JP2005217524A - Security management system and security management method - Google Patents

Security management system and security management method Download PDF

Info

Publication number
JP2005217524A
JP2005217524A JP2004018679A JP2004018679A JP2005217524A JP 2005217524 A JP2005217524 A JP 2005217524A JP 2004018679 A JP2004018679 A JP 2004018679A JP 2004018679 A JP2004018679 A JP 2004018679A JP 2005217524 A JP2005217524 A JP 2005217524A
Authority
JP
Japan
Prior art keywords
user
data
mobile phone
permitter
security management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004018679A
Other languages
Japanese (ja)
Inventor
Hideki Watanabe
英樹 渡辺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2004018679A priority Critical patent/JP2005217524A/en
Publication of JP2005217524A publication Critical patent/JP2005217524A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a security management system and a security management method for particularizing a user of a mobile phone to authenticate a person without the need for a watchman and a server for storing image data in advance and comparing the image data stored in advance with image data photographed by the mobile phone. <P>SOLUTION: An image input section 111 provided with the mobile phone 100 receives an image of a face of a user and produces image data of the face of the user. When an input data processing section 131-1 compares image data of faces of permittees being registered people which an input data authentication data storage section 132-1 stores in advance with image data of the face of the user and determines that the user is the same as a registered person, the input data processing section 131-1 requests the user to enter a password, and transmits the combination between the password entered by the user and a telephone number of the mobile phone 100 to the security management apparatus. When the received combination between the password and the telephone number is coincident with a combination between the password and the telephone number stored in advance, the security management apparatus opens / closes a door entered from / exited to a particular place. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、携帯電話機が取得した人物を特定する情報を用いて人物を認識するセキュリティ管理システムおよびセキュリティ管理方法に関する。   The present invention relates to a security management system and a security management method for recognizing a person using information specifying a person acquired by a mobile phone.

携帯電話機を用いたセキュリティ管理システムを構築する場合、携帯電話機の使用者がセキュリティ管理システムに登録されている人物(携帯電話機の所有者)であるか否かを特定することは困難である。   When constructing a security management system using a mobile phone, it is difficult to specify whether or not the user of the mobile phone is a person (owner of the mobile phone) registered in the security management system.

携帯電話機を用いたセキュリティ管理システムとして、例えば、特許文献1に記載されている認証システムがある。その認証システムでは、携帯電話通信網等の通信回線網に接続された認証サーバを設置し、画像撮影機能付き携帯電話機で人物を特定する画像(例えば、顔の画像。)を撮影し、撮影した画像の画像データを通信回線網を介して認証サーバに送信する。そして、認証サーバが、予め記憶している画像データと受信した画像データとを比較して、携帯電話機のユーザに通信回線網に接続された他のシステムの操作を許可するか否かを決定する。   As a security management system using a mobile phone, for example, there is an authentication system described in Patent Document 1. In the authentication system, an authentication server connected to a communication line network such as a mobile phone communication network is installed, and an image (for example, a face image) for identifying a person is photographed and photographed with a cellular phone with an image photographing function. The image data of the image is transmitted to the authentication server via the communication line network. Then, the authentication server compares the image data stored in advance with the received image data, and determines whether or not to permit the user of the mobile phone to operate another system connected to the communication network. .

また、画像を利用したセキュリティ管理システムとして、例えば、特許文献2に記載されている入退室管理システムがある。その入退室管理システムでは、入退室の管理を行なう部屋の入退室口で入退室しようとしている人物の画像を撮影し、撮影した画像データと、予めデータベースが記憶している画像データとを警備員が比較して、警備員が入退室しようとしている人物を入退室させるか否かを判断する。   Moreover, as a security management system using images, for example, there is an entrance / exit management system described in Patent Document 2. In the entrance / exit management system, an image of a person who is going to enter / exit at the entrance / exit of the room where entrance / exit is managed is taken, and the taken image data and the image data stored in advance in the database are guarded. In comparison, the security guard determines whether or not the person who is going to enter or leave the room is to enter or leave the room.

特開2001−306517号公報 (第4−6頁、第1図)JP 2001-306517 A (page 4-6, FIG. 1) 特開平9−319877号公報 (第3−5頁、第1図)JP-A-9-319877 (Page 3-5, Fig. 1)

しかし、特許文献1に記載されている認証システムでは、通信回線網に接続された認証サーバを設置する必要があるため、コストがかかる。また、携帯電話機は撮影した画像データを通信回線網を介して認証サーバに送信するが、画像データは一般にデータ量が大きく、携帯電話機および通信回線網に負荷がかかる。さらに、認証サーバは、予め記憶している画像データと受信した画像データとを比較する画像データ処理を行なうが、画像データ処理に時間がかかってしまう。   However, in the authentication system described in Patent Document 1, it is necessary to install an authentication server connected to the communication line network, which is expensive. In addition, the mobile phone transmits captured image data to the authentication server via the communication network, but the image data generally has a large amount of data, which places a load on the mobile phone and the communication network. Furthermore, the authentication server performs image data processing for comparing image data stored in advance with received image data, but it takes time to process the image data.

また、特許文献2に記載されている入退室管理システムでは、予め画像データを含むデータベースを記憶する制御端末を設置する必要があり、さらに、入退室しようとしている人物を入退室させるか否かを判断する警備員を常駐させる必要もあり、コストがかかる。   In addition, in the entrance / exit management system described in Patent Document 2, it is necessary to install a control terminal for storing a database including image data in advance, and whether or not a person who is going to enter / exit is to enter or exit the room. It is necessary to have a security guard to make a decision, which is expensive.

そこで、本発明は、予め画像データを記憶したり、予め記憶している画像データと携帯電話機が撮影した画像データとを比較したりするサーバや警備員等を用いずに、携帯電話機のユーザを特定して人物認証を行なうセキュリティ管理システムおよびセキュリティ管理方法を提供することを目的とする。   Accordingly, the present invention provides a user of a mobile phone without using a server or a security guard that stores image data in advance or compares image data stored in advance with image data taken by the mobile phone. It is an object of the present invention to provide a security management system and a security management method for identifying and performing person authentication.

本発明によるセキュリティ管理システムは、携帯電話機から受信した信号を用いてセキュリティ管理を行なうセキュリティ管理装置を備えたセキュリティ管理システムであって、携帯電話機が、所定の資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶する許可者固有データ記憶手段と、携帯電話機の使用者の特徴を表すデータである使用者データを入力する使用者データ入力手段と、使用者データと許可者固有データとを比較して、使用者と許可者とが同一人物であるか否か判断する判断手段と、判断手段が、使用者と許可者とが同一人物であると判断すると、使用者と許可者とが同一人物であることを示す情報である認証情報を生成する認証手段と、認証手段が生成した認証情報をセキュリティ管理装置に送信する認証情報送信手段とを含み、セキュリティ管理装置が、携帯電話機が送信した認証情報を受信する認証情報受信手段と、許可者に関する情報である許可者情報を予め記憶する許可者情報記憶手段と、認証情報受信手段が受信した認証情報と許可者情報記憶手段が記憶している許可者情報とが合致するか否か判断する認証結果処理手段とを含むことを特徴とする。   A security management system according to the present invention is a security management system including a security management device that performs security management using a signal received from a mobile phone, and the mobile phone is unique to an authorized person who is a person having a predetermined qualification. Authorized person-specific data storage means for storing authorized person-specific data that is data of the user, user data input means for inputting user data that is a characteristic of the user of the mobile phone, user data, and authorized person By comparing the specific data with the judging means for judging whether the user and the authorized person are the same person, and when the judging means judges that the user and the authorized person are the same person, Authentication means for generating authentication information that is information indicating that the permitter is the same person, and the authentication information generated by the authentication means for the security management device Authentication information transmitting means for transmitting, the security management device receiving authentication information receiving means for receiving the authentication information transmitted by the mobile phone, and permitter information storage means for preliminarily storing permitter information that is information relating to the permitter. And authentication result processing means for judging whether or not the authentication information received by the authentication information receiving means matches the permitter information stored in the permitter information storage means.

セキュリティ管理システムは、携帯電話機から受信した信号を用いて、携帯電話機の使用者の特定の場所への入退場の管理を行なうセキュリティ管理システムであって、セキュリティ管理装置が、認証結果処理手段が認証情報と許可者情報とが合致すると判断すると、携帯電話機の使用者に特定の場所への入場または特定の場所からの退場を許可する制御手段とを含むように構成されていてもよい。   The security management system is a security management system for managing entry / exit of a mobile phone user to / from a specific location using a signal received from the mobile phone, wherein the security management device authenticates the authentication result processing means. If it is determined that the information and the permitter information match, the mobile phone may be configured to include a control unit that permits the user of the mobile phone to enter or leave the specific place.

携帯電話機が、使用者がパスワードを入力する操作入力手段を含み、認証手段が、使用者が操作入力手段に入力したパスワードと携帯電話機の電話番号とを含む認証情報を生成するように構成されていてもよい。そのような構成によれば、より厳密にユーザ認証を行なうことができる。   The mobile phone includes operation input means for a user to input a password, and the authentication means is configured to generate authentication information including the password entered by the user into the operation input means and the telephone number of the mobile phone. May be. According to such a configuration, user authentication can be performed more strictly.

制御手段は、特定の場所の出入り口のドアの開閉を制御してもよい。そのような構成によれば、特定の場所への入場および特定の場所からの退場をすることができる人物を、許可者に限定することができる。   The control means may control opening and closing of a door at a specific place. According to such a configuration, the person who can enter and leave the specific place can be limited to the authorized person.

制御手段は、特定の場所の出入り口のドアの開錠と施錠とを制御してもよい。そのような構成によれば、特定の場所の出入り口のドアが自動ドアでなくても、特定の場所への入場および特定の場所からの退場をすることができる人物を、許可者に限定することができる。   The control means may control the unlocking and locking of the door of the entrance / exit of a specific place. According to such a configuration, even if the door of the specific place is not an automatic door, the person who can enter and leave the specific place is limited to the authorized person. Can do.

本発明による他の態様のセキュリティ管理システムは、携帯電話機からデータ処理装置へのアクセスの管理を行なう身元確認システムとを備えたセキュリティ管理システムであって、携帯電話機が、アクセス資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶する許可者固有データ記憶手段と、携帯電話機の使用者の特徴を表すデータである使用者データを入力する使用者データ入力手段と、使用者データと許可者固有データとを比較して、使用者と許可者とが同一人物であるか否か判断する判断手段と、判断手段が使用者と許可者とが同一人物であると判断すると、使用者と許可者とが同一人物であることを示す情報である認証情報を生成する認証手段と、認証手段が生成した認証情報を無線通信回線を介して身元確認システムに送信する認証情報送信手段とを含み、身元確認システムが、携帯電話機が送信した認証情報を受信する認証情報受信手段と、許可者に関する情報である許可者情報を予め記憶する許可者情報記憶手段と、認証情報受信手段が受信した認証情報と許可者情報記憶手段が記憶している許可者情報とが合致するか否か判断する認証結果処理手段と、認証結果処理手段が、認証情報と許可者情報とが合致すると判断すると、携帯電話機に、データ処理装置へのアクセスを許可する制御手段とを含むことを特徴とする。   Another aspect of the security management system according to the present invention is a security management system including an identification system for managing access from a mobile phone to a data processing device, and the mobile phone is a person having access qualifications. Permiter-specific data storage means for storing permitter-specific data, which is data specific to the permitter, user data input means for inputting user data, which is data representing the characteristics of the user of the mobile phone, and the user By comparing the data and the authorized person specific data, the judging means for judging whether or not the user and the authorized person are the same person, and when the judging means judges that the user and the authorized person are the same person, Authentication means for generating authentication information, which is information indicating that the user and the authorized person are the same person, and the authentication information generated by the authentication means via a wireless communication line An authentication information transmitting means for transmitting to the identity confirmation system, and the identity confirmation system for storing the authentication information receiving means for receiving the authentication information transmitted by the mobile phone and the permitter information that is information related to the permitter in advance. An authentication result processing unit, an authentication result processing unit for determining whether or not the authentication information received by the authentication information receiving unit and the permitter information stored in the permitter information storage unit match; If it is determined that the authentication information and the permitter information match, the mobile phone includes a control means for permitting access to the data processing device.

許可者固有データ記憶手段が、許可者固有データとして許可者の顔の画像のデータを記憶し、使用者データ入力手段が、使用者データとして、撮影された使用者の顔の画像のデータを入力するように構成されていてもよい。そのような構成によれば、ユーザの顔の画像のデータを用いて、ユーザが許可者であるか否かを判断することができる。   The authorized person specific data storage means stores the authorized person face image data as authorized person specific data, and the user data input means inputs the photographed user face image data as user data. It may be configured to. According to such a configuration, it is possible to determine whether or not the user is an authorized person using the data of the user's face image.

許可者固有データ記憶手段が、許可者固有データとして許可者の音声のデータを記憶し、使用者データ入力手段が、使用者データとして使用者の音声のデータを入力するように構成されていてもよい。そのような構成によれば、ユーザの音声のデータを用いて、ユーザが許可者であるか否かを判断することができる。   Even if the permitter specific data storage means stores the data of the permitter's voice as the permitter specific data, and the user data input means is configured to input the user's voice data as the user data Good. According to such a configuration, it is possible to determine whether or not the user is an authorized person using the user's voice data.

許可者固有データ記憶手段が、許可者固有データとして許可者の指紋の画像のデータを記憶し、使用者データ入力手段が、使用者データとして使用者の指紋の画像のデータを入力するように構成されていてもよい。そのような構成によれば、ユーザの指紋の画像のデータを用いて、ユーザが許可者であるか否かを判断することができる。   The authorized person specific data storage means stores authorized person fingerprint image data as authorized person unique data, and the user data input means inputs user fingerprint image data as user data. May be. According to such a configuration, it is possible to determine whether or not the user is an authorized person using data of the fingerprint image of the user.

本発明によるセキュリティ管理方法は、携帯電話機とセキュリティ管理装置とが共働してセキュリティ管理を行なうセキュリティ管理方法であって、携帯電話機が、所定の資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶し、携帯電話機の使用者の特徴を表すデータである使用者データを入力し、使用者データと許可者固有データとを比較して使用者と許可者とが同一人物であるか否か判断し、使用者と許可者とが同一人物であると判断した場合に、使用者と許可者とが同一人物であることを示す情報である認証情報を生成し、生成した認証情報をセキュリティ管理装置に送信し、セキュリティ管理装置が、許可者に関する情報である許可者情報を予め記憶し、携帯電話機が送信した認証情報を受信し、受信した認証情報と記憶している許可者情報とが合致するか否か判断することを特徴とする。   A security management method according to the present invention is a security management method in which a mobile phone and a security management device work together to perform security management, and the mobile phone is unique data relating to an authorized person who is a person having a predetermined qualification. Stores certain authorized person specific data, inputs user data that represents the characteristics of the user of the mobile phone, compares the user data with authorized person specific data, and the user and authorized person are the same person If the user and the permitter are determined to be the same person, authentication information that is information indicating that the user and the permitter are the same person is generated and generated. The authentication information is transmitted to the security management device, the security management device stores in advance the permitter information that is information related to the permitter, receives the authentication information transmitted by the mobile phone, and receives the authentication information. Characterized in that the the authorized individual information stored authentication information and determines whether they meet.

セキュリティ管理方法は、携帯電話機とセキュリティ管理装置とが共働して、携帯電話機の使用者の特定の場所への入退場の管理を行なうセキュリティ管理方法であって、セキュリティ管理装置が、認証情報と許可者情報とが合致すると判断すると、携帯電話機の使用者に特定の場所への入場または特定の場所からの退場を許可するように構成されていてもよい。   A security management method is a security management method in which a mobile phone and a security management device work together to manage entry / exit of a user of a mobile phone to a specific location. If it is determined that the permitter information matches, the mobile phone user may be allowed to enter a specific place or leave the specific place.

携帯電話機が、パスワードを入力し、入力したパスワードと携帯電話機の電話番号とを含む認証情報を生成するように構成されていてもよい。そのような方法によれば、より厳密にユーザ認証を行なうことができる。   The mobile phone may be configured to input a password and generate authentication information including the input password and the mobile phone number. According to such a method, user authentication can be performed more strictly.

本発明による他の態様のセキュリティ管理方法は、携帯電話機と身元確認システムとが共働して、携帯電話機からデータ処理装置へのアクセスの管理を行なうセキュリティ管理方法であって、アクセス資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶し、携帯電話機の使用者の特徴を表すデータである使用者データを入力し、使用者データと許可者固有データとを比較して使用者と許可者とが同一人物であるか否か判断し、使用者と許可者とが同一人物であると判断すると、使用者と許可者とが同一人物であることを示す情報である認証情報を生成し、生成した認証情報を無線通信回線を介して身元確認システムに送信し、身元確認システムが、許可者に関する情報である許可者情報を予め記憶し、携帯電話機が送信した認証情報を受信し、受信した認証情報と記憶している許可者情報とが合致するか否か判断し、認証情報と許可者情報とが合致すると判断した場合に、携帯電話機に、データ処理装置へのアクセスを許可することを特徴とする。   Another aspect of the security management method according to the present invention is a security management method for managing access from a mobile phone to a data processing device in cooperation with a mobile phone and an identity confirmation system, the person having access qualifications. The authorized person-specific data, which is unique data related to the authorized person, is stored, the user data, which represents the characteristics of the user of the mobile phone, is input, and the user data is compared with the authorized person-specific data. It is determined whether or not the user and the permitter are the same person, and if it is determined that the user and the permitter are the same person, authentication is information indicating that the user and the permitter are the same person Information is generated, and the generated authentication information is transmitted to the identity confirmation system via a wireless communication line. The identity confirmation system stores in advance permitter information, which is information related to the permitter, and When the authentication information transmitted by the device is received, it is determined whether the received authentication information matches the stored authorized person information, and if it is determined that the authentication information matches the authorized person information, The access to the data processing device is permitted.

本発明によれば、携帯電話機の用いて携帯電話機のユーザを特定し、安価で簡易なセキュリティ管理システムを提供することができる。   ADVANTAGE OF THE INVENTION According to this invention, the user of a mobile telephone can be specified using a mobile telephone, and a cheap and simple security management system can be provided.

実施の形態1.
本発明の第1の実施の形態を図面を参照して説明する。図1は、本発明による携帯電話機100の外観の一例を示す説明図である。なお、図1(a)は、携帯電話機100を閉じた状態の外観を示す説明図であり、図1(b)は携帯電話機100を開いた状態を示す説明図である。
Embodiment 1 FIG.
A first embodiment of the present invention will be described with reference to the drawings. FIG. 1 is an explanatory diagram showing an example of the appearance of a mobile phone 100 according to the present invention. 1A is an explanatory diagram showing an appearance of the mobile phone 100 in a closed state, and FIG. 1B is an explanatory diagram showing a state in which the mobile phone 100 is opened.

本発明による携帯電話機100は、上部筐体部10と下部筐体部20とがヒンジによって接続されて構成され、上部筐体部10は、情報を表示する第1の表示部11、アナログの電気信号である音声出力信号を音声に変換して出力するスピーカ12、情報を表示する第2の表示部13、画像を撮影するカメラ14、および電波を送受信するアンテナ15を含み、下部筐体部20は、携帯電話機100のユーザが情報を入力する操作部21、入力した音声をアナログの電気信号である音声入力信号に変換するマイクロフォン22、および携帯電話機100のユーザがカメラ14を用いて画像を撮影する指示を入力するボタンであるシャッターボタン23を含む。   A mobile phone 100 according to the present invention is configured by connecting an upper casing portion 10 and a lower casing portion 20 by a hinge, and the upper casing portion 10 includes a first display unit 11 for displaying information, an analog electrical unit, and the like. The lower casing unit 20 includes a speaker 12 that converts an audio output signal, which is a signal, into sound, a second display unit 13 that displays information, a camera 14 that captures an image, and an antenna 15 that transmits and receives radio waves. Is an operation unit 21 for inputting information by a user of the mobile phone 100, a microphone 22 for converting the input voice to a voice input signal that is an analog electric signal, and a user of the mobile phone 100 taking an image using the camera 14. It includes a shutter button 23 that is a button for inputting an instruction to perform.

第1の表示部11および第2の表示部13は、例えば、LCD(液晶ディスプレイ)によって実現される。   The first display unit 11 and the second display unit 13 are realized by an LCD (liquid crystal display), for example.

図2は、本発明の第1の実施の形態によるセキュリティ管理システムの構成を示す説明図である。本発明の第1の実施の形態によるセキュリティ管理システムは、携帯電話機100と、携帯電話機100が送信した情報を受信する無線受信部5を含むセキュリティ管理装置と、セキュリティ管理装置の制御に応じて開閉または開錠・施錠するセキュリティ管理ドア200とを含む。なお、ここでは、セキュリティ管理システムとして、ドア内への入退場資格を有する利用者のみの入退場が許可されるシステムを例示するが、本発明によるセキュリティ管理システムの応用は、そのような場合に限られない。   FIG. 2 is an explanatory diagram showing the configuration of the security management system according to the first embodiment of this invention. The security management system according to the first exemplary embodiment of the present invention includes a mobile phone 100, a security management device including a wireless reception unit 5 that receives information transmitted by the mobile phone 100, and opens and closes according to control of the security management device. Alternatively, it includes a security management door 200 that unlocks and locks. Here, as an example of a security management system, a system in which only users who have entry / exit qualifications in the door are permitted to enter / exit is illustrated. However, the security management system according to the present invention is applied in such a case. Not limited.

