を制御する個人認証システム及
び個人認証方法、携帯情報端末、携帯認証媒体、並びに
記憶媒体に関する。
More specifically, the present invention relates to a personal authentication system and a personal authentication method for controlling transmission of personal authentication information from a portable authentication medium by a user operation, a portable information terminal, a portable authentication medium, and a storage medium, and in particular, The present invention relates to a personal authentication system and a personal authentication method for controlling transmission of personal authentication information from a mobile authentication medium by an operation on a mobile information terminal owned by a user, a mobile information terminal, a mobile authentication medium, and a storage medium.

【0003】[0003]

【従来の技術】人物を特定するための個人認証は、古く
から各種産業界において広く利用され、もはや日常生活
に深く浸透した必須の手続である。
2. Description of the Related Art Personal authentication for identifying a person has been widely used in various industries for a long time, and is an essential procedure that has deeply penetrated into daily life.

【0004】また、情報処理、情報通信技術が高度に発
達した昨今においては、複数の機器どうしを接続してデ
ータの共有交換を行なったり、遠隔地間で協働作業を行
う機会が増えてきている。接続し合う機器の組み合わせ
も、固定的ではなく多数にまたがる。このため、いわゆ
る「なりすまし」による情報の漏洩や不正利用を防止す
るべく、ユーザ本人であることを確認するための認証手
続が広く採用されるようになってきている。
In addition, in recent years when information processing and information communication technology have advanced to a high degree, there are increasing opportunities to connect a plurality of devices to share and exchange data and to collaborate between remote places. There is. The combination of devices that connect to each other is not fixed and spans many. Therefore, in order to prevent information leakage and illegal use due to so-called “spoofing”, an authentication procedure for confirming the identity of the user has been widely adopted.

【0005】例えば、銀行やその他の金融機関におい
て、キャッシュ・カードを使用する際には、キャッシュ・
ディスペンサなどで暗証番号やパスワードの入力を入力
することによって、本人認証を行う。ホテルなどの宿泊
施設に設置されたセーフティ・ボックスの暗証コード入
力、コンピュータへのログイン時のパスワード入力、あ
るいは情報端末上の情報を秘匿するために、個人認証が
活用されている。
For example, when using a cash card in a bank or other financial institution, the cash
Authentication is performed by entering the password and password with a dispenser. Personal authentication is used to input a security code in a safety box installed in a hotel or other accommodation facility, to input a password when logging in to a computer, or to keep information on an information terminal confidential.

【0006】最近では、非接触方式のICカード又はI
Cチップなどの携帯認証媒体が普及してきており、IC
チップ上に個人認証用のユーザ情報を記憶させておくこ
とにより、無線通信で個人認証に利用することができ
る。例えばキャッシュ・ディスペンサやコンサート会場
の出入口、駅の改札口などに設置されたICカード・リ
ーダ/ライタは、利用者がかざしたICカードに非接触
でアクセスすることができる。また、このような携帯認
証媒体を、携帯電話機や、PDA(Personal Digital A
ssistant)、ウェアラブル・デバイスなどの携帯情報端
末とともに使用することによって、本人確認のためのユ
ーザ入力操作や情報処理などの点で利便性が向上する。
Recently, a contactless IC card or I
Mobile authentication media such as C chips are becoming widespread, and IC
By storing user information for personal authentication on the chip, it can be used for personal authentication by wireless communication. For example, an IC card reader / writer installed at a cash dispenser, an entrance / exit of a concert hall, a ticket gate at a station, or the like can access an IC card held by a user without contact. In addition, such a portable authentication medium is used as a portable telephone or a PDA (Personal Digital A
ssistant), wearable devices, and other portable information terminals improve convenience in user input operations and information processing for personal identification.

【0007】例えば、特開平11−262061号公報
には、外部機器に個人識別情報を無線送信して個人認証
を行うことができる腕時計型の携帯装置について開示さ
れている。すなわち、個人識別ID符号のワイヤレス通
信手段を腕時計に内蔵して、ID送信機と通信端末との
組み合わせで通信設定する。また、サービス網側では、
個人識別IDと端末識別IDとの対応データベース管理
機能を設けることで、ユーザは、腕時計を身に付けるだ
けで、移動先の他端末やレンタル端末などを自由に替え
て通信でき、しかも、個人識別IDに対応して通信料を
課金することができる。
For example, Japanese Unexamined Patent Publication No. 11-262061 discloses a wristwatch type portable device capable of wirelessly transmitting personal identification information to an external device to perform personal authentication. That is, a wristwatch is equipped with a wireless communication means for personal identification ID code, and communication setting is performed by a combination of an ID transmitter and a communication terminal. Also, on the service network side,
By providing the database management function for the correspondence between the personal identification ID and the terminal identification ID, the user can freely change the other terminal or rental terminal of the moving destination and communicate by simply wearing the wristwatch. Communication charges can be charged according to the ID.

【0008】このような場合、端末の使用者は、個人認
証のための特別な操作を行う必要がなく、簡便に個人認
証を行うことができる。
In such a case, the user of the terminal does not need to perform a special operation for personal authentication and can easily perform personal authentication.

【0009】また、個人認証を行いたくないときには、
必要に応じて個人認証手続を省略することができるよう
に、個人認証機能を無効化できる操作手段を携帯情報端
末に備えているものもある。
If you do not want to perform personal authentication,
Some portable information terminals are provided with operation means for disabling the personal authentication function so that the personal authentication procedure can be omitted if necessary.

【0010】また、携帯情報端末自体にパスワードや生
体情報などの本人確認情報を入力する手段を装備してお
き、入力された本人確認情報が正しい場合に限り個人認
証機能を有効にするようにしたものもある。
Further, the portable information terminal itself is provided with means for inputting personal identification information such as a password and biometric information, and the personal authentication function is enabled only when the personal identification information input is correct. There are also things.

【0011】しかしながら、携帯情報端末自体に個人認
証機能の有効化・無効化するための操作手段を備えてい
たり、本人確認情報を入力する手段を備えていたりした
場合、携帯情報端末を財布の中やバッグの奥など取り出
しにくい場所に収納しているときには、いちいち携帯情
報端末を取り出してから操作を行わなければならず、面
倒である。
However, when the portable information terminal itself is provided with an operating means for enabling / disabling the personal authentication function or a means for inputting personal identification information, the portable information terminal is placed in a wallet. When storing in a place where it is difficult to take out, such as a bag or the back of a bag, it is troublesome to take out the portable information terminal before performing the operation.

【0012】また、煩わしさを解消するために、携帯情
報端末を取り出し易い場所に収納したり、頻繁に出し入
れしたりすると、携帯情報端末が盗難に遭ったり紛失し
てしまう可能性が高くなり、他人に不正使用されたりす
るおそれがある。
If the portable information terminal is stored in a place where it can be easily taken out or is frequently taken in and out in order to eliminate the inconvenience, the portable information terminal may be stolen or lost. There is a risk of unauthorized use by others.

【0013】[0013]

【発明が解決しようとする課題】本発明の目的は、ユー
ザが所持している携帯認証媒体から個人認証情報を個人
認証装置に無線送信することによって個人認証を好適に
行うことができる、優れた個人認証システム及び個人認
証方法、携帯情報端末、携帯認証媒体、認証装置、並び
に記憶媒体を提供することにある。
An object of the present invention is to provide excellent personal authentication by wirelessly transmitting personal authentication information from a portable authentication medium carried by a user to a personal authentication device. An object is to provide an individual authentication system and an individual authentication method, a mobile information terminal, a mobile authentication medium, an authentication device, and a storage medium.

【0014】本発明の更なる目的は、ユーザ操作によっ
て携帯認証媒体からの個人認証情報の送信を制御するこ
とができる、優れた個人認証システム及び個人認証方
法、携帯情報端末、携帯認証媒体、認証装置、並びに記
憶媒体を提供することにある。
A further object of the present invention is to provide an excellent personal authentication system and personal authentication method, a mobile information terminal, a mobile authentication medium, and an authentication that can control the transmission of personal authentication information from a mobile authentication medium by a user operation. An object is to provide an apparatus and a storage medium.

【0015】本発明の更なる目的は、ユーザが所持する
携帯情報端末上での操作によって携帯認証媒体からの個
人認証情報の送信を制御することができる、優れた個人
認証システム及び個人認証方法、携帯情報端末、携帯認
証媒体、認証装置、並びに記憶媒体を提供することにあ
る。
A further object of the present invention is to provide an excellent personal authentication system and personal authentication method capable of controlling the transmission of personal authentication information from a mobile authentication medium by an operation on a mobile information terminal possessed by a user. A portable information terminal, a portable authentication medium, an authentication device, and a storage medium are provided.

【0016】[0016]

【課題を解決するための手段及び作用】本発明は、上記
課題を参酌してなされたものであり、その第1の側面
は、個人認証情報に基づいて所定の認証装置に対する認
証処理を行う個人認証システムであって、ユーザに対し
て本人確認情報の入力操作と個人認証機能の設定変更操
作を行うための操作環境を提供する携帯情報端末と、前
記認証装置との個人認証処理のための個人認証情報を保
持するとともに、前記携帯情報端末上で入力された本人
確認情報を用いたユーザの本人確認を経て、前記携帯情
報端末上で設定変更操作に基づく個人認証機能の設定変
更を行う携帯認証媒体とを備え、個人認証機能の設定内
容に応じて前記携帯認証媒体と前記認証装置間で個人認
証処理が行われる、ことを特徴とする個人認証システム
である。
The present invention has been made in consideration of the above problems, and a first aspect thereof is an individual who performs an authentication process for a predetermined authentication device based on personal authentication information. An authentication system, a portable information terminal that provides an operating environment for a user to perform an operation of inputting personal identification information and a setting change operation of a personal authentication function, and an individual for personal authentication processing with the authentication device. Mobile authentication for holding the authentication information and changing the setting of the personal authentication function based on the setting change operation on the mobile information terminal after the user's identity is confirmed using the personal identification information input on the mobile information terminal A personal authentication system comprising a medium, wherein personal authentication processing is performed between the portable authentication medium and the authentication device according to the setting content of the personal authentication function.

【0017】但し、ここで言う「システム」とは、複数
の装置(又は特定の機能を実現する機能モジュール)が
論理的に集合した物のことを言い、各装置や機能モジュ
ールが単一の筐体内にあるか否かは特に問わない。
However, the term "system" as used herein refers to a logical assembly of a plurality of devices (or functional modules that realize a specific function), and each device or functional module has a single housing. It does not matter whether it is in the body or not.

【0018】また、本発明の第2の側面は、個人認証処
理とは物理的に分離して個人認証機能の設定変更を行う
個人認証方法であって、携帯情報端末上でユーザによる
本人確認情報の入力と個人認証機能の設定変更操作を行
うステップと、前記本人確認情報を含んだ個人認証機能
の設定変更情報を携帯情報端末から携帯認証媒体に転送
するステップと、携帯認証媒体上で、設定変更情報に含
まれる本人確認情報を用いたユーザの本人確認処理を行
うステップと、本人確認に成功したことに応答して、個
人認証機能の設定変更を行うステップと、個人認証機能
がオンに設定されている場合に、携帯認証媒体から認証
装置に個人認証情報を送信して個人認証処理を行うステ
ップと、個人認証処理に成功したことに応答して、当該
ユーザに対する前記認証装置の使用制限を解除するステ
ップと、を具備することを特徴とする個人認証方法であ
る。
The second aspect of the present invention is a personal authentication method for physically changing the setting of the personal authentication function separately from the personal authentication processing, wherein the personal identification information by the user on the portable information terminal is used. And performing a setting change operation of the personal authentication function, transferring the setting change information of the personal authentication function including the personal identification information from the portable information terminal to the portable authentication medium, and the setting on the portable authentication medium. Steps to perform user identity verification processing using the identity verification information included in the modification information, steps to change the personal authentication function settings in response to successful identity verification, and the personal authentication function to be turned on. If the personal authentication information is transmitted from the portable authentication medium to the authentication device, the personal authentication process is performed, and in response to the success of the personal authentication process, A personal authentication method characterized by comprising the step of releasing the use of the authentication device limit, the.

【0019】本発明の第1の側面に係る個人認証システ
ム、又は、本発明の第2の側面に係る個人認証方法によ
れば、携帯情報端末上でユーザが行った操作に対応する
設定変更情報を携帯認証媒体に無線送信することによ
り、携帯認証媒体による個人認証機能のオン/オフ設定
を、携帯情報端末上での操作で制御することができる。
したがって、個人認証機能とユーザ・インターフェイス
を物理的に分離して、携帯認証媒体の個人認証に関する
設定変更のために携帯認証媒体を頻繁に取り扱う必要が
なくなり、安全性と利便性を高まる。
According to the personal identification system of the first aspect of the present invention or the personal identification method of the second aspect of the present invention, the setting change information corresponding to the operation performed by the user on the portable information terminal. Is wirelessly transmitted to the mobile authentication medium, the ON / OFF setting of the personal authentication function by the mobile authentication medium can be controlled by an operation on the mobile information terminal.
Therefore, it is not necessary to physically separate the personal authentication function and the user interface and frequently handle the personal authentication medium for changing the personal authentication setting of the personal authentication medium, thereby improving safety and convenience.

【0020】ここで、前記携帯情報端末、前記携帯認証
媒体、前記認証装置の間は無線による暗号通信でデータ
送受信が行われることが好ましい。
Here, it is preferable that data is transmitted and received between the portable information terminal, the portable authentication medium and the authentication device by wireless cryptographic communication.

【0021】また、個人認証機能がオンに設定されてい
る場合には、前記携帯認証媒体と前記認証装置の間で個
人認証処理を行い、該個人認証に成功したことに応答し
て前記認証装置上での当該ユーザに対する使用制限を解
除して、ユーザに所定の業務処理サービスを提供するよ
うにしてもよい。また、前記認証装置は、前記携帯認証
媒体から最後に個人認証情報の受信が検出されてから所
定時間が経過したことに応答して、当該ユーザに対する
使用を再び制限するようにしてもよい。
When the personal authentication function is turned on, personal authentication processing is performed between the portable authentication medium and the authentication device, and the authentication device responds to the success of the personal authentication. It is also possible to release the above-mentioned usage restriction for the user and provide the user with a predetermined business processing service. Further, the authentication device may again limit the use to the user in response to a lapse of a predetermined time after the last reception of the personal authentication information from the portable authentication medium is detected.

【0022】また、本人確認情報として、暗証番号又は
ユーザの身体又はその一部から取得される生体情報を用
いることができる。ここで言う生体情報には、指紋や、
虹彩、網膜血管パターン、静脈パターンなどの、ユーザ
毎に一意な情報が含まれる。
As the personal identification information, a personal identification number or biometric information obtained from the user's body or a part thereof can be used. The biometric information mentioned here includes fingerprints,
Unique information for each user, such as the iris, retinal blood vessel pattern, vein pattern, etc., is included.

【0023】また、本発明の第3の側面は、携帯認証媒
体を用いた個人認証機能の設定変更を行う携帯情報端末
であって、前記携帯認証媒体とデータを送受信する送受
信手段と、ユーザが本人確認情報の入力操作と個人認証
機能の設定変更操作を行うためのユーザ入力手段と、前
記ユーザ入力手段を介して入力された設定変更操作を基
に、本人確認情報を含んだ設定変更情報を生成する設定
変更情報生成手段と、該生成された設定変更情報を前記
送受信手段を介して前記携帯認証媒体に送信する手段
と、を具備することを特徴とする携帯情報端末である。
Further, a third aspect of the present invention is a portable information terminal for changing the setting of the personal authentication function using a portable authentication medium, wherein a transmitting / receiving means for transmitting / receiving data to / from the portable authentication medium and a user Based on the user input means for inputting the personal identification information and the setting change operation of the personal authentication function, and the setting change information including the personal identification information based on the setting change operation input through the user input means. A portable information terminal comprising: a setting change information generating unit that generates the setting change information; and a unit that transmits the generated setting change information to the portable authentication medium via the transmitting and receiving unit.

【0024】ここで、前記送受信手段は無線による暗号
通信により前記携帯認証媒体とデータ送受信することが
好ましい。
Here, it is preferable that the transmitting / receiving unit transmits / receives data to / from the portable authentication medium by wireless cryptographic communication.

【0025】また、前記ユーザ入力手段は本人確認情報
として暗証番号のユーザ入力を受容し、前記設定変更情
報生成手段は、入力された暗証番号を設定変更情報に含
めるようにしてもよい。
Further, the user input means may accept a user input of a personal identification number as the personal identification information, and the setting change information generation means may include the input personal identification number in the setting change information.

【0026】あるいは、前記ユーザ入力手段はユーザの
身体又はその一部から生体情報を取得し、前記設定変更
情報生成手段は、ユーザの生体情報又は生体情報から抽
出された特徴データを本人確認情報として設定変更情報
に含めるようにしてもよい。
Alternatively, the user input means acquires biometric information from the user's body or a part thereof, and the setting change information generation means uses the biometric information of the user or characteristic data extracted from the biometric information as the personal identification information. It may be included in the setting change information.

【0027】また、本発明の第4の側面は、携帯情報端
末からの個人認証機能の設定変更に応じて所定の認証装
置と個人認証処理を行う携帯認証媒体であって、前記携
帯情報端末及び前記認証装置とデータの送受信を行う送
受信手段と、前記携帯情報端末から受信した設定変更情
報に含まれる本人確認情報を基に本人確認を行う本人確
認手段と、ユーザの個人認証情報を保持する個人認証情
報保持手段と、前記本人確認手段による本人確認が成功
したことに応答して、設定変更情報に従って個人認証機
能の設定を変更する個人認証機能変更手段と、前記個人
認証機能がオンに設定されている場合には、前記個人認
証情報保持手段に保持されている個人認証情報を前記認
証装置に送信する個人認証情報送信制御手段と、を具備
することを特徴とする携帯認証媒体である。
Further, a fourth aspect of the present invention is a portable authentication medium for performing a personal authentication process with a predetermined authenticating device according to a setting change of the personal authentication function from the portable information terminal. A transmitting / receiving unit that transmits / receives data to / from the authentication device, a personal identification unit that verifies the identity based on the personal identification information included in the setting change information received from the portable information terminal, and an individual who holds the personal authentication information of the user. Authentication information holding means, personal authentication function changing means for changing the setting of the personal authentication function according to the setting change information in response to the success of the personal identification by the personal identification means, and the personal authentication function is set to ON. In this case, the personal authentication information transmission control means for transmitting the personal authentication information held in the personal authentication information holding means to the authentication device is provided. Is a portable authentication medium that.

【0028】ここで、前記送受信手段は無線による暗号
通信により前記携帯情報端末及び前記認証装置とデータ
送受信することが好ましい。
Here, it is preferable that the transmitting / receiving unit transmits / receives data to / from the portable information terminal and the authentication device by wireless cryptographic communication.

【0029】また、前記本人確認情報は暗証番号であっ
てもよい。このような場合、前記本人確認手段は、前記
携帯情報端末から受信した設定変更情報に含まれる暗証
番号をあらかじめ記憶されている真正なユーザの暗証番
号と照合するようにすればよい。
The personal identification information may be a personal identification number. In such a case, the personal identification means may collate the personal identification number included in the setting change information received from the portable information terminal with a personal identification number of a genuine user stored in advance.

【0030】あるいは、前記本人確認情報は、ユーザの
身体又はその一部から取得される生体情報であってもよ
い。このような場合、前記本人確認手段は、前記携帯情
報端末から受信した設定変更情報に含まれる生体情報又
はその特徴データをあらかじめ記憶されている真正なユ
ーザの生体情報又はその特徴データと照合するようにす
ればよい。
Alternatively, the personal identification information may be biometric information acquired from the user's body or a part thereof. In such a case, the personal identification means may collate the biometric information contained in the setting change information received from the portable information terminal or its characteristic data with the biometric information of the authentic user or its characteristic data stored in advance. You can do this.

【0031】また、本発明の第5の側面は、携帯認証媒
体との間で個人認証を行う認証装置であって、前記携帯
認証媒体とデータの送受信を行う送受信手段と、前記携
帯認証媒体から受信した個人認証情報を用いて個人認証
を行う個人認証処理手段と、個人認証処理に成功したこ
とに応答して、当該ユーザに対する使用制限を解除する
使用制限制御手段と、を具備することを特徴とする認証
装置である。
Further, a fifth aspect of the present invention is an authentication device for performing personal authentication with a portable authentication medium, the transmitting / receiving means for transmitting / receiving data to / from the portable authentication medium, and the portable authentication medium. It is characterized by comprising personal authentication processing means for performing personal authentication using the received personal authentication information, and usage restriction control means for releasing the usage restriction for the user in response to the success of the personal authentication processing. Is an authentication device.

【0032】ここで、前記送受信手段は無線による暗号
通信により前記携帯認証媒体とデータ送受信することが
好ましい。
Here, it is preferable that the transmitting / receiving means transmits / receives data to / from the portable authentication medium by wireless cryptographic communication.

【0033】また、前記使用制限制御手段は、経過した
ことに応答して、当該ユーザに対する前記認証装置の使
用を再び制限するようにしてもよい。
Further, the use restriction control means may again restrict the use of the authentication device for the user in response to the lapse of time.

【0034】また、本発明の第6の側面は、個人認証情
報に基づいて所定の認証装置に対する認証処理を行う個
人認証システムであって、ユーザに対して本人確認情報
の入力操作と個人認証機能の設定変更操作を行うための
操作環境を提供するとともに、入力された本人確認情報
を用いたユーザの本人確認を経て個人認証機能の設定変
更情報を出力する携帯情報端末と、前記認証装置との個
人認証処理のための個人認証情報を保持するとともに、
前記携帯情報端末上で設定変更操作に基づく個人認証機
能の設定変更を行う携帯認証媒体とを備え、個人認証機
能の設定内容に応じて前記携帯認証媒体と前記認証装置
間で個人認証処理が行われる、ことを特徴とする個人認
証システムである。
A sixth aspect of the present invention is a personal authentication system for performing an authentication process for a predetermined authentication device based on the personal authentication information, which is an operation of inputting personal identification information for a user and a personal authentication function. The operation environment for performing the setting change operation of, and the portable information terminal that outputs the setting change information of the personal authentication function after the user's identity confirmation using the input identity confirmation information, and the authentication device In addition to holding personal authentication information for personal authentication processing,
A portable authentication medium for changing the setting of the personal authentication function based on the setting change operation on the portable information terminal, and personal authentication processing is performed between the portable authentication medium and the authentication device according to the setting content of the personal authentication function. It is a personal authentication system that is characterized by:

【0035】また、本発明の第7の側面は、個人認証処
理とは物理的に分離して個人認証機能の設定変更を行う
個人認証方法であって、携帯情報端末上でユーザによる
本人確認情報の入力と個人認証機能の設定変更操作を行
うステップと、携帯情報端末上でユーザの本人確認処理
を行うステップと、本人確認に成功したことに応答し
て、前記本人確認情報を含んだ個人認証機能の設定変更
情報を携帯情報端末から携帯認証媒体に転送するステッ
プと、携帯情報端末からの設定変更情報に基づいて個人
認証機能の設定変更を行うステップと、個人認証機能が
オンに設定されている場合に、携帯認証媒体から認証装
置に個人認証情報を送信して個人認証処理を行うステッ
プと、個人認証処理に成功したことに応答して、当該ユ
ーザに対する前記認証装置の使用制限を解除するステッ
プと、を具備することを特徴とする個人認証方法であ
る。
A seventh aspect of the present invention is a personal authentication method for physically changing the setting of the personal authentication function separately from the personal authentication processing, wherein the personal identification information by the user on the portable information terminal is used. And a step of changing the setting of the personal authentication function, a step of confirming the identity of the user on the portable information terminal, and a step of performing the identity verification in response to the success of the identity verification. The step of transferring the setting change information of the function from the portable information terminal to the portable authentication medium, the step of changing the setting of the personal authentication function based on the setting change information from the portable information terminal, and the setting of the personal authentication function being turned on. The personal authentication information from the portable authentication medium to the authentication device to perform the personal authentication process, and in response to the success of the personal authentication process, the authentication for the user is performed. A personal authentication method characterized by comprising the step of releasing the restriction of the use of device.

【0036】本発明の第6の側面に係る個人認証システ
ム、又は、本発明の第7の側面に係る個人認証方法によ
れば、携帯情報端末上でユーザが行った操作に対応する
設定変更情報を携帯認証媒体に無線送信することによ
り、携帯認証媒体による個人認証機能のオン/オフ設定
を、携帯情報端末上での操作で制御することができる。
したがって、個人認証機能とユーザ・インターフェイス
を物理的に分離して、携帯認証媒体の個人認証に関する
設定変更のために携帯認証媒体を頻繁に取り扱う必要が
なくなり、安全性と利便性を高まる。
According to the personal identification system of the sixth aspect of the present invention or the personal identification method of the seventh aspect of the present invention, the setting change information corresponding to the operation performed by the user on the portable information terminal. Is wirelessly transmitted to the mobile authentication medium, the ON / OFF setting of the personal authentication function by the mobile authentication medium can be controlled by an operation on the mobile information terminal.
Therefore, it is not necessary to physically separate the personal authentication function and the user interface and frequently handle the personal authentication medium for changing the personal authentication setting of the personal authentication medium, thereby improving safety and convenience.

【0037】ここで、前記携帯情報端末、前記携帯認証
媒体、前記認証装置の間は無線による暗号通信でデータ
送受信が行われることが好ましい。
Here, it is preferable that data is transmitted and received between the mobile information terminal, the mobile authentication medium, and the authentication device by wireless cryptographic communication.

【0038】また、個人認証機能がオンに設定されてい
る場合には、前記携帯認証媒体と前記認証装置の間で個
人認証処理を行い、該個人認証に成功したことに応答し
て前記認証装置上での当該ユーザに対する使用制限を解
除して、ユーザに所定の業務処理サービスを提供するよ
うにしてもよい。また、前記認証装置は、前記携帯認証
媒体から最後に個人認証情報の受信が検出されてから所
定時間が経過したことに応答して、当該ユーザに対する
使用を再び制限するようにしてもよい。
When the personal authentication function is turned on, personal authentication processing is performed between the portable authentication medium and the authentication device, and the authentication device responds to the success of the personal authentication. It is also possible to release the above-mentioned usage restriction for the user and provide the user with a predetermined business processing service. Further, the authentication device may again limit the use to the user in response to a lapse of a predetermined time after the last reception of the personal authentication information from the portable authentication medium is detected.

【0039】また、本人確認情報として、暗証番号又は
ユーザの身体又はその一部から取得される生体情報を用
いることができる。ここで言う生体情報には、指紋や、
虹彩、網膜血管パターン、静脈パターンなどの、ユーザ
毎に一意な情報が含まれる。
As the personal identification information, a personal identification number or biometric information obtained from the user's body or a part thereof can be used. The biometric information mentioned here includes fingerprints,
Unique information for each user, such as the iris, retinal blood vessel pattern, vein pattern, etc., is included.

