JP2004312210A - Individual authentication method, apparatus, and system - Google Patents

Individual authentication method, apparatus, and system Download PDF

Info

Publication number
JP2004312210A
JP2004312210A JP2003101024A JP2003101024A JP2004312210A JP 2004312210 A JP2004312210 A JP 2004312210A JP 2003101024 A JP2003101024 A JP 2003101024A JP 2003101024 A JP2003101024 A JP 2003101024A JP 2004312210 A JP2004312210 A JP 2004312210A
Authority
JP
Japan
Prior art keywords
information
collation
original
face
feature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003101024A
Other languages
Japanese (ja)
Inventor
Yuji Koyama
雄二 小山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
R & D Associates Kk
SHINKO KIZAI KK
Original Assignee
R & D Associates Kk
SHINKO KIZAI KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by R & D Associates Kk, SHINKO KIZAI KK filed Critical R & D Associates Kk
Priority to JP2003101024A priority Critical patent/JP2004312210A/en
Publication of JP2004312210A publication Critical patent/JP2004312210A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an individual authentication method, apparatus, and system whereby personal information and privacy information are made not open to public. <P>SOLUTION: The authentication section 100 of a camera attached mobile phone 200 includes: an original image recording apparatus 101; a face image data processing section 102 at authentication; an image collation unit 105; a collation discrimination result storage device 106; a collation discrimination result attaching / transmitting unit 107; a camera 108; and an imaging flash unit 109. The original image recording apparatus 101 is structured to record the face image of a possessor of the camera attached mobile phone first photographed by the possessor and to inhibit image modification or second photographing, and is provided with a mechanism that separately stores the number of bytes with respect to data of the video image recorded in the original image recording apparatus 101 and can transmit the number of bytes to a third party as required and make the third party store it therein, and the collation discrimination result attaching / transmitting unit 107 transmits the collation discrimination result of the camera attached mobile phone stored therein to a communication opposite party which requests authentication. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

