JP2005115485A - Authentication system and computer readable storage medium - Google Patents
Authentication system and computer readable storage medium Download PDFInfo
- Publication number
- JP2005115485A JP2005115485A JP2003346180A JP2003346180A JP2005115485A JP 2005115485 A JP2005115485 A JP 2005115485A JP 2003346180 A JP2003346180 A JP 2003346180A JP 2003346180 A JP2003346180 A JP 2003346180A JP 2005115485 A JP2005115485 A JP 2005115485A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- face information
- user
- history
- face
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000012795 verification Methods 0.000 claims description 5
- 238000006467 substitution reaction Methods 0.000 abstract 1
- 230000001629 suppression Effects 0.000 abstract 1
- 238000000034 method Methods 0.000 description 8
- 230000000694 effects Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
Images
Landscapes
- Image Analysis (AREA)
- Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)
- Collating Specific Patterns (AREA)
- Image Processing (AREA)
Abstract
Description
本発明は、機器の使用対象者が、予め使用を許可されているユーザかを認証する認証システム及びこの認証システムに用いられるコンピュータ読み取り可能な記憶媒体に関する。 The present invention relates to an authentication system for authenticating whether a person who uses a device is a user who is permitted to use the device in advance, and a computer-readable storage medium used in the authentication system.
一般に、計算機システムなど、機密性の高い情報を有する機器の使用に当っては、セキュリティの面から予め特定したユーザにのみ使用許可を与えるようにしている。この場合、機器を使用しようとするもの(以下、使用対象者)が、使用許可されているユーザか否かを認証する認証システムが必要となる。この種の認証システムについては、従来から各種の認証方式が提案され、実現されている。 Generally, when using a device having highly confidential information such as a computer system, use permission is given only to a user specified in advance from the viewpoint of security. In this case, an authentication system is required to authenticate whether or not the user who intends to use the device (hereinafter referred to as a user) is an authorized user. Various authentication methods have been proposed and implemented for this type of authentication system.
これまで、計算機システムにおけるログオン時の認証方式としては、パスワードによるものが一般的であった。しかし、パスワード方式では、パスワードを盗まれてしまったり、簡単なパスワード(本人の名前や、生年月日など)を設定した場合は簡単に破られてしまうという問題があった。 Until now, a password authentication method has generally been used as an authentication method at the time of logon in a computer system. However, with the password method, there is a problem that a password is stolen or a simple password (such as a person's name or date of birth) is easily broken.
そこで他の方式として、認証対象者の顔の画像情報を登録しておき、認証時にカメラで撮影された顔の画像情報と照合して、登録してあるものかどうかを認証する、いわゆる顔認証方式が採用されるようになってきた(例えば、特許文献1参照)。 Therefore, as another method, so-called face authentication is performed, in which face image information of the person to be authenticated is registered and verified against the face image information captured by the camera at the time of authentication. A method has come to be adopted (for example, see Patent Document 1).
この顔認証方式は、本人認証手段として有効なものであるが、顔の撮影環境によって画像情報が変化することがあり、認証率を上げようとして認証閾値を低く設定すると、他人を本人と認証する、いわゆる他人受理を行う可能性がある。また、認証後の機器使用時に、ユーザに代って別人が操作を行ってしまったり、或いはイベント発生時の機器使用者がユーザ以外の別人であったりすることがある。 This face authentication method is effective as personal authentication means, but image information may change depending on the face shooting environment. If the authentication threshold is set low to increase the authentication rate, another person is authenticated as the person. There is a possibility of accepting so-called others. In addition, when using the device after authentication, another person may perform an operation on behalf of the user, or the device user at the time of the event may be another person other than the user.
従来、このような事態が発生しても、明確な形で把握することが困難であり、何らかの問題が発生した場合、原因究明などが困難になる場合がある。
このように、認証時の他人受理や、認証後における本人との摩り替わりなどが生じてもこれを明確な形で把握することが困難であった。 As described above, it is difficult to grasp in a clear form even if another person is accepted at the time of authentication or a change in the identity of the person after the authentication occurs.
本発明の目的は、認証対象者の顔情報を履歴として保存しておくことにより、認証時対象者を明確な形で把握でき、対象機器の不正使用などを防止できる認証システム及びコンピュータ読み取り可能な記憶媒体を提供することにある。 An object of the present invention is to store an authentication target person's face information as a history so that the authentication target person can be grasped in a clear form and the unauthorized use of the target device can be prevented and a computer-readable It is to provide a storage medium.
本発明の認証システムは、機器の使用対象者が、予め使用を許可されているユーザかを認証する認証システムであって、前記使用を許可されているユーザの顔情報が予め登録されている顔登録辞書と、前記機器使用対象者の顔を撮影し顔情報を得るカメラと、このカメラで撮影された機器使用対象者の顔情報と前記顔登録辞書に登録された顔情報とを照合し認証結果を出力する認証処理手段と、この認証処理手段による認証が行われるとき、認証結果にかかわらず、少なくとも認証時刻とカメラによって撮影された機器使用対象者の顔情報とを履歴ファイルに保存させる履歴保存手段とを備えたことを特徴とする。 The authentication system according to the present invention is an authentication system for authenticating whether a person who uses a device is a user who is permitted to use the device in advance, and the face information of the user who is permitted to use the device is registered in advance. Authentication is performed by comparing a registered dictionary, a camera that captures the face of the device use target person to obtain face information, and the face information of the device use target person captured by the camera and the face information registered in the face registration dictionary The authentication processing means for outputting the result, and the history for storing at least the authentication time and the face information of the device use target person photographed by the camera in the history file regardless of the authentication result when the authentication processing means performs the authentication. And storage means.
