JP2004318756A - Document management device, document management method, and program for making computer execute its method - Google Patents
Document management device, document management method, and program for making computer execute its method Download PDFInfo
- Publication number
- JP2004318756A JP2004318756A JP2003115341A JP2003115341A JP2004318756A JP 2004318756 A JP2004318756 A JP 2004318756A JP 2003115341 A JP2003115341 A JP 2003115341A JP 2003115341 A JP2003115341 A JP 2003115341A JP 2004318756 A JP2004318756 A JP 2004318756A
- Authority
- JP
- Japan
- Prior art keywords
- document
- user
- authentication
- biometric information
- biometric
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000007726 management method Methods 0.000 title claims description 145
- 238000000034 method Methods 0.000 title claims description 72
- 230000004044 response Effects 0.000 claims description 6
- 230000008569 process Effects 0.000 description 37
- 210000000554 iris Anatomy 0.000 description 23
- 230000000694 effects Effects 0.000 description 10
- 238000013523 data management Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 4
- 210000000887 face Anatomy 0.000 description 2
- 230000006872 improvement Effects 0.000 description 2
- 230000032683 aging Effects 0.000 description 1
- 230000001174 ascending effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007613 environmental effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
- Image Input (AREA)
Abstract
Description
【0001】
【発明の属する技術分野】
この発明は、文書データのアクセスに生体認証を用い、各ユーザごとの複数の生体情報および複数の生体認証方式による生体認証を利用した文書管理システムにかかり、ユーザ自身が登録した生体情報を管理する負荷の軽減を図るとともに、文書データの機密性と文書操作の利便性を向上する文書管理装置、文書管理方法、およびその方法をコンピュータに実行させるプログラムに関する。
【0002】
【従来の技術】
従来、文書管理システムにおいて、機密性の高い文書の閲覧や、更新操作をおこなう場合、そのユーザ自身のID(ユーザ名)と、パスワードを使った認証方式が多く利用されていた。しかし、パスワードを使った方式では、他人から盗用されることで「なりすまし」と呼ばれる不正行為がおこなわれる危険性が高い。そこで、パスワードの代わりに生体の特徴情報を用いて本人認証をおこなうことによって、パスワード盗用による「なりすまし」の危険性を軽減し、文書データに対する機密性を向上する、生体情報を利用した認証方法が提案されている(たとえば、特許文献1参照。)。
【0003】
生体認証技術では、予め登録された生体情報と、指紋入力装置などの生体情報入力装置から入力した生体情報とを比較して一致していれば、その入力者を本人と判断するが、一致したと判断するのは、文字列データの場合のような完全一致ではなく、比較した差異を示す数値が、予め設定された本人と判断するのに適当と思われる値の範囲内であった場合である。これは、ユーザがおこなう生体情報入力時の操作の状態によって、毎回生体情報が変わるためである。たとえば、指紋認証の場合、指紋入力装置の指紋読み取りセンサへの指の置き方で、読み取られる生体情報は毎回変わってしまう。
【0004】
そのため、たとえユーザが、予め登録されている生体情報と同じ種別の生体情報を用いて生体認証をおこなっても、指の置き方など生体情報の入力時の状態により本人と判断されない場合がある。たとえば、登録時の指の置き方と、生体認証時の指の置き方が大きく異なるときなどに起こる。また、環境的な要因(たとえば、指紋認証であれば指表面の汚れ、顔認証や虹彩認証であれば、周りの明るさなど)でも前述のように生体認証時に毎回読み取られる生体情報が異なり、本人と判断されないことが起こる。指を怪我したり、目の怪我で眼帯をしている場合に顔画像や虹彩画像で認証をおこなっても本人と判断されない。
【0005】
また、たとえ登録した生体情報の本人が生体情報を入力しても、生体認証時の生体情報入力時の状況の差異や、生体情報自体の特徴や経年変化などにより、本人と確認されない場合が起こる。たとえば、指紋認証において、同じ入力者であっても、指紋の読み取りやすい指とそうでない指とがある(指の大きい方が指紋が読み取りやすい。一般に女性の指は小さいので読み取りにくいとされている。)。また、指紋は生涯不変と言われているが、指の表面の指紋が薄くなって、指紋が読み取りにくくなってしまう場合がある。手作業が多い仕事をしている人(特に、水をよく使う仕事をする人など)に多い。
【0006】
元々読み取りにくい指紋を使っていたり、指紋が読み取りにくい状態になったりすると、正しく指を置いても本人と確認されないことが多くなってしまい、ユーザは生体情報の読み取り操作を繰り返すことになってしまう。この問題を解決するために、生体認証時に利用する生体情報を予め複数登録しておき、一つの生体情報で本人と判断されなかった場合は、別の生体情報で再度生体認証をおこなう場合もある。生体情報には、指なら10本、虹彩なら左右2つ、声紋では様々なキーワード、署名では様々な文字データや絵などと、多数の種類が考えられ、機密性を向上させるために様々な生体情報の中から選択し、組み合わせることが可能であり、多数の操作を、生体情報を使って実行することが可能である。複数の生体情報、および複数の生体認証方式を組み合わせて用いることで、本人認証の確実性を向上させる提案がなされている(たとえば、特許文献2参照。)。
【0007】
また、生体情報を読み取ることが可能な装置を利用して、文書管理システムでの文書データに対する操作(たとえば、文書データを閲覧するなど)を、人間の指紋の種類や、人間の発声による音声データや、筆記による文字データに応じて実行させることで、従来のキーボードやマウスによる操作と比べてユーザの操作性をより簡単にする技術も存在する。
【0008】
【特許文献1】
特開2002−63168号公報
【特許文献2】
特開平10−154231号公報
【0009】
【発明が解決しようとする課題】
しかしながら、上記従来技術にあっては、ユーザが文書管理システムに多種類の生体情報を予め登録し、生体情報を認証に用いる頻度を増加させる構成としたとき、ユーザが自身のどの生体情報を登録していたのか失念しやすく、管理に費やす労力が増えてしまう。
【0010】
具体的には、生体情報を使った認証を経て文書操作を実行する機能を備えた文書管理システムの場合、文書へのアクセスに対する機密性を向上させるため、各操作に対して異なる生体情報を登録する。たとえば、文書の閲覧には左手中指を使った指紋認証を、文書更新には顔画像認証など、各々の文書の操作により異なる生体情報を登録していく。しかし、操作の数が増えると、それに従って登録する生体情報の種別も増えてしまい、これらを把握しておくことは容易なことではなくなってくる。さらに、機密性を高めるために、ある期間ごとに登録した生体情報を別の種別に更新していくといった変更作業をおこなう場合には、全ての生体情報を記憶し、管理することに多大な労力を費やさねばならない。
【0011】
また、本人認証を、予め登録した複数の生体情報を利用しておこなう場合、一つの生体情報で本人と認証されなかった際に、別の登録済みの生体情報を順次利用し、生体認証をおこなう必要が生じる。この場合、ユーザごとで生体情報に未登録のものがあると、本人認証をおこなう際に、未登録の生体情報を入力するなどの入力ミスを起こしやすくなる。さらに、読み取りにくい生体情報を複数登録した場合には、本人と確認されないことが多くなり、ユーザは生体情報の読み取り操作を繰り返すことになるため、入力回数が増え、操作が煩雑になるといった問題があった。
【0012】
この発明は、上述した従来技術に鑑みてなされたものであって、文書データの機密を維持しつつ、ユーザが予め登録した多数の生体情報の管理と入力操作に要する労力を軽減させることができる文書管理装置、文書管理方法、およびその方法をコンピュータに実行させるプログラムを提供することを目的とする。
【0013】
【課題を解決するための手段】
上述した課題を解決し、目的を達成するため、請求項1の発明にかかる文書管理装置は、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理装置であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段を備えたことを特徴とする。
【0014】
この請求項1の発明によれば、複数の種別の生体情報を使った生体認証を用いることで文書データの機密を向上できるとともに、文書データへのアクセスの際にユーザが必要とする生体情報の種別を通知することができるため、ユーザは予め自身で登録した生体情報の種別を記憶したり、管理する労力を軽減することができる。
【0015】
また、請求項2の発明にかかる文書管理装置は、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理装置であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段と、前記通知手段により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り手段と、前記生体情報読み取り手段で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証手段と、前記生体認証手段によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行手段と、を備えたことを特徴とする。
【0016】
この請求項2の発明によれば、指紋、虹彩、声紋、署名などの生体認証を用いて文書データの機密を向上できるとともに、ユーザによる生体認証の実行と同時に文書データに対する操作をおこなうことができるため、操作の利便性を向上し、文書管理装置の利便性の向上を図ることができる。
【0017】
また、請求項3の発明にかかる文書管理装置は、請求項1または2に記載の発明において、前記通知手段は、ユーザが文書データに対する所定の文書操作を実行するときにも、該文書操作の実行時の生体認証に必要とする生体情報の種別を通知することを特徴とする。
【0018】
この請求項3の発明によれば、ユーザが生体認証と同時に文書データに対する操作を実行させる際に、生体認証時に必要とする生体情報の種別を知ることができるため、予め登録した複数の生体情報をユーザ自身で記憶、あるいは管理する労力を軽減することができる。
【0019】
また、請求項4の発明にかかる文書管理装置は、請求項1または2に記載の発明において、前記通知手段は、ユーザからの要求により、文書データに対する所定の文書操作と、該文書操作の実行時の生体認証に必要とする生体情報の種別とを通知することを特徴とする。
【0020】
この請求項4の発明によれば、ユーザにより文書データに対する操作が実行される前に、ユーザ自身が予め登録している文書操作と、その文書操作の実行に必要とする生体情報の種別を表示することにより、ユーザが予め利用できる生体情報を知ることができるため、生体認証時の誤入力を防ぎ、文書操作の利便性の向上を図ることができる。
【0021】
また、請求項5の発明にかかる文書管理装置は、請求項2〜4のいずれか一つに記載の発明において、前記文書データは、キャビネット、フォルダ、文書の器からなる階層構造を有して管理され、前記生体認証手段は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することを特徴とする。
【0022】
この請求項5の発明によれば、文書の器単位で設定されるアクセス許可と生体認証の有無によって、文書データの管理構造に適応でき、細かな制御がおこなえるようになる。
【0023】
また、請求項6の発明にかかる文書管理装置は、請求項5に記載の発明において、前記生体認証手段は、前記文書データに対するユーザのアクセス時に、該ユーザに対し生体認証を必要とする文書の器、および生体認証を必要としない文書の器、の少なくともいずれか一方を表示することを特徴とする。
【0024】
この請求項6の発明によれば、所望する文書データにアクセスしたときに生体認証の設定状態を容易に把握できるようになり、操作性の向上を図ることができる。
【0025】
また、請求項7の発明にかかる文書管理方法は、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理方法であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程を含むことを特徴とする。
【0026】
この請求項7の発明によれば、複数の種別の生体情報を使った生体認証を用いることで文書データの機密を向上できるとともに、文書データへのアクセスの際にユーザが必要とする生体情報の種別を通知することができるため、ユーザは予め自身で登録した生体情報の種別を記憶したり、管理する労力を軽減することができる。
【0027】
また、請求項8の発明にかかる文書管理方法は、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理方法であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程と、前記通知工程により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り工程と、前記生体情報読み取り工程で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証工程と、前記生体認証工程によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行工程と、を含むことを特徴とする。
【0028】
この請求項8の発明によれば、指紋、虹彩、声紋、署名などの生体認証を用いて文書データの機密を向上できるとともに、ユーザによる生体認証の実行と同時に文書データに対する操作をおこなうことができるため、操作の利便性を向上し、文書管理装置の利便性の向上を図ることができる。
【0029】
また、請求項9の発明にかかる文書管理方法は、請求項7または8に記載の発明において、前記通知工程は、ユーザが文書データに対する所定の文書操作を実行するときにも、該文書操作の実行時の生体認証に必要とする生体情報の種別を通知することを特徴とする。
【0030】
この請求項9の発明によれば、ユーザが生体認証と同時に文書データに対する操作を実行させる際に、生体認証時に必要とする生体情報の種別を知ることができるため、予め登録した複数の生体情報をユーザ自身で記憶、あるいは管理する労力を軽減することができる。
【0031】
また、請求項10の発明にかかる文書管理方法は、請求項7または8に記載の発明において、前記通知工程は、ユーザからの要求により、文書データに対する所定の文書操作と、該文書操作の実行時の生体認証に必要とする生体情報の種別とを通知することを特徴とする。
【0032】
この請求項10の発明によれば、ユーザにより文書データに対する操作が実行される前に、ユーザ自身が予め登録している文書操作と、その文書操作の実行に必要とする生体情報の種別を表示することにより、ユーザが予め利用できる生体情報を知ることができるため、生体認証時の誤入力を防ぎ、文書操作の利便性の向上を図ることができる。
【0033】
また、請求項11の発明にかかる文書管理方法は、請求項8〜10のいずれか一つに記載の発明において、前記文書データは、キャビネット、フォルダ、文書の器からなる階層構造を有して管理され、前記生体認証工程は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することを特徴とする。
【0034】
この請求項11の発明によれば、文書の器単位で設定されるアクセス許可と生体認証の有無によって、文書データの管理構造に適応でき、細かな制御がおこなえるようになる。
【0035】
また、請求項12の発明にかかる文書管理方法は、請求項11に記載の発明において、前記生体認証工程は、前記文書データに対するユーザのアクセス時に、該ユーザに対し生体認証を必要とする文書の器、および生体認証を必要としない文書の器、の少なくともいずれか一方を表示することを特徴とする。
【0036】
この請求項12の発明によれば、所望する文書データにアクセスしたときに生体認証の設定状態を容易に把握できるようになり、操作性の向上を図ることができる。
【0037】
また、請求項13の発明にかかる文書管理方法は、請求項11に記載の発明において、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、予め記憶した該ユーザの全ての前記生体情報の種別を該ユーザに報知することを特徴とする。
【0038】
この請求項13の発明によれば、予め登録した生体情報と異なる生体情報や、未登録の生体情報で生体認証するなどの誤入力の繰り返しを防ぐことができるため、操作性の向上を図ることができる。
【0039】
また、請求項14の発明にかかる文書管理方法は、請求項11に記載の発明において、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、予め設定した認証順序に従って該ユーザの記憶した全ての生体情報の種別を利用し、生体認証を実行することを特徴とする。
【0040】
この請求項14の発明によれば、予め登録した生体情報と異なる生体情報や、未登録の生体情報で生体認証するなどの誤入力の繰り返しを防ぐことができ、ユーザにより予め登録してある生体情報の通知を最小限にすることができる。
【0041】
また、請求項15の発明にかかる文書管理方法は、請求項11に記載の発明において、前記生体認証の結果の履歴を管理する履歴管理工程を含み、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が最も高いと集計された生体情報が前記認証順序の最初に利用されるように該認証順序を変更することを特徴とする。
