JP2005317049A - Personal authentication system and method - Google Patents

Personal authentication system and method Download PDF

Info

Publication number
JP2005317049A
JP2005317049A JP2005202146A JP2005202146A JP2005317049A JP 2005317049 A JP2005317049 A JP 2005317049A JP 2005202146 A JP2005202146 A JP 2005202146A JP 2005202146 A JP2005202146 A JP 2005202146A JP 2005317049 A JP2005317049 A JP 2005317049A
Authority
JP
Japan
Prior art keywords
authentication
information
input
biometric
combination
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005202146A
Other languages
Japanese (ja)
Other versions
JP4196973B2 (en
Inventor
Kenji Kondo
堅司 近藤
Kenya Uomori
謙也 魚森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2005202146A priority Critical patent/JP4196973B2/en
Publication of JP2005317049A publication Critical patent/JP2005317049A/en
Application granted granted Critical
Publication of JP4196973B2 publication Critical patent/JP4196973B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a personal authentication method capable of selecting types of biological information used for authentication flexibly depending on the user and the environment. <P>SOLUTION: During registration, a plurality of types of biological information are acquired from the user, feature information is extracted from the acquired biological information, and authentication precision is estimated for each combination of pieces of feature information. During authentication, at least one type of biological information is acquired from the user, feature information is extracted from the acquired biological information, personal authentication is performed by comparing the acquired feature information with the feature information extracted from the biological information during registration, and operation of the person to be authenticated is controlled according to the authentication precision. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、生体情報を利用して個人認証を行う技術に関するものであり、特に、複数種類の生体情報から統合的に認証を行う技術に属する。   The present invention relates to a technique for performing personal authentication using biometric information, and particularly belongs to a technique for performing integrated authentication from a plurality of types of biometric information.

近年、ネットワークを利用した電子商取引の発展や、物理的なセキュリティを必要とするスペースへの入出管理の重要性の増大などから、個人認証技術が注目されている。個人認証技術の中でも、特に、人間の生体特徴の情報を用いて個体識別を行う方法(Biometrics)が脚光を浴びており、利用可能な生体特徴として、指紋、虹彩、網膜上の血管パタン、顔、声紋などが提案されている。   In recent years, personal authentication technology has attracted attention because of the development of electronic commerce using networks and the increasing importance of entrance / exit management for spaces that require physical security. Among personal authentication technologies, in particular, the method of performing individual identification (Biometrics) using information on human biometric features is in the limelight. Available biometric features include fingerprints, irises, vascular patterns on the retina, and faces. Voiceprints have been proposed.

しかしながら、各種のバイオメトリクス個人認証を単独で用いる場合には、
(1)認証性能の限界
(2)認証に用いる生体箇所の傷害などにより、特定の利用者が使用不能
という問題が存在する。
However, when using various biometrics personal authentication alone,
(1) Limit of authentication performance (2) There is a problem that a specific user cannot use due to injury of a living body part used for authentication.

(1)の問題に関しては、複数の生体情報を統合して認証性能を向上させる方法がいくつか提案されている(特開平8−16788号公報,特開平11−253426号公報,特開平11−306351号公報,特開2000−242786号公報等参照)。   With respect to the problem (1), several methods for integrating a plurality of pieces of biometric information to improve the authentication performance have been proposed (Japanese Patent Laid-Open Nos. 8-16788, 11-253426, 11-11). No. 306351, Japanese Patent Laid-Open No. 2000-242786, etc.).

特開平8−16788号公報は、被認証者から複数の生体情報を取得し、読み取った特徴パラメータを複数のカテゴリに分割し、分割した各カテゴリをその個人の特徴の現れ易さに応じて重み付けして統合し、統合結果を閾値と比較して本人確認を行うものである。   Japanese Patent Application Laid-Open No. 8-16788 acquires a plurality of pieces of biometric information from a person to be authenticated, divides the read feature parameters into a plurality of categories, and weights the divided categories according to the ease of appearance of the individual features. Are integrated, and the result of the integration is compared with a threshold value to confirm the identity.

特開平11−253426号公報は、生体特徴照合部毎の照合スコアの個数を次元数とした照合スコアベクトルを生成し、ベクトル空間で線形識別、二次識別、ニューロ、統計的な確率を用いて、「正当」または「不当」のいずれかのカテゴリに分類するものである。   Japanese Patent Laid-Open No. 11-253426 generates a collation score vector with the number of collation scores for each biometric feature collation unit as the number of dimensions, and uses linear discrimination, secondary discrimination, neuro, and statistical probability in a vector space. , And “category” or “unfair” categories.

特開平11−306351号公報は、生体特徴照合部毎の複数の照合スコアを確率を用いて正規化し、それらの確率の重み付き和、重み付き積を利用して統合するものである。   Japanese Patent Laid-Open No. 11-306351 normalizes a plurality of matching scores for each biometric feature matching unit using probabilities, and integrates them using weighted sums and weighted products of the probabilities.

特開2000−242786号公報は、「正当」または「不当」に相当する、生体特徴照合部毎の複数の認証結果に対し、論理和、論理積を利用して統合するものである。
特開平8−16788号公報 特開平11−253426号公報 特開平11−306351号公報 特開2000−242786号公報
Japanese Patent Laid-Open No. 2000-242786 integrates a plurality of authentication results for each biometric feature matching unit corresponding to “valid” or “unfair” using logical sum and logical product.
JP-A-8-16788 JP-A-11-253426 JP-A-11-306351 JP 2000-242786 A

上述の従来技術は、全て、複数の生体情報から判定された認証結果をいかにして統合するか、という点に焦点を当てたものである。すなわち、複数の生体情報を併せて利用するいわゆる「マルチモーダル認証」に関する技術ではあるが、利用する生体情報の種類は予め定められており、かつ、認証時には全ての生体情報を常に取得することが前提とされている。特開平8−16788号公報の例では、個人の特徴が現れにくいカテゴリについては、重み付けによって結果的に認証基準には反映されないような仕組みが採用されているが、認証時には、全ての生体情報を入力することが前提となっている。   All of the above-described conventional techniques focus on how to integrate authentication results determined from a plurality of pieces of biometric information. That is, although it is a technique related to so-called “multimodal authentication” that uses a plurality of biometric information together, the type of biometric information to be used is predetermined, and all biometric information can always be acquired at the time of authentication. It is assumed. In the example of Japanese Patent Application Laid-Open No. 8-16788, for a category in which personal features are difficult to appear, a mechanism is adopted that is not reflected in the authentication standard as a result of weighting. It is assumed that you enter it.

ここで、上述の(2)の問題、すなわち「特定の利用者がある生体情報を使えない」ことを考える。   Here, the above problem (2), that is, “a specific user cannot use some biological information” is considered.

仮に、利用者が指紋認証に適さない指をしている場合(例えば、薬品や摩擦などによって指紋パタンが薄い、または、半導体指紋センサに不向きな乾燥肌である、など)、従来技術によると、利用者は、自分の指紋が認証に向かないことも知らされず、認証時には、認証装置によって定められた「指紋」を含む複数の生体情報を必ず入力しなければならない。これは、利用者の利便性を損なうことになる。   If the user has a finger that is not suitable for fingerprint authentication (for example, the fingerprint pattern is thin due to chemicals or friction, or the skin is not suitable for a semiconductor fingerprint sensor), The user is not informed that his / her fingerprint is not suitable for authentication, and must always input a plurality of pieces of biometric information including “fingerprints” determined by the authentication device at the time of authentication. This impairs user convenience.