また、本発明では、顔登録辞書には、異なる環境で撮影したユーザ1人当り複数の顔情報が撮影環境を表すパターン名と対応つけられて登録されており、履歴保存手段は、認証処理手段で特定されたユーザの顔情報に対応するパターン名も履歴ファイルに記憶させるように構成してもよい。 In the present invention, the face registration dictionary registers a plurality of pieces of face information for each user photographed in different environments in association with pattern names representing the photographing environment, and the history storage means includes authentication processing means. The pattern name corresponding to the face information of the user specified in (1) may also be stored in the history file.
また、本発明では、履歴保存手段は、認証処理手段による認証時のほか、機器に対する操作項目のうち予め設定された項目の操作が行われると、この操作時にカメラが撮影している機器使用者の顔情報を、操作時刻及び操作項目名と共に履歴ファイルに保存させるようにしてもよい。 Further, in the present invention, the history storage means, when authenticated by the authentication processing means, when an operation is performed on a preset item among the operation items for the device, the device user who is shooting the camera during this operation The face information may be stored in the history file together with the operation time and the operation item name.
また、履歴保存手段は、認証処理手段による認証時のほか、機器に生じるイベントのうち予め設定されたイベントが発生すると、このイベント発生時にカメラが撮影している機器使用者の顔情報を、イベント発生時刻及びイベント目名と共に履歴ファイルに保存させるようにしてもよい。 In addition to the authentication by the authentication processing means, the history storage means, when a preset event occurs among the events occurring in the device, the face information of the device user photographed by the camera when the event occurs is You may make it preserve | save in a history file with generation | occurrence | production time and event title.
さらに、履歴保存手段は、カメラが撮影している機器使用者の顔情報を、履歴ファイルに保存させるタイミングを任意に選定できる。 Furthermore, the history storage means can arbitrarily select the timing for storing the face information of the device user photographed by the camera in the history file.
本発明のコンピュータ読み取り可能な記憶媒体は、機器の使用対象者が、予め使用を許可されているユーザかを認証する認証システムに用いられるコンピュータ読み取り可能な記憶媒体であって、前記認証システムを構成するコンピュータが、使用を許可されているユーザの顔情報を顔登録辞書に予め登録し、カメラで撮影された機器使用対象者の顔情報と前記顔登録辞書に登録された顔情報とを照合し認証結果を出力し、認証が行われるとき、認証結果にかかわらず、少なくとも認証時刻とカメラによって撮影された機器使用対象者の顔情報とを履歴ファイルに保存させるプログラムを記憶している。 A computer-readable storage medium according to the present invention is a computer-readable storage medium used in an authentication system for authenticating whether a user of a device is a user who is permitted to use the device in advance, and constitutes the authentication system. The computer that registers the face information of the user permitted to use in the face registration dictionary in advance, and collates the face information of the device usage target photographed by the camera with the face information registered in the face registration dictionary. When the authentication result is output and authentication is performed, a program is stored that stores at least the authentication time and the face information of the device usage target photographed by the camera in the history file regardless of the authentication result.
また、この記憶媒体に記憶されたプログラムは、コンピュータにより実現される顔登録辞書が、異なる環境で撮影したユーザ1人当り複数の顔情報が撮影環境を表すパターン名と対応つけられて登録され、履歴保存が、照合認証で特定されたユーザの顔情報に対応するパターン名も履歴ファイルに記憶させる。 In addition, the program stored in the storage medium is registered in a face registration dictionary realized by a computer in which a plurality of pieces of face information per user photographed in different environments are associated with pattern names representing the photographing environment. The history storage also stores the pattern name corresponding to the face information of the user specified by the verification authentication in the history file.
また、この記憶媒体に記憶されたプログラムは、コンピュータによって実現される履歴保存が、照合認証による認証時のほか、機器に対する操作項目のうち予め設定された項目の操作が行われると、この操作時にカメラが撮影している機器使用者の顔情報を、操作時刻及び操作項目名と共に履歴に保存させる。 The program stored in the storage medium is stored in the history realized by the computer, when authentication is performed by collation authentication, and when an operation is performed on a preset item among the operation items for the device, The face information of the device user who is shooting with the camera is stored in the history together with the operation time and the operation item name.
また、この記憶媒体に記憶されたプログラムは、コンピュータによって実現される履歴保存が、照合認証による認証時のほか、機器に生じるイベントのうち予め設定されたイベントが発生すると、このイベント発生時にカメラが撮影している機器使用者の顔情報を、イベント発生時刻及びイベント目名と共に履歴に保存させる。 In addition, the program stored in the storage medium is stored in the history realized by the computer, when authentication is performed by verification authentication, and when a preset event occurs among the events occurring in the device, the camera is The face information of the device user who is photographing is stored in the history together with the event occurrence time and the event title.
さらに、この記憶媒体に記憶されたプログラムは、コンピュータによって実現される履歴保存が、カメラが撮影している機器使用者の顔情報を、履歴に保存させるタイミングを任意に選定できる。 Furthermore, the program stored in the storage medium can arbitrarily select the timing when the history saving realized by the computer saves the face information of the device user photographed by the camera in the history.