図3は、本発明の第1の実施の形態による携帯電話機100の構成を説明するブロック図である。本発明の第1の実施の形態による携帯電話機100は、スピーカ12、アンテナ15、マイクロフォン22、アンテナ15が受信した無線周波数信号を入力して周波数変換し、さらに音声信号またはデータ信号に復調する無線通信部30、無線通信部30が出力した音声信号(デジタル信号)を音声出力信号(アナログ信号)に変換してスピーカ12に出力し、マイクロフォン22から入力した音声入力信号(アナログ信号)を音声信号に変換する音声処理回路31−1、携帯電話機100の全体の各部を制御する携帯電話機主制御部32−1、特定の場所への入場および特定の場所からの退場を許可するべき人物である許可者の特徴の情報である許可者特徴情報と携帯電話機100の電話番号とを予め記憶する記憶部33−1、ブルートゥース(登録商標)規格にもとづいて無線信号を送受信し、ブルートゥース用アンテナ(図示せず)を含むブルートゥース回路34、操作部21とシャッターボタン23とに入力された情報を携帯電話機主制御部32−1に出力する操作入力部(操作入力手段)35、携帯電話機主制御部32−1の制御にもとづいて情報を表示する第1の表示部11および第2の表示部を含む表示部36、外部機器とデータを送受信するデータ入出力インタフェース37、外部機器と接続する接続コネクタ38、およびCCD(Charge Coupled Device)カメラまたはCMOS(Comprementary Metal Oxide Semiconductor)カメラであるカメラ14と、カメラ14が撮影した画像の画像入力信号(アナログ信号)を画像信号(デジタル信号)に変換して画像データを生成し携帯電話機主制御部32−1に出力するカメラユニット39を含む。   FIG. 3 is a block diagram illustrating the configuration of the mobile phone 100 according to the first embodiment of the present invention. The cellular phone 100 according to the first embodiment of the present invention receives a radio frequency signal received by the speaker 12, the antenna 15, the microphone 22, and the antenna 15, performs frequency conversion, and further demodulates the audio signal or data signal. An audio signal (digital signal) output from the communication unit 30 and the wireless communication unit 30 is converted into an audio output signal (analog signal) and output to the speaker 12, and an audio input signal (analog signal) input from the microphone 22 is converted into an audio signal. A voice processing circuit 31-1 for converting to a mobile phone, a mobile phone main control unit 32-1 for controlling each part of the mobile phone 100, and a permission that is permitted to enter a specific place and leave the specific place. Storage unit 33-1 for storing in advance the permitter feature information which is the feature information of the person and the telephone number of the mobile phone 100, Bluetooth In accordance with the Bluetooth (registered trademark) standard, wireless signals are transmitted and received, and information input to the Bluetooth circuit 34 including the Bluetooth antenna (not shown), the operation unit 21 and the shutter button 23 is transmitted to the mobile phone main control unit 32- An operation input unit (operation input means) 35 for outputting to 1, a display unit 36 including a first display unit 11 and a second display unit for displaying information based on the control of the mobile phone main control unit 32-1, an external A data input / output interface 37 for transmitting / receiving data to / from the device, a connection connector 38 for connecting to an external device, a camera 14 which is a CCD (Charge Coupled Device) camera or a CMOS (Complementary Metal Oxide Semiconductor) camera, and an image taken by the camera 14 Image input signal ( The analog signal) is converted into an image signal (digital signal) it includes a camera unit 39 for generating and outputting an image data to the cellular phone main control unit 32-1.

無線通信部30は、音声処理回路31−1から音声信号を入力し、携帯電話機主制御部32−1からデータ信号を入力し、入力した各信号を変調して無線周波数信号に変換し、アンテナ15に出力する。携帯電話機主制御部32−1は、例えば、MPU(Micro Processing Unit)によって実現される。記憶部33−1は、例えば、フラッシュROM(Read Only Memory)によって実現される。なお、本発明の第1の実施の形態による携帯電話機100は、ブルートゥース回路34を含んでいるが、本発明は、これに限定されるものではなく、セキュリティ管理装置と無線通信することができる回路であれば、IrDA回路(赤外線通信回路)や、その他の無線通信回路であってもよい。また、カメラユニット39は、JPEG(Joint Photographic Experts Group)符号化機能や、MPEG(Motion Picture Experts Group)符号化機能を含んでいてもよい。また、記憶部33−1は、予め携帯電話機100の固有のパスワードを記憶していてもよい。   The radio communication unit 30 receives an audio signal from the audio processing circuit 31-1, inputs a data signal from the mobile phone main control unit 32-1, modulates each input signal, converts the signal into a radio frequency signal, an antenna 15 is output. The mobile phone main control unit 32-1 is realized by, for example, an MPU (Micro Processing Unit). The storage unit 33-1 is realized, for example, by a flash ROM (Read Only Memory). The cellular phone 100 according to the first embodiment of the present invention includes the Bluetooth circuit 34, but the present invention is not limited to this, and a circuit capable of wirelessly communicating with the security management device. If so, an IrDA circuit (infrared communication circuit) or other wireless communication circuit may be used. Further, the camera unit 39 may include a JPEG (Joint Photographic Experts Group) encoding function and an MPEG (Motion Picture Experts Group) encoding function. The storage unit 33-1 may store a unique password for the mobile phone 100 in advance.

なお、ここでは、近距離通信によって携帯電話機からセキュリティ管理装置に所定の信号が送信される場合を例にして説明を行うが、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるようにセキュリティ管理システムが構成されていてもよい。   Here, the case where a predetermined signal is transmitted from the mobile phone to the security management device by short-range communication will be described as an example, but the predetermined signal is transmitted from the mobile phone to the security management device via the mobile phone communication network. The security management system may be configured so as to be transmitted.

また、本発明の第1の実施の形態による携帯電話機100の記憶部33−1が記憶している許可者特徴情報は、許可者の顔の画像データである。そして、携帯電話機主制御部32−1は、カメラユニット39が生成した画像データと、記憶部33−1が記憶している許可者の顔の画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   The permitter feature information stored in the storage unit 33-1 of the mobile phone 100 according to the first embodiment of the present invention is image data of the permitter's face. Then, the mobile phone main control unit 32-1 performs an authentication process for matching the image data generated by the camera unit 39 with the image data of the authorized person's face stored in the storage unit 33-1, and the mobile phone It is determined whether 100 users are authorized persons.

次に、本発明の第1の実施の形態による携帯電話機100において、本発明の第1の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成について説明する。図4は、本発明の第1の実施の形態による携帯電話機100において、本発明の第1の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。   Next, in the cellular phone 100 according to the first embodiment of the present invention, a configuration of a part that processes information transmitted to the security management device according to the first embodiment of the present invention will be described. FIG. 4 is a block diagram showing a configuration of a part for processing information to be transmitted to the security management device according to the first embodiment of the present invention in the mobile phone 100 according to the first embodiment of the present invention.

本発明の第1の実施の形態による携帯電話機100において、本発明の第1の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成は、ユーザの顔を撮影して撮影した画像の画像データを生成する画像入力部(使用者データを入力する使用者データ入力手段)111、画像および情報を表示する画像・認証結果表示部112、ユーザ認証を行ない、ユーザ(使用者)が許可者であるか否かを判定する認証処理部130と、認証処理部130が出力した情報をセキュリティ管理装置に送信するデータ送信部(認証情報送信手段)113−1とを含む。また、認証処理部130は、予め許可者の顔の画像データを記憶する入力データ認証用データ記憶部(許可者固有データ記憶手段)132−1と、画像入力部111が生成した画像データと入力データ認証用データ記憶部132−1が記憶している画像データとをマッチングする認証処理を行ない、ユーザと許可者とが同一人物であるか否かを判定し、同一人物であると判定すると、ユーザにパスワードの入力を要求するメッセージを画像・認証結果表示部112に表示させる入力データ処理部(判断手段、認証手段)131−1と、入力データ処理部131−1がユーザと許可者とが同一人物であると判定すると、記憶部33−1が予め記憶している携帯電話機100の電話番号と、ユーザと許可者とが同一人物であることを示す情報と、ユーザが入力したパスワードとを組み合わせた情報である認証情報をデータ送信部113−1に出力する認証部133とを含む。なお、画像入力部111が入力したユーザの顔の画像は、携帯電話機の使用者の特徴を表すデータである使用者データの一例である。   In the mobile phone 100 according to the first embodiment of the present invention, the configuration of the part that processes the information to be transmitted to the security management device according to the first embodiment of the present invention is an image obtained by photographing the user's face. Image input unit (user data input means for inputting user data) 111 for generating image data, image / authentication result display unit 112 for displaying images and information, user authentication is performed, and the user (user) permits An authentication processing unit 130 that determines whether or not the user is an authorized person, and a data transmission unit (authentication information transmission unit) 113-1 that transmits information output from the authentication processing unit 130 to the security management apparatus. The authentication processing unit 130 also includes an input data authentication data storage unit (permitter specific data storage unit) 132-1 that stores image data of the permitted person's face in advance, and image data generated by the image input unit 111 and the input. When the authentication process for matching the image data stored in the data authentication data storage unit 132-1 is performed, it is determined whether or not the user and the authorized person are the same person. An input data processing unit (determination unit, authentication unit) 131-1 that causes the image / authentication result display unit 112 to display a message requesting the user to input a password, and the input data processing unit 131-1 includes a user and an authorized person. When it is determined that they are the same person, the telephone number of the mobile phone 100 stored in advance in the storage unit 33-1 and information indicating that the user and the authorized person are the same person, And a authentication section 133 for outputting the authentication information is information that is over The combination of a password entered to the data transmitting unit 113-1. The image of the user's face input by the image input unit 111 is an example of user data that is data representing the characteristics of the user of the mobile phone.

画像入力部111は、カメラユニット39によって実現される。画像・認証結果表示部112は、表示部36によって実現される。データ送信部113−1は、ブルートゥース回路34によって実現される。入力データ認証用データ記憶部132−1は、記憶部33−1によって実現される。入力データ処理部131−1と認証部133とは、携帯電話機主制御部32−1によって実現される。なお、セキュリティ管理システムが、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成されている場合には、データ送信部113−1は、無線通信部30およびアンテナ15で実現される。また、その場合には、ブルートゥース回路34は不要である。   The image input unit 111 is realized by the camera unit 39. The image / authentication result display unit 112 is realized by the display unit 36. The data transmission unit 113-1 is realized by the Bluetooth circuit 34. The input data authentication data storage unit 132-1 is realized by the storage unit 33-1. The input data processing unit 131-1 and the authentication unit 133 are realized by the mobile phone main control unit 32-1. When the security management system is configured to transmit a predetermined signal from the mobile phone to the security management device via the mobile phone communication network, the data transmission unit 113-1 includes the wireless communication unit 30. And the antenna 15. In that case, the Bluetooth circuit 34 is unnecessary.

図5は、本発明の第1の実施の形態によるセキュリティ管理装置の構成を説明するブロック図である。   FIG. 5 is a block diagram illustrating the configuration of the security management device according to the first embodiment of the present invention.

本発明の第1の実施の形態によるセキュリティ管理装置は、ブルートゥース規格にもとづいて携帯電話機100のブルートゥース回路34と無線信号を送受信し、無線受信部5であるブルートゥース用アンテナを含むブルートゥース回路51、セキュリティ管理装置全体を制御するセキュリティ管理装置主制御部40、セキュリティ管理装置主制御部40の制御にもとづいてセキュリティ管理ドア200の開閉を制御するセキュリティ管理ドア制御部52、および特定の場所の出入り口に設置されているセキュリティ管理ドア200を含む。そして、セキュリティ管理装置主制御部40は、セキュリティ管理装置を制御するプログラムを記憶するプログラム記憶部42、予め許可者の情報を記憶するデータ記憶部43、セキュリティ管理装置主制御部40の全体を制御する中央処理装置41、およびセキュリティ管理ドア制御部52と情報の送受信を行なう入出力インタフェース44を含む。   The security management device according to the first embodiment of the present invention transmits / receives a radio signal to / from the Bluetooth circuit 34 of the mobile phone 100 based on the Bluetooth standard, and includes a Bluetooth circuit 51 including a Bluetooth antenna as the wireless receiving unit 5, security Security management device main control unit 40 that controls the entire management device, security management door control unit 52 that controls the opening and closing of the security management door 200 based on the control of the security management device main control unit 40, and a door at a specific location The security management door 200 is included. The security management device main control unit 40 controls the program storage unit 42 that stores a program for controlling the security management device, the data storage unit 43 that stores information on the authorized person in advance, and the security management device main control unit 40 as a whole. A central processing unit 41 and an input / output interface 44 for transmitting / receiving information to / from the security management door control unit 52.

なお、本発明の第1の実施の形態によるセキュリティ管理装置は、ブルートゥース回路51を含んでいるが、本発明は、これに限定されるものではなく、携帯電話機100と無線通信することができる回路であれば、IrDA回路(赤外線通信回路)や、その他の無線通信回路であってもよい。セキュリティ管理ドア制御部52は、セキュリティ管理ドア200を開閉させるモータを含んでもよいし、セキュリティ管理ドア200が自動ドアでない場合は、セキュリティ管理ドア200を施錠および開錠するためのアクチュエータ(例えばソレノイド)を含んでもよい。また、データ記憶部43は、各許可者の携帯電話機の電話番号とパスワードとを予め対応付けて認証データとして記憶している。   Although the security management device according to the first embodiment of the present invention includes the Bluetooth circuit 51, the present invention is not limited to this, and a circuit capable of wirelessly communicating with the mobile phone 100. If so, an IrDA circuit (infrared communication circuit) or other wireless communication circuit may be used. The security management door control unit 52 may include a motor that opens and closes the security management door 200. When the security management door 200 is not an automatic door, an actuator (for example, a solenoid) that locks and unlocks the security management door 200. May be included. Further, the data storage unit 43 stores the telephone number and password of each permitter's mobile phone as authentication data in association with each other in advance.

また、セキュリティ管理システムが、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成されている場合には、ブルートゥース回路51は不要である。そして、セキュリティ管理装置は、例えば、携帯電話通信網を含む公衆回線網またはIP通信網を介して、携帯電話機から所定の信号を受信する。また、その場合には、一般に、セキュリティ管理ドア制御部52およびセキュリティ管理ドア200はセキュリティ管理装置から離れた場所に設置されるので、セキュリティ管理装置とセキュリティ管理ドア制御部52とは、公衆電話網やIP通信網で接続される。   In addition, when the security management system is configured to transmit a predetermined signal from the mobile phone to the security management device via the mobile phone communication network, the Bluetooth circuit 51 is not necessary. The security management apparatus receives a predetermined signal from the mobile phone via, for example, a public line network including a mobile phone communication network or an IP communication network. In this case, since the security management door control unit 52 and the security management door 200 are generally installed at a location away from the security management device, the security management device and the security management door control unit 52 are connected to the public telephone network. Or an IP communication network.

本発明の第1の実施の形態によるセキュリティ管理装置において、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成について説明する。図6は、本発明の第1の実施の形態によるセキュリティ管理装置において、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成を示すブロック図である。   In the security management device according to the first embodiment of the present invention, a configuration of a part that processes information received from the mobile phone 100 according to the first embodiment of the present invention will be described. FIG. 6 is a block diagram showing a configuration of a part for processing information received from the mobile phone 100 according to the first embodiment of the present invention, in the security management device according to the first embodiment of the present invention.

本発明の第1の実施の形態によるセキュリティ管理装置において、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成は、携帯電話機100から情報を受信するデータ受信部(認証情報受信手段)213と、データ受信部213が受信した情報にもとづいてセキュリティ管理ドア200を開閉または開錠・施錠する認証結果処理部230とを含む。認証結果処理部230は、許可者の携帯電話機の電話番号の情報と、パスワードとを予め対応付けて認証データとして記憶している受信データ認証用データ記憶部(許可者情報記憶手段)231と、データ受信部213が受信した情報と、受信データ認証用データ記憶部231が記憶している認証データとが合致するか否かを判断する受信データ処理部(認証結果処理手段)232と、受信データ処理部232が、データ受信部213が受信した情報と、受信データ認証用データ記憶部231が記憶している認証データとが合致すると判断すると、セキュリティ管理ドア200を開閉または開錠・施錠する制御部(制御手段)233とを含む。   In the security management device according to the first embodiment of the present invention, the configuration of the part that processes the information received from the mobile phone 100 according to the first embodiment of the present invention is the data reception for receiving information from the mobile phone 100. (Authentication information receiving means) 213 and an authentication result processing unit 230 for opening / closing or unlocking / locking the security management door 200 based on the information received by the data receiving unit 213. The authentication result processing unit 230 includes a reception data authentication data storage unit (permitter information storage unit) 231 that stores information on the telephone number of the permitter's mobile phone and a password in association with each other in advance as authentication data. A received data processing unit (authentication result processing means) 232 that determines whether the information received by the data receiving unit 213 matches the authentication data stored in the received data authentication data storage unit 231; When the processing unit 232 determines that the information received by the data receiving unit 213 matches the authentication data stored in the received data authentication data storage unit 231, control for opening / closing or unlocking / locking the security management door 200 is performed. Part (control means) 233.

データ受信部213は、ブルートゥース回路51によって実現される。受信データ認証用データ記憶部231は、データ記憶部43によって実現される。制御部233は、中央処理装置41と入出力インタフェース44とセキュリティドア制御部52とによって実現される。セキュリティ管理システムが、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成されている場合には、データ受信部213として、公衆電話網やIP通信網を接続するためのインタフェースが用いられる。   The data receiving unit 213 is realized by the Bluetooth circuit 51. The reception data authentication data storage unit 231 is realized by the data storage unit 43. The control unit 233 is realized by the central processing unit 41, the input / output interface 44, and the security door control unit 52. When the security management system is configured so that a predetermined signal is transmitted from the mobile phone to the security management device via the mobile phone communication network, a public telephone network or an IP communication network is used as the data receiving unit 213. An interface for connecting is used.

次に、本発明の第1の実施の形態の動作について図面を参照して説明する。まず、本発明の第1の実施の形態における携帯電話機100の動作について説明する。図7は、本発明の第1の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the first exemplary embodiment of the present invention will be described with reference to the drawings. First, the operation of the mobile phone 100 according to the first embodiment of the present invention will be described. FIG. 7 is a flowchart for explaining the operation of the mobile phone 100 according to the first embodiment of the present invention.

まず、携帯電話機100の画像入力部111が、ユーザの顔を撮影して画像データを生成し、生成した画像データを画像・認証結果表示部112と入力データ処理部131−1とに出力する(ステップS101)。画像・認証結果表示部112は、入力された画像データの画像を表示する。   First, the image input unit 111 of the mobile phone 100 captures the user's face to generate image data, and outputs the generated image data to the image / authentication result display unit 112 and the input data processing unit 131-1. Step S101). The image / authentication result display unit 112 displays an image of the input image data.

入力データ処理部131−1は、入力されたユーザの顔の画像データと、入力データ認証用データ記憶部132−1が記憶している許可者の顔の画像データとをマッチングする認証処理を行ない(ステップS102)、携帯電話機100のユーザが許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、許可者の顔の画像データは、携帯電話機の契約時等に予め入力データ認証用データ記憶部132−1に記憶させておく。例えば、画像入力部111が許可者の顔を撮影して、許可者の顔の画像データを生成し、入力データ処理部131−1が入力データ認証用データ記憶部132−1に、画像入力部111が生成した画像データを記憶させてもよいし、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介して許可者の顔の画像データを入力データ処理部131−1に入力し、入力データ処理部131−1が入力データ認証用データ記憶部132−1に、入力された画像データを記憶させてもよい。また、同様の方法で、入力データ認証用データ記憶部132−1が記憶する画像データを変更してもよい。また、許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−1が記憶する許可者の顔の画像データは、複数の許可者のそれぞれの顔の画像データであってもよい。   The input data processing unit 131-1 performs an authentication process for matching the input user face image data with the authorized person face image data stored in the input data authentication data storage unit 132-1. (Step S102), it is determined whether or not the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. It should be noted that the image data of the permitter's face is stored in advance in the input data authentication data storage unit 132-1 at the time of contracting the cellular phone or the like. For example, the image input unit 111 captures the face of the permitter to generate image data of the permitter's face, and the input data processing unit 131-1 stores the image input unit in the input data authentication data storage unit 132-1. 111 may be stored, or image data of the face of the authorized person may be obtained from the external device of the security company connected to the connection connector 38 via the connection connector 38 and the data input / output interface 37. The data may be input to the input data processing unit 131-1, and the input data processing unit 131-1 may store the input image data in the input data authentication data storage unit 132-1. Further, the image data stored in the input data authentication data storage unit 132-1 may be changed by the same method. There may be a plurality of permitters. Accordingly, the image data of the face of the authorized person stored in the input data authentication data storage unit 132-1 may be the image data of the face of each of the authorized persons.