また、利用者の一部の生体情報が認証に適さなかったり、外傷などによってある生体情報が一時的に使用不能な場合に、入力する生体情報の種類を減らしたとすると、複数の生体情報を組み合わせて認証性能を向上させる「マルチモーダル認証」本来の効果が得られにくくなり、認証性能が低下するおそれがある。   Also, if some types of biometric information are not suitable for authentication, or some biometric information is temporarily unavailable due to trauma, etc. Thus, the original effect of “multimodal authentication” for improving the authentication performance may be difficult to obtain, and the authentication performance may be deteriorated.

さらに、例えば騒音下での「声紋」入力のように、特定の環境下においてある生体情報が入力困難である場合に、入力する生体情報の種類を減らしたときにも、同様の問題が生じ、認証性能が低下するおそれがある。   Furthermore, when it is difficult to input biometric information in a specific environment such as “voice print” input under noise, the same problem occurs when the types of biometric information to be input are reduced, Authentication performance may be degraded.

前記の問題に鑑み、本発明は、複数種類の生体特徴が利用可能な個人認証において、利用者の利便性を向上し、また、認証性能の低下による影響を未然に抑制することを課題とする。   In view of the above problems, it is an object of the present invention to improve the convenience of the user and suppress the influence due to the deterioration of the authentication performance in personal authentication in which a plurality of types of biometric features can be used. .

上記の課題を解決するため、請求項1の発明が講じた解決手段は、個人認証を行う装置として、複数種類の生体特徴の情報が入力可能に構成された入力部と、利用者が、前記入力部から情報入力する生体特徴を選択するための選択入力部と、前記選択入力部によって選択された生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、当該認証における認証精度を求める認証精度決定部と、前記認証精度決定部で求めた認証精度に基づいて当該認証による認証レベルを表示する表示部とを備えたものである。   In order to solve the above-described problem, the solving means taken by the invention of claim 1 is an apparatus for performing personal authentication, wherein an input unit configured to be able to input information on a plurality of types of biometric features, and a user Information indicating the relationship between the combination of the biometric features and the authentication accuracy is stored in advance using the selection input unit for selecting the biometric features to which information is input from the input unit and the biometric feature combination selected by the selection input unit. An authentication accuracy determination unit that obtains the authentication accuracy in the authentication by searching the database, and a display unit that displays the authentication level by the authentication based on the authentication accuracy obtained by the authentication accuracy determination unit. is there.

請求項1の発明によると、表示部に、選択された生体特徴の組合せに応じた認証レベルが表示されるので、利用者の利便性を大幅に向上させることができる。   According to the first aspect of the present invention, since the authentication level corresponding to the selected combination of biometric features is displayed on the display unit, the convenience for the user can be greatly improved.

また、請求項2の発明が講じた解決手段は、個人認証を行う装置として、複数種類の生体特徴の情報が入力可能に構成された入力部と、前記入力部から情報入力可能な生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、前記入力部から情報入力可能な生体特徴の組合せ毎の認証精度を求める認証精度決定部と、前記認証精度決定部で求めた認証精度に基づいて、前記入力部から情報入力可能な生体特徴の組合せ毎の認証レベルを定める認証レベル決定部と、前記入力部から情報入力可能な生体特徴の組合せと、前記認証レベル決定部によって決定された認証レベルとの関係を示す情報を表示する表示部とを備えたものである。   According to a second aspect of the present invention, there is provided a solving means comprising: an input unit configured to be able to input information on a plurality of types of biometric features as a device for performing personal authentication; and a biometric feature capable of inputting information from the input unit. Authentication accuracy determination for obtaining authentication accuracy for each biometric feature combination that can be input from the input unit by searching a database that stores information indicating a relationship between the biometric feature combination and authentication accuracy in advance using the combination An authentication level determining unit that determines an authentication level for each combination of biometric features that can be input from the input unit based on the authentication accuracy obtained by the authentication accuracy determining unit, and a biometric that is capable of inputting information from the input unit And a display unit that displays information indicating a relationship between the combination of features and the authentication level determined by the authentication level determination unit.

請求項2の発明によると、表示部に、情報入力可能な生体特徴の組合せと認証レベルとの関係を示す情報が表示されるので、利用者の利便性を大幅に向上させることができる。   According to the second aspect of the present invention, information indicating the relationship between the combination of biometric features into which information can be input and the authentication level is displayed on the display unit, so that the convenience for the user can be greatly improved.

そして、請求項3の発明では、前記請求項1または2の発明に係る個人認証装置において、前記認証レベルは、入室可能な部屋、電子商取引の上限金額、または利用可能なコマンド若しくはサイトのうちのいずれかであるものとする。   According to a third aspect of the present invention, in the personal authentication apparatus according to the first or second aspect of the present invention, the authentication level is selected from a room that can be entered, an upper limit amount of electronic commerce, or an available command or site. It shall be either.

本発明によると、利用者は、例えば自己の生体特徴の状況や周囲環境などに応じて、認証時に利用する生体情報を柔軟に選択することが可能である。また、入力した生体情報による認証精度が求められるので、この認証精度に応じて被認証者の動作を制御することが可能になり、認証性能の低下を未然に抑制することができる。   According to the present invention, a user can flexibly select biometric information to be used at the time of authentication, for example, in accordance with the status of his / her biometric features and the surrounding environment. Further, since the authentication accuracy based on the input biometric information is required, it becomes possible to control the operation of the person to be authenticated in accordance with the authentication accuracy, and the deterioration of the authentication performance can be suppressed in advance.

以下、本発明の実施の形態について図面を参照して説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は本発明に係る個人認証の技術的特徴を概念的に示す図である。図1に示すように、本発明では、登録時において、登録する人物毎に、複数種類の生体特徴の情報から特徴情報を抽出する。このとき、各生体情報から抽出した特徴情報の組み合わせ毎に「認証精度」を推定し、その「認証精度」を保持しておく。ここで、「認証精度」とは、ある人物が、ある特徴情報(の組み合わせ)を用いる場合にどの程度安定して他人と区別可能かどうかを表す指標のことであり、実際の指標の例については後述する。   FIG. 1 is a diagram conceptually showing technical features of personal authentication according to the present invention. As shown in FIG. 1, in the present invention, at the time of registration, feature information is extracted from information on a plurality of types of biometric features for each person to be registered. At this time, “authentication accuracy” is estimated for each combination of feature information extracted from each biological information, and the “authentication accuracy” is held. Here, “authentication accuracy” is an index that indicates how stable a person can be distinguished from others when using a certain feature information (combination). Will be described later.