これらの発明では、カメラで撮影した認証時の認証対象者、或いは、認証後の機器操作時やイベント発生時における機器使用者の顔情報を、履歴として履歴ファイルに保存しておくので、認証時における認証不具合や、認証後における摩り替わりなどを明確な形で把握でき、不正使用に対する抑止効果も生じる。 In these inventions, the face information of the person to be authenticated at the time of authentication photographed by the camera or the device user at the time of device operation or event occurrence after authentication is stored in the history file as a history. It is possible to grasp the authentication failure and the change after authentication in a clear form, and the deterrent effect is also produced.
本発明によれば、認証対象者の顔情報、或いは認証後の機器使用者の顔情報を履歴として保存しておくので、認証不具合や本人摩り替わりなどを明確な形で把握できる。 According to the present invention, authentication target person face information or authenticated device user face information is stored as a history, so that it is possible to grasp in a clear manner an authentication failure or change of person.
以下、本発明による認証システムの一実施の形態について図面を用いて説明する。 Hereinafter, an embodiment of an authentication system according to the present invention will be described with reference to the drawings.
この実施の形態では、仕様対象機器としてパーソナルコンピュータ(以下、パソコン)を例示し、そのログオン時における使用対象者の認証を行う場合を例にとって説明する。なお、認証システムは、ログオン対象機器であるパソコンにパッケージソフトなどでプログラムされているものとする。 In this embodiment, a personal computer (hereinafter referred to as a personal computer) is exemplified as a specification target device, and a case where authentication of a target user at the time of logon is performed will be described as an example. It is assumed that the authentication system is programmed in a personal computer that is a logon target device with package software or the like.
図1において、11はカメラ、12は信号処理手段で、機器使用対象者(認証対象者)の顔13を撮影し、コントローラ14の指令に基づき、画像情報を出力する。カメラ11としては、USBカメラなど、パソコン用として市販されているものを用いればよい。このカメラ11は、パソコンのディスプレー上部など、パソコン使用者の顔正面画像を撮影可能な位置に取り付ける。
In FIG. 1, 11 is a camera, and 12 is a signal processing unit, which captures a face 13 of a device use target person (authentication target person) and outputs image information based on a command from the
コントローラ14は、パソコンの制御部により構成されており、各種情報を入力するためのキーボードなどの入力手段15が接続されている。この入力手段15は、予め、機器使用が許可されているユーザ(認証本人)の顔情報を登録する際に、認証本人であること確認するためのユーザ名やパスワードの入力に用いられる。
The
16は顔登録辞書で、認証データであるユーザの顔情報を保持し、且つ特定するためのもので、認証に先立って予め作成しておく。この顔登録辞書16には、ユーザ(認証本人)の、互いに異なる複数の環境下で撮影された顔情報を、ユーザ1人当り複数登録する。すなわち、ユーザ毎に互いに異なる複数の環境下、例えば室内、会社事務所、野外、会議室などにおいて、それぞれカメラ11により撮影され、信号処理手段12から出力される画像情報(顔情報)を、コントローラ14の制御に基づき、各環境に対応したパターン名16a,16b,16c,・・・16nをつけて登録する。
18は認証処理手段で、コントローラ14の制御に基づいて認証時に動作し、カメラ11で撮影され信号処理手段12から出力される認証対象者の顔13の画像情報と、顔登録辞書16から読み出されたユーザの顔情報とを照合する照合エンジンである。顔登録辞書16から読み出される顔情報は、ユーザ毎にそれぞれ互いに異なるパターンで撮影され、パターン名と共に予め登録された複数の顔情報であり、認証処理手段18はこれらの中から、最も類似度の高い顔情報を特定する。
An authentication processing unit 18 operates at the time of authentication based on the control of the
19は使用許可手段で、認証処理手段で特定された顔情報に基づきユーザを特定し、そのパスワードを特定してパソコンをログオンさせる。 Reference numeral 19 denotes use permission means for specifying the user based on the face information specified by the authentication processing means, specifying the password, and logging on the personal computer.