【0040】また、本発明の第8の側面は、携帯認証媒
体を用いた個人認証機能の設定変更を行う携帯情報端末
であって、前記携帯認証媒体とデータを送受信する送受
信手段と、ユーザが本人確認情報の入力操作と個人認証
機能の設定変更操作を行うためのユーザ入力手段と、前
記ユーザ入力手段を介して入力された本人確認情報を用
いて本人確認を行う本人確認手段と、本人確認に成功し
たことに応答して、前記ユーザ入力手段を介した設定変
更操作を基に設定変更情報を生成する設定変更情報生成
手段と、該生成された設定変更情報を前記送受信手段を
介して前記携帯認証媒体に送信する手段と、を具備する
ことを特徴とする携帯情報端末である。
The eighth aspect of the present invention is a portable information terminal for changing the setting of a personal authentication function using a portable authentication medium, wherein a transmitting / receiving means for transmitting / receiving data to / from the portable authentication medium and a user User input means for performing an operation of inputting personal identification information and an operation of changing the setting of the personal authentication function, personal identification means for performing personal identification using the personal identification information input via the user input means, and personal identification In response to the success of the setting change information generation means for generating setting change information based on the setting change operation via the user input means, and the generated setting change information via the transmitting / receiving means. A means for transmitting to a portable authentication medium, and a portable information terminal.

【0041】ここで、前記送受信手段は無線による暗号
通信により、電子署名付きで設定変更情報を前記携帯認
証媒体に送信することが好ましい。
Here, it is preferable that the transmitting / receiving means transmits the setting change information with the electronic signature to the portable authentication medium by wireless cryptographic communication.

【0042】また、前記ユーザ入力手段は本人確認情報
として暗証番号のユーザ入力を受容し、前記本人確認手
段は、ユーザ入力された暗証番号をあらかじめ記憶され
ている真正なユーザの暗証番号と照合するようにしても
よい。
Further, the user input means receives the user input of the personal identification number as the personal identification information, and the personal identification means compares the personal identification number input by the user with the personal identification number of the authentic user stored in advance. You may do it.

【0043】あるいは、前記ユーザ入力手段は、ユーザ
の身体又はその一部から生体情報を取得し、前記本人確
認手段は、ユーザ入力された生体情報又は該生体情報か
ら抽出された特徴データをあらかじめ記憶されている真
正なユーザの特徴データ又はその生体情報と照合するよ
うにしてもよい。
Alternatively, the user input means acquires biometric information from the user's body or a part thereof, and the personal identification means stores in advance the biometric information input by the user or the characteristic data extracted from the biometric information. You may make it collate with the existing authentic user's characteristic data or its biometric information.

【0044】また、本発明の第9の側面は、携帯情報端
末からの個人認証機能の設定変更に応じて所定の認証装
置と個人認証処理を行う携帯認証媒体であって、前記携
帯情報端末及び前記認証装置とデータの送受信を行う送
受信手段と、ユーザの個人認証情報を保持する個人認証
情報保持手段と、前記携帯情報端末から受信した設定変
更情報に従って個人認証機能の設定を変更する個人認証
機能変更手段と、前記個人認証機能がオンに設定されて
いる場合には、前記個人認証情報保持手段に保持されて
いる個人認証情報を前記認証装置に送信する個人認証情
報送信制御手段と、を具備することを特徴とする携帯認
証媒体である。
Further, a ninth aspect of the present invention is a portable authentication medium for performing a personal authentication process with a predetermined authenticating device according to a setting change of the personal authentication function from the portable information terminal. A transmitting / receiving means for transmitting / receiving data to / from the authentication device, a personal authentication information holding means for holding personal authentication information of the user, and a personal authentication function for changing the setting of the personal authentication function according to the setting change information received from the portable information terminal. And a personal authentication information transmission control means for transmitting the personal authentication information held in the personal authentication information holding means to the authentication device when the personal authentication function is set to ON. It is a portable authentication medium characterized by

【0045】ここで、前記送受信手段は無線による暗号
通信により前記携帯情報端末及び前記認証装置とデータ
送受信するとともに、前記携帯情報端末から受信した電
子署名を確認することが好ましい。
Here, it is preferable that the transmitting / receiving unit transmits / receives data to / from the portable information terminal and the authentication device by wireless cryptographic communication and confirms an electronic signature received from the portable information terminal.

【0046】また、本発明の第10の側面は、個人認証
処理とは物理的に分離して個人認証機能の設定変更を行
う個人認証処理をコンピュータ・システム上で実行する
ように記述されたコンピュータ・ソフトウェアをコンピ
ュータ可読形式で物理的に格納した記憶媒体であって、
前記コンピュータ・ソフトウェアは、携帯情報端末上で
ユーザによる本人確認情報の入力と個人認証機能の設定
変更操作を行うステップと、前記本人確認情報を含んだ
個人認証機能の設定変更情報を携帯情報端末から携帯認
証媒体に転送するステップと、携帯認証媒体上で、設定
変更情報に含まれる本人確認情報を用いたユーザの本人
確認処理を行うステップと、本人確認に成功したことに
応答して、個人認証機能の設定変更を行うステップと、
個人認証機能がオンに設定されている場合に、携帯認証
媒体から認証装置に個人認証情報を送信して個人認証処
理を行うステップと、個人認証処理に成功したことに応
答して、当該ユーザに対する前記認証装置の使用制限を
解除するステップと、を具備することを特徴とする記憶
媒体である。
Further, a tenth aspect of the present invention is a computer described so as to execute on a computer system a personal authentication process for physically changing the setting of the personal authentication function separately from the personal authentication process. A storage medium that physically stores the software in a computer-readable format,
The computer software includes a step of inputting personal identification information and a setting change operation of the personal authentication function by the user on the portable information terminal, and setting change information of the personal authentication function including the personal identification information from the portable information terminal. The step of transferring to the mobile authentication medium, the step of performing identity verification processing of the user using the identity verification information included in the setting change information on the mobile authentication medium, and the personal authentication in response to the successful identity verification. The step of changing the setting of the function,
When the personal authentication function is set to ON, a step of performing personal authentication processing by transmitting personal authentication information from the portable authentication medium to the authentication device, and responding to the success of the personal authentication processing to the user And a step of releasing the use restriction of the authentication device.

【0047】また、本発明の第11の側面は、個人認証
処理とは物理的に分離して個人認証機能の設定変更を行
う個人認証処理をコンピュータ・システム上で実行する
ように記述されたコンピュータ・ソフトウェアをコンピ
ュータ可読形式で物理的に格納した記憶媒体であって、
前記コンピュータ・ソフトウェアは、携帯情報端末上で
ユーザによる本人確認情報の入力と個人認証機能の設定
変更操作を行うステップと、携帯情報端末上でユーザの
本人確認処理を行うステップと、本人確認に成功したこ
とに応答して、前記本人確認情報を含んだ個人認証機能
の設定変更情報を携帯情報端末から携帯認証媒体に転送
するステップと、携帯情報端末からの設定変更情報に基
づいて個人認証機能の設定変更を行うステップと、個人
認証機能がオンに設定されている場合に、携帯認証媒体
から認証装置に個人認証情報を送信して個人認証処理を
行うステップと、個人認証処理に成功したことに応答し
て、当該ユーザに対する前記認証装置の使用制限を解除
するステップと、を具備することを特徴とする記憶媒体
である。
Further, an eleventh aspect of the present invention is a computer described so as to execute on a computer system a personal authentication process for physically changing the setting of the personal authentication function separately from the personal authentication process. A storage medium that physically stores the software in a computer-readable format,
The computer software has a step of inputting personal identification information and a setting change operation of the personal authentication function by the user on the mobile information terminal, a step of performing the personal identification processing of the user on the mobile information terminal, and succeeding in the personal identification. In response to this, a step of transferring the personal authentication function setting change information including the personal identification information from the portable information terminal to the portable authentication medium, and the personal authentication function setting information based on the setting change information from the portable information terminal. If the personal authentication function is set to ON, the step of changing the setting, the step of transmitting the personal authentication information from the portable authentication medium to the authentication device to perform the personal authentication process, and And a step of releasing the use restriction of the authentication device to the user in response to the storage medium.

【0048】本発明の第10及び第11の各側面に係る
記憶媒体は、例えば、様々なプログラム・コードを実行
可能な汎用コンピュータ・システムに対して、コンピュ
ータ・ソフトウェアをコンピュータ可読な形式で提供す
る媒体である。このような媒体は、例えば、CD(Comp
act Disc)やFD(Floppy Disc)、MO(Magneto-Opt
ical disc)などの着脱自在で可搬性の記憶媒体であ
る。ここで言う記憶媒体は、パッケージ・メディアのみ
ならず、プログラムが一時的若しくは永続的に格納され
る半導体メモリや磁気ディスクなどで実現してもよい。
あるいは、ネットワーク(ネットワークは無線、有線の
区別を問わない)などの伝送媒体などを経由してコンピ
ュータ・ソフトウェアを特定のコンピュータ・システム
に提供することも技術的に可能である。
The storage medium according to each of the tenth and eleventh aspects of the present invention provides computer software in a computer-readable format to a general-purpose computer system capable of executing various program codes, for example. It is a medium. Such a medium is, for example, a CD (Comp
act Disc), FD (Floppy Disc), MO (Magneto-Opt)
ical disc) is a removable and portable storage medium. The storage medium mentioned here may be realized not only as a package medium but also as a semiconductor memory or a magnetic disk in which a program is temporarily or permanently stored.
Alternatively, it is technically possible to provide computer software to a specific computer system via a transmission medium such as a network (whether the network is wireless or wired).

【0049】このような記憶媒体は、コンピュータ・シ
ステム上で所定のコンピュータ・ソフトウェアの機能を
実現するための、コンピュータ・ソフトウェアと記憶媒
体との構造上又は機能上の協働的関係を定義したもので
ある。換言すれば、本発明の第10及び第11の各側面
に係るプログラム記憶媒体を介して所定のコンピュータ
・ソフトウェアをコンピュータ・システムにインストー
ルすることによって、コンピュータ・システム上では協
働的作用が発揮され、本発明の第1及び第2の各側面に
係る個人認証システム又は個人認証方法、あるいは、本
発明の第6及び第7の各側面に係る個人認証システム又
は個人認証方法と同様の作用効果を得ることができる。
Such a storage medium defines a structural or functional cooperative relationship between the computer software and the storage medium for realizing a predetermined function of the computer software on the computer system. Is. In other words, the predetermined computer software is installed in the computer system via the program storage medium according to each of the tenth and eleventh aspects of the present invention, whereby the cooperative action is exerted on the computer system. , The same effects as the personal authentication system or the personal authentication method according to the first and second aspects of the present invention, or the personal authentication system or the personal authentication method according to the sixth and seventh aspects of the present invention. Obtainable.

【0050】本発明のさらに他の目的、特徴や利点は、
後述する本発明の実施例や添付する図面に基づくより詳
細な説明によって明らかになるであろう。
Still other objects, features and advantages of the present invention are as follows.
It will be clarified by a more detailed description based on embodiments of the present invention described below and the accompanying drawings.

【0051】[0051]

【発明の実施の形態】以下、図面を参照しながら本発明
の実施例を詳解する。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below in detail with reference to the drawings.

【0052】第1の実施形態:図1には、本発明の第1
の実施形態に係る個人認証システムの全体構成を模式的
に示している。同図に示すように、この個人認証システ
ムは、ユーザ個人の認証を行う認証装置3と、個人認証
が必要なユーザ毎に所持され個人認証情報(ユーザID
など)を保持するととも送信可能な携帯認証媒体2と、
認証装置3の個人認証機能のオン/オフ切り替えを行う
ためのユーザ・インターフェースを提供する携帯情報端
末1とで構成される。
First Embodiment: FIG. 1 shows a first embodiment of the present invention.
1 schematically shows the overall configuration of the personal authentication system according to the exemplary embodiment. As shown in the figure, this personal authentication system includes an authentication device 3 that authenticates a user individually, and personal authentication information (user ID) possessed by each user who needs personal authentication.
Etc.) and a portable authentication medium 2 that can be transmitted at the same time,
The portable information terminal 1 is provided with a user interface for switching on / off the personal authentication function of the authentication device 3.

【0053】個人認証が必要なユーザは、携帯認証媒体
2及び携帯情報端末1を組み合わせて使用する。なお、
図面の錯綜を防止するために図示しないが、1台の認証
装置3には、通常、多数組の携帯認証媒体2及び携帯情
報端末1が接続を行なうことができる。
A user who needs personal authentication uses the portable authentication medium 2 and the portable information terminal 1 in combination. In addition,
Although not shown in order to prevent the drawing from becoming complicated, usually, a large number of sets of mobile authentication media 2 and mobile information terminals 1 can be connected to one authentication device 3.

【0054】認証装置3は、例えば、個人認証を経て所
定の処理手続の開始が許容されるATM(Automatic Te
ller Machine)やその他の認証装置で構成される。
The authentication device 3 is, for example, an ATM (Automatic Te) which allows the start of a predetermined processing procedure through personal authentication.
ller Machine) and other authentication devices.

【0055】また、携帯認証媒体2は、ICカードやメ
モリ・スティック、ウェアラブル・デバイスなどで構成
され、無線通信により個人認証情報を送信できるととも
に携帯に便利であれば特に限定されない。
The portable authentication medium 2 is composed of an IC card, a memory stick, a wearable device, etc., and is not particularly limited as long as it can transmit personal authentication information by wireless communication and is convenient to carry.

【0056】また、携帯情報端末1は、携帯電話機やP
DA(Personal Digital Assistant)、ノートブック・
コンピュータのような、ユーザが携行することができる
とともにユーザ入力操作を行うユーザ・インターフェー
スを提供する装置で構成される。
The mobile information terminal 1 is a mobile phone or P
DA (Personal Digital Assistant), notebook,
It is composed of a device, such as a computer, which can be carried by a user and provides a user interface for performing a user input operation.

【0057】携帯情報端末1は、制御部7によって動作
が統括的にコントロールされる。制御部7は、例えば、
マイクロコンピュータで構成され、プログラム・ロード
や作業データの保存のために使用されるRAM(Random
Access Memory)や、プログラム・コードや所定のデー
タを恒久的に格納するROM(Read Only Memory)など
(いずれも図示しない)を備えている。制御部7には、
操作部12と受信信号管理部8と、設定変更情報生成部
9と、ディスプレイ13がバス(図示しない)などによ
って接続され、各部を制御する。
The operation of the portable information terminal 1 is totally controlled by the control unit 7. The control unit 7, for example,
RAM (Random) that consists of a microcomputer and is used to load programs and save work data
Access Memory), a ROM (Read Only Memory) for permanently storing a program code and predetermined data (neither is shown). The control unit 7 includes
The operation unit 12, the received signal management unit 8, the setting change information generation unit 9, and the display 13 are connected by a bus (not shown) or the like to control each unit.

【0058】設定変更情報生成部9は、暗号化部11を
介して送受信部4に接続され、また、受信信号処理部8
は復号化部10を介して送受信部4と接続されており、
それぞれ携帯認証媒体2との送受信動作を制御すること
ができる。
The setting change information generation unit 9 is connected to the transmission / reception unit 4 via the encryption unit 11, and the received signal processing unit 8 is also included.
Is connected to the transmission / reception unit 4 via the decoding unit 10,
The transmission / reception operation with the portable authentication medium 2 can be controlled respectively.

【0059】暗号化部11は、暗号鍵記憶部15と接続
されている。暗号鍵記憶部15は、携帯認証媒体2の復
号鍵記憶部29に記憶されている復号鍵D1でのみ復号
化可能に暗号化するための暗号鍵E1を記憶している。
The encryption unit 11 is connected to the encryption key storage unit 15. The encryption key storage unit 15 stores an encryption key E1 for decryption only with the decryption key D1 stored in the decryption key storage unit 29 of the portable authentication medium 2.

【0060】復号化部10は、復号鍵記憶部14と接続
されている。復号鍵記憶部14は、携帯認証媒体2の暗
号鍵記憶部28に記憶されている暗号鍵E2で暗号化さ
れたデータを復号化するための復号鍵D2を記憶してい
る。
The decryption unit 10 is connected to the decryption key storage unit 14. The decryption key storage unit 14 stores a decryption key D2 for decrypting the data encrypted with the encryption key E2 stored in the encryption key storage unit 28 of the portable authentication medium 2.

【0061】送受信部4は、携帯情報端末1外の機器と
データを無線送受信するようになっており、その通信可
能な距離は例えば数m程度である。送受信部4は、暗号
化部11から暗号化されたデータを受け取ると、これを
外部に送信する。また、送受信部4で受信された暗号化
データは、復号化部10で復号化される。
The transmitting / receiving section 4 is adapted to wirelessly transmit / receive data to / from a device outside the portable information terminal 1, and the communicable distance thereof is, for example, about several meters. Upon receiving the encrypted data from the encryption unit 11, the transmission / reception unit 4 transmits this to the outside. Further, the encrypted data received by the transmission / reception unit 4 is decrypted by the decryption unit 10.

【0062】操作部12は、ディスプレイ13ととも
に、携帯情報端末1のユーザ・インターフェースを構成
する。本実施形態では、操作部12は、ユーザが携帯認
証媒体2における個人認証機能のオン/オフを選択する
ための手段と本人確認情報を入力するための操作手段と
を提供する。
The operation section 12 constitutes a user interface of the portable information terminal 1 together with the display 13. In this embodiment, the operation unit 12 provides a means for the user to select ON / OFF of the personal authentication function in the portable authentication medium 2 and an operation means for inputting the personal identification information.

【0063】個人認証機能のオン/オフを選択する手段
は、例えば選択ボタンという形態で実装され、ディスプ
レイ13に表示されるメニューから個人認証機能のオン
/オフを選択するようになっている。この選択手段は、
単一のボタンでそのボタンを押すと現在の状態と反対の
コマンドを選択したとみなすようなものであってもよ
い。
The means for selecting ON / OFF of the personal authentication function is implemented in the form of a selection button, for example, and the ON / OFF of the personal authentication function is selected from the menu displayed on the display 13. This selection means
With a single button, pressing the button may be regarded as selecting the command opposite to the current state.

【0064】ユーザがこのようなオン/オフ選択手段に
より選択したことに応答して、本人確認情報を入力する
ことを促すメッセージをディスプレイ13に表示させ
る。本人確認情報を入力する手段は、例えば、暗証番号
を入力可能なテンキーで構成することができる。暗証番
号が入力されると、オン/オフ選択手段により選択され
たコマンドに対応する認証機能オン/オフ信号とともに
暗号化部11に出力されるようになっている。
In response to the user's selection by the ON / OFF selection means, a message prompting the user to enter the personal identification information is displayed on the display 13. The means for inputting the personal identification information can be composed of, for example, a ten-key pad capable of inputting a personal identification number. When the personal identification number is input, it is output to the encryption unit 11 together with the authentication function ON / OFF signal corresponding to the command selected by the ON / OFF selection means.

【0065】操作手段は、キーボードを用いて構成して
もよく、この場合、本人確認情報として暗証番号やパス
ワードを入力することができる。
The operating means may be constructed by using a keyboard, and in this case, a personal identification number or a password can be input as the personal identification information.

【0066】あるいは、操作手段は、バイオメトリック
ス・センサ・ユニット(後述)でもよく、この場合、本
人確認情報として生体情報(指紋、虹彩、網膜血管パタ
ーン、静脈パターンなど)を入力することができる。操
作手段がバイオメトリックス・センサ・ユニットである
場合には、携帯情報端末1は入力された生体情報の特徴
データを抽出する手段を備え、抽出された特徴データを
暗号化部11に出力するように構成することが好まし
い。
Alternatively, the operating means may be a biometrics sensor unit (described later), in which case biometric information (fingerprint, iris, retinal blood vessel pattern, vein pattern, etc.) can be input as the personal identification information. When the operation means is a biometrics sensor unit, the portable information terminal 1 is provided with means for extracting the characteristic data of the input biometric information, and outputs the extracted characteristic data to the encryption unit 11. It is preferable to configure.

【0067】また、操作手段が本人確認情報を入力する
ためのみに用いられる場合には、オン/オフ選択手段を
省略した形態であってもよい。また、選択したコマンド
が個人認証機能をオフにするコマンドの場合には、本人
確認情報の入力を省略するようにしてもよい。
When the operating means is used only for inputting the personal identification information, the on / off selecting means may be omitted. Further, when the selected command is a command for turning off the personal authentication function, the input of the personal identification information may be omitted.

【0068】設定変更情報生成部9は、操作部12から
入力された本人確認情報と認証機能オン/オフ信号を含
む設定変更情報を生成する。
The setting change information generating section 9 generates setting change information including the personal identification information and the authentication function ON / OFF signal input from the operating section 12.

【0069】受信信号処理部8は、後述する携帯認証媒
体2から送信される設定変更確認信号が送受信部4で受
信されると、その内容を確認して、ディスプレイ12に
表示されるメッセージあるいは記号の決定を行う。
When the transmission / reception unit 4 receives a setting change confirmation signal transmitted from the portable authentication medium 2 which will be described later, the reception signal processing unit 8 confirms the content and displays a message or symbol displayed on the display 12. Make a decision.

【0070】携帯認証媒体2は、制御部17によって動
作が統括的にコントロールされる。制御部17は、受信
管理部18と、個人認証確認信号生成部22と、操作者
認証部23と、個人認証情報送信制御部21にバス接続
され、各部を制御する。
The operation of the portable authentication medium 2 is totally controlled by the control unit 17. The control unit 17 is bus-connected to the reception management unit 18, the personal authentication confirmation signal generation unit 22, the operator authentication unit 23, and the personal authentication information transmission control unit 21, and controls each unit.

【0071】個人認証情報送信制御部21及び設定変更
確認信号生成部22は、暗号化部20を介して送受信部
5に接続され、また、操作者認証部23は復号化部19
を介して送受信部5と接続されており、それぞれ送受信
される情報を生成・管理するようになっている。
The personal authentication information transmission control section 21 and the setting change confirmation signal generation section 22 are connected to the transmission / reception section 5 via the encryption section 20, and the operator authentication section 23 is connected to the decryption section 19.
It is connected to the transmission / reception unit 5 via the, and generates and manages information transmitted / received.

【0072】送受信部5は、携帯認証媒体2外の機器と
データを送受信するようになっており、その通信可能な
距離は例えば数m程度であり、携帯認証媒体2を所持す
るユーザの目の行き届くぐらいの距離が通信範囲であ
る。送受信部5は、暗号化部20から暗号化されたデー
タを受け取ると外部に送信する。また、送受信部5で受
信された暗号化データは復号化部19で復号化される。
The transmission / reception unit 5 is adapted to transmit / receive data to / from a device outside the portable authentication medium 2, the communicable distance is, for example, about several meters, and the eyes of the user carrying the portable authentication medium 2 are visible. The communication range is the distance within reach. The transmission / reception unit 5 receives the encrypted data from the encryption unit 20 and transmits it to the outside. Further, the encrypted data received by the transmission / reception unit 5 is decrypted by the decryption unit 19.

【0073】暗号化部20は、暗号鍵記憶部28に接続
されている。暗号鍵記憶部28は、携帯情報端末1の復
号鍵記憶部14に記憶されている復号鍵D2でのみ復号
化可能に暗号化するための暗号鍵E2と、認証装置3の
復号鍵記憶部34(後述)に記憶されている復号鍵D3
でのみ復号化可能に暗号化するための暗号鍵E3を記憶
している。
The encryption unit 20 is connected to the encryption key storage unit 28. The encryption key storage unit 28 includes an encryption key E2 for decryption only with the decryption key D2 stored in the decryption key storage unit 14 of the mobile information terminal 1, and the decryption key storage unit 34 of the authentication device 3. Decryption key D3 stored in (described later)
An encryption key E3 for encryption so that it can be decrypted is stored.

【0074】復号化部19は、復号鍵記憶部29に接続
されている。復号鍵記憶部29は、携帯情報端末1の暗
号鍵記憶部15に記憶されている暗号鍵E1で暗号化さ
れたデータを復号するための復号鍵D1を記憶してい
る。
The decryption unit 19 is connected to the decryption key storage unit 29. The decryption key storage unit 29 stores a decryption key D1 for decrypting the data encrypted with the encryption key E1 stored in the encryption key storage unit 15 of the mobile information terminal 1.

【0075】個人認証フラグ記憶部24は、携帯認証媒
体2が認証装置3に認証情報を送信することを許可する
かどうかを示す「個人認証フラグ」を記憶するようにな
っている。個人認証フラグは、オン又はオフのいずれか
の値をとる。
The personal authentication flag storage section 24 is adapted to store a "personal authentication flag" indicating whether or not the portable authentication medium 2 permits the authentication device 3 to transmit the authentication information. The personal authentication flag has a value of either on or off.

【0076】暗証番号記憶部25には真正なユーザの暗
証番号があらかじめ格納されている。操作者認証部23
は、復号鍵D1によって復号化された設定変更情報を受
信管理部18経由で受け取ると、この設定変更情報に含
まれる暗証番号と暗証番号記憶部25に記憶されている
暗証番号と比較する。そして、両者が一致した場合に
は、個人認証フラグ記憶部24に記憶されている個人認
証フラグを個人認証オン/オフ信号に対応する値に変更
する。その後、個人認証確認信号生成部22で個人認証
確認信号が生成され、暗号化部20で暗号鍵E2によっ
て暗号化され送受信部5から認証装置3に向けて送信さ
れる。
The personal identification number storage section 25 stores the personal identification number of the user in advance. Operator authentication unit 23
When the setting change information decrypted by the decryption key D1 is received via the reception management unit 18, compares the personal identification number included in the setting change information with the personal identification number stored in the personal identification number storage unit 25. If they match, the personal authentication flag stored in the personal authentication flag storage unit 24 is changed to a value corresponding to the personal authentication on / off signal. After that, the personal authentication confirmation signal generation unit 22 generates a personal authentication confirmation signal, the encryption unit 20 encrypts the signal with the encryption key E2, and the transmission / reception unit 5 transmits the signal to the authentication device 3.

【0077】個人認証情報記憶部27は、カードすなわ
ち携帯認証媒体の所有者のユーザIDを含む個人認証情
報を記憶している。
The personal authentication information storage unit 27 stores personal authentication information including the user ID of the owner of the card, that is, the portable authentication medium.

【0078】個人認証情報送信制御部21は、発振器2
6が発振するクロックに従って、所定時間間隔で個人認
証フラグ記憶部24に記憶されている個人認証フラグを
確認して、個人認証フラグの内容に応じて個人認証情報
の送信を制御する。すなわち、個人認証フラグを確認し
て、個人認証フラグがオンの場合には個人認証情報記憶
部27に記憶されている個人認証情報を暗号化部28に
送る。暗号化部28は、受け取った個人認証情報を暗号
鍵E3によって暗号化して、送受信部5はこれを認証装
置3に送信する。
The personal authentication information transmission control unit 21 uses the oscillator 2
According to the clock oscillated by 6, the personal authentication flag stored in the personal authentication flag storage unit 24 is checked at predetermined time intervals, and the transmission of the personal authentication information is controlled according to the content of the personal authentication flag. That is, the personal authentication flag is confirmed, and if the personal authentication flag is on, the personal authentication information stored in the personal authentication information storage unit 27 is sent to the encryption unit 28. The encryption unit 28 encrypts the received personal authentication information with the encryption key E3, and the transmission / reception unit 5 transmits this to the authentication device 3.

【0079】また、本実施形態に係る携帯認証媒体2
は、図示しない移動体通信手段を備えている。携帯認証
媒体2は、この移動体通信手段から個人認証機能オフ信
号を受信することができ、携帯認証媒体2の近くにない
場合であってもユーザは携帯情報端末1から携帯認証媒
体2の個人認証機能をオフにすることができるようにな
っている。
Further, the portable authentication medium 2 according to this embodiment.
Includes mobile communication means (not shown). The portable authentication medium 2 can receive the personal authentication function off signal from the mobile communication means, and the user can use the portable information terminal 1 to identify the individual of the portable authentication medium 2 even if the portable authentication medium 2 is not near the portable authentication medium 2. The authentication function can be turned off.