【0042】
この請求項15の発明によれば、生体認証の際、登録されている生体情報と、同一人物であり同じ種類の生体情報を入力したにも係わらず、生体情報入力時の状態により読み取られる生体情報が異なることによって、認証されない場合などに、ユーザによる生体認証が繰り返されることを防ぐことができる。
【0043】
また、請求項16の発明にかかる文書管理方法は、請求項11に記載の発明において、前記生体認証の結果の履歴を管理する履歴管理工程を含み、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が所定の基準値を下回ったと集計された生体情報を該ユーザに対して再記憶するよう通知することを特徴とする。
【0044】
この請求項16の発明によれば、生体認証の際、登録されている生体情報と、同一人物であり同じ種類の生体情報を入力したにも係わらず、生体認証されない場合などに、予め登録された生体情報と、生体認証を行った際に読み取られる生体認証情報が異なることによって、本人と判断されず、ユーザによる生体認証が繰り返されることを防ぐことができる。
【0045】
また、請求項17の発明にかかる文書管理方法は、請求項7または8に記載の発明において、前記通知工程は、文書データへのアクセス時に必要な前記生体情報の前記種別をユーザごとに予め記憶する記憶工程を含むことを特徴とする。
【0046】
この請求項17の発明によれば、ユーザが文書データへアクセスする際に必要とする生体情報の種別を登録することができるのでユーザごとの生体情報に関する効率的な管理をおこなうことができる。
【0047】
また、請求項18の発明にかかるプログラムは、前記請求項7〜17のいずれか一つに記載された方法をコンピュータに実行させることを特徴とする。
【0048】
この請求項18の発明によれば、請求項7〜17のいずれか一つに記載された方法をコンピュータに実行させることができ、コンピュータを用いて生体認証をを利用した文書データにかかる操作をおこなうことができるようになり、ユーザによる文書操作の効率化を図ることができるようになる。
【0049】
【発明の実施の形態】
以下に添付図面を参照して、この発明にかかる文書管理装置の好適な実施の形態を詳細に説明する。図1は、この発明の本実施の形態にかかる文書管理装置を含むシステムの構成例を示すブロック図である。
【0050】
図1のシステムは、文書管理装置100とユーザ端末装置119によって構成されている。文書管理装置100は、ユーザ管理データベース101、文書データ管理データベース102、文書管理機能部105、生体認証機能部106、文書操作機能部110、登録情報通知機能部116、認証履歴管理機能部117、認証履歴データベース118を備えている。
【0051】
文書管理装置100は、後述するキャビネット、フォルダ、文書データ(図2参照)などの各ファイル階層に対して、ユーザの閲覧、および内容更新といったアクセス権を設定している。そして、文書管理装置100にログインしたユーザは、このアクセス権に従って文書データの閲覧や、内容の更新をおこなうことができる(文書管理機能)。一方、機密文書に対しては、文書の操作をおこなうために必要なアクセス権が別途設定されている。設定情報は、機密文書を操作するために実行しなければならない認証方式(指紋認証か、顔認証か、虹彩認証か、など)と、それぞれの認証方式で照合に使用する登録データに関する情報(誰の指紋認証用登録データか、顔認証用登録データか、虹彩認証用登録データか、など)である。
【0052】
ユーザ管理データベース101は、ユーザ別の、ユーザID、パスワード、指紋認証用登録データ、顔認証用登録データ、虹彩認証用登録データ、および、その各々の生体情報に関連付けられた各認証処理と、同時に実行する文書の操作内容が格納される。図1に示した例では、ユーザAのパスワードが、パスワードaとして登録されている。そして、指紋認証用登録データと、実行する文書操作の関連付けの例として、ユーザAが右手人差指にて生体認証をおこなうと指定フォルダ内の文書一覧表示が、また、右手中指にて新着文書一覧表示、左手中指にて未読文書一覧表示が各々同様に関連付けられて登録されている。
【0053】
文書データ管理データベース102には、アクセス権リスト103と、文書データ104が登録されている。アクセス権リスト103は、たとえば、文書データ104を操作対象とする際、ユーザAであれば右手中指で生体認証をおこなうことによって更新が可能となることが示されている。さらに、ユーザBであれば左手中指で生体認証をおこなうことによって閲覧のみが許され、ユーザCであれば右目虹彩で生体認証をおこなうことによって更新が可能となることが示されている。
【0054】
生体認証機能部106は、指紋認証部107、顔認証部108、虹彩認証部109を有し、ユーザが各種生体認証をおこなう際に、予め登録された生体情報と、生体情報入力装置(図示せず)から読み込まれた生体情報とを照合し、認証処理をおこなう。
【0055】
文書操作機能部110は、文書閲覧部111、文書更新部112、指定フォルダ内文書一覧表示部113、新着文書一覧表示部114、未読文書一覧表示部115の各機能を有する。そして、文書操作機能部110は、ユーザ端末装置119を介して入力された生体情報に応じて、文書管理機能部105と連携し、文書データ管理データベース102に対して文書に対する所定の操作(検索など)を実行する。
【0056】
登録情報通知機能部116は、ユーザに対してユーザ管理データベース101の登録情報(ユーザが予め登録している生体情報の種別と、その生体情報に関連付けられた文書操作の情報)の通知をおこなう。さらに、文書操作を実行したときや、ユーザからの要求を受けた際に、既に登録された情報や、再登録を促すメッセージなどを通知する。
【0057】
認証履歴管理機能部117は、ある期間に生体認証をおこなった結果の履歴を、認証履歴データベース118にログデータとして保持し、その管理をおこなう。図の認証履歴データベース118の例では、2002年8月26日の13時30分にユーザAが、右手中指で生体認証をおこない、認証に成功(一致)したログデータを保持している。また、同日の14時にはユーザBが、左手人差指にて生体認証をおこない、認証に失敗(不一致)したログデータを保持している。
【0058】
ユーザ端末装置119には、指紋入力制御部120、顔画像入力制御部121、虹彩画像制御部122、その他の認証装置の制御部123が設けられている。また、それぞれに対応してユーザが生体認証をおこなうための装置(指紋認証用の指紋データを入力する指紋入力装置124、顔認証用の顔画像を入力する顔画像入力装置125、および、虹彩認証用の虹彩画像入力装置126、その他の認証用入力装置127(声紋認証用の音声入力装置、署名認証用の筆記データ入力装置など)が、接続、あるいは、内蔵されている。
【0059】
ユーザ端末装置119は、文書管理装置100とネットワークを介して接続されてもよく、また、有線ケーブルにて直接接続されてもよい。ユーザは、文書管理装置100にアクセスする際、ユーザIDと、パスワードによるログイン認証を実行し、本人と認められたユーザのみが文書管理装置100を利用することができる。
【0060】
図2は、この発明の本実施の形態にかかる文書格納の階層構造を示す図である。文書管理装置100内では、保持するデータを、キャビネット、フォルダ、文書データという階層式のファイル構造を持った器に格納する。この、各キャビネット、各フォルダ、各文書データに対しては、ユーザによって閲覧の許可や、内容更新の許可といったアクセス権の設定がおこなわれる。図2の例では、ファイル構造の最上位層に位置するキャビネットaは、その配下にフォルダaaと、フォルダabを従属する。さらに、第2層のフォルダaaの中には文書aaaが存在し、フォルダabの配下にはフォルダabaが存在する。そして第3層のフォルダabaの中には文書abaaが存在することが示されている。
【0061】
(文書管理装置100における文書操作の実行例)
1.文書操作(文書閲覧操作、または更新操作)を選択して実行する例
(1).生体認証後に文書操作をおこなう場合
図3は、この発明の本実施の形態にかかる文書管理装置の文書閲覧操作の処理手順を示すフローチャートである。
【0062】
この連携処理は、複数の指と顔、左右の虹彩などの生体情報を登録し、その指に対応した文書操作を登録し、生体認証で認証した場合にその操作を実行することが可能な状態にするものである。具体的には、ユーザが所望の文書操作(複数の生体情報を利用した文書閲覧操作、および文書更新操作)をおこなうために、その必要な生体情報の種別をユーザに通知し、生体情報を使って生体認証をおこない、認証をおこなった後で文書操作を実行する例を説明する。
【0063】
まず、ユーザにより予め登録され、利用することが可能である生体情報の表示(以下、利用可能生体情報表示という)が実行された場合(ステップS301)、文書操作機能部110は、ユーザ管理データベース101からユーザによって予め登録されている生体情報の種別と、それに関連付けられた文書操作の情報を取得する。つぎに、登録情報通知機能部116は、文書管理機能部105が取得した利用可能な生体情報と、それに対応する文書操作の一覧を表示する(ステップS302)。
【0064】
そして、通知された情報から、ユーザにより文書閲覧操作に関連付けて登録された生体情報を用いて生体認証機能が実行される(ステップS303)。この生体認証機能が実行されると、ログイン時のユーザIDを用いてユーザ管理データベース101からユーザを特定し、そのユーザが文書閲覧操作をおこなう際に必要とする生体情報を抽出する。そして、文書閲覧操作に対応した生体情報が、生体情報入力装置(たとえば、指紋入力装置124、顔画像入力装置125、虹彩画像入力装置126など)を使ってユーザにより入力される(ステップS304)。生体認証機能部106は、ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致しているか否かを判断する(ステップS305)。ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致しなかった場合は(ステップS305:No)、エラーメッセージを表示し(ステップS306)、初期状態であるステップS301の処理へと戻る。
【0065】
また、ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致した場合は(ステップS305:Yes)、その入力された生体情報が、文書閲覧の実行用に関連付けて登録されたものか、文書更新の実行用に関連付けて登録されたものかを判断する(ステップS307)。ステップS303にて文書閲覧操作に関連付けた生体情報を用いていることから、文書閲覧操作が選択されていると判断し(ステップS307:文書閲覧用)、閲覧可能な文書データの一覧を階層的に表示する(ステップS308)。その後、階層的に表示した文書データ名の一覧表示から、ユーザにより閲覧したい文書が選択されると(ステップS309)、文書閲覧操作を実行し(ステップS310)、文書データの内容を表示する(ステップS311)。
【0066】
つぎに、文書更新をおこなう場合について説明する。文書更新操作のための生体認証機能が実行された場合(ステップS303)、まず、ユーザによって生体情報入力装置から生体情報が入力される(ステップS304)。文書閲覧操作の場合と同様、ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致しているか否かを判断する(ステップS305)。ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致しなかった場合は(ステップS305:No)、エラーメッセージを表示し(ステップS306)、初期状態であるステップS301の処理へと戻る。
【0067】
また、ユーザ管理データベース101から抽出された生体情報と、ユーザによって生体情報入力装置から入力された生体情報とが一致した場合は(ステップS305:Yes)、その入力された生体情報が、文書閲覧の実行用に関連付けて登録されたものか、文書更新の実行用に関連付けて登録されたものかを判断する(ステップS307)。ステップS303にて文書更新操作に関連付けた生体情報を用いていることから、文書更新操作が選択されていると判断し(ステップS307:文書更新用)、更新可能な文書データの一覧を階層的に表示する(ステップS312)。
【0068】
つぎに、表示した文書一覧から、ユーザにより閲覧したい文書が選択される(ステップS313)ことによって文書更新操作を実行する(ステップS314)。実行すると、更新可能な状態の文書データ内容を表示する(ステップS315)。そして、ユーザにより文書データが更新され(ステップS316)、文書の再登録が実行されると(ステップS317)、変更内容を反映して再度文書データ管理データベース102に登録する(ステップS318)。
【0069】
(2).文書操作をおこなった後に生体認証をおこなう場合
図4は、この発明の本実施の形態にかかる文書管理装置の更新操作時の処理手順を示すフローチャートである。前述した図3の説明においては、ユーザが所望の文書操作をおこなうために、必要な生体情報を使って生体認証をおこない、認証をおこなった後で文書操作(複数の生体情報を利用した文書閲覧操作、および文書更新操作)を実行する例を説明した。以下では、文書操作の実行に必要な生体情報の種別を、文書操作をおこなった後でユーザに通知する場合の例を説明する。
【0070】
まず、文書データの名称を、キャビネット、フォルダ単位で階層的に表示する(ステップS401)。その表示された文書一覧の表示の中から、ユーザによって文書データが選択され、所望の文書操作が実行される(ステップS402)。そして、この文書操作が、文書閲覧操作か、文書更新操作のどちらが実行されたかの判断をおこなう(ステップS403)。
【0071】
まず、所望の文書操作に文書閲覧操作が実行された場合について説明する。文書閲覧操作が実行された場合(ステップS403:文書閲覧)、その選択された文書データをユーザに閲覧操作させるためには、生体認証が必要か否かの判断をおこなう(ステップS404)。生体認証が必要でない場合は(ステップS404:No)、文書データの内容を表示し(ステップS409)、処理を終える。文書閲覧操作するために生体認証が必要である場合は(ステップS404:Yes)、文書操作機能部110は、ユーザ管理データベース101より生体認証に必要な生体情報を取得する。そして、登録情報通知機能部116は、文書管理機能部105が取得した文書閲覧操作を実行するために必要とする生体情報の種別を表示する(ステップS405)。
【0072】
この表示された生体情報の種別に基づき、ユーザが正しい生体情報を生体情報入力装置から読み取らせ、生体認証を実行する(ステップS406)。生体認証機能部106が、予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報を照合し、一致しているか否かを判断する(ステップS407)。予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報とが一致していない場合は(ステップS407:No)、エラーメッセージを表示し(ステップS408)、ステップS401の初期状態に戻る。予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報とが一致した場合は(ステップS407:Yes)、文書データの内容を表示し(ステップS409)、処理を終える。
【0073】
つぎに、所望の文書操作に文書更新操作が実行された場合について説明する。文書更新操作が実行された場合(ステップS403:文書更新)、その選択された文書データをユーザに更新操作させるためには、生体認証が必要か否かの判断をおこなう(ステップS410)。必要でない場合は(ステップS410:No)、そのまま文書データを更新可能な状態で表示し(ステップS414)、処理を終える。文書更新操作するために生体認証が必要である場合は(ステップS410:Yes)、文書操作機能部110は、ユーザ管理データベース101より生体認証に必要な生体情報を取得する。そして、登録情報通知機能部116は、文書管理機能部105が取得した文書更新操作を実行するために必要とする生体情報の種別を表示する(ステップS411)。
【0074】
この表示された生体情報の種別に基づき、ユーザが正しい生体情報を生体情報入力装置から読み取らせ、生体認証を実行する(ステップS412)。生体認証機能部106が、予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報を照合し、一致しているか否かを判断する(ステップS413)。予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報とが一致していない場合は(ステップS413:No)、エラーメッセージを表示し(ステップS408)、ステップS401の初期状態に戻る。予め登録された生体情報と、生体情報入力装置から読み込まれた生体情報とが一致した場合は(ステップS413:Yes)、文書データを更新可能な状態で表示し(ステップS414)、処理を終える。なお、文書更新操作では、文書データを変更後に、「文書の再登録」を実行すると、変更した内容が反映されて再度文書データ管理データベース102に登録をおこなう(図示せず)。
【0075】
2.文書閲覧操作と更新操作の実行を連携する例
(1).文書閲覧操作までの実行
図5は、この発明の本実施の形態にかかる文書管理装置の文書閲覧操作および更新操作の処理手順を示すフローチャートである(その1)。具体的には、図2に示したキャビネットや、フォルダによって階層的に表示された文書表示の中から、閲覧したい文書を選択して、文書の内容を表示する処理を説明する。
【0076】
まず、文書データの名称を、キャビネット、フォルダ単位で階層的に表示する(ステップS501)。文書閲覧を所望する文書データがユーザにより選択され、文書閲覧操作が実行されると(ステップS502)、その選択された文書データをユーザに閲覧操作させるためには、生体認証が必要か否かの判断をおこなう(ステップS503)。必要でない場合は(ステップS503:No)、文書データの内容を表示し(ステップS504)、処理を終える。
【0077】
文書閲覧操作するために生体認証が必要である場合は(ステップS503:Yes)、文書閲覧操作を実行するために必要とする生体情報の種別を表示する(ステップS505)。この表示された生体情報の種別から、ユーザが生体情報を入力し、生体認証を実行する(ステップS506)。そして、入力された生体情報が、予め登録された生体情報と一致しているか否かを判断する(ステップS507)。一致しなかった場合は(ステップS507:No)、エラーメッセージを表示し(ステップS508)、ステップS501の初期状態に戻る。
【0078】
入力された生体情報が、予め登録された生体情報と一致した場合は(ステップS507:Yes)、さらに文書データの内容に対して更新の操作が所望されているか否かを判断する(ステップS509)。更新が所望されていない場合は(ステップS509:No)、文書データの内容を表示して(ステップS504)処理を終える。更新が所望されている場合は(ステップS509:Yes)、文書データの内容を表示し(ステップS510)、引き続き後述する図6の文書更新操作の実行へと移行する。
【0079】
(2).(1)に連携する更新操作の実行例
図6は、この発明の本実施の形態にかかる文書管理装置の文書閲覧操作および更新操作の処理手順を示すフローチャートである(その2)。図6では、図5の文書閲覧操作にて内容を表示した文書データに対し、引き続き文書の更新操作を実行し、文書データの再登録をおこなうまでの処理をフローチャートを使って説明する。