入力データ処理部131−1は、認証処理の結果、携帯電話機100のユーザが許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS103)。入力データ処理部131−1は、ユーザが許可者であると判定すると(ステップS104)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−1に出力する。なお、入力データ処理部131−1は、記憶部33−1が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−1は、携帯電話機100の電話番号を示す情報と、ユーザが許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を認証部133に入力し、認証部133は、入力された認証情報をデータ送信部113−1に出力し、データ送信部113−1に、データ受信部213へ認証情報を送信させる(ステップS105)。   As a result of the authentication process, the input data processing unit 131-1 displays on the image / authentication result display unit 112 whether or not the user of the mobile phone 100 is an authorized person (step S103). When the input data processing unit 131-1 determines that the user is an authorized person (step S104), the input data processing unit 131-1 causes the image / authentication result display unit 112 to display a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-1. Note that the input data processing unit 131-1 may read a password stored in advance in the storage unit 33-1. The input data processing unit 131-1 inputs authentication information, which is information obtained by combining information indicating the telephone number of the mobile phone 100, information indicating that the user is an authorized person, and a password to the authentication unit 133, The authentication unit 133 outputs the input authentication information to the data transmission unit 113-1, and causes the data transmission unit 113-1 to transmit the authentication information to the data reception unit 213 (step S105).

入力データ処理部131−1は、ユーザが許可者でないと判定すると(ステップS104)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS106)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   When the input data processing unit 131-1 determines that the user is not an authorized person (step S104), the input data processing unit 131-1 restricts the functions of the mobile phone 100 that can be used by the user (step S106). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

次に、本発明の第1の実施の形態におけるセキュリティ管理装置の動作について説明する。図8は、本発明の第1の実施の形態におけるセキュリティ管理装置の動作を説明するフローチャートである。   Next, the operation of the security management device in the first exemplary embodiment of the present invention will be described. FIG. 8 is a flowchart for explaining the operation of the security management apparatus according to the first embodiment of the present invention.

データ受信部213が認証情報を受信すると(ステップS110)、受信した認証情報を認証結果処理部230の受信データ処理部232に出力する。受信データ処理部232は、受信した認証情報に含まれている電話番号の情報とパスワードとの組み合わせが、受信データ認証用データ記憶部231が予め対応付けて記憶している電話番号の情報とパスワードとである認証データに含まれているか否かを判定する(ステップS111)。   When the data reception unit 213 receives the authentication information (step S110), the received authentication information is output to the reception data processing unit 232 of the authentication result processing unit 230. The reception data processing unit 232 stores the telephone number information and password stored in the reception data authentication data storage unit 231 in advance in association with the combination of the telephone number information and the password included in the received authentication information. It is determined whether or not it is included in the authentication data (step S111).

受信データ処理部232は、受信した認証情報に含まれている電話番号の情報とパスワードとの組み合わせが、受信データ認証用データ記憶部231が予め対応付けて記憶している電話番号の情報とパスワードとである認証データに含まれていると判定すると、ユーザに特定の場所への入場および特定の場所からの退場を許可し(ステップS112)、制御部233を介して、セキュリティ管理ドア200を開ける、またはセキュリティ管理ドアを開錠する。すると、ユーザは、特定の場所への入場および特定の場所からの退場をすることができる。なお、制御部233は、所定の時間経過後、セキュリティ管理ドア200を閉じる、または施錠する。受信データ処理部232は、受信した認証情報に含まれている電話番号の情報とパスワードとの組み合わせが、受信データ認証用データ記憶部231が予め対応付けて記憶している電話番号の情報とパスワードとである認証データに含まれていないと判定すると、ユーザに特定の場所への入場および特定の場所からの退場を許可しない(ステップS113)。従って、セキュリティ管理ドア200を開けない、またはセキュリティ管理ドア200を開錠しない。すると、ユーザは、特定の場所への入場および特定の場所からの退場をすることができない。   The reception data processing unit 232 stores the telephone number information and password stored in the reception data authentication data storage unit 231 in advance in association with the combination of the telephone number information and the password included in the received authentication information. If it is determined that the authentication data is included in the authentication data, the user is allowed to enter and leave the specific location (step S112), and the security management door 200 is opened via the control unit 233. Or unlock the security management door. Then, the user can enter a specific place and leave the specific place. The control unit 233 closes or locks the security management door 200 after a predetermined time has elapsed. The reception data processing unit 232 stores the telephone number information and password stored in the reception data authentication data storage unit 231 in advance in association with the combination of the telephone number information and the password included in the received authentication information. If it is determined that it is not included in the authentication data, the user is not permitted to enter or leave the specific place (step S113). Therefore, the security management door 200 cannot be opened or the security management door 200 is not unlocked. Then, the user cannot enter the specific place and leave the specific place.

以上、述べたように、この実施の形態によれば、ユーザの顔の画像データをセキュリティ管理装置に送信することなく、特定の場所への入場および特定の場所からの退場を許可するべき人物に、特定の場所への入場および特定の場所からの退場を許可することができる。従って、ユーザが認証のための操作を開始してから短時間でセキュリティ管理ドア200を開けることができる。   As described above, according to this embodiment, a person who should be permitted to enter and leave a specific place without transmitting image data of the user's face to the security management device. Admission to a specific location and exit from a specific location can be permitted. Accordingly, the security management door 200 can be opened in a short time after the user starts an operation for authentication.

また、セキュリティ管理システムが、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成されている場合には、セキュリティ管理ドア200等のセキュリティ管理対象物から離れた場所に認証結果処理部230を設置することができる。従って、多数箇所に存在する多数のセキュリティ管理対象物を1つの認証結果処理部230で制御できる。   Further, when the security management system is configured to transmit a predetermined signal from the mobile phone to the security management device via the mobile phone communication network, the security management system is separated from the security management object such as the security management door 200. The authentication result processing unit 230 can be installed at a new location. Therefore, a large number of security management objects existing at a large number of places can be controlled by one authentication result processing unit 230.

実施の形態2.
次に、本発明の第2の実施の形態を説明する。第2の実施の形態のセキュリティ管理システムの構成は、第1の実施の形態の構成と同様である。そのため、第1の実施の形態と同様の装置等については図2と同じ符号を付し、説明を省略する。
Embodiment 2. FIG.
Next, a second embodiment of the present invention will be described. The configuration of the security management system of the second embodiment is the same as the configuration of the first embodiment. For this reason, the same devices as those in the first embodiment are denoted by the same reference numerals as those in FIG.

本発明による第2の実施の形態の携帯電話機100の構成は、カメラユニット39を含まない点が第1の実施の形態と異なり、その他の構成は第1の実施の形態と同様である。ただし、音声処理回路31−2、携帯電話機主制御部32−2および記憶部33−2の動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図3と同じ符号を付し、説明を省略する。なお、第1の実施の形態の場合と同様に、セキュリティ管理システムを、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成してもよい。   The configuration of the mobile phone 100 according to the second embodiment of the present invention is different from the first embodiment in that the camera unit 39 is not included, and other configurations are the same as those of the first embodiment. However, the operations of the voice processing circuit 31-2, the mobile phone main control unit 32-2, and the storage unit 33-2 are different from the operations in the first embodiment. For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG. As in the case of the first embodiment, the security management system may be configured such that a predetermined signal is transmitted from the mobile phone to the security management device via the mobile phone communication network.

図9は、本発明の第2の実施の形態による携帯電話機100の構成を説明するブロック図である。音声処理回路31−2は、無線通信部30が出力した音声信号を音声出力信号に変換してスピーカ12に出力し、マイクロフォン22が入力した音声入力信号を音声信号に変換して音声データを生成し、携帯電話機主制御部32−2に出力する。記憶部33−2が予め記憶している許可者特徴情報は、許可者の音声のデータである許可者音声データである。例えば、このとき記憶部33−2が記憶している音声のデータは、予め決められた特定の言葉の音声のデータであってよい。また、記憶部33−2は、予め携帯電話機100の固有のパスワードを記憶していてもよい。そして、携帯電話機主制御部32−2は、携帯電話機100の全体の各部を制御し、音声処理回路31−2に入力された携帯電話機100のユーザの音声のデータと、記憶部33−2が記憶している許可者音声データとをマッチングする認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   FIG. 9 is a block diagram illustrating a configuration of the mobile phone 100 according to the second embodiment of the present invention. The audio processing circuit 31-2 converts the audio signal output by the wireless communication unit 30 into an audio output signal and outputs it to the speaker 12, and converts the audio input signal input by the microphone 22 into an audio signal to generate audio data. To the mobile phone main control unit 32-2. The permitter feature information stored in advance in the storage unit 33-2 is permitter voice data that is voice data of the permitter. For example, the voice data stored in the storage unit 33-2 at this time may be voice data of a specific word determined in advance. In addition, the storage unit 33-2 may store a unique password for the mobile phone 100 in advance. Then, the mobile phone main control unit 32-2 controls each part of the entire mobile phone 100, and the voice data of the user of the mobile phone 100 input to the voice processing circuit 31-2 and the storage unit 33-2 An authentication process for matching the stored permitted person voice data is performed to determine whether or not the user of the mobile phone 100 is a permitted person.

次に、本発明の第2の実施の形態による携帯電話機100において、本発明の第2の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成について説明する。本発明の第2の実施の形態による携帯電話機100において、本発明の第2の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成は、画像入力部111を音声入力部(使用者データ入力手段)114に置き換え、画像・認証結果表示部112を認証結果表示部115に置き換えたものであり、その他の構成は第1の実施の形態と同様である。ただし、入力データ処理部(判断手段、認証手段)131−2と入力データ認証用データ記憶部(許可者固有データ記憶手段)132−2との動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図4と同じ符号を付し、説明を省略する。   Next, in the cellular phone 100 according to the second embodiment of the present invention, a configuration of a part that processes information to be transmitted to the security management device according to the second embodiment of the present invention will be described. In the mobile phone 100 according to the second embodiment of the present invention, the configuration of the part that processes the information to be transmitted to the security management device according to the second embodiment of the present invention is that the image input unit 111 is a voice input unit (use (Person data input means) 114, and the image / authentication result display unit 112 is replaced with an authentication result display unit 115, and the other configuration is the same as that of the first embodiment. However, the operations of the input data processing unit (determination unit, authentication unit) 131-2 and the input data authentication data storage unit (permitter specific data storage unit) 132-2 are different from the operations in the first embodiment. . For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG.

図10は、本発明の第2の実施の形態による携帯電話機100において、本発明の第2の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 10 is a block diagram showing a configuration of a part for processing information to be transmitted to the security management device according to the second embodiment of the present invention, in the mobile phone 100 according to the second embodiment of the present invention.

音声入力部114は、ユーザの音声を入力すると、入力した音声の音声データを生成する。認証結果表示部115は、入力データ処理部131−2が出力した情報を表示する。また、入力データ認証用データ記憶部132−2は、許可者の音声のデータである許可者音声データを予め記憶している。このとき入力データ認証用データ記憶部132−2が記憶している許可者音声データは、予め決められた特定の言葉の音声のデータであってよい。入力データ処理部131−2は、音声入力部114が生成した音声データと入力データ認証用データ記憶部132−2が記憶している許可者音声データとをマッチングする認証処理を行ない、ユーザが許可者であるか否かを判定し、ユーザが許可者であると判定すると、ユーザにパスワードの入力を要求するメッセージを認証結果表示部115に表示させる   When the user's voice is input, the voice input unit 114 generates voice data of the input voice. The authentication result display unit 115 displays information output from the input data processing unit 131-2. Further, the input data authentication data storage unit 132-2 stores in advance permitter voice data, which is voice data of the permitter. At this time, the permitter voice data stored in the input data authentication data storage unit 132-2 may be voice data of a specific word determined in advance. The input data processing unit 131-2 performs an authentication process for matching the voice data generated by the voice input unit 114 and the permitter voice data stored in the input data authentication data storage unit 132-2, and the user permits If it is determined whether or not the user is an authorized person and the user is determined to be an authorized person, a message requesting the user to input a password is displayed on the authentication result display unit 115.

音声入力部114は、マイクロフォン22と音声処理回路31−2とによって実現される。認証結果表示部115は、表示部36によって実現される。入力データ認証用データ記憶部132−2は、記憶部33−2によって実現される。入力データ処理部131−2は、携帯電話機主制御部32−2によって実現される。   The voice input unit 114 is realized by the microphone 22 and the voice processing circuit 31-2. The authentication result display unit 115 is realized by the display unit 36. The input data authentication data storage unit 132-2 is realized by the storage unit 33-2. The input data processing unit 131-2 is realized by the mobile phone main control unit 32-2.

本発明の第2の実施の形態によるセキュリティ管理装置の構成は、第1の実施の形態におけるセキュリティ管理装置の構成と同様なため、図5と同じ符号を付し、説明を省略する。   Since the configuration of the security management device according to the second exemplary embodiment of the present invention is the same as the configuration of the security management device according to the first exemplary embodiment, the same reference numerals as those in FIG.

本発明の第2の実施の形態によるセキュリティ管理装置において、本発明の第2の実施の形態による携帯電話機100から受信した情報を処理する部分の構成は、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成と同様なため、図6と同じ符号を付し、説明を省略する。   In the security management device according to the second embodiment of the present invention, the configuration of the part that processes the information received from the mobile phone 100 according to the second embodiment of the present invention is in accordance with the first embodiment of the present invention. Since it is the same as the structure of the part which processes the information received from the mobile telephone 100, the same code | symbol as FIG. 6 is attached | subjected and description is abbreviate | omitted.

次に、本発明の第2の実施の形態の動作について図面を参照して説明する。本発明の第2の実施の形態における携帯電話機100の動作について説明する。図11は、本発明の第2の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the second exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the second embodiment of the present invention will be described. FIG. 11 is a flowchart for explaining the operation of the mobile phone 100 according to the second embodiment of the present invention.

まず、音声入力部114は、ユーザの音声が入力されると、入力された音声の音声データを生成して入力データ処理部131−2に出力する(ステップS201)。例えば、このとき音声入力部114に入力する音声は、予め決められた特定の言葉の音声である。   First, when a user's voice is input, the voice input unit 114 generates voice data of the input voice and outputs the voice data to the input data processing unit 131-2 (step S201). For example, the voice input to the voice input unit 114 at this time is a voice of a specific word determined in advance.

入力データ処理部131−2は、入力されたユーザの音声データと、入力データ認証用データ記憶部132−2が記憶している許可者音声データとをマッチングする認証処理を行ない(ステップS202)、携帯電話機100のユーザが許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、許可者音声データは、携帯電話機の契約時等に予め記憶部33−2に記憶させておく。例えば、音声入力部114に許可者の音声を入力して許可者音声データを生成し、生成した許可者音声データを入力データ処理部131−2に出力する。入力データ処理部131−2は、入力データ認証用データ記憶部132−2に、入力された許可者音声データを記憶させる。また、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介して許可者音声データを入力データ処理部131−2に入力し、入力データ処理部131−2が入力データ認証用データ記憶部132−2に、入力された許可者音声データを記憶させてもよい。同様の方法で、入力データ認証用データ記憶部132−2に記憶させる許可者音声データを変更してもよい。また、許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−2が記憶する許可者音声データは、複数の許可者のそれぞれの音声データであってもよい。   The input data processing unit 131-2 performs an authentication process for matching the input user voice data and the authorized person voice data stored in the input data authentication data storage unit 132-2 (step S202). It is determined whether or not the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. The permitter voice data is stored in advance in the storage unit 33-2 at the time of contracting the mobile phone. For example, the permitted person's voice data is generated by inputting the permitted person's voice to the voice input unit 114, and the generated permitted person voice data is output to the input data processing unit 131-2. The input data processing unit 131-2 causes the input authorized person voice data to be stored in the input data authentication data storage unit 132-2. The authorized person voice data is input to the input data processing unit 131-2 from the external device of the security company connected to the connection connector 38 via the connection connector 38 and the data input / output interface 37, and the input data processing unit 131-2. 131-2 may store the input authorized person voice data in the input data authentication data storage unit 132-2. The authorized person voice data stored in the input data authentication data storage unit 132-2 may be changed by the same method. There may be a plurality of permitters. Accordingly, the authorized person voice data stored in the input data authentication data storage unit 132-2 may be voice data of each of a plurality of authorized persons.

入力データ処理部131−2は、認証処理の結果、携帯電話機100のユーザが許可者であるか否かを認証結果表示部115に表示させる(ステップS203)。入力データ処理部131−2は、ユーザが許可者であると判定すると(ステップS204)、ユーザにパスワードの入力を要求する画面を認証結果表示部115に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−2に出力する。なお、入力データ処理部131−2は、記憶部33−2が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−2は、携帯電話機100の電話番号を示す情報と、ユーザが許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を認証部133に入力し、認証部133は、入力された認証情報をデータ送信部113−1に出力し、データ送信部113−1に、セキュリティ管理装置のデータ受信部213へ認証情報を送信させる(ステップS205)。   As a result of the authentication process, the input data processing unit 131-2 displays on the authentication result display unit 115 whether or not the user of the mobile phone 100 is an authorized person (step S203). When the input data processing unit 131-2 determines that the user is an authorized person (step S204), the input data processing unit 131-2 causes the authentication result display unit 115 to display a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-2. Note that the input data processing unit 131-2 may read the password stored in advance in the storage unit 33-2. The input data processing unit 131-2 inputs authentication information, which is information obtained by combining information indicating the telephone number of the mobile phone 100, information indicating that the user is an authorized person, and a password to the authentication unit 133, The authentication unit 133 outputs the input authentication information to the data transmission unit 113-1, and causes the data transmission unit 113-1 to transmit the authentication information to the data reception unit 213 of the security management device (step S205).

入力データ処理部131−2は、ユーザが許可者でないと判定すると(ステップS204)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS206)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   When the input data processing unit 131-2 determines that the user is not an authorized person (step S204), the input data processing unit 131-2 restricts the functions of the mobile phone 100 that can be used by the user (step S206). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第2の実施の形態におけるセキュリティ管理装置の動作は、本発明の第1の実施の形態におけるセキュリティ管理装置の動作と同様なため説明を省略する。   Since the operation of the security management device in the second exemplary embodiment of the present invention is the same as the operation of the security management device in the first exemplary embodiment of the present invention, description thereof is omitted.

以上、述べたように、この実施の形態によれば、画像データ処理という携帯電話機100に負荷のかかる処理を行なうことなく、特定の場所への入場および特定の場所からの退場を許可するべき人物に、特定の場所への入場および特定の場所からの退場を許可することができる。   As described above, according to this embodiment, a person who is permitted to enter a specific place and leave the specific place without performing a process that requires a load on the mobile phone 100 called image data processing. In addition, entry to a specific place and exit from a specific place can be permitted.

実施の形態3.
次に、本発明の第3の実施の形態を説明する。第3の実施の形態のセキュリティ管理システムの構成は、第1の実施の形態の構成と同様である。そのため、第1の実施の形態と同様の装置等については図2と同じ符号を付し、説明を省略する。なお、第1の実施の形態の場合と同様に、セキュリティ管理システムを、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成してもよい。
Embodiment 3 FIG.
Next, a third embodiment of the present invention will be described. The configuration of the security management system of the third embodiment is the same as that of the first embodiment. For this reason, the same devices as those in the first embodiment are denoted by the same reference numerals as those in FIG. As in the case of the first embodiment, the security management system may be configured such that a predetermined signal is transmitted from the mobile phone to the security management device via the mobile phone communication network.

本発明による第3の実施の形態の携帯電話機100の構成は、カメラユニット39を指紋入力部60に置き換えた点が第1の実施の形態と異なり、その他の構成は第1の実施の形態と同様である。ただし、携帯電話機主制御部32−3および記憶部33−3の動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図3と同じ符号を付し、説明を省略する。   The configuration of the mobile phone 100 according to the third embodiment of the present invention is different from that of the first embodiment in that the camera unit 39 is replaced with the fingerprint input unit 60. Other configurations are the same as those of the first embodiment. It is the same. However, the operations of the mobile phone main control unit 32-3 and the storage unit 33-3 are different from the operations in the first embodiment. For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG.

図12は、本発明の第3の実施の形態による携帯電話機100の構成を説明するブロック図である。指紋入力部60は、ユーザに指先を接触させて指紋の形状を入力し、入力された指紋の形状を画像のデータに変換してユーザの指紋の画像のデータであるユーザ指紋画像データを生成し、生成したユーザ指紋画像データを携帯電話機主制御部32−3に入力する。記憶部33−3が予め記憶している許可者特徴情報は、許可者の指紋の画像のデータである許可者指紋画像データである。また、記憶部33−3は、予め携帯電話機100の固有のパスワードを記憶していてもよい。そして、携帯電話機主制御部32−3は、携帯電話機100の全体の各部を制御し、指紋入力部60が生成したユーザ指紋画像データと、記憶部33−3が記憶している許可者指紋画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   FIG. 12 is a block diagram illustrating a configuration of the mobile phone 100 according to the third embodiment of the present invention. The fingerprint input unit 60 inputs a fingerprint shape by bringing a fingertip into contact with the user, converts the input fingerprint shape into image data, and generates user fingerprint image data that is user fingerprint image data. The generated user fingerprint image data is input to the mobile phone main control unit 32-3. The permitter characteristic information stored in advance in the storage unit 33-3 is permitter fingerprint image data that is image data of the permitter's fingerprint. In addition, the storage unit 33-3 may store a unique password for the mobile phone 100 in advance. Then, the cellular phone main control unit 32-3 controls each unit of the entire cellular phone 100, and the user fingerprint image data generated by the fingerprint input unit 60 and the authorized person fingerprint image stored in the storage unit 33-3. An authentication process for matching data is performed to determine whether or not the user of the mobile phone 100 is an authorized person.