ここで、顔登録辞書16には、互いに異なる複数の環境下で撮影した複数の顔情報が、ユーザ毎に登録されているが、これは次の理由による。すなわち、パソコンが携帯型の場合、室内のみならず野外等、異なる環境の下で使用されるので、認証時における顔の撮影環境がそれぞれ異なる。例えば、室内と野外では、周囲の光環境が大きく異なるので、撮影された画像情報にも差が生じる。このため、室内で撮影した顔情報を登録していた場合、野外で撮影した顔情報と照合しても、両者の画像情報に差があるため、同一人と認証できない場合がある。
Here, in the
しかし、認証本人の顔情報として、互いに異なる複数の環境下で撮影した顔情報を顔登録辞書16に登録しておけば、どのような場所で認証を行っても、認証時にカメラから入力される認証対象者の顔情報と同等の環境で撮影した認証本人の顔情報とを比較することが可能となり、他人受理などの認証誤りが少なくなる。このために、1人の認証本人に対し、異なる環境で撮影した複数の顔情報を登録している。
However, if face information photographed under a plurality of different environments is registered in the
20は履歴保存手段で、カメラ11によって撮影され、信号処理手段12から出力される機器使用対象者の顔情報を、履歴ファイル21に保存させる。この顔情報を保存させるタイミングは、認証処理手段18による認証が行われるとき、或いは、認証後にパソコンに対して何らかの操作が行われた場合、または、外部要因などによってパソコンに何らかのイベントが発生した場合である。このために、履歴保存手段20は、認証時保存機能20aと、操作時保存機能20b及びイベント時保存機能20cと、操作時保存機能20b及びイベント時保存機能20cに対し、履歴を保存すべき操作やイベントを選定する保存タイミング選定機能20dを有する。
A
ここで、認証時保存機能20aによって履歴ファイルに保存される情報は、認証時にカメラ11によって撮影されたパソコン使用対象者(認証対象者)の顔情報のほかに、少なくとも認証時刻を保存する。この他、必要に応じて、認証処理手段18により特定された顔情報のパターン名(撮影環境に対応)も保存する。また、この認証時の履歴保存は、認証結果にかかわらず実行される。すなわち、認証処理手段18による認証結果が認証本人を特定できない場合(認証失敗時)も、認証対象者の顔情報を保存する。 Here, the information stored in the history file by the authentication storage function 20a stores at least the authentication time, in addition to the face information of the person using the personal computer (person to be authenticated) photographed by the camera 11 at the time of authentication. In addition, if necessary, the pattern name (corresponding to the shooting environment) of the face information specified by the authentication processing means 18 is also saved. The history storage at the time of authentication is executed regardless of the authentication result. That is, even when the authentication result by the authentication processing unit 18 cannot identify the authentication person (when authentication fails), the face information of the person to be authenticated is stored.
操作時保存機能20bは、パソコン(操作対象機器)に対する操作項目のうち予め設定された項目の操作が行われると、この操作時にカメラ11が撮影しているパソコン使用者の顔情報を、操作時刻及び操作項目名と共に履歴ファイル21に保存させる。この顔情報を保存する操作項目とは、例えば、スクリーンセーバの解除時、コンピュータのロック解除時、アプリケーションの起動/終了時、秘密文書へのアクセス時、インターネットへのアクセス時、ログオフ時、特定ハードウエアを利用した時、特定ハードウエアを切り離した時、特定サーバへのアクセス開始/終了時、プリントアウト実行時、顔情報の登録時及び更新時、等である。
When an operation is performed on a preset item among the operation items for the personal computer (operation target device), the save
イベント時保存機能20cは、パソコン(操作対象機器)に生じるイベントのうち予め設定されたイベントが発生すると、このイベント発生時にカメラ11が撮影しているパソコン使用者の顔情報を、イベント発生時刻及びイベント名と共に履歴ファイルに保存させる。この顔情報を保存するイベント項目としては、エラー発生時、タイムアウトによる処理終了時、メール着信時、電源断時、等である。 When an event set in advance occurs among events that occur in the personal computer (operation target device), the event save function 20c displays the face information of the personal computer user photographed by the camera 11 when the event occurs, Save to event history file along with event name. The event items for storing the face information are when an error occurs, when processing due to a timeout is completed, when an incoming mail is received, when power is cut off, and the like.
保存タイミング選定機能20dは、上述した操作項目またはイベント項目から、顔情報を履歴ファイル21に保存させる項目(タイミング)を任意に選定するものである。
The storage timing selection function 20d arbitrarily selects an item (timing) for storing face information in the
次に、図2で示すフローチャートにより、この実施の形態動作を説明する。図2のフローチャートは、顔登録フローと顔照合フローとに大別されている。 Next, the operation of this embodiment will be described with reference to the flowchart shown in FIG. The flowchart of FIG. 2 is roughly divided into a face registration flow and a face matching flow.
まず、顔登録フローを説明する。顔登録は、認証に先立って、パソコンの使用が許可されているユーザを登録する。登録処理が開始されると、登録されるユーザは、図1で示した入力手段15により認証本人の確認情報としてのユーザ名及びパスワードと、撮影環境に対応する登録パターン名とを入力する(ステップ201)。 First, the face registration flow will be described. In face registration, a user who is permitted to use a personal computer is registered prior to authentication. When the registration process is started, the registered user inputs a user name and password as confirmation information of the authentication person and a registered pattern name corresponding to the shooting environment by the input means 15 shown in FIG. 201).
なお、ユーザが複数の場合、ユーザ名が同じ場合もあるので、その場合はドメイン(例えば、ユーザの組織名称など)も入力し、識別可能とする。また、パスワードを入力するのは、セキュリティ上、ユーザ本人ではない他人を誤って登録しないためである。 If there are a plurality of users, the user names may be the same. In this case, a domain (for example, the organization name of the user) is also input to enable identification. Also, the reason for entering the password is that other people who are not the user are not registered by mistake for security reasons.