【0080】
図5の文書閲覧操作により文書データの内容を表示し、さらにユーザによってその内容の更新が所望されると、文書更新操作が実行される(ステップS601)。つぎに、この更新操作をおこなうためには、生体認証が必要か否かの判断をおこなう(ステップS602)。必要でない場合は(ステップS602:No)、そのままユーザによって文書データが更新され(ステップS608)、文書の再登録が実行される(ステップS609)。これにより、文書データ管理データベース102に、更新された文書データを登録する(ステップS610)。
【0081】
一方、更新操作をおこなうために生体認証が必要である場合は(ステップS602:Yes)、文書更新操作を実行するために必要とする生体情報の種別の表示をおこなう(ステップS603)。この表示された生体情報の種別から、ユーザにより該当する生体情報が入力され、生体認証を実行する(ステップS604)。そして、入力された生体情報が、予め登録された情報と一致しているか否かの判断をおこなう(ステップS605)。不一致の場合は(ステップS605:No)、エラーメッセージを表示し(ステップS606)、ステップS601の状態に戻る。
【0082】
一方、入力された生体情報が、予め登録された情報と一致している場合は(ステップS605:Yes)、文書データを更新可能な状態で再表示する(ステップS607)。そして、ユーザにより文書データが更新され(ステップS608)、文書の再登録が実行される(ステップS609)。これによって、文書データ管理データベース102に、更新された文書データを登録し(ステップS610)、処理を終える。
【0083】
3.文書データに対する検索操作の実行例
図7は、この発明の本実施の形態にかかる文書管理装置の文書データの検索操作時の処理手順を示すフローチャートである。この連携処理は、複数の指と顔、左右の虹彩などの生体情報を登録し、その指に対応した文書操作を登録し、生体認証で認証した場合にその操作を実行することが可能な状態にするものである。
【0084】
具体的には、各生体認証方式の生体情報に関連付けられた文書操作として、指定フォルダ内文書一覧表示(指定したフォルダ内に格納されている文書データを条件とする検索)と、新着文書一覧表示(実行時からある一定期間遡った期間に文書管理データベースに登録された文書データという条件での検索)と、未読文書一覧表示(まだ一度も文書データの内容を閲覧していない文書という条件での検索)と、を実行することを例に説明する。
【0085】
ユーザは、自身の複数の生体情報を、指定フォルダ内文書一覧表示機能での指定フォルダ(その中の文書データで、一覧を表示させたいフォルダ)ごとに対応付ける。たとえば、図2のフォルダaa内の文書一覧を表示するときに使用する生体情報は、右手人差指に、フォルダab内の文書一覧を表示するときに使用する生体情報は、右手中指などに設定する。
【0086】
ユーザにより利用可能生体情報表示が実行された場合(ステップS701)、登録情報通知機能部116は、ユーザによって予め登録されている生体情報の種別と、それに関連付けられた文書操作の一覧を表示する(ステップS702)。この設定された生体情報を使ってユーザにより生体認証機能が実行される(ステップS703)。つぎに、生体情報入力装置(指紋入力装置)より生体情報を読み取り(ステップS704)、予め登録してある生体情報とで一致しているか否かを判断し(ステップS705)、不一致の場合は(ステップS705:No)、エラーメッセージを表示し(ステップS706)、初期状態であるステップS701の処理へと戻る。一致した場合は(ステップS705:Yes)、後述するそれぞれ対応付けられたフォルダ内の文書一覧へと移行する。
【0087】
まず、生体認証時に使用した生体情報が、指定フォルダaaの一覧表示操作に対応している(右手人差指)か否かを判断し(ステップS707)、対応している場合は(ステップS707:Yes)指定フォルダaaの一覧を表示して(ステップS708)処理を終了する。対応していない場合は(ステップS707:No)、指定フォルダabの一覧表示操作に対応している(右手中指)か否かを判断し(ステップS709)、対応している場合は(ステップS709:Yes)、指定フォルダabの一覧を表示して(ステップS710)処理を終了する。対応していない場合は(ステップS709:No)、さらに、新着文書の一覧表示操作に対応しているか否かを判断し(ステップS711)、対応している場合は(ステップS711:Yes)新着文書の一覧を表示して(ステップS712)処理を終了する。対応していない場合は(ステップS711:No)、未読文書の一覧を表示して(ステップS713)処理を終える。
【0088】
そして、上述した、指定フォルダ内文書一覧、新着文書一覧、未読文書一覧の各表示をおこなうにあたって、使用する生体情報の種類が多数であった場合(指定フォルダ数が多数だった場合)、ユーザはある文書一覧を表示したいときに、どの生体情報を使えばよいか失念してしまう可能性が高い。このような場合ユーザは、前述の「複数の生体情報を利用した文書閲覧操作および文書更新操作」にて説明した「利用可能生体情報表示」を実行して、自身が予め登録しておいた生体情報と、それに関連付けられた文書操作(指定フォルダ内文書一覧表示機能)の一覧情報を表示する。この情報に基づいて、所望のフォルダ内の文書一覧を表示させることができる。
【0089】
(生体認証の履歴情報を利用して、使用する生体情報を更新していく文書閲覧操作)
図8は、この発明の本実施の形態にかかる文書管理装置の認証結果の履歴を用いた処理手順を示すフローチャートである。これは、指紋認証、顔認証、虹彩認証を利用した文書管理装置100において、生体認証および文書に対する所定の操作を実行する際に必要な生体情報を、認証結果の履歴を記録することで、ある期間の結果から認証率(本人と判断される確率)が高い生体情報を優先的に使用するように並び替えをおこなう、生体認証および文書に対する所定の操作の連携処理手順を示すものである。具体的には、図2に示したキャビネットやフォルダによって階層的に表示された文書一覧の表示の中から、閲覧したい文書データを選択して、文書データの内容を表示する処理を例に説明する。
【0090】
前提として、文書閲覧操作を実行する際には、必要な生体情報を複数登録しておき、生体認証が実行されたときに利用していく生体情報の順位を設定する。たとえば、文書閲覧操作にて生体認証が必要とされる文書データにアクセスした場合、まず右手の人差指で生体認証をおこなう。そして、予め登録されているユーザの右手人差指の生体情報と、生体情報入力装置(指紋入力装置)で読み取った生体情報が不一致だった場合、つぎに左手人差指での生体認証を実行するように設定しておくものである。
【0091】
まず、文書データの名称を、キャビネット、フォルダ単位で階層的に表示する(ステップS801)。この表示した文書データの中からユーザによって閲覧操作の対象となる文書データが選択される。選択した文書を閲覧するためには生体認証が必要であると設定していた場合、文書操作機能部110は、ユーザ管理データベース101より、生体認証に必要な生体情報を取得する。つぎに、登録情報通知機能部116が、文書管理機能部105の取得した、文書閲覧操作を実行するために必要とする生体情報の種別の表示をおこなう(ステップS802)。この表示された生体情報の種別に基づいて、ユーザが正しい生体情報を生体情報入力装置から入力し、生体認証を実行する(ステップS803)。
【0092】
生体認証機能部106が、入力された生体情報と、予め登録された生体情報とが一致しているか否かを判断する(ステップS804)。入力された生体情報と、予め登録された生体情報が一致しない場合は(ステップS804:No)、ステップS804で認証に利用した生体情報のつぎに順位付けされた生体情報が登録されているか否かの判断をする(ステップS805)。また、この時点で、認証履歴管理機能部117が、ステップS804でおこなった生体認証の結果(不一致)を保存し、ある期間で結果を集計して、ユーザが文書閲覧のために設定している複数の生体情報に対して、生体認証時に一致する回数が多い順位を算出する。ユーザが、文書閲覧操作をおこなった際に生体認証機能が実行されると、認証履歴管理機能部117は、ユーザがおこなった文書閲覧操作で必要とされる生体情報の種別の、生体認証時に一致する回数が多い順に並べたときの順位を取得する。この順位に基づき、ステップS805では、ステップS804で認証に利用した生体情報のつぎに順位付けされた生体情報が登録されているか否かの判断をおこなうものである。
【0093】
ステップS804で認証に利用した生体情報のつぎに順位付けされた生体情報が登録されていない場合は(ステップS805:No)、初期状態であるステップS801の処理へと戻る。一方、つぎに順位付けされた生体情報がある場合は(ステップS805:Yes)、登録情報通知機能部116が、つぎに順位付けされた生体情報の種別の表示をおこなう(ステップS806)。ここで表示した生体情報の種別にて、ユーザに再度生体認証をおこなわせるため、ステップS803の処理へと戻る。
【0094】
文書閲覧操作に必要な生体認証をおこなった際の、入力された生体情報と、予め登録された生体情報とが一致した場合は(ステップS804:Yes)、文書閲覧操作を実行する(ステップS807)。そして、認証履歴管理機能部117が、ステップS804でおこなった生体認証の結果(一致)を保存し(ステップS808)、処理を終える。
【0095】
そして、上述したフローチャートをさらに具体的な生体情報を示して説明すると、まず、文書データの閲覧をおこなうときに生体認証することが必要な文書にアクセスする場合、まず右手の人差指で生体認証をおこなう。予め登録されているユーザの右手人差指の生体情報と、生体情報入力装置(指紋入力装置)で読み取った生体情報が不一致だった場合、つぎに左手人差指での生体認証を実行する。ある期間の生体認証結果の集計結果から、右手人差指よりも左手人差指の方が一致する回数が多かった場合は、まず左手人差指で生体認証するように、生体認証で使用する順位を変更する。以上により、ユーザは、最も認証されやすい生体情報で生体認証をおこなうことにより、認証不成功によって入力操作が繰り返されることを防ぐことができる。
【0096】
なお、上述した生体認証時に利用する複数生体情報の順位は、認証履歴管理機能部117により集計された順位が設定されるものであったが、ユーザごとで決めた順位が設定できるようにしてもよい。これは、生体認証時に利用する複数の生体情報の組み合わせは、その利用する順位を工夫することによってもセキュリティーの向上を図ることが可能であると考えられるからである。
【0097】
(生体認証の履歴情報を利用して、ユーザに生体情報の再登録を促す文書閲覧操作)
図9は、この発明の本実施の形態にかかる文書管理装置の認証結果の履歴を用いた他の処理手順を示すフローチャートである。これは、指紋認証、顔認証、虹彩認証を利用した文書管理装置100において、生体認証および文書に対する所定の操作を実行する際に必要な生体情報を、認証結果の履歴を記録することで、ある期間の結果から認証率(本人と判断される確率)の最も悪い生体情報に対してユーザに再登録を促す旨通知する、生体認証および文書に対する所定の操作の連携処理手順を示すものである。具体的には、図2に示したキャビネットやフォルダによって階層的に表示された文書一覧の表示の中から、閲覧したい文書データを選択して、文書データの内容を表示する処理を例に説明する。
【0098】
まず、文書データの名称を、キャビネット、フォルダ単位で階層的に表示する(ステップ901)。ユーザによって選択された文書データは、文書閲覧操作をおこなう際に生体認証が必要か否かを判断する(ステップS902)。生体認証が必要ない場合は(ステップS902:No)、文書閲覧操作を実行し(ステップS903)、処理を終える。閲覧操作に生体認証が必要な場合は(ステップS902:Yes)、文書閲覧操作を実行するために必要とする生体情報の種別を表示する(ステップS904)。この表示された生体情報の種別から、ユーザが所定の生体情報を入力し、生体認証を実行する(ステップS905)。
【0099】
つぎに、入力された生体情報の認識率が、基準値より高いか否かを判断する(ステップS906)。このとき、前述した、「生体認証の履歴情報を利用して、使用する生体認証を更新していく文書閲覧操作」において、認証履歴管理機能部117が、生体認証の結果(一致、または不一致)を保存し、ある期間で結果を集計して、ユーザが文書閲覧のために設定している複数の生体情報に対して、生体認証時に一致する回数が少ない順位を算出する。ユーザが、文書閲覧操作をおこなった際に生体認証機能が実行されると、認証履歴管理機能部117は、ユーザがおこなった文書閲覧操作で必要とされる生体情報の種別の、生体認証時に一致する回数が少ない順に並べたときの順位を取得する。
【0100】
生体認証時に一致する回数が少ない順位を取得し、認識率の低さが1番である場合、もしくは予め設定された順位以下である場合など、基準値より低い場合は(ステップS906:No)、登録情報通知機能部116が、ユーザに生体情報を再び登録し直すように促すメッセージを出力し(ステップS907)、ステップS901の状態に戻る。このメッセージを受け、ユーザが認識率の低い生体情報を登録し直すことで、認証不成功によって入力操作が繰り返されることを防ぐものである。
【0101】
一方、生体認証時に一致する回数が少ない順位を取得し、入力された生体情報の認識される確率が基準値より高い場合は(ステップS906:Yes)、入力された生体情報が、予め登録された生体情報と一致しているか否かを判断する(ステップS908)。不一致の場合は(ステップS908:No)、そのまま処理を終える。入力された生体情報が、予め登録された生体情報と一致した場合は(ステップS908:Yes)、文書データの内容を表示し(ステップS909)、処理を終える。
【0102】
なお、上述した実施の形態では、ユーザ端末装置119と、文書管理装置100が有線ケーブル、あるいはネットワークなどで接続される形態で説明をおこなった。しかし、文書管理装置100自体に、各種生体情報入力の機能が備わっている、あるいは各種生体情報入力装置が直接接続されている場合には、ユーザが直接文書管理装置100にてログインおよび各文書操作をおこなうようにしてもよい。
【0103】
以上説明したように、本実施の形態によれば、文書管理システム内の文書データを階層構造として視覚的に表示し、各文書データにアクセスする際に必要とする生体情報の登録をおこなうことができるため、文書データとそれに関連付けた生体情報の把握や、登録などの管理が容易になる。
【0104】
また、ログイン時や、文書操作をおこなう際、あるいは生体認証に失敗した場合など、そのときに必要とする生体情報の種別をユーザに対して通知することができるので、登録した生体情報をユーザ自身が記憶しておく必要がなくなる。
【0105】
そして、ユーザがおこなう生体認証の履歴を保持することで各ユーザの認証率を算出し、認証率が高い生体情報は利用する優先度をあげるように更新する。また、認証率が低い生体情報についてはその旨をユーザに通知し再登録を促すことによって、ユーザが生体認証に成功する確率を向上させる。このことにより、生体認証が不成功になる確率を減らし、ユーザが繰り返し入力をおこなう労力を軽減することができる。
【0106】
【発明の効果】
以上説明したように、請求項1に記載の発明は、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理装置であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段、を備えたので、複数の種別の生体情報を使った生体認証を用いることで文書データの機密を向上できるとともに、文書データへのアクセスの際にユーザが必要とする生体情報の種別を通知することができるため、ユーザは予め自身で登録した生体情報の種別を記憶したり、管理する労力を軽減することができるという効果を奏する。
【0107】
また、請求項2に記載の発明によれば、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理装置であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段と、前記通知手段により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り手段と、前記生体情報読み取り手段で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証手段と、前記生体認証手段によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行手段と、を備えたので、指紋、虹彩、声紋、署名などの生体認証を用いて文書データの機密を向上できるとともに、ユーザによる生体認証の実行と同時に文書データに対する操作をおこなうことができるため、操作の利便性を向上し、文書管理装置の利便性の向上を図ることができるという効果を奏する。
【0108】
また、請求項3に記載の発明によれば、請求項1または2に記載の発明において、前記通知手段は、ユーザが文書データに対する所定の文書操作を実行するときにも、該文書操作の実行時の生体認証に必要とする生体情報の種別を通知することとしたので、ユーザが生体認証と同時に文書データに対する操作を実行させる際に、生体認証時に必要とする生体情報の種別を知ることができるため、予め登録した複数の生体情報をユーザ自身で記憶、あるいは管理する労力を軽減することができるという効果を奏する。
【0109】
また、請求項4に記載の発明によれば、請求項1または2に記載の発明において、前記通知手段は、ユーザからの要求により、文書データに対する所定の文書操作と、該文書操作の実行時の生体認証に必要とする生体情報の種別とを通知することとしたので、ユーザにより文書データに対する操作が実行される前に、ユーザ自身が予め登録している文書操作と、その文書操作の実行に必要とする生体情報の種別を表示することにより、ユーザが予め利用できる生体情報を知ることができるため、生体認証時の誤入力を防ぎ、文書操作の利便性の向上を図ることができるという効果を奏する。
【0110】
また、請求項5に記載の発明によれば、請求項2〜4のいずれか一つに記載の発明において、前記文書データは、キャビネット、フォルダ、文書の器からなる階層構造を有して管理され、前記生体認証手段は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することとしたので、文書の器単位で設定されるアクセス許可と生体認証の有無によって、文書データの管理構造に適応でき、細かな制御がおこなえるようになるという効果を奏する。
【0111】
また、請求項6に記載の発明によれば、請求項5に記載の発明において、前記生体認証手段は、前記文書データに対するユーザのアクセス時に、該ユーザに対し生体認証を必要とする文書の器、および生体認証を必要としない文書の器、の少なくともいずれか一方を表示することとしたので、所望する文書データにアクセスしたときに生体認証の設定状態を容易に把握できるようになり、操作性の向上を図ることができるという効果を奏する。
【0112】