【0080】認証装置3は、例えば個人認証を経て所定
の処理手続の開始が許容されるATM(Automatic Tell
er Machine)やその他の認証装置で構成され、制御部3
5によって動作が統括的にコントロールされる。
The authentication device 3 is an ATM (Automatic Tell) that allows the start of a predetermined processing procedure through, for example, personal authentication.
er Machine) and other authentication devices, and the control unit 3
The operation is controlled comprehensively by 5.

【0081】制御部35は、例えば、マイクロコンピュ
ータで構成され、プログラム・ロードや作業データの保
存のために使用されるRAM(Random Access Memory)
や、プログラム・コードや所定のデータを恒久的に格納
するROM(Read Only Memory)など(いずれも図示し
ない)を備えている。制御部35には、受信情報管理部
30と個人認証部31が接続され、各部を制御する。
The control section 35 is composed of, for example, a microcomputer, and is a RAM (Random Access Memory) used for loading programs and storing work data.
In addition, a ROM (Read Only Memory) for permanently storing a program code and predetermined data (none of them is shown) is provided. The reception information management unit 30 and the personal authentication unit 31 are connected to the control unit 35 and control each unit.

【0082】受信情報管理部30は、復号化部32を介
して送受信部6と接続されており、送受信部6で受信さ
れたデータを管理するようになっている。
The reception information management unit 30 is connected to the transmission / reception unit 6 via the decoding unit 32, and manages the data received by the transmission / reception unit 6.

【0083】送受信部6は、認証装置3外の機器とデー
タを無線送受信するようになっており、その通信可能な
距離は例えば数m程度である。送受信部6で受信された
暗号化データは、復号化部32で復号化される。
The transmission / reception unit 6 is adapted to wirelessly transmit / receive data to / from a device outside the authentication device 3, and its communicable distance is, for example, about several meters. The encrypted data received by the transmitting / receiving unit 6 is decrypted by the decrypting unit 32.

【0084】復号化部32は、復号鍵記憶部34と接続
されている。復号鍵記憶部34は、携帯認証媒体2の暗
号鍵記憶部28に記憶されている暗号鍵E3で暗号化さ
れたデータを復号するための復号鍵D3を記憶してい
る。
The decryption unit 32 is connected to the decryption key storage unit 34. The decryption key storage unit 34 stores a decryption key D3 for decrypting the data encrypted with the encryption key E3 stored in the encryption key storage unit 28 of the portable authentication medium 2.

【0085】個人情報記憶部33は、認証装置3を使用
することを許可された人物のユーザIDを少なくとも1
つ以上記憶している。また、認証装置3を認証に成功し
た個々のユーザー用にカスタマイズするための設定情報
を併せて記憶していてもよい。
The personal information storage unit 33 stores at least one user ID of a person who is permitted to use the authentication device 3.
I remember more than one. Further, setting information for customizing the authentication device 3 for each successfully authenticated user may be stored together.

【0086】個人認証部31は、携帯認証媒体2から送
信された個人認証情報に含まれているユーザIDと一致
するユーザIDを個人情報記憶部33から探索して、見
つかるとそのユーザIDに対応するユーザ個人を認証す
る。そして、認証に成功したことに応答して、認証装置
3における使用制限を解除する。
The personal authentication unit 31 searches the personal information storage unit 33 for a user ID that matches the user ID included in the personal authentication information transmitted from the portable authentication medium 2, and if found, corresponds to that user ID. Authenticate individual users. Then, in response to the successful authentication, the use restriction in the authentication device 3 is released.

【0087】また、個人認証部31は、最後に認証情報
を受け取ってから所定時間が経過したこと(未使用の検
出)に応答して、認証装置3を再び使用制限の状態に遷
移させる。
Further, in response to the lapse of a predetermined time (detection of unused), the personal authentication section 31 shifts the authentication device 3 to the use restricted state again.

【0088】個人情報記憶部33に複数のレコードが記
憶されていて認証装置3を同時に一人しか使用できない
ようなものである場合には、認証装置3の個人認証がな
されている間は個人認証部31の機能をロックするよう
にするのが望ましい。
When a plurality of records are stored in the personal information storage unit 33 so that only one person can use the authentication device 3 at the same time, the personal authentication unit 3 can be used while the personal authentication of the authentication device 3 is being performed. It is desirable to lock the function of 31.

【0089】次いで、図1に示した個人認証システムに
おける動作について、図6を参照しながら説明する。
Next, the operation of the personal identification system shown in FIG. 1 will be described with reference to FIG.

【0090】まず、携帯認証媒体2上の個人認証機能の
オン/オフを切り替えるための処理手順について説明す
る。
First, a processing procedure for switching on / off the personal authentication function on the portable authentication medium 2 will be described.

【0091】携帯認証媒体2の個人認証機能がオフされ
ている場合には、携帯情報端末1のディスプレイ13上
にその旨を示すメッセージやシンボリックな記号などが
表示される。
When the personal authentication function of the portable authentication medium 2 is turned off, a message to that effect or a symbolic symbol is displayed on the display 13 of the portable information terminal 1.

【0092】ユーザは、操作部12を操作することによ
って、携帯認証媒体2の個人認証機能をオンにするコマ
ンドを選択することができる。
The user can select a command to turn on the personal authentication function of the portable authentication medium 2 by operating the operation unit 12.

【0093】このようなユーザ選択操作に応答して、デ
ィスプレイ13には暗証番号の入力をプロンプトするメ
ッセージが表示される。ユーザがテンキーなどを用いて
暗証番号を入力すると、暗証番号レジスタ16に一時的
に記憶される。
In response to such a user selection operation, a message prompting the input of the personal identification number is displayed on the display 13. When the user inputs the personal identification number using the ten-key pad or the like, the personal identification number is temporarily stored in the personal identification number register 16.

【0094】設定変更情報生成部9は、暗証番号レジス
タ16に記憶された暗証番号と認証機能オン信号とを含
む設定変更情報を生成して、暗号化部11に送る。暗号
化部11は暗号鍵記憶部15に記憶されている暗号鍵E
1を用いて設定変更情報を暗号化し、送受信部4はこれ
を携帯認証媒体2に送信する。
The setting change information generating unit 9 generates setting change information including the personal identification number stored in the personal identification number register 16 and the authentication function ON signal, and sends it to the encryption unit 11. The encryption unit 11 uses the encryption key E stored in the encryption key storage unit 15.
1, the setting change information is encrypted, and the transmission / reception unit 4 transmits this to the portable authentication medium 2.

【0095】携帯認証媒体2側では、送受信部5で暗号
化された設定変更情報を受信すると、復号化部19に送
られて、復号鍵記憶部29に記憶されている復号鍵D1
を用いて復号化される。復号化された設定変更情報は、
受信管理部18を経由して操作者認証部23に送られ
る。
On the portable authentication medium 2 side, when the setting change information encrypted by the transmission / reception unit 5 is received, it is sent to the decryption unit 19 and the decryption key D1 stored in the decryption key storage unit 29.
Is decrypted using. The decrypted setting change information is
It is sent to the operator authentication unit 23 via the reception management unit 18.

【0096】操作者認証部23は、設定変更情報に含ま
れる暗証番号と暗証番号記憶部25に記憶されている暗
証番号を比較する。そして、両者が一致した場合には、
個人認証フラグ記憶部24に記憶されている個人認証フ
ラグを個人認証機能オン信号に対応した値オンに変更す
る。これと同時に、設定変更確認信号生成部22で認証
機能オン確認信号が生成される。
The operator authenticating section 23 compares the personal identification number included in the setting change information with the personal identification number stored in the personal identification number storage section 25. And if they match,
The personal authentication flag stored in the personal authentication flag storage unit 24 is changed to the value ON corresponding to the personal authentication function ON signal. At the same time, the setting change confirmation signal generation unit 22 generates an authentication function ON confirmation signal.

【0097】認証機能オン確認信号は、暗号化部20に
おいて暗号鍵E2を用いて暗号化された後、送受信部5
から携帯情報端末1に返信される。
The authentication function ON confirmation signal is encrypted by the encryption unit 20 using the encryption key E2, and then the transmission / reception unit 5
Replies to the portable information terminal 1.

【0098】携帯情報端末1側では、送受信部4が携帯
認証媒体2から送信された認証機能オン確認信号を受信
すると、復号化部10において復号鍵D2を用いて復号
化された後、受信信号管理部8でその内容が確認され
る。そして、ディスプレイ13には携帯認証媒体2の個
人認証機能がオンに設定されたことを示すメッセージや
シンボリックな記号などが表示される。
On the portable information terminal 1 side, when the transmission / reception unit 4 receives the authentication function ON confirmation signal transmitted from the portable authentication medium 2, the decryption unit 10 decrypts it using the decryption key D2 and then the received signal. The management section 8 confirms the content. Then, the display 13 displays a message indicating that the personal authentication function of the mobile authentication medium 2 is set to ON, a symbolic symbol, or the like.

【0099】逆に、携帯認証媒体2の個人認証機能をオ
ンからオフに切り替えたい場合には、上述と同様に、ユ
ーザは、操作部12を操作することによって、携帯認証
媒体2の個人認証機能をオフにするコマンドを選択す
る。
On the contrary, when it is desired to switch the personal authentication function of the mobile authentication medium 2 from on to off, the user operates the operation unit 12 to operate the personal authentication function of the mobile authentication medium 2 as described above. Select the command to turn off.

【0100】このようなユーザ選択操作に応答して、デ
ィスプレイ13には暗証番号の入力をプロンプトするメ
ッセージが表示される。ユーザがテンキーなどを用いて
暗証番号を入力すると、暗証番号レジスタに一時的に記
憶される。
In response to such a user selection operation, a message prompting the input of the personal identification number is displayed on the display 13. When the user inputs the personal identification number using the ten-key pad or the like, the personal identification number is temporarily stored in the personal identification number register.

【0101】設定変更情報生成部9は、暗証番号レジス
タ16に記憶された暗証番号と認証機能オフ信号とを含
む設定変更情報を生成して、暗号化部11に送る。暗号
化部11は暗号鍵記憶部15に記憶されている暗号鍵E
1を用いて設定変更情報を暗号化し、送受信部4はこれ
を携帯認証媒体2に送信する。
The setting change information generating unit 9 generates setting change information including the personal identification number stored in the personal identification number register 16 and the authentication function off signal, and sends it to the encryption unit 11. The encryption unit 11 uses the encryption key E stored in the encryption key storage unit 15.
1, the setting change information is encrypted, and the transmission / reception unit 4 transmits this to the portable authentication medium 2.

【0102】携帯認証媒体2側では、送受信部5で暗号
化された設定変更情報を受信すると、復号化部19に送
られて、復号鍵記憶部29に記憶されている復号鍵D1
を用いて復号化される。復号化された設定変更情報は、
受信管理部18を経由して操作者認証部23に送られ
る。
On the portable authentication medium 2 side, when the setting change information encrypted by the transmitting / receiving unit 5 is received, it is sent to the decrypting unit 19 and the decryption key D1 stored in the decryption key storage unit 29.
Is decrypted using. The decrypted setting change information is
It is sent to the operator authentication unit 23 via the reception management unit 18.

【0103】操作者認証部23は、設定変更情報に含ま
れる暗証番号と暗証番号記憶部25に記憶されている暗
証番号を比較する。そして、両者が一致した場合には、
個人認証フラグ記憶部24に記憶されている個人認証フ
ラグを個人認証機能オフ信号に対応した値オフに変更す
ると同時に、設定変更確認信号生成部22で認証機能オ
フ確認信号が生成される。認証機能オフ確認信号は、暗
号化部20において暗号鍵E2を用いて暗号化された後
で、送受信部5から携帯情報端末1に返信される。
The operator authenticating section 23 compares the personal identification number contained in the setting change information with the personal identification number stored in the personal identification number storage section 25. And if they match,
At the same time as changing the personal authentication flag stored in the personal authentication flag storage unit 24 to the value off corresponding to the personal authentication function off signal, the setting change confirmation signal generation unit 22 generates the authentication function off confirmation signal. The authentication function off confirmation signal is encrypted by the encryption unit 20 using the encryption key E2, and then returned from the transmission / reception unit 5 to the portable information terminal 1.

【0104】携帯情報端末1側では、送受信部4が携帯
認証媒体2から送信された認証機能オフ確認信号を受信
すると、復号化部10において復号鍵D2を用いて復号
化された後、受信信号管理部8でその内容が確認され
る。そして、ディスプレイ13には携帯認証媒体2の個
人認証機能がオフに設定されたことを示すメッセージや
シンボリックな記号などが表示される。
On the portable information terminal 1 side, when the transmission / reception unit 4 receives the authentication function off confirmation signal transmitted from the portable authentication medium 2, the decryption unit 10 decrypts it using the decryption key D2 and then the received signal. The management section 8 confirms the content. Then, on the display 13, a message indicating that the personal authentication function of the mobile authentication medium 2 is set to OFF, a symbolic symbol, or the like is displayed.

【0105】続いて、認証装置3の個人認証を携帯認証
媒体2によって行うための処理手順について説明する。
Next, a processing procedure for performing personal authentication of the authentication device 3 using the portable authentication medium 2 will be described.

【0106】携帯認証媒体2内では、個人認証情報送信
制御部21は、発振器26が発振するクロックに従っ
て、所定時間間隔で個人認証フラグ記憶部24に記憶さ
れている個人認証フラグを確認する。
In the portable authentication medium 2, the personal authentication information transmission control unit 21 confirms the personal authentication flag stored in the personal authentication flag storage unit 24 at predetermined time intervals according to the clock oscillated by the oscillator 26.

【0107】個人認証フラグがオンである場合には、個
人認証情報を生成して、暗号化部20に送る。個人認証
情報は、暗号化部20で暗号鍵E3を用いて暗号化され
た後、送受信部5から認証装置3に送信される。一方、
個人認証情報送信制御部21が個人認証フラグを確認し
た結果オフであった場合は処理を終了する。
When the personal authentication flag is on, personal authentication information is generated and sent to the encryption section 20. The personal authentication information is encrypted by the encryption unit 20 using the encryption key E3, and then transmitted from the transmission / reception unit 5 to the authentication device 3. on the other hand,
If the personal authentication information transmission control unit 21 confirms that the personal authentication flag is OFF, the process ends.

【0108】認証装置3側では、暗号化された個人認証
情報が送受信部6で受信されると、これを復号化部32
で復号鍵D3を用いて復号化した後、個人認証部31に
送出する。
On the authentication device 3 side, when the encrypted personal authentication information is received by the transmission / reception unit 6, it is decrypted by the decryption unit 32.
Then, the data is decrypted using the decryption key D3 and then sent to the personal authentication unit 31.

【0109】個人認証部31は、個人認証情報に含まれ
ているユーザIDと同じユーザIDを持つレコードを個
人情報記憶部33から検索し、見つかると認証装置3の
使用制限を解除する。さらに、そのレコードに記憶され
ている設定内容に基づいて認証装置3の各種設定を行う
ようにしてもよい。他方、レコードが見つからない場合
はそのまま本処理を終了する。
The personal authentication section 31 searches the personal information storage section 33 for a record having the same user ID as the user ID included in the personal authentication information, and if found, releases the use restriction of the authentication device 3. Further, various settings of the authentication device 3 may be performed based on the setting contents stored in the record. On the other hand, if no record is found, this processing ends.

【0110】また、最後に個人認証情報の受信が検出さ
れてから所定時間が経過した(未使用の検出)場合に
は、再び認証装置3の使用を制限するように各部が制御
される。
Further, when a predetermined time has passed since the last reception of the personal authentication information was detected (unused detection), each unit is controlled so as to restrict the use of the authentication device 3 again.

【0111】第2の実施形態:図2には、本発明の第2
の実施形態に係る個人認証システムの全体構成を模式的
に示している。同図に示すように、この個人認証システ
ムは、ユーザ個人の認証を行う1以上の認証装置103
と、個人認証が必要なユーザ毎に所持され個人認証情報
(ユーザIDなど)を保持するととも送信可能な携帯認
証媒体102と、認証装置103の個人認証機能のオン
/オフ切り替えを行うためのユーザ・インターフェース
を提供する携帯情報端末101とで構成される。
Second Embodiment: FIG. 2 shows a second embodiment of the present invention.
1 schematically shows the overall configuration of the personal authentication system according to the exemplary embodiment. As shown in the figure, this personal authentication system includes one or more authentication devices 103 for authenticating individual users.
And a portable authentication medium 102, which is possessed by each user who needs personal authentication and holds personal authentication information (such as a user ID), and which can be transmitted, and a user for turning on / off the personal authentication function of the authentication device 103. A mobile information terminal 101 that provides an interface.

【0112】個人認証が必要なユーザは、携帯認証媒体
102及び携帯情報端末101を組み合わせて使用す
る。なお、図面の錯綜を防止するために図示しないが、
1台の認証装置103には、通常、多数組の携帯認証媒
体102及び携帯情報端末101が接続を行なうことが
できる。
A user who needs personal authentication uses the portable authentication medium 102 and the portable information terminal 101 in combination. Although not shown in order to prevent the drawing from becoming complicated,
Usually, a large number of sets of portable authentication media 102 and portable information terminals 101 can be connected to one authentication device 103.

【0113】認証装置103は、例えば、個人認証を経
て所定の処理手続の開始が許容されるATM(Automati
c Teller Machine)やその他の認証装置で構成される。
The authentication device 103 is, for example, an ATM (Automati) that is permitted to start a predetermined processing procedure through personal authentication.
c Teller Machine) and other authentication devices.

【0114】また、携帯認証媒体102は、ICカード
やメモリ・スティック、ウェアラブル・デバイスなどで
構成され、無線通信により個人認証情報を送信できると
ともに携帯に便利であれば特に限定されない。
The portable authentication medium 102 is composed of an IC card, a memory stick, a wearable device, etc., and is not particularly limited as long as it can transmit personal authentication information by wireless communication and is convenient to carry.

【0115】また、携帯情報端末101は、携帯電話機
やPDA(Personal Digital Assistant)、ノートブッ
ク・コンピュータのような、ユーザが携行することがで
きるとともにユーザ入力操作を行うユーザ・インターフ
ェースを提供する装置で構成される。
The portable information terminal 101 is a device such as a mobile phone, a PDA (Personal Digital Assistant), a notebook computer, etc. that can be carried by the user and provides a user interface for user input operation. Composed.

【0116】認証装置103、携帯認証媒体102、携
帯情報端末101はそれぞれ無線通信モジュール10
6、105、104を備え、これら各無線通信モジュー
ル間で無線通信が行えるようになっている。また、無線
通信モジュールでは特定の端末同士の接続確立・切断、
無線送信されるデータの暗号化等の各種通信に関する処
理が行われる。無線通信モジュール間の通信可能最大距
離は例えば10m程度でよい。例えば、IEEE80
2.11やBluetoothなどの近距離無線通信手
段を用いて無線通信モジュールを構成することができ
る。
The authentication device 103, the portable authentication medium 102, and the portable information terminal 101 are respectively the wireless communication module 10.
6, 105, 104 are provided, and wireless communication can be performed between these wireless communication modules. Also, in the wireless communication module, connection establishment / disconnection between specific terminals,
Processing related to various communications such as encryption of data transmitted wirelessly is performed. The maximum communicable distance between the wireless communication modules may be about 10 m, for example. For example, IEEE80
The wireless communication module can be configured by using a short-distance wireless communication means such as 2.11, Bluetooth.

【0117】携帯認証媒体102は、制御部122によ
って動作が統括的にコントロールされる。制御部122
は、個人認証情報生成部124と、設定変更制御部12
3と、特徴データ照合部129と、個人認証制御部12
5とに接続され、各部を制御する。
The operation of the portable authentication medium 102 is totally controlled by the control unit 122. Control unit 122
Is a personal authentication information generation unit 124 and a setting change control unit 12
3, the characteristic data matching unit 129, and the personal authentication control unit 12
It is connected to 5 and controls each part.

【0118】有効認証装置ID記憶部128は、携帯認
証媒体120が個人認証情報を送信することを許可する
端末すなわち認証装置103の認証装置IDのリストを
記憶するようになっている。
The valid authentication device ID storage section 128 is adapted to store a list of authentication device IDs of terminals, that is, the authentication device 103, which the portable authentication medium 120 permits to transmit personal authentication information.

【0119】特徴データ記憶部126には、携帯認証媒
体102の真正なユーザの生体情報から抽出された特徴
データが格納されている。
The characteristic data storage unit 126 stores characteristic data extracted from the biometric information of the authentic user of the portable authentication medium 102.

【0120】特徴データ照合部129は、携帯情報端末
101から送信された設定変更情報(後述)を無線通信
モジュール105経由で受け取ると、設定変更情報に含
まれる特徴データを特徴データ記憶部126に記憶され
ている特徴データと照合する。そして、両者が同一人物
から得られた特徴データであると判断すると、有効認証
装置ID記憶部128に記憶されている認証装置IDの
リストを設定変更情報に含まれる認証装置IDのリスト
に変更する。
When the characteristic data matching unit 129 receives the setting change information (described later) transmitted from the portable information terminal 101 via the wireless communication module 105, the characteristic data storage unit 126 stores the characteristic data included in the setting change information. It is compared with the feature data that has been recorded. Then, when it is determined that both are the characteristic data obtained from the same person, the list of the authentication device IDs stored in the valid authentication device ID storage unit 128 is changed to the list of the authentication device IDs included in the setting change information. .

【0121】個人認証情報記憶部127は、携帯認証媒
体102の所有者のユーザIDを含む個人認証情報を記
憶する。
The personal authentication information storage unit 127 stores personal authentication information including the user ID of the owner of the portable authentication medium 102.

【0122】認証装置103あるいは携帯情報端末10
1との接続が互いの無線通信モジュール間で確立する
と、個人認証制御部125は、通信相手である認証装置
103あるいは携帯情報端末101の認証装置IDが有
効認証装置ID記憶部128に記憶されている認証装置
IDのリストの中にあるかどうかを確認する。そして、
該認証装置IDリストの中から見つかった場合には、個
人認証情報生成部124は、個人認証情報記憶部127
に記憶されている個人認証情報を用いて認証装置103
に送信するデータを生成して、無線通信モジュール10
5を通じて送信する。他方、有効認証装置ID記憶部1
28を探索しても該当する認証装置IDが見つからなか
った場合には、そのまま本処理を終了する。
Authentication device 103 or portable information terminal 10
When the connection with the wireless communication module 1 is established between the wireless communication modules, the personal authentication control unit 125 causes the valid authentication device ID storage unit 128 to store the authentication device ID of the authentication device 103 or the portable information terminal 101 as the communication partner. Check if it is in the list of authenticator IDs. And
If found in the authentication device ID list, the personal authentication information generation unit 124 causes the personal authentication information storage unit 127.
Authentication device 103 using the personal authentication information stored in
Data to be transmitted to the wireless communication module 10
Send through 5. On the other hand, the valid authentication device ID storage unit 1
If the corresponding authentication device ID is not found even after searching 28, the present process is terminated.

【0123】また、本実施形態に係る携帯認証媒体10
2は、図示しない移動体通信手段を備えている。携帯認
証媒体102は、この移動体通信手段から個人認証機能
オフ信号を受信することができ、携帯認証媒体102の
近くにない場合であってもユーザは携帯情報端末101
から携帯認証媒体102の個人認証機能をオフにするこ
とができるようになっている。
Further, the portable authentication medium 10 according to the present embodiment.
2 includes mobile communication means (not shown). The mobile authentication medium 102 can receive the personal authentication function OFF signal from the mobile communication means, and the user can use the mobile information terminal 101 even when the mobile authentication medium 102 is not near the mobile authentication medium 102.
The personal authentication function of the portable authentication medium 102 can be turned off.

【0124】認証装置103は、例えば個人認証を経て
所定の処理手続の開始が許容されるATM(Automatic
Teller Machine)やその他の認証装置で構成され、制御
部133によって動作が統括的にコントロールされる。
The authentication device 103 is an ATM (Automatic) that allows the start of a predetermined processing procedure through, for example, personal authentication.
(Teller Machine) and other authentication devices, and the operation is centrally controlled by the control unit 133.

【0125】制御部133は、例えば、マイクロコンピ
ュータで構成され、プログラム・ロードや作業データの
保存のために使用されるRAM(Random Access Memor
y)や、プログラム・コードや所定のデータを恒久的に
格納するROM(Read Only Memory)など(いずれも図
示しない)を備えている。制御部133は、個人認証部
112などの装置103内の各機能モジュールに接続さ
れ各部を制御する。
The control unit 133 is composed of, for example, a microcomputer, and is used as a RAM (Random Access Memor) for loading programs and storing work data.
y), a ROM (Read Only Memory) for permanently storing a program code and predetermined data (neither is shown). The control unit 133 is connected to each functional module in the device 103 such as the personal authentication unit 112 and controls each unit.

【0126】また、認証装置103は、個人情報データ
ベース119を備えている。この個人情報データベース
119は、認証装置103の使用を許可されたユーザの
レコードを少なくとも1つ以上記憶している。各レコー
ドには、少なくともユーザIDが記憶されている。
The authentication device 103 also includes a personal information database 119. The personal information database 119 stores at least one record of a user who is permitted to use the authentication apparatus 103. At least a user ID is stored in each record.

【0127】なお、図2に示すように、個人情報データ
ベース119を認証装置103外のデータベース・サー
バ108上に構築することもできる。このような場合、
ネットワーク接続部131によってネットワーク107
経由で認証装置103と接続するように構成する。
As shown in FIG. 2, the personal information database 119 can be constructed on the database server 108 outside the authentication device 103. In such cases,
The network 107 by the network connection unit 131
It is configured to connect to the authentication device 103 via.

【0128】個人認証部112は、携帯認証媒体102
から送信された個人認証情報に含まれているユーザID
と一致するユーザIDを個人情報データベース119か
ら探索する。そして、該当するレコードを発見した場
合、そのユーザIDに対応するユーザ個人を認証して、
認証装置103の使用制限を解除する。
[0128] The personal authenticating section 112 uses the portable authentication medium 102
User ID included in the personal authentication information sent from
The personal information database 119 is searched for a user ID that matches. Then, when the corresponding record is found, the user individual corresponding to the user ID is authenticated,
The use restriction of the authentication device 103 is released.

【0129】また、個人認証部112は、携帯認証媒体
102を所持しているユーザが認証装置から離れるな
ど、認証装置103の無線通信モジュール106と携帯
認証媒体102の無線通信モジュール105の通信が切
断されたことを検出した場合には、認証装置103の使
用を再び制限する。また、個人情報データベース119
に複数のレコードが記憶されているが認証装置103は
同時に一人しか使用できないような場合には、認証装置
103の使用者の個人認証がなされている間は個人認証
部112の機能をロックするようにすることが望まし
い。
Further, the personal authentication unit 112 disconnects the communication between the wireless communication module 106 of the authentication device 103 and the wireless communication module 105 of the portable authentication medium 102, such as when the user carrying the portable authentication medium 102 leaves the authentication device. If it is detected, the use of the authentication device 103 is restricted again. In addition, the personal information database 119
If a plurality of records are stored in the authentication device 103 but only one authentication device 103 can be used at the same time, the function of the personal authentication unit 112 should be locked while the personal authentication of the user of the authentication device 103 is being performed. Is desirable.