【発明の属する技術分野】本発明は、予め記録した照合用個人情報に基づき、照合用個人情報を外部に送信しないで、個人認証を行う、すなわち個人情報やプライバシー情報をみだりに公開しないような良好な情報社会の建設に資する個人認証装置および方法に関する。
【従来の技術】携帯電話や情報端末がメールの送受信やテレショッピング、振り込みなどの金融操作に利用されるようになり、実際に端末装置を操作しているのが間違いなく本人かどうかの認証が重要になっている。
これまで一般に端末ユーザーを認識する装置は、個人の認証を必要とするサービス提供者が個人の認証を請求する相手の個人識別情報を自己または相手から独立して情報を管理する第三者に蓄積し、取引決済要求時に相手から送られてくる個人識別情報と照合して同一性を判定する方式を前提としている。
そのために従前の認証システムでは、個人を特定する必要となる電子決済取引では、サービス提供者は相手側を認証する根拠とする個人情報を自己または相手側と完全に独立した第三者機関に、相手側の個人識別情報を保存する必要があった。この条件を満たすには、具体的な取引が発生する前に本人確認に必要な個人を識別する情報を相手側から提供してもらう必要がある。
従来、キー入力によってキーワードやID(Identifier)番号を入力して本人確認を行っていた時代から、昨今は生体情報による認証方法に移り始めている。キーワードやID番号で行う認証方式に対して、生体情報を認証に用いる場合は、認証を要求する相手先にそれらの情報を登録する必要がある。しかし、指紋や虹彩、顔写真や遺伝子情報等、最もプライバシーに係わる情報をネットで相手側に送付することは一般的な市民感情では納得できにくい手続きであり、国民には抵抗感が強い。
電子決済等、ネットワークを介して認証する手続きで、相手先に個人の識別が可能なバイオメトリクス個人情報(顔、虹彩、指紋、遺伝子等)を提供することを避ける必要がある。一定の目的が相互に確認されている商取引もしくは行政手続きなどで相手に事前に認証するための個人識別情報を提供させることは政府が成立させようとしている個人情報保護法、もしくは全国の自治体で成立している個人情報保護条例に抵触する危険性が高い。
生体情報を使用した認証方式には、情報端末に本人の生体情報を登録して情報端末の動作を制限する方式があり、情報端末の操作そのものを制御する他、外部へのアクセス制限を行うことで擬似的認証を行っている。
【特許文献1】
特開2000−259828号公報
【特許文献2】
特開2001−273498号公報
【非特許文献1】
小杉 信、“個人識別のための多重ピラミッドを用いたシーン中の顔の探索・位置決め”、電子情報通信学会論文誌、Vol.J77−D−II,No.4,pp.672−681,April 1994
【非特許文献2】
M.H.Yang et al “Detecting Faces in Images: A Survey” IEEE Tans. on Pattern Analysis and Machine Intelligence, Vol.24, No.1, Jan. 2002.
【発明が解決しようとする課題】従前の認証方式の内、外部に個人情報を提供する方法では、個人を識別する生体情報を認証要求者である企業や行政機関に登録することは国民の側に強い抵抗があり、企業や行政機関が通信回線を通じてサービスを提供する前提条件で相手方に対して個人情報の提供を要求することは、個人のプライバシーや基本的人権の侵害にあたるとされる意見も多い。電子決済を行うことを前提に、ネットワークを通じて事前に個人識別情報の提供を個人に要求することは、取引上の優越的地位を利用した取引と見なされる可能性が高い。なぜなら、自ら個人識別情報を提供した個人はその情報が本人の意志で認証を行うこと以外に相手側に利用される危険性を回避できないからである。
利用者側の情報端末内に個人情報を登録して認証する方法では、個人情報が外部に漏洩する危険性がない点は個人情報保護法の観点からは安心できるが、認証要求者からみればあくまで情報端末機器の認証にすぎない。情報端末を操作している人間が正当な利用者であると仮定することで成立する擬似的な認証方法でしかすぎないため社会的な認証として第三者に対する対抗要件になるかどうかが疑問な点である。単純にID番号は、人間が記憶できる範囲で設定するため、解読、漏洩の危険性が大きく、伝言により簡単に成り済ましが可能であり、一方で改竄される可能性も高い。
本発明はかかる点に鑑みてなされたものであり、個人の識別が可能なバイオメトリクス個人情報(顔、虹彩、指紋、声紋、遺伝子等)による認証を要求する相手先に同個人情報を登録することを不要にする認証方式を実現する個人認証方法、個人認証装置及び個人認証システムを提供することを目的とする。
換言すれば本発明は、予め記録した照合用個人情報に基づき、照合用個人情報を外部に送信しないで、個人認証を行う、すなわち個人情報やプライバシー情報をみだりに公開しないような良好な情報社会の建設に資する個人認証装置および方法ネットワークを介して本人確認する認証手続きにおいて、個人の識別が可能なバイオメトリクス個人情報(顔、虹彩、指紋、声紋、遺伝子等)を相手側に提供せずに、認証結果だけを相手方に送信することで認証を成立させる個人認証方法、個人認証装置及び個人認証システムを提供することを目的とする。つまり、個人認証において個人を特定して識別する機能が高い生体情報を利用しながらも、プライバシーレベルの高い個人情報である生体情報そのものを外部に提供することなく精度の高い認証を成立させることを目的とする。
また本発明は、ネットワークを介して本人確認を要求する電子的な決済手続きにおいて、個人の識別が可能なバイオメトリクス個人情報(顔、虹彩、指紋、声紋、遺伝子等)を、インターネットなどの通信システムで送受信する危険性を回避する個人認証方法、個人認証装置及び個人認証システムを提供することを目的とする。
ネットワーク上で本人確認を要求される取引や公的手続きは避けられないが、本人が自らの本人証明を行うために必要な情報端末機器を用いて本人確認済みの情報を送ることで、個人の識別が可能な個人情報を相手側に提供しないで認証を完結させる仕組みが本提案である。電子決済においてサービス提供者が相手側に本人確認を要求しその結果を認定するには、実際の契約行為を行う情報端末機器の内部に認証の仕組みが組み込まれていなければならない。その仕組みはある一定の技術的な保証のある本人認証システムとして認証要求する相手方が納得する構造でなければならない。
ユビキタス時代を迎え私たちが利用する情報端末は私たちの生活の身の回りで増えて行くことは間違いなく、個人情報を外部に発信することなく相互に認証が可能な情報通信環境を実現する本発明は、情報化社会の健全化には不可欠な技術である。
ひいては本発明は、顔画像データを外部送信しないカメラ付携帯電話などの画像照合装置、方法、システムの開発を通して、通信網を会する契約行為に不可欠な本人確認手段として顔画像など生体情報を利用し、個人の占有下にある情報端末内で照合手続きを完結させ照合結果だけを送信することで個人情報の漏洩など国民の不安を解消することを目的とする。
【課題を解決するための手段】概括的にいえば本発明は、個人が特定できる情報端末に生体情報を入力することにより、端末に予め登録されている原本情報と照合して本人確認を行い、その結果と、照合の根拠となる原本情報が改竄もしくは入れ換えられていないことを確認した結果を相手に送信するシステム、及びその装置、方法を実現するものである。
具体的には、上記課題を解決するために本発明に係る個人認証方法は、カメラ付き携帯電話の所有者または占有使用者の顔特徴を、個人照合のための特徴原本データとして記憶するステップと、カメラ付き携帯電話のカメラで顔画像を撮像するステップと、該顔画像から顔特徴を抽出するステップと、前記特徴原本データと顔特徴とを照合するステップと、該照合結果を相手方に送信するステップとを備える。
この方法によって、プライバシー情報である個人情報、特に生体情報を外部に提供しないで精度の高い本人確認を成立させることができると同時に、認証を要求するサービス提供者もリスクの大きい個人情報を預かることをしないで、本人確認を行うことができるようになる。
前記生体情報は、顔画像、虹彩、指紋、声紋、遺伝子、いずれかの情報であってよい。また、前記新たな個人情報は動画像でもよい。
前記個人認証装置は、カメラ付携帯電話に内包されていてもよい。前記生体情報は、顔画像、虹彩、指紋、声紋、遺伝子、いずれかの情報であってよい。また、前記新たな個人情報は動画像でもよい。
前記個人認証装置は、前記照合用原本情報のデータが改変されていないことを証明する原本となる情報のデータ数を保存できる手段を更に有してもよく、これにより原本性を証明することができる。
さらに、前記照合用原本情報のデータ数を外部の第三者機関へ自動的に送信し、保存できる手段を有してもよく、これにより、前記個人認証装置内に保存された前記照合用原本情報の原本性をより客観的に証明することが可能となる。
また本発明に係る個人認証装置は、装置の所有者または占有使用者のバイオメトリクス情報を、個人照合のための特徴原本情報として記憶する原本記憶部と、前記装置利用者の照合用情報を取得する照合用情報取得部と、前記特徴原本情報と照合用情報とを照合する照合部と、該照合結果を相手方に送信する送信部とを備える。
この装置により、プライバシー情報である個人情報、特に生体情報を外部に提供しないで精度の高い本人確認を成立させることができると同時に、認証を要求するサービス提供者もリスクの大きい個人情報を預かることをしないで、本人確認を行うことができるようになる。
さらに本発明に係る個人認証システムは、カメラ付き携帯電話の所有者または占有使用者の初使用時顔特徴を、個人照合のための特徴原本データとして記憶する記憶部と、該カメラ付き携帯電話のカメラで顔画像を撮像する撮像部と、該顔画像から照合要求時顔特徴を抽出する抽出部と、前記特徴原本データと照合要求時顔特徴とを照合する照合部と、該顔情報照合結果をサービス提供先に送信する第1送信部と、前記特徴原本データを作成するために使用した初使用時顔画像を符号化したデータを、前記特徴原本データが改竄されていないことを証明する改竄防止符号原本データとして第三者機関に送信する第2送信部と、前記照合要求時顔特徴を符号化したデータを改竄防止符号照合データとして前記第三者機関に送信する第3送信部とを備えるカメラ付き携帯電話機と、前記送信された改竄防止符号原本データを保存する改竄防止符号原本保存部と、該改竄防止符号原本データと前記送信された改竄防止符号照合データとを照合する改竄防止用照合部と、該照合結果である改竄防止用照合結果を前記サービス提供先に送信する改竄防止用照合結果送信部とを備える第三者機関と、前記送信された顔情報照合結果を受信する第1受信部と、前記送信された改竄防止用照合結果を受信する第2受信部と、該顔情報照合結果及び改竄防止用照合結果をもって前記照合要求者の真正を判断する判断部とを備えるサービス提供先とを具備する。
本発明の方法、装置またはシステムによれば、携帯電話など情報端末の利用者は、購入もしくは支給され自己の管理下となった情報端末を最初に操作して記録する利用者本人の生体情報を本人確認の照合に使用できる。本発明では、利用者が情報端末に最初に登録した照合用の生体情報は、登録後の改変は一切できない記録方式である。通信回線を通じて本人確認の認証要求を受けた際に、利用者が使用する情報端末に予め登録してある利用者個人を識別できる生体情報と照合して、その照合結果を送信する認証方式である。本発明は、通信手段を用いた認証方式において、個人を識別できる生体情報を個人が管理している情報端末内に留めたままで認証を行うことが出来る。従って、本発明の認証方式は、認証要求者に対して、利用者個人の識別が可能な個人情報である顔画像等の生体情報を登録することを不要にするものである。
【本発明の概要】
(概要)本発明に係る技術の構成要素は、一実現形態として、以下のものを具備している。
個人が占有している情報端末に生体情報を入力する装置
照合の根拠となる原本情報を登録する記録装置と、原本として登録された生体情報が改ざんされるとか、入れ換えられていないことを照合する機能
本人確認が必要になった時に利用する生体情報と原本情報を照合して判定する機能
本人確認を要求している相手方に照合の判定結果を送信する機能
(技術開発の背景)
通信手段を介する認証方式
高度情報化社会では通信手段を使って様々な契約行為が行われるため、これまで対面によって確認してきた認証方式に代わって、非対面を前提とした認証方式の確立が急務となっている。対面を前提とした本人確認は、対面している相手に本人の特定が可能な資料(例えば運転免許証、パスポートなど)の提示を要求する方法や本人だけが知りうる答えを求める質問を行うことで成立している。
これまで通信手段を介して本人を確認しようとする場合は、パスワードやICカードなど予め登録されたデバイスを利用していた。ただしあくまでデバイスを鍵とするアクセス権限の認証にとどまっており、意図的な成り済ましや犯罪を完全に防止することは難しかった。最近ではその欠陥を補うためにパスワードやICカードより確実な認証手段としてバイオメトリクス情報を活用することが提案され、我が国では一部の企業や官庁でも採用されてきている。
間違っている生体情報の利用方法
情報端末間の情報通信で完結する情報システムは、情報端末を操作する人間ではなく情報端末の特定までがシステム技術の責任範囲である。情報システムにアクセスした情報端末を操作する人間の特定を要求する場合は、本人を特定できる生体(バイオメトリクス)情報情報を使うことになる。しかしその場合は、相手先が入力する生体情報を照合するために、本人特定を要求する側が要求する相手の生体情報を予め取得して置く必要がある。
しかし将来生じうる可能性がある契約行為のためには予め自分の生体情報をあらゆる組織に登録せざるをえなくなってしまう。一方で、本人確認を要求する側が不特定多数の生体情報をデータベース化することに対する抵抗感は少なくない。認証を要求される側に個人の生体情報のデータベースが集まることは、社会的な人間関係に極めて歪んだ力関係を生じることになるだろう。国民の抵抗感はその不安にあることは間違いない。
生体情報のID機能に特化した認証方式
我々が身分を証明するにはIDカードを提示する方法と、第三者の保証を利用する方法がある。相手は提示されたIDや保証の内容を確認した上で自らの判断で認証する。もし不安がある場合は第三者に保証を求めて可能な限り認証の確実性を担保しようとする。
この手続きを非対面による認証方式で考えれば、我々はできるだけ本人であることを証する材料を相手に提示することに努め、その材料の正当性を保証する手段を用意すること、相手は可能な限りリスクを回避する手続きを踏んでその提示を自ら判断することである。
生体情報を使った認証方式の誤り
本人を正確に特定できる生体情報を利用した照合方式は、厳密な認証結果を要求する側にとっては極めて有効な認証手段であるが、認証される本人にとっては心理的に使って欲しくない、もしくは人権保護の立場からは使用を拒否すべきものであるとする人も少なくない。
生体情報はあくまでも自己の意志で相手に提示すべき情報であって、安易に相手方のコントロール下に委ねるものではなくましてや認証を要求する側のデータベースとすることは間違いである。
様々な契約関係が発生する社会で生活している我々は、その局面ごとに生体情報を提供することで、一部の組織や団体に個人の行動や思想を正確に把握される可能性を生じさせてしまう。その結果、一方的にある個人の行動や活動が掌握される可能性を感じるだけで人間は恐らく極めて不平等な人間関係を強要されたことと同じように感じる不安がどんどん膨らんでいくだろう。
【発明の実施の形態】
以下、本発明の実施の形態につき説明する。
(A)システム全体
図1は、本発明の実施の形態に係る個人認証装置の構成を示すブロック図である。同図に示すように、本発明の一実施形態に係る個人認証装置100は、カメラ付携帯電話機200に内包されている。個人認証装置100は、原本画像記録装置101と、認証時の顔画像データ処理部102と、画像照合装置105と、照合判定結果保存装置106と、照合判定結果添付・送出装置107と、カメラ108と、撮像フラッシュ装置109とを具備して構成される。
カメラ108および撮像フラッシュ109は、装置使用開始時に、当該装置の所有者または占有使用者の本人確認のための照合用原本情報を取得したり、照合用の新たな個人情報を取得するのに用いられる。もちろん、個人認証用の情報を取得する以外にも、通常の撮影のために用いることができる。フラッシュ109は、保存する画像としてはっきりとした画像を確保する上で照度がかなり大きなポイントになることから、重要である。太陽光や照明が逆光になった場合は照合精度が落ちてしまう。
原本画像記録装置101は、カメラ付携帯電話機の所有者または占有使用者が携帯電話機を占有した時最初に撮影した自己の顔画像を記録するものであり、一度だけ書き込め必要に応じて読み出しが可能であるが映像の改変または再撮影は出来ない構造である。またこの原本画像記録装置101は、原本画像記録装置101に記録された映像のデータに関するバイト数を映像データと別途保存し、必要に応じて第三者に、できれば自動的に送信して保存することが可能な機構を備えていてもよい。カメラ付携帯電話機200の工場出荷段階で決められる製造番号が出荷時に第三者に登録されている場合、この製造番号と最初に撮像した画像のデータ容量(バイト数)と併せて第三者に保存することにより、本発明の装置および方法に係る個人認証が極めて正確になるとともに、社会的な信頼性を確保することも可能となる。利用者が情報端末に登録した照合用の生体情報の原本性確認は、利用者が情報端末の使用開始時に登録した生体情報のデータ容量の照合によって行うことができる。
本発明では、個人情報となる生体情報を個人が占有する端末機器から外部に出さないために、外部すなわち第三者に送信可能なのは、原本画像記録装置101に記録された原本情報のデータ容量のみである。
認証時の顔画像データ処理部102は、撮像動画像記録装置103と、静止画像選別装置104で構成されている。
認証時に映像照合装置105で照合される映像は、ダミーの静止画の撮像による照合を避けるため、カメラ108で撮像され照合される映像は動画像から顔画像データ処理部102で選択された複数枚の映像によるものである。所有者の写真を撮影することで成りすましの恐れがあるので、動画像を選択するようにすること、動画像から任意に選択した複数枚を選択して照合することによって照合の精度を上げることができる。
照合時に所有者の顔をカメラ108で撮像すると、顔画像データ処理部102が撮像動画像から複数画像と原本画像記憶装置101に登録されている原本画像とを照合し、双方の画像から同一人と判定されればその結果を照合判定結果保存装置106に保存するようになっている。照合時に使用される画像照合については次項に詳説する。
所有者は認証要求がある、通信の相手先に対して必要な情報を通信する際に、保存しているカメラ付携帯電話機の照合判定結果添付・送出装置107を経由して相手先に送付する。繰り返しになるが、本発明では、認証要求のある通信の相手先には、照合の判定結果のみを送付するのであって、生体情報そのものについては個人が占有する端末機器からは外部に出さない。
カメラ付携帯電話機200は、認証部100に備わった認証に必要な各装置・処理部を使い、その照合結果を用いて最終的に、本人であるか否か確認を行うものである。これらの認証に応える動作は、カメラ付携帯電話機200全体もしくはその一部の操作を制御するものではなく、画像照合の判定結果を送信するものであり、このような動作は照合の結果に係わらない。
上記説明においては、個人情報として生体情報のうち、顔画像を採用したが、顔画像に替えて、または顔画像に加えて、新たに虹彩、指紋、声紋および遺伝子情報のいずれかを用いてもよい。前記情報は2つ以上組み合わせて用いるように設定することも可能である。さらにID番号認証機能を加えて、本人確認の精度をあげることも可能である。
複数の生体情報である、個人の顔画像、音声、指紋、或いは特定のパスワード又はID番号の認証結果のうち何れかを組み合わせて用いられた、本人確認の判定結果は必ずカメラ付携帯電話機等、情報端末内の照合装置で処理され、照合に使われた生体情報は一切外部に通信されない構造を保持する。
虹彩情報を取得する装置は、たとえば、特開平11−146507号、特開2002−307715号および特開2002−330318号に記載のものが使用できる。指紋情報を取得する装置は、たとえば、特開2001−344544号に記載のものが使用できる。声紋情報を取得する装置は、たとえば、特開2000−259828号記載のものが使用できる。その他、公知の技術を用いて個人情報を取得することができ、取得した生体情報を認証装置の外には出さず、照合結果のみを出力する本発明に供することができる。
図1では便宜的にカメラ付携帯電話機に搭載された個人認証装置で本発明の装置および方法の説明を行ったが、本発明に係る装置および方法の認証機能である本人確認の仕組みは、家庭用のTV電話機、パーソナルコンピュータなど、家族が共有で使うことになる通信機能をもつ端末や移動用のパソコンなどにも広く利用することができる。
カメラ付携帯電話機等、情報端末内の原本画像記録装置101に記録された画像情報の他、その他の生体情報を用いる原本情報記憶装置に記録されている情報を外部機関によって認証を受ける場合に必要な情報は、原本情報データの記憶バイト数であって、顔画像情報等の個人認識可能な情報ではない。
カメラ付携帯電話機を含み、テレビ電話機又は携帯テレビ電話機に備えられ特定個人であると認証する機構が、認証の結果によって各々の端末の動作を制御する機能ではなく、操作した本人と登録済みの本人を画像もしくはその他の生体情報によって照合しその結果だけを外部送信して相手先の認証に資するデータを提供する。
本発明は、カメラ付携帯電話端末等の通信端末機器を身分証明書の機能と、契約行為に必要なハンコの機能の二つを同時に有するものにすることである。
現在、身分証明書には必ず「顔写真」が必要である。さらに身分証明書は学生証、社員証、免許証、パスポートなどは、本人が所属する組織が学校印、社印、公安委員会印、外務省印など印判を使う形式で必ず第三者が見て明らかな発行者が不可欠である。特に免許証やパスポートなど重要な証明書は本人の成り済ましを防ぐために顔写真が改竄できないような工夫がこらされている。
これら身分証明書の形式は全て、目の前の人間が本人の顔と証明書を見較べながら本人確認を行うためのものである。
本発明の目的の内、身分証明書の機能は次の二点である。
(1)本人の所属の有無に係わらないで身分証明に代わる認証行為の設定を可能にする。
(2)通信手段を用いて直接の面談を伴わない本人確認の方式を実現する。
ハンコには、本人が所有し本人を特定する印判を使って本人の契約行為の意志を証する印影を、相手方が受取る紙媒体に捺印することで、相互の意志を認証する割付方式の保証書の役割をもっている。印判は本人が所有し、印影は相手方が保存することで後日に契約行為の存在を証明することが可能になる。
本発明の目的の内、ハンコの機能は次の二点である。
(1)所有者本人の原本登録顏写真のデータ容量(印判に彫込んだ名前)を、相手側に送ることで(捺印して)契約行為の意志確認の証書となる。
(2)同上の原本登録顔写真のデータ容量を第三者機関に登録し(印鑑登録)、第三者機関経由で同データ容量を送信することで一般にいう印鑑証明書付きの契約行為となる。
上記の二つの機能を満足できるように、たとえば本発明を適用したカメラ付携帯電話端末は工場出荷後、撮像機構が未使用の場合に限り、初回に撮像しCD−R方式(一度だけ書込み可能。読出し自由)で記録する本人の顔画像データを原本写真とデータ容量に分けて端末内に保存できる装置を備えている、またデータ容量については端末側に保存すると同時に外部に送信して指定の第三者機関が保存する機能が付加されている。
この機能を、実際の手続きの流れで説明してみる。
以下は本発明に係る装置の機能説明の一例であり、携帯電話販売の店頭という設定である。
お客;ハンコの代わりになるっていう携帯電話ありますか?
店員;カメラ付で画像保存のできる携帯電話ですね。身分証明書でも使えますよ。
お客;それもらいます。
店員;わかりました。ご希望の電話機をセンターに登録しますのでまず機種を選んでください。それからこの申込書にお名前、生年月日、ご住所、電話番号をご記入ください。免許証か保険証、それとハンコはお持ちですか。
お客;免許証はありますが、ハンコは持ってません。
店員;向いの文具店でも売っていますがどうされます。300円ですが・・・・
お客;じゃ、買って来ますわ。
店員;申し訳ありません。この携帯電話なら次からハンコも免許証もいらないんですが・・・
・・・・・
店員;今までお使いの電話番号になさいますか。
お客;はい。
店員;料金の払込みは銀行引落しで構いませんか。今お使いの銀行口座のままでしたらお手続きは簡単に済みますので、できたらそれでお願いしたいのですが。
お客;口座を代えたいけど、難しいの?
店員;銀行口座を新たに開設していただく場合は、開設後に販売させていただくことになります。他にお使いの銀行口座ですとその銀行に対して信用紹介が必要になりますので少しお時間がかかってしまいますが・・・
お客;仕方がないか、そのままでもいいや。
店員;申し訳ありません。最近は成り済ましによる被害が増えていまして、銀行口座の名義人がご当人であるかどうか確認が非常に厳しくなっていますので、否認されるケースも結構あります。
お客;でも、このカメラ付携帯電話を持っていたら銀行口座はすぐに開設できると聞いたけど。
店員;その通りです。私どもの販売しているカメラ付携帯電話は製造者番号と電話番号、それとご購入された方を確認できるデータをセンターで保管しますので、本人確認が簡単にできるようになっています。銀行の窓口でも本人確認にこの携帯電話を使うようになって、インターネットでも同じことができるようになりました。
お客;早くお願いします。
店員;はい。少しお待ち下さい。
携帯電話の登録が終わって;
店員;センターの手続きは全て終わりました。ご本人のお顔を取り込んでからお使いになれるように成ります。後からご自身でも出来ますが、取込みに失敗したらこの電話を廃棄しなければ成りませんのでこちらでやっておきましょうか。
お客;難しいんですか。
店員;いいえ。画面の上に付いているレンズをご自身のお顔に向けてからこのボタンを押して下さい。フラッシュが光ったあと保存用の画像が画面に表示されますので、それでよければこの通話ボタンを押してください。それで終わりです。画像がお気に召さなければ右側の赤いマークのボタンを押していただければもう一度撮影できます。後は繰り返しです。
お客;わかりました簡単ですね。後で自分でやります。
店員;うっかりして他のボタンに触れたり、それ以外の操作をされますと画像の保存が出来なくなりますので注意してください。その場合は一切認証の機能が使えなくなります。もちろん普通のカメラ付携帯電話としいてお使いになれますが・・・よく失敗されて取り替えて欲しいといわれる方がありますが、失敗されてもお取替えは出来ないことになっています。その場合は新たにお買い求めいただくしかありません。ご購入の翌日までなら10%引きになりますが。
それと、購入から30分以内にこの作業をしていただかないとセンター登録が出来なくなります。その場合は電話だけの認証になりますので、センターや外部からの認証が受けられません。
お客;それだったら、ここでやって行くわ。
店員;それでは、この電話の内側に付いているレンズをお客さんのお顔に向けてシャッターを押してください。
お客;はい。こうですか。バシャッ。
店員;そのお顔の写真で良いですか。
お客;はい。
店員;それでは、左側の緑の通話ボタンを押してください。
お客;はい・・・・・・・・・・・画面に登録完了と出ましたが。
店員;それで終わりです。これで保存した画像のデータ容量とこの電話番号をセンターに登録できましたので、今から認証機能をお使いになれます。試しに当社の会員登録をされてみますか。会員になりますと盗まれたり無くされたときに割引きでお買い求めになれたり、他で使われた時の認証保証サービスが受けられます。
お客;その認証保証サービスって何?
店員;例えば、お客さまがどこかのローン会社から急にお金を借る必要が出て来た場合、それまで取引が全くなかったとしても、このカメラ付携帯電話で認証して申込をされますと、ご本人の確認は当社が保証しますので、そのローン会社が当社のシステムをご存じだったら比較的簡単にローンの決済が受けられるはずです。お借入には当然いろいろな条件がありますが、おのカメラ付携帯電話端末であれば、他の銀行との取引情報や勤務先の会社が公開している個人情報を閲覧してもらうことも出来ます。普通なら個人情報保護法の関係で出来ませんが、この電話では本人確認の保証が付いていますので相手先が安心して個人情報を閲覧するはずです。
お客;なるほど、なるほど。ではどうやるの。
店員;まずこの電話番号にそのカメラ付携帯電話で電話をしてください。
お客;はい・・・・・・・・・・・・・・もしもし。
センター;ありがとうございます。認証センターです。●●様、当社のサービスをご利用いただきありがとうございます。どのようなサービスをご希望ですか?
お客;会員の登録をしたいのですが。
センター;はい解りました。お使いの電話はご本人さんのものですね。
お客;はい。
センター;それでは、電話の内側のレンズでお客さまのお顔を撮影していただきます。メニューボタンから顔のマークの認証アイコンを選んでください。「さつえいOK」の表示が出ますから上のボタンを押してください。2、3秒間はそのまま、ピッと音が鳴るまで撮影を続けて下さい。
お客;はい・・・バシャッ、ジィー・・ピッ。
センター;ありがとうございます。顔が写っていましたら、そのまま同じボタンを押してください。もし写っていなかったり、ぶれていましたら、「やりなおし」にスクロールしてからボタンを押してください。「さつえいOK」の表示が出ましたら、もう一度同じボタンを押して撮影しなおしてください。
お客;大丈夫だと思います。
センター;ありがとうございます。では、上のボタンを押してください。
お客;押しました。
センター;画面には何と出ていますか?
お客;「正しい」と出ています。
センター;それでお客さまの電話がご本人を確認しましたので、もう一度同じボタンを押してください。それで確認結果が電話機に保存されます。
お客;押しましたが。
センター;はい。画面にメニューが出ていると思いますが、スクロールして会員登録・確認のアイコンをクリックしてください。
お客;はい。
センター;これで、当センターの会員として登録されました。それでは確認しますが、お名前は●●■■夫様ですね。生年月日は1968年8月24日ですね。よろしいですか。
お客;はい。
センター;わたしどもが保存しているお客さまのデータは、お客さまが今お使いいただいている携帯電話の製造者登録番号と電話番号、お客さまのお名前と生年月日、それとお客さまの携帯電話に保存されている画像データの容量です。お客さまがお買い求めになったお店の名前と登録番号です。お店は○○○ショップの大阪市の心斎橋東店で間違いありませんね。
お客;はい。
センター;あと、お客さまが電話を無くされた場合に、ご本人を確認する情報を登録しなければなりません。お客さまだけがご存知でお忘れにならない自信がある情報を教えていただけませんか。
お客;どんな情報がいいんですか。
センター;はい。数字でも文字でも構いません。よくあるのはご家族の誕生日や結婚記念日、奥様がご出身の町、家族のだれかのお名前、ペットの名前を登録される方もございます。お客さまが卒業された学校名や初恋の方のお名前をおっしゃった方もおられます。別に電話番号をダブって登録されても構いません。
お客;結婚記念日にしておきます。1987年5月3日です。
センター;わかりました。めったにありませんがご確認の意味でご質問させていただくことがありますのでその時は年月日だけおっしゃっていただければ結構です。最後になりましたが、画面にメニューが表示されていると思いますが、スクロールして送信のアイコンをクリックしていただけませんか。その後で送信完了とでれば手続きは全て完了です。どうもありがとうございました。
お客;いいえ。
店員;それで終わりましたね。お客さまがこれからこの携帯電話を使って電子ショッピングをしたり、銀行の振り込みや振替えをするとき、また旅行の申込やコンサートの申込みなどをする場合に、相手先から本人確認を求められたら、今と同じような手続きで画面に「正しい」と表示させて、保存してください。電話でしたらそのままお話を続けて終わりましたら、最後にメニューの送信アイコンをクリックすれば認証が終わっています。
お客;ホームページやメイルの場合はどうしたらいいのですか。
店員;ホームページの場合か、必要な書き込みをしていくと、本人確認をお願いしますと、いうような表示が出てきます。その場合は、先程と同じようにメニューボタンから認証のアイコンを選んでクリックして同じように「正しい」という表示を保存して、メニューボタンの送信アイコンを選んで送信します。ホームページ画面に「認証(確認)できました」とでたら後は、ホームページの誘導にそって手続きをしてください。
メイルを送る場合は、メイルを一旦保存してから、メニューから認証アイコンをクリック、同じように画面に「正しい」と表示させるところまで行ってから、そのまま送信アイコンをクリックしてください。カメラ付携帯電話内に保存してあるメイルに添付されて認証結果を送信します。
お客;了解です。
店員;もしお判りにならなければいつでもお電話ください。いろんな裏技をお教えしますよ。ただし、本人確認はキチンと要求しますよ。他の人に教えたくないですからね。
このように、本発明に係る一実施形態においては、上述の説明にあるように、バイオメトリクス情報そのものという秘密情報を直接送受信の対象としない。原データを自己装置内に購入時に撮像・登録し、照合の必要な際に撮像した照合必要時撮像データを原データと比較した結果(おそらく数バイト程度のデータ)をサービス提供者側に送信する。それと共に、かかる原データが改竄されていない保証として、やはり装置購入時に原データの撮像画像から(詳細について後述する)一定の符号化した改竄防止用原符号化データを作成、第3者機関に送信・保存させ、照合必要時に撮像した照合必要時撮像データから当該符号化を施した改竄防止用照合用符号化データを作成、当該第3者機関に送信し、当該第3者機関ではこの送られた改竄防止用照合用符号化データを先に保存されている改竄防止用原符号化データと比較して改竄がなされているかを判定し、その結果を先のサービス提供者側に送信する。当該サービス提供者側では、サービス要求者側から上記の送られた照合結果データを、第3者機関から改竄がされていないかどうかの判定データを受け取ることになり、このダブルの認証をもって本人確認を行うことができる。そしてこのときに、サービス要求者にとっては、バイオメトリクス情報という極めて個人的な秘密性の高い情報を他に委ねる危険を冒すことなく、本人認証を受けることが可能となる。
上記の説明では、認証に用いる比較データとして例えば顔写真を例にとって説明したが、これは本人の認証に用いることが可能なデータであれば原理的に何でも可能である。したがって、バイオメトリクス情報、本人しか知り得ず(持ち得ない)常時(或いは照合要求時)身につけている情報であればよい。具体的には、顔写真のほか、声紋、指紋、虹彩、遺伝子情報等であっても原理的に同様の効果を奏することが可能である。
(B)特徴原本データの登録、改竄防止符号の登録の詳細手順
図2は、特徴原本データの登録、改竄防止符号の登録の詳細手順を説明するためのフローチャートである。
動画像を撮影し、正面顔が撮影された画像を選択し、選択された画像を個別に処理して各画像の特徴量を算出し、特徴量を統計的に処理して最終結果を得る。この結果を、特徴原本データとして登録する。特徴原本データとして登録するデータの一部を符号化し、改竄防止符号として登録し、第3者機関に送信する。
この一連の動作を同図に沿って下記に説明する。
(ステップS−1)動画像撮影、取り込み
顔を連続的に撮影し動画像を得る。カラー画像でもモノクロ画像でもよい。
(ステップS−2)正面顔の検出
多数の顔のデータベースなどから、図3のようなマスク画像を作成し、原画像を左上から右下に走査して両眼を含む部分を検出する。具体的には、両眼を含んだマスク画像で、図4のように、原画像上にマスク画像を置き、画素ごとに濃度を比較して類似度を計算し、スコアとする。この操作を原画像の左上から1画素ずつ右方向へずらせて繰り返す。右端に達したら1画素下へ移動し左端から右方向へ繰り返す。この操作を右下へ到達するまで繰り返し、最大スコアを閾値と比較し、閾値以上であれば、正面顔と判断する。顔の大きさは、個人差、撮影距離などにより一定ではないため、マスクのサイズを数段階に変化させて以上の処理を繰り返す。顔が回転している可能性がある場合には、たとえばマスクを時計回り、反時計回りに数度ずつ回転し、以上の処理を繰り返す。
この探索は、1画素ずつずらして走査する方法のほかに、はじめに10画素程度ずつずらせて大域的に探索しスコアを計算し、次にスコアの大きな場所を重点的に探索することもできる。画像ピラミッドを利用して粗い画像を作成し、大域的に探索することもできる。文献(小杉 信、“個人識別のための多重ピラミッドを用いたシーン中の顔の探索・位置決め”、電子情報通信学会論文誌、Vol.J77−D−II,No.4,pp.672−681,April 1994)。ずらせ方は1画素に限定されない。原画像の左上から右下まですべて探索することなく、顔のある確率の高い部分だけ探索することもできる。画像そのままでなくウェーブレット変換などの変換をしたのち係数の類似度を計算することもできる。その他さまざまな方法が、文献(M.H.Yang et al “Detecting Faces in Images: A Survey” IEEE Tans. on Pattern Analysis and Machine Intelligence, Vol.24, No.1, Jan. 2002.)に紹介されている。
(ステップS−3)正面顔画像の選択
以上の処理を画像ごとに行い、スコアの大きい順に複数枚の画像を選択する。
(ステップS−4)顔画像正規化
選択した画像ごとに、眼及び口の位置を検出する。眼の位置、口の位置にもとずいて、画像を拡大縮小し、正規化する。明るさ、コントラストも、調節する。
(ステップS−5)特徴原本データの登録
複数枚の画像を重ね合わせ、図5に示すように、眼およびその周囲、鼻およびその周囲、口およびその周囲の画素について、画素ごとに、濃度の平均値、分散を計算してこれを顔特徴として画素ごとに記録し、特徴原本データとする。また顔の幅なども特徴として特徴原本データに記録する。
以上のように画像データそのものを顔特徴として記録する方法のほかに、画像そのままでなくウェーブレット変換などの変換をしたのち係数を顔特徴とし特徴原本データとして記録することもできる。
(ステップS−6)改竄防止符号の登録
特徴原本データに登録した画像の指定された1ライン(図6のライン1)上の画素の濃度を加算器にて加算し結果をnビットレジスタに累積し、オーバフローする上位ビットは無視し、下位nビットを改竄防止符号として登録する。
(ステップS−7)改竄防止符号を第3者機関に送信する。
(C)認証機能
次に、認証機能の詳細について説明する。動画像を撮影し、正面顔が撮影された画像を選択し、選択された画像を個別に処理して各画像の特徴量を算出し、特徴量を統計的に処理して最終結果を得る。
この結果を、特徴原本データと照合し、判定結果と改竄防止符号とを送信する。
図7は、これを説明するためのフローチャートである。この一連の動作を同図に沿って下記に説明する。
動画像撮影、取り込み
上記ステップS−1 と同様。
正面顔の検出
上記ステップS−2 と同様。
正面顔画像の選択
上記ステップS−3 と同様。
顔画像正規化
上記ステップS−4 と同様。
個別顔画像の照合
正規化した複数枚の原画像の1枚を特徴原本データと最適に重ね合わせ、眼およびその周囲、鼻およびその周囲、口およびその周囲を特徴原本データと比較し、スコアを計算する。特徴原本データとの比較は画素ごとに濃淡を比較して類似度を計算し、スコアとする。
原画像と特徴原本データとの比較方法としては、画素ごとの差の2乗の累積値を比較したり、画素配列を特徴ベクトルと考え、特徴ベクトルの内積を求める方法、あるいは画像をウェーブレット変換などの変換をした時の係数を比較する方法等がある。
顔認証
複数の画像で照合した結果のスコアの平均値を最終結果とする。最終結果としては、中央値、最大値、最大値と分散などを考えることもできる。最終結果が設定した閾値より大きければ、本人と判定する。
結果の送信
判定結果と、改竄防止符号とを送信する。判定結果が否であれば、改竄防止符号は送信する必要はない。
改竄防止符号は、記憶装置に記録されたデータをそのまま送信してもよいが、ステップS−6 改竄防止符号の登録と同様の処理をして、ここで新たに得られた改竄防止符号を送信してもよい。
以上詳述したように、本発明によれば、下記の成果が達成される。
生体情報を外部送信しないで本人確認を行う
今回の技術開発は、本人の確認手段として保有する情報端末内で生体情報を使った本人を特定する照合手続きを完結させその照合結果だけを相手に提示するものである。情報端末に登録された照合用の原本情報は書換えもしくは改竄ができないような機構で保護されているが、さらに通信の相手が本人確認をより確実に行えるように、その照合に必要な視認もしくは確認する代わりに通信手段を通じて照合の原本になったデータの正当性を第三者に保証してもらう方式の採用を前提としている。
第三者による個人情報の他目的利用を防止
前項の方式によって照合に不可欠な生体情報を一切相手方もしくは第三者に提供しないため、相手側は要求した本人確認の結果の正当性を自ら判断し認証した後は個人情報を保管する必要は全くなく、本人確認情報を提供した個人は、個人情報保護法でも禁止されている個人情報を他目的に利用される心配がなくなることになる。
認証用のデータを相手に渡さない
個人の生体情報は、個人の本人認証にとって有効な手段であることは否定しないが、本人を特定できる生体情報の活用の前提はあくまで本人の意志と判断でコントロールできる範囲で止めておくべきである。認証に必要だという理由で本人確認手段である生体情報を相手に登録してはならない、ということは国民感情からいっても当然であろう。
これまで本人確認の際に運転免許証やパスポートは常時本人の管理下にあり、相手の求めに応じて必要な部分(封印された顔写真もしくは署名)を相手方に提示するだけである。それらを相手に預けることはなく、ましてや発行者以外の人間が、照合用に運転免許証やパスポートの原本を保管するなどということはありえない。
【実施例】
次に、上記の実施形態の一実施例について詳細に説明する。
本人確認に利用する生体情報を顔画像とし、情報端末側に必要な照合装置と照合に使う原本情報の原本性保証機能を備えた通信システムを開発する。
その他の生体情報(指紋、掌紋、声紋、虹彩、遺伝子)については、情報端末の入力機構が異なるだけで、登録された情報や照合するシステムについてはほとんど同じ機構で対応可能であると考える。
本実施例で実現する顔画像認識装置よる認証システムは、一般のモバイル端末である携帯端末機器/PDAやノートブック型パソコンで機動するシステムを前提にしているが、市場性のあるカメラ付き携帯電話に搭載することも想定した開発である。
(A)原本情報の登録
通信手段と撮像装置をもつ情報端末で、最初に撮像される画像は自動的に情報端末内の記憶装置に登録し、照合用の原本情報とする。
a.メニューから「本人確認」を選択する。
b.レンズを自分の顔に向けて、画面一杯の顔画像を撮像する。