指紋入力部60は、例えば、指紋の山部(凸部)と谷部(凹部)との電荷蓄積の差を検出し、画像データに変換を行なう静電容量式半導体センサー方式の指紋認識装置によって実現される。   The fingerprint input unit 60 is, for example, a capacitance semiconductor sensor type fingerprint recognition device that detects a difference in charge accumulation between a peak portion (convex portion) and a valley portion (concave portion) of a fingerprint and converts it into image data. Realized.

次に、本発明の第3の実施の形態による携帯電話機100において、本発明の第3の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成について説明する。本発明の第3の実施の形態による携帯電話機100において、本発明の第3の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成は、画像入力部111を指紋形状入力部(使用者データ入力手段)116に置き換えたものであり、その他の構成は第1の実施の形態と同様である。ただし、入力データ処理部(判断手段、認証手段)131−3と入力データ認証用データ記憶部(許可者固有データ記憶手段)132−3との動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図4と同じ符号を付し、説明を省略する。   Next, in the cellular phone 100 according to the third embodiment of the present invention, a configuration of a part that processes information to be transmitted to the security management device according to the third embodiment of the present invention will be described. In the mobile phone 100 according to the third embodiment of the present invention, the configuration of the part that processes the information to be transmitted to the security management device according to the third embodiment of the present invention is that the image input unit 111 is replaced with a fingerprint shape input unit ( User data input means) 116, and the other configuration is the same as that of the first embodiment. However, the operations of the input data processing unit (determination unit, authentication unit) 131-3 and the input data authentication data storage unit (permitter specific data storage unit) 132-3 are different from the operations in the first embodiment. . For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG.

図13は、本発明の第3の実施の形態による携帯電話機100において、本発明の第3の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 13 is a block diagram showing a configuration of a part for processing information to be transmitted to the security management device according to the third embodiment of the present invention in the mobile phone 100 according to the third embodiment of the present invention.

指紋形状入力部116は、ユーザに指先を接触させて指紋の形状を入力し、入力された指紋の形状を画像のデータに変換してユーザ指紋画像データを生成し、生成したユーザ指紋画像データを入力データ処理部131−3に入力する。入力データ認証用データ記憶部132−3は、予め許可者の指紋の画像のデータである許可者指紋画像データを記憶している。入力データ処理部131−3は、指紋形状入力部116が生成したユーザ指紋画像データと、入力データ認証用データ記憶部132−3が記憶している許可者指紋画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   The fingerprint shape input unit 116 inputs a fingerprint shape by bringing a fingertip into contact with the user, converts the input fingerprint shape into image data, generates user fingerprint image data, and generates the generated user fingerprint image data. The data is input to the input data processing unit 131-3. The input data authentication data storage unit 132-3 stores in advance permitter fingerprint image data, which is data of a permitter's fingerprint image. The input data processing unit 131-3 performs an authentication process for matching the user fingerprint image data generated by the fingerprint shape input unit 116 and the authorized person fingerprint image data stored in the input data authentication data storage unit 132-3. It is determined whether the user of the mobile phone 100 is an authorized person.

本発明の第3の実施の形態によるセキュリティ管理装置の構成は、第1の実施の形態におけるセキュリティ管理装置の構成と同様なため、図5と同じ符号を付し、説明を省略する。   The configuration of the security management device according to the third exemplary embodiment of the present invention is the same as the configuration of the security management device according to the first exemplary embodiment. Therefore, the same reference numerals as those in FIG.

本発明の第3の実施の形態によるセキュリティ管理装置において、本発明の第3の実施の形態による携帯電話機100から受信した情報を処理する部分の構成は、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成と同様なため、図6と同じ符号を付し、説明を省略する。   In the security management device according to the third embodiment of the present invention, the configuration of the part that processes the information received from the mobile phone 100 according to the third embodiment of the present invention is the same as in the first embodiment of the present invention. Since it is the same as the structure of the part which processes the information received from the mobile telephone 100, the same code | symbol as FIG. 6 is attached | subjected and description is abbreviate | omitted.

次に、本発明の第3の実施の形態の動作について図面を参照して説明する。本発明の第3の実施の形態における携帯電話機100の動作について説明する。図14は、本発明の第3の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the third exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the third embodiment of the present invention will be described. FIG. 14 is a flowchart for explaining the operation of the mobile phone 100 according to the third embodiment of the present invention.

ユーザに指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力すると(ステップS301)、指紋形状入力部116は、入力された指紋の形状を画像データに変換してユーザ指紋画像データを生成し、生成したユーザ指紋画像データを画像・認証結果表示部112と入力データ処理部131−3とに出力する。画像・認証結果表示部112は、入力されたユーザ指紋画像データの画像を表示する。   When the user touches the fingerprint shape input unit 116 with the fingertip and inputs the fingerprint shape into the fingerprint shape input unit 116 (step S301), the fingerprint shape input unit 116 converts the input fingerprint shape into image data. User fingerprint image data is generated, and the generated user fingerprint image data is output to the image / authentication result display unit 112 and the input data processing unit 131-3. The image / authentication result display unit 112 displays an image of the input user fingerprint image data.

入力データ処理部131−3は、入力されたユーザ指紋画像データと、入力データ認証用データ記憶部132−3が記憶している許可者指紋画像データとをマッチングする認証処理を行ない(ステップS302)、携帯電話機100のユーザが許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、許可者指紋画像データは、携帯電話機の契約時等に予め入力データ認証用データ記憶部132−3に記憶させておく。例えば、許可者が指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力し、指紋形状入力部116は、入力された指紋の形状を指紋の画像のデータに変換して許可者指紋画像データを生成し、生成した許可者指紋画像データを入力データ処理部131−3に出力し、入力データ処理部131−3は、入力された許可者指紋画像データを入力データ認証用データ記憶部132−3に記憶させてもよいし、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介して許可者指紋画像データを入力データ処理部131−3に入力し、入力データ処理部131−3が入力データ認証用データ記憶部132−3に、入力された許可者指紋画像データを記憶させてもよい。同様の方法で、入力データ認証用データ記憶部132−3に記憶させる許可者指紋画像データを変更してもよい。また、許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−3が記憶する許可者指紋画像データは、複数の許可者のそれぞれの指紋の画像データであってもよい。   The input data processing unit 131-3 performs an authentication process for matching the input user fingerprint image data with the authorized person fingerprint image data stored in the input data authentication data storage unit 132-3 (step S302). Then, it is determined whether or not the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. The permitter fingerprint image data is stored in advance in the input data authentication data storage unit 132-3 at the time of contracting the cellular phone or the like. For example, an authorized person brings a fingertip into contact with the fingerprint shape input unit 116 and inputs the fingerprint shape into the fingerprint shape input unit 116. The fingerprint shape input unit 116 converts the input fingerprint shape into fingerprint image data. The authorized person fingerprint image data is generated, and the generated authorized person fingerprint image data is output to the input data processing unit 131-3. The input data processing unit 131-3 receives the input permitted person fingerprint image data as input data. It may be stored in the authentication data storage unit 132-3, or permitter fingerprint image data is obtained from an external device of a security company connected to the connection connector 38 via the connection connector 38 and the data input / output interface 37. The data is input to the input data processing unit 131-3, and the input data processing unit 131-3 stores the input authorized person fingerprint image data in the input data authentication data storage unit 132-3. It may be. The authorized person fingerprint image data stored in the input data authentication data storage unit 132-3 may be changed in a similar manner. There may be a plurality of permitters. Accordingly, the authorized person fingerprint image data stored in the input data authentication data storage unit 132-3 may be image data of fingerprints of a plurality of authorized persons.

入力データ処理部131−3は、認証処理の結果、携帯電話機100のユーザが許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS303)。入力データ処理部131−3は、ユーザが許可者であると判定すると(ステップS304)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−3に出力する。なお、入力データ処理部131−3は、記憶部33−3が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−3は、携帯電話機100の電話番号と、ユーザが許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−1に出力し、データ送信部113−1に、データ受信部213へ、認証情報を送信させる(ステップS305)。   As a result of the authentication process, the input data processing unit 131-3 displays on the image / authentication result display unit 112 whether or not the user of the mobile phone 100 is an authorized person (step S303). If the input data processing unit 131-3 determines that the user is an authorized person (step S304), the input data processing unit 131-3 causes the image / authentication result display unit 112 to display a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-3. Note that the input data processing unit 131-3 may read a password stored in advance in the storage unit 33-3. The input data processing unit 131-3 inputs authentication information, which is a combination of the telephone number of the mobile phone 100, information indicating that the user is an authorized person, and a password to the authentication unit 133, and 133 outputs the input authentication information to the data transmission unit 113-1, and causes the data transmission unit 113-1 to transmit the authentication information to the data reception unit 213 (step S305).

入力データ処理部131−3は、ユーザが許可者でないと判定すると(ステップS304)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS306)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   If the input data processing unit 131-3 determines that the user is not an authorized person (step S304), the input data processing unit 131-3 restricts the functions of the mobile phone 100 that can be used by the user (step S306). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第3の実施の形態におけるセキュリティ管理装置の動作は、本発明の第1の実施の形態におけるセキュリティ管理装置の動作と同様なため説明を省略する。   Since the operation of the security management device in the third exemplary embodiment of the present invention is the same as the operation of the security management device in the first exemplary embodiment of the present invention, description thereof is omitted.

以上、述べたように、この実施の形態によれば、ユーザの指紋の画像データを用いて、ユーザが特定の場所への入場および特定の場所からの退場を許可するべき人物であるか否かを判定しているため、厳密なユーザ認証を行なうことができる。   As described above, according to this embodiment, whether or not a user should be permitted to enter and leave a specific place using the image data of the user's fingerprint. Therefore, strict user authentication can be performed.

実施の形態4.
次に、本発明の第4の実施の形態を説明する。第4の実施の形態のセキュリティ管理システムの構成は、第1の実施の形態の構成と同様である。そのため、第1の実施の形態と同様の装置等については図2と同じ符号を付し、説明を省略する。なお、第1の実施の形態の場合と同様に、セキュリティ管理システムを、携帯電話通信網を介して携帯電話機からセキュリティ管理装置に所定の信号が送信されるように構成してもよい。
Embodiment 4 FIG.
Next, a fourth embodiment of the present invention will be described. The configuration of the security management system of the fourth embodiment is the same as the configuration of the first embodiment. For this reason, the same devices as those in the first embodiment are denoted by the same reference numerals as those in FIG. As in the case of the first embodiment, the security management system may be configured such that a predetermined signal is transmitted from the mobile phone to the security management device via the mobile phone communication network.

本発明による第4の実施の形態の携帯電話機100の構成は、指紋入力部60を含む点が第1の実施の形態と異なり、その他の構成は第1の実施の形態と同様である。ただし、音声処理回路31−2の動作は、第2の実施の形態における動作と同様であり、指紋入力部60の動作は第3の実施の形態における動作と同様である。また、携帯電話機主制御部32−4および記憶部33−4の動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態、第2の実施の形態および第3の実施の形態と同様の回路等についてはそれぞれ図3、図9および図12と同じ符号を付し、説明を省略する。   The configuration of the cellular phone 100 according to the fourth embodiment of the present invention is different from that of the first embodiment in that it includes a fingerprint input unit 60, and the other configurations are the same as those of the first embodiment. However, the operation of the voice processing circuit 31-2 is the same as the operation in the second embodiment, and the operation of the fingerprint input unit 60 is the same as the operation in the third embodiment. The operations of the mobile phone main control unit 32-4 and the storage unit 33-4 are different from the operations in the first embodiment. Therefore, the same reference numerals as those in FIGS. 3, 9, and 12 are assigned to the circuits and the like similar to those in the first embodiment, the second embodiment, and the third embodiment, respectively, and the description thereof is omitted.

図15は、本発明の第4の実施の形態による携帯電話機100の構成を説明するブロック図である。記憶部33−4が予め記憶している許可者特徴情報は、許可者の顔の画像データと、許可者の音声のデータである許可者音声データと、許可者の指紋の画像のデータである許可者指紋画像データとである。ここで、許可者音声データは、許可者が予め決められた言葉を発声した音声のデータであってよい。記憶部33−4は、これらの各データを予め対応付けて記憶している。また、記憶部33−4は、予め携帯電話機100の固有のパスワードを記憶していてもよい。携帯電話機主制御部32−4は、カメラユニット39が入力したユーザの顔の画像データと記憶部33−4が記憶している許可者の顔の画像データとをマッチングする処理と、音声処理回路31−2が入力したユーザの音声データと記憶部33−4が記憶している許可者音声データとをマッチングする処理と、指紋入力部60が入力したユーザ指紋画像データと記憶部33−4が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   FIG. 15 is a block diagram illustrating a configuration of a mobile phone 100 according to the fourth embodiment of the present invention. The permitter characteristic information stored in advance in the storage unit 33-4 is permitter face image data, permitter voice data that is permitter voice data, and permitter fingerprint image data. And permitter fingerprint image data. Here, the permitter voice data may be voice data in which the permitter uttered a predetermined word. The storage unit 33-4 stores these pieces of data in association with each other in advance. In addition, the storage unit 33-4 may store a unique password for the mobile phone 100 in advance. The mobile phone main control unit 32-4 includes a process for matching the image data of the user's face input by the camera unit 39 with the image data of the authorized person's face stored in the storage unit 33-4, and an audio processing circuit. The process of matching the user voice data input by the user 31-2 with the authorized person voice data stored in the storage unit 33-4, the user fingerprint image data input by the fingerprint input unit 60, and the storage unit 33-4 An authentication process, which is a process of matching the stored authorized person fingerprint image data, is performed to determine whether or not the user of the mobile phone 100 is an authorized person.

次に、本発明の第4の実施の形態による携帯電話機100において、本発明の第4の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成について説明する。本発明の第4の実施の形態による携帯電話機100において、本発明の第4の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成は、音声入力部114と、指紋形状入力部116とを加えたものであり、その他の構成は第1の実施の形態と同様である。ただし、音声入力部114の動作は、第2の実施の形態における動作と同様であり、指紋形状入力部116の動作は第3の実施の形態における動作と同様である。また、入力データ処理部(判断手段、認証手段)131−4と入力データ認証用データ記憶部(許可者固有データ記憶手段)132−4との動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態、第2の実施の形態および第3の実施の形態と同様の回路等についてはそれぞれ図4、図10および図13と同じ符号を付し、説明を省略する。   Next, in the mobile phone 100 according to the fourth embodiment of the present invention, a configuration of a part that processes information to be transmitted to the security management device according to the fourth embodiment of the present invention will be described. In the mobile phone 100 according to the fourth embodiment of the present invention, the configuration of the part that processes the information to be transmitted to the security management device according to the fourth embodiment of the present invention consists of the voice input unit 114 and the fingerprint shape input unit. The other configuration is the same as that of the first embodiment. However, the operation of the voice input unit 114 is the same as the operation in the second embodiment, and the operation of the fingerprint shape input unit 116 is the same as the operation in the third embodiment. The operations of the input data processing unit (determination unit, authentication unit) 131-4 and the input data authentication data storage unit (permitter specific data storage unit) 132-4 are different from the operations in the first embodiment. . Therefore, the same reference numerals as those in FIGS. 4, 10, and 13 are assigned to the circuits and the like similar to those in the first embodiment, the second embodiment, and the third embodiment, respectively, and the description thereof is omitted.

図16は、本発明の第4の実施の形態による携帯電話機100において、本発明の第4の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 16 is a block diagram showing a configuration of a part that processes information to be transmitted to the security management device according to the fourth embodiment of the present invention in the mobile phone 100 according to the fourth embodiment of the present invention.

入力データ認証用データ記憶部132−4が予め記憶している許可者特徴情報は、許可者の顔の画像データと、許可者の音声のデータである許可者音声データと、許可者の指紋の画像のデータである許可者指紋画像データとである。入力データ認証用データ記憶部132−4は、これらの各データを予め対応付けて記憶している。入力データ処理部131−4は、画像入力部111が入力したユーザの顔の画像データと入力データ認証用データ記憶部132−4が記憶している許可者の顔の画像データとをマッチングする処理と、音声入力部114が入力したユーザの音声データと入力データ認証用データ記憶部132−4が記憶している許可者音声データとをマッチングする処理と、指紋形状入力部116が入力したユーザ指紋画像データと入力データ認証用データ記憶部132−4が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない、携帯電話機100のユーザが許可者であるか否かを判定する。   The permitter characteristic information stored in advance in the input data authentication data storage unit 132-4 includes the image data of the permitter's face, permitter voice data that is the permitter's voice data, and the fingerprint of the permitter. It is authorized person fingerprint image data which is image data. The input data authentication data storage unit 132-4 stores these pieces of data in advance in association with each other. The input data processing unit 131-4 is a process for matching the user face image data input by the image input unit 111 and the authorized person face image data stored in the input data authentication data storage unit 132-4. The user's voice data input by the voice input unit 114 and the authorized person voice data stored in the input data authentication data storage unit 132-4, and the user fingerprint input by the fingerprint shape input unit 116 An authentication process, which is a process of matching the image data with the authorized person fingerprint image data stored in the input data authentication data storage unit 132-4, is performed, and it is determined whether or not the user of the mobile phone 100 is an authorized person. judge.

本発明の第4の実施の形態によるセキュリティ管理装置の構成は、第1の実施の形態におけるセキュリティ管理装置の構成と同様なため、図4と同じ符号を付し、説明を省略する。   The configuration of the security management device according to the fourth exemplary embodiment of the present invention is the same as the configuration of the security management device according to the first exemplary embodiment. Therefore, the same reference numerals as those in FIG.

本発明の第4の実施の形態によるセキュリティ管理装置において、本発明の第4の実施の形態による携帯電話機100から受信した情報を処理する部分の構成は、本発明の第1の実施の形態による携帯電話機100から受信した情報を処理する部分の構成と同様なため、図6と同じ符号を付し、説明を省略する。   In the security management device according to the fourth embodiment of the present invention, the configuration of the part that processes the information received from the mobile phone 100 according to the fourth embodiment of the present invention is in accordance with the first embodiment of the present invention. Since it is the same as the structure of the part which processes the information received from the mobile telephone 100, the same code | symbol as FIG. 6 is attached | subjected and description is abbreviate | omitted.

次に、本発明の第4の実施の形態の動作について図面を参照して説明する。本発明の第4の実施の形態における携帯電話機100の動作について説明する。図17は、本発明の第4の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the fourth exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the fourth embodiment of the present invention will be described. FIG. 17 is a flowchart for explaining the operation of the mobile phone 100 according to the fourth embodiment of the present invention.

まず、画像入力部111が、ユーザの顔を撮影してユーザの顔の画像データを生成し、生成した画像データを画像・認証結果表示部112と入力データ処理部131−4とに出力する(ステップS401)。画像・認証結果表示部112は、入力された画像データの画像を表示する。そして、音声入力部114にユーザの音声が入力されると(ステップS402)、音声データを生成し、入力データ処理部131−4に出力する。例えば、このとき音声入力部114に入力する音声は、予め決められた特定の言葉の音声である。また、ユーザが指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力すると(ステップS403)、指紋形状入力部116は、入力された指紋の形状を指紋の画像のデータに変換してユーザ指紋画像データを生成し、生成したユーザ指紋画像データを画像・認証結果表示部112と入力データ処理部131−4に出力する。画像・認証結果表示部112は、入力されたユーザ指紋画像データの画像を表示する。   First, the image input unit 111 captures the user's face to generate image data of the user's face, and outputs the generated image data to the image / authentication result display unit 112 and the input data processing unit 131-4 ( Step S401). The image / authentication result display unit 112 displays an image of the input image data. When a user's voice is input to the voice input unit 114 (step S402), voice data is generated and output to the input data processing unit 131-4. For example, the voice input to the voice input unit 114 at this time is a voice of a specific word determined in advance. When the user touches the fingertip shape input unit 116 with a fingertip and inputs the fingerprint shape into the fingerprint shape input unit 116 (step S403), the fingerprint shape input unit 116 converts the input fingerprint shape into the fingerprint image. The data is converted into data to generate user fingerprint image data, and the generated user fingerprint image data is output to the image / authentication result display unit 112 and the input data processing unit 131-4. The image / authentication result display unit 112 displays an image of the input user fingerprint image data.