また、請求項7に記載の発明によれば、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理方法であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程を含んだので、複数の種別の生体情報を使った生体認証を用いることで文書データの機密を向上できるとともに、文書データへのアクセスの際にユーザが必要とする生体情報の種別を通知することができるため、ユーザは予め自身で登録した生体情報の種別を記憶したり、管理する労力を軽減することができるという効果を奏する。
【0113】
また、請求項8に記載の発明によれば、複数の種別の生体情報を記憶し、該生体情報を用いた生体認証をおこなうことによって文書データを管理する文書管理方法であって、前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程と、前記通知工程により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り工程と、前記生体情報読み取り工程で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証工程と、前記生体認証工程によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行工程と、を含んだので、指紋、虹彩、声紋、署名などの生体認証を用いて文書データの機密を向上できるとともに、ユーザによる生体認証の実行と同時に文書データに対する操作をおこなうことができるため、操作の利便性を向上し、文書管理装置の利便性の向上を図ることができるという効果を奏する。
【0114】
また、請求項9に記載の発明によれば、請求項7または8に記載の発明において、前記通知工程は、ユーザが文書データに対する所定の文書操作を実行するときにも、該文書操作の実行時の生体認証に必要とする生体情報の種別を通知することとしたので、ユーザが生体認証と同時に文書データに対する操作を実行させる際に、生体認証時に必要とする生体情報の種別を知ることができるため、予め登録した複数の生体情報をユーザ自身で記憶、あるいは管理する労力を軽減することができるという効果を奏する。
【0115】
また、請求項10に記載の発明によれば、請求項7または8に記載の発明において、前記通知工程は、ユーザからの要求により、文書データに対する所定の文書操作と、該文書操作の実行時の生体認証に必要とする生体情報の種別とを通知することとしたので、ユーザにより文書データに対する操作が実行される前に、ユーザ自身が予め登録している文書操作と、その文書操作の実行に必要とする生体情報の種別を表示することにより、ユーザが予め利用できる生体情報を知ることができるため、生体認証時の誤入力を防ぎ、文書操作の利便性の向上を図ることができるという効果を奏する。
【0116】
また、請求項11に記載の発明によれば、請求項8〜10のいずれか一つに記載の発明において、前記文書データは、キャビネット、フォルダ、文書の器からなる階層構造を有して管理され、前記生体認証工程は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することとしたので、文書の器単位で設定されるアクセス許可と生体認証の有無によって、文書データの管理構造に適応でき、細かな制御がおこなえるようになるという効果を奏する。
【0117】
また、請求項12に記載の発明によれば、請求項11に記載の発明において、前記生体認証工程は、前記文書データに対するユーザのアクセス時に、該ユーザに対し生体認証を必要とする文書の器、および生体認証を必要としない文書の器、の少なくともいずれか一方を表示することとしたので、所望する文書データにアクセスしたときに生体認証の設定状態を容易に把握できるようになり、操作性の向上を図ることができるという効果を奏する。
【0118】
また、請求項13に記載の発明によれば、請求項11に記載の発明において、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、予め記憶した該ユーザの全ての前記生体情報の種別を該ユーザに報知することとしたので、予め登録した生体情報と異なる生体情報や、未登録の生体情報で生体認証するなどの誤入力の繰り返しを防ぐことができるため、操作性の向上を図ることができるという効果を奏する。
【0119】
また、請求項14に記載の発明によれば、請求項11に記載の発明において、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、予め設定した認証順序に従って該ユーザの記憶した全ての生体情報の種別を利用し、生体認証を実行することとしたので、予め登録した生体情報と異なる生体情報や、未登録の生体情報で生体認証するなどの誤入力の繰り返しを防ぐことができ、ユーザにより予め登録してある生体情報の通知を最小限にすることができるという効果を奏する。
【0120】
また、請求項15に記載の発明によれば、請求項11に記載の発明において、前記生体認証の結果の履歴を管理する履歴管理工程を含み、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が最も高いと集計された生体情報が前記認証順序の最初に利用されるように該認証順序を変更することとしたので、生体認証の際、登録されている生体情報と、同一人物であり同じ種類の生体情報を入力したにも係わらず、生体情報入力時の状態により読み取られる生体情報が異なることによって、認証されない場合などに、ユーザによる生体認証が繰り返されることを防ぐことができるという効果を奏する。
【0121】
また、請求項16に記載の発明によれば、請求項11に記載の発明において、前記生体認証の結果の履歴を管理する履歴管理工程を含み、前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が所定の基準値を下回ったと集計された生体情報を該ユーザに対して再記憶するよう通知することとしたので、生体認証の際、登録されている生体情報と、同一人物であり同じ種類の生体情報を入力したにも係わらず、生体認証されない場合などに、予め登録された生体情報と、生体認証を行った際に読み取られる生体認証情報が異なることによって、本人と判断されず、ユーザによる生体認証が繰り返されることを防ぐことができるという効果を奏する。
【0122】
また、請求項17に記載の発明によれば、請求項7または8に記載の発明において、前記通知工程は、文書データへのアクセス時に必要な前記生体情報の前記種別をユーザごとに予め記憶する記憶工程を含むこととしたので、ユーザが文書データへアクセスする際に必要とする生体情報の種別を登録することができるのでユーザごとの生体情報に関する効率的な管理をおこなうことができるという効果を奏する。
【0123】
また、請求項18に記載の発明によれば、前記請求項7〜17のいずれか一つに記載された方法をコンピュータに実行させることが可能なプログラムが得られるという効果を奏する。
【図面の簡単な説明】
【図1】この発明の本実施の形態にかかる文書管理装置を含むシステムの構成例を示すブロック図である。
【図2】この発明の本実施の形態にかかる文書格納の階層構造を示す図である。
【図3】この発明の本実施の形態にかかる文書管理装置の文書閲覧操作の処理手順を示すフローチャートである。
【図4】この発明の本実施の形態にかかる文書管理装置の更新操作時の処理手順を示すフローチャートである。
【図5】この発明の本実施の形態にかかる文書管理装置の文書閲覧操作および更新操作の処理手順を示すフローチャートである(その1)。
【図6】この発明の本実施の形態にかかる文書管理装置の文書閲覧操作および更新操作の処理手順を示すフローチャートである(その2)。
【図7】この発明の本実施の形態にかかる文書管理装置の文書データの検索操作時の処理手順を示すフローチャートである。
【図8】この発明の本実施の形態にかかる文書管理装置の認証結果の履歴を用いた処理手順を示すフローチャートである。
【図9】この発明の本実施の形態にかかる文書管理装置の認証結果の履歴を用いた他の処理手順を示すフローチャートである。
【符号の説明】
100 文書管理装置
101 ユーザ管理データベース
102 文書データ管理データベース
103 アクセス権リスト
104 文書データ
105 文書管理機能部
106 生体認証機能部
107 指紋認証部
108 顔認証部
109 虹彩認証部
110 文書操作機能部
111 文書閲覧部
112 文書更新部
113 指定フォルダ内文書一覧表示部
114 新着文書一覧表示部
115 未読文書一覧表示部
116 登録情報通知機能部
117 認証履歴管理機能部
118 認証履歴データベース
119 ユーザ端末装置
120 指紋入力制御部
121 顔画像入力制御部
122 虹彩画像入力制御部
123 その他の認証装置の制御部
124 指紋入力装置
125 顔画像入力装置
126 虹彩画像入力装置
127 その他の認証用入力装置
a キャビネット
aa,ab,aba フォルダ
aaa,abaa 文書[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to a document management system using biometric authentication for accessing document data and using a plurality of biometric information for each user and biometric authentication based on a plurality of biometric authentication methods, and manages biometric information registered by a user himself. The present invention relates to a document management device, a document management method, and a program that causes a computer to execute the method, while reducing the load and improving the confidentiality of document data and the convenience of document operation.
[0002]
[Prior art]
2. Description of the Related Art Conventionally, in a document management system, when browsing or updating a highly confidential document, an authentication method using a user's own ID (user name) and a password has been often used. However, in a method using a password, there is a high risk that an illegal act called “spoofing” is performed by being stolen by another person. Therefore, an authentication method that uses biometric information to reduce the risk of "spoofing" due to password theft and improve the confidentiality of document data by performing personal authentication using biometric characteristic information instead of a password. It has been proposed (for example, see Patent Document 1).
[0003]
In the biometric authentication technology, the biometric information registered in advance is compared with the biometric information input from a biometric information input device such as a fingerprint input device, and if they match, the input person is determined to be the individual, but the match is determined. Is determined when the numerical value indicating the compared difference is not a perfect match as in the case of character string data, but is within a predetermined range that is considered appropriate for judging the person himself. is there. This is because the biometric information changes every time depending on the state of the operation performed by the user when the biometric information is input. For example, in the case of fingerprint authentication, the biometric information to be read changes every time depending on how the finger is placed on the fingerprint reading sensor of the fingerprint input device.
[0004]
Therefore, even if the user performs biometric authentication using biometric information of the same type as the biometric information registered in advance, the user may not be determined to be the person himself / herself due to the state at the time of inputting the biometric information such as how to place a finger. For example, it occurs when the way of placing the finger at the time of registration is significantly different from the way of placing the finger at the time of biometric authentication. Also, as described above, biometric information that is read each time at the time of biometric authentication differs depending on environmental factors (for example, dirt on the surface of a finger in the case of fingerprint authentication, and surrounding brightness in the case of face or iris authentication). It happens that you are not identified as yourself. When a finger is injured or an eye patch is applied to an eyepatch, authentication is not performed even if authentication is performed using a face image or an iris image.
[0005]
In addition, even if the registered biometric information is input by the user, the user may not be identified as the user due to differences in the input state of the biometric information at the time of biometric authentication, the characteristics of the biometric information itself, and aging. . For example, in fingerprint authentication, even for the same input person, there are a finger whose fingerprint is easy to read and a finger that is not easy to read (the larger the finger, the easier the fingerprint is to read. .). In addition, although the fingerprint is said to be invariant for a lifetime, the fingerprint on the surface of the finger may become thin, making it difficult to read the fingerprint. It is often found in people who do a lot of manual work (especially those who use water frequently).
[0006]
If a fingerprint that is difficult to read originally is used, or if the fingerprint becomes difficult to read, the user will often not be confirmed as the person even if the finger is correctly placed, and the user will repeatedly read the biometric information. . In order to solve this problem, a plurality of pieces of biometric information to be used at the time of biometric authentication are registered in advance, and when one biometric information is not determined to be a person, biometric authentication may be performed again with another biometric information. . There are many types of biometric information, such as ten fingers for fingers, two right and left for iris, various keywords for voiceprints, various character data and pictures for signatures, and various types of biometrics for improving confidentiality. Information can be selected and combined, and a large number of operations can be performed using biological information. A proposal has been made to improve the reliability of personal authentication by using a plurality of pieces of biometric information and a plurality of biometric authentication methods in combination (for example, see Patent Document 2).