c.撮像後、画面に表示された画像を確認し、決定ボタンを押して登録する(画面は撮像した顔画像と「登録する」「もう一度」のボタン表示)。
d.最初に登録された画像の記録装置は書換えもしくは改竄ができない機構を採用する。
e.前項の登録された画像の原本性確認のため、画像データから特定の情報(画像照合データ)を選んで保存する。
f.上記c.の登録と同時に、通信機能を起動し予め設定している認証センターに接続し端末情報(IPアドレス、登録済み電話番号、e.の画像照合データ)を送信して登録する。
g.上記c.からf.までの操作は自動的に行われ、登録が完了した段階で画面に「登録されました」と表示する。
(B)本人確認の手続きー認証型
メール機能を使って、第三者(認証センター)の原本保証を添付する場合
a.メニューから「本人確認」を選択する。
b.表示された「電話」「メール」の内「メール」を選択する。
c.カメラ機能が立ち上がる。
d.表示画面一杯に顔画像を写して、シャッターを押して撮像する。
e.撮像した画像と情報端末に保存されている原本情報が照合され、正当率が算出され判定結果は暗号化される。
f.前項の原本情報と照合する撮像画像は、動画像から選定した複数枚(最低3枚以上)の顔画像を使う(顔写真など静止画データを利用した成り済ましを防ぐため)。
g.前項の処理と同時に、予め設定されている原本の画像照合データをサーチし認証センターと交信して原本性を保証したデータ(16ビットの暗号)を取得する。
h.上記d.からg.までの処理が完了した段階で、表示画面には「照合しました/送信する・保存する」もしくは「もう一度撮影してください」のどちらかが表示される。(「もう一度・・」が表示された場合はくり返す)
i.「送信する」を選択すると自動的に新規メール作成画面が立ち上がる。(自動的に判定結果と原本性保証のデータが添付される)
j.必要な項目を入力してからメール画面の「送信」ボタンをクリックすれば相手方に照合結果が送信される。
k.本人確認を要求しているメールに返信する場合は、受信メールから「返信」を選択してから、メニューボタンで「本人確認」を選んで一連の操作を行い、表示された「照合しました/送信する・保存する」から「送信する」を選択すれば自動的に相手に送信される。
l.メール操作の前に、本人確認操作を行うことも可能である。その場合、「照合しました/送信する・保存する」の「保存する」を選択してから、メール作成を行い編集メニューの「本人確認添付」を選択して送信する。
註;この保存機能は、電話による通話でも利用できる。事前に登録してある照合結果を送信することで、簡単に本人確認を行えるようにすることも可能である。
註;保存機能には時間的制約を前提に原本性保証データ取得から送信までの時間を5?10分程度の短時間にすべきである。
(C)本人確認の手続きー簡易型
電話機能を使って通話中、相手から本人確認を求められた場合。
a.通話を中断しないで、メニューから「本人確認」を選んで決定ボタンを押す。
b.表示された「電話」「メール」の内「電話」を選択する。
c.カメラ機能が立ち上がる。
d.表示画面一杯に顔画像を写して、シャッターを押して撮像する。
e.画面には「照合しました/送信する・保存する」もしくは「もう一度撮影してください」のどちらかが表示される。(「もう一度・・」が表示された場合はくり返す)
註;ここで、「照合しました」と表示された段階で判定結果を相手に送信することが好ましい。
f.記録されている情報端末内の原本と照合した判定結果(正当率)は暗号化する。(結果をそのまま送信するか、一旦端末に保存するようにしてもよい。)
註;電話で通話中は、本人確認がゲーム感覚でもできるように対処した結果である。認証センターの保証をもらうかどうかは相手先と本人との間で判断されるべきであって、選択の余地を残しておいて自由度を確保したほうが良いというも簡易型を設定した理由のひとつである。
本機能を実現するために以下の技術の開発を行うが、これにつき、順次説明する。
(1)本人の顔の認証機能の開発
(2)登録画像データ原本保証用暗号化機能の開発
(3)認証を行うための通信機能の開発
(4)携帯端末GUI機能および、初期登録データの改竄防止機能の開発
(5)携帯端末(PDA)へのソフトの移植
(1)本人の顔の認証機能の実施例
ここでは、本人成りすましを防ぐため、正面顔のみでなく、左右上下の動きのあるビデオ画像を用いて顔の認証を行う技術を開発する。
基本的には、例えばヘブライ大学アムノン・シャシュア(Amnon Shashua)教授の「ビデオ画像を用いたカーネルプリンシプルアングル法による認証技術」を利用して開発を行う。
<技術の概要>
画像を用いる顔の認証方法として、スチール写真を用いる方法と、ビデオ画像を用いる方法の2つがあるが、現時点では殆どの認証システムがスチール写真認証法を用いている。
スチール写真を用いる顔の認証法では、1枚の写真で認証するため写真を用いた成りすましに対しては、これを防ぐのが困難である。また、この方法では登録時の顔の撮影アングルと、実際に認証するための顔のアングルが殆ど同じでないと認証精度が大幅に低下する。このため殆どの認証方法は、登録時と同一カメラで、同一の場所で、同じ顔のアングルで撮影することを要する。
ここでは個人の認証を主要用途とするため、成りすましが最大の問題であり、その問題を回避するため顔の認証方法としてビデオ画像方式を用いる。ビデオ画像を用いると、顔の3次元的画像を得ることが可能であり、成りすましは非常に難しい。
本実施例では、ビデオ画像を用いた認証方式として、「カーネルプリンシプルアングル法」を用いた認証法を用いる。この方法は、画像データを高次元ベクトル化し、この画像ベクトルの類似性をカーネルプリンシプルアングル法(類似性をベクトルの内積で計る。)により、その類似性を検証し、ある閾値以上の類似性を示した場合本人であると認証する方法である。
具体的には、携帯電話のカメラで顔のビデオ画像を撮影し、この画像データを用いて、登録してあるビデオ画像を数値化した登録データ値(ベクトル値)と比較し、カーネルプリンシプルアングル値を算出し、類似度を測定し、その類似度を、例えばパーセンテージ(<80%>等)で出力し認証を行う。
本実施例に係る機能を実現するために以下の技術の開発を行う必要があるが、この詳細については上述したことを参考に、ここでは割愛する。
画像の多次元ベクトル化法の開発
多次元ベクトル間のカーネルプリンシプルアングル算出法の開発
サポートベクターマシン法を用いた学習法の開発
照明変化に対してロバストな認証法の開発
本人認証結果送受信用フォーマットの開発
(2)登録画像データ原本保証用暗号化機能の開発の実施例
登録された認証用画像データが改竄されて悪用されることを防ぐため、携帯端末に登録されている認証用画像データが改竄されていないことを保証する原本情報(認証用画像データ)の原本性保証機能を備えた通信システムを開発する。
<技術の概要>
登録された複数枚の認証用画像データのある特定のエリア(例えば各画像の100番目の走査線から110番目の走査線のエリア:特に認証に用いられるエリアが好ましい)の輝度デジタルデータの和を算出し、その和のうちデジタルで下16ビット(例えば宝くじの下5桁の数字)を登録する。もし一部でも改竄されるとこの数字が変化するため、原本性を検証することが可能となる。この下16ビットのデータを原本保証センターに登録する。本人認証を行う時に携帯端末の原本データの該当する16ビットデータを送信して、センターにて登録データと照合して原本性を確認し、その旨の証明を原本保証センターから送受信する機能。
本実施例に係る機能を実現するために以下の技術の開発を行う必要があるが、この詳細については上述したことを参考に、ここでは割愛する。
f.複数毎の輝度データの最適抽出エリアの自動抽出法の開発
g.輝度データの下16ビット化法の開発
h.原本保証登録方式と照合方式の開発
i.原本保証結果送受信用フォーマットの開発
(3)認証を行うための通信機能の開発の実施例
上記(1)、(2)では顔認証機能および原本保証機能の個々の機能の開発を行うが、ここでは、システム全体の通信機能の開発を行う。特に、携帯端末を紛失した場合の対応方式、同時に多数のタスクが来た場合の対応、データの修正、改訂に関してのシステムとしての堅牢性等を実現するための開発を行う。
本実施例に係る機能を実現するために以下の技術の開発を行う必要があるが、この詳細については上述したことを参考に、ここでは割愛する。
j.認証結果送受信、原本保証結果の送受信に関する通信システムの開発
k.携帯端末紛失等の処理システムの開発
l.データの改訂、修正システムの開発
m.通信の堅牢性を保持するための開発
(4)携帯端末GUI機能の開発及び初期登録データ改竄防止機能の開発の実施例携帯端末は、直接ユーザとコンタクトする機器であり、その使い勝手が本システムの普及率を左右する可能性が大きい。ここでは、ユーザが使い易いGUIを開発し、簡単に、何時でも何処でも使えるシステムとする。また、初期登録データ改竄防止機能の開発も行う。
本実施例に係る機能を実現するために以下の技術の開発を行う必要があるが、この詳細については上述したことを参考に、ここでは割愛する。
n.認証登録操作用GUIの開発
o.原本保証操作用GUIの開発
p.本人認証操作用GUIの開発
q. 初期登録データ改竄防止機能の開発
(5)携帯端末(PDA)へのソフトの移植の実施例
本実施例は、最終的には本機能の携帯電話への搭載を目的とするが、ここでは本機能の有効性の検証を主眼とするため、携帯端末としてはPDAを用いて実証を行い、その有効性を確認する。ここでは、上記開発されたソフトをPDAに移植し、その機能を確認する。
本実施例に係る機能を実現するために以下の技術の開発を行う必要があるが、この詳細については上述したことを参考に、ここでは割愛する。
r.本人登録機能の移植
s.顔認証機能の移植
t.原本性保証機能の移植
u.GUI機能の移植
v.通信機能の移植
【発明の効果】本発明によれば、テレショッピングの申し込み、ホテル等の予約、金融機関との取引、公的申請などの実行を、登録本人が行ったことを外部から確認することができる。
すなわち、通信手段を介して相手方から個人認証を要求された場合、本発明の認証装置を使ったカメラ付携帯電話機や情報端末などを用いれば、プライバシー情報である生体情報を外部に提供しないで精度の高い本人確認を成立させることが出来ると同時に、認証を要求するサービス提供者もリスクの大きい個人情報を預かることをしないで、本人確認を行うことが出来るようになる。
高度な情報化社会には、(1)不正なアクセス、(2)他人へのなりすまし、(3)パスワードの盗用、(4)認定条件の虚偽と違反行為、(5)システム突破と破壊行為、(6)第三者による通信データのピッキング、(7)第三者による通信データの改竄、(8)アクセス妨害、(9)アクセス否認など様々なリスクが発生するといわれているが、個人が所有し占有するカメラ付携帯電話などの情報端末に本人確認の認証方式が採用された場合、そのリスクは大きく軽減されることになる。
さらに本発明によれば、国民全てが安心して個人情報を提供し、快適で便利な生活を営むための、最終的に国民が共用する財産として守り育てていくシステムおよび方法の実現が可能になる。すなわち、本人の承認の元、個人情報に誰もが自由にアクセスでき、実社会で運用可能な個人情報の認証システムおよび方法の提供が可能になる。これにより、ひいては、真の意味での民主的社会が実現されることになる。
【図面の簡単な説明】
【図1】本発明の実施形態に係る個人認証装置の構成の一例を示すブロック図である。
【図2】本発明の実施形態に係る個人認証のための特徴原本データの登録、改竄防止符号の登録の詳細手順を説明するためのフローチャートである。
【図3】本発明の実施形態に係る個人認証のための特徴原本データの登録、改竄防止符号の登録の詳細手順の説明するためのイメージ図である。
【図4】本発明の実施形態に係る個人認証のための特徴原本データの登録、改竄防止符号の登録の詳細手順の説明するためのイメージ図である。
【図5】本発明の実施形態に係る個人認証のための特徴原本データの登録、改竄防止符号の登録の詳細手順の説明するためのイメージ図である。
【図6】本発明の実施形態に係る個人認証のための特徴原本データの登録、改竄防止符号の登録の詳細手順の説明するためのイメージ図である。
【図7】本発明の実施形態に係る個人認証のための認証機能の詳細手順を説明するためのフローチャートである。
【符号の説明】
100…個人認証装置
101…原本画像記録装置
102…認証時の顔画像データ処理部
103…撮像動画像記録装置
104…静止画像選別装置
105…画像照合装置
106…照合判定結果保存装置
107…照合判定結果添付・送出装置
108…カメラ
109…撮像フラッシュ装置
200…カメラ付携帯電話機
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a method for performing personal authentication based on pre-recorded personal information for collation without transmitting the personal information for collation to the outside, that is, for preventing personal information and privacy information from being disclosed indiscriminately. Personal authentication device and method that contribute to the construction of a safe information society.
2. Description of the Related Art Mobile phones and information terminals have come to be used for financial operations such as sending and receiving e-mails, tele-shopping, and bank transfer, and it is necessary to authenticate whether or not the user actually operates the terminal device. It has become important.
Until now, devices that generally recognize terminal users have been able to store personal identification information of the person who requests personal authentication by a service provider who requires personal authentication, either on its own or a third party who manages the information independently of the other party It is assumed that the identity is determined by comparing with personal identification information sent from the partner at the time of the transaction settlement request.
Therefore, in the conventional authentication system, in an electronic payment transaction that requires the identification of an individual, the service provider sends the personal information used as the basis for authenticating the other party to itself or a third party completely independent of the other party, It was necessary to store the other party's personal identification information. In order to satisfy this condition, it is necessary for the other party to provide information required to identify an individual before a specific transaction occurs.
2. Description of the Related Art Conventionally, since the era of identity verification by inputting a keyword or an ID (Identifier) number by key input, an authentication method using biometric information has recently begun. When biometric information is used for authentication in an authentication method using a keyword or an ID number, it is necessary to register such information at a destination requesting authentication. However, sending the most privacy-related information, such as fingerprints, irises, facial photographs, and genetic information, to the other party over the Internet is a procedure that is difficult to understand with general public sentiment, and the public has a strong sense of resistance.
It is necessary to avoid providing biometric personal information (face, iris, fingerprint, gene, etc.) that can identify an individual to the other party in a procedure for authentication via a network such as electronic payment. Providing personal identification information for pre-authentication to the other party in commercial transactions or administrative procedures, etc., for which a certain purpose has been mutually confirmed, is enacted by the Personal Information Protection Law that the government is going to enact, or by local governments nationwide There is a high risk of violating the applicable personal information protection regulations.
Among the authentication methods using biometric information, there is a method of registering the biometric information of the individual in the information terminal and restricting the operation of the information terminal.In addition to controlling the operation of the information terminal itself, it is also necessary to restrict external access. Is performing pseudo authentication.
[Patent Document 1]
JP 2000-259828 A
[Patent Document 2]
JP 2001-273498 A
[Non-patent document 1]
Shin Kosugi, "Search and Positioning of Faces in Scenes Using Multiple Pyramids for Individual Identification", IEICE Transactions, Vol. J77-D-II, No. 4, pp. 672-681, April 1994
[Non-patent document 2]
M. H. Yang et al "Detecting Faces in Images: A Survey" IEEE Tans. on Pattern Analysis and Machine Intelligence, Vol. 24, no. 1, Jan. 2002.
Among the conventional authentication methods, in the method of providing personal information to the outside, registration of biometric information for identifying an individual to a company or administrative organization that is an authentication requestor is not performed by the public. There is some opinion that requesting the other party to provide personal information on the premise that a company or government agency provides services through a communication line is an infringement of personal privacy and basic human rights. Many. Requesting an individual to provide personal identification information in advance through a network on the premise of performing electronic payment is likely to be regarded as a transaction utilizing a superior position in the transaction. This is because an individual who has provided personal identification information by himself cannot avoid the danger that the information will be used by the other party other than performing authentication on his / her own will.
In the method of registering and authenticating personal information in the information terminal on the user side, there is no danger of leaking personal information from the viewpoint of the Personal Information Protection Law, but from the viewpoint of the authentication requester It is just authentication of information terminal equipment. Since it is only a pseudo-authentication method that is established by assuming that the person operating the information terminal is a valid user, it is doubtful whether social authentication will be a requirement against third parties as social authentication. Is a point. Since the ID number is simply set within a range that can be memorized by humans, there is a high risk of decryption and leakage, and it is possible to easily complete the message by a message, and on the other hand, the possibility of tampering is high.
SUMMARY OF THE INVENTION The present invention has been made in view of the above circumstances, and registers the personal information in a destination requesting authentication using biometric personal information (a face, an iris, a fingerprint, a voiceprint, a gene, etc.) capable of identifying an individual. It is an object of the present invention to provide a personal authentication method, a personal authentication device, and a personal authentication system for realizing an authentication method that makes it unnecessary.
In other words, the present invention performs personal authentication based on pre-recorded personal information for collation without transmitting the personal information for collation to the outside, that is, in a good information society where personal information and privacy information are not disclosed indiscriminately. Personal authentication device and method contributing to construction In an authentication procedure for verifying the identity through a network, without providing personal identification biometric personal information (face, iris, fingerprint, voiceprint, gene, etc.) to the other party, It is an object of the present invention to provide a personal authentication method, a personal authentication device, and a personal authentication system that achieve authentication by transmitting only the authentication result to the other party. In other words, while using biometric information that has a high function to identify and identify an individual in personal authentication, it is necessary to establish highly accurate authentication without providing biometric information itself, which is personal information with a high privacy level, to the outside. Aim.
Further, the present invention provides an electronic payment procedure for requesting personal identification via a network, in which biometric personal information (face, iris, fingerprint, voiceprint, gene, etc.) capable of identifying an individual is transmitted to a communication system such as the Internet. It is an object of the present invention to provide a personal authentication method, a personal authentication device, and a personal authentication system for avoiding the danger of transmitting and receiving by personal computer.
Transactions and public procedures that require identity verification on the network are inevitable, but by sending information that has been identified using the information terminal equipment necessary for the identity verification of the individual, This proposal proposes a mechanism to complete authentication without providing identifiable personal information to the other party. In order for the service provider to request the other party's identity verification and certify the result in the electronic payment, an authentication mechanism must be built in the information terminal device that actually performs the contract. The mechanism must be a structure that the other party who requests authentication as a personal authentication system with a certain technical guarantee can be satisfied.
In the ubiquitous era, the number of information terminals we use will surely increase around our lives, and the present invention realizes an information communication environment that allows mutual authentication without transmitting personal information to the outside. Is an indispensable technology for the soundness of the information society.
In addition, the present invention uses biometric information such as a face image as an indispensable means of identity verification for contracting a communication network through the development of an image matching device, method, and system such as a camera-equipped mobile phone that does not externally transmit face image data. The purpose of the present invention is to solve the public anxiety such as leakage of personal information by completing the collation procedure in the information terminal that is occupied by the individual and transmitting only the collation result.
SUMMARY OF THE INVENTION Generally speaking, according to the present invention, by inputting biometric information into an information terminal which can identify an individual, the personal information is verified by collating with original information registered in advance in the terminal. The present invention realizes a system, a device, and a method for transmitting a result thereof and a result of confirming that the original information serving as a basis for collation has not been falsified or replaced to a partner.
Specifically, in order to solve the above-mentioned problem, a personal authentication method according to the present invention includes a step of storing face characteristics of an owner or an occupied user of a camera-equipped mobile phone as feature original data for personal verification. Capturing a face image with a camera of a camera-equipped mobile phone, extracting a facial feature from the facial image, collating the original feature data with facial features, and transmitting the collation result to the other party. And steps.
By this method, it is possible to establish a highly accurate identity verification without providing personal information that is privacy information, especially biometric information to the outside, and at the same time, a service provider requesting authentication should keep high-risk personal information. Without having to do so.
The biological information may be any one of a face image, an iris, a fingerprint, a voiceprint, and a gene. Further, the new personal information may be a moving image.
The personal authentication device may be included in a camera-equipped mobile phone. The biological information may be any one of a face image, an iris, a fingerprint, a voiceprint, and a gene. Further, the new personal information may be a moving image.
The personal authentication device may further include a unit capable of storing the number of data of the information serving as the original which proves that the data of the original information for collation has not been altered, thereby certifying the originality. it can.
Further, a means may be provided for automatically transmitting the data amount of the collation original information to an external third party and storing the same, whereby the collation original data stored in the personal authentication device is stored. It is possible to more objectively prove the originality of information.
Also, the personal authentication device according to the present invention obtains an original storage unit that stores biometric information of the owner or occupied user of the device as characteristic original information for personal verification, and obtains verification information of the device user. A matching information acquiring unit, a matching unit that matches the feature original information with the matching information, and a transmitting unit that sends the matching result to the other party.
With this device, it is possible to establish a highly accurate identity verification without providing personal information that is privacy information, particularly biometric information to the outside, and at the same time, a service provider requesting authentication must keep high-risk personal information. Without having to do so.