一方、認証時においては、認証時に取得可能な生体情報について特徴情報を抽出し、登録時の特徴情報と比較して、個人認証を行う。このとき、利用する生体特徴の組み合わせについて登録時に推定しておいた認証精度を利用し、被認証者の動作を制御する。これにより、認証時に利用可能な生体特徴が少なく、認証精度が低い場合であっても、認証性能の低下による影響を未然に抑制することができ、誤認証した場合の被害を最小限に抑えることができる。   On the other hand, at the time of authentication, feature information is extracted from the biometric information that can be acquired at the time of authentication, and personal authentication is performed by comparing with the feature information at the time of registration. At this time, the authentication accuracy estimated at the time of registration for the combination of biometric features to be used is used to control the operation of the person to be authenticated. As a result, even if there are few biometric features that can be used at the time of authentication and the authentication accuracy is low, it is possible to suppress the effects of a decrease in authentication performance, and to minimize the damage caused by incorrect authentication. Can do.

(第1の実施形態)
図2は本発明の第1の実施形態に係る個人認証システムの概略構成図である。図2において、個人認証装置としての個人認証サーバ11は複数の人物の生体特徴データを格納する生体特徴データベース(DB)12を有し、インターネット、専用線、公衆回線などのネットワーク網13に接続されている。また、登録時に生体特徴の情報を入力するための生体特徴登録装置14や、認証時に生体特徴の情報を入力するための個人認証端末15が、ネットワーク網13に接続されている。
(First embodiment)
FIG. 2 is a schematic configuration diagram of the personal authentication system according to the first embodiment of the present invention. In FIG. 2, a personal authentication server 11 as a personal authentication device has a biometric feature database (DB) 12 that stores biometric feature data of a plurality of persons, and is connected to a network 13 such as the Internet, a dedicated line, or a public line. ing. A biometric feature registration device 14 for inputting biometric feature information at the time of registration and a personal authentication terminal 15 for inputting biometric feature information at the time of authentication are connected to the network 13.

個人認証サーバ11は、利用する地域毎や機関毎に複数設置されていたり、負荷を分散するためのミラーサーバを含めて複数設けられてもよい。また、生体特徴DB12は、ネットワーク網13を介して個人認証サーバ11に接続されていてもよい。さらに、生体特徴登録装置14の機能は個人認証サーバ11に内蔵されていてもよいし、個人認証端末15が登録と認証の双方の機能を有していてもよい。また、個人認証端末15が複数ある場合、それらの仕様(内蔵された入力デバイスの種類など)は必ずしも同一でなくてよい。   A plurality of personal authentication servers 11 may be provided for each area or organization to be used, or a plurality of personal authentication servers 11 may be provided including a mirror server for distributing the load. The biometric feature DB 12 may be connected to the personal authentication server 11 via the network 13. Furthermore, the function of the biometric feature registration device 14 may be built in the personal authentication server 11, or the personal authentication terminal 15 may have both functions of registration and authentication. Further, when there are a plurality of personal authentication terminals 15, their specifications (types of built-in input devices, etc.) are not necessarily the same.

図3および図4は本実施形態に係る個人認証方法における登録時と認証時の処理の流れをそれぞれ示すフローチャートである。以下、本実施形態に係る個人認証の処理の流れについて、登録時と認証時とに分けて説明する。   3 and 4 are flowcharts showing the flow of processing at the time of registration and at the time of authentication in the personal authentication method according to the present embodiment. Hereinafter, the flow of personal authentication processing according to the present embodiment will be described separately for registration and authentication.

<登録時>
図3に示すように、登録時には、まず、生体特徴登録装置14によって、登録者の複数種類の生体特徴の情報を入力する(SA01)。本実施形態では、「指紋」「虹彩」「顔」「声紋」「筆跡」の5種類の生体特徴の情報を入力するものとする。生体特徴登録装置14には、各生体特徴向けの入力デバイスが予め設けられている。例えば、「指紋」には半導体式(または光学式)指紋スキャナなどが用いられ、同様に、「虹彩」「顔」には照明とカメラなどが、「声紋」にはマイクなどが、そして「筆跡」にはタブレットなどが用いられる。
<During registration>
As shown in FIG. 3, at the time of registration, the biometric feature registration device 14 first inputs information on a plurality of types of biometric features of the registrant (SA01). In the present embodiment, it is assumed that information on five types of biometric features “fingerprint”, “iris”, “face”, “voiceprint”, and “handwriting” is input. The biometric feature registration apparatus 14 is provided with an input device for each biometric feature in advance. For example, a semiconductor (or optical) fingerprint scanner is used for “fingerprint”. Similarly, illumination and camera are used for “iris” and “face”, a microphone is used for “voiceprint”, and “handwriting” is used. For example, a tablet is used.

次に、生体特徴登録装置14は、入力された各生体情報から、認証に用いる特徴情報を抽出する(SA02)。ここでの特徴抽出は、それぞれの生体情報について一般的に知られている手法を用いればよい。もちろん、認証システム全体の性能向上のためには、各生体特徴について、それを単独で利用した場合に、より高い認証性能が得られるような特徴抽出手法を用いることが望ましい。   Next, the biometric feature registration device 14 extracts feature information used for authentication from each input biometric information (SA02). The feature extraction here may use a method generally known for each piece of biological information. Of course, in order to improve the performance of the entire authentication system, it is desirable to use a feature extraction method that can obtain higher authentication performance when each biometric feature is used alone.

抽出した特徴情報の次元数を、「指紋」「虹彩」「顔」「声紋」「筆跡」についてそれぞれ、d1,d2,d3,d4,d5とする。このとき、総次元数daは、
da=d1+d2+d3+d4+d5
となる。また、これらの特徴情報について、double, float等の浮動少数点形式や整数型など異なる表現形式が混在する場合は、全てを同一の表現形式に統一する。ここでは、全てN階調の整数型に変換するものとする。その際、全ての次元について、分散が一定になるように正規化しておく。特徴情報を正規化するのは、各特徴情報において、各次元が全体の識別性能に与える影響を全て均等にするためである。
The number of dimensions of the extracted feature information is d1, d2, d3, d4, and d5 for “fingerprint”, “iris”, “face”, “voiceprint”, and “handwriting”, respectively. At this time, the total number of dimensions da is
da = d1 + d2 + d3 + d4 + d5
It becomes. In addition, regarding these feature information, when different representation formats such as a floating-point format such as double and float and an integer type are mixed, all of them are unified into the same representation format. Here, it is assumed that all are converted to an integer type of N gradations. At this time, normalization is performed so that the variance is constant for all dimensions. The reason for normalizing the feature information is to equalize all the influences of each dimension on the overall identification performance in each feature information.

このような生体情報の入力と特徴抽出(SA01,SA02)を、登録対象の全ての人に対して行う。抽出された特徴情報は、個人認証サーバ11に送信される。なお、生体情報から特徴情報を抽出する処理SA02は、個人認証サーバ11が実行してもかまわない。この場合は、生体特徴登録装置14に入力された生体情報が、個人認証サーバ11に送信される。   Such input of biometric information and feature extraction (SA01, SA02) are performed for all persons to be registered. The extracted feature information is transmitted to the personal authentication server 11. Note that the personal authentication server 11 may execute the process SA02 for extracting feature information from the biometric information. In this case, the biometric information input to the biometric feature registration device 14 is transmitted to the personal authentication server 11.

次に、個人認証サーバ11は、送信された特徴情報に係る生体特徴の各組み合わせ毎に(各特徴情報の単独使用も含む)、認証精度を推定する(SA03)。認証精度の推定は、次のようにして行う。   Next, the personal authentication server 11 estimates the authentication accuracy for each combination of biometric features related to the transmitted feature information (including single use of each feature information) (SA03). The authentication accuracy is estimated as follows.