【0130】携帯情報端末101は、制御部109によ
って動作が統括的にコントロールされる。制御部109
は、例えば、マイクロコンピュータで構成され、プログ
ラム・ロードや作業データの保存のために使用されるR
AM(Random Access Memory)や、プログラム・コード
や所定のデータを恒久的に格納するROM(Read Only
Memory)など(いずれも図示しない)を備えている。制
御部109は、操作部114と、特徴データ抽出部11
0と、設定変更情報生成部111と、個人認証部112
と、ディスプレイ113とはそれぞれバス(図示しな
い)などによって接続され、各部を制御する。
The operation of the portable information terminal 101 is totally controlled by the control unit 109. Control unit 109
Is, for example, a microcomputer that is used for loading programs and storing work data.
AM (Random Access Memory), ROM (Read Only) that permanently stores program code and predetermined data
Memory) etc. (none of them are shown). The control unit 109 includes an operation unit 114 and a characteristic data extraction unit 11
0, the setting change information generation unit 111, and the personal authentication unit 112
And the display 113 are connected to each other by a bus (not shown) or the like to control each unit.

【0131】認証装置103と同様、携帯情報端末10
1の個人認証部112は個人情報データベース119に
接続されており、携帯認証媒体102から送信された個
人認証情報に含まれるユーザIDをこの個人情報データ
ベース119から探索して、個人認証を行うことができ
る。携帯情報端末101の個人認証がなされていない場
合には、設定変更情報を送信に関する部分以外を制限す
る。
As with the authentication device 103, the portable information terminal 10
The personal authentication unit 112 of No. 1 is connected to the personal information database 119, and can perform personal authentication by searching the personal information database 119 for a user ID included in the personal authentication information transmitted from the mobile authentication medium 102. it can. When personal authentication of the portable information terminal 101 is not performed, the setting change information is restricted except for the portion related to transmission.

【0132】なお、図2に示す例では、個人情報データ
ベース119は携帯情報端末101内に装備されている
が、勿論、携帯情報端末101外のデータベース・サー
バ上に個人情報データベースを構築して、携帯情報端末
101はこれにネットワーク経由でアクセスするように
してもよい。
In the example shown in FIG. 2, the personal information database 119 is provided in the portable information terminal 101, but of course, the personal information database is constructed on a database server outside the portable information terminal 101, The mobile information terminal 101 may access this via a network.

【0133】操作部114は、ユーザが携帯認証媒体1
02からの個人認証情報の送信を許可する認証装置10
3を選択するための操作パネル115と、生体情報を入
力するためのバイオメトリクス・センサ116とを備え
ている。
The operation unit 114 allows the user to carry the portable authentication medium 1
Authentication device 10 for permitting transmission of personal authentication information from 02.
An operation panel 115 for selecting 3 and a biometrics sensor 116 for inputting biometric information are provided.

【0134】操作パネル115は、例えばユーザ操作を
受容する選択ボタンを備えており、ディスプレイ113
上に表示される認証装置103のリストから送信を許可
するものを選択(複数選択可)することができる。ディ
スプレイ113に表示される認証装置103の情報は認
証装置データベース134から取得する。認証装置デー
タベース134に記憶されている認証装置103の情報
は、携帯情報端末101が初めて認証装置と接続したと
きに取得され、認証装置データベース134に記憶され
るようになっていてもよい。あるいは、認証装置103
の情報は、記憶媒体やネットワークなどの情報伝送手段
を介して取得され、認証装置データベース134に記憶
されるようになっていてもよい。あるいは、製造時や出
荷自、販売時などに記憶されるようになっていてもよ
い。また、この認証装置データベース134は、携帯情
報端末101外のデータベース・サーバ(図示しない)
上で構築されており、ネットワークなどの所定の通信手
段によりアクセスすることができるようになっていても
よい。
The operation panel 115 is provided with a selection button for accepting a user operation, and the display 113 is provided.
It is possible to select (a plurality of selections are allowed) from the list of the authentication devices 103 displayed above that the transmission is permitted. Information on the authentication device 103 displayed on the display 113 is acquired from the authentication device database 134. The information of the authentication device 103 stored in the authentication device database 134 may be acquired when the mobile information terminal 101 connects to the authentication device for the first time and stored in the authentication device database 134. Alternatively, the authentication device 103
The information may be acquired via an information transmission unit such as a storage medium or a network and stored in the authentication device database 134. Alternatively, it may be stored at the time of manufacturing, shipping itself, or selling. The authentication device database 134 is a database server (not shown) outside the portable information terminal 101.
It may be constructed on the above and accessible by a predetermined communication means such as a network.

【0135】ユーザが操作パネル115を介して所望の
認証装置103を選択すると、その該認証装置103の
認証装置IDが認証装置IDレジスタ121に一時的に
記憶されるとともに、生体情報を入力することを促すメ
ッセージがディスプレイ113上に表示される。
When the user selects the desired authentication device 103 via the operation panel 115, the authentication device ID of the authentication device 103 is temporarily stored in the authentication device ID register 121 and biometric information is input. A message prompting the user is displayed on the display 113.

【0136】また、バイオメトリックス・センサ116
には、生体情報が入力される。ここで言う生体情報は、
例えば、携帯情報端末101のユーザの身体から取得さ
れる指紋、静脈パターン、虹彩パターン、声紋、顔画像
などの、ユーザの身体又はのその一部から取得されるユ
ーザ毎に一意な情報のことである。
Also, the biometrics sensor 116
Is input with biometric information. The biometric information referred to here is
For example, it is unique information for each user acquired from the body of the user or a part thereof, such as a fingerprint, a vein pattern, an iris pattern, a voiceprint, and a face image acquired from the body of the user of the portable information terminal 101. is there.

【0137】特徴データ抽出部110は、バイオメトリ
ックス・センサ116から入力された生体情報の特徴を
表す特徴データを抽出する。
The characteristic data extracting section 110 extracts characteristic data representing the characteristic of the biometric information input from the biometrics sensor 116.

【0138】設定変更情報生成部111は、無線通信モ
ジュール104に接続されており、特徴データ抽出部1
10で抽出された特徴データと操作パネル115を介し
て選択された認証装置103の認証装置IDを含む設定
変更情報を生成する。そして、生成された設定変更情報
は、無線通信モジュール104を介して携帯認証媒体1
02に無線送信される。
The setting change information generating section 111 is connected to the wireless communication module 104, and the characteristic data extracting section 1
Setting change information including the characteristic data extracted in 10 and the authentication device ID of the authentication device 103 selected via the operation panel 115 is generated. Then, the generated setting change information is transferred to the portable authentication medium 1 via the wireless communication module 104.
Wirelessly transmitted to 02.

【0139】次いで、図2に示した個人認証システムに
おける動作について、図7を参照しながら説明する。
Next, the operation of the personal authentication system shown in FIG. 2 will be described with reference to FIG.

【0140】まず、携帯認証媒体102が個人認証情報
を送信することを許可する認証装置103を携帯情報端
末101上の操作によって変更するための手順について
説明する。
First, a procedure for changing the authentication device 103 which permits the portable authentication medium 102 to transmit personal authentication information by an operation on the portable information terminal 101 will be described.

【0141】ユーザは、携帯情報端末101を携帯認証
媒体102に接近させ、両者の無線通信モジュール10
4及び105間での接続を確立させる。
The user brings the portable information terminal 101 close to the portable authentication medium 102, and the wireless communication module 10 of both sides is moved.
A connection between 4 and 105 is established.

【0142】ユーザは、携帯情報端末101の操作パネ
ル115を操作することによって、携帯認証媒体102
の設定変更コマンドを選択することができる。
The user operates the operation panel 115 of the portable information terminal 101 to operate the portable authentication medium 102.
The setting change command of can be selected.

【0143】このようなユーザ選択操作に応答して、デ
ィスプレイ113上には、認証装置データベース134
に記憶されている認証装置103のリストが表示され
る。ユーザは、このリスト中から、携帯認証媒体102
が個人認証情報を送ることを許可する認証装置103を
選択(複数選択可)することができる。
In response to such a user selection operation, the authentication device database 134 is displayed on the display 113.
A list of authentication devices 103 stored in is displayed. The user selects the portable authentication medium 102 from this list.
It is possible to select (a plurality of selections are possible) the authentication device 103 that is allowed to send personal authentication information.

【0144】また、ユーザは、認証装置103の選択に
併せて、生体情報をバイオメトリクス・センサ116か
ら入力する。特徴データ抽出部110は、入力された生
体情報から特徴データを抽出する。設定変更情報生成部
111は、選択された認証装置103の認証装置IDの
リストと特徴データを含む設定変更情報を生成する。そ
して、設定変更情報に暗号化などの所定の処理が行われ
た後、無線通信モジュール104によって携帯認証媒体
102に送信される。
Further, the user inputs biometric information from the biometrics sensor 116 in accordance with the selection of the authentication device 103. The characteristic data extraction unit 110 extracts characteristic data from the input biometric information. The setting change information generation unit 111 generates setting change information including a list of authentication device IDs of the selected authentication device 103 and characteristic data. Then, after the setting change information is subjected to a predetermined process such as encryption, the setting change information is transmitted to the mobile authentication medium 102 by the wireless communication module 104.

【0145】携帯認証媒体102側では、無線通信モジ
ュール105で設定変更情報を受信すると、特徴データ
照合部129はこの設定変更情報に含まれる特徴データ
を特徴データ記憶部126に記憶されている特徴データ
と照合する。そして、両者が同一人物から得られた特徴
データであると判断された場合には、有効認証装置ID
記憶部128に記憶されている認証装置IDのリストを
設定変更情報に含まれる認証装置IDのリストに変更す
る。
On the side of the portable authentication medium 102, when the wireless communication module 105 receives the setting change information, the characteristic data collating unit 129 stores the characteristic data included in the setting change information in the characteristic data storage unit 126. To match. Then, when it is determined that both are the characteristic data obtained from the same person, the valid authentication device ID
The list of authentication device IDs stored in the storage unit 128 is changed to the list of authentication device IDs included in the setting change information.

【0146】続いて、認証装置103の個人認証を携帯
認証媒体102によって行うための処理手順について説
明する。
Next, a processing procedure for performing personal authentication of the authentication device 103 by the portable authentication medium 102 will be described.

【0147】ユーザは、携帯認証媒体102を認証装置
103に接近させ、両者の無線通信モジュール105及
び106間での接続を確立させる。
The user brings the portable authentication medium 102 close to the authentication device 103 and establishes a connection between the wireless communication modules 105 and 106 of both.

【0148】携帯認証媒体102側では、個人認証制御
部125が、接続先の認証装置103の認証装置IDと
同一の認証装置IDが有効認証装置ID記憶部128に
あるかどうかを確認する。そして、有効認証装置ID記
憶部128内で該当する認証装置IDが見つかった場合
には、個人認証情報生成部124が個人認証情報を生成
して、暗号化などの所定の処理を行った後に、無線通信
モジュール104によって認証装置103に送信する。
他方、該当する認証装置IDが見つからなかった場合に
は、そのまま本処理を終了する。
On the portable authentication medium 102 side, the personal authentication control unit 125 confirms whether or not the same authentication device ID as the authentication device ID of the authentication device 103 of the connection destination exists in the valid authentication device ID storage unit 128. Then, if the corresponding authentication device ID is found in the valid authentication device ID storage unit 128, after the personal authentication information generation unit 124 generates the personal authentication information and performs a predetermined process such as encryption, It is transmitted to the authentication device 103 by the wireless communication module 104.
On the other hand, when the corresponding authentication device ID is not found, this processing is ended as it is.

【0149】認証装置103側では、個人認証情報が無
線通信モジュール106で受信されると、個人認証部1
12は個人認証情報に含まれているユーザIDと同じユ
ーザIDを持つレコードを個人情報データベース119
から検索する。そして、該当するユーザIDが見つかっ
た場合には、認証装置103の使用制限を解除して、そ
のレコードに記憶されている設定内容に基づいて認証装
置103の各種設定を行う。他方、該当するユーザID
が見つからなかった場合には、そのまま本処理を終了す
る。
On the authentication device 103 side, when the personal authentication information is received by the wireless communication module 106, the personal authentication unit 1
12 is a personal information database 119 for records having the same user ID as the user ID included in the personal authentication information.
Search from. Then, when the corresponding user ID is found, the use restriction of the authentication device 103 is released, and various settings of the authentication device 103 are performed based on the setting content stored in the record. On the other hand, the applicable user ID
If is not found, this processing is ended as it is.

【0150】互いの無線通信モジュール105及び10
6間の通信が切断された場合には、再び認証装置103
の使用を制限するように各部が制御される。携帯情報端
末101も同様の個人認証が行われるが、設定変更の操
作は個人認証情報が送信されていなくても制限されな
い。
Mutual wireless communication modules 105 and 10
When the communication between the six is disconnected, the authentication device 103 is again provided.
Each part is controlled so as to limit the use of. The same personal authentication is performed on the mobile information terminal 101, but the setting change operation is not limited even if the personal authentication information is not transmitted.

【0151】第3の実施形態:図3には、本発明の第3
の実施形態に係る個人認証システムの全体構成を模式的
に示している。同図に示すように、この個人認証システ
ムは、ユーザ個人の認証を行う認証装置203と、個人
認証が必要なユーザ毎に所持され個人認証情報(ユーザ
IDなど)を保持するととも送信可能な携帯認証媒体2
02と、認証装置3の個人認証機能のオン/オフ切り替
えを行うためのユーザ・インターフェースを提供する携
帯情報端末201とで構成される。
Third Embodiment: FIG. 3 shows a third embodiment of the present invention.
1 schematically shows the overall configuration of the personal authentication system according to the exemplary embodiment. As shown in the figure, this personal authentication system includes an authentication device 203 that authenticates a user individually, and a portable device that is possessed by each user who needs personal authentication and that holds personal authentication information (such as a user ID) and that can be transmitted. Authentication medium 2
02 and a portable information terminal 201 that provides a user interface for switching on / off the personal authentication function of the authentication device 3.

【0152】個人認証が必要なユーザは、携帯認証媒体
202及び携帯情報端末201を組み合わせて使用す
る。なお、図面の錯綜を防止するために図示しないが、
1台の認証装置203には、通常、多数組の携帯認証媒
体202及び携帯情報端末201が接続を行なうことが
できる。
A user who needs personal authentication uses the portable authentication medium 202 and the portable information terminal 201 in combination. Although not shown in order to prevent the drawing from becoming complicated,
Normally, a large number of sets of mobile authentication media 202 and mobile information terminals 201 can be connected to one authentication device 203.

【0153】認証装置203は、例えば、個人認証を経
て所定の処理手続の開始が許容されるATM(Automati
c Teller Machine)やその他の認証装置で構成される。
The authentication device 203 is, for example, an ATM (Automati) that allows the start of a predetermined processing procedure through personal authentication.
c Teller Machine) and other authentication devices.

【0154】また、携帯認証媒体202は、ICカード
やメモリ・スティック、ウェアラブル・デバイスなどで
構成され、無線通信により個人認証情報を送信できると
ともに携帯に便利であれば特に限定されない。
Further, the portable authentication medium 202 is composed of an IC card, a memory stick, a wearable device, etc., and is not particularly limited as long as it can transmit personal authentication information by wireless communication and is convenient for carrying.

【0155】また、携帯情報端末201は、携帯電話機
やPDA(Personal Digital Assistant)、ノートブッ
ク・コンピュータのような、ユーザが携行することがで
きるとともにユーザ入力操作を行うユーザ・インターフ
ェースを提供する装置で構成される。
The mobile information terminal 201 is a device such as a mobile phone, a PDA (Personal Digital Assistant) or a notebook computer that can be carried by the user and provides a user interface for user input operation. Composed.

【0156】携帯情報端末201は、制御部207によ
って動作が統括的にコントロールされる。制御部207
は、例えば、マイクロコンピュータで構成され、プログ
ラム・ロードや作業データの保存のために使用されるR
AM(Random Access Memory)や、プログラム・コード
や所定のデータを恒久的に格納するROM(Read Only
Memory)など(いずれも図示しない)を備えている。制
御部207には、操作部212と、受信信号管理部20
8と設定変更情報生成部209と、ディスプレイ213
がバス(図示しない)などによって接続され、各部を制
御する。
The operation of the portable information terminal 201 is comprehensively controlled by the control unit 207. Control unit 207
Is, for example, a microcomputer that is used for loading programs and storing work data.
AM (Random Access Memory), ROM (Read Only) that permanently stores program code and predetermined data
Memory) etc. (none of them are shown). The control unit 207 includes an operation unit 212 and a received signal management unit 20.
8, the setting change information generation unit 209, and the display 213.
Are connected by a bus (not shown) or the like to control each unit.

【0157】暗証番号レジスタ216は、操作部212
を介してユーザから入力された暗証番号を一時的に記憶
する。また、暗証番号記憶部242には、当該携帯情報
端末201の真正なユーザの暗証番号が記憶されてい
る。暗証番号照合部241は、暗証番号レジスタ216
に記憶されている暗証番号と暗証番号記憶部242に記
憶されている暗証番号を照合して、両者が一致すること
に応答して、設定変更情報生成部209による設定変更
情報の生成を許可するようになっている。
The personal identification number register 216 is provided on the operation unit 212.
The personal identification number input by the user via is temporarily stored. The personal identification number storage unit 242 stores the personal identification number of the authentic user of the portable information terminal 201. The personal identification number collating unit 241 has a personal identification number register 216.
Is compared with the personal identification number stored in the personal identification number storage unit 242, and in response to the coincidence, the setting change information generation unit 209 is permitted to generate setting change information. It is like this.

【0158】設定変更情報生成部209は、暗号化部2
11を介して送受信部204に接続され、また、受信信
号処理部208は復号化部210を介して送受信部20
4と接続されており、それぞれ携帯認証媒体202との
送受信動作を制御することができる。
The setting change information generating section 209 has the encryption section 2
11 is connected to the transmission / reception unit 204, and the reception signal processing unit 208 is connected to the transmission / reception unit 20 via the decoding unit 210.
4 are connected to each other and can control the transmission / reception operation with the portable authentication medium 202.

【0159】暗号化部211は、暗号鍵記憶部215及
び乱数生成部243と接続されている。暗号鍵記憶部2
15は、携帯認証媒体202の復号鍵記憶部229に記
憶されている復号鍵D1でのみ復号化可能に暗号化する
ための暗号鍵E1を記憶している。暗号化部211は、
乱数生成部243が生成する乱数と設定変更情報生成部
209が生成する設定変更情報から電子署名を生成す
る。この電子署名は送受信部204を介して携帯認証媒
体202に送信され、復号化部219によって署名が確
認される(後述)。
The encryption section 211 is connected to the encryption key storage section 215 and the random number generation section 243. Encryption key storage unit 2
Reference numeral 15 stores an encryption key E1 for decryption only with the decryption key D1 stored in the decryption key storage unit 229 of the portable authentication medium 202. The encryption unit 211
An electronic signature is generated from the random number generated by the random number generation unit 243 and the setting change information generated by the setting change information generation unit 209. This electronic signature is transmitted to the portable authentication medium 202 via the transmission / reception unit 204, and the signature is confirmed by the decryption unit 219 (described later).

【0160】復号化部210は、復号鍵記憶部214と
接続されている。復号鍵記憶部214は、携帯認証媒体
202の暗号鍵記憶部228に記憶されている暗号鍵E
2で暗号化されたデータを復号化するための復号鍵D2
を記憶している。
The decryption unit 210 is connected to the decryption key storage unit 214. The decryption key storage unit 214 stores the encryption key E stored in the encryption key storage unit 228 of the portable authentication medium 202.
Decryption key D2 for decrypting the data encrypted by 2
I remember.

【0161】送受信部204は、携帯情報端末201外
の機器とデータを無線送受信するようになっており、そ
の通信可能な距離は例えば数m程度である。送受信部4
は、暗号化部211から暗号化されたデータを受け取る
と、これを外部に送信する。また、送受信部204で受
信された暗号化データは、復号化部210で復号化され
る。
The transmission / reception unit 204 wirelessly transmits / receives data to / from a device outside the portable information terminal 201, and the communicable distance thereof is, for example, about several meters. Transmitter / receiver 4
When the encrypted data is received from the encryption unit 211, the external data is transmitted to the outside. The encrypted data received by the transmitting / receiving unit 204 is decrypted by the decrypting unit 210.

【0162】操作部212は、ディスプレイ213とと
もに、携帯情報端末201のユーザ・インターフェース
を構成する。本実施形態では、操作部212は、ユーザ
が携帯認証媒体202における個人認証機能のオン/オ
フを選択するための手段と本人確認情報を入力するため
の操作手段とを提供する。
The operation unit 212 constitutes a user interface of the portable information terminal 201 together with the display 213. In the present embodiment, the operation unit 212 provides a means for the user to select ON / OFF of the personal authentication function in the portable authentication medium 202 and an operation means for inputting the personal identification information.

【0163】個人認証機能のオン/オフを選択する手段
は、例えば選択ボタンという形態で実装され、ディスプ
レイ213に表示されるメニューから個人認証機能のオ
ン/オフを選択するようになっている。この選択手段
は、単一のボタンでそのボタンを押すと現在の状態と反
対のコマンドを選択したとみなすようなものであっても
よい。
The means for selecting ON / OFF of the personal authentication function is implemented in the form of a selection button, for example, and the ON / OFF of the personal authentication function is selected from the menu displayed on the display 213. This selection means may be such that pressing a single button assumes that a command opposite the current state has been selected.

【0164】ユーザがこのようなオン/オフ選択手段に
より選択したことに応答して、本人確認情報を入力する
ことを促すメッセージをディスプレイ213に表示させ
る。本人確認情報を入力する手段は、例えば、暗証番号
を入力可能なテンキーで構成することができる。正しい
暗証番号が入力されると、オン/オフ選択手段により選
択されたコマンドに対応する認証機能オン/オフ信号と
ともに暗号化部211に出力されるようになっている。
In response to the user's selection by the ON / OFF selection means, a message prompting the user to enter the personal identification information is displayed on the display 213. The means for inputting the personal identification information can be composed of, for example, a ten-key pad capable of inputting a personal identification number. When the correct personal identification number is input, it is output to the encryption unit 211 together with the authentication function ON / OFF signal corresponding to the command selected by the ON / OFF selection means.

【0165】操作手段は、キーボードを用いて構成して
もよく、この場合、本人確認情報として暗証番号やパス
ワードを入力することができる。あるいは、操作手段
は、バイオメトリックス・センサ・ユニットでもよい。
また、操作手段が本人確認情報を入力するためのみに用
いられる場合には、オン/オフ選択手段を省略した形態
であってもよい。また、選択したコマンドが個人認証機
能をオフにするコマンドの場合には、本人確認情報の入
力を省略するようにしてもよい。
The operating means may be constructed by using a keyboard, and in this case, a personal identification number and a password can be input as the personal identification information. Alternatively, the operating means may be a biometrics sensor unit.
Further, when the operation means is used only for inputting the personal identification information, the on / off selection means may be omitted. Further, when the selected command is a command for turning off the personal authentication function, the input of the personal identification information may be omitted.

【0166】設定変更情報送信生成部209は、操作部
212から入力された本人確認情報と認証機能オン/オ
フ信号を含む設定変更情報を生成する。
The setting change information transmission generation unit 209 generates the setting change information including the personal identification information and the authentication function ON / OFF signal input from the operation unit 212.

【0167】受信信号処理部208は、携帯認証媒体2
02から送信される設定変更確認信号が送受信部204
で受信されると、その内容を確認して、ディスプレイ2
13に表示されるメッセージあるいは記号の決定を行
う。
The reception signal processing unit 208 uses the portable authentication medium 2
The setting change confirmation signal transmitted from
When it is received by, confirm the contents and display 2
The message or symbol displayed in 13 is determined.

【0168】携帯認証媒体202は、制御部217によ
って動作が統括的にコントロールされる。制御部217
は、受信管理部218と、設定変更部244と、個人認
証情報送信制御部221にバス接続され、各部を制御す
る。
The operation of the portable authentication medium 202 is totally controlled by the control unit 217. Control unit 217
Is bus-connected to the reception management unit 218, the setting change unit 244, and the personal authentication information transmission control unit 221 to control each unit.

【0169】個人認証情報送信制御部221及び設定変
更確認信号生成部222は、暗号化部220を介して送
受信部205に接続され、また、設定変更部244は復
号化部219並びに受信管理部218を介して送受信部
205と接続されており、それぞれ送受信される情報を
生成・管理するようになっている。
The personal authentication information transmission control unit 221 and the setting change confirmation signal generation unit 222 are connected to the transmission / reception unit 205 via the encryption unit 220, and the setting change unit 244 is the decryption unit 219 and the reception management unit 218. It is connected to the transmission / reception unit 205 via the, and generates / manages information transmitted / received respectively.

【0170】送受信部205は、携帯認証媒体202外
の機器とデータを送受信するようになっており、その通
信可能な距離は例えば数m程度であり、携帯認証媒体2
02を所持するユーザの目の行き届くぐらいの距離が通
信範囲である。送受信部205は、暗号化部220から
暗号化されたデータを受け取ると外部に送信する。ま
た、送受信部205で受信された暗号化データは、復号
化部219で復号化される。
The transmitting / receiving unit 205 is adapted to transmit / receive data to / from a device outside the portable authentication medium 202, and the communicable distance is, for example, about several meters.
The communication range is such that the eyes of the user who owns 02 are within reach. The transmission / reception unit 205 receives the encrypted data from the encryption unit 220 and transmits it to the outside. The encrypted data received by the transmitting / receiving unit 205 is decrypted by the decrypting unit 219.

【0171】暗号化部220は、暗号鍵記憶部228に
接続されている。暗号鍵記憶部228は、携帯情報端末
201の復号鍵記憶部214に記憶されている復号鍵D
2でのみ復号化可能に暗号化するための暗号鍵E2と、
認証装置203の復号鍵記憶部234(後述)に記憶さ
れている復号鍵D3でのみ復号化可能に暗号化するため
の暗号鍵E3を記憶している。
The encryption section 220 is connected to the encryption key storage section 228. The encryption key storage unit 228 stores the decryption key D stored in the decryption key storage unit 214 of the portable information terminal 201.
An encryption key E2 for encryption so that only 2 can decrypt
An encryption key E3 is stored for decryption only with a decryption key D3 stored in a decryption key storage unit 234 (described later) of the authentication device 203.

【0172】復号化部219は、復号鍵記憶部229に
接続されている。復号鍵記憶部229は、携帯情報端末
201の暗号鍵記憶部215に記憶されている暗号鍵E
1で暗号化されたデータを復号化並びに電子署名の確認
を行うための復号鍵D1を記憶している。
The decryption unit 219 is connected to the decryption key storage unit 229. The decryption key storage unit 229 stores the encryption key E stored in the encryption key storage unit 215 of the portable information terminal 201.
A decryption key D1 for decrypting the data encrypted by 1 and confirming the electronic signature is stored.

【0173】個人認証フラグ記憶部224は、携帯認証
媒体202が認証装置203に認証情報を送信すること
を許可するかどうかを示す「個人認証フラグ」を記憶す
るようになっている。個人認証フラグは、オン又はオフ
のいずれかの値をとる。
The personal authentication flag storage section 224 is adapted to store a "personal authentication flag" indicating whether or not the portable authentication medium 202 permits the authentication device 203 to transmit the authentication information. The personal authentication flag has a value of either on or off.

【0174】設定変更部244は、復号鍵D1によって
復号化された設定変更情報を受信管理部218経由で受
け取ると、個人認証フラグ記憶部224に記憶されてい
る個人認証フラグを個人認証オン/オフ信号に対応する
値に変更する。その後、個人認証確認信号生成部222
で個人認証確認信号が生成され、暗号化部220で暗号
鍵E2によって暗号化され送受信部205から携帯情報
端末201に向けて送信される。
When the setting change section 244 receives the setting change information decrypted by the decryption key D1 via the reception management section 218, the individual authentication flag stored in the individual authentication flag storage section 224 is turned on / off. Change to the value corresponding to the signal. After that, the personal authentication confirmation signal generation unit 222
Then, the personal authentication confirmation signal is generated, encrypted by the encryption unit 220 with the encryption key E2, and transmitted from the transmission / reception unit 205 to the portable information terminal 201.