Further, the personal authentication system according to the present invention includes a storage unit for storing face characteristics of the camera-equipped mobile phone at the first use of the owner or occupied user as feature original data for personal verification, An imaging unit that captures a face image with a camera; an extraction unit that extracts a face feature at the time of a matching request from the face image; a matching unit that matches the feature original data with the face feature at the time of a matching request; A first transmission unit for transmitting the original face data to the service providing destination, and falsifying the encoded data of the first-use face image used to create the feature original data, to prove that the feature original data has not been altered. A second transmitting unit that transmits the original data of the prevention code to the third party, and a third transmission unit that transmits the data obtained by encoding the face feature at the time of the verification request to the third party as the tampering prevention code verification data. A camera-equipped mobile phone, a falsification prevention code original storage unit for storing the transmitted falsification prevention code original data, and a falsification prevention for comparing the falsification prevention code original data with the transmitted falsification prevention code verification data. A third-party organization including a collation unit, a falsification prevention collation result transmitting unit that transmits the falsification prevention collation result that is the collation result to the service providing destination, and a third party that receives the transmitted face information collation result. A service that includes a first receiving unit, a second receiving unit that receives the transmitted tampering prevention collation result, and a determination unit that determines the authenticity of the collation requester based on the face information collation result and the tampering prevention collation result. And providing destination.
According to the method, apparatus, or system of the present invention, a user of an information terminal such as a mobile phone firstly operates and records the information terminal that has been purchased or supplied and has become under his control. Can be used to verify identity. According to the present invention, the biometric information for verification initially registered by the user in the information terminal is a recording method in which no alteration after registration is possible. This is an authentication method that, when receiving an authentication request for personal identification through a communication line, checks against the biometric information that can identify the individual user registered in advance in the information terminal used by the user, and transmits the matching result. . According to the present invention, in an authentication method using communication means, authentication can be performed while biometric information capable of identifying an individual is retained in an information terminal managed by the individual. Therefore, the authentication method of the present invention obviates the need for the authentication requester to register biometric information such as a face image, which is personal information capable of identifying an individual user.
[Overview of the present invention]
(Summary) The components of the technology according to the present invention include the following as one embodiment.
Device for inputting biometric information to an information terminal occupied by an individual
A recording device that registers the original information that is the basis for verification, and a function that verifies that the biometric information registered as the original has not been tampered with or replaced
A function that verifies the biometric information used when identity verification is required against the original information
A function to send the verification result to the other party who is requesting identity verification
(Background of technology development)
Authentication method via communication means
In the advanced information society, various contracts are performed using communication means. Therefore, it is urgently necessary to establish an authentication method that assumes non-face-to-face, instead of the authentication method that has been confirmed by face-to-face. Personal identification based on face-to-face is a method that requires the person you are facing to be presented with identifiable materials (for example, a driver's license, passport, etc.) and asks questions that require answers that only the person can know. Holds.
Until now, when trying to confirm the identity of a person via communication means, a device registered in advance such as a password or an IC card has been used. However, it only authenticates access rights using the device key, and it was difficult to completely prevent intentional impersonation and crime. Recently, it has been proposed to use biometrics information as a more reliable authentication means than passwords and IC cards in order to compensate for the defect, and has been adopted by some companies and government offices in Japan.
How to use wrong biometric information
In an information system that is completed by information communication between information terminals, the responsibility of the system technology is to specify the information terminal, not the person who operates the information terminal. When requesting identification of a person who operates an information terminal that has accessed an information system, biometrics information information that can identify the person is used. However, in this case, in order to verify the biometric information input by the other party, it is necessary to obtain in advance the biometric information of the other party requested by the person requesting the identification.
However, contract activities that may occur in the future require that one's biometric information be registered in advance in any organization. On the other hand, there are many feelings that the side requesting the identity verification is not comfortable with making a database of a large number of unspecified biological information. The gathering of a database of personal biometric information on the side requiring authentication will create extremely distorted power relationships in social relationships. There is no doubt that the public's resistance is in the worries.
Authentication method specialized for biometric information ID function
We have two ways to prove your identity: show your ID card or use a third party guarantee. The other party confirms the presented ID and the contents of the guarantee, and authenticates by his / her own judgment. If in doubt, seek assurance from a third party and try to ensure the authenticity of the certification as much as possible.
If we consider this procedure as a non-face-to-face authentication method, we will endeavor to present as much material as possible to prove the identity of the person and provide a means to guarantee the legitimacy of the material. It is to judge the presentation by taking steps to avoid the risk.
Incorrect authentication method using biometric information
A matching method using biometric information that can accurately identify a person is an extremely effective means of authentication for those who require a strict authentication result, but the authenticated person does not want to use it psychologically, or human rights Many people argue that use should be refused from a protection standpoint.
The biometric information is information to be presented to the other party on his / her own will, and is not a thing that is easily left under the control of the other party.
We live in a society where various contractual relationships occur, and by providing biometric information for each phase, there is a possibility that some organizations and groups will be able to accurately grasp individual behaviors and ideas. Let me do it. As a result, one-sidedly feeling the possibility that an individual's actions and activities will be seized will increase the anxiety that humans will probably feel as if they had been forced into extremely unequal relationships.
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention will be described.
(A) Overall system
FIG. 1 is a block diagram showing a configuration of a personal authentication device according to an embodiment of the present invention. As shown in the figure, a personal authentication device 100 according to one embodiment of the present invention is included in a camera-equipped mobile phone 200. The personal authentication device 100 includes an original image recording device 101, a face image data processing unit 102 at the time of authentication, an image matching device 105, a matching result storage device 106, a matching result attaching / sending device 107, and a camera 108. And an imaging flash device 109.
The camera 108 and the imaging flash 109 are used at the start of use of the apparatus to acquire original information for collation for identifying the owner or occupant of the apparatus or to acquire new personal information for collation. Can be Of course, other than acquiring information for personal authentication, it can be used for normal photographing. The flash 109 is important because the illuminance is a significant point in securing a clear image as an image to be stored. If the sunlight or lighting is backlit, the matching accuracy will be reduced.
The original image recording device 101 is for recording a face image of a self taken first when the owner or occupant of the camera-equipped mobile phone occupies the mobile phone, and can be written once and read as necessary. However, the structure is such that the image cannot be modified or re-photographed. Further, the original image recording apparatus 101 separately stores the number of bytes related to the data of the image recorded in the original image recording apparatus 101 together with the image data, and automatically transmits the image data to a third party, if necessary, and preferably if necessary. May be provided. When the serial number determined at the factory shipment stage of the camera-equipped mobile phone 200 is registered by a third party at the time of shipment, the serial number is given to the third party together with the serial number and the data capacity (number of bytes) of the first captured image. By storing, personal authentication according to the device and method of the present invention becomes extremely accurate, and it is also possible to secure social reliability. The verification of the originality of the biometric information for verification registered by the user in the information terminal can be performed by comparing the data capacity of the biometric information registered by the user at the start of use of the information terminal.
In the present invention, only the data volume of the original information recorded in the original image recording apparatus 101 can be transmitted to the outside, that is, to a third party, in order to prevent the biometric information serving as personal information from being output from the terminal device occupied by the individual to the outside. It is.
The face image data processing unit 102 at the time of authentication includes a captured moving image recording device 103 and a still image selection device 104.
The video collated by the video collation device 105 at the time of authentication is a plurality of videos selected by the face image data processing unit 102 from the moving image to be collated by the camera 108 in order to avoid collation by capturing a dummy still image. This is based on the video of There is a risk of spoofing by taking a picture of the owner, so it is necessary to select a moving image, and to improve the accuracy of matching by selecting multiple images arbitrarily selected from the moving images and matching. it can.
When the face of the owner is imaged by the camera 108 at the time of verification, the face image data processing unit 102 verifies a plurality of images from the captured moving image with the original images registered in the original image storage device 101, and determines the same person from both images. Is determined, the result is stored in the collation determination result storage device 106. The image matching used at the time of matching will be described in detail in the next section.
When the owner has an authentication request and communicates necessary information to the communication partner, the owner sends the information to the communication partner via the stored and determined collation determination result attachment / transmission device 107 of the camera-equipped mobile phone. . To reiterate, in the present invention, only the determination result of the collation is sent to the communication destination having the authentication request, and the biometric information itself is not output from the terminal device occupied by the individual.
The camera-equipped mobile phone 200 uses each device and processing unit necessary for authentication provided in the authentication unit 100, and finally checks whether or not the user is himself / herself by using the collation result. The operation corresponding to these authentications does not control the operation of the entire camera-equipped mobile phone 200 or a part thereof, but transmits a determination result of image collation, and such an operation is not related to the collation result. .
In the above description, the face image is adopted as the personal information from the biometric information. However, instead of the face image or in addition to the face image, any one of the iris, fingerprint, voiceprint, and gene information may be newly used. Good. The information can be set to be used in combination of two or more. Further, by adding an ID number authentication function, it is also possible to increase the accuracy of personal identification.
A plurality of biometric information, personal face images, voices, fingerprints, or specific passwords or ID numbers used in combination with any one of the authentication results are used. The biometric information processed by the collation device in the information terminal and used for collation maintains a structure that is not communicated to the outside at all.
As a device for acquiring iris information, for example, those described in JP-A-11-146507, JP-A-2002-307715 and JP-A-2002-330318 can be used. As a device for acquiring fingerprint information, for example, the device described in JP-A-2001-344544 can be used. As a device for acquiring voiceprint information, for example, a device described in JP-A-2000-259828 can be used. In addition, personal information can be acquired using a known technique, and the acquired biometric information is not output to the outside of the authentication device, and can be used in the present invention that outputs only the verification result.
In FIG. 1, the device and method of the present invention have been described with a personal authentication device mounted on a camera-equipped mobile phone for convenience. It can be widely used for terminals having a communication function that is shared by family members, personal computers for mobile use, and the like, such as TV telephones and personal computers for personal use.
Necessary when externally authenticating information recorded in the original information storage device using other biometric information in addition to image information recorded in the original image recording device 101 in the information terminal such as a mobile phone with a camera. The information is the number of bytes stored in the original information data and is not personally recognizable information such as face image information.
Including the camera-equipped mobile phone, the mechanism provided on the videophone or the mobile videophone to authenticate as a specific individual is not a function of controlling the operation of each terminal based on the authentication result, but the operated person and the registered person Is compared with an image or other biometric information, and only the result is externally transmitted to provide data contributing to authentication of the other party.
An object of the present invention is to provide a communication terminal device such as a camera-equipped mobile phone terminal having both an identification card function and a stamp function necessary for a contract.
Currently, ID cards always require a "face photo". In addition, identity cards are student, employee, driver's license, passport, etc. And clear issuers are essential. In particular, important certificates such as licenses and passports have been devised so that face photographs cannot be falsified in order to prevent impersonation.
All of these forms of identification are for the person in front of you to identify yourself while comparing your face to your certificate.
Among the objects of the present invention, the function of the identification card is the following two points.
(1) It is possible to set an authentication action in place of identification, regardless of whether or not the user belongs.
(2) To realize a method of personal identification without direct interview using communication means.
Hanko has a role as a guarantee of mutual allocation by certifying each other's will by imprinting on the paper medium received by the other party a seal that proves his willingness to perform the contract by using a seal that he owns and identifies himself. Have. The seal is owned by the person himself, and the seal is saved by the other party, so that the existence of the contract can be proved at a later date.
Among the objects of the present invention, the function of a stamp is the following two points.
(1) The data volume (the name engraved on the seal) of the owner's original registered face photo is sent (sealed) to the other party to serve as a certificate of confirmation of the will of the contract.
(2) Register the data volume of the original photo registered in the same manner as above (registered seal stamp) with a third party organization, and send the data volume via the third party organization to become a contract with a seal seal certificate in general. .
In order to satisfy the above two functions, for example, after shipment from a factory, a camera-equipped mobile phone terminal to which the present invention has been applied is imaged for the first time only when the imaging mechanism is not used, and the CD-R system (writable only once) The device has a device that can store the face image data of the person to be recorded in the terminal in the form of an original photograph and a data volume in the terminal. A function to save by a third party has been added.
This function will be explained in the actual procedure flow.
The following is an example of the functional description of the device according to the present invention, which is a setting for a mobile phone sales store.
Customer: Is there a mobile phone that can be used instead of a stamp?
Clerk: It's a mobile phone with a camera that can save images. You can also use your ID card.
Customer; get it.