図5はある特徴情報に関する同一人同士の認証距離の分布D1と他人同士の認証距離の分布D2とを概念的に示す図である。図5の分布は人毎に作成するため、人物Pについて言及すると、分布D1は人物P同士の認証距離の分布であり、分布D2は人物Pと人物P以外の人物全員との認証距離の分布である。ここでいう「認証距離」とは、生体情報から抽出した特徴情報同士を何らかの距離尺度で比較したものである。例えば、特徴情報の組み合わせの総次元数をD次元とし、距離尺度をユークリッド距離とすると、D次元空間内でのユークリッド距離が認証距離となる。本人同士の特徴情報間では認証距離が小さくなり、他人同士の特徴情報間では認証距離が大きくなる。また、特徴情報の各次元が二値表現されている場合は、単純に全てのビットを結合させて得たda次元の二値ベクトルのハミング距離を、認証距離として用いてもよい。   FIG. 5 is a diagram conceptually illustrating the authentication distance distribution D1 between the same persons and the authentication distance distribution D2 between other persons regarding certain feature information. Since the distribution of FIG. 5 is created for each person, when referring to the person P, the distribution D1 is the distribution of the authentication distance between the persons P, and the distribution D2 is the distribution of the authentication distance between the person P and all the persons other than the person P. It is. The “authentication distance” here is a comparison between feature information extracted from biometric information using some distance scale. For example, if the total number of dimensions of the combination of feature information is D-dimension and the distance scale is Euclidean distance, the Euclidean distance in the D-dimensional space is the authentication distance. The authentication distance is small between the feature information of the principals, and the authentication distance is large between the feature information of the other people. Further, when each dimension of the feature information is expressed in binary, the Hamming distance of a da-dimensional binary vector obtained by simply combining all bits may be used as the authentication distance.

なお、距離の代わりに、類似度や相関値を用いた場合は、本人同士の特徴情報間では大きな値になり、他人同士の特徴情報間では小さな値となる。   Note that when similarity or correlation value is used instead of distance, it becomes a large value between the feature information of the principals, and a small value between the feature information of the other people.

また、da次元空間内で本人と他人を分離するようなニューラルネットワークを学習させ、学習に用いた各データを入力としたときのニューロの出力値から、本人と他人の判定結果の信頼性を表す数値を算出し、その数値(信頼度)を認証距離として用いてもよい。   Moreover, a neural network that separates the person from the other person in the da-dimensional space is learned, and the reliability of the determination result of the person and the other person is expressed from the neuro output value when each data used for learning is input. A numerical value may be calculated and the numerical value (reliability) may be used as the authentication distance.

同様に、da次元空間内において、本人と他人を区別するような線形識別関数や2次識別関数を算出し、関数の算出に用いた各データとその識別面(超平面)からの距離を認証距離として用いてもよい。単純なユークリッド距離では、各次元を全て同一の重みで取り扱っているのに対し、識別関数を定義すれば、識別に有効な次元とそうでない次元を判別関数の係数によって区別して扱うことができるので、識別には好都合である。   Similarly, in the da-dimensional space, a linear discriminant function or a quadratic discriminant function that distinguishes the person from others is calculated, and each data used for calculating the function and the distance from the discriminant plane (hyperplane) are authenticated. It may be used as a distance. With a simple Euclidean distance, all dimensions are handled with the same weight, but if a discriminant function is defined, a dimension that is effective for discrimination and a dimension that is not so can be distinguished and treated by the coefficient of the discriminant function. Convenient for identification.

なお、本実施形態では、各生体情報から抽出した特徴情報を結合させた特徴情報を新規に作成し、その特徴情報を用いて本人と他人とを識別するという方式をとった。それに対して、各生体特徴毎に識別を行い(識別は各々について別々の方法でなされてもよい)、それぞれの識別によって得られた認証距離(に準じた値)を正規化した後、正規化後の認証距離を各次元とする認証距離ベクトルを作成し、その認証距離ベクトル空間内で、さらに本人と他人を区別するような距離尺度を定義し、その距離尺度を認証距離として用いてもよい。   In the present embodiment, a new feature information is created by combining feature information extracted from each piece of biological information, and the person is identified from another person using the feature information. On the other hand, identification is performed for each biometric feature (identification may be performed by a different method), and the authentication distance obtained by each identification (value according to) is normalized and then normalized. An authentication distance vector having each dimension as a later authentication distance may be created, and a distance scale may be defined in the authentication distance vector space to further distinguish the person from the other person, and the distance scale may be used as the authentication distance. .

また、本人と他人とを識別するための閾値THを図5に示すように定めた場合、他人の分布D2のうち、閾値THよりも認証距離が小さい部分(斜線部分A1)は、他人が本人と誤って受理されてしまう(False Acceptance)場合に相当する。したがって、他人が誤って受理される確率(他人受理率: False Acceptance Rate:FAR)は、図5のような分布からある程度“試算”できる。   In addition, when the threshold TH for identifying the person and the other person is determined as shown in FIG. 5, the part of the other person's distribution D2 that has an authentication distance smaller than the threshold TH (shaded part A1) is the other person's person. This is equivalent to the case of false acceptance (False Acceptance). Therefore, the probability that another person is erroneously accepted (false acceptance rate: FAR) can be “estimated” to some extent from the distribution shown in FIG.

一方、本人の分布D1のうち、閾値THよりも認証距離が大きい部分(斜線部分A2)は、本人が他人と誤って拒絶されてしまう(False Rejection )場合に相当する。他人受理率FARと同様に、本人が他人と誤って拒絶される確率(本人棄却率:False Rejection Rate:FRR)も、図5のような分布から“試算”できる。   On the other hand, a portion (shaded portion A2) having an authentication distance larger than the threshold TH in the distribution D1 of the principal corresponds to a case where the principal is mistakenly rejected by another person (False Rejection). Like the other person acceptance rate FAR, the probability that the person is mistakenly rejected by another person (person rejection rate: FRR) can also be “estimated” from the distribution shown in FIG.

ここで、“試算”という表現を用いたのは、上述の手法によって試算できるFAR,FRRは、登録時に得られた特徴情報の分布から算出されたものであり、認証時におけるFAR,FRRとは、当然、異なるものになるからである(登録時の特徴情報の個数が多ければ多いほど、登録時に作成した分布は認証時の分布に近付き、試算したFAR,FRRは認証時のFAR,FRRを良く推定したものになる)。   Here, the expression “trial calculation” is used because FAR and FRR that can be calculated by the above-described method are calculated from the distribution of feature information obtained at the time of registration. What is FAR and FRR at the time of authentication? (Of course, the larger the number of feature information at the time of registration, the closer the distribution created at the time of registration becomes to the distribution at the time of authentication, and the calculated FAR and FRR are the FAR and FRR at the time of authentication. It ’s a good estimate).