入力データ処理部131−4は、画像入力部が入力したユーザの顔の画像データと入力データ認証用データ記憶部132−4が記憶している許可者の顔の画像データとをマッチングする処理と、音声入力部114が入力したユーザの音声データと入力データ認証用データ記憶部132−4が記憶している許可者音声データとをマッチングする処理と、指紋形状入力部116が入力したユーザ指紋画像データと入力データ認証用データ記憶部132−4が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない(ステップS404)、携帯電話機100のユーザが許可者であるか否かを判定する。なお、入力データ処理部131−4は、各マッチング処理のそれぞれの全てにおいて合致した場合に携帯電話機100のユーザが許可者であると判定する。   The input data processing unit 131-4 is a process for matching the image data of the user's face input by the image input unit with the image data of the authorized person's face stored in the input data authentication data storage unit 132-4. , Processing for matching the user's voice data input by the voice input unit 114 and the authorized person voice data stored in the input data authentication data storage unit 132-4, and the user fingerprint image input by the fingerprint shape input unit 116 An authentication process, which is a process of matching the data with the authorized person fingerprint image data stored in the input data authentication data storage unit 132-4, is performed (step S404), and whether the user of the mobile phone 100 is an authorized person Determine whether or not. Note that the input data processing unit 131-4 determines that the user of the mobile phone 100 is an authorized person when all of the matching processes match.

入力データ処理部131−4は、認証処理の結果、携帯電話機100のユーザが許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS405)。入力データ処理部131−4は、ユーザが許可者であると判定すると(ステップS406)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−4に出力する。なお、入力データ処理部131−4は、記憶部33−4が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−4は、携帯電話機100の電話番号を示す情報と、ユーザが許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−1に出力し、データ送信部113−1に、データ受信部213へ、認証情報を送信させる(ステップS407)。   The input data processing unit 131-4 causes the image / authentication result display unit 112 to display whether or not the user of the mobile phone 100 is the authorized person as a result of the authentication processing (step S405). When the input data processing unit 131-4 determines that the user is an authorized person (step S406), the input data processing unit 131-4 causes the image / authentication result display unit 112 to display a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-4. Note that the input data processing unit 131-4 may read a password stored in advance in the storage unit 33-4. The input data processing unit 131-4 inputs, to the authentication unit 133, authentication information that is a combination of information indicating the telephone number of the mobile phone 100, information indicating that the user is an authorized person, and a password. The authentication unit 133 outputs the input authentication information to the data transmission unit 113-1, and causes the data transmission unit 113-1 to transmit the authentication information to the data reception unit 213 (step S407).

入力データ処理部131−4は、ユーザが許可者でないと判定すると(ステップS104)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS106)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   If the input data processing unit 131-4 determines that the user is not an authorized person (step S104), the input data processing unit 131-4 restricts the functions of the mobile phone 100 that can be used by the user (step S106). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第4の実施の形態におけるセキュリティ管理装置の動作は、本発明の第1の実施の形態におけるセキュリティ管理装置の動作と同様なため説明を省略する。   Since the operation of the security management device in the fourth exemplary embodiment of the present invention is the same as the operation of the security management device in the first exemplary embodiment of the present invention, description thereof is omitted.

以上、述べたように、この実施の形態によれば、ユーザの、顔の画像データと音声データと指紋の画像データとを用いて、ユーザが特定の場所への入場および特定の場所からの退場を許可するべき人物であるか否かを判定しているため、より厳密なユーザ認証を行なうことができる。   As described above, according to this embodiment, the user enters and leaves a specific place using the face image data, voice data, and fingerprint image data. Therefore, it is possible to perform more strict user authentication.

実施の形態5.
次に、本発明の第5の実施の形態を説明する。図18は、本発明の第5の実施の形態によるセキュリティ管理システムの構成を示す説明図である。本発明の第5の実施の形態によるセキュリティ管理システムは、携帯電話機100と、携帯電話機100と情報を送受信する基地局300〜30n、各基地局と専用デジタル回線やLAN(Local Area Network)等で接続され、各基地局から受信したデータの出力を制御する交換機能を有する制御局400、携帯電話機100のユーザの身元を認証する身元確認システム500、銀行の業務を遂行する銀行システム600および制御局400と身元確認システム500と銀行システム600とを接続する通信ネットワーク700とを含む。
Embodiment 5 FIG.
Next, a fifth embodiment of the present invention will be described. FIG. 18 is an explanatory diagram showing the configuration of the security management system according to the fifth embodiment of the present invention. The security management system according to the fifth embodiment of the present invention includes a mobile phone 100, base stations 300 to 30n that transmit / receive information to / from the mobile phone 100, each base station and a dedicated digital line, a LAN (Local Area Network), and the like. A control station 400 that is connected and has an exchange function for controlling the output of data received from each base station, an identity confirmation system 500 that authenticates the identity of the user of the mobile phone 100, a bank system 600 that performs bank operations, and a control station 400, a communication network 700 connecting the identification system 500 and the bank system 600.

銀行システム600は、例えば、サーバ等のデータ処理装置によって実現される。通信ネットワーク700は、例えば、公衆回線網や、IP電話網、インターネット等である。   The bank system 600 is realized by a data processing device such as a server, for example. The communication network 700 is, for example, a public line network, an IP telephone network, the Internet, or the like.

本発明による第5の実施の形態の携帯電話機100の構成は、ブルートゥース回路34を含まない点が第1の実施の形態と異なり、その他の構成は第1の実施の形態における携帯電話機100の構成と同様である。ただし、記憶部33−5および携帯電話機主制御部32−5の動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図3と同じ符号を付し、説明を省略する。   The configuration of the mobile phone 100 according to the fifth embodiment of the present invention is different from that of the first embodiment in that it does not include the Bluetooth circuit 34. Other configurations are the same as those of the mobile phone 100 according to the first embodiment. It is the same. However, the operations of the storage unit 33-5 and the mobile phone main control unit 32-5 are different from the operations in the first embodiment. For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG.

図19は、本発明の第5の実施の形態による携帯電話機100の構成を説明するブロック図である。記憶部33−5は、銀行システム600へのアクセスを許可された人物であるアクセス許可者の顔の画像データを予め記憶している。また、記憶部33−5は、予め携帯電話機100の固有のパスワードを記憶していてもよい。携帯電話機主制御部32−5は、携帯電話機100の全体の各部の制御と、カメラユニット39が撮影して生成したユーザの顔の画像データと、記憶部33−5が記憶しているアクセス許可者の顔の画像データとをマッチングする認証処理とを行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、無線通信部30に、アンテナ15と各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる。   FIG. 19 is a block diagram illustrating a configuration of a mobile phone 100 according to the fifth embodiment of the present invention. The storage unit 33-5 stores in advance image data of a face of an access permitted person who is a person permitted to access the bank system 600. In addition, the storage unit 33-5 may store a unique password for the mobile phone 100 in advance. The mobile phone main control unit 32-5 controls each part of the entire mobile phone 100, user face image data generated by the camera unit 39, and access permission stored in the storage unit 33-5. Authentication processing for matching image data of a person's face is performed, whether or not the user of the mobile phone 100 is an access-permitted person, and if the user is determined to be an access-permitted person, Authentication information, which is a combination of a number, information indicating that the user is an authorized user, and a password input by the user, is communicated to the radio communication unit 30 with either the antenna 15 or each base station and the control station 400. The data is transmitted to the identity confirmation system 500 via the network 700.

次に、本発明の第5の実施の形態による携帯電話機100において、本発明の第5の実施の形態による身元確認システム500に送信する情報を処理する部分の構成について説明する。本発明の第5の実施の形態による携帯電話機100において、本発明の第5の実施の形態による身元確認システム500に送信する情報を処理する部分の構成は、第1の実施の形態と同様である。ただし、入力データ処理部131−5と入力データ認証用データ記憶部132−5とデータ送信部113−2の動作は第1の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図4と同じ符号を付し、説明を省略する。なお、データ送信部113−2は、無線通信部30によって実現される。   Next, in the mobile phone 100 according to the fifth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identification system 500 according to the fifth embodiment of the present invention will be described. In the mobile phone 100 according to the fifth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identity confirmation system 500 according to the fifth embodiment of the present invention is the same as that of the first embodiment. is there. However, the operations of the input data processing unit 131-5, the input data authentication data storage unit 132-5, and the data transmission unit 113-2 are different from the operations in the first embodiment. For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG. The data transmission unit 113-2 is realized by the wireless communication unit 30.

図20は、本発明の第5の実施の形態による携帯電話機100において、本発明の第5の実施の形態による身元確認システム500に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 20 is a block diagram showing a configuration of a part for processing information to be transmitted to the identification system 500 according to the fifth embodiment of the present invention in the mobile phone 100 according to the fifth embodiment of the present invention.

入力データ認証用データ記憶部132−5は、銀行システム600へのアクセスを許可された人物であるアクセス許可者の顔の画像データを予め記憶している。入力データ処理部131−5は、画像入力部111が撮影して生成したユーザの顔の画像データと、入力データ認証用データ記憶部132−5が記憶しているアクセス許可者の顔の画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、認証部133に出力する。データ送信部113−2は、認証部133が出力した認証情報を、基地局300と制御局400と通信ネットワーク700とを介して身元確認システム500へ送信する。   The input data authentication data storage unit 132-5 stores in advance image data of an access-permitted person who is a person permitted to access the bank system 600. The input data processing unit 131-5 includes image data of the user's face captured and generated by the image input unit 111, and image data of the access permitted person's face stored in the input data authentication data storage unit 132-5. Is performed, and it is determined whether or not the user of the mobile phone 100 is an access permitter. If the user is determined to be an access permitter, the phone number of the mobile phone 100 and the user are permitted to access. Authentication information that is a combination of the information indicating that the password is input by the user and the authentication unit 133 outputs the authentication information. The data transmission unit 113-2 transmits the authentication information output by the authentication unit 133 to the identity confirmation system 500 via the base station 300, the control station 400, and the communication network 700.

図21は、本発明の第5の実施の形態の身元確認システム500の構成を示すブロック図である。本発明の第5の実施の形態の身元確認システム500は、制御局400および銀行システム600と通信ネットワーク700を介して情報を送受信する通信部(認証情報受信手段)501、身元確認システム全体を制御する身元確認システム制御部(認証結果処理手段、制御手段)502および銀行システム600へのアクセスを許可するユーザの携帯電話機の電話番号とパスワードとを予め対応付けて認証データとして記憶している身元確認システム記憶部(許可者情報記憶手段)503を含む。なお、身元確認システムは、例えば、サーバ等によって実現される。   FIG. 21 is a block diagram showing a configuration of an identification system 500 according to the fifth embodiment of this invention. An identity confirmation system 500 according to the fifth embodiment of the present invention controls a communication unit (authentication information receiving means) 501 that transmits / receives information to / from the control station 400 and the bank system 600 via the communication network 700, and controls the entire identity confirmation system. Identity verification system control unit (authentication result processing means, control means) 502 and a user's mobile phone permitting access to bank system 600 are previously associated with each other and stored as authentication data in association with the telephone number and password. A system storage unit (permitter information storage unit) 503 is included. The identity confirmation system is realized by a server or the like, for example.

次に、本発明の第5の実施の形態の動作について図面を参照して説明する。まず、本発明の第5の実施の形態における携帯電話機100の動作について説明する。図22は、本発明の第5の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, operation of the fifth exemplary embodiment of the present invention will be described with reference to the drawings. First, the operation of the mobile phone 100 in the fifth embodiment of the present invention will be described. FIG. 22 is a flowchart for explaining the operation of the mobile phone 100 according to the fifth embodiment of the present invention.

まず、画像入力部111が、ユーザの顔を撮影して画像データを生成し、生成した画像データを画像・認証結果表示部112と入力データ処理部131−5とに出力する(ステップS501)。画像・認証結果表示部112は、入力された画像データの画像を表示する。   First, the image input unit 111 captures a user's face to generate image data, and outputs the generated image data to the image / authentication result display unit 112 and the input data processing unit 131-5 (step S501). The image / authentication result display unit 112 displays an image of the input image data.

入力データ処理部131−5は、入力されたユーザの顔の画像データと、入力データ認証用データ記憶部132−5が記憶しているアクセス許可者の顔の画像データとをマッチングする認証処理を行ない(ステップS502)、携帯電話機100のユーザがアクセス許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、アクセス許可者の顔の画像データは、携帯電話機の契約時等に予め入力データ認証用データ記憶部132−5に記憶させておく。例えば、画像入力部111がアクセス許可者の顔を撮影して、アクセス許可者の顔の画像データを生成し、入力データ処理部131−5が入力データ認証用データ記憶部132−5に、画像入力部111が生成した画像データを記憶させてもよいし、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介してアクセス許可者の顔の画像データを入力データ処理部131−5に入力し、入力データ処理部131−5が入力データ認証用データ記憶部132−5に、入力されたアクセス許可者の顔の画像データを記憶させてもよい。同様の方法で、入力データ認証用データ記憶部132−5に記憶させる画像データを変更してもよい。また、アクセス許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−5が記憶するアクセス許可者の顔の画像データは、複数のアクセス許可者のそれぞれの顔の画像データであってもよい。   The input data processing unit 131-5 performs an authentication process for matching the input user's face image data with the access permitted person's face image data stored in the input data authentication data storage unit 132-5. (Step S502), it is determined whether or not the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. It should be noted that the image data of the access permitted person's face is stored in advance in the input data authentication data storage unit 132-5 at the time of contracting the cellular phone or the like. For example, the image input unit 111 captures the face of the access permitted person, generates image data of the access permitted person's face, and the input data processing unit 131-5 stores the image in the input data authentication data storage unit 132-5. The image data generated by the input unit 111 may be stored, or from the external device of the security company connected to the connection connector 38, the face of the access permitted person may be connected via the connection connector 38 and the data input / output interface 37. The image data is input to the input data processing unit 131-5, and the input data processing unit 131-5 stores the input image data of the access permitted person in the input data authentication data storage unit 132-5. Good. The image data to be stored in the input data authentication data storage unit 132-5 may be changed by a similar method. Also, there may be a plurality of access authorized persons. Therefore, the face image data of the permitted access person stored in the input data authentication data storage unit 132-5 may be the image data of each face of the plurality of permitted access persons.

入力データ処理部131−5は、認証処理の結果、携帯電話機100のユーザがアクセス許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS503)。入力データ処理部131−5は、ユーザがアクセス許可者であると判定すると(ステップS504)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−5に出力する。なお、入力データ処理部131−1は、記憶部33−1が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−5は、携帯電話機100の電話番号と、ユーザがアクセス許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−2に出力し、データ送信部113−2に、各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる(ステップS505)。   As a result of the authentication process, the input data processing unit 131-5 displays on the image / authentication result display unit 112 whether or not the user of the mobile phone 100 is an authorized person (step S503). When the input data processing unit 131-5 determines that the user is an authorized person (step S504), the input data processing unit 131-5 displays a screen for requesting the user to input a password on the image / authentication result display unit 112. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-5. Note that the input data processing unit 131-1 may read a password stored in advance in the storage unit 33-1. The input data processing unit 131-5 inputs authentication information, which is a combination of the telephone number of the mobile phone 100, information indicating that the user is an authorized user, and a password to the authentication unit 133, and performs authentication. Unit 133 outputs the input authentication information to data transmission unit 113-2, and transmits it to data transmission unit 113-2 to identity confirmation system 500 via one of the base stations, control station 400, and communication network 700. (Step S505).

入力データ処理部131−5は、ユーザがアクセス許可者でないと判定すると(ステップS504)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS506)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   When the input data processing unit 131-5 determines that the user is not an authorized person (step S504), the input data processing unit 131-5 restricts the functions of the mobile phone 100 that can be used by the user (step S506). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

次に、本発明の第5の実施の形態における身元確認システム500の動作について説明する。図23は、本発明の第5の実施の形態における身元確認システム500の動作を説明するフローチャートである。   Next, the operation of the identification system 500 in the fifth embodiment of the present invention will be described. FIG. 23 is a flowchart for explaining the operation of the identity verification system 500 in the fifth embodiment of the present invention.

身元確認システム500において、通信部501が認証情報を受信すると(ステップS510)、受信した認証情報を身元確認システム制御部502に出力する。身元確認システム制御部502は、受信した認証情報に含まれている電話番号とパスワードとの組み合わせが、身元確認システム記憶部503が予め対応付けて記憶している電話番号とパスワードとである認証データに含まれているか否かを判定する(ステップS511)。   In the identity confirmation system 500, when the communication unit 501 receives the authentication information (step S510), the received authentication information is output to the identity confirmation system control unit 502. The identification confirmation system control unit 502 uses the authentication data in which the combination of the telephone number and the password included in the received authentication information is the telephone number and the password stored in association with the identification confirmation system storage unit 503 in advance. (Step S511).

身元確認システム制御部502は、受信した認証情報に含まれている電話番号の情報とパスワードとの組み合わせが、身元確認システム記憶部503が予め対応付けて記憶している電話番号とパスワードとである認証データに含まれていると判定すると、ユーザに携帯電話機100、各基地局、制御局400および通信ネットワーク700を介した銀行システム600へのアクセスを許可する(ステップS512)。身元確認システム制御部502は、受信した認証情報に含まれている電話番号の情報とパスワードとが、身元確認システム記憶部503が予め対応付けて記憶している電話番号の情報とパスワードとである認証データに合致しないと判定すると、銀行システム600へのアクセスを許可しない(ステップS513)。   In the identity confirmation system control unit 502, the combination of the telephone number information and the password included in the received authentication information is the phone number and password stored in advance in the identity confirmation system storage unit 503 in association with each other. If it is determined that it is included in the authentication data, the user is allowed to access the bank system 600 via the mobile phone 100, each base station, the control station 400, and the communication network 700 (step S512). The identification confirmation system control unit 502 includes the telephone number information and password stored in the identification confirmation system storage unit 503 in advance in association with the telephone number information and password included in the received authentication information. If it is determined that it does not match the authentication data, access to the bank system 600 is not permitted (step S513).

身元確認システム500が、ユーザに銀行システム600へのアクセスを許可した場合、例えば、ユーザが携帯電話機100を介して残高照会をするとき、ユーザは、携帯電話機100の操作入力部35を操作して、口座番号を特定する情報と残高照会を指示する情報とを入力する。操作入力部35は入力された口座番号を特定する情報と残高照会を指示する情報とを入力データ処理部131−5に出力する。入力データ処理部131−5は、認証部133を介してデータ送信部113−2に、口座番号を特定する情報と残高照会を指示する情報とを、各基地局、制御局400および通信ネットワーク700を介して身元確認システム600に送信させる。以上が本発明の第5の実施の形態による携帯電話機100において、本発明の第5の実施の形態による身元確認システム500に送信する情報を処理する部分の動作である。   When the identity verification system 500 permits the user to access the bank system 600, for example, when the user makes a balance inquiry via the mobile phone 100, the user operates the operation input unit 35 of the mobile phone 100. The information for specifying the account number and the information for instructing the balance inquiry are input. The operation input unit 35 outputs information specifying the input account number and information instructing balance inquiry to the input data processing unit 131-5. The input data processing unit 131-5 sends the information specifying the account number and the information for instructing the balance inquiry to the data transmission unit 113-2 via the authentication unit 133, the base station, the control station 400, and the communication network 700. To the identity confirmation system 600 via The above is the operation of the part that processes the information transmitted to the identification system 500 according to the fifth embodiment of the present invention in the cellular phone 100 according to the fifth embodiment of the present invention.

そして、身元確認システム500において、通信部501が口座番号を特定する情報と残高照会を指示する情報とを受信すると、通信部501は、口座番号を特定する情報と残高照会を指示する情報とを通信ネットワーク700を介して銀行システム600に送信する。銀行システムは、口座番号を特定する情報にもとづいて特定された口座番号の口座の残高照会を行ない、口座番号を特定する情報の口座番号の口座の残高金額を特定する情報を身元確認システム500に送信する。身元確認システム500において、通信部501が残高金額を特定する情報を受信すると、通信部501は、受信した残高金額を特定する情報を、通信ネットワーク700、制御局400および各基地局を介して携帯電話機100に送信する。携帯電話機100において、無線通信部30が残高金額を特定する情報を受信すると、携帯電話主制御部32−5に入力する。携帯電話主制御部32−5は入力された残高金額を特定する情報にもとづいて、残高金額を表示部36に表示させる。   In the identity verification system 500, when the communication unit 501 receives the information specifying the account number and the information instructing the balance inquiry, the communication unit 501 receives the information specifying the account number and the information instructing the balance inquiry. The data is transmitted to the bank system 600 via the communication network 700. The bank system performs an account balance inquiry for the account number specified based on the information for specifying the account number, and sends the information for specifying the account balance amount of the account number for the account number identification information to the identification system 500. Send. In the identity verification system 500, when the communication unit 501 receives information specifying the balance amount, the communication unit 501 carries the received information specifying the balance amount via the communication network 700, the control station 400, and each base station. It transmits to the telephone 100. In the mobile phone 100, when the wireless communication unit 30 receives information specifying the balance amount, the information is input to the mobile phone main control unit 32-5. The mobile phone main control unit 32-5 displays the balance amount on the display unit 36 based on the information specifying the input balance amount.