Clerk; I understand. Register your desired phone at the center, so select the model first. Then fill in this application form with your name, date of birth, address and phone number. Do you have a license or insurance card and a stamp?
Customer; I have a license, but I do not have a stamp.
Clerk; sold at the stationery store opposite, but what will happen. 300 yen but ...
Customer; I'll buy it.
Clerk; Sorry. I don't need a stamp or a license from this mobile phone ...
・ ・ ・ ・ ・
Clerk; Would you like to use your existing phone number?
Customer; yes.
Clerk; can I pay the fee by bank debit? If you keep your current bank account, the procedure will be easy, so I'd like to ask if you can.
Customer; Want to change account, but is it difficult?
Clerk; If you open a new bank account, you will be able to sell after opening. If you use another bank account, you will need to introduce a credit to that bank, so it will take some time, but ...
Customer; it can't be helped.
Clerk; Sorry. Recently, the damage caused by impersonation has increased, and it has become very strict to confirm that the holder of the bank account is the person in question.
Customer; But I heard that if you have this camera phone, you can open a bank account right away.
Clerk: That's right. Camera phones sold by us store the manufacturer's number, phone number, and data that can be used to confirm the purchaser at the center, making it easy to identify yourself. Banks now use this mobile phone to verify their identity, and can do the same on the Internet.
Customer;
Clerk; yes. Please wait for a while.
After registration of mobile phone;
Clerk; All procedures at the center are over. You will be able to use it after capturing your face. You can do it yourself later, but if you fail to import, you have to discard this phone, so let's do it here.
Customer; is it difficult?
Clerk; no. Point the lens on the screen at your face and press this button. After the flash fires, an image for saving will be displayed on the screen, so please press this call button if you are satisfied. That's it. If you don't like the image, you can press the red button on the right to take another shot. The rest is repetition.
Customer: I understand it's easy. I'll do it myself later.
Clerk; Please note that if you accidentally touch other buttons or perform other operations, you will not be able to save images. In that case, the authentication function cannot be used at all. Of course, it can be used as an ordinary camera-equipped mobile phone, but some people have been told that they often fail and want to replace it, but even if they fail, they cannot replace it. In that case, you have to purchase a new one. 10% discount until the day after purchase.
Also, if you do not do this work within 30 minutes after purchase, you will not be able to register the center. In that case, only the phone will be authenticated, so no authentication from the center or outside will be accepted.
Customer; if that's the case, we'll go here.
Store clerk: Then, point the lens inside this phone at the customer's face and press the shutter.
Customer; yes. Like this? Basha.
Clerk; Is that a picture of your face?
Customer; yes.
Clerk; then press the green call button on the left.
Customer; Yes ... The registration is completed on the screen.
Clerk; that's it. Now that you have registered the data size of the saved image and this phone number to the center, you can use the authentication function from now on. Would you like to register for our company as a trial? If you become a member, you can purchase it at a discount when it is stolen or lost, or receive an authentication guarantee service when used by others.
Customer; What is the certification assurance service?
Store clerk; For example, if a customer suddenly needs to borrow money from some loan company, even if there was no transaction before, if you apply by authenticating with this camera phone We guarantee your identity, so if your loan company knows our system, you should be able to receive your loan relatively easily. There are naturally various conditions for borrowing, but if you have a mobile phone with a camera, you can also view transaction information with other banks and personal information published by the company you work for. You. Normally, it is not possible due to the Personal Information Protection Law, but this phone has a guarantee of identity verification, so the other party should read the personal information with confidence.
Customer; I see, I see. So how do you do it?
Clerk; Call this phone number first with your camera phone.
Customer; Yes ... Hello.
Center: Thank you. Authentication center. ●●, thank you for using our service. What kind of service would you like?
Customer; I want to register as a member.
Center: Alright. Your phone is yours.
Customer; yes.
Center: Then, take a picture of your face with the lens inside the phone. Select the face icon from the menu button. The message "OK" appears. Press the upper button. Keep shooting for a few seconds until you hear a beep.
Customer; yes ... basha, ji pi.
Center: Thank you. If you see the face, just press the same button. If not, or if it is blurred, scroll to "Redo" and press the button. When the message "OK" appears, press the same button again and take a picture again.
Customer: I think it's okay.
Center: Thank you. Then press the button above.
Customer;
Center: What's on the screen?
Customer: It says "correct".
Center; So the customer's phone has confirmed himself, please press the same button again. The confirmation will be saved on the phone.
Customer;
Center; yes. You may see a menu on the screen, but please scroll down and click on the icon for membership registration / confirmation.
Customer; yes.
Center: You are now registered as a member of our center. I'll check it, but your name is ●● ■■ Husband. The date of birth is August 24, 1968. Is it OK.
Customer; yes.
Center: The customer data we store is the manufacturer registration number and phone number of the mobile phone you are using now, your name and date of birth, and your mobile phone The amount of image data stored on the phone. The name and registration number of the store where the customer purchased. There is no doubt that the shop is a ○○○ shop Shinsaibashi East store in Osaka city.
Customer; yes.
Center; You must also register information to identify yourself if you lose your call. Would you please share information that only customers know and have confidence you will not forget?
Customer; what information do you want?
Center; yes. It can be numbers or letters. Often, the family birthday or wedding anniversary, the town where your wife is from, the name of someone in your family, and the name of your pet are also registered. Some customers have mentioned the name of the school they graduated from or the name of their first love. You can also double-register your phone number.
Customer: Make it a wedding anniversary. May 3, 1987.
Center: I understand. Rarely, but we may ask you a question in the sense of confirmation, so at that time it would be fine if you could just mention the date. Last but not least, you should see a menu on the screen. Could you please scroll and click the send icon? After that, if the transmission is completed, all procedures are completed. Thank you very much.
Customer; No.
Clerk; That's it. If a customer is going to use this mobile phone to do electronic shopping, make a bank transfer or transfer, or apply for a trip or concert, and the other party asks for their identity, Display "correct" on the screen in the same procedure as above, and save. If you continue talking on the phone, just click on the send icon in the menu and you're done.
Customer: What should I do for homepage or mail?
A clerk: In the case of the homepage, or when you fill in the necessary information, you will be asked to confirm your identity. In that case, select the authentication icon from the menu button as before and click it to save the indication "correct" in the same way, then select the send icon on the menu button and send. After the message "Authentication (confirmed)" appears on the homepage screen, follow the instructions on the homepage.
If you want to send the mail, save the mail once, click the authentication icon from the menu, go to the place where "correct" is displayed on the screen in the same way, and click the send icon as it is. The authentication result is attached to the mail stored in the camera phone and sent.
Customer; I understand.
Clerk; Call us anytime if you don't know. I will teach you various tricks. However, you need to confirm your identity. I don't want to tell others.
Thus, in one embodiment according to the present invention, as described above, the secret information, which is the biometric information itself, is not directly transmitted / received. The original data is imaged and registered in its own device at the time of purchase, and the result (possibly several bytes of data) obtained by comparing the image data at the time of collation necessary for collation with the original data is transmitted to the service provider side. . At the same time, as a guarantee that such original data has not been tampered with, a certain coded original data for falsification prevention (which will be described in detail later) is also created from a captured image of the original data at the time of device purchase. The coded data for falsification prevention collation is created from the image data when collation is necessary, which is imaged when necessary for collation, and transmitted to the third party institution. The coded data for falsification prevention collation is compared with the original coded data for falsification prevention stored previously to determine whether the data has been tampered with, and the result is transmitted to the service provider. The service provider receives the verification result data sent from the service requester and the determination data from the third party as to whether or not the data has been tampered with. It can be performed. At this time, the service requester can be authenticated without risking entrusting biometrics information, which is extremely personal and highly confidential, to others.
In the above description, for example, a face photograph has been described as an example of comparison data used for authentication. However, in principle, any data can be used as long as the data can be used for authentication of an individual. Therefore, any biometric information may be used as long as it is known only to the person himself / herself (not possessable) and always worn (or at the time of request for verification). Specifically, in addition to a facial photograph, a voiceprint, a fingerprint, an iris, genetic information, and the like can also provide the same effect in principle.
(B) Detailed procedure of registration of feature original data and registration of falsification prevention code
FIG. 2 is a flowchart for explaining the detailed procedure of registering the feature original data and registering the falsification preventing code.
A moving image is photographed, an image in which a frontal face is photographed is selected, the selected image is individually processed to calculate a feature amount of each image, and the feature amount is statistically processed to obtain a final result. This result is registered as feature original data. A part of the data to be registered as characteristic original data is encoded, registered as a falsification prevention code, and transmitted to a third party organization.
This series of operations will be described below with reference to FIG.
(Step S-1) Capture and capture moving images
A face is continuously photographed to obtain a moving image. It may be a color image or a monochrome image.
(Step S-2) Front Face Detection
A mask image as shown in FIG. 3 is created from a database of many faces and the like, and the original image is scanned from upper left to lower right to detect a portion including both eyes. More specifically, a mask image including both eyes is placed on the original image as shown in FIG. 4, the density is compared for each pixel, the similarity is calculated, and the score is calculated. This operation is repeated by shifting one pixel from the upper left of the original image to the right. When it reaches the right end, it moves down by one pixel and repeats rightward from the left end. This operation is repeated until reaching the lower right, and the maximum score is compared with the threshold. Since the size of the face is not constant due to individual differences, shooting distances, and the like, the above processing is repeated by changing the mask size in several stages. If there is a possibility that the face is rotating, the mask is rotated, for example, several degrees clockwise and counterclockwise, and the above processing is repeated.
In this search, besides the method of performing scanning by shifting one pixel at a time, a global search is first performed by shifting by about 10 pixels, a score is calculated, and then a location having a large score can be focused. A coarse image can be created using the image pyramid and searched globally. References (Shin Kosugi, "Search and Positioning of Faces in a Scene Using Multiple Pyramids for Individual Identification", Transactions of the Institute of Electronics, Information and Communication Engineers, Vol. J77-D-II, No. 4, pp. 672-681. , April 1994). The way of shifting is not limited to one pixel. Instead of searching from the upper left to the lower right of the original image, it is also possible to search only a portion having a high probability of a face. It is also possible to calculate the similarity of the coefficients after performing transformation such as wavelet transformation instead of the image as it is. Various other methods are described in the literature (MH Yang et al, "Detecting Faces in Images: A Survey", IEEE Tans on Pattern Analysis and Machine Intelligence, Vol. 2, J. No. 24, No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. 2, J. No. ing.
(Step S-3) Selection of frontal face image
The above processing is performed for each image, and a plurality of images are selected in descending order of the score.
(Step S-4) Face image normalization
The positions of the eyes and the mouth are detected for each of the selected images. The image is scaled and normalized based on the position of the eyes and the position of the mouth. Adjust brightness and contrast.
(Step S-5) Registration of feature original data
A plurality of images are superimposed, and as shown in FIG. 5, the average value and variance of the density are calculated for each pixel of the eye and its surroundings, the nose and its surroundings, and the pixels of the mouth and its surroundings. The feature is recorded for each pixel and used as feature original data. The face width and the like are also recorded as features in the original feature data.
As described above, in addition to the method of recording the image data itself as a facial feature, it is also possible to record not only the image as it is but also a coefficient such as a face characteristic after performing a conversion such as a wavelet transform as feature original data.
(Step S-6) Registration of falsification prevention code
The density of pixels on a specified line (line 1 in FIG. 6) of an image registered in the feature original data is added by an adder, and the result is accumulated in an n-bit register. Register n bits as a tampering prevention code.
(Step S-7) The falsification preventing code is transmitted to the third party.
(C) Authentication function
Next, details of the authentication function will be described. A moving image is photographed, an image in which a frontal face is photographed is selected, the selected image is individually processed to calculate a feature amount of each image, and the feature amount is statistically processed to obtain a final result.
The result is collated with the feature original data, and the determination result and the tampering prevention code are transmitted.
FIG. 7 is a flowchart for explaining this. This series of operations will be described below with reference to FIG.
Capture and capture moving images
Same as step S-1 above.
Front face detection
Same as step S-2 above.
Select front face image
Same as step S-3 above.
Face image normalization
Same as step S-4 above.
Verification of individual face images
One of the normalized plurality of original images is optimally superimposed on the feature original data, and the eye and its surroundings, the nose and its surroundings, and the mouth and its surroundings are compared with the feature original data to calculate a score. For comparison with the feature original data, the similarity is calculated by comparing the shading of each pixel, and the score is calculated as a score.
As a comparison method between the original image and the feature original data, a method of comparing the cumulative value of the square of the difference for each pixel, a method of obtaining the inner product of the feature vector by considering the pixel array as a feature vector, or a method of wavelet transforming the image There is a method of comparing the coefficients at the time of conversion.
Face recognition
The average value of scores obtained as a result of collation with a plurality of images is used as the final result. As a final result, the median, the maximum, the maximum and the variance can be considered. If the final result is larger than the set threshold, it is determined that the person is the person.
Submit results
The determination result and the tampering prevention code are transmitted. If the result of the determination is negative, there is no need to transmit the tampering prevention code.
The data recorded in the storage device may be transmitted as it is as the falsification prevention code, but the same processing as the registration of the falsification prevention code is performed in step S-6, and the newly obtained falsification prevention code is transmitted. May be.
As described in detail above, according to the present invention, the following results are achieved.
Perform identity verification without sending biometric information externally
This technology development completes a collation procedure for identifying a person using biometric information in an information terminal held as a means for confirming the person, and presents only the result of the collation to the other party. The original information for verification registered in the information terminal is protected by a mechanism that cannot be rewritten or tampered with. Instead, it is assumed that a method is used in which a third party guarantees the validity of the original data for verification through communication means.
Prevent third parties from using personal information for other purposes