なお、FAR,FRRは閾値THの決め方によって左右され、また、閾値THは認証目的によって意図的に決定することができる。例えば、他人を絶対に排除したい場合は、本人棄却率FRRが多少大きくてもよいから閾値THを小さめに設定すればよい(図5では左方向にずらす)し、本人が棄却されるとユーザインターフェースの観点から非常に使いづらいものとなる場合は、他人受理率FARを犠牲にして閾値THを大きめに設定すればよい(図5では右方向にずらす)。   Note that FAR and FRR depend on how the threshold value TH is determined, and the threshold value TH can be intentionally determined depending on the purpose of authentication. For example, when it is absolutely desired to exclude others, the rejection rate FRR may be somewhat large, so the threshold value TH may be set to a smaller value (shifted to the left in FIG. 5), and the user interface is rejected when the person is rejected. If it becomes very difficult to use from the point of view, the threshold TH may be set larger at the expense of the other-person acceptance rate FAR (shifted to the right in FIG. 5).

本実施形態では、図5のような分布において、試算したFARとFRRとが等しくなる(A1の面積とA2の面積とが等しくなる)ように、閾値THを決定するものとする。もちろん、閾値THはこれ以外の手法で定めてもよく、例えば、本人の分布D1と他人の分布D2とが交わる位置に設定してもよいし、FRRまたはFARが予め定めた値になるような位置に設定してもよい。   In the present embodiment, in the distribution as shown in FIG. 5, the threshold value TH is determined so that the calculated FAR and FRR are equal (the area of A1 is equal to the area of A2). Of course, the threshold value TH may be determined by other methods. For example, the threshold value TH may be set at a position where the distribution D1 of the principal person and the distribution D2 of the other person intersect, or FRR or FAR may be a predetermined value. The position may be set.

なお、生体特徴DB12に登録されるデータ数が十分に多くないと、図5のように2つの分布D1,D2が重ならない場合がある。この場合は、例えば双方の分布をガウス関数のような適当な関数で近似して、重なる部分を作ってから閾値THを決定してもよい。   If the number of data registered in the biometric feature DB 12 is not sufficiently large, the two distributions D1 and D2 may not overlap as shown in FIG. In this case, the threshold TH may be determined after approximating both distributions with an appropriate function such as a Gaussian function to create an overlapping portion.

また、ここでは、本人同士の分布D1が利用可能なことを前提にしている。よって、本人の特徴情報は複数個なければならない。複数個の特徴情報を効率良く得るために、カメラを入力デバイスとして用いる場合は、次のような方法を利用することができる。   Here, it is assumed that the distribution D1 between the users is available. Therefore, there must be a plurality of pieces of personal characteristic information. When a camera is used as an input device in order to efficiently obtain a plurality of feature information, the following method can be used.

例えば「顔」の場合は、顔画像を数秒間動画で撮影し、この動画の各フレーム画像を抽出してそれぞれ登録画像として用いれば良い。例えば、30フレーム/秒のプログレッシブスキャンカメラを用いて3秒間撮影した場合は、のべ90枚の顔画像が得られる。瞬きの瞬間など不具合のある画像を除いて、これらの画像を登録用の画像として用いることができる。この場合、照明の位置や明るさを変化させながら、または、カメラの位置を微妙に動かしながら、動画撮影を行うことによって、様々な条件下で撮影した場合の顔画像が得られる。   For example, in the case of “face”, a face image is taken as a moving image for several seconds, and each frame image of the moving image is extracted and used as a registered image. For example, in the case of shooting for 3 seconds using a progressive scan camera of 30 frames / second, a total of 90 face images are obtained. These images can be used as registration images, except for images that have problems such as blinking moments. In this case, a face image obtained under various conditions can be obtained by taking a moving image while changing the position and brightness of the illumination or slightly moving the position of the camera.

これに対して、マイクを用いる「声紋」やタブレットを用いる「筆跡」などは、複数個の特徴情報を得るためには、生体情報を複数回入力しなければならない。   In contrast, “voiceprint” using a microphone and “handwriting” using a tablet have to input biometric information a plurality of times in order to obtain a plurality of feature information.

また、認証を行った都度、本人であると認証済みの特徴情報を生体特徴DB12に追加登録することによって、本人の分布D1を更新することができる。   In addition, each time authentication is performed, the distribution D1 of the person can be updated by additionally registering the feature information that has been authenticated as the person in the biometric feature DB 12.

本実施形態では、対象となる各利用者について、生体情報から抽出した特徴情報の各組み合わせ毎に図5のような分布を作成し、認証精度を推定する。本実施形態では、認証精度として、“1−FAR”という値、すなわち、他人が本人として受理されない確率を採用する。なお上述したように、閾値THはFARとFRRとが等しくなるように設定しているため、認証精度は実質的に“1−FRR”でもある。   In this embodiment, for each target user, a distribution as shown in FIG. 5 is created for each combination of feature information extracted from biometric information, and authentication accuracy is estimated. In this embodiment, the value “1-FAR”, that is, the probability that another person is not accepted as the principal is employed as the authentication accuracy. As described above, since the threshold value TH is set so that FAR and FRR are equal, the authentication accuracy is substantially “1-FRR”.

そして、「指紋」「虹彩」の組合せ(特徴情報は(d1+d2)次元)、「指紋」「虹彩」「顔」の3種類の生体特徴の組合せ(特徴情報は(d1+d2+d3)次元)など、生体特徴の全ての組合せについて、図5のような認証距離の分布を求め、認証精度(1−FAR)を試算する。   A biometric feature such as a combination of “fingerprint” and “iris” (feature information is (d1 + d2) dimension) and a combination of three types of biometric features of “fingerprint”, “iris”, and “face” (feature information is (d1 + d2 + d3) dimension) For all the combinations, the distribution of authentication distance as shown in FIG. 5 is obtained, and the authentication accuracy (1-FAR) is estimated.

このように、各利用者についてそれぞれ、生体特徴の組合せ毎に認証精度を試算するので、例えば、薬品や摩擦のために指紋が薄くなった人は、「指紋」を含む組合せ(例えば「指紋」「虹彩」「顔」)を用いた場合は、「指紋」を含まない組合せ(例えば「虹彩」「顔」)を用いた場合よりも、認証精度が低くなる。この認証精度の低下は、指紋パタンが安定して抽出できないため、図5における本人分布D1の分布幅が広がってしまい、FRRが大きくなってしまうことに起因する。   In this way, since the authentication accuracy is estimated for each combination of biometric features for each user, for example, a person whose fingerprint has become thin due to medicine or friction is a combination including “fingerprint” (for example, “fingerprint” When using “iris” and “face”), the authentication accuracy is lower than when using a combination not including “fingerprint” (for example, “iris” and “face”). This decrease in authentication accuracy is caused by the fact that the fingerprint pattern cannot be stably extracted, and thus the distribution width of the personal distribution D1 in FIG. 5 is widened and the FRR is increased.

また、偶然にも、本人と似た指紋を有する他人が多い場合も、上述の例と同様に、「指紋」を含まない組合せよりも「指紋」を含む組み合わせの方が、認証精度が低くなる可能性がある。これは、本人と似た指紋を有する他人が多いために、図5の本人分布D1と他人分布D2との分布間距離が接近し、FARが大きくなってしまうことに起因する。   Even if there are many others who have a fingerprint similar to the person by chance, the combination including “fingerprint” is lower in authentication accuracy than the combination not including “fingerprint” as in the above example. there is a possibility. This is because there are many others who have fingerprints similar to the principal, and the distance between the principal distribution D1 and the stranger distribution D2 in FIG.