【0175】個人認証情報記憶部227は、カードすな
わち携帯認証媒体所有者のユーザIDを含む個人認証情
報を記憶している。
The personal authentication information storage section 227 stores personal authentication information including the user ID of the card or portable authentication medium owner.

【0176】個人認証情報送信制御部221は、発振器
226が発振するクロックに従って、所定時間間隔で個
人認証フラグ記憶部224に記憶されている個人認証フ
ラグを確認して、個人認証フラグの内容に応じて個人認
証情報の送信を制御する。すなわち、個人認証フラグを
確認して、個人認証フラグがオンの場合には個人認証情
報記憶部227に記憶されている個人認証情報を暗号化
部220に送る。暗号化部220は、受け取った個人認
証情報を暗号鍵E3によって暗号化して、送受信部20
5はこれを認証装置203に送信する。
The personal authentication information transmission control unit 221 confirms the personal authentication flag stored in the personal authentication flag storage unit 224 at predetermined time intervals in accordance with the clock oscillated by the oscillator 226, and according to the content of the personal authentication flag. Control the transmission of personal authentication information. That is, the personal authentication flag is confirmed, and if the personal authentication flag is on, the personal authentication information stored in the personal authentication information storage unit 227 is sent to the encryption unit 220. The encryption unit 220 encrypts the received personal authentication information with the encryption key E3, and the transmission / reception unit 20
5 transmits this to the authentication device 203.

【0177】また、本実施形態に係る携帯認証媒体20
2は、図示しない移動体通信手段を備えている。携帯認
証媒体202は、この移動体通信手段から個人認証機能
オフ信号を受信することができ、携帯認証媒体202の
近くにない場合であってもユーザは携帯情報端末201
から携帯認証媒体202の個人認証機能をオフにするこ
とができるようになっている。
The portable authentication medium 20 according to the present embodiment.
2 includes mobile communication means (not shown). The mobile authentication medium 202 can receive the personal authentication function off signal from the mobile communication means, and the user can use the mobile information terminal 201 even when the mobile authentication medium 202 is not near the mobile authentication medium 202.
The personal authentication function of the portable authentication medium 202 can be turned off.

【0178】認証装置203は、例えば個人認証を経て
所定の処理手続の開始が許容されるATM(Automatic
Teller Machine)やその他の認証装置で構成され、制御
部235によって動作が統括的にコントロールされる。
The authentication device 203 is, for example, an ATM (Automatic) that allows the start of a predetermined processing procedure through personal authentication.
(Teller Machine) and other authentication devices, and the operation of the control unit 235 is comprehensively controlled.

【0179】制御部235は、例えば、マイクロコンピ
ュータで構成され、プログラム・ロードや作業データの
保存のために使用されるRAM(Random Access Memor
y)や、プログラム・コードや所定のデータを恒久的に
格納するROM(Read Only Memory)など(いずれも図
示しない)を備えている。制御部235には、受信情報
管理部230と個人認証部231が接続され、各部を制
御する。
The control unit 235 is composed of, for example, a microcomputer, and is used for loading a program and storing work data, RAM (Random Access Memor).
y), a ROM (Read Only Memory) for permanently storing a program code and predetermined data (neither is shown). The reception information management unit 230 and the personal authentication unit 231 are connected to the control unit 235 and control each unit.

【0180】受信情報管理部230は、復号化部232
を介して送受信部206と接続されており、送受信部2
06で受信されたデータを管理するようになっている。
The reception information management section 230 has a decoding section 232.
Is connected to the transmission / reception unit 206 via
The data received at 06 is managed.

【0181】送受信部206は、認証装置203外の機
器とデータを無線送受信するようになっており、その通
信可能な距離は例えば数m程度である。送受信部206
で受信された暗号化データは、復号化部232で復号化
される。
The transmission / reception unit 206 wirelessly transmits / receives data to / from a device outside the authentication device 203, and the communicable distance thereof is, for example, about several meters. Transmitter / receiver 206
The encrypted data received in 1 is decrypted by the decrypting unit 232.

【0182】復号化部232は、復号鍵記憶部234と
接続されている。復号鍵記憶部234は、携帯認証媒体
202の暗号鍵記憶部228に記憶されている暗号鍵E
3で暗号化されたデータを復号するための復号鍵D3を
記憶している。
The decryption unit 232 is connected to the decryption key storage unit 234. The decryption key storage unit 234 stores the encryption key E stored in the encryption key storage unit 228 of the portable authentication medium 202.
A decryption key D3 for decrypting the data encrypted in 3 is stored.

【0183】個人情報記憶部233は、認証装置203
を使用することを許可された人物のユーザIDを少なく
とも1つ以上記憶している。また、認証装置203を認
証に成功した個々のユーザー用にカスタマイズするため
の設定情報を併せて記憶していてもよい。
The personal information storage unit 233 stores the authentication device 203.
At least one user ID of a person who is permitted to use is stored. Further, setting information for customizing the authentication device 203 for each successfully authenticated user may be stored together.

【0184】個人認証部231は、携帯認証媒体202
から送信された個人認証情報に含まれているユーザID
と一致するユーザIDを個人情報記憶部233から探索
して、見つかるとそのユーザIDに対応するユーザ個人
を認証する。そして、認証に成功したことに応答して、
認証装置203における使用制限を解除する。
[0184] The personal authentication section 231 uses the portable authentication medium 202.
User ID included in the personal authentication information sent from
A user ID matching with is searched from the personal information storage unit 233, and if found, the user individual corresponding to the user ID is authenticated. And in response to the successful authentication,
The use restriction in the authentication device 203 is released.

【0185】また、個人認証部231は、最後に認証情
報を受け取ってから所定時間が経過したこと(未使用の
検出)に応答して、認証装置203を再び使用制限の状
態に遷移させる。
Further, the personal authenticating section 231 shifts the authentication device 203 to the use restricted state again in response to the lapse of a predetermined time since the authentication information was last received (detection of unused).

【0186】個人情報記憶部233に複数のレコードが
記憶されていて認証装置203を同時に一人しか使用で
きないようなものである場合には、認証装置203の個
人認証がなされている間は個人認証部231の機能をロ
ックするようにするのが望ましい。
When a plurality of records are stored in the personal information storage unit 233 so that only one person can use the authentication device 203 at the same time, the personal authentication unit is activated while the personal authentication of the authentication device 203 is being performed. It is desirable to lock the function of 231.

【0187】次いで、図3に示した個人認証システムに
おける動作について、図8を参照しながら説明する。
Next, the operation of the personal authentication system shown in FIG. 3 will be described with reference to FIG.

【0188】まず、携帯認証媒体202上の個人認証機
能のオン/オフを切り替えるための処理手順について説
明する。
First, a processing procedure for switching on / off the personal authentication function on the portable authentication medium 202 will be described.

【0189】携帯認証媒体202の個人認証機能がオフ
されている場合には、携帯情報端末201のディスプレ
イ213上にその旨を示すメッセージやシンボリックな
記号などが表示される。
When the personal authentication function of portable authentication medium 202 is turned off, a message to that effect or a symbolic symbol is displayed on display 213 of portable information terminal 201.

【0190】ユーザは、操作部212を操作することに
よって、携帯認証媒体202の個人認証機能をオンにす
るコマンドを選択することができる。
The user can select a command for turning on the personal authentication function of the portable authentication medium 202 by operating the operation unit 212.

【0191】このようなユーザ選択操作に応答して、デ
ィスプレイ313には暗証番号の入力をプロンプトする
メッセージが表示される。ユーザがテンキーなどを用い
て暗証番号を入力すると、暗証番号レジスタ16に一時
的に記憶される。
In response to such a user selecting operation, a message prompting the input of the personal identification number is displayed on the display 313. When the user inputs the personal identification number using the ten-key pad or the like, the personal identification number is temporarily stored in the personal identification number register 16.

【0192】暗証番号照合部241は、暗証番号レジス
タ216に記憶されている暗証番号を暗証番号記憶部2
42に記憶されている暗証番号と照合し、両者が一致す
る場合には設定変更情報生成部209による設定変更情
報の生成を許可するが、一致しない場合にはそのまま本
処理を終了する。
The personal identification number collating unit 241 stores the personal identification number stored in the personal identification number register 216 in the personal identification number storage unit 2.
The password is compared with the personal identification number stored in 42, and if the two match, the setting change information generation unit 209 is permitted to generate the setting change information. However, if they do not match, this processing ends.

【0193】設定変更情報生成部209は、認証機能オ
ン信号を含む設定変更情報を生成して、暗号化部211
に送る。暗号化部211は暗号鍵記憶部215に記憶さ
れている暗号鍵E1を用いて設定変更情報を暗号化する
とともに、乱数生成部243が生成する乱数と設定変更
情報とから電子署名を生成する。送受信部204はこれ
ら暗号化データと電子署名を携帯認証媒体202に送信
する。
The setting change information generation unit 209 generates setting change information including the authentication function ON signal, and the encryption unit 211.
Send to. The encryption unit 211 encrypts the setting change information using the encryption key E1 stored in the encryption key storage unit 215, and also generates an electronic signature from the random number generated by the random number generation unit 243 and the setting change information. The transmission / reception unit 204 transmits the encrypted data and the electronic signature to the portable authentication medium 202.

【0194】携帯認証媒体202側では、送受信部20
5が暗号化された設定変更情報を受信すると復号化部2
19に送られる。復号化部219は、復号鍵記憶部22
9に記憶されている復号鍵D1を用いて、電子署名を確
認した後、暗号化データを復号化される。復号化された
設定変更情報は、受信管理部218を経由して設定変更
部244に送られる。
On the portable authentication medium 202 side, the transmitting / receiving unit 20
When the decryption unit 5 receives the encrypted setting change information, the decryption unit 2
Sent to 19. The decryption unit 219 uses the decryption key storage unit 22.
After the digital signature is confirmed using the decryption key D1 stored in 9, the encrypted data is decrypted. The decrypted setting change information is sent to the setting change unit 244 via the reception management unit 218.

【0195】設定変更部244は、個人認証フラグ記憶
部224に記憶されている個人認証フラグを個人認証機
能オン信号に対応した値オンに変更する。これと同時
に、設定変更確認信号生成部222で認証機能オン確認
信号が生成される。
The setting changing unit 244 changes the personal authentication flag stored in the personal authentication flag storage unit 224 to the value ON corresponding to the personal authentication function ON signal. At the same time, the setting change confirmation signal generation unit 222 generates an authentication function ON confirmation signal.

【0196】認証機能オン確認信号は、暗号化部220
において暗号鍵E2を用いて暗号化された後、送受信部
205から携帯情報端末201に返信される。
The authentication function ON confirmation signal is sent to the encryption unit 220.
After being encrypted using the encryption key E2 in (1), it is returned from the transmitting / receiving unit 205 to the portable information terminal 201.

【0197】携帯情報端末201側では、送受信部20
4が携帯認証媒体202から送信された認証機能オン確
認信号を受信すると、復号化部210において復号鍵D
2を用いて復号化された後、受信信号管理部208でそ
の内容が確認される。そして、ディスプレイ213には
携帯認証媒体202の個人認証機能がオンに設定された
ことを示すメッセージやシンボリックな記号などが表示
される。
On the portable information terminal 201 side, the transmitting / receiving unit 20
4 receives the authentication function ON confirmation signal transmitted from the mobile authentication medium 202, the decryption unit 210 decrypts the decryption key D.
After being decoded using 2, the received signal management unit 208 confirms the content. Then, the display 213 displays a message indicating that the personal authentication function of the mobile authentication medium 202 is set to ON, a symbolic symbol, or the like.

【0198】逆に、携帯認証媒体202の個人認証機能
をオンからオフに切り替えたい場合には、上述と同様
に、ユーザは、操作部212を操作することによって、
携帯認証媒体202の個人認証機能をオフにするコマン
ドを選択する。
On the contrary, when the personal authentication function of the portable authentication medium 202 is desired to be switched from ON to OFF, the user operates the operation unit 212 in the same manner as described above.
A command for turning off the personal authentication function of the portable authentication medium 202 is selected.

【0199】このようなユーザ選択操作に応答して、デ
ィスプレイ213には暗証番号の入力をプロンプトする
メッセージが表示される。ユーザがテンキーなどを用い
て暗証番号を入力すると、暗証番号レジスタ216に一
時的に記憶される。
In response to such a user selection operation, a message prompting the input of the personal identification number is displayed on the display 213. When the user inputs the personal identification number using the ten-key pad or the like, the personal identification number is temporarily stored in the personal identification number register 216.

【0200】暗証番号照合部241は、暗証番号レジス
タ216に記憶されている暗証番号を暗証番号記憶部2
42に記憶されている暗証番号と照合し、両者が一致す
る場合には設定変更情報生成部209による設定変更情
報の生成を許可するが、一致しない場合にはそのまま本
処理を終了する。
The personal identification number collating unit 241 stores the personal identification number stored in the personal identification number register 216 in the personal identification number storage unit 2.
The password is compared with the personal identification number stored in 42, and if the two match, the setting change information generation unit 209 is permitted to generate the setting change information. However, if they do not match, this processing ends.

【0201】設定変更情報生成部209は、認証機能オ
フ信号を含む設定変更情報を生成して、暗号化部211
に送る。暗号化部211は暗号鍵記憶部215に記憶さ
れている暗号鍵E1を用いて設定変更情報を暗号化する
とともに、乱数生成部243が生成する乱数と設定変更
情報とから電子署名を生成する。送受信部204はこれ
ら暗号化データと電子署名を携帯認証媒体202に送信
する。
The setting change information generation unit 209 generates setting change information including the authentication function off signal, and the encryption unit 211.
Send to. The encryption unit 211 encrypts the setting change information using the encryption key E1 stored in the encryption key storage unit 215, and also generates an electronic signature from the random number generated by the random number generation unit 243 and the setting change information. The transmission / reception unit 204 transmits the encrypted data and the electronic signature to the portable authentication medium 202.

【0202】携帯認証媒体202側では、送受信部20
5が暗号化された設定変更情報を受信すると復号化部2
19に送られる。復号化部219は、復号鍵記憶部29
に記憶されている復号鍵D1を用いて、電子署名を確認
した後、暗号化データを復号化する。復号化された設定
変更情報は、受信管理部218を経由して設定変更部2
44に送られる。
On the portable authentication medium 202 side, the transmitting / receiving unit 20
When the decryption unit 5 receives the encrypted setting change information, the decryption unit 2
Sent to 19. The decryption unit 219 uses the decryption key storage unit 29.
After the electronic signature is confirmed by using the decryption key D1 stored in, the encrypted data is decrypted. The decrypted setting change information is sent to the setting change unit 2 via the reception management unit 218.
Sent to 44.

【0203】設定変更部244は、個人認証フラグ記憶
部224に記憶されている個人認証フラグを個人認証機
能オフ信号に対応した値オフに変更する。これと同時
に、設定変更確認信号生成部222で認証機能オフ確認
信号が生成される。
The setting changing unit 244 changes the individual authentication flag stored in the individual authentication flag storage unit 224 to the value OFF corresponding to the individual authentication function OFF signal. At the same time, the setting change confirmation signal generation unit 222 generates an authentication function off confirmation signal.

【0204】認証機能オフ確認信号は、暗号化部220
において暗号鍵E2を用いて暗号化された後、送受信部
205から携帯情報端末201に返信される。
The authentication function OFF confirmation signal is sent to the encryption unit 220.
After being encrypted using the encryption key E2 in (1), it is returned from the transmitting / receiving unit 205 to the portable information terminal 201.

【0205】携帯情報端末201側では、送受信部20
4が携帯認証媒体202から送信された認証機能オフ確
認信号を受信すると、復号化部210において復号鍵D
2を用いて復号化された後、受信信号管理部208でそ
の内容が確認される。そして、ディスプレイ213には
携帯認証媒体202の個人認証機能がオフに設定された
ことを示すメッセージやシンボリックな記号などが表示
される。
On the portable information terminal 201 side, the transmitting / receiving unit 20
4 receives the authentication function off confirmation signal transmitted from the mobile authentication medium 202, the decryption unit 210 decrypts the decryption key D.
After being decoded using 2, the received signal management unit 208 confirms the content. Then, on the display 213, a message or a symbolic symbol indicating that the personal authentication function of the mobile authentication medium 202 is set to off is displayed.

【0206】続いて、認証装置203の個人認証を携帯
認証媒体202によって行うための処理手順について説
明する。
Next, a processing procedure for performing personal authentication of the authentication device 203 using the portable authentication medium 202 will be described.

【0207】携帯認証媒体202内では、個人認証情報
送信制御部221は、発振器226が発振するクロック
に従って、所定時間間隔で個人認証フラグ記憶部224
に記憶されている個人認証フラグを確認する。
In the mobile authentication medium 202, the personal authentication information transmission control unit 221 has the personal authentication flag storage unit 224 at predetermined time intervals according to the clock oscillated by the oscillator 226.
Check the personal authentication flag stored in.

【0208】個人認証フラグがオンである場合には、個
人認証情報を生成して、暗号化部220に送る。個人認
証情報は、暗号化部220で暗号鍵E3を用いて暗号化
された後、送受信部205から認証装置203に送信さ
れる。一方、個人認証情報送信制御部221が個人認証
フラグを確認した結果オフであった場合にはそのまま本
処理を終了する。
If the personal authentication flag is on, personal authentication information is generated and sent to the encryption section 220. The personal authentication information is encrypted by the encryption unit 220 using the encryption key E3, and then transmitted from the transmission / reception unit 205 to the authentication device 203. On the other hand, if the personal authentication information transmission control unit 221 confirms that the personal authentication flag is OFF, the present process ends.

【0209】認証装置203側では、暗号化された個人
認証情報が送受信部206で受信されると、これを復号
化部232で復号鍵D3を用いて復号化した後、個人認
証部231に送出する。
On the authentication device 203 side, when the encrypted personal authentication information is received by the transmission / reception unit 206, it is decrypted by the decryption unit 232 using the decryption key D3, and then sent to the personal authentication unit 231. To do.

【0210】個人認証部231は、個人認証情報に含ま
れているユーザIDと同じユーザIDを持つレコードを
個人情報記憶部233から検索し、見つかると認証装置
203の使用制限を解除する。さらに、そのレコードに
記憶されている設定内容に基づいて認証装置203の各
種設定を行うようにしてもよい。他方、レコードが見つ
からない場合はそのまま本処理を終了する。
The personal authentication unit 231 searches the personal information storage unit 233 for a record having the same user ID as the user ID included in the personal authentication information, and if found, releases the use restriction of the authentication device 203. Further, various settings of the authentication device 203 may be performed based on the setting contents stored in the record. On the other hand, if no record is found, this processing ends.

【0211】また、最後に個人認証情報の受信が検出さ
れてから所定時間が経過した(未使用の検出)場合に
は、再び認証装置203の使用を制限するように各部が
制御される。
Further, when a predetermined time has passed since the last reception of the personal authentication information was detected (unused detection), each unit is controlled so that the use of the authentication device 203 is restricted again.

【0212】第4の実施形態:図4には、本発明の第4
の実施形態に係る個人認証システムの全体構成を模式的
に示している。同図に示すように、この個人認証システ
ムは、ユーザ個人の認証を行う1以上の認証装置303
と、個人認証が必要なユーザ毎に所持され個人認証情報
(ユーザIDなど)を保持するととも送信可能な携帯認
証媒体302と、認証装置303の個人認証機能のオン
/オフ切り替えを行うためのユーザ・インターフェース
を提供する携帯情報端末301とで構成される。
Fourth Embodiment: FIG. 4 shows a fourth embodiment of the present invention.
1 schematically shows the overall configuration of the personal authentication system according to the exemplary embodiment. As shown in the figure, this personal authentication system includes one or more authentication devices 303 that authenticate individual users.
And a portable authentication medium 302, which is possessed by each user who needs personal authentication and holds personal authentication information (user ID, etc.) and which can be transmitted, and a user for switching on / off the personal authentication function of the authentication device 303. A mobile information terminal 301 that provides an interface.

【0213】個人認証が必要なユーザは、携帯認証媒体
302及び携帯情報端末301を組み合わせて使用す
る。なお、図面の錯綜を防止するために図示しないが、
1台の認証装置303には、通常、多数組の携帯認証媒
体302及び携帯情報端末301が接続を行なうことが
できる。
A user who needs personal authentication uses the portable authentication medium 302 and the portable information terminal 301 in combination. Although not shown in order to prevent the drawing from becoming complicated,
Normally, a large number of sets of portable authentication media 302 and portable information terminals 301 can be connected to one authentication device 303.

【0214】認証装置303は、例えば、個人認証を経
て所定の処理手続の開始が許容されるATM(Automati
c Teller Machine)やその他の認証装置で構成される。
The authentication device 303 is, for example, an ATM (Automati) that is permitted to start a predetermined processing procedure through personal authentication.
c Teller Machine) and other authentication devices.

【0215】また、携帯認証媒体302は、ICカード
やメモリ・スティック、ウェアラブル・デバイスなどで
構成され、無線通信により個人認証情報を送信できると
ともに携帯に便利であれば特に限定されない。
The mobile authentication medium 302 is composed of an IC card, a memory stick, a wearable device, etc., and is not particularly limited as long as it can transmit personal authentication information by wireless communication and is convenient for carrying.

【0216】また、携帯情報端末301は、携帯電話機
やPDA(Personal Digital Assistant)、ノートブッ
ク・コンピュータのような、ユーザが携行することがで
きるとともにユーザ入力操作を行うユーザ・インターフ
ェースを提供する装置で構成される。
The mobile information terminal 301 is a device such as a mobile phone, a PDA (Personal Digital Assistant), and a notebook computer that can be carried by the user and provides a user interface for user input operation. Composed.

【0217】携帯情報端末301は、制御部307によ
って動作が統括的にコントロールされる。制御部307
は、例えば、マイクロコンピュータで構成され、プログ
ラム・ロードや作業データの保存のために使用されるR
AM(Random Access Memory)や、プログラム・コード
や所定のデータを恒久的に格納するROM(Read Only
Memory)など(いずれも図示しない)を備えている。制
御部307は、操作部314と、特徴データ照合部34
1と、設定変更情報生成部309と、受信信号管理部3
08と、ディスプレイ213とはそれぞれバス(図示し
ない)によって接続され、各部を制御する。
The operation of the portable information terminal 301 is totally controlled by the control unit 307. Control unit 307
Is, for example, a microcomputer that is used for loading programs and storing work data.
AM (Random Access Memory), ROM (Read Only) that permanently stores program code and predetermined data
Memory) etc. (none of them are shown). The control unit 307 includes an operation unit 314 and a characteristic data matching unit 34.
1, the setting change information generation unit 309, and the reception signal management unit 3
08 and the display 213 are respectively connected by a bus (not shown) to control each unit.

【0218】操作部314は、ユーザが携帯認証媒体3
02からの個人認証情報の送信を許可する認証装置30
3を選択するための操作パネル348と、生体情報を入
力するためのバイオメトリクス・センサ349とを備え
ている。ユーザは、操作パネル348を介して個人認証
機能のオン/オフを選択することができる。
The operation unit 314 is used by the user for the portable authentication medium 3
Authentication device 30 that permits transmission of personal authentication information from
An operation panel 348 for selecting No. 3 and a biometrics sensor 349 for inputting biometric information are provided. The user can select ON / OFF of the personal authentication function via the operation panel 348.

【0219】また、バイオメトリックス・センサ349
には、生体情報が入力される。ここで言う生体情報は、
例えば、携帯情報端末301のユーザの身体から取得さ
れる指紋、静脈パターン、虹彩パターン、声紋、顔画像
などの情報のことである。バイオメトリックス・センサ
349で取得された生体情報は、生体情報レジスタ34
5に一時的に記憶される。
Also, the biometrics sensor 349
Is input with biometric information. The biometric information referred to here is
For example, it is information such as a fingerprint, a vein pattern, an iris pattern, a voiceprint, and a face image acquired from the body of the user of the portable information terminal 301. The biometric information acquired by the biometrics sensor 349 is stored in the biometric information register 34.
5 is temporarily stored.

【0220】特徴データ抽出部346は、生体情報レジ
スタ345に記憶されている生体情報を取り出して、そ
の特徴データを抽出して、特徴データ・レジスタ347
に一時的に記憶させる。また、特徴データ記憶部342
には、当該携帯情報端末201の真正なユーザの特徴デ
ータが記憶されている。特徴データ照合部341は、特
徴データ・レジスタ347に記憶されている特徴データ
と特徴データ記憶部342に記憶されている特徴データ
を照合して、両者が一致することに応答して、設定変更
情報生成部309による設定変更情報の生成を許可する
ようになっている。
The characteristic data extracting section 346 extracts the biometric information stored in the biometric information register 345, extracts the characteristic data thereof, and stores it in the characteristic data register 347.
To be temporarily stored in. In addition, the feature data storage unit 342
The characteristic data of the authentic user of the portable information terminal 201 is stored in the. The characteristic data collating unit 341 collates the characteristic data stored in the characteristic data register 347 with the characteristic data stored in the characteristic data storage unit 342, and responds to the fact that the two coincide with each other. Generation of the setting change information by the generation unit 309 is permitted.

【0221】設定変更情報生成部309は、操作パネル
348からのユーザ入力に従って設定変更情報を生成す
る。設定変更情報生成部309は、暗号化部311を介
して送受信部304に接続されおり、携帯認証媒体30
2との送信動作を制御する。
The setting change information generating section 309 generates setting change information according to a user input from the operation panel 348. The setting change information generation unit 309 is connected to the transmission / reception unit 304 via the encryption unit 311, and the mobile authentication medium 30.
2 and the transmission operation with 2.

【0222】暗号化部311は、暗号鍵記憶部315及
び乱数生成部343と接続されている。暗号鍵記憶部3
15は、携帯認証媒体302の復号鍵記憶部329に記
憶されている復号鍵D1でのみ復号化可能に暗号化する
ための暗号鍵E1を記憶している。暗号化部311は、
乱数生成部343が生成する乱数と設定変更情報生成部
309が生成する設定変更情報から電子署名を生成す
る。この電子署名は送受信部304を介して携帯認証媒
体302に送信され、復号化部319によって署名が確
認される(後述)。
The encryption section 311 is connected to the encryption key storage section 315 and the random number generation section 343. Encryption key storage unit 3
Reference numeral 15 stores an encryption key E1 for decryption only with the decryption key D1 stored in the decryption key storage unit 329 of the portable authentication medium 302. The encryption unit 311
An electronic signature is generated from the random number generated by the random number generation unit 343 and the setting change information generated by the setting change information generation unit 309. This electronic signature is transmitted to the portable authentication medium 302 via the transmission / reception unit 304, and the signature is confirmed by the decryption unit 319 (described later).

【0223】復号化部310は、復号鍵記憶部314と
接続されている。復号鍵記憶部314は、携帯認証媒体
302の暗号鍵記憶部328に記憶されている暗号鍵E
2で暗号化されたデータを復号化するための復号鍵D2
を記憶している。
The decryption unit 310 is connected to the decryption key storage unit 314. The decryption key storage unit 314 stores the encryption key E stored in the encryption key storage unit 328 of the portable authentication medium 302.
Decryption key D2 for decrypting the data encrypted by 2
I remember.