Since the biometric information essential for verification is not provided to the other party or a third party at all according to the method described in the preceding paragraph, it is not necessary for the other party to store personal information after authenticating and authenticating the requested identity verification result. In other words, the individual who provided the identity verification information will not have to worry about using personal information prohibited by the Personal Information Protection Law for other purposes.
Do not pass authentication data to the other party
Although it cannot be denied that biometric information of individuals is an effective means for personal authentication of individuals, the premise of utilizing biometric information that can identify individuals should be stopped as far as it can be controlled by the will and judgment of the individual. . It should be no surprise from the public sentiment that biometric information, which is a means of identity verification, should not be registered with the other party because it is necessary for authentication.
Up to now, the driver's license and passport have always been under the control of the person at the time of identity verification, and only the necessary part (sealed face photograph or signature) is presented to the other party at the request of the other party. It is unlikely that anyone other than the issuer will keep the original driver's license or passport for verification, much less.
【Example】
Next, an example of the above embodiment will be described in detail.
A biometric information used for identity verification is used as a face image, and a communication system equipped with a matching device required for the information terminal and a function for assuring the originality of the original information used for matching is developed.
For other biometric information (fingerprint, palmprint, voiceprint, iris, and gene), it is considered that registered information and a collation system can be handled by almost the same mechanism, except for the input mechanism of the information terminal.
The authentication system using the face image recognition device realized in the present embodiment is premised on a system that operates with a general mobile terminal such as a mobile terminal device / PDA or a notebook personal computer. It is a development that also assumes that it will be installed on a vehicle.
(A) Registration of original information
In an information terminal having a communication unit and an image pickup device, an image picked up first is automatically registered in a storage device in the information terminal and used as original information for collation.
a. Select "Identity Confirmation" from the menu.
b. Point the lens at your face and capture a full face image.
c. After the image is captured, the image displayed on the screen is confirmed, and the enter button is pressed to register (the screen displays the captured face image and the buttons of “register” and “again”).
d. The first registered image recording device employs a mechanism that cannot be rewritten or falsified.
e. In order to confirm the originality of the registered image described in the preceding paragraph, specific information (image collation data) is selected from the image data and stored.
f. The above c. Simultaneously with the registration, the communication function is activated, the terminal is connected to a preset authentication center, and terminal information (IP address, registered telephone number, image collation data of e.) Is transmitted and registered.
g. The above c. To f. The above operations are performed automatically, and when the registration is completed, "Registered" is displayed on the screen.
(B) Identity verification procedure-authentication type
When attaching the original warranty of a third party (authentication center) using the mail function
a. Select "Identity Confirmation" from the menu.
b. Select "Mail" from the displayed "Phone" and "Mail".
c. The camera function starts up.
d. A face image is taken over the entire display screen, and the shutter is pressed to take an image.
e. The captured image is collated with the original information stored in the information terminal, the validity ratio is calculated, and the determination result is encrypted.
f. A plurality of (at least three or more) face images selected from moving images are used as captured images to be collated with the original information described in the preceding paragraph (to prevent impersonation using still image data such as a face photograph).
g. At the same time as the processing described in the preceding paragraph, the image matching data of the original set in advance is searched, and the data is communicated with the authentication center to obtain data (16-bit encryption) whose originality is guaranteed.
h. D. To g. At the stage when the processes up to are completed, either "verify / send / save" or "take again" is displayed on the display screen. (Repeat if "... again" is displayed)
i. When you select "Send", a new mail creation screen will automatically appear. (The judgment result and originality assurance data are automatically attached.)
j. After inputting necessary items, clicking the "Send" button on the mail screen sends the collation result to the other party.
k. To reply to an email requesting identity verification, select "Reply" from the received email, select "Identify" with the menu button, perform a series of operations, and then display the "Verified / If "Send" is selected from "Send / Save", it is automatically sent to the other party.
l. It is also possible to perform an identification operation before the mail operation. In this case, select "Save" of "Verify / Send / Save", then compose the e-mail and select "Personal Attachment" in the edit menu to send.
Note: This save function is also available for telephone calls. By transmitting the collation result registered in advance, it is possible to easily perform the identity verification.
Note: For the storage function, the time from acquisition of originality assurance data to transmission should be as short as 5 to 10 minutes, assuming time constraints.
(C) Identity verification procedure-simplified
During a call using the telephone function, when the other party requests identification.
a. Without interrupting the call, select "Identify" from the menu and press the enter button.
b. Select "Phone" from the displayed "Phone" and "Email".
c. The camera function starts up.
d. A face image is taken over the entire display screen, and the shutter is pressed to take an image.
e. The screen displays either "verify / send / save" or "take again". (Repeat if "... again" is displayed)
Note: Here, it is preferable to transmit the judgment result to the other party at the stage where “matched” is displayed.
f. The recorded judgment result (validity rate) of collation with the original in the information terminal is encrypted. (The result may be transmitted as it is or may be temporarily stored in the terminal.)
Note: This is the result of taking measures so that identity verification can be performed as if playing a game during a telephone call. One of the reasons for setting the simplified type is that it should be decided between the other party and the person himself / herself whether or not to get the guarantee of the certification center, and it is better to leave a choice and secure the degree of freedom. It is.
In order to realize this function, the following technology is developed, which will be described sequentially.
(1) Development of authentication function for the face of the person
(2) Development of encryption function for guaranteeing original registered image data
(3) Development of communication function for authentication
(4) Development of a portable terminal GUI function and a function for preventing falsification of initial registration data
(5) Porting software to a portable terminal (PDA)
(1) Example of the authentication function of the face of the person
Here, in order to prevent identity impersonation, a technology for authenticating a face using not only a frontal face but also a video image having left, right, up and down movements is developed.
Basically, development is carried out using, for example, "authentication technology by a kernel principal angle method using video images" by Professor Amnon Shashua of the Hebrew University.
<Overview of technology>
There are two methods for authenticating a face using an image, a method using a still picture and a method using a video image. At present, most authentication systems use the still picture authentication method.
In the face authentication method using a still photograph, it is difficult to prevent impersonation using a photograph because authentication is performed with one photograph. Further, in this method, the authentication accuracy is significantly reduced unless the angle of photographing the face at the time of registration and the angle of the face for actual authentication are almost the same. For this reason, most authentication methods require shooting with the same camera, the same place, and the same face angle as at the time of registration.
Here, since personal authentication is the main application, spoofing is the biggest problem. To avoid this problem, a video image method is used as a face authentication method. With video images, it is possible to obtain a three-dimensional image of the face, which is very difficult to impersonate.
In the present embodiment, an authentication method using a “kernel principal angle method” is used as an authentication method using a video image. In this method, image data is converted to a high-dimensional vector, and the similarity of the image vector is verified by a kernel principal angle method (the similarity is measured by an inner product of the vectors). If it is shown, it is a method of authenticating the person.
Specifically, a video image of a face is taken with a camera of a mobile phone, and the registered video image is compared with a registered data value (vector value) obtained by digitizing the registered video image using the image data, and a kernel principal angle value is obtained. Is calculated, the similarity is measured, and the similarity is output as, for example, a percentage (<80%> or the like) to perform authentication.
In order to realize the function according to the present embodiment, it is necessary to develop the following technology, but the details are omitted here with reference to the above.
Development of Multidimensional Vectorization Method for Images
Development of kernel principal angle calculation method between multidimensional vectors
Development of learning method using support vector machine method
Development of a robust authentication method against lighting changes
Development of format for transmitting / receiving personal authentication result
(2) Example of development of encryption function for guaranteeing original registered image data
The originality of the original information (authentication image data) that assures that the authentication image data registered in the mobile terminal has not been tampered with, in order to prevent the registered authentication image data from being falsified and abused. Develop a communication system with a guarantee function.
<Overview of technology>
The sum of the luminance digital data of a specific area of a plurality of registered authentication image data (for example, the area from the 100th scanning line to the 110th scanning line of each image: an area used for authentication is particularly preferable) is calculated. Calculate and digitally register the lower 16 bits (for example, the last five digits of the lottery) of the sum. If any part is tampered with, this number changes, so that the originality can be verified. The lower 16-bit data is registered in the original assurance center. The function of transmitting the corresponding 16-bit data of the original data of the portable terminal when performing personal authentication, checking the original data by comparing it with the registered data at the center, and transmitting and receiving proof from the original guarantee center.
In order to realize the function according to the present embodiment, it is necessary to develop the following technology, but the details are omitted here with reference to the above.
f. Development of an automatic extraction method for the optimal extraction area of each brightness data
g. Development of 16-bit lower luminance method
h. Development of original guarantee registration method and collation method
i. Development of format for sending and receiving original guarantee results
(3) Example of development of communication function for performing authentication
In the above (1) and (2), individual functions of the face authentication function and the original copy assurance function are developed. Here, the communication function of the entire system is developed. In particular, we will develop a system to respond to the loss of a mobile terminal, a system to handle a large number of tasks at the same time, and the robustness of a system for correcting and revising data.
In order to realize the function according to the present embodiment, it is necessary to develop the following technology, but the details are omitted here with reference to the above.
j. Development of communication system for sending and receiving authentication results and sending and receiving original guarantee results
k. Development of processing system for loss of mobile terminal
l. Development of data revision and correction system
m. Development to maintain communication robustness
(4) Development of Mobile Terminal GUI Function and Development of Initial Registration Data Falsification Prevention Function The mobile terminal is a device that directly contacts the user, and its usability is highly likely to affect the penetration rate of this system. Here, it is assumed that a GUI that is easy for the user to use is developed and can be easily used anytime and anywhere. We also develop a function to prevent falsification of the initial registration data.
In order to realize the function according to the present embodiment, it is necessary to develop the following technology, but the details are omitted here with reference to the above.
n. Development of GUI for authentication registration operation
o. Development of GUI for original copy operation
p. Development of GUI for personal authentication operation
q. Development of falsification prevention function for initial registration data
(5) Example of porting software to a portable terminal (PDA)
Although the purpose of the present embodiment is to finally install this function on a mobile phone, here, in order to mainly verify the effectiveness of this function, verification is performed using a PDA as a mobile terminal. Check its effectiveness. Here, the developed software is ported to a PDA and its functions are confirmed.
In order to realize the function according to the present embodiment, it is necessary to develop the following technology, but the details are omitted here with reference to the above.
r. Porting the personal registration function
s. Portion of face recognition function
t. Porting the originality assurance function
u. Porting of GUI function
v. Porting communication functions
According to the present invention, it is possible to externally confirm that a registered person has performed an application for tele-shopping, reservation of a hotel or the like, transaction with a financial institution, execution of a public application, and the like.
In other words, when personal authentication is requested from the other party via the communication means, if a camera-equipped mobile phone or information terminal using the authentication device of the present invention is used, the biometric information, which is privacy information, is not provided to the outside. In addition, it is possible to establish a high personal identification, and at the same time, a service provider requesting authentication can perform personal identification without depositing high-risk personal information.
In the advanced information society, (1) unauthorized access, (2) impersonation of others, (3) password theft, (4) false and breach of certification conditions, (5) system breakthrough and vandalism, It is said that various risks, such as (6) picking of communication data by a third party, (7) falsification of communication data by a third party, (8) access obstruction, and (9) denial of access, occur. If an authentication method for personal identification is adopted for an information terminal such as a camera-equipped mobile phone, the risk is greatly reduced.
Further, according to the present invention, it is possible to realize a system and a method for providing personal information with peace of mind to all the people, and leading a comfortable and convenient life, and ultimately protecting and raising the property as a property shared by the people. . That is, anyone can freely access personal information under the approval of the individual, and a personal information authentication system and method that can be used in the real world can be provided. This will in turn lead to a truly democratic society.
[Brief description of the drawings]
FIG. 1 is a block diagram illustrating an example of a configuration of a personal authentication device according to an embodiment of the present invention.
FIG. 2 is a flowchart illustrating a detailed procedure of registering feature original data and falsification preventing code for personal authentication according to the embodiment of the present invention.
FIG. 3 is an image diagram for explaining a detailed procedure of registering characteristic original data and falsification preventing code for personal authentication according to the embodiment of the present invention.
FIG. 4 is an image diagram for explaining a detailed procedure of registering characteristic original data and falsification preventing code for personal authentication according to the embodiment of the present invention.
FIG. 5 is an image diagram for explaining a detailed procedure for registering feature original data and falsification preventing code for personal authentication according to the embodiment of the present invention.
FIG. 6 is an image diagram for explaining a detailed procedure of registering feature original data and falsification preventing code for personal authentication according to the embodiment of the present invention.
FIG. 7 is a flowchart illustrating a detailed procedure of an authentication function for personal authentication according to the embodiment of the present invention.
[Explanation of symbols]
100: Personal authentication device
101: Original image recording device
102: Face image data processing unit at the time of authentication
103: Captured moving image recording device
104: Still image sorting device
105 ... Image collation device
106: collation determination result storage device
107 ... Attachment / transmission device for collation judgment result
108 ... Camera
109 ... Imaging flash device
200… Mobile phone with camera