すなわち、本実施形態によると、生体特徴の各組合せの認証精度から、その利用者に、どの生体特徴の組合せが適しているかを、容易に知ることができる。   That is, according to this embodiment, it is possible to easily know which combination of biometric features is appropriate for the user from the authentication accuracy of each combination of biometric features.

そして、個人認証サーバ11は、試算した認証精度を生体特徴DB12に格納する(SA04)。図6は生体特徴DB12に格納される認証精度情報の一例である。図6ではある人物Pについて、生体特徴の組み合わせと認証精度との関係がテーブル形式で表されている(なお図6では、参考のために、認証精度“1−FAR”だけでなくFARの値も示している)。基本的には、生体特徴を数多く組み合わせた方が認証精度が向上すると考えられるが、図6の例では、人物Pがたまたま認証に適さない指紋を有しているため、「指紋」単体の認証精度が低く、このため、生体特徴の組合せ中に「指紋」があると認証精度がかえって低下することを示している。   Then, the personal authentication server 11 stores the calculated authentication accuracy in the biometric feature DB 12 (SA04). FIG. 6 is an example of authentication accuracy information stored in the biometric feature DB 12. In FIG. 6, the relationship between the combination of biometric features and the authentication accuracy is shown in a table format for a certain person P (in FIG. 6, not only the authentication accuracy “1-FAR” but also the FAR value for reference). Also shown). Basically, it is considered that the combination of many biometric features improves the authentication accuracy. However, in the example of FIG. 6, since the person P happens to have a fingerprint that is not suitable for authentication, authentication of “fingerprint” alone The accuracy is low. For this reason, if there is a “fingerprint” in the combination of biometric features, the authentication accuracy is reduced.

なお、処理SA03〜SA04は登録時に行う処理であるが、生体特徴DB12に新たな特徴情報が追加された場合や、ある人物の登録特徴情報が更新された場合は、全ての人物のデータに関して処理SA03〜SA04を再実行すれば、新たな特徴情報が反映された認証精度を常に保つことができる。また、登録・更新の度に実行することが計算負荷の増大などの理由で好ましくない場合には、週に1回や月に1回など、定期的に実行してもかまわない。   The processes SA03 to SA04 are processes performed at the time of registration. However, when new feature information is added to the biometric feature DB 12 or when registered feature information of a certain person is updated, processing is performed on data of all persons. If SA03 to SA04 are re-executed, the authentication accuracy reflecting the new feature information can always be maintained. In addition, if it is not preferable to execute it every registration / update because of an increase in calculation load, it may be executed periodically such as once a week or once a month.

また例えば、初回登録時には、「指紋」「虹彩」「顔」「声紋」「筆跡」の5種類の生体情報を登録したが、別の生体特徴登録装置14に掌形入力デバイスが装備されている場合、後日、この生体特徴登録装置14を介して「掌形」を登録することも可能である。この場合には、「掌形」についてのみ生体情報を入力し(SA01)、特徴情報の抽出を行う(SA02)。そして、従来の全組み合わせに加えて、「掌形」を合わせた組み合わせの場合の認証精度を全て推定し(SA03)、推定した認証精度の格納を行う(SA04)。   Also, for example, at the time of initial registration, five types of biometric information “fingerprint”, “iris”, “face”, “voiceprint”, and “handwriting” are registered, but another biometric feature registration device 14 is equipped with a palm-shaped input device. In this case, it is also possible to register the “palm shape” through the biometric feature registration device 14 at a later date. In this case, biometric information is input only for the “palm” (SA01), and feature information is extracted (SA02). Then, in addition to all the conventional combinations, all the authentication accuracy in the case of the combination of “palm shape” is estimated (SA03), and the estimated authentication accuracy is stored (SA04).

なお、予め最低限保証すべき認証精度Xを決めておいた場合には、試算した認証精度がXよりも小さい組み合わせは、認証に用いないようにしてもよい。   In addition, when the authentication accuracy X that should be guaranteed at least is determined in advance, a combination whose estimated authentication accuracy is smaller than X may not be used for authentication.

また、登録終了時に、最低限保証すべき認証精度を満たさない生体特徴の組合せを登録者に通知し、認証対象の利用者一人一人に適した生体特徴を知らしめることも可能である。逆に、認証精度が高い生体特徴の組合せを、その利用者に適した組合せとして通知してもよい。図6の例では、人物Pにとって最も有効な生体特徴の組合せとして、「虹彩」「顔」「声紋」「筆跡」を通知する。また、認証精度が高く、その利用者に適した生体特徴の組合せを、パスワードとして、予め設定しておくことも可能である。   Also, at the end of registration, it is possible to notify the registrant of a combination of biometric features that does not satisfy the authentication accuracy that should be guaranteed at the minimum, so that the biometric features suitable for each user to be authenticated can be notified. Conversely, a combination of biometric features with high authentication accuracy may be notified as a combination suitable for the user. In the example of FIG. 6, “iris”, “face”, “voiceprint”, and “handwriting” are notified as the most effective combination of biometric features for the person P. In addition, a combination of biometric features having high authentication accuracy and suitable for the user can be set in advance as a password.

<認証時>
次に、認証時の処理について、図4のフローチャートに従って説明する。
<At the time of authentication>
Next, processing at the time of authentication will be described with reference to the flowchart of FIG.

認証時には、まず、認証を受けようとする利用者(被認証者)は、自己の個人IDの入力と、個人認証端末15から情報を入力する予定である生体特徴の選択とを行う(SB01)。入力された個人IDと選択された生体特徴の種類については、個人認証端末15から個人認証サーバ11へ送信される。   At the time of authentication, first, a user (authenticated person) who wants to be authenticated performs input of his / her personal ID and selection of biometric features for which information is to be input from the personal authentication terminal 15 (SB01). . The input personal ID and the selected biometric feature type are transmitted from the personal authentication terminal 15 to the personal authentication server 11.

ここでは、登録時に利用者毎に通知された,その利用者に最も適した生体特徴の組合せを選択するものとする。この場合、例えば登録時に、認証精度が高い生体特徴の組合せをパスワードとして予め設定しておき、認証時に選択された生体特徴の組合せが、その個人IDのパスワードとして設定された組合せと一致するか否かを判断し、一致しない場合には、認証を行わないようにすることも可能である。   Here, it is assumed that the most suitable combination of biometric features notified to each user at the time of registration is selected. In this case, for example, at the time of registration, a biometric feature combination with high authentication accuracy is set in advance as a password, and whether or not the biometric feature combination selected at the time of authentication matches the combination set as the password for the personal ID If they do not match, authentication may not be performed.

また、利用者が、現在利用可能である生体特徴を自ら選択してもよい。例えば、利用者が、認証を受けようとする際に、たまたま指紋を登録した指に外傷を持っていた場合は、「指紋」を除いて、生体特徴を選択すればよい。   In addition, the user may select a biometric feature that is currently available. For example, if the user happens to be authenticated and happens to have a finger injured, the biometric feature may be selected excluding “fingerprint”.