次に、顔情報をキャプチャし、顔登録辞書16に登録する(ステップ202)。すなわち、図1のカメラ11により撮影し、信号処理手段12から出力された顔情報を、前記登録パターン名16a、16d、・・・16nをキーにして顔登録辞書16に登録する。
Next, face information is captured and registered in the face registration dictionary 16 (step 202). 1 is registered in the
顔情報を登録すると、その登録された顔情報に対応するユーザ名とパスワードを、図1の使用許可手段19のユーザ名−パスワード辞書19aに保存する(ステップ203)。この登録作業も、パソコンに対する操作の一つであるから、登録完了時に、ユーザ名、登録者の顔情報、操作項目名(顔登録)を履歴ファイル21に保存し(ステップ204)、顔登録を終了する。
When the face information is registered, the user name and password corresponding to the registered face information are stored in the user name-password dictionary 19a of the use permission means 19 in FIG. 1 (step 203). Since this registration operation is also one of operations for the personal computer, the user name, the registrant's face information, and the operation item name (face registration) are saved in the
次に、顔照合フローを説明する。認証開始により、まず、ログオン対象者(認証対象者)は、顔13をカメラ11の正面に対向させる。カメラ11は顔13を撮影するので、認証処理手段18は、カメラ11により撮影され、キャプチャされた顔情報を、認証対象者の顔情報と、顔登録辞書16に登録されているユーザの顔情報とを照合し、最も類似度の高い顔情報を選択し、特定する(ステップ205,206)。
Next, the face matching flow will be described. When the authentication starts, first, the person to be logged on (person to be authenticated) makes the face 13 face the front of the camera 11. Since the camera 11 captures the face 13, the authentication processing means 18 captures the captured face information by the camera 11, the face information of the person to be authenticated, and the face information of the user registered in the
なお、照合失敗時(類似度の高い顔情報を特定できなかった場合)は、照合失敗履歴を認証時刻と共に履歴ファイルに保存し(ステップ207)、次の認証に備える。 When collation fails (when face information with a high degree of similarity cannot be identified), the collation failure history is stored in the history file together with the authentication time (step 207) to prepare for the next authentication.
照合OKの場合(類似度の高い顔情報を特定できた場合)は、特定された顔情報に対応するユーザ名から、ユーザ名−パスワード辞書19aによりパスワードを特定しログオンを実行する(ステップ208)。 In the case of collation OK (when face information with a high degree of similarity can be specified), a password is specified from the user name corresponding to the specified face information by the user name-password dictionary 19a, and logon is executed (step 208). .
このようにしてログオンが成功した場合、及び、前記照合失敗によりログオンが失敗した場合のそれぞれについて、そのときのカメラで撮影された顔情報を及びユーザ名(照合失敗の場合は顔情報のみ)を、認証時刻と共にそれぞれの履歴として履歴ファイル21に保存し(ステップ209)、認証を終了する。
In this way, the face information photographed by the camera at that time and the user name (only face information in the case of collation failure) are obtained for each of the case where the logon is successful and the case where the logon fails due to the collation failure. Then, each history is stored in the
なお、ログオン成功時の履歴は、上述した顔情報、ユーザ名、認証時刻のほか、必要に応じて、顔情報登録時のパターン名(撮影環境に対応)も保存しておく。 In addition to the face information, user name, and authentication time described above, the history at the time of successful logon stores the pattern name (corresponding to the shooting environment) at the time of face information registration, if necessary.
上記説明は、認証時の履歴保存に関するものであるが、認証後においても、フローチャートで図示していないが、パソコンに対して操作を行った場合や、外部要因などによってパソコンに生じるイベント発生時に、そのときのパソコン使用者の顔情報を、時刻及び操作項目名またはイベント項目名と共に、履歴ファイル21に保存する。
Although the above explanation relates to the history storage at the time of authentication, although not shown in the flowchart even after authentication, when an operation is performed on the personal computer or when an event occurs on the personal computer due to external factors, The face information of the personal computer user at that time is stored in the
このように、パソコンのログオン時、或いはログオン後の各種操作時や、各種イベント発生時に、パソコン使用者の顔情報を履歴として保存しているので、パソコンに対する使用履歴を明確な形で把握することができ、パソコンの不正使用防止や問題発生時の原因究明などが容易になる。 In this way, the personal computer user's face information is saved as a history at the time of logon to the computer, various operations after logon, or when various events occur, so the usage history for the computer can be grasped clearly. This makes it easy to prevent unauthorized use of a personal computer and to investigate the cause when a problem occurs.
例えば、ログオン失敗時の履歴情報(顔情報)から、誰がログオン失敗したかを把握でき、ユーザへの成りすましやパスワードの漏洩などによるログオンを確実に防止できる。 For example, it is possible to know who has failed to log on from the history information (face information) at the time of logon failure, and it is possible to reliably prevent logon due to impersonation of a user or leakage of a password.
また、ログオン後に、ユーザと入れ替わって権限のない人がパソコンを使用した場合、操作履歴やイベント履歴から、その時点のパソコン使用者が誰であるかが判明するので、パソコン使用に対する責任関係を明確にすることができる。例えば、パソコン誤操作による問題発生時の原因究明や責任の明確化が容易になる。 In addition, after logging on, if an unauthorized person uses a computer by switching to a user, the operation history and event history will reveal who the computer user is at that time. Can be. For example, it becomes easier to investigate the cause and clarify the responsibility when a problem occurs due to an erroneous operation of a personal computer.
さらに、顔情報による履歴をとること自体により、パソコン不正利用に対する抑止効果が生じる。 Furthermore, taking a history based on face information itself has a deterrent effect against unauthorized use of a personal computer.