Claims (15)

カメラ付き携帯電話の所有者または占有使用者の顔特徴を、個人照合のための特徴原本データとして記憶するステップと、
カメラ付き携帯電話のカメラで顔画像を撮像するステップと、
該顔画像から顔特徴を抽出するステップと、
前記特徴原本データと顔特徴とを照合するステップと、
該照合結果を相手方に送信するステップと
を備えることを特徴とするカメラ付き携帯電話機に搭載する個人認証方法。
Storing the facial features of the camera-equipped mobile phone owner or occupied user as feature original data for personal verification;
Capturing a face image with a camera of the camera-equipped mobile phone;
Extracting facial features from the face image;
Collating the feature original data with face features;
Transmitting the result of the collation to the other party.
前記特徴原本データを作成するために使用した顔画像を符号化するステップと、
該符号化したデータを、前記特徴原本データが改竄されていないことを証明する改竄防止符号原本として保存するステップと
をさらに備えることを特徴とする請求項1記載の個人認証方法。
Encoding the face image used to create the feature original data;
2. The personal authentication method according to claim 1, further comprising the step of: storing the encoded data as a falsification preventing code original that proves that the characteristic original data has not been falsified.
前記符号化データを第三者機関に保存するステップをさらに備えることを特徴とする請求項2記載の個人認証方法。3. The personal authentication method according to claim 2, further comprising the step of storing the encoded data in a third party. 前記特徴原本データを記憶するステップは、カメラ付き携帯電話の使用開始時に、カメラ機能により所有者または占有使用者の顔を撮像するステップと、撮像した顔画像から顔特徴を抽出するステップと、顔特徴を記憶するステップとを備えることを特徴とする請求項1記載の個人認証方法。The step of storing the feature original data includes a step of capturing a face of the owner or the occupied user by a camera function at the start of use of the camera-equipped mobile phone; a step of extracting a face feature from the captured face image; Storing the feature. 前記顔画像から顔特徴を抽出するステップは、複数枚の画像から正面を向いた顔画像を選択するステップと、正面顔を検出するステップと、特徴を抽出するステップとを備えることを特徴とする請求項1記載の個人認証方法。The step of extracting a face feature from the face image includes a step of selecting a face image facing the front from a plurality of images, a step of detecting a front face, and a step of extracting a feature. The personal authentication method according to claim 1. 前記改竄防止符号原本は、前記特徴原本作成に使用した顔画像の任意の1本の横線もしくは縦線上の画素の濃度を加算したものであることを特徴とする請求項2記載の個人認証方法。3. The personal authentication method according to claim 2, wherein the falsification preventing code original is obtained by adding the density of pixels on any one horizontal line or vertical line of the face image used for creating the characteristic original. 装置の所有者または占有使用者のバイオメトリクス情報を、個人照合のための特徴原本情報として記憶するステップと、
前記装置利用者の照合用情報を取得するステップと、
前記特徴原本情報と照合用情報とを照合するステップと、
該照合結果を相手方に送信するステップと
を備えることを特徴とする個人認証方法。
Storing biometric information of the device owner or occupant user as feature original information for personal verification;
Obtaining information for verification of the device user;
Collating the feature original information with collation information;
Transmitting the collation result to the other party.
前記特徴原本情報を符号化し、該特徴原本情報が改竄されていないことを証明するための改竄防止情報を獲得するステップと、
該改竄防止情報を第三者機関に保存するステップと、
前記照合用情報から得られる改竄防止照合情報を前記第三者機関に送信するステップと
をさらに備えることを特徴とする請求項7記載の個人認証方法。
Encoding the feature original information and obtaining falsification prevention information for proving that the feature original information has not been tampered with;
Storing the falsification prevention information in a third party;
Transmitting the tampering-prevention verification information obtained from the verification information to the third party organization.
当該照合用情報が、生体情報、顔画像、虹彩情報、指紋情報、声紋情報、遺伝子情報または動画像の少なくともいずれか1つであることを特徴とする請求項7または8記載の個人認証方法。9. The personal authentication method according to claim 7, wherein the verification information is at least one of biometric information, face image, iris information, fingerprint information, voiceprint information, genetic information, and a moving image. 前記改竄防止情報は、前記特徴原本情報に係る画像の任意の1本の横線もしくは縦線上の画素、もしくは前記特徴原本情報に係るデータのビット数の少なくともいずれか1つであることを特徴とする請求項8記載の個人認証方法。The falsification prevention information is at least one of pixels on any one horizontal or vertical line of the image related to the feature original information, or at least one of the number of bits of data related to the feature original information. The personal authentication method according to claim 8. 装置の所有者または占有使用者のバイオメトリクス情報を、個人照合のための特徴原本情報として記憶する原本記憶部と、
前記装置利用者の照合用情報を取得する照合用情報取得部と、
前記特徴原本情報と照合用情報とを照合する照合部と、
該照合結果を相手方に送信する送信部と
を備えることを特徴とする個人認証装置。
An original storage unit for storing biometric information of the device owner or occupied user as characteristic original information for personal verification,
A collation information acquisition unit for acquiring collation information of the device user,
A collation unit that collates the feature original information with collation information,
A transmitting unit for transmitting the collation result to the other party.
前記特徴原本情報を符号化し、該特徴原本情報が改竄されていないことを証明するための改竄防止情報を獲得する改竄防止情報獲得部と、
該改竄防止情報を第三者機関に保存する保存部と、
前記照合用情報から得られる改竄防止照合情報を前記第三者機関に送信する第2送信部と
をさらに備えることを特徴とする請求項11記載の個人認証装置。
A falsification prevention information acquisition unit that encodes the characteristic original information and acquires falsification prevention information for proving that the characteristic original information is not falsified;
A storage unit for storing the falsification prevention information in a third party,
The personal authentication apparatus according to claim 11, further comprising: a second transmission unit that transmits tampering prevention collation information obtained from the collation information to the third party organization.
当該照合用情報が、生体情報、顔画像、虹彩情報、指紋情報、声紋情報、遺伝子情報または動画像の少なくともいずれか1つであることを特徴とする請求項11または12記載の個人認証装置。13. The personal authentication device according to claim 11, wherein the verification information is at least one of biometric information, face image, iris information, fingerprint information, voiceprint information, genetic information, and a moving image. 当該装置がカメラ付携帯電話に内包されていることを特徴とする請求項11もしくは12記載の個人認証装置。13. The personal authentication device according to claim 11, wherein the device is included in a camera-equipped mobile phone. カメラ付き携帯電話の所有者または占有使用者の初使用時顔特徴を、個人照合のための特徴原本データとして記憶する記憶部と、該カメラ付き携帯電話のカメラで顔画像を撮像する撮像部と、該顔画像から照合要求時顔特徴を抽出する抽出部と、前記特徴原本データと照合要求時顔特徴とを照合する照合部と、該顔情報照合結果をサービス提供先に送信する第1送信部と、前記特徴原本データを作成するために使用した初使用時顔画像を符号化したデータを、前記特徴原本データが改竄されていないことを証明する改竄防止符号原本データとして第三者機関に送信する第2送信部と、前記照合要求時顔特徴を符号化したデータを改竄防止符号照合データとして前記第三者機関に送信する第3送信部とを備えるカメラ付き携帯電話機と、
前記送信された改竄防止符号原本データを保存する改竄防止符号原本保存部と、該改竄防止符号原本データと前記送信された改竄防止符号照合データとを照合する改竄防止用照合部と、該照合結果である改竄防止用照合結果を前記サービス提供先に送信する改竄防止用照合結果送信部とを備える第三者機関と、
前記送信された顔情報照合結果を受信する第1受信部と、前記送信された改竄防止用照合結果を受信する第2受信部と、該顔情報照合結果及び改竄防止用照合結果をもって前記照合要求者の真正を判断する判断部とを備えるサービス提供先と
を具備することを特徴とする個人認証システム。
A storage unit for storing face characteristics at the time of initial use of the owner or occupant of the camera-equipped mobile phone as feature original data for personal verification, and an imaging unit for imaging a face image with the camera of the camera-equipped mobile phone. An extracting unit that extracts a face feature at the time of a matching request from the face image, a matching unit that matches the feature original data with the face feature at the time of the matching request, and a first transmission that sends the face information matching result to a service providing destination And the data obtained by encoding the face image at the time of first use used to create the feature original data to a third party organization as falsification prevention code original data for proving that the feature original data has not been tampered with. A camera-equipped mobile phone comprising: a second transmission unit for transmitting; and a third transmission unit for transmitting data obtained by encoding the face feature at the time of the collation request to the third party as falsification prevention code collation data.
A falsification prevention code original storage unit for storing the transmitted falsification prevention code original data, a falsification prevention collation unit for collating the falsification prevention code original data with the transmitted falsification prevention code verification data, A third party organization having a falsification prevention collation result transmitting unit for transmitting the falsification prevention collation result to the service provider,
A first receiver for receiving the transmitted face information collation result, a second receiver for receiving the transmitted falsification prevention collation result, and the collation request with the face information collation result and the falsification prevention collation result. A service providing destination including a determination unit for determining the authenticity of a person.
JP2003101024A 2003-04-04 2003-04-04 Individual authentication method, apparatus, and system Pending JP2004312210A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003101024A JP2004312210A (en) 2003-04-04 2003-04-04 Individual authentication method, apparatus, and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003101024A JP2004312210A (en) 2003-04-04 2003-04-04 Individual authentication method, apparatus, and system