[0007]
In addition, using a device capable of reading biometric information, an operation (for example, browsing the document data) on the document data in the document management system can be performed by changing the type of a human fingerprint or voice data generated by a human voice. Also, there is a technology that makes the operability of the user easier by performing the operation in accordance with the written character data as compared with the conventional keyboard and mouse operations.
[0008]
[Patent Document 1]
JP-A-2002-63168
[Patent Document 2]
JP-A-10-154231
[0009]
[Problems to be solved by the invention]
However, in the above-mentioned conventional technology, when the user registers various types of biometric information in the document management system in advance and increases the frequency of using the biometric information for authentication, the user registers any biometric information of the user. It is easy to forget what you were doing, and the effort you spend on management increases.
[0010]
Specifically, in the case of a document management system that has a function to execute document operations through authentication using biometric information, different biometric information is registered for each operation in order to improve the confidentiality of document access I do. For example, different biometric information is registered by operating each document, such as fingerprint authentication using the left middle finger for document browsing, and face image authentication for document updating. However, as the number of operations increases, the types of biometric information to be registered also increase, and it is not easy to grasp these. Furthermore, in order to increase the confidentiality, when performing a change work such as updating the registered biometric information to another type every certain period, a great deal of labor is required to store and manage all the biometric information. Must be spent.
[0011]
In the case where personal authentication is performed using a plurality of pieces of biometric information registered in advance, when the user is not authenticated with one biometric information, another registered biometric information is sequentially used to perform biometric authentication. Need arises. In this case, if there is unregistered biometric information for each user, an input error such as inputting unregistered biometric information is likely to occur when performing personal authentication. Furthermore, when multiple pieces of biometric information that are difficult to read are registered, the user is often not confirmed as the person, and the user has to repeat the reading operation of the biometric information, so that the number of inputs increases and the operation becomes complicated. there were.
[0012]
The present invention has been made in view of the above-described conventional technology, and can reduce the labor required for managing and inputting a large number of biometric information registered in advance by a user while maintaining the confidentiality of document data. A document management apparatus, a document management method, and a program for causing a computer to execute the method are provided.
[0013]
[Means for Solving the Problems]
In order to solve the above-described problems and achieve the object, a document management apparatus according to the first aspect of the present invention stores a plurality of types of biometric information, and performs biometric authentication using the biometric information to convert document data. A document management apparatus for managing, when a user accesses the document data, a notifying unit for notifying the user of a type of the biometric information required for the access.
[0014]
According to the invention of claim 1, the confidentiality of the document data can be improved by using biometric authentication using a plurality of types of biometric information, and the biometric information required by the user when accessing the document data can be improved. Since the type can be notified, the user can store the type of the biometric information registered by himself / herself and reduce the labor for managing the type.
[0015]
The document management apparatus according to claim 2 is a document management apparatus that stores a plurality of types of biometric information and manages document data by performing biometric authentication using the biometric information. When a user accesses data, a notification unit that notifies the user of the type of the biometric information necessary for the access, and a biometric information reading unit that reads the biometric information of the user of the type notified by the notification unit. A biometric authentication unit that performs biometric authentication for comparing biometric information read by the biometric information reading unit with biometric information stored in advance by the user, and determines whether to permit access to the document data based on a comparison result; Executing a document operation for executing a predetermined document operation on the document data permitted to be accessed by biometric authentication means Characterized by comprising a stage, a.
[0016]
According to the second aspect of the present invention, the confidentiality of the document data can be improved by using biometric authentication such as a fingerprint, an iris, a voiceprint, and a signature, and the operation on the document data can be performed simultaneously with the execution of the biometric authentication by the user. Therefore, the convenience of operation can be improved, and the convenience of the document management device can be improved.
[0017]
Further, in the document management apparatus according to the third aspect of the present invention, in the first or second aspect of the invention, the notifying unit may execute the predetermined document operation on the document data even when the user executes the predetermined document operation on the document data. The type of biometric information required for biometric authentication at the time of execution is notified.
[0018]
According to the third aspect of the present invention, when the user performs an operation on the document data simultaneously with the biometric authentication, the user can know the type of biometric information required at the time of biometric authentication. Can be reduced by the user himself or herself.
[0019]
According to a fourth aspect of the present invention, in the document management apparatus according to the first or second aspect, the notifying unit performs a predetermined document operation on document data and execution of the document operation in response to a request from a user. And the type of biometric information required for biometric authentication at the time.
[0020]
According to the fourth aspect of the present invention, before a user performs an operation on document data, a document operation registered in advance by the user and a type of biometric information required to execute the document operation are displayed. By doing so, the user can know the biometric information that can be used in advance, so that erroneous input during biometric authentication can be prevented, and the convenience of document operation can be improved.
[0021]
According to a fifth aspect of the present invention, in the document management apparatus according to any one of the second to fourth aspects, the document data has a hierarchical structure including cabinets, folders, and document containers. It is characterized in that the biometric authentication means is managed and sets whether or not access to the document container is permitted for each user and whether or not biometric authentication is performed for the user.
[0022]
According to the fifth aspect of the present invention, it is possible to adapt to the management structure of the document data and perform fine control depending on the access permission and the presence or absence of biometric authentication set in document units.