以上、述べたように、この実施の形態によれば、ユーザの顔の画像データを身元確認システム500に送信することなく、銀行システム600へのアクセスを許可するべき人物に、銀行システム600へのアクセスを許可することができる。   As described above, according to this embodiment, a person who should be allowed to access the bank system 600 without transmitting the image data of the user's face to the identity confirmation system 500 is sent to the bank system 600. Access can be granted.

実施の形態6.
次に、本発明の第6の実施の形態を説明する。第6の実施の形態のセキュリティ管理システムの構成は、第5の実施の形態の構成と同様である。そのため、第5の実施の形態と同様のシステム等については図18と同じ符号を付し、説明を省略する。
Embodiment 6 FIG.
Next, a sixth embodiment of the present invention will be described. The configuration of the security management system of the sixth embodiment is the same as the configuration of the fifth embodiment. Therefore, the same system and the like as those in the fifth embodiment are denoted by the same reference numerals as those in FIG.

本発明による第6の実施の形態の携帯電話機100の構成は、ブルートゥース回路34を含まない点が第2の実施の形態と異なり、その他の構成は第2の実施の形態と同様である。ただし、携帯電話機主制御部32−6および記憶部33−6の動作は第2の実施の形態における動作とは異なる。そのため、第2の実施の形態と同様の回路等については図9と同じ符号を付し、説明を省略する。   The configuration of the mobile phone 100 according to the sixth embodiment of the present invention is different from the second embodiment in that it does not include the Bluetooth circuit 34, and the other configurations are the same as those of the second embodiment. However, the operations of the mobile phone main control unit 32-6 and the storage unit 33-6 are different from the operations in the second embodiment. For this reason, circuits similar to those of the second embodiment are denoted by the same reference numerals as those in FIG. 9, and description thereof is omitted.

図24は、本発明の第6の実施の形態による携帯電話機100の構成を説明するブロック図である。記憶部33−6は、銀行システム600へのアクセスを許可された人物であるアクセス許可者の音声のデータである許可者音声データを予め記憶している。例えば、このとき記憶部33−6が記憶している音声のデータは、予め決められた特定の言葉の音声のデータである。また、記憶部33−6は、予め携帯電話機100の固有のパスワードを記憶していてもよい。そして、携帯電話機主制御部32−6は、携帯電話機100の全体の各部を制御し、音声処理回路31−2に入力された音声のデータと、記憶部33−6が記憶している許可者音声データとをマッチングする認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、無線通信部30に、アンテナ15と各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる。   FIG. 24 is a block diagram illustrating a configuration of a mobile phone 100 according to the sixth embodiment of the present invention. The storage unit 33-6 stores in advance permitted person voice data, which is voice data of an authorized person who is permitted to access the bank system 600. For example, the voice data stored in the storage unit 33-6 at this time is voice data of a specific word determined in advance. In addition, the storage unit 33-6 may store a unique password for the mobile phone 100 in advance. The mobile phone main control unit 32-6 controls each part of the entire mobile phone 100, and the authorized person stored in the voice data input to the voice processing circuit 31-2 and the storage unit 33-6. An authentication process for matching the voice data is performed to determine whether or not the user of the mobile phone 100 is an access permitter. When it is determined that the user is an access permitter, the phone number of the mobile phone 100 and the user access Authentication information that is a combination of information indicating permission and a password input by the user is transmitted to the wireless communication unit 30 via the antenna 15, one of the base stations, the control station 400, and the communication network 700. To the identity confirmation system 500.

次に、本発明の第6の実施の形態による携帯電話機100において、本発明の第6の実施の形態による身元確認システム500に送信する情報を処理する部分の構成について説明する。本発明の第6の実施の形態による携帯電話機100において、本発明の第6の実施の形態による身元確認システム500に送信する情報を処理する部分の構成は、第2の実施の形態と同様である。ただし、入力データ処理部131−6と入力データ認証用データ記憶部132−6とデータ送信部113−2の動作は第2の実施の形態における動作とは異なる。そのため、第2の実施の形態と同様の回路等については図10と同じ符号を付し、説明を省略する。なお、データ送信部113−2は、無線通信部30によって実現される。   Next, in the mobile phone 100 according to the sixth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identity confirmation system 500 according to the sixth embodiment of the present invention will be described. In the mobile phone 100 according to the sixth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identification system 500 according to the sixth embodiment of the present invention is the same as that of the second embodiment. is there. However, the operations of the input data processing unit 131-6, the input data authentication data storage unit 132-6, and the data transmission unit 113-2 are different from the operations in the second embodiment. Therefore, the same circuits as those in the second embodiment are denoted by the same reference numerals as those in FIG. The data transmission unit 113-2 is realized by the wireless communication unit 30.

図25は、本発明の第6の実施の形態による携帯電話機100において、本発明の第6の実施の形態による身元確認システム500に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 25 is a block diagram showing a configuration of a part for processing information to be transmitted to the identity confirmation system 500 according to the sixth embodiment of the present invention in the mobile phone 100 according to the sixth embodiment of the present invention.

入力データ認証用データ記憶部132−6は、銀行システム600へのアクセスを許可された人物であるアクセス許可者の音声のデータである許可者音声データを予め記憶している。例えば、このとき入力データ認証用データ記憶部132−6が記憶している音声のデータは、予め決められた特定の言葉の音声のデータである。そして、入力データ処理部131−6は、音声入力部114に入力された音声のデータと、入力データ認証用データ記憶部132−6が記憶している許可者音声データとをマッチングする認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、認証部133に出力する。データ送信部113−2は、認証部133が出力した認証情報を、基地局300と制御局400と通信ネットワーク700とを介して身元確認システム500へ送信する。   The input data authentication data storage unit 132-6 stores in advance permitted person voice data, which is voice data of an authorized person who is permitted to access the bank system 600. For example, the voice data stored in the input data authentication data storage unit 132-6 at this time is voice data of a predetermined specific word. The input data processing unit 131-6 performs an authentication process for matching the voice data input to the voice input unit 114 with the authorized person voice data stored in the input data authentication data storage unit 132-6. If it is determined whether the user of the mobile phone 100 is an access permitter and it is determined that the user is an access permitter, the phone number of the mobile phone 100 and information indicating that the user is an access permitter Authentication information, which is information combined with the password input by the user, is output to the authentication unit 133. The data transmission unit 113-2 transmits the authentication information output by the authentication unit 133 to the identity confirmation system 500 via the base station 300, the control station 400, and the communication network 700.

本発明の第6の実施の形態による身元確認システム500の構成は、第5の実施の形態における身元確認システム500の構成と同様なため、図21と同じ符号を付し、説明を省略する。   Since the configuration of the identity confirmation system 500 according to the sixth embodiment of the present invention is the same as the configuration of the identity confirmation system 500 according to the fifth embodiment, the same reference numerals as those in FIG.

次に、本発明の第6の実施の形態の動作について図面を参照して説明する。本発明の第6の実施の形態における携帯電話機100の動作について説明する。図26は、本発明の第6の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, operation of the sixth exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the sixth embodiment of the present invention will be described. FIG. 26 is a flowchart for explaining the operation of the mobile phone 100 according to the sixth embodiment of the present invention.

まず、携帯電話機100の音声入力部114にユーザの音声が入力されると、入力した音声の音声データを生成して入力データ処理部131−6に出力する(ステップS601)。例えば、音声入力部114に入力する音声は、予め決められた特定の言葉である。   First, when a user's voice is input to the voice input unit 114 of the mobile phone 100, voice data of the input voice is generated and output to the input data processing unit 131-6 (step S601). For example, the voice input to the voice input unit 114 is a predetermined specific word.

入力データ処理部131−6は、入力されたユーザの音声データと、入力データ認証用データ記憶部132−6が記憶しているアクセス許可者音声のデータとをマッチングする認証処理を行ない(ステップS602)、携帯電話機100のユーザがアクセス許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、アクセス許可者の音声のデータは、携帯電話機の契約時等に予め入力データ認証用データ記憶部132−6に記憶させておく。例えば、音声入力部114にアクセス許可者の音声を入力し、許可者音声データを生成して、入力データ処理部131−6に出力する。入力データ処理部131−6は、入力データ認証用データ記憶部132−6に、入力された許可者音声データを記憶させる。また、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介して許可者音声データを入力データ処理部131−6に入力し、入力データ処理部131−6が入力データ認証用データ記憶部132−6に、入力された許可者音声データを記憶させてもよい。同様の方法で、入力データ認証用データ記憶部132−6に記憶させる許可者音声データを変更してもよい。また、アクセス許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−6が記憶する許可者音声データは、複数のアクセス許可者のそれぞれの音声データであってもよい。   The input data processing unit 131-6 performs an authentication process for matching the input voice data of the user with the data of the access permitted person voice stored in the input data authentication data storage unit 132-6 (step S602). ), It is determined whether the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. Note that the voice data of the authorized person is stored in advance in the input data authentication data storage unit 132-6 at the time of contracting the cellular phone or the like. For example, the voice of the access permitted person is input to the voice input unit 114, the permitted person voice data is generated, and is output to the input data processing unit 131-6. The input data processing unit 131-6 stores the input permitter voice data in the input data authentication data storage unit 132-6. The authorized person voice data is input to the input data processing unit 131-6 from the external device of the security company connected to the connection connector 38 via the connection connector 38 and the data input / output interface 37, and the input data processing unit 131-6 is input. 131-6 may store the input authorized person voice data in the input data authentication data storage unit 132-6. The authorized person voice data stored in the input data authentication data storage unit 132-6 may be changed in a similar manner. Also, there may be a plurality of access authorized persons. Therefore, the permitted person voice data stored in the input data authentication data storage unit 132-6 may be voice data of each of a plurality of authorized users.

入力データ処理部131−6は、認証処理の結果、携帯電話機100のユーザがアクセス許可者であるか否かを認証結果表示部115に表示させる(ステップS603)。入力データ処理部131−6は、ユーザがアクセス許可者であると判定すると(ステップS604)、ユーザにパスワードの入力を要求する画面を認証結果表示部115に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−6に出力する。なお、入力データ処理部131−6は、記憶部33−6が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−6は、携帯電話機100の電話番号と、ユーザがアクセス許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−2に出力し、データ送信部113−2に、各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる(ステップS605)。   As a result of the authentication process, the input data processing unit 131-6 displays on the authentication result display unit 115 whether or not the user of the mobile phone 100 is an access authorized person (step S603). When the input data processing unit 131-6 determines that the user is an authorized user (step S604), the input data processing unit 131-6 displays a screen for requesting the user to input a password on the authentication result display unit 115. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-6. Note that the input data processing unit 131-6 may read the password stored in advance in the storage unit 33-6. The input data processing unit 131-6 inputs authentication information, which is a combination of the telephone number of the mobile phone 100, information indicating that the user is an authorized user, and a password to the authentication unit 133, and performs authentication. Unit 133 outputs the input authentication information to data transmission unit 113-2, and transmits it to data transmission unit 113-2 to identity confirmation system 500 via one of the base stations, control station 400, and communication network 700. (Step S605).

入力データ処理部131−6は、ユーザがアクセス許可者でないと判定すると(ステップS604)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS606)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   If the input data processing unit 131-6 determines that the user is not an authorized person (step S604), the input data processing unit 131-6 restricts the functions of the mobile phone 100 that can be used by the user (step S606). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第6の実施の形態における身元確認システム500の動作は、本発明の第5の実施の形態における身元確認システム500の動作と同様なため説明を省略する。   Since the operation of the identity confirmation system 500 in the sixth embodiment of the present invention is the same as the operation of the identity confirmation system 500 in the fifth embodiment of the present invention, description thereof is omitted.

以上、述べたように、この実施の形態によれば、画像データ処理という携帯電話機100に負荷のかかる処理を行なうことなく、銀行システム600へのアクセスを許可するべき人物に、銀行システム600へのアクセスを許可することができる。   As described above, according to this embodiment, a person who should be permitted to access the bank system 600 without performing processing that requires a load on the mobile phone 100 called image data processing can be transferred to the bank system 600. Access can be granted.

実施の形態7.
次に、本発明の第7の実施の形態を説明する。本発明による第7の実施の形態のセキュリティ管理システムの構成は、第5の実施の形態の構成と同様である。そのため、第5の実施の形態と同様のシステム等については図18と同じ符号を付し、説明を省略する。
Embodiment 7 FIG.
Next, a seventh embodiment of the present invention will be described. The configuration of the security management system according to the seventh embodiment of the present invention is the same as the configuration according to the fifth embodiment. Therefore, the same system and the like as those in the fifth embodiment are denoted by the same reference numerals as those in FIG.

本発明による第7の実施の形態の携帯電話機100の構成は、ブルートゥース回路34を含まない点が第3の実施の形態と異なり、その他の構成は第3の実施の形態と同様である。ただし、携帯電話機主制御部32−7および記憶部33−7の動作は第3の実施の形態における動作とは異なる。そのため、第3の実施の形態と同様の回路等については図12と同じ符号を付し、説明を省略する。   The configuration of the cellular phone 100 according to the seventh embodiment of the present invention is different from that of the third embodiment in that the Bluetooth circuit 34 is not included, and the other configuration is the same as that of the third embodiment. However, the operations of the mobile phone main control unit 32-7 and the storage unit 33-7 are different from the operations in the third embodiment. For this reason, circuits similar to those of the third embodiment are denoted by the same reference numerals as those in FIG. 12, and description thereof is omitted.

図27は、本発明の第7の実施の形態による携帯電話機100の構成を説明するブロック図である。記憶部33−7は、アクセス許可者の指紋の画像のデータである許可者指紋画像データを予め記憶している。また、記憶部33−7は、予め携帯電話機100の固有のパスワードを記憶していてもよい。そして、携帯電話機主制御部32−7は、携帯電話機100の全体の各部を制御し、指紋入力部60が生成したユーザの指紋の画像データであるユーザ指紋画像データと、記憶部33−7が記憶している許可者指紋画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、無線通信部30に、アンテナ15といずれかの基地局と制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる。   FIG. 27 is a block diagram illustrating a configuration of a mobile phone 100 according to the seventh embodiment of the present invention. The storage unit 33-7 stores in advance permitter fingerprint image data, which is image data of a fingerprint of the permitter of access. In addition, the storage unit 33-7 may store a unique password for the mobile phone 100 in advance. Then, the mobile phone main control unit 32-7 controls each part of the entire mobile phone 100, and the user fingerprint image data which is the image data of the user's fingerprint generated by the fingerprint input unit 60 and the storage unit 33-7 An authentication process for matching the stored permitted person fingerprint image data is performed to determine whether or not the user of the mobile phone 100 is an access permitted person. When the user is determined to be an access permitted person, the cellular phone 100 is determined. Authentication information, which is a combination of information indicating that the user is an access authorized person and a password entered by the user, is transmitted to the wireless communication unit 30, the antenna 15, one of the base stations, and the control station 400. Are transmitted to the identity confirmation system 500 via the communication network 700.

次に、本発明の第7の実施の形態による携帯電話機100において、本発明の第7の実施の形態による身元確認システム500に送信する情報を処理する部分の構成について説明する。本発明の第7の実施の形態による携帯電話機100において、本発明の第7の実施の形態による身元確認システム500に送信する情報を処理する部分の構成は、第3の実施の形態と同様である。ただし、入力データ処理部131−7と入力データ認証用データ記憶部132−7とデータ送信部113−2の動作は第3の実施の形態における動作とは異なる。そのため、第3の実施の形態と同様の回路等については図13と同じ符号を付し、説明を省略する。なお、データ送信部113−2は、無線通信部30によって実現される。   Next, in the cellular phone 100 according to the seventh embodiment of the present invention, a configuration of a part that processes information transmitted to the identity confirmation system 500 according to the seventh embodiment of the present invention will be described. In the cellular phone 100 according to the seventh embodiment of the present invention, the configuration of the part that processes the information transmitted to the identity confirmation system 500 according to the seventh embodiment of the present invention is the same as that of the third embodiment. is there. However, the operations of the input data processing unit 131-7, the input data authentication data storage unit 132-7, and the data transmission unit 113-2 are different from the operations in the third embodiment. For this reason, circuits similar to those of the third embodiment are denoted by the same reference numerals as those in FIG. The data transmission unit 113-2 is realized by the wireless communication unit 30.

図28は、本発明の第7の実施の形態による携帯電話機100において、本発明の第7の実施の形態による身元確認システム500に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 28 is a block diagram showing a configuration of a part for processing information to be transmitted to the identification system 500 according to the seventh embodiment of the present invention in the mobile phone 100 according to the seventh embodiment of the present invention.

入力データ認証用データ記憶部132−7は、アクセス許可者の指紋の画像のデータである許可者指紋画像データを予め記憶している。入力データ処理部131−7は、指紋形状入力部116が生成したユーザ指紋画像データと、入力データ認証用データ記憶部132−7が記憶している許可者指紋画像データとをマッチングする認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、認証部133に出力する。データ送信部113−2は、認証部133が出力した認証情報を、基地局300と制御局400と通信ネットワーク700とを介して身元確認システム500へ送信する。   The input data authentication data storage unit 132-7 stores in advance authorized person fingerprint image data, which is data of an authorized person's fingerprint image. The input data processing unit 131-7 performs an authentication process for matching the user fingerprint image data generated by the fingerprint shape input unit 116 and the authorized person fingerprint image data stored in the input data authentication data storage unit 132-7. If it is determined whether the user of the mobile phone 100 is an access permitter and it is determined that the user is an access permitter, the phone number of the mobile phone 100 and information indicating that the user is an access permitter Authentication information, which is information combined with the password input by the user, is output to the authentication unit 133. The data transmission unit 113-2 transmits the authentication information output by the authentication unit 133 to the identity confirmation system 500 via the base station 300, the control station 400, and the communication network 700.

本発明の第7の実施の形態による身元確認システム500の構成は、第5の実施の形態における身元確認システム500の構成と同様なため、図21と同じ符号を付し、説明を省略する。   Since the configuration of the identity verification system 500 according to the seventh embodiment of the present invention is the same as the configuration of the identity verification system 500 according to the fifth embodiment, the same reference numerals as those in FIG.

次に、本発明の第7の実施の形態の動作について図面を参照して説明する。本発明の第7の実施の形態における携帯電話機100の動作について説明する。図29は、本発明の第7の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the seventh exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the seventh embodiment of the present invention will be described. FIG. 29 is a flowchart for explaining the operation of the mobile phone 100 according to the seventh embodiment of the present invention.

ユーザに指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力すると(ステップS701)、指紋形状入力部116は、入力された指紋の形状を画像のデータに変換してユーザの指紋の画像データであるユーザ指紋画像データを生成し、生成したユーザ指紋画像データを画像・認証結果表示部112と入力データ処理部131−7とに出力する。画像・認証結果表示部112は、入力されたユーザ指紋画像データの画像を表示する。   When the user touches the fingerprint shape input unit 116 with the fingertip and inputs the fingerprint shape into the fingerprint shape input unit 116 (step S701), the fingerprint shape input unit 116 converts the input fingerprint shape into image data. Then, user fingerprint image data which is image data of the user's fingerprint is generated, and the generated user fingerprint image data is output to the image / authentication result display unit 112 and the input data processing unit 131-7. The image / authentication result display unit 112 displays an image of the input user fingerprint image data.

入力データ処理部131−7は、入力されたユーザ指紋画像データと、入力データ認証用データ記憶部132−7が記憶している許可者指紋画像データとをマッチングする認証処理を行ない(ステップS702)、携帯電話機100のユーザがアクセス許可者であるか否かを判定する。マッチングする方法は、例えば、テンプレートマッチング等の既知のマッチング方法を用いる。なお、許可者指紋画像データは、携帯電話機の契約時等に予め入力データ認証用データ記憶部132−7に記憶させておく。例えば、アクセス許可者が指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力し、指紋形状入力部116は、入力された指紋の形状を画像のデータに変換して許可者指紋画像データを生成し、生成した許可者指紋画像データを入力データ処理部131−7に出力し、入力データ処理部131−7は、入力された許可者指紋画像データを入力データ認証用データ記憶部132−7に記憶させてもよいし、接続コネクタ38に接続された警備保障会社の外部機器から、接続コネクタ38とデータ入出力インタフェース37とを介して許可者指紋画像データを入力データ処理部131−7に入力し、入力データ処理部131−7が入力データ認証用データ記憶部132−7に、入力された許可者指紋画像データを記憶させてもよい。同様の方法で、入力データ認証用データ記憶部132−7に記憶させる許可者指紋画像データを変更してもよい。また、アクセス許可者は複数であってもよい。従って、入力データ認証用データ記憶部132−7が記憶する許可者指紋画像データは、複数のアクセス許可者のそれぞれの指紋の画像データであってもよい。   The input data processing unit 131-7 performs authentication processing for matching the input user fingerprint image data with the authorized person fingerprint image data stored in the input data authentication data storage unit 132-7 (step S702). Then, it is determined whether or not the user of the mobile phone 100 is an authorized person. As a matching method, for example, a known matching method such as template matching is used. The authorized person fingerprint image data is stored in advance in the input data authentication data storage unit 132-7 at the time of contracting the cellular phone or the like. For example, the access authorized person contacts the fingertip with the fingerprint shape input unit 116 and inputs the fingerprint shape into the fingerprint shape input unit 116. The fingerprint shape input unit 116 converts the inputted fingerprint shape into image data. The authorized person fingerprint image data is generated, and the generated authorized person fingerprint image data is output to the input data processing unit 131-7. The input data processing unit 131-7 authenticates the input authorized person fingerprint image data as input data authentication. The data may be stored in the data storage unit 132-7, or permitted person fingerprint image data is input from the external device of the security company connected to the connection connector 38 via the connection connector 38 and the data input / output interface 37. The data is input to the data processing unit 131-7, and the input data processing unit 131-7 records the input authorized person fingerprint image data in the input data authentication data storage unit 132-7. It may be. The authorized person fingerprint image data stored in the input data authentication data storage unit 132-7 may be changed in a similar manner. Also, there may be a plurality of access authorized persons. Accordingly, the authorized person fingerprint image data stored in the input data authentication data storage unit 132-7 may be the image data of the fingerprints of a plurality of authorized users.