また、周囲環境に応じて、個人認証端末15が生体特徴の限定を行ってもよい。例えば、個人認証端末15に備えられたマイクによって認証直前の周囲の音を測定し、周囲の騒音レベルが高いと判断したときは、「声紋」を生体特徴の選択候補から除くようにする。あるいは同様に、個人認証端末15に備えられたカメラまたは照度センサによって周囲の明度を測定し、測定した明度が予め定めた閾値を超える場合は、日光など外光の影響が大きいと判断して、「顔」「虹彩」を選択候補から除いてもよい。   Further, the personal authentication terminal 15 may limit biometric features according to the surrounding environment. For example, when a surrounding sound immediately before authentication is measured by a microphone provided in the personal authentication terminal 15 and it is determined that the surrounding noise level is high, the “voice print” is excluded from the biometric feature selection candidates. Or similarly, when the ambient brightness is measured by a camera or illuminance sensor provided in the personal authentication terminal 15, and the measured brightness exceeds a predetermined threshold, it is determined that the influence of outside light such as sunlight is large, “Face” and “Iris” may be excluded from the selection candidates.

また、個人認証端末15に内蔵されたセンサの種類に応じて、生体特徴の限定を行ってもよい。例えば個人認証端末15が携帯電話型であり、カメラ、指紋センサおよびマイクは備えているが、タブレットを備えていない場合は、「筆跡」を生体特徴の選択候補から除くようにする。   Further, the biometric feature may be limited according to the type of sensor built in the personal authentication terminal 15. For example, when the personal authentication terminal 15 is a mobile phone type and includes a camera, a fingerprint sensor, and a microphone, but does not include a tablet, “handwriting” is excluded from the biometric feature selection candidates.

次に、個人認証サーバ11は、個人認証端末15から送信された個人IDおよび生体特徴の種類を受信すると、この生体特徴を用いた場合の認証精度を、生体特徴DB12に格納された図6に示すような情報を参照して求める(SB02)。求められた認証精度は個人認証端末15に送信されて、利用者に提示される。このとき、認証目的に必要な認証精度のレベル(閾値)を予め決定しておいた場合には、個人認証サーバ11は、認証精度がその閾値を超えているか否かを判定し、超えていないとき、個人認証端末15を介して、利用者に対して生体特徴の再選択の要求を通知する。   Next, when the personal authentication server 11 receives the personal ID and the type of biometric feature transmitted from the personal authentication terminal 15, the authentication accuracy when this biometric feature is used is stored in the biometric feature DB 12 in FIG. The information is obtained by referring to the information as shown (SB02). The obtained authentication accuracy is transmitted to the personal authentication terminal 15 and presented to the user. At this time, if the level (threshold value) of authentication accuracy necessary for the authentication purpose is determined in advance, the personal authentication server 11 determines whether or not the authentication accuracy exceeds the threshold value, and does not exceed it. At this time, the biometric feature reselection request is notified to the user via the personal authentication terminal 15.

例えば、周囲の騒音レベルが高いため、「声紋」を除いて生体特徴を選択したが、「声紋」を含めないと認証目的に必要な認証精度が得られない場合は、より静粛な場所における認証を利用者に対して促す。また、外光の影響が大きい環境のため、「顔」「虹彩」を除いて生体特徴を選択したが、「顔」「虹彩」の少なくとも一方を含めないと認証目的に必要な認証精度が得られない場合は、日陰での認証を利用者に対して促す。また、個人認証端末15がタブレットを内蔵しないために、「筆跡」を除いて生体特徴を選択したが、「筆跡」を含めないと認証目的に必要な認証精度が得られない場合は、タブレットを内蔵する別の個人認証端末15で認証を行うよう利用者に指示する。   For example, because the surrounding noise level is high, biometric features are selected except for “voice prints”, but if “voice prints” are not included and authentication accuracy required for authentication purposes cannot be obtained, authentication in a quieter place To the user. In addition, because the environment is greatly affected by external light, biometric features were selected except for “face” and “iris”. However, if at least one of “face” and “iris” is not included, the authentication accuracy required for authentication purposes can be obtained. If not, prompt users to authenticate in the shade. In addition, since the personal authentication terminal 15 does not incorporate a tablet, biometric features are selected except for “handwriting”. However, if the authentication accuracy required for authentication purposes cannot be obtained unless “handwriting” is included, The user is instructed to authenticate with another built-in personal authentication terminal 15.

また、求めた認証精度が、認証目的に必要な閾値を超えていない場合には、単に、その利用者の認証自体を、拒絶してもかまわない。   Further, if the obtained authentication accuracy does not exceed a threshold necessary for authentication purposes, the user's authentication itself may be simply rejected.

また、求めた認証精度に応じて、認証後に利用者に付与される権限、すなわち「認証レベル」を利用者に提示することもできる。   Further, the authority granted to the user after authentication, that is, the “authentication level” can be presented to the user according to the obtained authentication accuracy.

例えば、認証目的が電子商取引の本人確認である場合、求めた認証精度に応じて、取引金額の上限を決定し、その上限金額を利用者に通知してもよい。また、認証目的が入退室管理の場合には、認証精度に応じて入室可能な部屋を決定し、これを通知してもよいし、あるいは、認証目的がPC等へのログインである場合には、認証精度に応じて実行可能なコマンド(閲覧のみ、書換可能、消去可能など)、またはアクセス可能なサイトやディレクトリを決定し、これらを利用者に提示してもよい。   For example, when the authentication purpose is identification of electronic commerce, an upper limit of the transaction amount may be determined according to the obtained authentication accuracy, and the upper limit amount may be notified to the user. In addition, when the authentication purpose is entrance / exit management, a room that can be entered may be determined according to the authentication accuracy and notified, or when the authentication purpose is logging in to a PC or the like A command that can be executed according to the authentication accuracy (only browsing, rewritable, erasable, etc.) or an accessible site or directory may be determined and presented to the user.

次に、被認証者は、個人認証端末15から、選択した各生体情報を実際に入力する(SB03)。個人認証端末15は、入力された被認証者の各生体情報について、特徴情報を抽出する(SB04)。抽出された特徴情報は、個人認証端末15から個人認証サーバ11へ送信される。   Next, the person to be authenticated actually inputs each selected biometric information from the personal authentication terminal 15 (SB03). The personal authentication terminal 15 extracts feature information for each biometric information of the input person to be authenticated (SB04). The extracted feature information is transmitted from the personal authentication terminal 15 to the personal authentication server 11.

個人認証サーバ11は、送信された特徴情報と、生体特徴DB12に格納された、対応する生体情報の特徴情報とを用いて、認証を行う(SB05)。例えば、送信された特徴情報を結合し、結合された特徴情報の特徴空間内において、本人か本人でないかの識別を行う。あるいは、送信された各特徴情報を、対応する登録特徴情報とそれぞれ比較して、認証を行う。またこれとともに、取得した特徴情報に係る生体特徴の組合せを基にして、生体特徴DB12を参照して、当該認証における認証精度を求める(SB06)。例えば、図6に示すような生体特徴の各組合せと認証精度との関係を示す情報を参照して、認証精度を求める。   The personal authentication server 11 performs authentication using the transmitted feature information and the feature information of the corresponding biometric information stored in the biometric feature DB 12 (SB05). For example, the transmitted feature information is combined, and whether the person is the person or not is identified in the feature space of the combined feature information. Alternatively, authentication is performed by comparing each transmitted feature information with the corresponding registered feature information. At the same time, based on the combination of biometric features related to the acquired feature information, the biometric feature DB 12 is referred to determine the authentication accuracy in the authentication (SB06). For example, the authentication accuracy is obtained by referring to information indicating the relationship between each combination of biometric features and the authentication accuracy as shown in FIG.