[0023]
According to a sixth aspect of the present invention, in the document management apparatus according to the fifth aspect, when the user accesses the document data, the biometric authentication unit deletes a document that requires biometric authentication for the user. And / or displaying at least one of a container and a container of a document that does not require biometric authentication.
[0024]
According to the sixth aspect of the present invention, the setting state of biometric authentication can be easily grasped when desired document data is accessed, and operability can be improved.
[0025]
A document management method according to a seventh aspect of the present invention is a document management method for managing document data by storing a plurality of types of biometric information and performing biometric authentication using the biometric information. When the user accesses the data, a notification step of notifying the user of the type of the biological information required for the access is provided.
[0026]
According to the invention of claim 7, the confidentiality of the document data can be improved by using the biometric authentication using a plurality of types of biometric information, and the biometric information required by the user when accessing the document data can be improved. Since the type can be notified, the user can store the type of the biometric information registered by himself / herself and reduce the labor for managing the type.
[0027]
The document management method according to the invention of claim 8 is a document management method for storing document data of a plurality of types and managing document data by performing biometric authentication using the biometric information, At the time of a user accessing data, a notification step of notifying the user of the type of the biometric information required for the access, and a biometric information reading step of reading the biometric information of the user of the type notified by the notification step. Performing a biometric authentication for comparing the biometric information read in the biometric information reading step with biometric information stored in advance by the user, and determining a permission to access the document data based on a result of the matching; Executing a document operation for executing a predetermined document operation on the document data permitted to be accessed by the biometric authentication process Characterized in that it comprises a degree, the.
[0028]
According to the invention of claim 8, the confidentiality of the document data can be improved using biometric authentication such as a fingerprint, an iris, a voiceprint, and a signature, and the operation on the document data can be performed simultaneously with the execution of the biometric authentication by the user. Therefore, the convenience of operation can be improved, and the convenience of the document management device can be improved.
[0029]
Further, in the document management method according to the ninth aspect of the present invention, in the invention according to the seventh or eighth aspect, when the user performs a predetermined document operation on the document data, the notifying step includes the step of: The type of biometric information required for biometric authentication at the time of execution is notified.
[0030]
According to the ninth aspect of the present invention, when a user performs an operation on document data simultaneously with biometric authentication, the user can know the type of biometric information required for biometric authentication. Can be reduced by the user himself or herself.
[0031]
According to a tenth aspect of the present invention, in the document management method according to the seventh or eighth aspect, the notifying step includes a step of performing a predetermined document operation on document data and executing the document operation in response to a request from a user. And the type of biometric information required for biometric authentication at the time.
[0032]
According to the tenth aspect, before a user performs an operation on document data, a document operation registered in advance by the user and a type of biometric information required to execute the document operation are displayed. By doing so, the user can know the biometric information that can be used in advance, so that erroneous input during biometric authentication can be prevented, and the convenience of document operation can be improved.
[0033]
In the document management method according to the eleventh aspect, in the invention according to any one of the eighth to tenth aspects, the document data has a hierarchical structure including cabinets, folders, and document containers. The managed biometric authentication step is characterized by setting whether or not access to the document container is permitted for each user and whether or not to perform biometric authentication for the user.
[0034]
According to the eleventh aspect of the present invention, it is possible to adapt to the management structure of the document data and perform fine control depending on the access permission and the presence or absence of biometric authentication set in document units.
[0035]
According to a twelfth aspect of the present invention, in the document management method according to the eleventh aspect, the biometric authentication step includes, when a user accesses the document data, a document requiring biometric authentication for the user. And / or displaying at least one of a container and a container of a document that does not require biometric authentication.
[0036]
According to the twelfth aspect of the present invention, the setting state of biometric authentication can be easily grasped when desired document data is accessed, and operability can be improved.
[0037]
According to a thirteenth aspect of the invention, in the document management method according to the eleventh aspect, in the biometric authentication step, when the biometric authentication for the user is not obtained as a result of performing the biometric authentication for the user, the biometric authentication is stored in advance. The user is notified of all the types of the biometric information of the user.
[0038]
According to the thirteenth aspect, it is possible to prevent erroneous input such as biometric information different from biometric information registered in advance or biometric authentication with unregistered biometric information, thereby improving operability. Can be.
[0039]
According to a fourteenth aspect of the present invention, in the document management method according to the eleventh aspect, the biometric authentication step includes a step of: Biometric authentication is performed using all types of biometric information stored by the user in accordance with the authentication order.
[0040]
According to the fourteenth aspect of the invention, it is possible to prevent erroneous input such as biometric information different from biometric information registered in advance or biometric authentication using unregistered biometric information. Notification of information can be minimized.
[0041]
A document management method according to a fifteenth aspect of the present invention, in the invention according to the eleventh aspect, includes a history management step of managing a history of the result of the biometric authentication. As a result of the execution, if the authentication is not obtained, the authentication order is changed so that the biometric information counted as having the highest authentication success rate in the history management step is used first in the authentication order. It is characterized by the following.
[0042]
According to the fifteenth aspect of the present invention, at the time of biometric authentication, the registered biometric information and the biometric information read based on the state at the time of biometric information input even though the same person and the same type of biometric information are input. Due to the different information, it is possible to prevent the biometric authentication by the user from being repeated when authentication is not performed.
[0043]
A document management method according to a sixteenth aspect of the present invention, in the invention according to the eleventh aspect, includes a history management step of managing a history of the result of the biometric authentication. As a result of the execution, when the authentication is not obtained, the history management process notifies the user that the biometric information totaled that the authentication success rate has fallen below a predetermined reference value is stored in the user again. Features.
[0044]
According to the invention of claim 16, in the case of biometric authentication, when biometric authentication is not performed even when the registered biometric information is the same person and the same type of biometric information is input but biometric authentication is not performed. The difference between the biometric information obtained and the biometric information read when the biometric authentication is performed can prevent the user from being repeatedly identified without being judged as the user.
[0045]
According to a seventeenth aspect of the present invention, in the document management method according to the seventh or eighth aspect, in the notifying step, the type of the biometric information required when accessing document data is stored in advance for each user. It is characterized by including a storing step.
[0046]
According to the seventeenth aspect, the type of biometric information required when a user accesses document data can be registered, so that efficient management of biometric information for each user can be performed.
[0047]
A program according to an eighteenth aspect causes a computer to execute the method according to any one of the seventh to seventeenth aspects.
[0048]
According to the eighteenth aspect, it is possible to cause a computer to execute the method according to any one of the seventh to seventeenth aspects, and to perform an operation on document data using biometric authentication using the computer. This makes it possible to improve the efficiency of document operations by the user.
[0049]
BEST MODE FOR CARRYING OUT THE INVENTION
Preferred embodiments of a document management apparatus according to the present invention will be described below in detail with reference to the accompanying drawings. FIG. 1 is a block diagram illustrating a configuration example of a system including a document management device according to an embodiment of the present invention.
[0050]
The system in FIG. 1 includes a
[0051]
The
[0052]
The
[0053]
An access
[0054]
The biometric
[0055]
The document
[0056]
The registration information
[0057]
The authentication history
[0058]
The
[0059]
The
[0060]
FIG. 2 is a diagram showing a hierarchical structure of document storage according to the embodiment of the present invention. In the
[0061]
(Example of executing document operation in document management apparatus 100)
1. Example of selecting and executing a document operation (document viewing operation or update operation)
(1). When performing document operations after biometric authentication
FIG. 3 is a flowchart illustrating a processing procedure of a document browsing operation of the document management apparatus according to the embodiment of the present invention.
[0062]
This coordination process is a state in which biometric information such as multiple fingers and faces, left and right irises, etc. are registered, document operations corresponding to those fingers are registered, and when biometric authentication is performed, the operation can be executed. It is to be. Specifically, in order for the user to perform a desired document operation (a document browsing operation using a plurality of pieces of biometric information and a document updating operation), the user is notified of the necessary type of biometric information, and the biometric information is used. The following describes an example in which biometric authentication is performed, and a document operation is performed after authentication.
[0063]
First, when display of biometric information registered in advance and usable (hereinafter, referred to as available biometric information display) is performed by the user (step S301), the document
[0064]
Then, the biometric authentication function is executed from the notified information by using the biometric information registered by the user in association with the document browsing operation (step S303). When this biometric authentication function is executed, a user is specified from the
[0065]
If the biometric information extracted from the
[0066]
Next, a case where a document is updated will be described. When the biometric authentication function for the document updating operation is executed (step S303), first, the user inputs biometric information from the biometric information input device (step S304). As in the case of the document browsing operation, it is determined whether or not the biological information extracted from the
[0067]
If the biometric information extracted from the
[0068]
Next, the user selects a document to be viewed from the displayed document list (step S313) to execute a document update operation (step S314). When executed, the contents of the document data in an updatable state are displayed (step S315). Then, the document data is updated by the user (step S316), and when the document is re-registered (step S317), the document is again registered in the document
[0069]
(2). When performing biometric authentication after performing document operations
FIG. 4 is a flowchart showing a processing procedure at the time of an update operation of the document management apparatus according to the embodiment of the present invention. In the description of FIG. 3 described above, in order for the user to perform a desired document operation, the user performs biometric authentication using necessary biometric information, and after performing authentication, performs a document operation (document browsing using a plurality of biometric information). The operation and the document update operation have been described. In the following, an example will be described in which the type of biometric information required for executing a document operation is notified to a user after performing the document operation.
[0070]
First, the names of the document data are displayed hierarchically in units of cabinets and folders (step S401). The user selects document data from the displayed document list, and performs a desired document operation (step S402). Then, it is determined whether the document operation is a document browsing operation or a document updating operation (step S403).
[0071]
First, a case where a document browsing operation is performed for a desired document operation will be described. If the document browsing operation has been performed (step S403: document browsing), it is determined whether or not biometric authentication is required to allow the user to perform a browsing operation on the selected document data (step S404). If the biometric authentication is not required (step S404: No), the contents of the document data are displayed (step S409), and the process ends. If biometric authentication is required to perform a document browsing operation (step S404: Yes), the document
[0072]
Based on the displayed type of the biometric information, the user causes the biometric information input device to read correct biometric information, and performs biometric authentication (step S406). The biometric
[0073]
Next, a case where a document update operation is performed for a desired document operation will be described. When the document update operation has been performed (step S403: document update), it is determined whether or not biometric authentication is necessary to allow the user to update the selected document data (step S410). If it is not necessary (step S410: No), the document data is displayed in an updatable state as it is (step S414), and the process ends. If biometric authentication is required to perform the document update operation (step S410: Yes), the document
[0074]
Based on the displayed type of the biometric information, the user reads the correct biometric information from the biometric information input device and executes biometric authentication (step S412). The biometric
[0075]
2. Example of linking document viewing and update operations
(1). Execution up to document browsing operation
FIG. 5 is a flowchart of a document browsing operation and an updating operation of the document management apparatus according to the embodiment of the present invention (part 1). More specifically, a description will be given of a process of selecting a document to be viewed from the document display hierarchically displayed by the cabinets and folders shown in FIG. 2 and displaying the contents of the document.
[0076]
First, the names of the document data are displayed hierarchically in units of cabinets and folders (step S501). When the user selects the document data desired to be browsed and executes the document browsing operation (step S502), it is determined whether or not biometric authentication is required to allow the user to browse the selected document data. A determination is made (step S503). If it is not necessary (step S503: No), the contents of the document data are displayed (step S504), and the process ends.
[0077]
If biometric authentication is required to perform the document browsing operation (Step S503: Yes), the type of biometric information required to execute the document browsing operation is displayed (Step S505). From the displayed type of the biometric information, the user inputs the biometric information and executes biometric authentication (step S506). Then, it is determined whether or not the input biometric information matches the biometric information registered in advance (step S507). If they do not match (step S507: No), an error message is displayed (step S508), and the process returns to the initial state of step S501.
[0078]
If the input biometric information matches the biometric information registered in advance (step S507: Yes), it is further determined whether or not an update operation is desired for the contents of the document data (step S509). . If the update is not desired (step S509: No), the contents of the document data are displayed (step S504), and the process ends. If the update is desired (step S509: Yes), the contents of the document data are displayed (step S510), and the process proceeds to execution of a document update operation in FIG.
[0079]
(2). Execution example of update operation linked to (1)
FIG. 6 is a flowchart of a document browsing operation and an update operation of the document management apparatus according to the embodiment of the present invention (part 2). FIG. 6 is a flowchart illustrating a process of continuously performing a document update operation on document data whose contents are displayed by the document browsing operation in FIG. 5 and re-registering the document data.
[0080]
The contents of the document data are displayed by the document browsing operation of FIG. 5, and when the user desires to update the contents, the document updating operation is executed (step S601). Next, in order to perform this update operation, it is determined whether or not biometric authentication is required (step S602). If it is not necessary (step S602: No), the user updates the document data as it is (step S608), and the document is re-registered (step S609). Thereby, the updated document data is registered in the document data management database 102 (step S610).