入力データ処理部131−7は、認証処理の結果、携帯電話機100のユーザがアクセス許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS703)。入力データ処理部131−7は、ユーザがアクセス許可者であると判定すると(ステップS704)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−7に出力する。なお、入力データ処理部131−7は、記憶部33−7が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−7は、携帯電話機100の電話番号と、ユーザがアクセス許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−2に出力し、データ送信部113−2に、各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる(ステップS705)。   As a result of the authentication processing, the input data processing unit 131-7 displays on the image / authentication result display unit 112 whether or not the user of the mobile phone 100 is an authorized person (step S703). When the input data processing unit 131-7 determines that the user is an authorized user (step S704), the input data processing unit 131-7 causes the image / authentication result display unit 112 to display a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-7. Note that the input data processing unit 131-7 may read a password stored in advance in the storage unit 33-7. The input data processing unit 131-7 inputs authentication information that is a combination of the telephone number of the mobile phone 100, information indicating that the user is an authorized user, and a password to the authentication unit 133, and performs authentication. Unit 133 outputs the input authentication information to data transmission unit 113-2, and transmits it to data transmission unit 113-2 to identity confirmation system 500 via one of the base stations, control station 400, and communication network 700. (Step S705).

入力データ処理部131−7は、ユーザがアクセス許可者でないと判定すると(ステップS704)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS706)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   If the input data processing unit 131-7 determines that the user is not an authorized person (step S704), the input data processing unit 131-7 restricts the functions of the mobile phone 100 that can be used by the user (step S706). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第7の実施の形態における身元確認システム500の動作は、本発明の第5の実施の形態における身元確認システム500の動作と同様なため説明を省略する。   Since the operation of the identity confirmation system 500 in the seventh embodiment of the present invention is the same as the operation of the identity confirmation system 500 in the fifth embodiment of the present invention, description thereof is omitted.

以上、述べたように、この実施の形態によれば、ユーザの指紋の画像データを用いて、ユーザが銀行システム600へのアクセスを許可するべき人物であるか否かを判定しているため、厳密なユーザ認証を行なうことができる。   As described above, according to this embodiment, the image data of the user's fingerprint is used to determine whether or not the user is a person who should be allowed to access the bank system 600. Strict user authentication can be performed.

実施の形態8.
次に、本発明の第8の実施の形態を説明する。本発明による第8の実施の形態のセキュリティ管理システムの構成は、第5の実施の形態の構成と同様である。そのため、第5の実施の形態と同様のシステム等については図18と同じ符号を付し、説明を省略する。
Embodiment 8 FIG.
Next, an eighth embodiment of the present invention will be described. The configuration of the security management system according to the eighth embodiment of the present invention is the same as the configuration according to the fifth embodiment. Therefore, the same system and the like as those in the fifth embodiment are denoted by the same reference numerals as those in FIG.

本発明による第8の実施の形態の携帯電話機100の構成は、ブルートゥース回路34を含まない点が第4の実施の形態と異なり、その他の構成は第4の実施の形態と同様である。ただし、携帯電話機主制御部32−8および記憶部33−8の動作は第4の実施の形態における動作とは異なる。そのため、第4の実施の形態と同様の回路等については図15と同じ符号を付し、説明を省略する。   The configuration of the mobile phone 100 according to the eighth embodiment of the present invention is different from the fourth embodiment in that it does not include the Bluetooth circuit 34, and the other configurations are the same as those of the fourth embodiment. However, the operations of the mobile phone main control unit 32-8 and the storage unit 33-8 are different from the operations in the fourth embodiment. For this reason, circuits similar to those in the fourth embodiment are denoted by the same reference numerals as those in FIG.

図30は、本発明の第8の実施の形態による携帯電話機100の構成を説明するブロック図である。記憶部33−8が予め記憶している許可者特徴情報は、アクセス許可者の顔の画像データと、アクセス許可者の音声のデータである許可者音声データと、アクセス許可者の指紋の画像のデータである許可者指紋画像データとである。記憶部33−8は、これらの各データを予め対応付けて記憶している。また、記憶部33−8は、予め携帯電話機100の固有のパスワードを記憶していてもよい。携帯電話機主制御部32−8は、カメラユニット39が入力したユーザの顔の画像データと記憶部33−8が記憶しているアクセス許可者の顔の画像データとをマッチングする処理と、音声処理回路31−2が入力したユーザの音声データと記憶部33−8が記憶しているアクセス許可者の音声のデータとをマッチングする処理と、指紋入力部60が入力したユーザ指紋画像データと記憶部33−8が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定する。   FIG. 30 is a block diagram illustrating a configuration of the mobile phone 100 according to the eighth embodiment of the present invention. The permitted person characteristic information stored in advance in the storage unit 33-8 includes the image data of the access permitted person's face, the permitted person voice data that is the voice data of the permitted access person, and the fingerprint image of the permitted access person. It is authorized person fingerprint image data which is data. The storage unit 33-8 stores these pieces of data in association with each other in advance. The storage unit 33-8 may store a unique password for the mobile phone 100 in advance. The mobile phone main control unit 32-8 performs a process of matching the image data of the user's face input by the camera unit 39 with the image data of the access permitted person's face stored in the storage unit 33-8, and voice processing. A process of matching the voice data of the user input by the circuit 31-2 with the voice data of the authorized person stored in the storage unit 33-8, the user fingerprint image data input by the fingerprint input unit 60, and the storage unit An authentication process, which is a process of matching the authorized person fingerprint image data stored in 33-8, is performed, and it is determined whether or not the user of the mobile phone 100 is an authorized person.

次に、本発明の第8の実施の形態による携帯電話機100において、本発明の第8の実施の形態による身元確認システム500に送信する情報を処理する部分の構成について説明する。本発明の第8の実施の形態による携帯電話機100において、本発明の第8の実施の形態による身元確認システム500に送信する情報を処理する部分の構成は、第4の実施の形態と同様である。ただし、入力データ処理部131−8と入力データ認証用データ記憶部132−8とデータ送信部113−2の動作は第4の実施の形態における動作とは異なる。そのため、第1の実施の形態と同様の回路等については図16と同じ符号を付し、説明を省略する。なお、データ送信部113−2は、無線通信部30によって実現される。   Next, in the mobile phone 100 according to the eighth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identity confirmation system 500 according to the eighth embodiment of the present invention will be described. In the mobile phone 100 according to the eighth embodiment of the present invention, the configuration of the part that processes the information transmitted to the identity confirmation system 500 according to the eighth embodiment of the present invention is the same as that of the fourth embodiment. is there. However, the operations of the input data processing unit 131-8, the input data authentication data storage unit 132-8, and the data transmission unit 113-2 are different from the operations in the fourth embodiment. For this reason, the same circuits as those in the first embodiment are denoted by the same reference numerals as those in FIG. The data transmission unit 113-2 is realized by the wireless communication unit 30.

図31は、本発明の第8の実施の形態による携帯電話機100において、本発明の第8の実施の形態による身元確認システム500に送信する情報を処理する部分の構成を示すブロック図である。   FIG. 31 is a block diagram showing a configuration of a part for processing information to be transmitted to the identity verification system 500 according to the eighth embodiment of the present invention in the mobile phone 100 according to the eighth embodiment of the present invention.

入力データ認証用データ記憶部132−8が予め記憶しているアクセス許可者特徴情報は、アクセス許可者の顔の画像データと、アクセス許可者の音声のデータである許可者音声データと、アクセス許可者の指紋の画像のデータである許可者指紋画像データとである。入力データ認証用データ記憶部132−8は、これらの各データを予め対応付けて記憶している。入力データ処理部131−8は、画像入力部111が入力したユーザの顔の画像データと入力データ認証用データ記憶部132−4が記憶しているアクセス許可者の顔の画像データとをマッチングする処理と、音声入力部114が入力したユーザの音声データと入力データ認証用データ記憶部132−8が記憶しているアクセス許可者の音声のデータとをマッチングする処理と、指紋形状入力部116が入力したユーザ指紋画像データと入力データ認証用データ記憶部132−8が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない、携帯電話機100のユーザがアクセス許可者であるか否かを判定し、ユーザがアクセス許可者であると判定すると、携帯電話機100の電話番号とユーザがアクセス許可者であることを示す情報とユーザが入力したパスワードとを組み合わせた情報である認証情報を、認証部133に出力する。データ送信部113−2は、認証部133が出力した認証情報を、基地局300と制御局400と通信ネットワーク700とを介して身元確認システム500へ送信する。   The access permitter characteristic information stored in advance in the input data authentication data storage unit 132-8 includes the image data of the access permitter's face, permitter voice data that is voice data of the access permitter, and access permission. The authorized person fingerprint image data, which is the image data of the person's fingerprint. The input data authentication data storage unit 132-8 stores these pieces of data in advance in association with each other. The input data processing unit 131-8 matches the image data of the user's face input by the image input unit 111 and the image data of the face of the authorized person stored in the input data authentication data storage unit 132-4. The process, the process of matching the user's voice data input by the voice input unit 114 and the voice data of the access permitted person stored in the input data authentication data storage unit 132-8, and the fingerprint shape input unit 116 An authentication process, which is a process of matching the input user fingerprint image data and the authorized person fingerprint image data stored in the input data authentication data storage unit 132-8, is performed, and the user of the mobile phone 100 is an authorized person. If it is determined whether or not the user is an authorized person, the telephone number of the mobile phone 100 and the user are permitted to access. The authentication information is information that information and the user indicating that there is a combination of a password, and outputs to the authentication unit 133. The data transmission unit 113-2 transmits the authentication information output by the authentication unit 133 to the identity confirmation system 500 via the base station 300, the control station 400, and the communication network 700.

本発明の第8の実施の形態による身元確認システム500の構成は、第5の実施の形態における身元確認システム500の構成と同様なため、図21と同じ符号を付し、説明を省略する。   Since the configuration of the identity confirmation system 500 according to the eighth embodiment of the present invention is the same as the configuration of the identity confirmation system 500 according to the fifth embodiment, the same reference numerals as those in FIG.

次に、本発明の第8の実施の形態の動作について図面を参照して説明する。本発明の第8の実施の形態における携帯電話機100の動作について説明する。図32は、本発明の第8の実施の形態における携帯電話機100の動作を説明するフローチャートである。   Next, the operation of the eighth exemplary embodiment of the present invention will be described with reference to the drawings. The operation of the mobile phone 100 in the eighth embodiment of the present invention will be described. FIG. 32 is a flowchart for explaining the operation of the mobile phone 100 according to the eighth embodiment of the present invention.

まず、画像入力部111が、ユーザの顔を撮影して画像データを生成し、生成した画像データを画像・認証結果表示部112と入力データ処理部131−8とに出力する(ステップS801)。画像・認証結果表示部112は、入力された画像データの画像を表示する。そして、音声入力部114にユーザの音声が入力されると、ユーザ音声データを生成して入力データ処理部131−8に出力する(ステップS802)。例えば、このとき音声入力部114に入力する音声は、予め決められた特定の言葉である。また、ユーザに指先を指紋形状入力部116に接触させ、指紋形状入力部116に指紋の形状を入力すると(ステップS803)、指紋形状入力部116は、入力された指紋の形状を画像のデータに変換してユーザ指紋画像データを生成し、生成したユーザ指紋画像データを画像・認証結果表示部112と入力データ処理部131−8とに出力する。画像・認証結果表示部112は、入力されたユーザ指紋画像データの画像を表示する。   First, the image input unit 111 captures a user's face to generate image data, and outputs the generated image data to the image / authentication result display unit 112 and the input data processing unit 131-8 (step S801). The image / authentication result display unit 112 displays an image of the input image data. When a user's voice is input to the voice input unit 114, user voice data is generated and output to the input data processing unit 131-8 (step S802). For example, the voice input to the voice input unit 114 at this time is a predetermined specific word. When the user touches the fingerprint shape input unit 116 with the fingertip and inputs the fingerprint shape into the fingerprint shape input unit 116 (step S803), the fingerprint shape input unit 116 converts the input fingerprint shape into image data. The user fingerprint image data is generated by conversion, and the generated user fingerprint image data is output to the image / authentication result display unit 112 and the input data processing unit 131-8. The image / authentication result display unit 112 displays an image of the input user fingerprint image data.

入力データ処理部131−8は、画像入力部111が入力したユーザの顔の画像データと入力データ認証用データ記憶部132−8が記憶しているアクセス許可者の顔の画像データとをマッチングする処理と、音声入力部114が入力したユーザ音声データと入力データ認証用データ記憶部132−8が記憶している許可者音声データとをマッチングする処理と、指紋形状入力部116が入力したユーザ指紋画像データと、入力データ認証用データ記憶部132−8が記憶している許可者指紋画像データとをマッチングする処理とである認証処理を行ない(ステップS804)、携帯電話機100のユーザがアクセス許可者であるか否かを判定する。なお、入力データ処理部131−8は、各マッチング処理のそれぞれの全てにおいて合致した場合に携帯電話機100のユーザがアクセス許可者であると判定する。   The input data processing unit 131-8 matches the user face image data input by the image input unit 111 with the access permitted person face image data stored in the input data authentication data storage unit 132-8. Processing, processing for matching user voice data input by the voice input unit 114 and authorized person voice data stored in the input data authentication data storage unit 132-8, and user fingerprint input by the fingerprint shape input unit 116 An authentication process, which is a process of matching the image data with the authorized person fingerprint image data stored in the input data authentication data storage unit 132-8, is performed (step S804), and the user of the mobile phone 100 is an authorized person. It is determined whether or not. Note that the input data processing unit 131-8 determines that the user of the mobile phone 100 is an access-permitted person when all the matching processes match.

入力データ処理部131−8は、認証処理の結果、携帯電話機100のユーザがアクセス許可者であるか否かを画像・認証結果表示部112に表示させる(ステップS805)。入力データ処理部131−8は、ユーザがアクセス許可者であると判定すると(ステップS806)、ユーザにパスワードの入力を要求する画面を画像・認証結果表示部112に表示させる。ユーザが、操作入力部35にパスワードを入力すると、操作入力部35は入力されたパスワードを入力データ処理部131−8に出力する。なお、入力データ処理部131−8は、記憶部33−8が予め記憶しているパスワードを読みだしてもよい。入力データ処理部131−8は、携帯電話機100の電話番号と、ユーザがアクセス許可者であることを示す情報と、パスワードとを組み合わせた情報である認証情報を、認証部133に入力し、認証部133は入力された認証情報をデータ送信部113−2に出力し、データ送信部113−2に、各基地局のいずれかと制御局400と通信ネットワーク700とを介して身元確認システム500へ送信させる(ステップS807)。   As a result of the authentication process, the input data processing unit 131-8 displays on the image / authentication result display unit 112 whether or not the user of the mobile phone 100 is an authorized person (step S805). If the input data processing unit 131-8 determines that the user is an authorized person (step S806), the image / authentication result display unit 112 displays a screen requesting the user to input a password. When the user inputs a password to the operation input unit 35, the operation input unit 35 outputs the input password to the input data processing unit 131-8. Note that the input data processing unit 131-8 may read the password stored in advance in the storage unit 33-8. The input data processing unit 131-8 inputs authentication information, which is a combination of the telephone number of the mobile phone 100, information indicating that the user is an authorized user, and a password to the authentication unit 133, and performs authentication. Unit 133 outputs the input authentication information to data transmission unit 113-2, and transmits it to data transmission unit 113-2 to identity confirmation system 500 via one of the base stations, control station 400, and communication network 700. (Step S807).

入力データ処理部131−8は、ユーザがアクセス許可者でないと判定すると(ステップS806)、ユーザが利用することができる携帯電話機100の機能を制限する(ステップS808)。具体的には、電話機能、電子メール送受信機能、ウェブ閲覧機能等の使用を制限する。   When the input data processing unit 131-8 determines that the user is not an authorized person (step S806), the input data processing unit 131-8 restricts the functions of the mobile phone 100 that can be used by the user (step S808). Specifically, use of a telephone function, an e-mail transmission / reception function, a web browsing function, etc. is restricted.

本発明の第8の実施の形態における身元確認システム500の動作は、本発明の第5の実施の形態における身元確認システム500の動作と同様なため説明を省略する。   The operation of the identity confirmation system 500 in the eighth embodiment of the present invention is the same as the operation of the identity confirmation system 500 in the fifth embodiment of the present invention, so the description thereof is omitted.

以上、述べたように、この実施の形態によれば、ユーザの、顔の画像データと音声データと指紋の画像データとを用いて、ユーザが銀行システム600へのアクセスを許可を許可するべき人物であるか否かを判定しているため、より厳密なユーザ認証を行なうことができる。   As described above, according to this embodiment, a person to whom the user is permitted to permit access to the bank system 600 using the face image data, voice data, and fingerprint image data of the user. Therefore, stricter user authentication can be performed.

なお、第5の実施の形態から第8の実施の形態では、銀行システム600へのアクセスのユーザ認証について述べたが、本発明はこれに限定されるものではなく、厳密なユーザ認証を必要とする多様なシステムへ適用することができる。   In the fifth to eighth embodiments, the user authentication for accessing the bank system 600 has been described. However, the present invention is not limited to this and requires strict user authentication. It can be applied to various systems.

また、上記の各実施の形態では、ユーザが入退場資格を有する者でない、またはアクセス資格を有する者でないと判定された場合には、ユーザが利用することができる携帯電話機100の機能を制限するようにしたが、そのように制御しなくてもよい。例えば、入退場を許可しなかったり、アクセスを許可しないようにするだけであってもよい。   Further, in each of the above-described embodiments, when it is determined that the user is not a person with entry / exit qualification or is not a person with access qualification, the functions of the mobile phone 100 that can be used by the user are limited. Although it did, it does not need to be controlled as such. For example, entry / exit may not be permitted, or access may not be permitted.

本発明は、厳密なセキュリティ管理を必要とする特定の場所への入退場や、銀行システム等へのアクセス等に利用することができる。   The present invention can be used for entry / exit to a specific place requiring strict security management, access to a bank system, and the like.