【0224】送受信部304は、携帯情報端末301外
の機器とデータを無線送受信するようになっており、そ
の通信可能な距離は例えば数m程度である。送受信部4
は、暗号化部311から暗号化されたデータを受け取る
と、これを外部に送信する。また、送受信部304で受
信された暗号化データは、復号化部310で復号化され
る。
The transmitter / receiver 304 is adapted to wirelessly transmit / receive data to / from a device outside the portable information terminal 301, and the communicable distance thereof is, for example, about several meters. Transmitter / receiver 4
Receives the encrypted data from the encryption unit 311, and transmits it to the outside. Further, the encrypted data received by the transmitting / receiving unit 304 is decrypted by the decrypting unit 310.

【0225】受信信号処理部308は復号化部310を
介して送受信部304と接続されており、携帯認証媒体
302からの受信動作を制御する。受信信号処理部30
8は、携帯認証媒体302から送信される設定変更確認
信号が送受信部304で受信されると、その内容を確認
して、ディスプレイ313に表示されるメッセージある
いは記号の決定を行う。
The reception signal processing unit 308 is connected to the transmission / reception unit 304 via the decoding unit 310, and controls the reception operation from the portable authentication medium 302. Received signal processing unit 30
When the transmitter / receiver 304 receives the setting change confirmation signal transmitted from the portable authentication medium 302, the receiver 8 confirms the content and determines the message or symbol displayed on the display 313.

【0226】携帯認証媒体302は、制御部317によ
って動作が統括的にコントロールされる。制御部317
は、受信管理部318と、設定変更部344と、個人認
証情報送信制御部321にバス接続され、各部を制御す
る。
The operation of the portable authentication medium 302 is totally controlled by the control unit 317. Control unit 317
Is connected to the reception management unit 318, the setting change unit 344, and the personal authentication information transmission control unit 321 by a bus, and controls each unit.

【0227】個人認証情報送信制御部321及び設定変
更確認信号生成部322は、暗号化部320を介して送
受信部305に接続され、また、設定変更部344は復
号化部319並びに受信管理部318を介して送受信部
305と接続されており、それぞれ送受信される情報を
生成・管理するようになっている。
The personal authentication information transmission control unit 321 and the setting change confirmation signal generation unit 322 are connected to the transmission / reception unit 305 via the encryption unit 320, and the setting change unit 344 is the decoding unit 319 and the reception management unit 318. It is connected to the transmission / reception unit 305 via the, and is configured to generate and manage the information transmitted / received.

【0228】送受信部305は、携帯認証媒体302外
の機器とデータを送受信するようになっており、その通
信可能な距離は例えば数m程度であり、携帯認証媒体3
02を所持するユーザの目の行き届くぐらいの距離が通
信範囲である。送受信部305は、暗号化部320から
暗号化されたデータを受け取ると外部に送信する。ま
た、送受信部305で受信された暗号化データは、復号
化部319で復号化される。
The transmission / reception unit 305 is adapted to transmit / receive data to / from a device outside the portable authentication medium 302, and the communicable distance is, for example, about several meters.
The communication range is such that the eyes of the user who owns 02 are within reach. The transmission / reception unit 305, when receiving the encrypted data from the encryption unit 320, transmits the data to the outside. The encrypted data received by the transmitting / receiving unit 305 is decrypted by the decrypting unit 319.

【0229】暗号化部320は、暗号鍵記憶部328に
接続されている。暗号鍵記憶部328は、携帯情報端末
301の復号鍵記憶部314に記憶されている復号鍵D
2でのみ復号化可能に暗号化するための暗号鍵E2と、
認証装置303の復号鍵記憶部334(後述)に記憶さ
れている復号鍵D3でのみ復号化可能に暗号化するため
の暗号鍵E3を記憶している。
The encryption section 320 is connected to the encryption key storage section 328. The encryption key storage unit 328 stores the decryption key D stored in the decryption key storage unit 314 of the portable information terminal 301.
An encryption key E2 for encryption so that only 2 can decrypt
An encryption key E3 is stored for decryption only with a decryption key D3 stored in a decryption key storage unit 334 (described later) of the authentication device 303.

【0230】復号化部319は、復号鍵記憶部329に
接続されている。復号鍵記憶部329は、携帯情報端末
201の暗号鍵記憶部215に記憶されている暗号鍵E
1で暗号化されたデータの復号化並びに電子署名の確認
を行うための復号鍵D1を記憶している。
The decryption unit 319 is connected to the decryption key storage unit 329. The decryption key storage unit 329 stores the encryption key E stored in the encryption key storage unit 215 of the portable information terminal 201.
A decryption key D1 for decrypting the data encrypted in 1 and confirming the electronic signature is stored.

【0231】個人認証フラグ記憶部324は、携帯認証
媒体302が認証装置303に認証情報を送信すること
を許可するかどうかを示す「個人認証フラグ」を記憶す
るようになっている。個人認証フラグは、オン又はオフ
のいずれかの値をとる。
The personal authentication flag storage section 324 is adapted to store a "personal authentication flag" indicating whether or not the portable authentication medium 302 permits the authentication device 303 to transmit the authentication information. The personal authentication flag has a value of either on or off.

【0232】設定変更部344は、復号鍵D1によって
復号化された設定変更情報を受信管理部318経由で受
け取ると、個人認証フラグ記憶部324に記憶されてい
る個人認証フラグを個人認証オン/オフ信号に対応する
値に変更する。その後、個人認証確認信号生成部322
で個人認証確認信号が生成され、暗号化部320で暗号
鍵E2によって暗号化され送受信部305から携帯情報
端末301に向けて送信される。
When the setting change unit 344 receives the setting change information decrypted by the decryption key D1 via the reception management unit 318, the individual authentication flag stored in the individual authentication flag storage unit 324 is turned on / off. Change to the value corresponding to the signal. After that, the personal authentication confirmation signal generation unit 322
At, a personal authentication confirmation signal is generated, encrypted by the encryption unit 320 with the encryption key E2, and transmitted from the transmission / reception unit 305 to the portable information terminal 301.

【0233】個人認証情報記憶部327は、カードすな
わち携帯認証媒体302の所有者のユーザIDを含む個
人認証情報を記憶している。
The personal authentication information storage unit 327 stores personal authentication information including the user ID of the owner of the card, that is, the portable authentication medium 302.

【0234】個人認証情報送信制御部321は、発振器
326が発振するクロックに従って、所定時間間隔で個
人認証フラグ記憶部324に記憶されている個人認証フ
ラグを確認して、個人認証フラグの内容に応じて個人認
証情報の送信を制御する。すなわち、個人認証フラグを
確認して、個人認証フラグがオンの場合には個人認証情
報記憶部327に記憶されている個人認証情報を暗号化
部320に送る。暗号化部320は、受け取った個人認
証情報を暗号鍵E3によって暗号化して、送受信部30
5はこれを認証装置303に送信する。
The personal authentication information transmission control unit 321 confirms the personal authentication flag stored in the personal authentication flag storage unit 324 at predetermined time intervals according to the clock oscillated by the oscillator 326, and according to the contents of the personal authentication flag. Control the transmission of personal authentication information. That is, the personal authentication flag is confirmed, and if the personal authentication flag is on, the personal authentication information stored in the personal authentication information storage unit 327 is sent to the encryption unit 320. The encryption unit 320 encrypts the received personal authentication information with the encryption key E3, and the transmission / reception unit 30
5 transmits this to the authentication device 303.

【0235】また、本実施形態に係る携帯認証媒体30
2は、図示しない移動体通信手段を備えている。携帯認
証媒体302は、この移動体通信手段から個人認証機能
オフ信号を受信することができ、携帯認証媒体302の
近くにない場合であってもユーザは携帯情報端末301
から携帯認証媒体302の個人認証機能をオフにするこ
とができるようになっている。
Also, the portable authentication medium 30 according to the present embodiment.
2 includes mobile communication means (not shown). The mobile authentication medium 302 can receive the personal authentication function off signal from the mobile communication means, and the user can use the mobile information terminal 301 even when the mobile authentication medium 302 is not near the mobile authentication medium 302.
The personal authentication function of the portable authentication medium 302 can be turned off.

【0236】認証装置303は、例えば個人認証を経て
所定の処理手続の開始が許容されるATM(Automatic
Teller Machine)やその他の認証装置で構成され、制御
部235によって動作が統括的にコントロールされる。
The authentication device 303 is an ATM (Automatic) device that allows the start of a predetermined processing procedure through, for example, personal authentication.
(Teller Machine) and other authentication devices, and the operation of the control unit 235 is comprehensively controlled.

【0237】制御部335は、例えば、マイクロコンピ
ュータで構成され、プログラム・ロードや作業データの
保存のために使用されるRAM(Random Access Memor
y)や、プログラム・コードや所定のデータを恒久的に
格納するROM(Read Only Memory)など(いずれも図
示しない)を備えている。制御部335には、受信情報
管理部330と個人認証部331が接続され、各部を制
御する。
The control section 335 is composed of, for example, a microcomputer, and is used for loading a program and storing work data in a RAM (Random Access Memor).
y), a ROM (Read Only Memory) for permanently storing a program code and predetermined data (neither is shown). The reception information management unit 330 and the personal authentication unit 331 are connected to the control unit 335 and control each unit.

【0238】受信情報管理部330は、復号化部332
を介して送受信部306と接続されており、送受信部3
06で受信されたデータを管理するようになっている。
The reception information management section 330 has a decoding section 332.
Is connected to the transmission / reception unit 306 via the
The data received at 06 is managed.

【0239】送受信部306は、認証装置303外の機
器とデータを無線送受信するようになっており、その通
信可能な距離は例えば数m程度である。送受信部306
で受信された暗号化データは、復号化部332で復号化
される。
The transmission / reception unit 306 is adapted to wirelessly transmit / receive data to / from a device outside the authentication device 303, and its communicable distance is, for example, about several meters. Transmitter / receiver 306
The encrypted data received in step 3 is decrypted by the decryption unit 332.

【0240】復号化部332は、復号鍵記憶部334と
接続されている。復号鍵記憶部334は、携帯認証媒体
302の暗号鍵記憶部328に記憶されている暗号鍵E
3で暗号化されたデータを復号するための復号鍵D3を
記憶している。
The decryption unit 332 is connected to the decryption key storage unit 334. The decryption key storage unit 334 stores the encryption key E stored in the encryption key storage unit 328 of the portable authentication medium 302.
A decryption key D3 for decrypting the data encrypted in 3 is stored.

【0241】個人情報記憶部333は、認証装置303
を使用することを許可された人物のユーザIDを少なく
とも1つ以上記憶している。また、認証装置303を認
証に成功した個々のユーザー用にカスタマイズするため
の設定情報を併せて記憶していてもよい。
The personal information storage unit 333 has the authentication device 303.
At least one user ID of a person who is permitted to use is stored. Further, setting information for customizing the authentication device 303 for each successfully authenticated user may be stored together.

【0242】個人認証部331は、携帯認証媒体302
から送信された個人認証情報に含まれているユーザID
と一致するユーザIDを個人情報記憶部333から探索
して、見つかるとそのユーザIDに対応するユーザ個人
を認証する。そして、認証に成功したことに応答して、
認証装置303における使用制限を解除する。
The personal authentication unit 331 is a portable authentication medium 302.
User ID included in the personal authentication information sent from
A user ID matching with is searched from the personal information storage unit 333, and if found, the user individual corresponding to the user ID is authenticated. And in response to the successful authentication,
The use restriction in the authentication device 303 is released.

【0243】また、個人認証部331は、最後に認証情
報を受け取ってから所定時間が経過したこと(未使用の
検出)に応答して、認証装置303を再び使用制限の状
態に遷移させる。
Further, the personal authenticating section 331 shifts the authenticating apparatus 303 to the use restricted state again in response to the lapse of a predetermined time since the authentication information was last received (detection of unused).

【0244】個人情報記憶部333に複数のレコードが
記憶されていて認証装置303を同時に一人しか使用で
きないようなものである場合には、認証装置303の個
人認証がなされている間は個人認証部331の機能をロ
ックするようにするのが望ましい。
When a plurality of records are stored in the personal information storage unit 333 and only one authentication device 303 can be used at the same time, the personal authentication unit is operated while the personal authentication of the authentication device 303 is being performed. It is desirable to lock the function of 331.

【0245】次いで、図4に示した個人認証システムに
おける動作について、図9を参照しながら説明する。
Next, the operation of the personal authentication system shown in FIG. 4 will be described with reference to FIG.

【0246】まず、携帯認証媒体302上の個人認証機
能のオン/オフを切り替えるための処理手順について説
明する。
First, a processing procedure for switching on / off the personal authentication function on the portable authentication medium 302 will be described.

【0247】携帯認証媒体302の個人認証機能がオフ
されている場合には、携帯情報端末301のディスプレ
イ313上にその旨を示すメッセージやシンボリックな
記号などが表示される。
When the personal authentication function of the mobile authentication medium 302 is turned off, a message to that effect or a symbolic symbol is displayed on the display 313 of the mobile information terminal 301.

【0248】ユーザは、操作パネル348を操作するこ
とによって、携帯認証媒体302の個人認証機能をオン
にするコマンドを選択することができる。
By operating the operation panel 348, the user can select a command to turn on the personal authentication function of the portable authentication medium 302.

【0249】このようなユーザ選択操作に応答して、デ
ィスプレイ313には生体情報の入力をプロンプトする
メッセージが表示される。ユーザがバイオメトリックス
・センサ349から生体情報を入力すると、生体情報レ
ジスタ345に一時的に記憶される。その後、特徴デー
タ抽出部346は、生体情報レジスタ345から生体情
報を取り出して、その特徴データを抽出し、特徴データ
・レジスタ347に一時的に記憶させる。
In response to such a user selection operation, a message prompting the input of biometric information is displayed on the display 313. When the user inputs biometric information from the biometrics sensor 349, the biometric information is temporarily stored in the biometric information register 345. After that, the characteristic data extraction unit 346 extracts the biometric information from the biometric information register 345, extracts the characteristic data thereof, and temporarily stores it in the characteristic data register 347.

【0250】特徴データ照合部341は、特徴データ・
レジスタ347に記憶されている特徴データを特徴デー
タ記憶部342に記憶されている暗証番号と照合し、両
者が一致する場合には設定変更情報生成部309による
設定変更情報の生成を許可するが、一致しない場合には
そのまま本処理を終了する。
The characteristic data collating unit 341 detects the characteristic data
The characteristic data stored in the register 347 is collated with the personal identification number stored in the characteristic data storage unit 342, and if the two match, the setting change information generation unit 309 permits generation of the setting change information. If they do not match, this processing is ended as it is.

【0251】設定変更情報生成部309は、認証機能オ
ン信号を含む設定変更情報を生成して、暗号化部311
に送る。暗号化部311は暗号鍵記憶部315に記憶さ
れている暗号鍵E1を用いて設定変更情報を暗号化する
とともに、乱数生成部343が生成する乱数と設定変更
情報とから電子署名を生成する。送受信部304はこれ
ら暗号化データと電子署名を携帯認証媒体302に送信
する。
The setting change information generation unit 309 generates setting change information including the authentication function ON signal, and the encryption unit 311
Send to. The encryption unit 311 encrypts the setting change information using the encryption key E1 stored in the encryption key storage unit 315, and also generates an electronic signature from the random number generated by the random number generation unit 343 and the setting change information. The transmitting / receiving unit 304 transmits the encrypted data and the electronic signature to the portable authentication medium 302.

【0252】携帯認証媒体302側では、送受信部30
5が暗号化された設定変更情報を受信すると復号化部3
19に送られる。復号化部319は、復号鍵記憶部32
9に記憶されている復号鍵D1を用いて、電子署名を確
認した後、暗号化データを復号化される。復号化された
設定変更情報は、受信管理部318を経由して設定変更
部344に送られる。
On the portable authentication medium 302 side, the transmitting / receiving unit 30
When 5 receives the encrypted setting change information, the decryption unit 3
Sent to 19. The decryption unit 319 uses the decryption key storage unit 32.
After the digital signature is confirmed using the decryption key D1 stored in 9, the encrypted data is decrypted. The decrypted setting change information is sent to the setting change unit 344 via the reception management unit 318.

【0253】設定変更部344は、個人認証フラグ記憶
部324に記憶されている個人認証フラグを個人認証機
能オン信号に対応した値オンに変更する。これと同時
に、設定変更確認信号生成部322で認証機能オン確認
信号が生成される。
The setting changing unit 344 changes the personal authentication flag stored in the personal authentication flag storage unit 324 to the value ON corresponding to the personal authentication function ON signal. At the same time, the setting change confirmation signal generation unit 322 generates an authentication function ON confirmation signal.

【0254】認証機能オン確認信号は、暗号化部320
において暗号鍵E2を用いて暗号化された後、送受信部
305から携帯情報端末301に返信される。
The authentication function ON confirmation signal is sent to the encryption unit 320.
After being encrypted by using the encryption key E2, the transmission / reception unit 305 returns the information to the portable information terminal 301.

【0255】携帯情報端末301側では、送受信部30
4が携帯認証媒体302から送信された認証機能オン確
認信号を受信すると、復号化部310において復号鍵D
2を用いて復号化された後、受信信号管理部308でそ
の内容が確認される。そして、ディスプレイ313には
携帯認証媒体302の個人認証機能がオンに設定された
ことを示すメッセージやシンボリックな記号などが表示
される。
On the portable information terminal 301 side, the transmitting / receiving unit 30
4 receives the authentication function ON confirmation signal transmitted from the portable authentication medium 302, the decryption unit 310 decrypts the decryption key D.
After being decoded using 2, the received signal management unit 308 confirms the content. Then, on the display 313, a message indicating that the personal authentication function of the mobile authentication medium 302 is set to ON, a symbolic symbol, or the like is displayed.

【0256】逆に、携帯認証媒体302の個人認証機能
をオンからオフに切り替えたい場合には、上述と同様
に、ユーザは、操作パネル348を操作することによっ
て、携帯認証媒体302の個人認証機能をオフにするコ
マンドを選択する。
On the contrary, when the personal authentication function of the mobile authentication medium 302 is to be switched from on to off, the user operates the operation panel 348 to operate the personal authentication function of the mobile authentication medium 302 as described above. Select the command to turn off.

【0257】このようなユーザ選択操作に応答して、デ
ィスプレイ313には生体情報の入力をプロンプトする
メッセージが表示される。ユーザがバイオメトリックス
・センサ349から生体情報を入力すると、生体情報レ
ジスタ345に一時的に記憶される。その後、特徴デー
タ抽出部346は、生体情報レジスタ345から生体情
報を取り出して、その特徴データを抽出し、特徴データ
・レジスタ347に一時的に記憶させる。
In response to such a user selection operation, a message prompting the input of biometric information is displayed on the display 313. When the user inputs biometric information from the biometrics sensor 349, the biometric information is temporarily stored in the biometric information register 345. After that, the characteristic data extraction unit 346 extracts the biometric information from the biometric information register 345, extracts the characteristic data thereof, and temporarily stores it in the characteristic data register 347.

【0258】特徴データ照合部341は、特徴データ・
レジスタ347に記憶されている特徴データを特徴デー
タ記憶部342に記憶されている暗証番号と照合し、両
者が一致する場合には設定変更情報生成部309による
設定変更情報の生成を許可するが、一致しない場合には
そのまま本処理を終了する。
The characteristic data collating unit 341 detects the characteristic data
The characteristic data stored in the register 347 is collated with the personal identification number stored in the characteristic data storage unit 342, and if the two match, the setting change information generation unit 309 permits generation of the setting change information. If they do not match, this processing is ended as it is.

【0259】設定変更情報生成部309は、認証機能オ
フ信号を含む設定変更情報を生成して、暗号化部311
に送る。暗号化部311は暗号鍵記憶部315に記憶さ
れている暗号鍵E1を用いて設定変更情報を暗号化する
とともに、乱数生成部343が生成する乱数と設定変更
情報とから電子署名を生成する。送受信部304はこれ
ら暗号化データと電子署名を携帯認証媒体302に送信
する。
The setting change information generator 309 generates setting change information including the authentication function off signal, and the encryption unit 311.
Send to. The encryption unit 311 encrypts the setting change information using the encryption key E1 stored in the encryption key storage unit 315, and also generates an electronic signature from the random number generated by the random number generation unit 343 and the setting change information. The transmitting / receiving unit 304 transmits the encrypted data and the electronic signature to the portable authentication medium 302.

【0260】携帯認証媒体302側では、送受信部30
5が暗号化された設定変更情報を受信すると復号化部3
19に送られる。復号化部319は、復号鍵記憶部32
9に記憶されている復号鍵D1を用いて、電子署名を確
認した後、暗号化データを復号化される。復号化された
設定変更情報は、受信管理部318を経由して設定変更
部344に送られる。
On the portable authentication medium 302 side, the transmitting / receiving unit 30
When 5 receives the encrypted setting change information, the decryption unit 3
Sent to 19. The decryption unit 319 uses the decryption key storage unit 32.
After the digital signature is confirmed using the decryption key D1 stored in 9, the encrypted data is decrypted. The decrypted setting change information is sent to the setting change unit 344 via the reception management unit 318.

【0261】設定変更部344は、個人認証フラグ記憶
部324に記憶されている個人認証フラグを個人認証機
能オフ信号に対応した値オフに変更する。これと同時
に、設定変更確認信号生成部322で認証機能オフ確認
信号が生成される。
The setting changing unit 344 changes the individual authentication flag stored in the individual authentication flag storage unit 324 to the value OFF corresponding to the individual authentication function OFF signal. At the same time, the setting change confirmation signal generation unit 322 generates an authentication function off confirmation signal.

【0262】認証機能オフ確認信号は、暗号化部320
において暗号鍵E2を用いて暗号化された後、送受信部
305から携帯情報端末301に返信される。
The authentication function OFF confirmation signal is sent to the encryption unit 320.
After being encrypted by using the encryption key E2, the transmission / reception unit 305 returns the information to the portable information terminal 301.

【0263】携帯情報端末301側では、送受信部30
4が携帯認証媒体302から送信された認証機能オフ確
認信号を受信すると、復号化部310において復号鍵D
2を用いて復号化された後、受信信号管理部308でそ
の内容が確認される。そして、ディスプレイ313には
携帯認証媒体302の個人認証機能がオフに設定された
ことを示すメッセージやシンボリックな記号などが表示
される。
On the portable information terminal 301 side, the transmitting / receiving unit 30
4 receives the authentication function off confirmation signal transmitted from the portable authentication medium 302, the decryption unit 310 decrypts the decryption key D.
After being decoded using 2, the received signal management unit 308 confirms the content. Then, on the display 313, a message or a symbolic symbol indicating that the personal authentication function of the mobile authentication medium 302 is set to off is displayed.

【0264】続いて、認証装置303の個人認証を携帯
認証媒体302によって行うための処理手順について説
明する。
Subsequently, a processing procedure for performing personal authentication of the authentication device 303 by the portable authentication medium 302 will be described.

【0265】携帯認証媒体302内では、個人認証情報
送信制御部321は、発振器326が発振するクロック
に従って、所定時間間隔で個人認証フラグ記憶部224
に記憶されている個人認証フラグを確認する。
In the portable authentication medium 302, the personal authentication information transmission control unit 321 has the personal authentication flag storage unit 224 at predetermined time intervals according to the clock oscillated by the oscillator 326.
Check the personal authentication flag stored in.

【0266】個人認証フラグがオンである場合には、個
人認証情報を生成して、暗号化部320に送る。個人認
証情報は、暗号化部320で暗号鍵E3を用いて暗号化
された後、送受信部5から認証装置303に送信され
る。一方、個人認証情報送信制御部321が個人認証フ
ラグを確認した結果オフであった場合にはそのまま本処
理を終了する。
When the personal authentication flag is on, personal authentication information is generated and sent to the encryption section 320. The personal authentication information is encrypted by the encryption unit 320 using the encryption key E3, and then transmitted from the transmission / reception unit 5 to the authentication device 303. On the other hand, if the personal authentication information transmission control unit 321 confirms that the personal authentication flag is OFF, the present process ends.

【0267】認証装置303側では、暗号化された個人
認証情報が送受信部306で受信されると、これを復号
化部332で復号鍵D3を用いて復号化した後、個人認
証部331に送出する。
On the side of the authentication device 303, when the encrypted personal authentication information is received by the transmission / reception unit 306, it is decrypted by the decryption unit 332 using the decryption key D3, and then sent to the personal authentication unit 331. To do.

【0268】個人認証部331は、個人認証情報に含ま
れているユーザIDと同じユーザIDを持つレコードを
個人情報記憶部333から検索し、見つかると認証装置
303の使用制限を解除する。さらに、そのレコードに
記憶されている設定内容に基づいて認証装置303の各
種設定を行うようにしてもよい。他方、レコードが見つ
からない場合はそのまま本処理を終了する。
The personal authentication unit 331 searches the personal information storage unit 333 for a record having the same user ID as the user ID included in the personal authentication information, and if found, releases the use restriction of the authentication apparatus 303. Further, various settings of the authentication device 303 may be performed based on the setting contents stored in the record. On the other hand, if no record is found, this processing ends.

【0269】また、最後に個人認証情報の受信が検出さ
れてから所定時間が経過した(未使用の検出)場合に
は、再び認証装置303の使用を制限するように各部が
制御される。
When a predetermined time has passed since the last reception of the personal authentication information was detected (unused detection), each unit is controlled so as to restrict the use of the authentication device 303 again.

【0270】第5の実施形態:図5には、本発明の第5
の実施形態に係る個人認証システムの全体構成を模式的
に示している。同図に示すように、この個人認証システ
ムは、ユーザ個人の認証を行う1以上の認証装置403
と、個人認証が必要なユーザ毎に所持され個人認証情報
(ユーザIDなど)を保持するととも送信可能な携帯認
証媒体402と、認証装置403の個人認証機能のオン
/オフ切り替えを行うためのユーザ・インターフェース
を提供する携帯情報端末401とで構成される。
Fifth Embodiment: FIG. 5 shows the fifth embodiment of the present invention.
1 schematically shows the overall configuration of the personal authentication system according to the exemplary embodiment. As shown in the figure, this personal authentication system includes one or more authentication devices 403 for authenticating individual users.
And a portable authentication medium 402 that is possessed by each user who needs individual authentication and that can hold and transmit individual authentication information (such as a user ID), and a user for turning on / off the individual authentication function of the authentication device 403. A mobile information terminal 401 that provides an interface.

【0271】個人認証が必要なユーザは、携帯認証媒体
402及び携帯情報端末401を組み合わせて使用す
る。なお、図面の錯綜を防止するために図示しないが、
1台の認証装置403には、通常、多数組の携帯認証媒
体402及び携帯情報端末401が接続を行なうことが
できる。
A user who needs personal authentication uses the portable authentication medium 402 and the portable information terminal 401 in combination. Although not shown in order to prevent the drawing from becoming complicated,
Normally, a large number of sets of portable authentication media 402 and portable information terminals 401 can be connected to one authentication device 403.

【0272】認証装置403は、例えば、個人認証を経
て所定の処理手続の開始が許容されるATM(Automati
c Teller Machine)やその他の認証装置で構成される。
The authentication device 403 is, for example, an ATM (Automati) that allows the start of a predetermined processing procedure through personal authentication.
c Teller Machine) and other authentication devices.

【0273】また、携帯認証媒体402は、ICカード
やメモリ・スティック、ウェアラブル・デバイスなどで
構成され、無線通信により個人認証情報を送信できると
ともに携帯に便利であれば特に限定されない。
The portable authentication medium 402 is composed of an IC card, a memory stick, a wearable device, etc., and is not particularly limited as long as it can transmit personal authentication information by wireless communication and is convenient to carry.