[0081]
On the other hand, when the biometric authentication is required to perform the update operation (step S602: Yes), the type of the biometric information required to execute the document update operation is displayed (step S603). Based on the displayed type of the biometric information, the corresponding biometric information is input by the user, and the biometric authentication is executed (step S604). Then, it is determined whether or not the input biometric information matches the information registered in advance (step S605). If they do not match (step S605: No), an error message is displayed (step S606), and the process returns to the state of step S601.
[0082]
On the other hand, when the input biometric information matches the information registered in advance (step S605: Yes), the document data is redisplayed in an updatable state (step S607). Then, the document data is updated by the user (step S608), and the document is re-registered (step S609). Thus, the updated document data is registered in the document data management database 102 (step S610), and the process ends.
[0083]
3. Execution example of search operation for document data
FIG. 7 is a flowchart showing a processing procedure at the time of a document data search operation of the document management apparatus according to the embodiment of the present invention. This coordination process is a state in which biometric information such as multiple fingers and faces, left and right irises, etc. are registered, document operations corresponding to those fingers are registered, and when biometric authentication is performed, the operation can be executed. It is to be.
[0084]
More specifically, as a document operation associated with biometric information of each biometric authentication method, a document list display in a specified folder (search based on document data stored in a specified folder as a condition) and a new document list display (Searching based on document data registered in the document management database during a certain period from the time of execution) and Displaying unread document list (Searching based on documents that have never viewed the contents of document data yet) Search) is executed as an example.
[0085]
The user associates his or her plurality of pieces of biometric information with each designated folder (a folder in which document data is to be displayed in the designated folder) in the designated folder document list display function. For example, the biometric information used to display the document list in the folder aa in FIG. 2 is set to the index finger of the right hand, and the biometric information used to display the document list in the folder ab is set to the middle finger of the right hand.
[0086]
When the available biometric information display is performed by the user (step S701), the registration information
[0087]
First, it is determined whether or not the biometric information used at the time of biometric authentication corresponds to the list display operation of the designated folder aa (right index finger) (step S707), and if so, (step S707: Yes). A list of designated folders aa is displayed (step S708), and the process ends. If it does not correspond (step S707: No), it is determined whether or not it corresponds to the list display operation of the specified folder ab (right middle finger) (step S709), and if it does, it corresponds (step S709: Yes), a list of designated folders ab is displayed (step S710), and the process ends. If it does not correspond (Step S709: No), it is further determined whether or not it corresponds to a list display operation of newly arrived documents (Step S711). If it does, it corresponds (Step S711: Yes). Is displayed (step S712), and the process ends. If not (step S711: No), a list of unread documents is displayed (step S713), and the process ends.
[0088]
When displaying the list of documents in the designated folder, the list of newly arrived documents, and the list of unread documents as described above, if the number of types of biometric information to be used is large (if the number of designated folders is large), the user When displaying a certain document list, there is a high possibility that the user forgets which biometric information to use. In such a case, the user executes the “display available biometric information” described in the above “document browsing operation and document updating operation using a plurality of biometric information”, and obtains the biometric information registered in advance. Information and list information of the document operation (document list display function in the designated folder) associated with the information are displayed. Based on this information, a list of documents in a desired folder can be displayed.
[0089]
(Document browsing operation to update biometric information to be used by using biometric authentication history information)
FIG. 8 is a flowchart illustrating a processing procedure using the history of the authentication result of the document management apparatus according to the embodiment of the present invention. That is, in the
[0090]
As a premise, when executing the document browsing operation, a plurality of necessary biometric information is registered, and the order of the biometric information to be used when the biometric authentication is executed is set. For example, when a document browsing operation accesses document data that requires biometric authentication, biometric authentication is first performed with the right index finger. If the biometric information of the right index finger of the user registered in advance does not match the biometric information read by the biometric information input device (fingerprint input device), then the biometric authentication with the left index finger is set to be executed. It is something to keep.
[0091]
First, the names of the document data are displayed hierarchically in units of cabinets and folders (step S801). The user selects the document data to be browsed from the displayed document data. If it is set that biometric authentication is required to view the selected document, the document
[0092]
The biometric
[0093]
If the biometric information ranked next to the biometric information used for authentication is not registered in step S804 (step S805: No), the process returns to step S801, which is the initial state. On the other hand, if there is the next ranked biometric information (step S805: Yes), the registration information
[0094]
If the input biometric information and the pre-registered biometric information at the time of performing the biometric authentication required for the document browsing operation match (step S804: Yes), the document browsing operation is performed (step S807). . Then, the authentication history
[0095]
The above-described flowchart will be described with more specific biometric information. First, when accessing a document that requires biometric authentication when browsing document data, first perform biometric authentication with the right index finger of the right hand. . If the biometric information of the right index finger of the user registered in advance does not match the biometric information read by the biometric information input device (fingerprint input device), then biometric authentication with the left index finger is executed. If the left index finger is more likely to match the right index finger than the right index finger from the total result of biometric authentication results for a certain period, the order used in biometric authentication is changed first so that biometric authentication is performed with the left index finger. As described above, by performing biometric authentication using biometric information that is most easily authenticated, the user can prevent the input operation from being repeated due to unsuccessful authentication.
[0096]
Note that the order of the plurality of pieces of biometric information used at the time of biometric authentication described above is set by the order aggregated by the authentication history
[0097]
(A document browsing operation that prompts the user to re-register the biometric information using the biometric authentication history information)
FIG. 9 is a flowchart illustrating another processing procedure using the history of the authentication result of the document management apparatus according to the embodiment of the present invention. That is, in the
[0098]
First, the names of the document data are displayed hierarchically in units of cabinets and folders (step 901). The document data selected by the user determines whether or not biometric authentication is required when performing a document browsing operation (step S902). If biometric authentication is not required (step S902: No), a document browsing operation is performed (step S903), and the process ends. If biometric authentication is required for the browsing operation (step S902: Yes), the type of biometric information required to execute the document browsing operation is displayed (step S904). The user inputs predetermined biometric information from the displayed type of biometric information, and executes biometric authentication (step S905).
[0099]
Next, it is determined whether or not the recognition rate of the input biological information is higher than a reference value (step S906). At this time, in the above-described “document browsing operation of updating the biometric authentication to be used using the biometric authentication history information”, the authentication history
[0100]
When the order of the number of times of matching at the time of biometric authentication is small, and the recognition rate is lower than the reference value, such as when the lowest recognition rate is the first or when the recognition rate is equal to or lower than the preset order (step S906: No), The registration information
[0101]
On the other hand, when the order in which the number of matches at the time of biometric authentication is small is acquired and the probability that the input biometric information is recognized is higher than a reference value (step S906: Yes), the input biometric information is registered in advance. It is determined whether it matches the biological information (step S908). If they do not match (step S908: No), the process ends. If the input biometric information matches the biometric information registered in advance (step S908: Yes), the content of the document data is displayed (step S909), and the process ends.
[0102]
In the above-described embodiment, the
[0103]
As described above, according to the present embodiment, the document data in the document management system can be visually displayed as a hierarchical structure, and the biometric information required when accessing each document data can be registered. Therefore, it is easy to grasp document data and biometric information associated therewith, and to manage registration and the like.
[0104]
In addition, the user can be notified of the type of biometric information required at the time of login, when performing a document operation, or when biometric authentication has failed. Need not be memorized.
[0105]
Then, by retaining the history of the biometric authentication performed by the user, the authentication rate of each user is calculated, and the biometric information having a high authentication rate is updated so as to increase the priority of use. In addition, for biometric information with a low authentication rate, the user is notified of the fact and encouraged to re-register, thereby improving the probability that the user will succeed in biometric authentication. As a result, the probability that the biometric authentication will not be successful can be reduced, and the labor for the user to repeatedly input can be reduced.
[0106]
【The invention's effect】
As described above, the invention according to claim 1 is a document management device that stores a plurality of types of biometric information and manages document data by performing biometric authentication using the biometric information, Notifying means for notifying the user of the type of the biometric information required for the access when the user accesses the document data, so that the document can be obtained by using biometric authentication using a plurality of types of biometric information. Since the data confidentiality can be improved and the type of biometric information required by the user when accessing document data can be notified, the user can store and manage the type of biometric information registered in advance by himself / herself. This has the effect of reducing the amount of labor required.
[0107]
According to the invention of claim 2, there is provided a document management apparatus that stores a plurality of types of biometric information and manages the document data by performing biometric authentication using the biometric information, At the time of access of the user, notification means for notifying the user of the type of the biometric information necessary for the access, biometric information reading means for reading the biometric information of the user of the type notified by the notification means, A biometric authentication unit that performs biometric authentication for comparing biometric information read by the biometric information reading unit with biometric information stored in advance by the user, and determines permission of access to the document data based on a comparison result; Document operation executing means for executing a predetermined document operation on the document data permitted to be accessed by the authentication means; With this system, the confidentiality of document data can be improved using biometrics such as fingerprints, irises, voiceprints, and signatures, and the user can perform operations on the document data at the same time as performing biometrics. And the convenience of the document management device can be improved.
[0108]
According to a third aspect of the present invention, in the first or second aspect, the notifying unit executes the document operation even when the user executes a predetermined document operation on the document data. When the user performs the operation on the document data simultaneously with the biometric authentication, the user can know the type of the biometric information required for the biometric authentication. Therefore, it is possible to reduce the labor of storing or managing a plurality of pieces of biometric information registered in advance by the user.
[0109]
According to a fourth aspect of the present invention, in the first or second aspect of the invention, the notifying means is configured to perform a predetermined document operation on the document data in response to a request from a user, The user is notified of the type of biometric information required for biometric authentication, so that before the user performs an operation on document data, the user performs a document operation registered in advance and executes the document operation. By displaying the type of biometric information required for the user, it is possible to know biometric information that can be used in advance by the user, thereby preventing erroneous input at the time of biometric authentication and improving the convenience of document operation. It works.
[0110]
According to the invention described in claim 5, in the invention described in any one of claims 2 to 4, the document data is managed by having a hierarchical structure including cabinets, folders, and document containers. Since the biometric authentication unit sets whether or not access to the document container is permitted for each user and whether or not to perform biometric authentication for the user, the biometric authentication unit is set for each document container. Depending on the access permission and the presence or absence of biometric authentication, it is possible to adapt to the management structure of the document data, and it is possible to perform detailed control.
[0111]
According to a sixth aspect of the present invention, in the invention of the fifth aspect, the biometric authentication unit, when a user accesses the document data, a document container that requires the user to perform biometric authentication. , And / or a document container that does not require biometric authentication, so that it is possible to easily grasp the setting state of biometric authentication when accessing desired document data, thereby improving operability. The effect that the improvement of can be aimed at is produced.
[0112]
According to the invention of claim 7, there is provided a document management method for managing document data by storing a plurality of types of biometric information and performing biometric authentication using the biometric information, When the user accesses the document, a notification step of notifying the user of the type of the biometric information necessary for the access is included. Can be improved and the type of biometric information required by the user can be notified when accessing document data. Therefore, the user can store the type of biometric information registered in advance and save labor for managing the type. This has the effect of being able to be reduced.
[0113]
According to the invention of claim 8, there is provided a document management method for managing document data by storing a plurality of types of biometric information and performing biometric authentication using the biometric information. At the time of the user's access to, a notification step of notifying the user of the type of the biometric information required for the access, and a biometric information reading step of reading the biometric information of the user of the type notified by the notification step, A biometric authentication step of performing biometric authentication for collating biometric information read in the biometric information reading step with biometric information stored in advance by the user, and determining permission to access the document data based on a result of the collation; A document operation execution step of executing a predetermined document operation on the document data permitted to be accessed by the authentication step; Since it includes, it is possible to improve the confidentiality of document data by using biometric authentication such as fingerprints, irises, voiceprints, and signatures, and to operate the document data simultaneously with the execution of biometric authentication by the user. And the convenience of the document management device can be improved.
[0114]
According to the ninth aspect of the present invention, in the invention of the seventh or eighth aspect, the notifying step includes executing the document operation even when the user executes a predetermined document operation on the document data. When the user performs the operation on the document data simultaneously with the biometric authentication, the user can know the type of the biometric information required for the biometric authentication. Therefore, it is possible to reduce the labor of storing or managing a plurality of pieces of biometric information registered in advance by the user.
[0115]
According to a tenth aspect of the present invention, in the invention according to the seventh or eighth aspect, the notifying step includes a step of performing a predetermined document operation on the document data in response to a request from the user, The user is notified of the type of biometric information required for biometric authentication, so that before the user performs an operation on document data, the user performs a document operation registered in advance and executes the document operation. By displaying the type of biometric information required for the user, it is possible to know biometric information that can be used in advance by the user, thereby preventing erroneous input at the time of biometric authentication and improving the convenience of document operation. It works.
[0116]
According to an eleventh aspect of the present invention, in the invention according to any one of the eighth to tenth aspects, the document data is managed by having a hierarchical structure including cabinets, folders, and document containers. Since the biometric authentication step sets whether or not access to the document container is permitted for each user and whether or not to perform biometric authentication for the user, the biometric authentication process is set for each document container. Depending on the access permission and the presence or absence of biometric authentication, it is possible to adapt to the management structure of the document data, and it is possible to perform detailed control.