なお、このように履歴ファイル21にはパソコン使用対象者の顔情報がすべて保存されるので、この顔情報を誰でも見ることができるとプライバシー上問題が生じることがある。そこで、プライバシー保護の観点から、この履歴ファイルにアクセスできる人間を予め特定し、管理者など、一定の権限を有する人のみアクセスできるようにすることが好ましい。
Since all the face information of the person using the personal computer is stored in the
また、顔登録辞書16に、複数環境での顔情報をパターン名と共に登録している場合、ログオン成功時の履歴に、特定された顔情報と共に、そのパターン名を保存しておくことにより、同一人に対しどのパターンで認証が行われたかが判り、かつ、各パターンのログオン成功(認証成功)回数を統計的に把握することもできる。
Further, when face information in a plurality of environments is registered in the
すなわち、上述のように、複数パターンで登録した顔情報で認証を行った場合、どの顔情報で認証されたかが判り難いが、認証成功時の顔情報のパターン名を保存しておくことにより、認証に用いられた顔情報のパターンがわかり、その結果、誤登録を防止することができる。 That is, as described above, when authentication is performed using face information registered in a plurality of patterns, it is difficult to determine which face information has been authenticated, but by storing the pattern name of face information at the time of successful authentication, authentication is performed. As a result, it is possible to prevent erroneous registration.
また、各パターンのログオン成功(認証成功)回数を統計的に把握することにより、各パターンの登録画像に対するチューニングに利用することができる。例えば、あらゆる使用環境において、常に同じパターン名の顔情報が特定されることは、この顔情報の照合閾値が低すぎることを表している。反対に、一定の使用環境において、各パターン名の顔情報が特定されることは、各パターンの顔情報に差がないことを表している。このように、統計結果から各パターンの照合状況を把握できるので、その結果から、各パターンの顔情報を適切にチューニングすることができる。 Further, by statistically grasping the number of successful logons (authentication successes) of each pattern, it can be used for tuning the registered image of each pattern. For example, the fact that face information having the same pattern name is always specified in any use environment indicates that the collation threshold of this face information is too low. On the contrary, the fact that the face information of each pattern name is specified in a certain usage environment indicates that there is no difference in the face information of each pattern. In this way, since the matching status of each pattern can be grasped from the statistical result, the face information of each pattern can be appropriately tuned from the result.
また、顔登録や認証、履歴保存などの上述した一連の機能を実現するプログラムをコンピュータ読み取り可能な記憶媒体に記憶させることにより、上記認証システムを任意のコンピュータにより実現することができる。 Further, by storing a program for realizing the above-described series of functions such as face registration, authentication and history storage in a computer-readable storage medium, the authentication system can be realized by an arbitrary computer.
また、認証対象として、パソコンのログオン時の認証を例示したが、本発明はこれに限定されず、セキュリティ上、使用者を限定した各種機器の認証に用いてもかまわない。 Moreover, although authentication at the time of logon of a personal computer has been illustrated as an authentication target, the present invention is not limited to this, and may be used for authentication of various devices with limited users for security reasons.
11 カメラ
13 顔
15 入力手段
16 顔登録辞書
16a、16b、16c、・・・16n 登録パターン名
18 認証処理手段
20 履歴保存手段
21 履歴ファイル
DESCRIPTION OF SYMBOLS 11 Camera 13
Claims (10)
前記使用を許可されているユーザの顔情報が予め登録されている顔登録辞書と、
前記機器使用対象者の顔を撮影し顔情報を得るカメラと、
このカメラで撮影された機器使用対象者の顔情報と前記顔登録辞書に登録された顔情報とを照合し認証結果を出力する認証処理手段と、
この認証処理手段による認証が行われるとき、認証結果にかかわらず、少なくとも認証時刻とカメラによって撮影された機器使用対象者の顔情報とを履歴ファイルに保存させる履歴保存手段と、
を備えたことを特徴とする認証システム。 An authentication system that authenticates whether the target user of the device is a user who is permitted to use the device in advance,
A face registration dictionary in which face information of a user permitted to use is registered in advance;
A camera that captures the face of the device user and obtains face information;
Authentication processing means for collating the face information of the device use target photographed by this camera with the face information registered in the face registration dictionary and outputting an authentication result;
When authentication is performed by the authentication processing unit, a history storage unit that stores at least the authentication time and the face information of the device usage target photographed by the camera in a history file regardless of the authentication result;
An authentication system characterized by comprising:
履歴保存手段は、認証処理手段で特定されたユーザの顔情報に対応するパターン名も履歴ファイルに記憶させる
ことを特徴とする請求項1に記載の認証システム。 In the face registration dictionary, multiple pieces of face information per user photographed in different environments are registered in association with pattern names representing the photographing environment.
The authentication system according to claim 1, wherein the history storage unit also stores a pattern name corresponding to the user face information specified by the authentication processing unit in the history file.
ことを特徴とする請求項1または請求項2に記載の認証システム。 The history storage means, in addition to authentication by the authentication processing means, when an operation on a preset item among the operation items for the device is performed, the face information of the device user photographed by the camera at this operation The authentication system according to claim 1, wherein the authentication system is stored in a history file together with a time and an operation item name.
ことを特徴とする請求項1乃至請求項3のいずれかに記載の認証システム。 In addition to the authentication by the authentication processing means, the history storage means, when a preset event occurs among the events occurring in the device, the face information of the device user photographed by the camera at the time of this event occurrence, the event occurrence time The authentication system according to claim 1, wherein the authentication system is stored in a history file together with an event name.
ことを特徴とする請求項3または請求項4に記載の認証システム。 5. The authentication system according to claim 3, wherein the history storage unit can arbitrarily select a timing at which the face information of the device user photographed by the camera is stored in the history file.