【0274】また、携帯情報端末401は、携帯電話機
やPDA(Personal Digital Assistant)、ノートブッ
ク・コンピュータのような、ユーザが携行することがで
きるとともにユーザ入力操作を行うユーザ・インターフ
ェースを提供する装置で構成される。
The portable information terminal 401 is a device such as a mobile phone, a PDA (Personal Digital Assistant), a notebook computer, etc. that can be carried by the user and provides a user interface for user input operation. Composed.

【0275】認証装置403、携帯認証媒体402、携
帯情報端末401はそれぞれ無線通信モジュール40
6、405、404を備え、これら各無線通信モジュー
ル間で無線通信が行えるようになっている。また、無線
通信モジュールでは特定の端末同士の接続確立・切断、
無線送信されるデータの暗号化等の各種通信に関する処
理が行われる。無線通信モジュール間の通信可能最大距
離は例えば10m程度でよい。例えば、IEEE80
2.11やBluetoothなどの近距離無線通信手
段を用いて無線通信モジュールを構成することができ
る。
The authentication device 403, the portable authentication medium 402, and the portable information terminal 401 are respectively the wireless communication module 40.
6, 405 and 404 are provided, and wireless communication can be performed between these wireless communication modules. Also, in the wireless communication module, connection establishment / disconnection between specific terminals,
Processing related to various communications such as encryption of data transmitted wirelessly is performed. The maximum communicable distance between the wireless communication modules may be about 10 m, for example. For example, IEEE80
The wireless communication module can be configured by using a short-distance wireless communication means such as 2.11, Bluetooth.

【0276】携帯情報端末401は、制御部409によ
って動作が統括的にコントロールされる。制御部409
は、例えば、マイクロコンピュータで構成され、プログ
ラム・ロードや作業データの保存のために使用されるR
AM(Random Access Memory)や、プログラム・コード
や所定のデータを恒久的に格納するROM(Read Only
Memory)など(いずれも図示しない)を備えている。制
御部409は、操作部410と、設定変更情報生成部4
15と、ディスプレイ413とはそれぞれバス(図示し
ない)によって接続され、各部を制御する。
The operation of the portable information terminal 401 is totally controlled by the control unit 409. Control unit 409
Is, for example, a microcomputer that is used for loading programs and storing work data.
AM (Random Access Memory), ROM (Read Only) that permanently stores program code and predetermined data
Memory) etc. (none of them are shown). The control unit 409 includes an operation unit 410 and a setting change information generation unit 4
15 and the display 413 are respectively connected by a bus (not shown) to control each unit.

【0277】操作部410は、ユーザが携帯認証媒体4
02からの個人認証情報の送信を許可する認証装置40
3を選択するための操作パネル411と、生体情報を入
力するためのバイオメトリクス・センサ412とを備え
ている。ユーザは、操作パネル411を介して個人認証
機能のオン/オフを選択することができる。
[0277] The operation unit 410 is used by the user for the portable authentication medium 4
Authentication device 40 for permitting transmission of personal authentication information from 02.
An operation panel 411 for selecting 3 and a biometrics sensor 412 for inputting biometric information are provided. The user can select ON / OFF of the personal authentication function via the operation panel 411.

【0278】また、バイオメトリックス・センサ412
には、生体情報が入力される。ここで言う生体情報は、
例えば、携帯情報端末401のユーザの身体から取得さ
れる指紋、静脈パターン、虹彩パターン、声紋、顔画像
などの情報のことである。バイオメトリックス・センサ
412で取得された生体情報は、生体情報レジスタ41
4に一時的に記憶される。
Further, the biometrics sensor 412
Is input with biometric information. The biometric information referred to here is
For example, it is information such as a fingerprint, a vein pattern, an iris pattern, a voiceprint, and a face image acquired from the body of the user of the portable information terminal 401. The biometric information acquired by the biometrics sensor 412 is stored in the biometric information register 41.
4 is temporarily stored.

【0279】設定変更情報生成部415は、操作パネル
411からのユーザ入力に従って、設定変更情報を生成
する。設定変更情報には、生体情報レジスタ414に記
憶されている生体情報が添付される。また、設定変更情
報生成部415は、無線通信モジュール404に接続さ
れおり、携帯認証媒体402との送信動作を制御する。
The setting change information generating section 415 generates setting change information according to the user input from the operation panel 411. The biometric information stored in the biometric information register 414 is attached to the setting change information. Also, the setting change information generation unit 415 is connected to the wireless communication module 404 and controls the transmission operation with the portable authentication medium 402.

【0280】携帯認証媒体402は、制御部422によ
って動作が統括的にコントロールされる。制御部422
は、個人認証情報生成部424と、設定変更制御部42
3と、特徴データ照合部429と、個人認証制御部42
5とに接続され、各部を制御する。
The operation of the portable authentication medium 402 is totally controlled by the control unit 422. Control unit 422
Is a personal authentication information generation unit 424 and a setting change control unit 42.
3, a characteristic data matching unit 429, and a personal authentication control unit 42
It is connected to 5 and controls each part.

【0281】特徴データ記憶部426には、携帯認証媒
体102の真正なユーザの生体情報から抽出された特徴
データが格納されている。携帯情報端末401から送信
された設定変更情報(前述)を無線通信モジュール40
5経由で受け取ると、設定変更情報に含まれる生体情報
が取り出され、特徴データ抽出部441で特徴データが
抽出される。
The characteristic data storage unit 426 stores characteristic data extracted from the biometric information of the authentic user of the portable authentication medium 102. The setting change information (described above) transmitted from the portable information terminal 401 is stored in the wireless communication module 40.
When it is received via 5, the biometric information included in the setting change information is extracted, and the characteristic data extraction unit 441 extracts the characteristic data.

【0282】特徴データ照合部429は、設定変更情報
に含まれる生体情報から抽出された特徴データを特徴デ
ータ記憶部126に記憶されている特徴データと照合す
る。そして、両者が同一人物から得られた特徴データで
あると判断した場合、個人認証フラグ記憶部442に記
憶されているフラグ値を設定変更情報が示す値に変更す
る。
The characteristic data collating unit 429 collates the characteristic data extracted from the biometric information included in the setting change information with the characteristic data stored in the characteristic data storage unit 126. Then, when it is determined that both are the characteristic data obtained from the same person, the flag value stored in the personal authentication flag storage unit 442 is changed to the value indicated by the setting change information.

【0283】個人認証情報記憶部427は、携帯認証媒
体402の真正なユーザIDを含む個人認証情報を記憶
する。
The personal authentication information storage unit 427 stores personal authentication information including the authentic user ID of the portable authentication medium 402.

【0284】携帯情報端末401との接続が互いの無線
通信モジュール間で確立すると、個人認証情報生成部1
24は、個人認証情報記憶部427に記憶されている個
人認証情報から生成して、無線通信モジュール105を
通じて送信する。
When the connection with the portable information terminal 401 is established between the wireless communication modules of each other, the personal authentication information generation unit 1
24 is generated from the personal authentication information stored in the personal authentication information storage unit 427 and transmitted through the wireless communication module 105.

【0285】計時部443は、無線通信モジュール40
5が携帯情報端末401や認証装置403との通信不能
になってからの経過時間を計時して、所定時間に到達し
たことに応答して、個人認証フラグをオフに変更する。
認証装置403側では、携帯認証媒体との通信が切断さ
れると、個人認証解除の使用制限が再開する。
The clock unit 443 is used for the wireless communication module 40.
The personal authentication flag is turned off in response to the elapse of a predetermined time by measuring the elapsed time from when the mobile communication terminal 5 becomes unable to communicate with the portable information terminal 401 or the authentication device 403.
On the authentication device 403 side, when the communication with the portable authentication medium is disconnected, the use restriction for canceling the personal authentication restarts.

【0286】また、本実施形態に係る携帯認証媒体40
2は、図示しない移動体通信手段を備えている。携帯認
証媒体402は、この移動体通信手段から個人認証機能
オフ信号を受信することができ、携帯認証媒体402の
近くにない場合であってもユーザは携帯情報端末401
から携帯認証媒体402の個人認証機能をオフにするこ
とができるようになっている。
Also, the portable authentication medium 40 according to the present embodiment.
2 includes mobile communication means (not shown). The mobile authentication medium 402 can receive the personal authentication function OFF signal from the mobile communication means, and the user can use the mobile information terminal 401 even when the mobile authentication medium 402 is not near the mobile authentication medium 402.
The personal authentication function of the portable authentication medium 402 can be turned off.

【0287】認証装置403は、例えば個人認証を経て
所定の処理手続の開始が許容されるATM(Automatic
Teller Machine)やその他の認証装置で構成され、制御
部433によって動作が統括的にコントロールされる。
The authentication device 403 is an ATM (Automatic) that allows the start of a predetermined processing procedure through, for example, personal authentication.
(Teller Machine) and other authentication devices, and the operation is comprehensively controlled by the control unit 433.

【0288】制御部433は、例えば、マイクロコンピ
ュータで構成され、プログラム・ロードや作業データの
保存のために使用されるRAM(Random Access Memor
y)や、プログラム・コードや所定のデータを恒久的に
格納するROM(Read Only Memory)など(いずれも図
示しない)を備えている。制御部433は、個人認証部
412などの装置403内の各機能モジュールに接続さ
れ各部を制御する。
The control unit 433 is composed of, for example, a microcomputer, and is used for loading a program or storing work data in a RAM (Random Access Memor).
y), a ROM (Read Only Memory) for permanently storing a program code and predetermined data (neither is shown). The control unit 433 is connected to each functional module in the device 403 such as the personal authentication unit 412 and controls each unit.

【0289】また、認証装置403は、個人情報データ
ベース419を備えている。この個人情報データベース
419は、認証装置403の使用を許可されたユーザー
のレコードを少なくとも1つ以上記憶している。各レコ
ードには、少なくともユーザIDが記憶されている。
Further, the authentication device 403 has a personal information database 419. The personal information database 419 stores at least one record of a user who is permitted to use the authentication device 403. At least a user ID is stored in each record.

【0290】なお、図5に示すように、個人情報データ
ベース419を認証装置403外のデータベース・サー
バ408上に構築することもできる。このような場合、
認証装置403はネットワーク接続部431によってネ
ットワーク407経由で個人情報データベース419と
接続するように構成する。
As shown in FIG. 5, the personal information database 419 can be built on the database server 408 outside the authentication device 403. In such cases,
The authentication device 403 is configured to connect to the personal information database 419 via the network 407 by the network connection unit 431.

【0291】個人認証部412は、携帯認証媒体402
から送信された個人認証情報に含まれているユーザID
と一致するユーザIDを個人情報データベース419か
ら探索する。そして、該当するレコードを発見した場
合、そのユーザIDに対応するユーザ個人を認証して、
認証装置403の使用制限を解除する。
[0291] The personal authentication unit 412 uses the portable authentication medium 402.
User ID included in the personal authentication information sent from
A user ID matching with is searched for from the personal information database 419. Then, when the corresponding record is found, the user individual corresponding to the user ID is authenticated,
The use restriction of the authentication device 403 is released.

【0292】また、個人認証部412は、最後に認証情
報を受け取ってから所定時間が経過した(未使用を検出
した)場合には、認証装置403の使用を再び制限す
る。また、個人情報データベース419に複数のレコー
ドが記憶されているが認証装置403は同時に一人しか
使用できないような場合には、認証装置403の使用者
の個人認証がなされている間は個人認証部412の機能
をロックするようにすることが望ましい。
Further, the personal authentication section 412 again restricts the use of the authentication device 403 when a predetermined time has passed since the authentication information was last received (when unused is detected). If a plurality of records are stored in the personal information database 419 but only one authentication device 403 can be used at the same time, the personal authentication unit 412 is used while the user of the authentication device 403 is being personally authenticated. It is desirable to lock the function of.

【0293】次いで、図5に示した個人認証システムに
おける動作について、図10を参照しながら説明する。
The operation of the personal identification system shown in FIG. 5 will be described below with reference to FIG.

【0294】まず、携帯認証媒体402が個人認証情報
を送信することを許可する認証装置403を携帯情報端
末401上の操作によって個人認証機能をオンに変更す
るための手順について説明する。
First, a procedure for turning on the personal authentication function of the authentication device 403 which permits the mobile authentication medium 402 to transmit personal authentication information will be described.

【0295】ユーザは、携帯情報端末401を携帯認証
媒体402に接近させ、両者の無線通信モジュール40
4及び405間での接続を確立させる。
[0295] The user brings the portable information terminal 401 close to the portable authentication medium 402, and the wireless communication modules 40
4. Establish a connection between 4 and 405.

【0296】ユーザは、携帯情報端末401の操作パネ
ル412を操作することによって、携帯認証媒体402
の個人認証機能をオンにするための設定変更コマンドを
選択する。
The user operates the operation panel 412 of the portable information terminal 401 to operate the portable authentication medium 402.
Select the setting change command to turn on the personal authentication function of.

【0297】また、ユーザは、このコマンド選択に併せ
て、生体情報をバイオメトリクス・センサ411から入
力する。入力された生体情報は、生体情報レジスタ41
4に一時的に記憶される。
Further, the user inputs biometric information from the biometrics sensor 411 along with this command selection. The input biometric information is stored in the biometric information register 41.
4 is temporarily stored.

【0298】設定変更情報生成部415は、生体情報レ
ジスタ414に記憶されている生体情報を含んだ設定変
更情報を生成する。そして、設定変更情報に暗号化など
の所定の処理が行われた後、無線通信モジュール404
によって携帯認証媒体402に送信される。
The setting change information generating section 415 generates setting change information including the biometric information stored in the biometric information register 414. Then, after a predetermined process such as encryption is performed on the setting change information, the wireless communication module 404.
Is transmitted to the portable authentication medium 402.

【0299】携帯認証媒体102側では、無線通信モジ
ュール105で設定変更情報を受信すると、特徴データ
抽出部441は、この設定変更情報に含まれる生体情報
から特徴データを抽出し、さらに特徴データ照合部42
9は抽出された特徴データを特徴データ記憶部426に
記憶されている特徴データと照合する。そして、両者が
同一人物から得られた特徴データであると判断された場
合には、個人認証フラグ記憶部442に記憶されている
個人認証フラグを設定変更情報に従って個人認証機能オ
ンに変更する。
On the portable authentication medium 102 side, when the wireless communication module 105 receives the setting change information, the characteristic data extracting section 441 extracts the characteristic data from the biometric information included in the setting changing information, and further the characteristic data collating section. 42
Reference numeral 9 collates the extracted characteristic data with the characteristic data stored in the characteristic data storage unit 426. Then, when it is determined that both are the characteristic data obtained from the same person, the personal authentication flag stored in the personal authentication flag storage unit 442 is changed to the personal authentication function ON according to the setting change information.

【0300】携帯認証媒体402は、携帯情報端末40
1に対して、認証機能変更した旨の確認信号を返す。
The portable authentication medium 402 is the portable information terminal 40.
A confirmation signal indicating that the authentication function has been changed is returned to 1.

【0301】この後、計時部443は、無線通信モジュ
ール406の状態を監視し続ける。そして、携帯情報端
末401との通信が切断されてから所定時間が経過する
と、携帯認証媒体402における個人認証機能をオフに
するように、個人認証フラグ記憶部442に記憶されて
いる個人認証フラグを書き換える。
After that, the timer 443 continues to monitor the state of the wireless communication module 406. Then, when a predetermined time elapses after the communication with the mobile information terminal 401 is cut off, the personal authentication flag stored in the personal authentication flag storage unit 442 is set so as to turn off the personal authentication function in the mobile authentication medium 402. rewrite.

【0302】続いて、認証装置403の個人認証を携帯
認証媒体402によって行うための処理手順について説
明する。
Next, a processing procedure for performing personal authentication of the authentication device 403 using the portable authentication medium 402 will be described.

【0303】ユーザは、携帯認証媒体402を認証装置
403に接近させ、両者の無線通信モジュール405及
び406間での接続を確立させる。
The user brings the portable authentication medium 402 close to the authentication device 403 and establishes a connection between the wireless communication modules 405 and 406 of both.

【0304】携帯認証媒体402側では、個人認証情報
生成部424が個人認証情報を生成して、暗号化などの
所定の処理を行った後に、無線通信モジュール404に
よって認証装置403に送信する。
On the portable authentication medium 402 side, the personal authentication information generation unit 424 generates personal authentication information, performs predetermined processing such as encryption, and then transmits it to the authentication device 403 by the wireless communication module 404.

【0305】認証装置403側では、個人認証情報が無
線通信モジュール406で受信されると、個人認証部4
12は個人認証情報に含まれているユーザIDと同じユ
ーザIDを持つレコードを個人情報データベース419
から検索する。そして、該当するユーザIDが見つかっ
た場合には、認証装置403の使用制限を解除して、そ
のレコードに記憶されている設定内容に基づいて認証装
置403の各種設定を行う。他方、該当するユーザID
が見つからなかった場合には、そのまま本処理を終了す
る。
On the authentication device 403 side, when the personal authentication information is received by the wireless communication module 406, the personal authentication unit 4
12 is a personal information database 419 for records having the same user ID as the user ID included in the personal authentication information.
Search from. Then, when the corresponding user ID is found, the use restriction of the authentication device 403 is released, and various settings of the authentication device 403 are performed based on the setting content stored in the record. On the other hand, the applicable user ID
If is not found, this processing is ended as it is.

【0306】また、互いの無線通信モジュール405及
び406間の通信が切断された場合には、再び認証装置
403の使用を制限するように各部が制御される。携帯
情報端末401も同様の個人認証が行われるが、設定変
更の操作は個人認証情報が送信されていなくても制限さ
れない。
When the communication between the wireless communication modules 405 and 406 is cut off, each unit is controlled so as to restrict the use of the authentication device 403 again. The same personal authentication is performed on the portable information terminal 401, but the setting change operation is not limited even if the personal authentication information is not transmitted.

【0307】[追補]以上、特定の実施例を参照しなが
ら、本発明について詳解してきた。しかしながら、本発
明の要旨を逸脱しない範囲で当業者が該実施例の修正や
代用を成し得ることは自明である。すなわち、例示とい
う形態で本発明を開示してきたのであり、本明細書の記
載内容を限定的に解釈するべきではない。本発明の要旨
を判断するためには、冒頭に記載した特許請求の範囲の
欄を参酌すべきである。
[Supplement] The present invention has been described in detail with reference to the specific embodiments. However, it is obvious that those skilled in the art can modify or substitute the embodiments without departing from the scope of the present invention. That is, the present invention has been disclosed in the form of exemplification, and the contents of this specification should not be construed in a limited manner. In order to determine the gist of the present invention, the section of the claims described at the beginning should be taken into consideration.

【0308】[0308]

【発明の効果】以上詳記したように、本発明によれば、
ユーザが所持している携帯認証媒体から個人認証情報を
個人認証装置に無線送信することによって個人認証を好
適に行うことができる、優れた個人認証システム及び個
人認証方法、携帯情報端末、携帯認証媒体、認証装置、
並びに記憶媒体を提供することができる。
As described above in detail, according to the present invention,
An excellent personal authentication system and personal authentication method, a personal digital assistant, and a mobile authentication medium, which can suitably perform personal authentication by wirelessly transmitting personal authentication information from a mobile authentication medium possessed by a user to a personal authentication device , Authentication device,
In addition, a storage medium can be provided.

【0309】また、本発明によれば、ユーザ操作によっ
て携帯認証媒体からの個人認証情報の送信を制御するこ
とができる、優れた個人認証システム及び個人認証方
法、携帯情報端末、携帯認証媒体、認証装置、並びに記
憶媒体を提供することができる。
Further, according to the present invention, an excellent personal authentication system and personal authentication method, a personal digital assistant, a mobile authentication medium, and an authentication capable of controlling the transmission of personal authentication information from a mobile authentication medium by a user operation. A device and a storage medium can be provided.

【0310】また、本発明によれば、ユーザが所持する
携帯情報端末上での操作によって携帯認証媒体からの個
人認証情報の送信を制御することができる、優れた個人
認証システム及び個人認証方法、携帯情報端末、携帯認
証媒体、認証装置、並びに記憶媒体を提供することがで
きる。
Further, according to the present invention, an excellent personal authentication system and personal authentication method capable of controlling transmission of personal authentication information from a mobile authentication medium by an operation on a mobile information terminal possessed by a user, A mobile information terminal, a mobile authentication medium, an authentication device, and a storage medium can be provided.

【0311】本発明によれば、外部装置に対して認証情
報を送信する携帯認証媒体は財布の中やバッグの奥など
に収納したままの状態で、操作の際に出し入れする必要
がなくなる。また、携帯情報端末自体には外部装置と個
人認証を行う機能はないため、携帯情報端末が普段から
出し入れするようなものであって、仮に紛失したり盗難
に遭ったりしたとしても他人になりすましされて不正使
用されることはない。
According to the present invention, the portable authentication medium for transmitting the authentication information to the external device does not need to be taken in and out at the time of operation while being stored in the purse or the back of the bag. In addition, since the mobile information terminal itself does not have the function of performing personal authentication with an external device, it is like putting the mobile information terminal in and out normally, and even if it is lost or stolen, it is impersonated by another person. It is not used illegally.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の第1の実施形態に係る個人認証システ
ムの全体構成を模式的に示した図である。
FIG. 1 is a diagram schematically showing an overall configuration of a personal authentication system according to a first exemplary embodiment of the present invention.

【図2】本発明の第2の実施形態に係る個人認証システ
ムの全体構成を模式的に示した図である。
FIG. 2 is a diagram schematically showing an overall configuration of a personal authentication system according to a second exemplary embodiment of the present invention.

【図3】本発明の第3の実施形態に係る個人認証システ
ムの全体構成を模式的に示した図である。
FIG. 3 is a diagram schematically showing an overall configuration of a personal authentication system according to a third exemplary embodiment of the present invention.

【図4】本発明の第4の実施形態に係る個人認証システ
ムの全体構成を模式的に示した図である。
FIG. 4 is a diagram schematically showing an overall configuration of a personal authentication system according to a fourth exemplary embodiment of the present invention.

【図5】本発明の第5の実施形態に係る個人認証システ
ムの全体構成を模式的に示した図である。
FIG. 5 is a diagram schematically showing an overall configuration of a personal authentication system according to a fifth exemplary embodiment of the present invention.

【図6】図1に示した個人認証システムにおける動作を
示したチャートである。
FIG. 6 is a chart showing an operation in the personal identification system shown in FIG.

【図7】図2に示した個人認証システムにおける動作を
示したチャートである。
FIG. 7 is a chart showing an operation in the personal identification system shown in FIG.

【図8】図3に示した個人認証システムにおける動作を
示したチャートである。
FIG. 8 is a chart showing an operation in the personal identification system shown in FIG.

【図9】図4に示した個人認証システムにおける動作を
示したチャートである。
9 is a chart showing an operation in the personal identification system shown in FIG.

【図10】図5に示した個人認証システムにおける動作
を示したチャートである。
10 is a chart showing an operation in the personal authentication system shown in FIG.

【符号の説明】[Explanation of symbols]

1…携帯情報端末 2…携帯認証媒体 3…認証装置 4,5,6…送受信部 7…制御部 8…受信信号管理部 9…設定変更情報生成部 10…復号化部,11…暗号化部 12…操作部,13…ディスプレイ 14…復号鍵記憶部,15…暗号鍵記憶部 16…暗証番号レジスタ 17…制御部 18…受信信号管理部 19…復号化部,20…暗号化部 21…個人認証情報送信制御部 22…設定変更確認信号生成部 23…操作者認証部 24…個人認証フラグ記憶部 25…暗証番号記憶部 26…発振器 27…個人認証情報記憶部 28…暗号鍵記憶部,29…復号鍵記憶部 1 ... Portable information terminal 2. Mobile authentication medium 3 ... Authentication device 4, 5, 6 ... Transceiver 7 ... Control unit 8 ... Received signal management unit 9 ... Setting change information generation unit 10 ... Decryption unit, 11 ... Encryption unit 12 ... Operation unit, 13 ... Display 14 ... Decryption key storage unit, 15 ... Encryption key storage unit 16 ... PIN code register 17 ... Control unit 18 ... Received signal management unit 19 ... Decryption unit, 20 ... Encryption unit 21 ... Personal authentication information transmission control unit 22 ... Setting change confirmation signal generator 23 ... Operator authentication section 24 ... Individual authentication flag storage unit 25 ... PIN code storage 26 ... Oscillator 27 ... Individual authentication information storage unit 28 ... Encryption key storage unit, 29 ... Decryption key storage unit

Claims (37)