Publications (1)

Publication Number Publication Date
JP2004312210A true JP2004312210A (en) 2004-11-04

Family

ID=33464950

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003101024A Pending JP2004312210A (en) 2003-04-04 2003-04-04 Individual authentication method, apparatus, and system

Country Status (1)

Country Link
JP (1) JP2004312210A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006146441A (en) * 2004-11-17 2006-06-08 Miyoshi:Kk Identification information registered portable telephone, identification system using portable telephone, and identification device
CN102760261A (en) * 2012-08-03 2012-10-31 山东泰信电子股份有限公司 System and method for protecting online transaction information
JP2014010456A (en) * 2012-06-28 2014-01-20 Lg Electronics Inc Mobile terminal and voice recognition method thereof
JP2020087461A (en) * 2018-11-14 2020-06-04 大日本印刷株式会社 Personal authentication system, authentication unit, program and personal authentication method

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006146441A (en) * 2004-11-17 2006-06-08 Miyoshi:Kk Identification information registered portable telephone, identification system using portable telephone, and identification device
JP2014010456A (en) * 2012-06-28 2014-01-20 Lg Electronics Inc Mobile terminal and voice recognition method thereof
US9147395B2 (en) 2012-06-28 2015-09-29 Lg Electronics Inc. Mobile terminal and method for recognizing voice thereof
CN102760261A (en) * 2012-08-03 2012-10-31 山东泰信电子股份有限公司 System and method for protecting online transaction information
CN102760261B (en) * 2012-08-03 2016-08-31 山东泰信电子股份有限公司 A kind of system and method saving online transaction information from damage
JP2020087461A (en) * 2018-11-14 2020-06-04 大日本印刷株式会社 Personal authentication system, authentication unit, program and personal authentication method

Similar Documents

Publication Publication Date Title
US11727098B2 (en) Method and apparatus for user verification with blockchain data storage
US11991173B2 (en) Method and apparatus for creation and use of digital identification
US7091826B2 (en) User authentication system using biometric information
EP2065798A1 (en) Method for performing secure online transactions with a mobile station and a mobile station
US20080005578A1 (en) System and method for traceless biometric identification
US20100174914A1 (en) System and method for traceless biometric identification with user selection
JP2020064541A (en) Identity verification program, identity verification method and information processing apparatus
US11580559B2 (en) Official vetting using composite trust value of multiple confidence levels based on linked mobile identification credentials
US20230177508A1 (en) Contactless Biometric Authentication Systems and Methods Thereof
JP2005063077A (en) Method and device for personal authentication and connector
JP2007094989A (en) Service providing method
US8065528B2 (en) Authentication device, authentication method, authentication program and computer readable recording medium
JP2005063342A (en) Card user verification system, card user verification method, and program of the same
CA3149808C (en) Method and apparatus for creation and use of digital identification
KR20170001930A (en) Method for certification using digital image, application system, and authentication system thereof
JP2004312210A (en) Individual authentication method, apparatus, and system
WO2010140191A1 (en) Information communication network
JP2022117025A (en) Method for personal identification, program, and information system
JP7238617B2 (en) Service providing device, service providing system, program, and service providing method
KR20190023409A (en) Gesture Proof of Identity System
WO2022249294A1 (en) Authentication system, authentication method, and program
US20240187242A1 (en) Identity verification system, user device and identity verification method
JP2004295551A (en) Security method in authentication communication of personal information
JP2022143810A (en) Information processing program, information processing method, and information processing apparatus
US20160275280A1 (en) Remote authentication of identity