前記認証システムを構成するコンピュータが、
使用を許可されているユーザの顔情報を顔登録辞書に予め登録し、
カメラで撮影された機器使用対象者の顔情報と前記顔登録辞書に登録された顔情報とを照合し認証結果を出力し、
認証が行われるとき、認証結果にかかわらず、少なくとも認証時刻とカメラによって撮影された機器使用対象者の顔情報とを履歴ファイルに保存させる
プログラムを記憶したコンピュータ読み取り可能な記憶媒体。 A computer-readable storage medium used in an authentication system for authenticating whether a user who uses a device is a user who is permitted to use the device in advance,
A computer constituting the authentication system is
Pre-register face information of users allowed to use in the face registration dictionary,
Compare the face information of the device usage target photographed with the camera with the face information registered in the face registration dictionary, and output the authentication result.
A computer-readable storage medium storing a program that, when authentication is performed, stores at least the authentication time and the face information of the device usage target photographed by the camera in a history file regardless of the authentication result.
コンピュータにより実現される顔登録辞書が、異なる環境で撮影したユーザ1人当り複数の顔情報が撮影環境を表すパターン名と対応つけられて登録され、
履歴保存が、照合認証で特定されたユーザの顔情報に対応するパターン名も履歴ファイルに記憶させる
ことを特徴とするコンピュータ読み取り可能な記憶媒体。 In claim 6, the program is:
A face registration dictionary realized by a computer registers a plurality of pieces of face information per user photographed in different environments in association with pattern names representing the photographing environment,
A computer-readable storage medium, wherein the history storage stores a pattern name corresponding to the user's face information specified by verification authentication in a history file.
コンピュータによって実現される履歴保存が、照合認証による認証時のほか、機器に対する操作項目のうち予め設定された項目の操作が行われると、この操作時にカメラが撮影している機器使用者の顔情報を、操作時刻及び操作項目名と共に履歴に保存させる
ことを特徴とするコンピュータ読み取り可能な記憶媒体。 The program according to claim 6 or 7, wherein:
The history storage realized by the computer is not limited to verification authentication, but when an operation is performed on a preset item among the operation items for the device, the face information of the user of the device captured by the camera during this operation Is stored in the history together with the operation time and the operation item name.
コンピュータによって実現される履歴保存が、照合認証による認証時のほか、機器に生じるイベントのうち予め設定されたイベントが発生すると、このイベント発生時にカメラが撮影している機器使用者の顔情報を、イベント発生時刻及びイベント目名と共に履歴に保存させる
ことを特徴とするコンピュータ読み取り可能な記憶媒体。 The program according to any one of claims 6 to 8, wherein:
When the history storage realized by the computer is authenticated by verification authentication, when a preset event occurs among the events that occur in the device, the face information of the device user that the camera is shooting when this event occurs, A computer-readable storage medium characterized by being stored in a history together with an event occurrence time and an event title.
コンピュータによって実現される履歴保存が、カメラが撮影している機器使用者の顔情報を、履歴に保存させるタイミングを任意に選定できる
ことを特徴とするコンピュータ読み取り可能な記憶媒体。 In claim 9, the program is:
A computer-readable storage medium characterized in that the history saving realized by a computer can arbitrarily select the timing of saving the face information of the device user photographed by the camera in the history.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003346180A JP2005115485A (en) | 2003-10-03 | 2003-10-03 | Authentication system and computer readable storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2003346180A JP2005115485A (en) | 2003-10-03 | 2003-10-03 | Authentication system and computer readable storage medium |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2005115485A true JP2005115485A (en) | 2005-04-28 |
Family
ID=34539222
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003346180A Pending JP2005115485A (en) | 2003-10-03 | 2003-10-03 | Authentication system and computer readable storage medium |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2005115485A (en) |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007010799A1 (en) * | 2005-07-22 | 2007-01-25 | Sharp Kabushiki Kaisha | Mobile information terminal apparatus |
JP2007122493A (en) * | 2005-10-28 | 2007-05-17 | Glory Ltd | Authentication device and authentication method |
JP2007122119A (en) * | 2005-10-25 | 2007-05-17 | Sanyo Electric Co Ltd | Communication terminal, executable processing limiting method and executable processing limiting program |
JP2007304823A (en) * | 2006-05-11 | 2007-11-22 | Hitachi Medical Corp | Information management system and information management program |
JP2008310714A (en) * | 2007-06-18 | 2008-12-25 | Hitachi Omron Terminal Solutions Corp | Biometric authentication device |
JP2009301421A (en) * | 2008-06-16 | 2009-12-24 | Konica Minolta Business Technologies Inc | Information processing device, information processing system, information processing method, information processing program and recording medium |
JP2013149206A (en) * | 2012-01-23 | 2013-08-01 | Fujitsu Frontech Ltd | Bidding device, bidding system and bidding method |
JP2013191240A (en) * | 2013-06-21 | 2013-09-26 | Casio Comput Co Ltd | Electronic apparatus and program |
JP2015026317A (en) * | 2013-07-29 | 2015-02-05 | オムロン株式会社 | Programmable display apparatus, control method, and program |
JP2019144695A (en) * | 2018-02-16 | 2019-08-29 | グローリー株式会社 | Face authentication system, face authentication server and face authentication method |
JP2021144498A (en) * | 2020-03-12 | 2021-09-24 | 福田 博美 | Information apparatus device, program for the same, and method for preventing unauthorized access to the same |
CN114124510A (en) * | 2021-11-17 | 2022-03-01 | 嘉兴蓝匠仓储系统软件有限公司 | Stereoscopic library monitoring system and user identity authentication and operation tracing method thereof |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002140306A (en) * | 2000-11-01 | 2002-05-17 | Matsushita Electric Ind Co Ltd | Method and system for providing organismic information authentication log management service |