【特許請求の範囲】[Claims] 【請求項1】個人認証情報に基づいて所定の認証装置に
対する認証処理を行う個人認証システムであって、 ユーザに対して本人確認情報の入力操作と個人認証機能
の設定変更操作を行うための操作環境を提供する携帯情
報端末と、 前記認証装置との個人認証処理のための個人認証情報を
保持するとともに、前記携帯情報端末上で入力された本
人確認情報を用いたユーザの本人確認を経て、前記携帯
情報端末上で設定変更操作に基づく個人認証機能の設定
変更を行う携帯認証媒体とを備え、 個人認証機能の設定内容に応じて前記携帯認証媒体と前
記認証装置間で個人認証処理が行われる、ことを特徴と
する個人認証システム。
1. A personal authentication system for performing authentication processing for a predetermined authentication device based on personal authentication information, the operation for performing an operation of inputting personal identification information and a setting change operation of a personal authentication function for a user. A portable information terminal providing an environment, and holding personal authentication information for personal authentication processing with the authentication device, and after the user's identity confirmation using the personal identification information input on the portable information terminal, A mobile authentication medium for changing the setting of the personal authentication function based on the setting change operation on the mobile information terminal, and a personal authentication process is performed between the mobile authentication medium and the authentication device according to the setting content of the personal authentication function. A personal authentication system characterized by:
【請求項2】前記携帯情報端末、前記携帯認証媒体、前
記認証装置の間は無線による暗号通信でデータ送受信が
行われる、ことを特徴とする請求項1に記載の個人認証
システム。
2. The personal authentication system according to claim 1, wherein data is transmitted and received between the portable information terminal, the portable authentication medium, and the authentication device by wireless cryptographic communication.
【請求項3】個人認証機能がオンに設定されている場合
には、前記携帯認証媒体と前記認証装置の間で個人認証
処理を行い、該個人認証に成功したことに応答して前記
認証装置上での当該ユーザに対する使用制限を解除す
る、ことを特徴とする請求項1に記載の個人認証システ
ム。
3. When the personal authentication function is set to ON, personal authentication processing is performed between the portable authentication medium and the authentication device, and the authentication device responds to the success of the personal authentication. The personal authentication system according to claim 1, wherein the use restriction for the user is released.
【請求項4】前記認証装置は、前記携帯認証媒体から最
後に個人認証情報の受信が検出されてから所定時間が経
過したことに応答して、当該ユーザに対する使用を再び
制限する、ことを特徴とする請求項1に記載の個人認証
システム。
4. The authentication device, in response to a lapse of a predetermined time since the last reception of the personal authentication information from the portable authentication medium, is restricted again for use by the user. The personal authentication system according to claim 1.
【請求項5】本人確認情報として、暗証番号又はユーザ
の身体又はその一部から取得される生体情報を用いる、
ことを特徴とする請求項1に記載の個人認証システム。
5. A personal identification number or biometric information obtained from the body of the user or a part thereof is used as the personal identification information.
The personal authentication system according to claim 1, wherein:
【請求項6】個人認証処理とは物理的に分離して個人認
証機能の設定変更を行う個人認証方法であって、 携帯情報端末上でユーザによる本人確認情報の入力と個
人認証機能の設定変更操作を行うステップと、 前記本人確認情報を含んだ個人認証機能の設定変更情報
を携帯情報端末から携帯認証媒体に転送するステップ
と、 携帯認証媒体上で、設定変更情報に含まれる本人確認情
報を用いたユーザの本人確認処理を行うステップと、 本人確認に成功したことに応答して、個人認証機能の設
定変更を行うステップと、 個人認証機能がオンに設定されている場合に、携帯認証
媒体から認証装置に個人認証情報を送信して個人認証処
理を行うステップと、 個人認証処理に成功したことに応答して、当該ユーザに
対する前記認証装置の使用制限を解除するステップと、
を具備することを特徴とする個人認証方法。
6. The personal authentication processing is a personal authentication method for physically changing the setting of the personal authentication function, wherein the user inputs personal identification information on the portable information terminal and changes the setting of the personal authentication function. The step of performing the operation, the step of transferring the personal authentication function setting change information including the personal identification information from the portable information terminal to the portable authentication medium, and the personal identification information included in the setting change information on the portable authentication medium. If the personal authentication function is set to ON, the step of performing the user identification process of the used user, the step of changing the setting of the personal authentication function in response to the success of the personal identification, and the mobile authentication medium when the personal authentication function is set to ON. From the personal authentication information to the authentication device to perform the personal authentication process, and in response to the success of the personal authentication process, release the use restriction of the authentication device for the user. The method comprising the steps of,
A personal authentication method comprising:
【請求項7】前記携帯情報端末、前記携帯認証媒体、前
記認証装置の間は無線による暗号通信でデータ送受信が
行われる、ことを特徴とする請求項6に記載の個人認証
方法。
7. The personal authentication method according to claim 6, wherein data is transmitted and received among the portable information terminal, the portable authentication medium, and the authentication device by wireless encrypted communication.
【請求項8】前記携帯認証媒体から最後に個人認証情報
の受信が検出されてから所定時間が経過したことに応答
して、当該ユーザに対する前記認証装置の使用を再び制
限するステップをさらに備える、 ことを特徴とする請求項6に記載の個人認証方法。
8. The method further comprises the step of again restricting the use of the authentication device to the user in response to the lapse of a predetermined time since the last reception of the personal authentication information from the portable authentication medium was detected. The personal authentication method according to claim 6, wherein:
【請求項9】本人確認情報として、暗証番号又はユーザ
の身体又はその一部から取得される生体情報を用いる、
ことを特徴とする請求項6に記載の個人認証方法。
9. A personal identification number or biometric information obtained from the body of the user or a part thereof is used as the personal identification information.
The personal authentication method according to claim 6, wherein:
【請求項10】携帯認証媒体を用いた個人認証機能の設
定変更を行う携帯情報端末であって、 前記携帯認証媒体とデータを送受信する送受信手段と、 ユーザが本人確認情報の入力操作と個人認証機能の設定
変更操作を行うためのユーザ入力手段と、 前記ユーザ入力手段を介した設定変更操作を基に本人確
認情報を含んだ設定変更情報を生成する設定変更情報生
成手段と、 該生成された設定変更情報を前記送受信手段を介して前
記携帯認証媒体に送信する手段と、を具備することを特
徴とする携帯情報端末。
10. A mobile information terminal for changing settings of a personal authentication function using a mobile authentication medium, comprising a transmitting / receiving means for transmitting / receiving data to / from the mobile authentication medium, a user's input operation of personal identification information and personal authentication. User input means for performing a setting change operation of the function, setting change information generation means for generating setting change information including personal identification information based on the setting change operation via the user input means, and the generated A means for transmitting setting change information to the portable authentication medium via the transmitting / receiving means, the portable information terminal.
【請求項11】前記送受信手段は無線による暗号通信に
より前記携帯認証媒体とデータ送受信する、ことを特徴
とする請求項10に記載の携帯情報端末。
11. The portable information terminal according to claim 10, wherein the transmitting / receiving unit transmits / receives data to / from the portable authentication medium by wireless cryptographic communication.
【請求項12】前記ユーザ入力手段は本人確認情報とし
て暗証番号のユーザ入力を受容し、 前記設定変更情報生成手段は、入力された暗証番号を設
定変更情報に含める、ことを特徴とする請求項10に記
載の携帯情報端末。
12. The user input means receives a user input of a personal identification number as personal identification information, and the setting change information generating means includes the input personal identification number in the setting change information. The mobile information terminal according to item 10.
【請求項13】前記ユーザ入力手段は、ユーザの身体又
はその一部から生体情報を取得し、 前記設定変更情報生成手段は、ユーザの生体情報又は生
体情報から抽出された特徴データを本人確認情報として
設定変更情報に含める、ことを特徴とする請求項10に
記載の携帯情報端末。
13. The user input means acquires biometric information from the user's body or a part thereof, and the setting change information generation means uses the biometric information of the user or characteristic data extracted from the biometric information as personal identification information. The mobile information terminal according to claim 10, wherein the mobile information terminal is included in the setting change information as.
【請求項14】携帯情報端末からの個人認証機能の設定
変更に応じて所定の認証装置と個人認証処理を行う携帯
認証媒体であって、 前記携帯情報端末及び前記認証装置とデータの送受信を
行う送受信手段と、 前記携帯情報端末から受信した設定変更情報に含まれる
本人確認情報を基に本人確認を行う本人確認手段と、 ユーザの個人認証情報を保持する個人認証情報保持手段
と、 前記本人確認手段による本人確認が成功したことに応答
して、設定変更情報に従って個人認証機能の設定を変更
する個人認証機能変更手段と、 前記個人認証機能がオンに設定されている場合には、前
記個人認証情報保持手段に保持されている個人認証情報
を前記認証装置に送信する個人認証情報送信制御手段
と、を具備することを特徴とする携帯認証媒体。
14. A portable authentication medium for performing a personal authentication process with a predetermined authentication device according to a setting change of a personal authentication function from the portable information terminal, which transmits and receives data to and from the portable information terminal and the authentication device. Transmission / reception means, personal identification means for performing personal identification based on the personal identification information included in the setting change information received from the portable information terminal, personal authentication information holding means for holding personal authentication information of the user, the personal identification Personal authentication function changing means for changing the setting of the personal authentication function according to the setting change information in response to the success of the personal authentication by the means; and if the personal authentication function is set to ON, the personal authentication function A personal authentication information transmission control means for transmitting the personal authentication information held in the information holding means to the authentication device, the portable authentication medium.
【請求項15】前記送受信手段は無線による暗号通信に
より前記携帯情報端末及び前記認証装置とデータ送受信
する、ことを特徴とする請求項14に記載の携帯認証媒
体。
15. The portable authentication medium according to claim 14, wherein the transmitting / receiving unit transmits / receives data to / from the portable information terminal and the authentication device by wireless cryptographic communication.
【請求項16】前記本人確認情報は暗証番号であり、 前記本人確認手段は、前記携帯情報端末から受信した設
定変更情報に含まれる暗証番号を、あらかじめ記憶され
ている真正なユーザの暗証番号と照合する、ことを特徴
とする請求項14に記載の携帯認証媒体。
16. The personal identification information is a personal identification number, and the personal identification confirmation means includes the personal identification number included in the setting change information received from the portable information terminal as a personal identification number of a genuine user stored in advance. 15. The portable authentication medium according to claim 14, which is collated.
【請求項17】前記本人確認情報は、ユーザの身体又は
その一部から取得される生体情報であり、 前記本人確認手段は、前記携帯情報端末から受信した設
定変更情報に含まれる生体情報又はその特徴データを、
あらかじめ記憶されている真正なユーザの生体情報又は
その特徴データと照合する、ことを特徴とする請求項1
4に記載の携帯認証媒体。
17. The personal identification information is biometric information acquired from the user's body or a part thereof, and the personal identification means is biometric information included in the setting change information received from the portable information terminal or the biometric information thereof. Feature data,
The biometric information of a genuine user or its characteristic data stored in advance is compared, and the comparison is performed.
The portable authentication medium according to 4.
【請求項18】携帯認証媒体との間で個人認証を行う認
証装置であって、 前記携帯認証媒体とデータの送受信を行う送受信手段
と、 前記携帯認証媒体から受信した個人認証情報を用いて個
人認証を行う個人認証処理手段と、 個人認証処理に成功したことに応答して、当該ユーザに
対する使用制限を解除する使用制限制御手段と、を具備
することを特徴とする認証装置。
18. An authentication device for performing personal authentication with a portable authentication medium, comprising: a transmitting / receiving means for transmitting / receiving data to / from the portable authentication medium; and an individual using the personal authentication information received from the portable authentication medium. An authentication apparatus comprising: a personal authentication processing means for performing authentication; and a usage restriction control means for releasing a usage restriction for the user in response to the success of the personal authentication processing.
【請求項19】前記送受信手段は無線による暗号通信に
より前記携帯認証媒体とデータ送受信する、ことを特徴
とする請求項18に記載の認証装置。
19. The authentication apparatus according to claim 18, wherein the transmitting / receiving unit transmits / receives data to / from the portable authentication medium by wireless cryptographic communication.
【請求項20】前記使用制限制御手段は、前記携帯認証
媒体から最後に個人認証情報の受信が検出されてから所
定時間が経過したことに応答して、当該ユーザに対する
前記認証装置の使用を再び制限する、ことを特徴とする
請求項18に記載の認証装置。
20. The use restriction control means restarts the use of the authentication device for the user in response to a lapse of a predetermined time after the last reception of the personal authentication information from the portable authentication medium is detected. The authentication device according to claim 18, wherein the authentication device is restricted.
【請求項21】個人認証情報に基づいて所定の認証装置
に対する認証処理を行う個人認証システムであって、 ユーザに対して本人確認情報の入力操作と個人認証機能
の設定変更操作を行うための操作環境を提供するととも
に、入力された本人確認情報を用いたユーザの本人確認
を経て個人認証機能の設定変更情報を出力する携帯情報
端末と、 前記認証装置との個人認証処理のための個人認証情報を
保持するとともに、前記携帯情報端末上で設定変更操作
に基づく個人認証機能の設定変更を行う携帯認証媒体と
を備え、 個人認証機能の設定内容に応じて前記携帯認証媒体と前
記認証装置間で個人認証処理が行われる、ことを特徴と
する個人認証システム。
21. A personal authentication system for performing authentication processing for a predetermined authentication device based on personal authentication information, the operation for performing an operation of inputting personal identification information and a setting change operation of a personal authentication function for a user. A personal digital assistant that provides an environment and outputs the setting change information of the personal authentication function after the personal identification of the user using the input personal identification information, and personal authentication information for personal authentication processing with the authentication device. And a portable authentication medium for changing the setting of the personal authentication function based on the setting change operation on the portable information terminal, and between the portable authentication medium and the authentication device according to the setting content of the personal authentication function. An individual authentication system characterized in that an individual authentication process is performed.
【請求項22】前記携帯情報端末、前記携帯認証媒体、
前記認証装置の間は無線による暗号通信でデータ送受信
が行われる、ことを特徴とする請求項21に記載の個人
認証システム。
22. The portable information terminal, the portable authentication medium,
22. The personal authentication system according to claim 21, wherein data is transmitted and received between the authentication devices by wireless cryptographic communication.
【請求項23】個人認証機能がオンに設定されている場
合には、前記携帯認証媒体と前記認証装置の間で個人認
証処理を行い、該個人認証に成功したことに応答して前
記認証装置上での当該ユーザに対する使用制限を解除す
る、ことを特徴とする請求項21に記載の個人認証シス
テム。
23. When the personal authentication function is set to ON, personal authentication processing is performed between the portable authentication medium and the authentication device, and the authentication device responds to the success of the personal authentication. 22. The personal authentication system according to claim 21, wherein the use restriction on the user is released.
【請求項24】前記認証装置は、前記携帯認証媒体から
最後に個人認証情報の受信が検出されてから所定時間が
経過したことに応答して、当該ユーザに対する使用を再
び制限する、ことを特徴とする請求項21に記載の個人
認証システム。
24. The authentication device limits the use to the user again in response to a lapse of a predetermined time after the last reception of the personal authentication information from the portable authentication medium is detected. The personal authentication system according to claim 21.
【請求項25】本人確認情報として、暗証番号又はユー
ザの身体又はその一部から取得される生体情報を用い
る、ことを特徴とする請求項21に記載の個人認証シス
テム。
25. The personal authentication system according to claim 21, wherein a personal identification number or biometric information obtained from the body of the user or a part thereof is used as the personal identification information.
【請求項26】個人認証処理とは物理的に分離して個人
認証機能の設定変更を行う個人認証方法であって、 携帯情報端末上でユーザによる本人確認情報の入力と個
人認証機能の設定変更操作を行うステップと、 携帯情報端末上でユーザの本人確認処理を行うステップ
と、 本人確認に成功したことに応答して、前記本人確認情報
を含んだ個人認証機能の設定変更情報を携帯情報端末か
ら携帯認証媒体に転送するステップと、 携帯情報端末からの設定変更情報に基づいて個人認証機
能の設定変更を行うステップと、 個人認証機能がオンに設定されている場合に、携帯認証
媒体から認証装置に個人認証情報を送信して個人認証処
理を行うステップと、 個人認証処理に成功したことに応答して、当該ユーザに
対する前記認証装置の使用制限を解除するステップと、
を具備することを特徴とする個人認証方法。
26. The personal authentication process is a personal authentication method for physically changing the setting of the personal authentication function, wherein the user inputs personal identification information and changes the setting of the personal authentication function on the portable information terminal. A step of performing an operation, a step of confirming the identity of the user on the mobile information terminal, and, in response to the success of the identity verification, setting change information of the personal authentication function including the identity verification information is sent to the mobile information terminal. From the mobile authentication medium to the mobile authentication medium, changing the settings of the personal authentication function based on the setting change information from the mobile information terminal, and authenticating from the mobile authentication medium when the personal authentication function is set to ON. The step of performing personal authentication processing by transmitting personal authentication information to the device, and releasing the use restriction of the authentication device for the user in response to the success of the personal authentication processing. And the step that,
A personal authentication method comprising:
【請求項27】前記携帯情報端末、前記携帯認証媒体、
前記認証装置の間は無線による暗号通信でデータ送受信
が行われる、ことを特徴とする請求項26に記載の個人
認証方法。
27. The portable information terminal, the portable authentication medium,
27. The personal authentication method according to claim 26, wherein data is transmitted and received between the authentication devices by wireless cryptographic communication.
【請求項28】前記携帯認証媒体から最後に個人認証情
報の受信が検出されてから所定時間が経過したことに応
答して、当該ユーザに対する前記認証装置の使用を再び
制限するステップをさらに備える、ことを特徴とする請
求項26に記載の個人認証方法。
28. Re-limiting the use of the authentication device to the user in response to a lapse of a predetermined time since the last reception of personal authentication information from the portable authentication medium was detected. 27. The personal authentication method according to claim 26.
【請求項29】本人確認情報として、暗証番号又はユー
ザの身体又はその一部から取得される生体情報を用い
る、ことを特徴とする請求項26に記載の個人認証方
法。
29. The personal authentication method according to claim 26, wherein a personal identification number or biometric information obtained from a user's body or a part thereof is used as the personal identification information.
【請求項30】携帯認証媒体を用いた個人認証機能の設
定変更を行う携帯情報端末であって、 前記携帯認証媒体とデータを送受信する送受信手段と、 ユーザが本人確認情報の入力操作と個人認証機能の設定
変更操作を行うためのユーザ入力手段と、 前記ユーザ入力手段を介して入力された本人確認情報を
用いて本人確認を行う本人確認手段と、 本人確認に成功したことに応答して、前記ユーザ入力手
段を介した設定変更操作を基に設定変更情報を生成する
設定変更情報生成手段と、 該生成された設定変更情報を前記送受信手段を介して前
記携帯認証媒体に送信する手段と、を具備することを特
徴とする携帯情報端末。
30. A portable information terminal for changing settings of a personal authentication function using a portable authentication medium, comprising a transmitting / receiving means for transmitting / receiving data to / from the portable authentication medium, a user input operation of personal identification information and personal authentication. User input means for performing a setting change operation of the function, identity verification means for identity verification using the identity verification information input via the user input means, in response to successful identity verification, Setting change information generation means for generating setting change information based on a setting change operation via the user input means, means for transmitting the generated setting change information to the portable authentication medium via the transmission / reception means, A portable information terminal comprising:
【請求項31】前記送受信手段は無線による暗号通信に
より、電子署名付きで設定変更情報を前記携帯認証媒体
に送信する、ことを特徴とする請求項30に記載の携帯
情報端末。
31. The portable information terminal according to claim 30, wherein the transmitting / receiving unit transmits the setting change information with an electronic signature to the portable authentication medium by wireless cryptographic communication.
【請求項32】前記ユーザ入力手段は本人確認情報とし
て暗証番号のユーザ入力を受容し、 前記本人確認手段は、ユーザ入力された暗証番号をあら
かじめ記憶されている真正なユーザの暗証番号と照合す
る、ことを特徴とする請求項30に記載の携帯情報端
末。
32. The user input means receives a user input of a personal identification number as personal identification information, and the personal identification means compares the personal identification number input by the user with a personal identification number of a genuine user stored in advance. The portable information terminal according to claim 30, wherein:
【請求項33】前記ユーザ入力手段は、ユーザの身体又
はその一部から生体情報を取得し、 前記本人確認手段は、ユーザ入力された生体情報又は該
生体情報から抽出された特徴データをあらかじめ記憶さ
れている真正なユーザの特徴データ又はその生体情報と
照合する、ことを特徴とする請求項30に記載の携帯情
報端末。
33. The user input means acquires biometric information from a user's body or a part thereof, and the personal identification means stores in advance biometric information input by the user or characteristic data extracted from the biometric information. 31. The portable information terminal according to claim 30, wherein the portable information terminal is collated with characteristic data of a genuine user or biometric information thereof.
【請求項34】携帯情報端末からの個人認証機能の設定
変更に応じて所定の認証装置と個人認証処理を行う携帯
認証媒体であって、 前記携帯情報端末及び前記認証装置とデータの送受信を
行う送受信手段と、 ユーザの個人認証情報を保持する個人認証情報保持手段
と、 前記携帯情報端末から受信した設定変更情報に従って個
人認証機能の設定を変更する個人認証機能変更手段と、 前記個人認証機能がオンに設定されている場合には、前
記個人認証情報保持手段に保持されている個人認証情報
を前記認証装置に送信する個人認証情報送信制御手段
と、を具備することを特徴とする携帯認証媒体。
34. A portable authentication medium for performing a personal authentication process with a predetermined authentication device according to a setting change of a personal authentication function from the portable information terminal, which transmits and receives data to and from the portable information terminal and the authentication device. A transmitting / receiving unit, a personal authentication information holding unit that holds personal authentication information of the user, a personal authentication function changing unit that changes the setting of the personal authentication function according to the setting change information received from the portable information terminal, and the personal authentication function And a personal authentication information transmission control means for transmitting the personal authentication information held in the personal authentication information holding means to the authentication device, when the portable authentication medium is turned on. .
【請求項35】前記送受信手段は無線による暗号通信に
より前記携帯情報端末及び前記認証装置とデータ送受信
するとともに、前記携帯情報端末から受信した電子署名
を確認する、ことを特徴とする請求項34に記載の携帯
認証媒体。
35. The transmitting / receiving means transmits / receives data to / from the portable information terminal and the authentication device by wireless cryptographic communication and confirms an electronic signature received from the portable information terminal. The portable authentication medium described.
【請求項36】個人認証処理とは物理的に分離して個人
認証機能の設定変更を行う個人認証処理をコンピュータ
・システム上で実行するように記述されたコンピュータ
・ソフトウェアをコンピュータ可読形式で物理的に格納
した記憶媒体であって、前記コンピュータ・ソフトウェ
アは、 携帯情報端末上でユーザによる本人確認情報の入力と個
人認証機能の設定変更操作を行うステップと、 前記本人確認情報を含んだ個人認証機能の設定変更情報
を携帯情報端末から携帯認証媒体に転送するステップ
と、 携帯認証媒体上で、設定変更情報に含まれる本人確認情
報を用いたユーザの本人確認処理を行うステップと、 本人確認に成功したことに応答して、個人認証機能の設
定変更を行うステップと、 個人認証機能がオンに設定されている場合に、携帯認証
媒体から認証装置に個人認証情報を送信して個人認証処
理を行うステップと、 個人認証処理に成功したことに応答して、当該ユーザに
対する前記認証装置の使用制限を解除するステップと、
を具備することを特徴とする記憶媒体。
36. Computer software physically written in a computer-readable format so as to execute a personal authentication process on a computer system for physically changing the personal authentication function from the personal authentication process. And a step of performing a user's input of personal identification information and a setting change operation of the personal authentication function on the portable information terminal, the personal computer having the personal identification function including the personal identification information. Transfer the setting change information from the mobile information terminal to the mobile authentication medium, perform the user identification process using the personal identification information included in the setting change information on the mobile authentication medium, and succeed in the personal identification. Responding to this, the step to change the setting of the personal authentication function, and when the personal authentication function is set to ON A step of sending a personal authentication information from the portable authentication medium to the authentication apparatus performs personal authentication processing, in response to individual successfully authenticated process, and releasing the restriction of the use of the authentication device for the user,
A storage medium comprising:
【請求項37】個人認証処理とは物理的に分離して個人
認証機能の設定変更を行う個人認証処理をコンピュータ
・システム上で実行するように記述されたコンピュータ
・ソフトウェアをコンピュータ可読形式で物理的に格納
した記憶媒体であって、前記コンピュータ・ソフトウェ
アは、 携帯情報端末上でユーザによる本人確認情報の入力と個
人認証機能の設定変更操作を行うステップと、 携帯情報端末上でユーザの本人確認処理を行うステップ
と、 本人確認に成功したことに応答して、前記本人確認情報
を含んだ個人認証機能の設定変更情報を携帯情報端末か
ら携帯認証媒体に転送するステップと、 携帯情報端末からの設定変更情報に基づいて個人認証機
能の設定変更を行うステップと、 個人認証機能がオンに設定されている場合に、携帯認証
媒体から認証装置に個人認証情報を送信して個人認証処
理を行うステップと、 個人認証処理に成功したことに応答して、当該ユーザに
対する前記認証装置の使用制限を解除するステップと、
を具備することを特徴とする記憶媒体。
37. A computer software written in a computer-readable format to execute personal authentication processing for changing the setting of the personal authentication function physically separated from the personal authentication processing on a computer system. The computer software includes a step of inputting personal identification information and a setting change operation of a personal authentication function by the user on the mobile information terminal, and a personal identification processing of the user on the mobile information terminal. In response to the successful identification of the person, the step of transferring the personal authentication function setting change information including the personal identification information from the portable information terminal to the portable authentication medium, and the setting from the portable information terminal. Steps to change the settings of the personal authentication function based on the change information, and if the personal authentication function is set to on, carry it Performing a personal authentication process by sending the personal authentication information from the authentication medium to the authentication apparatus, in response to a successful personal authentication, the step of releasing the restriction of the use of the authentication device for the user,
A storage medium comprising:
JP2001277083A 2001-09-12 2001-09-12 Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium Pending JP2003085150A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001277083A JP2003085150A (en) 2001-09-12 2001-09-12 Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001277083A JP2003085150A (en) 2001-09-12 2001-09-12 Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium

Publications (1)

Publication Number Publication Date
JP2003085150A true JP2003085150A (en) 2003-03-20

Family

ID=19101673

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001277083A Pending JP2003085150A (en) 2001-09-12 2001-09-12 Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium

Country Status (1)

Country Link
JP (1) JP2003085150A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005148982A (en) * 2003-11-13 2005-06-09 Nippon Telegr & Teleph Corp <Ntt> Method for authenticating user, user information acquisition device, authentication server device, program for user information acquisition device, and program for authentication server device
JP2006195599A (en) * 2005-01-12 2006-07-27 Fujitsu Ltd Payment-responding application with ensured security
JP2007503047A (en) * 2003-08-18 2007-02-15 ブルームバーグ エル.ピー. Portable access device
JP2015121910A (en) * 2013-12-24 2015-07-02 株式会社日立製作所 Portable key device and device control method
JP2015194947A (en) * 2014-03-31 2015-11-05 ソニー株式会社 Information processing device and computer program
JP2017016242A (en) * 2015-06-29 2017-01-19 京セラドキュメントソリューションズ株式会社 Authentication device

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007503047A (en) * 2003-08-18 2007-02-15 ブルームバーグ エル.ピー. Portable access device
JP2011096266A (en) * 2003-08-18 2011-05-12 Bloomberg Finance Lp Portable access device
JP2005148982A (en) * 2003-11-13 2005-06-09 Nippon Telegr & Teleph Corp <Ntt> Method for authenticating user, user information acquisition device, authentication server device, program for user information acquisition device, and program for authentication server device
JP2006195599A (en) * 2005-01-12 2006-07-27 Fujitsu Ltd Payment-responding application with ensured security
JP4616013B2 (en) * 2005-01-12 2011-01-19 富士通フロンテック株式会社 Payment-enabled application that ensures security
JP2015121910A (en) * 2013-12-24 2015-07-02 株式会社日立製作所 Portable key device and device control method
WO2015098384A1 (en) * 2013-12-24 2015-07-02 株式会社日立製作所 Portable key device and device control method
JP2015194947A (en) * 2014-03-31 2015-11-05 ソニー株式会社 Information processing device and computer program
JP2017016242A (en) * 2015-06-29 2017-01-19 京セラドキュメントソリューションズ株式会社 Authentication device
US10063532B2 (en) 2015-06-29 2018-08-28 Kyocera Document Solutions Inc. Authentication apparatus that authenticates user

Similar Documents

Publication Publication Date Title
US10205711B2 (en) Multi-user strong authentication token
EP0924657B2 (en) Remote idendity verification technique using a personal identification device
EP2774098B1 (en) Authentication method
EP0924656B2 (en) Personal identification FOB
US8397988B1 (en) Method and system for securing a transaction using a card generator, a RFID generator, and a challenge response protocol
EP3471070A1 (en) Configurable digital badge holder
JP2016535357A (en) Identity verification apparatus and method
US20100277278A1 (en) Contactless biometric authentication system and authentication method
EP2102778A1 (en) Method and arrangement for secure user authentication based on a biometric data detection device
JP5146872B2 (en) Non-contact IC card, portable terminal device, activation control method, and activation control program
WO2011157750A2 (en) A computer assembly comprising a computer operable only when receiving a signal from an operable, portable unit
JPH11252069A (en) Mutual authentication device between information devices
JP2010204809A (en) Usb type token
EP2774401B1 (en) Device for mobile communication
CN101714216A (en) Semiconductor element, biometric authentication method, biometric authentication system and mobile terminal
US20030014642A1 (en) Security arrangement
JP4390817B2 (en) Authentication processing system, mobile communication terminal, and authentication processing method
JP2003085150A (en) Individual authenticating system, individual authenticating method, portable information terminal, portable authenticating medium, authenticating device and storage medium
JP3807943B2 (en) Biometric information verification security device
KR20110005616A (en) System and method for managing wireless otp using biometric, wireless terminal and recording medium
JP2010286936A (en) Semiconductor element, authentication device, and authentication system
RU2260840C2 (en) Protection means
JP2003085498A (en) System and method for identifying individual, portable information terminal, portable identification medium, identification device and storage medium
KR101592897B1 (en) Secure Digital system using Near Field Communication, pair system making a pair with the secure digital system, and providing method thereof
KR101399543B1 (en) Secure Digital system using Near Field Communication, pair system making a pair with the secure digital system, and providing method thereof