本発明による携帯電話機の外観の一例を示す説明図である。It is explanatory drawing which shows an example of the external appearance of the mobile telephone by this invention. 本発明の第1の実施の形態によるセキュリティ管理システムの構成を示す説明図である。It is explanatory drawing which shows the structure of the security management system by the 1st Embodiment of this invention. 本発明の第1の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 1st Embodiment of this invention. 本発明の第1の実施の形態による携帯電話機において、本発明の第1の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the security management apparatus by the 1st Embodiment of this invention in the mobile telephone by the 1st Embodiment of this invention. 本発明の第1の実施の形態によるセキュリティ管理装置の構成を説明するブロック図である。It is a block diagram explaining the structure of the security management apparatus by the 1st Embodiment of this invention. 本発明の第1の実施の形態によるセキュリティ管理装置において、本発明の第1の実施の形態による携帯電話機から受信した情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information received from the mobile telephone by the 1st Embodiment of this invention in the security management apparatus by the 1st Embodiment of this invention. 本発明の第1の実施の形態における携帯電話機の動作を説明するフローチャートである。3 is a flowchart for explaining the operation of the mobile phone according to the first embodiment of the present invention. 本発明の第1の実施の形態におけるセキュリティ管理装置の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the security management apparatus in the 1st Embodiment of this invention. 本発明の第2の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 2nd Embodiment of this invention. 本発明の第2の実施の形態による携帯電話機において、本発明の第2の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the security management apparatus by the 2nd Embodiment of this invention in the mobile telephone by the 2nd Embodiment of this invention. 本発明の第2の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the mobile telephone in the 2nd Embodiment of this invention. 本発明の第3の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 3rd Embodiment of this invention. 本発明の第3の実施の形態による携帯電話機において、本発明の第3の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the security management apparatus by the 3rd Embodiment of this invention in the mobile telephone by the 3rd Embodiment of this invention. 本発明の第3の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining the operation | movement of the mobile telephone in the 3rd Embodiment of this invention. 本発明の第4の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 4th Embodiment of this invention. 本発明の第4の実施の形態による携帯電話機において、本発明の第4の実施の形態によるセキュリティ管理装置に送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the security management apparatus by the 4th Embodiment of this invention in the mobile telephone by the 4th Embodiment of this invention. 本発明の第4の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the mobile telephone in the 4th Embodiment of this invention. 本発明の第5の実施の形態によるセキュリティ管理システムの構成を示す説明図である。It is explanatory drawing which shows the structure of the security management system by the 5th Embodiment of this invention. 本発明の第5の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 5th Embodiment of this invention. 本発明の第5の実施の形態による携帯電話機において、本発明の第5の実施の形態による身元確認システムに送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the identity verification system by the 5th Embodiment of this invention in the mobile telephone by the 5th Embodiment of this invention. 本発明の第5の実施の形態の身元確認システムの構成を示すブロック図である。It is a block diagram which shows the structure of the identity verification system of the 5th Embodiment of this invention. 本発明の第5の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining the operation | movement of the mobile telephone in the 5th Embodiment of this invention. 本発明の第5の実施の形態における身元確認システムの動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the identity confirmation system in the 5th Embodiment of this invention. 本発明の第6の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 6th Embodiment of this invention. 本発明の第6の実施の形態による携帯電話機において、本発明の第6の実施の形態による身元確認システムに送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the identity verification system by the 6th Embodiment of this invention in the mobile telephone by the 6th Embodiment of this invention. 本発明の第6の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the mobile telephone in the 6th Embodiment of this invention. 本発明の第7の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 7th Embodiment of this invention. 本発明の第7の実施の形態による携帯電話機において、本発明の第7の実施の形態による身元確認システムに送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the identity verification system by the 7th Embodiment of this invention in the mobile telephone by the 7th Embodiment of this invention. 本発明の第7の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining the operation | movement of the mobile telephone in the 7th Embodiment of this invention. 本発明の第8の実施の形態による携帯電話機の構成を説明するブロック図である。It is a block diagram explaining the structure of the mobile telephone by the 8th Embodiment of this invention. 本発明の第8の実施の形態による携帯電話機において、本発明の第8の実施の形態による身元確認システムに送信する情報を処理する部分の構成を示すブロック図である。It is a block diagram which shows the structure of the part which processes the information transmitted to the identification system by the 8th Embodiment of this invention in the mobile telephone by the 8th Embodiment of this invention. 本発明の第8の実施の形態における携帯電話機の動作を説明するフローチャートである。It is a flowchart explaining the operation | movement of the mobile telephone in the 8th Embodiment of this invention.

符号の説明Explanation of symbols

10 上部筐体部
11 第1の表示部
12 スピーカ
13 第2の表示部
14 カメラ
15 アンテナ
21 操作部
22 マイクロフォン
23 シャッターボタン
30 無線通信部
31−1、31−2 音声処理回路
32−1、32−2、32−3、32−4、32−5、32−6、32−7、32−8 携帯電話機主制御部
33−1、33−2、33−3、33−4、33−5、33−6、33−7、33−8 記憶部
34 ブルートゥース回路
35 操作入力部
36 表示部
37 データ入出力インタフェース
38 接続コネクタ
39 カメラユニット
40 セキュリティ管理装置主制御部
41 中央処理装置
42 プログラム記憶部
43 データ記憶部
44 入出力インタフェース
51 ブルートゥース回路
52 セキュリティ管理ドア制御部
60 指紋入力部
100 携帯電話機
111 画像入力部
112 画像・認証結果表示部
113−1、113−2 データ送信部
114 音声入力部
115 認証結果表示部
116 指紋形状入力部
130 認証処理部
131−1、131−2、131−3、131−4、131−5、131−6、131−7、131−8 入力データ処理部
132−1、132−2、132−3、132−4、132−5、132−6、132−7、132−8 入力データ認証用データ記憶部
133 認証部
200 セキュリティ管理ドア
213 データ受信部
230 認証結果処理部
231 受信データ認証用データ記憶部
232 受信データ処理部
233 制御部
300、301、30n 基地局
400 制御局
500 身元確認システム
501 通信部
502 身元確認システム制御部
503 身元確認システム記憶部
600 銀行システム
700 通信ネットワーク
DESCRIPTION OF SYMBOLS 10 Upper housing | casing part 11 1st display part 12 Speaker 13 2nd display part 14 Camera 15 Antenna 21 Operation part 22 Microphone 23 Shutter button 30 Radio | wireless communication part 31-1, 31-2 Sound processing circuit 32-1, 32 -2, 32-3, 32-4, 32-5, 32-6, 32-7, 32-8 Mobile phone main control unit 33-1, 33-2, 33-3, 33-4, 33-5 33-6, 33-7, 33-8 storage unit 34 Bluetooth circuit 35 operation input unit 36 display unit 37 data input / output interface 38 connection connector 39 camera unit 40 security management device main control unit 41 central processing unit 42 program storage unit 43 Data storage unit 44 Input / output interface 51 Bluetooth circuit 52 Security management door control unit 60 Fingerprint Power unit 100 Mobile phone 111 Image input unit 112 Image / authentication result display unit 113-1, 113-2 Data transmission unit 114 Voice input unit 115 Authentication result display unit 116 Fingerprint shape input unit 130 Authentication processing unit 131-1, 131- 2, 131-3, 131-4, 131-5, 131-6, 131-7, 131-8 Input data processing unit 132-1, 132-2, 132-3, 132-4, 132-5, 132 -6, 132-7, 132-8 Input data authentication data storage unit 133 Authentication unit 200 Security management door 213 Data reception unit 230 Authentication result processing unit 231 Reception data authentication data storage unit 232 Reception data processing unit 233 Control unit 300 , 301, 30n Base station 400 Control station 500 Identity confirmation system 501 Communication unit 502 Identity confirmation system Arm controller 503 identification system storage unit 600 the bank system 700 communication network

Claims (13)

携帯電話機から受信した信号を用いてセキュリティ管理を行なうセキュリティ管理装置を備えたセキュリティ管理システムにおいて、
前記携帯電話機は、
所定の資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶する許可者固有データ記憶手段と、
携帯電話機の使用者の特徴を表すデータである使用者データを入力する使用者データ入力手段と、
前記使用者データと前記許可者固有データとを比較して、前記使用者と前記許可者とが同一人物であるか否か判断する判断手段と、
前記判断手段が、前記使用者と前記許可者とが同一人物であると判断すると、前記使用者と前記許可者とが同一人物であることを示す情報である認証情報を生成する認証手段と、
前記認証手段が生成した認証情報を前記セキュリティ管理装置に送信する認証情報送信手段とを含み、
前記セキュリティ管理装置は、
前記携帯電話機が送信した認証情報を受信する認証情報受信手段と、
前記許可者に関する情報である許可者情報を予め記憶する許可者情報記憶手段と、
前記認証情報受信手段が受信した前記認証情報と前記許可者情報記憶手段が記憶している許可者情報とが合致するか否か判断する認証結果処理手段とを含む
ことを特徴とするセキュリティ管理システム。
In a security management system including a security management device that performs security management using a signal received from a mobile phone,
The mobile phone is
Permitter-specific data storage means for storing permitter-specific data, which is data specific to the permitter who is a person having a predetermined qualification;
User data input means for inputting user data, which is data representing the characteristics of the user of the mobile phone;
A determination means for comparing the user data and the authorized person specific data to determine whether the user and the authorized person are the same person;
When the determination unit determines that the user and the permitter are the same person, an authentication unit that generates authentication information that is information indicating that the user and the permitter are the same person;
Authentication information transmitting means for transmitting the authentication information generated by the authentication means to the security management device,
The security management device includes:
Authentication information receiving means for receiving authentication information transmitted by the mobile phone;
Permitter information storage means for preliminarily storing permitter information which is information relating to the permitter;
An authentication result processing means for judging whether or not the authentication information received by the authentication information receiving means matches the permitter information stored in the permitter information storage means. .
携帯電話機から受信した信号を用いて、携帯電話機の使用者の特定の場所への入退場の管理を行なうセキュリティ管理システムであって、
セキュリティ管理装置は、認証結果処理手段が認証情報と許可者情報とが合致すると判断すると、携帯電話機の使用者に前記特定の場所への入場または前記特定の場所からの退場を許可する制御手段とを含む
請求項1記載のセキュリティ管理システム。
A security management system that manages entry / exit of a user of a mobile phone using a signal received from a mobile phone,
If the authentication result processing means determines that the authentication information and the permitter information match, the security management device permits the user of the mobile phone to enter or leave the specific location; The security management system according to claim 1.
携帯電話機は、
使用者がパスワードを入力する操作入力手段を含み、
認証手段が、使用者が前記操作入力手段に入力したパスワードと、携帯電話機の電話番号とを含む認証情報を生成する
請求項2記載のセキュリティ管理システム。
Mobile phone
Including an operation input means for the user to enter a password;
The security management system according to claim 2, wherein the authentication unit generates authentication information including a password input by the user to the operation input unit and a telephone number of the mobile phone.
制御手段は、特定の場所の出入り口のドアの開閉を制御する
請求項2または請求項3記載のセキュリティ管理システム。
The security management system according to claim 2, wherein the control means controls opening / closing of a door at an entrance / exit of a specific place.
制御手段は、特定の場所の出入り口のドアの開錠と施錠と制御する
請求項2または請求項3記載のセキュリティ管理システム。
The security management system according to claim 2, wherein the control unit controls the unlocking and locking of the door at the entrance / exit of the specific place.
携帯電話機からデータ処理装置へのアクセスの管理を行なう身元確認システムとを備えたセキュリティ管理システムにおいて、
前記携帯電話機は、
アクセス資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶する許可者固有データ記憶手段と、
携帯電話機の使用者の特徴を表すデータである使用者データを入力する使用者データ入力手段と、
前記使用者データと前記許可者固有データとを比較して、前記使用者と前記許可者とが同一人物であるか否か判断する判断手段と、
前記判断手段が、前記使用者と前記許可者とが同一人物であると判断すると、前記使用者と前記許可者とが同一人物であることを示す情報である認証情報を生成する認証手段と、
前記認証手段が生成した認証情報を無線通信回線を介して前記身元確認システムに送信する認証情報送信手段とを含み、
前記身元確認システムは、
前記携帯電話機が送信した認証情報を受信する認証情報受信手段と、
前記許可者に関する情報である許可者情報を予め記憶する許可者情報記憶手段と、
前記認証情報受信手段が受信した前記認証情報と前記許可者情報記憶手段が記憶している許可者情報とが合致するか否か判断する認証結果処理手段と、
前記認証結果処理手段が、前記認証情報と前記許可者情報とが合致すると判断すると、前記携帯電話機に、前記データ処理装置へのアクセスを許可する制御手段とを含む
ことを特徴とするセキュリティ管理システム。
In a security management system comprising an identity confirmation system for managing access from a mobile phone to a data processing device,
The mobile phone is
Permitter-specific data storage means for storing permitter-specific data, which is data specific to the permitter who is an authorized person;
User data input means for inputting user data, which is data representing the characteristics of the user of the mobile phone;
A determination means for comparing the user data and the authorized person specific data to determine whether the user and the authorized person are the same person;
When the determination unit determines that the user and the permitter are the same person, an authentication unit that generates authentication information that is information indicating that the user and the permitter are the same person;
Authentication information transmitting means for transmitting the authentication information generated by the authentication means to the identity confirmation system via a wireless communication line,
The identity verification system
Authentication information receiving means for receiving authentication information transmitted by the mobile phone;
Permitter information storage means for preliminarily storing permitter information which is information relating to the permitter;
Authentication result processing means for determining whether or not the authentication information received by the authentication information receiving means matches the permitter information stored in the permitter information storage means;
When the authentication result processing means determines that the authentication information and the permitter information match, the mobile phone includes control means for permitting access to the data processing device. .
許可者固有データ記憶手段は、許可者固有データとして、許可者の顔の画像のデータを記憶し、
使用者データ入力手段は、使用者データとして、撮影された使用者の顔の画像のデータを入力する
請求項1から請求項6のうちいずれか1項記載のセキュリティ管理システム。
The permitter specific data storage means stores the image data of the permitter's face as the permitter specific data,
The security management system according to any one of claims 1 to 6, wherein the user data input means inputs image data of a photographed user's face as user data.
許可者固有データ記憶手段は、許可者固有データとして、許可者の音声のデータを記憶し、
使用者データ入力手段は、使用者データとして、使用者の音声のデータを入力する
請求項1から請求項7のうちいずれか1項記載のセキュリティ管理システム。
The authorized person specific data storage means stores the authorized person's voice data as authorized person specific data,
The security management system according to any one of claims 1 to 7, wherein the user data input means inputs user voice data as user data.
許可者固有データ記憶手段は、許可者固有データとして、許可者の指紋の画像のデータを記憶し、
使用者データ入力手段は、使用者データとして、使用者の指紋の画像のデータを入力する
請求項1から請求項8のうちいずれか1項記載のセキュリティ管理システム。
The permitter specific data storage means stores the image data of the permitter's fingerprint as the permitter specific data,
The security management system according to any one of claims 1 to 8, wherein the user data input means inputs user fingerprint image data as user data.
携帯電話機とセキュリティ管理装置とが共働してセキュリティ管理を行なうセキュリティ管理方法において、
前記携帯電話機は、
所定の資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶し、
携帯電話機の使用者の特徴を表すデータである使用者データを入力し、
前記使用者データと前記許可者固有データとを比較して、前記使用者と前記許可者とが同一人物であるか否か判断し、
前記使用者と前記許可者とが同一人物であると判断した場合に、前記使用者と前記許可者とが同一人物であることを示す情報である認証情報を生成し、
生成した前記認証情報を前記セキュリティ管理装置に送信し、
前記セキュリティ管理装置は、
前記許可者に関する情報である許可者情報を予め記憶し、
前記携帯電話機が送信した認証情報を受信し、
受信した前記認証情報と記憶している許可者情報とが合致するか否か判断する
ことを特徴とするセキュリティ管理方法。
In a security management method in which a mobile phone and a security management device work together to perform security management,
The mobile phone is
Storing permitter-specific data, which is data specific to the permitter who is a person with a predetermined qualification,
Enter user data, which is data representing the characteristics of the user of the mobile phone,
Comparing the user data and the authorized person specific data to determine whether the user and the authorized person are the same person,
When it is determined that the user and the permitter are the same person, generating authentication information that is information indicating that the user and the permitter are the same person,
Sending the generated authentication information to the security management device;
The security management device includes:
Pre-stores permitter information, which is information about the permitter,
Receiving the authentication information transmitted by the mobile phone;
A security management method, comprising: determining whether or not the received authentication information matches the stored authorized person information.
携帯電話機とセキュリティ管理装置とが共働して、携帯電話機の使用者の特定の場所への入退場の管理を行なうセキュリティ管理方法であって、
セキュリティ管理装置は、認証情報と許可者情報とが合致すると判断すると、携帯電話機の使用者に前記特定の場所への入場または前記特定の場所からの退場を許可する
請求項10記載のセキュリティ管理方法。
A security management method in which a mobile phone and a security management device work together to manage entry and exit of a mobile phone user to a specific location,
The security management method according to claim 10, wherein if the security management device determines that the authentication information and the permitter information match, the security management method permits the user of the mobile phone to enter or leave the specific location. .
携帯電話機は、
パスワードを入力し、
入力したパスワードと携帯電話機の電話番号とを含む認証情報を生成する
請求項10または請求項11記載のセキュリティ管理方法。
Mobile phone
Enter your password
The security management method according to claim 10 or 11, wherein authentication information including the input password and a telephone number of the mobile phone is generated.
携帯電話機と身元確認システムとが共働して、携帯電話機からデータ処理装置へのアクセスの管理を行なうセキュリティ管理方法であって、
アクセス資格を有する人物である許可者に関する固有のデータである許可者固有データを記憶し、
携帯電話機の使用者の特徴を表すデータである使用者データを入力し、
前記使用者データと前記許可者固有データとを比較して、前記使用者と前記許可者とが同一人物であるか否か判断し、
前記使用者と前記許可者とが同一人物であると判断すると、前記使用者と前記許可者とが同一人物であることを示す情報である認証情報を生成し、
生成した前記認証情報を無線通信回線を介して前記身元確認システムに送信し、
前記身元確認システムは、
前記許可者に関する情報である許可者情報を予め記憶し、
前記携帯電話機が送信した認証情報を受信し、
受信した前記認証情報と記憶している許可者情報とが合致するか否か判断し、
前記認証情報と前記許可者情報とが合致すると判断した場合に、前記携帯電話機に、前記データ処理装置へのアクセスを許可する
ことを特徴とするセキュリティ管理方法。
A security management method in which a mobile phone and an identity confirmation system work together to manage access from a mobile phone to a data processing device,
Stores permitter-specific data, which is data specific to the permitter who is an authorized person,
Enter user data, which is data representing the characteristics of the user of the mobile phone,
Comparing the user data and the authorized person specific data to determine whether the user and the authorized person are the same person,
If it is determined that the user and the permitter are the same person, generating authentication information that is information indicating that the user and the permitter are the same person,
The generated authentication information is transmitted to the identity confirmation system via a wireless communication line,
The identity verification system
Pre-stores permitter information, which is information about the permitter,
Receiving the authentication information transmitted by the mobile phone;
Determining whether the received authentication information matches the stored permitter information;
A security management method comprising: permitting the mobile phone to access the data processing device when it is determined that the authentication information matches the authorized person information.
JP2004018679A 2004-01-27 2004-01-27 Security management system and security management method Pending JP2005217524A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004018679A JP2005217524A (en) 2004-01-27 2004-01-27 Security management system and security management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004018679A JP2005217524A (en) 2004-01-27 2004-01-27 Security management system and security management method

Publications (1)

Publication Number Publication Date
JP2005217524A true JP2005217524A (en) 2005-08-11

Family

ID=34903120

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004018679A Pending JP2005217524A (en) 2004-01-27 2004-01-27 Security management system and security management method

Country Status (1)

Country Link
JP (1) JP2005217524A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007201876A (en) * 2006-01-27 2007-08-09 Matsushita Electric Ind Co Ltd Camera system and network camera
GB2437761A (en) * 2006-05-03 2007-11-07 Qusharat Hussain Virtual identity and authentication employing a mobile device
JP2011128770A (en) * 2009-12-16 2011-06-30 Nec Corp Ic card authentication system and ic card authentication method
CN103927802A (en) * 2014-04-18 2014-07-16 深圳市威富安防有限公司 Door lock control method and system
CN110675518A (en) * 2019-08-20 2020-01-10 吴益光 Intelligent attendance management and interaction method and system
CN114596656A (en) * 2020-12-03 2022-06-07 中移互联网有限公司 Electronic pass processing method, device and equipment

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007201876A (en) * 2006-01-27 2007-08-09 Matsushita Electric Ind Co Ltd Camera system and network camera
GB2437761A (en) * 2006-05-03 2007-11-07 Qusharat Hussain Virtual identity and authentication employing a mobile device
JP2011128770A (en) * 2009-12-16 2011-06-30 Nec Corp Ic card authentication system and ic card authentication method
CN103927802A (en) * 2014-04-18 2014-07-16 深圳市威富安防有限公司 Door lock control method and system
CN110675518A (en) * 2019-08-20 2020-01-10 吴益光 Intelligent attendance management and interaction method and system
CN114596656A (en) * 2020-12-03 2022-06-07 中移互联网有限公司 Electronic pass processing method, device and equipment
CN114596656B (en) * 2020-12-03 2023-09-19 中移互联网有限公司 Electronic pass processing method, device and equipment

Similar Documents

Publication Publication Date Title
KR101268432B1 (en) Smart door open and close certification System using Smart Communicator and Method thereof
JP5471533B2 (en) Visitor entrance / exit management system
KR101315940B1 (en) Door lock system using smart phone
KR101852599B1 (en) An entrance control system and method using an mobile device
CN111489464A (en) Identity verification method and device, electronic equipment and computer readable storage medium
KR20190069925A (en) System for remotely controlling door, method and apparatus for remotely controlling door
KR101622154B1 (en) Security device using portable certification device including tag reader and personal certification function
KR20160072386A (en) Home network system using face recognition based features and method using the same
JP2004360200A (en) Entrance/exit management system
JP2009100334A (en) Apparatus and mobile terminal for dealing with visitor, and system therefor
JP5140623B2 (en) Intercom system
JP2005217524A (en) Security management system and security management method
KR20160010009A (en) System and method for managing remote entrance of person
JP2006146796A (en) Authentication system, authentication method, facility terminal, and program
JP4344303B2 (en) Entrance / exit management system
KR20060097844A (en) Method for providing visitor confirmation service using door phone on home network
JP6662056B2 (en) Authentication system, personal digital assistant, server, and authentication program
JP2019193124A (en) Intercom system, processing method, and program
JP2006063679A (en) Access control system
JP2019193095A (en) Intercom system
KR101512498B1 (en) Door open system and method using nfc
KR100463982B1 (en) The synthesis control system and application method
JP2009007799A (en) Reader apparatus, auto-lock door, and room entry/exit control system
KR20160098901A (en) User authentication server system and user authentication method using the same
JP7336683B2 (en) INTERCOM SYSTEM, INTERCOM SYSTEM CONTROL METHOD AND PROGRAM

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20051118

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20051118

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20061211

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20081224

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090106

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090304

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090811