JP2003044442A (en) * | 2001-07-30 | 2003-02-14 | Fujitsu Support & Service Kk | Method and device for data authentication |
JP2005115480A (en) * | 2003-10-03 | 2005-04-28 | Toshiba Social Automation Systems Co Ltd | Authentication system and computer readable storage medium |
-
2003
- 2003-10-03 JP JP2003346180A patent/JP2005115485A/en active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002140306A (en) * | 2000-11-01 | 2002-05-17 | Matsushita Electric Ind Co Ltd | Method and system for providing organismic information authentication log management service |
JP2003044442A (en) * | 2001-07-30 | 2003-02-14 | Fujitsu Support & Service Kk | Method and device for data authentication |
JP2005115480A (en) * | 2003-10-03 | 2005-04-28 | Toshiba Social Automation Systems Co Ltd | Authentication system and computer readable storage medium |
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8224128B2 (en) | 2005-07-22 | 2012-07-17 | Sharp Kabushiki Kaisha | Portable information terminal device |
WO2007010799A1 (en) * | 2005-07-22 | 2007-01-25 | Sharp Kabushiki Kaisha | Mobile information terminal apparatus |
US8817105B2 (en) | 2005-10-25 | 2014-08-26 | Kyocera Corporation | Information terminal, and method and program for restricting executable processing |
JP2007122119A (en) * | 2005-10-25 | 2007-05-17 | Sanyo Electric Co Ltd | Communication terminal, executable processing limiting method and executable processing limiting program |
US8427541B2 (en) | 2005-10-25 | 2013-04-23 | Kyocera Corporation | Information terminal, and method and program for restricting executable processing |
JP2007122493A (en) * | 2005-10-28 | 2007-05-17 | Glory Ltd | Authentication device and authentication method |
JP2007304823A (en) * | 2006-05-11 | 2007-11-22 | Hitachi Medical Corp | Information management system and information management program |
JP2008310714A (en) * | 2007-06-18 | 2008-12-25 | Hitachi Omron Terminal Solutions Corp | Biometric authentication device |
JP2009301421A (en) * | 2008-06-16 | 2009-12-24 | Konica Minolta Business Technologies Inc | Information processing device, information processing system, information processing method, information processing program and recording medium |
JP2013149206A (en) * | 2012-01-23 | 2013-08-01 | Fujitsu Frontech Ltd | Bidding device, bidding system and bidding method |
JP2013191240A (en) * | 2013-06-21 | 2013-09-26 | Casio Comput Co Ltd | Electronic apparatus and program |
JP2015026317A (en) * | 2013-07-29 | 2015-02-05 | オムロン株式会社 | Programmable display apparatus, control method, and program |
US9754094B2 (en) | 2013-07-29 | 2017-09-05 | Omron Corporation | Programmable display apparatus, control method, and program |
JP2019144695A (en) * | 2018-02-16 | 2019-08-29 | グローリー株式会社 | Face authentication system, face authentication server and face authentication method |
JP7166061B2 (en) | 2018-02-16 | 2022-11-07 | グローリー株式会社 | Face authentication system, face authentication server and face authentication method |
JP2021144498A (en) * | 2020-03-12 | 2021-09-24 | 福田 博美 | Information apparatus device, program for the same, and method for preventing unauthorized access to the same |
CN114124510A (en) * | 2021-11-17 | 2022-03-01 | 嘉兴蓝匠仓储系统软件有限公司 | Stereoscopic library monitoring system and user identity authentication and operation tracing method thereof |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6035406A (en) | Plurality-factor security system | |
US8353017B2 (en) | User password protection | |
JP2005115480A (en) | Authentication system and computer readable storage medium | |
US20060101047A1 (en) | Method and system for fortifying software | |
US8648694B2 (en) | Multiparty controlled remote security lock system | |
JP7166061B2 (en) | Face authentication system, face authentication server and face authentication method | |
JP2006085559A (en) | Personal identification system, personal authentication method and storage medium | |
JP2005115485A (en) | Authentication system and computer readable storage medium | |
US20160048673A1 (en) | Secure electronic lock | |
WO2016188230A1 (en) | Unlocking method and device | |
JP4057501B2 (en) | Authentication system and computer-readable storage medium | |
JP4980578B2 (en) | Authentication processing method and apparatus | |
JP6399605B2 (en) | Authentication apparatus, authentication method, and program | |
US9369461B1 (en) | Passcode verification using hardware secrets | |
CN111047750A (en) | Method, device and system for controlling offline access control device | |
JP4607542B2 (en) | Data processing device | |
JP4111960B2 (en) | Personal authentication system, personal authentication method, and computer program | |
JP2004355088A (en) | Personal identification system, method, and program | |
JP4162668B2 (en) | Personal authentication system, personal authentication method, and computer program | |
JP7002422B2 (en) | Entry / exit management system | |
JP2000259828A (en) | Personal authentication device and method | |
JP2006163715A (en) | User authentication system | |
JP2011118561A (en) | Personal identification device and personal identification method | |
JP2008123097A (en) | Fingerprint authentication user management system | |
Mills et al. | Cybercrimes against consumers: could biometric technology be the solution? |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060731 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20060804 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091030 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091110 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100323 |