[0117]
According to a twelfth aspect of the present invention, in the invention according to the eleventh aspect, the biometric authentication step includes, when a user accesses the document data, a document container that requires the user to perform biometric authentication. , And / or a document container that does not require biometric authentication, so that it is possible to easily grasp the setting state of biometric authentication when accessing desired document data, thereby improving operability. The effect that the improvement of can be aimed at is produced.
[0118]
According to the invention described in
[0119]
According to the fourteenth aspect of the present invention, in the invention of the eleventh aspect, in the biometric authentication step, when biometric authentication is performed on the user and authentication is not obtained, the biometric authentication process is set in advance. Since the biometric authentication is executed using all types of biometric information stored by the user in accordance with the authentication order, biometric information different from biometric information registered in advance or biometric authentication with unregistered biometric information can be used. It is possible to prevent erroneous input from being repeated and to minimize the notification of biometric information registered in advance by the user.
[0120]
According to a fifteenth aspect of the present invention, the method according to the eleventh aspect, further comprising a history management step of managing a history of the result of the biometric authentication, wherein the biometric authentication step performs biometric authentication for a user. As a result, when the authentication is not obtained, the authentication order is changed so that the biometric information counted as having the highest authentication success rate in the history management step is used first in the authentication order. Therefore, at the time of biometric authentication, the registered biometric information and the biometric information read according to the state at the time of biometric information input differ, despite the same person and the same type of biometric information being input, This has the effect of preventing biometric authentication from being repeated by the user when authentication is not performed.
[0121]
According to a sixteenth aspect of the present invention, in the invention of the eleventh aspect, the method further includes a history management step of managing a history of the result of the biometric authentication. As a result, if the authentication is not obtained, the user is notified that the biometric information totaled that the success rate of the authentication is less than the predetermined reference value in the history management step is stored again to the user. Therefore, at the time of biometric authentication, the registered biometric information and the biometric information registered in advance are used when biometric authentication is not performed even though the biometric information is the same person and the same type of biometric information is input. Due to the difference in the biometric authentication information read at the time of performing, there is an effect that it is possible to prevent the biometric authentication by the user from being repeated without being judged as the person.
[0122]
According to the seventeenth aspect of the present invention, in the invention of the seventh or eighth aspect, in the notifying step, the type of the biometric information required at the time of accessing document data is stored in advance for each user. Since the storage step is included, the type of the biometric information required when the user accesses the document data can be registered, so that the effect of efficiently managing the biometric information for each user can be obtained. Play.
[0123]
According to the eighteenth aspect, there is an effect that a program capable of causing a computer to execute the method according to any one of the seventh to seventeenth aspects is obtained.
[Brief description of the drawings]
FIG. 1 is a block diagram showing a configuration example of a system including a document management device according to an embodiment of the present invention.
FIG. 2 is a diagram showing a hierarchical structure of document storage according to the embodiment of the present invention;
FIG. 3 is a flowchart illustrating a processing procedure of a document browsing operation of the document management apparatus according to the embodiment of the present invention;
FIG. 4 is a flowchart showing a processing procedure at the time of an update operation of the document management apparatus according to the embodiment of the present invention;
FIG. 5 is a flowchart showing a processing procedure of a document browsing operation and an update operation of the document management apparatus according to the embodiment of the present invention (part 1).
FIG. 6 is a flowchart showing a processing procedure of a document browsing operation and an update operation of the document management apparatus according to the embodiment of the present invention (part 2).
FIG. 7 is a flowchart showing a processing procedure at the time of a document data search operation of the document management apparatus according to the embodiment of the present invention;
FIG. 8 is a flowchart showing a processing procedure using the history of the authentication result of the document management apparatus according to the embodiment of the present invention;
FIG. 9 is a flowchart illustrating another processing procedure using the history of the authentication result of the document management apparatus according to the embodiment of the present invention;
[Explanation of symbols]
100 Document management device
101 User management database
102 Document Data Management Database
103 access right list
104 Document data
105 Document Management Function Department
106 Biometric authentication function section
107 Fingerprint authentication unit
108 Face authentication unit
109 Iris Authentication Department
110 Document Operation Function Unit
111 Document Viewer
112 Document Update Unit
113 Document list display area in specified folder
114 New document list display area
115 Unread document list display section
116 Registration information notification function
117 Authentication History Management Function
118 Authentication History Database
119 User terminal device
120 Fingerprint input control unit
121 face image input control unit
122 Iris image input control unit
123 Control unit of other authentication device
124 fingerprint input device
125 face image input device
126 iris image input device
127 Other input device for authentication
a cabinet
aa, ab, aba folder
aaa, abaa documents
Claims (18)
前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段を備えたことを特徴とする文書管理装置。A document management device that stores a plurality of types of biometric information and manages document data by performing biometric authentication using the biometric information,
A document management apparatus, comprising: a notifying unit that notifies a user of a type of the biometric information necessary for the access when the user accesses the document data.
前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知手段と、
前記通知手段により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り手段と、
前記生体情報読み取り手段で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証手段と、
前記生体認証手段によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行手段と、
を備えたことを特徴とする文書管理装置。A document management device that stores a plurality of types of biometric information and manages document data by performing biometric authentication using the biometric information,
Notifying means for notifying the user of the type of the biometric information required for the access when the user accesses the document data,
Biological information reading means for reading the biological information of the user of the type notified by the notifying means,
A biometric authentication unit that performs biometric authentication for comparing biometric information read by the biometric information reading unit with biometric information stored in advance by the user, and determines permission of access to the document data based on a result of the comparison.
A document operation execution unit that executes a predetermined document operation on the document data to which access is permitted by the biometric authentication unit;
A document management device comprising:
前記生体認証手段は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することを特徴とする請求項2〜4のいずれか一つに記載の文書管理装置。The document data is managed with a hierarchical structure including cabinets, folders, and document containers,
5. The biometric authentication unit according to claim 2, wherein whether or not access to the document container is permitted for each user and whether or not biometric authentication is performed for the user are set. 6. Document management device according to the first aspect.
前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程を含むことを特徴とする文書管理方法。A document management method for managing document data by storing a plurality of types of biometric information and performing biometric authentication using the biometric information,
A document management method, comprising: notifying a user of a type of the biometric information necessary for the access when the user accesses the document data.
前記文書データに対するユーザのアクセス時に、該アクセスに必要な前記生体情報の種別を該ユーザに対して通知する通知工程と、
前記通知工程により通知した種別の前記ユーザの前記生体情報を読み取る生体情報読み取り工程と、
前記生体情報読み取り工程で読み取った生体情報と前記ユーザが予め記憶させた生体情報とを照合する生体認証をおこない、照合結果に基づき前記文書データに対するアクセスの許可を判定する生体認証工程と、
前記生体認証工程によりアクセスが許可された前記文書データに対する所定の前記文書操作を実行する文書操作実行工程と、
を含むことを特徴とする文書管理方法。A document management method for managing document data by storing a plurality of types of biometric information and performing biometric authentication using the biometric information,
When the user accesses the document data, a notification step of notifying the user of the type of the biometric information required for the access,
A biological information reading step of reading the biological information of the user of the type notified by the notification step,
A biometric authentication step of performing biometric authentication for comparing biometric information read in the biometric information reading step with biometric information stored in advance by the user, and determining permission to access the document data based on a result of the matching,
A document operation execution step of executing a predetermined document operation on the document data permitted to be accessed by the biometric authentication step;
A document management method comprising:
前記生体認証工程は、前記文書の器に対してそれぞれ前記ユーザ別のアクセスの許可の有無、およびユーザに対する生体認証の実行の有無を設定することを特徴とする請求項8〜10のいずれか一つに記載の文書管理方法。The document data is managed with a hierarchical structure including cabinets, folders, and document containers,
11. The biometric authentication step according to claim 8, wherein whether or not access to the document container is permitted for each user and whether or not biometric authentication is performed for the user are set. Document management method described in one.
前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が最も高いと集計された生体情報が前記認証順序の最初に利用されるように該認証順序を変更することを特徴とする請求項11に記載の文書管理方法。Including a history management step of managing the history of the result of the biometric authentication,
In the biometric authentication step, as a result of performing biometric authentication on the user, if no authentication is obtained, the biometric information summed up with the highest success rate of authentication in the history management step is the first in the authentication order. The document management method according to claim 11, wherein the authentication order is changed so as to be used.
前記生体認証工程は、ユーザに対する生体認証を実施した結果、認証が得られなかった場合には、前記履歴管理工程において認証の成功率が所定の基準値を下回ったと集計された生体情報を該ユーザに対して再記憶するよう通知することを特徴とする請求項11に記載の文書管理方法。Including a history management step of managing the history of the result of the biometric authentication,
In the biometric authentication step, when authentication is not obtained as a result of performing biometric authentication for the user, the biometric information summed up in the history management step that the success rate of authentication has fallen below a predetermined reference value is used by the user. 12. The document management method according to claim 11, wherein notification is made to re-store the document.
文書データへのアクセス時に必要な前記生体情報の前記種別をユーザごとに予め記憶する記憶工程を含むことを特徴とする請求項7または8に記載の文書管理方法。The notification step includes:
9. The document management method according to claim 7, further comprising a storage step of storing in advance the type of the biometric information necessary for accessing document data for each user.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003115341A JP2004318756A (en) | 2003-04-21 | 2003-04-21 | Document management device, document management method, and program for making computer execute its method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003115341A JP2004318756A (en) | 2003-04-21 | 2003-04-21 | Document management device, document management method, and program for making computer execute its method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2004318756A true JP2004318756A (en) | 2004-11-11 |
Family
ID=33474570
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003115341A Pending JP2004318756A (en) | 2003-04-21 | 2003-04-21 | Document management device, document management method, and program for making computer execute its method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2004318756A (en) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007034978A (en) * | 2005-07-29 | 2007-02-08 | Pioneer Electronic Corp | Device, method and program for authenticating biological information |
JP2008040743A (en) * | 2006-08-04 | 2008-02-21 | Toppan Printing Co Ltd | Information carrier having ic and information management method |
JP2010039846A (en) * | 2008-08-06 | 2010-02-18 | Fujitsu Ltd | Authentication method controller, authentication method control method and authentication method control program |
WO2011033594A1 (en) * | 2009-09-18 | 2011-03-24 | 富士通株式会社 | Biometric authentication system and control method |
-
2003
- 2003-04-21 JP JP2003115341A patent/JP2004318756A/en active Pending
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007034978A (en) * | 2005-07-29 | 2007-02-08 | Pioneer Electronic Corp | Device, method and program for authenticating biological information |
JP2008040743A (en) * | 2006-08-04 | 2008-02-21 | Toppan Printing Co Ltd | Information carrier having ic and information management method |
JP2010039846A (en) * | 2008-08-06 | 2010-02-18 | Fujitsu Ltd | Authentication method controller, authentication method control method and authentication method control program |
WO2011033594A1 (en) * | 2009-09-18 | 2011-03-24 | 富士通株式会社 | Biometric authentication system and control method |
JP5344040B2 (en) * | 2009-09-18 | 2013-11-20 | 富士通株式会社 | Biometric authentication system and control method |
US8863259B2 (en) | 2009-09-18 | 2014-10-14 | Fujitsu Limited | Method of controlling biometric authentication system, non-transitory, computer readable storage medium and biometric authentication system |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5458597B2 (en) | Verification device and authentication device | |
US9262584B2 (en) | Systems and methods for managing a master patient index including duplicate record detection | |
KR101897709B1 (en) | System and method for user access of dispensing unit | |
CN110532797A (en) | The desensitization method and system of big data | |
US7076795B2 (en) | System and method for granting access to resources | |
KR20010019414A (en) | Method and structure of multimedia data keyword self formation | |
JP2004252862A (en) | Login device, its control method, and data processor and processing method | |
MXPA06003281A (en) | System and method for generating aggregated data views in a computer network. | |
JP5353172B2 (en) | Authentication method, authentication program, and information processing apparatus | |
CN103329140A (en) | Creating an access control policy based on consumer privacy preferences | |
JP2015106386A (en) | Biological information extraction device, biological information extraction method, and biological information extraction program | |
JP6880684B2 (en) | File management device and program | |
JP6737062B2 (en) | Program and information processing device | |
JP4628086B2 (en) | Workflow system, browsing restriction method, program, and recording medium | |
JP2004318756A (en) | Document management device, document management method, and program for making computer execute its method | |
JP2010003001A (en) | Use management method for external storage medium, information processor and program | |
JP2011086130A (en) | Fingerprint authentication system | |
KR20010057067A (en) | System and method for retrieving and managing desired online information | |
JP4887735B2 (en) | Information processing apparatus, information processing system, and program | |
JP2004005273A (en) | Document management system and method using biological information, and program for executing the same in computer | |
JP5937939B2 (en) | Server apparatus and information processing method | |
JPH04335476A (en) | Filing device | |
JP2004062461A (en) | Document management system using biometrics and document management program for performing biometrics | |
JP2007034978A (en) | Device, method and program for authenticating biological information | |
JP2002256748A (en) | Key management device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050630 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080708 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080715 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080916 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081104 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081222 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090804 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20090730 |