そして、被認証者は本人であると判断したとき、個人認証サーバ11は、求めた認証精度に基づいて、当該認証による認証レベル、例えば、電子商取引の上限金額や、利用可能なコマンドやサイト、または入室可能な部屋について、定める(SB07)。その後、認証後の権限を付与する。例えば、ECサーバ16へ、定めた上限金額に応じたキーを発行する。   When it is determined that the person to be authenticated is the person, the personal authentication server 11 determines the authentication level based on the authentication accuracy, for example, the upper limit amount of electronic commerce, usable commands and sites, Or, a room that can be entered is determined (SB07). After that, authority after authentication is granted. For example, a key corresponding to the determined upper limit amount is issued to the EC server 16.

以上のように本実施形態によると、認証時には、登録時の全ての生体情報を必ずしも入力する必要はなく、一部の生体情報を入力してもかまわない。このため、利用者は、例えば自己の生体特徴の状況や周囲環境などに応じて、利用する生体情報を柔軟に選択することが可能である。また、一部の生体情報だけを入力した場合でも、入力した生体特徴の組合せにおける認証精度が求められる。そして、この認証精度に応じて認証レベルが定められるので、認証性能の低下による影響を未然に抑制することができ、誤認証した場合の損害を最小限に抑えることができる。   As described above, according to the present embodiment, at the time of authentication, it is not always necessary to input all biometric information at the time of registration, and some biometric information may be input. For this reason, the user can flexibly select the biometric information to be used, for example, according to the status of his / her biometric features, the surrounding environment, and the like. Further, even when only a part of biometric information is input, authentication accuracy is required for the combination of input biometric features. And since an authentication level is defined according to this authentication precision, the influence by the fall of authentication performance can be suppressed beforehand, and the damage at the time of incorrect authentication can be suppressed to the minimum.

なお、利用する生体特徴を選択する処理SB01や、選択した生体情報の組合せに応じた認証精度や認証レベルを提示する処理SB02は、省いてもかまわない。   Note that the process SB01 for selecting a biometric feature to be used and the process SB02 for presenting the authentication accuracy and the authentication level according to the selected combination of biometric information may be omitted.

また、生体情報の特徴情報を抽出する処理SB04は、個人認証端末15が実行するものとしたが、個人認証サーバ11が実行してもかまわない。この場合は、生体情報が、端末15からサーバ11へ送信される。   Further, the process SB04 for extracting the feature information of the biometric information is executed by the personal authentication terminal 15, but may be executed by the personal authentication server 11. In this case, the biological information is transmitted from the terminal 15 to the server 11.

(第2の実施形態)
図7は本発明の第2の実施形態に係る個人認証装置の概略構成図である。図7に示す個人認証装置20は、機能的には、図2における個人認証サーバ11、生体特徴DB12、生体特徴登録装置14および個人認証端末15の機能を一体化したものに相当する。
(Second Embodiment)
FIG. 7 is a schematic configuration diagram of a personal authentication device according to the second embodiment of the present invention. The personal authentication device 20 shown in FIG. 7 is functionally equivalent to an integrated function of the personal authentication server 11, the biometric feature DB 12, the biometric feature registration device 14, and the personal authentication terminal 15 in FIG.

本実施形態では、図7の個人認証装置20を、ビルなどの施設の入退室管理に用いるものとして説明を行う。すなわち、複数種類の生体特徴の情報を利用して個人認証を行い、その認証結果に応じて、施設の各部屋への入退室管理(開錠・施錠の操作)を行う。ここでは、第1の実施形態と同様に、「指紋」「虹彩」「顔」「声紋」および「筆跡」の5種類の生体特徴が利用可能であるものとする。   In the present embodiment, the personal authentication device 20 of FIG. 7 will be described as being used for entrance / exit management of a facility such as a building. That is, personal authentication is performed using information on a plurality of types of biometric features, and entry / exit management (unlocking / locking operation) for each room of the facility is performed according to the authentication result. Here, as in the first embodiment, it is assumed that five types of biometric features such as “fingerprint”, “iris”, “face”, “voiceprint”, and “handwriting” can be used.

すなわち、個人認証装置20は、入力部として、指紋用センサ21、虹彩用カメラ22aおよび虹彩用照明22b、顔用カメラ23aおよび顔用照明23b、声紋用マイク24、並びに筆跡用タブレット25を備えている。また、表示部としてのモニタ26、キーボード28、および選択入力部としての生体情報選択ボタン27をさらに備えている。   That is, the personal authentication device 20 includes a fingerprint sensor 21, an iris camera 22a and an iris illumination 22b, a face camera 23a and a face illumination 23b, a voice print microphone 24, and a handwriting tablet 25 as input units. Yes. Further, a monitor 26 as a display unit, a keyboard 28, and a biological information selection button 27 as a selection input unit are further provided.

以下、本実施形態に係る個人認証の処理の流れについて、登録時と認証時とに分けて説明する。なお、おおまかな処理の流れは、第1の実施形態とほぼ同様である。   Hereinafter, the flow of personal authentication processing according to the present embodiment will be described separately for registration and authentication. The rough processing flow is substantially the same as in the first embodiment.

<登録時>
登録時には、この個人認証装置20の管理者が登録操作を行い、利用者の登録を行う。管理者自体の認証は、キーボード28によるパスワード入力、または本個人認証装置20による生体情報を用いた認証によって行う。管理者がキーボード28によって登録処理の手続きおよび利用者のID入力を行った後、利用者は複数種類の生体情報を入力する。
<During registration>
At the time of registration, the administrator of the personal authentication device 20 performs a registration operation to register a user. The administrator itself is authenticated by inputting a password using the keyboard 28 or authenticating using biometric information using the personal authentication device 20. After the administrator performs the registration procedure and the user ID input using the keyboard 28, the user inputs a plurality of types of biological information.

次に、入力された各生体情報から、認証に用いる特徴情報を抽出する。特徴抽出方法は、第1の実施形態と同様である。このような生体情報入力および特徴抽出を、登録対象の全ての利用者に対して行う。   Next, feature information used for authentication is extracted from each input biometric information. The feature extraction method is the same as in the first embodiment. Such biometric information input and feature extraction are performed for all registered users.

次に、生体情報から抽出した特徴情報の各組み合わせ毎に(各特徴情報の単独使用も含む)、認証精度を推定する。認証精度の推定方法は、第1の実施形態と同様である。ここで推定した認証精度は、第1の実施形態の生体特徴DB12と同様に、図7の個人認証装置20内の記憶装置(図示せず)に格納される。   Next, the authentication accuracy is estimated for each combination of feature information extracted from biometric information (including single use of each feature information). The authentication accuracy estimation method is the same as that in the first embodiment. The authentication accuracy estimated here is stored in a storage device (not shown) in the personal authentication device 20 of FIG. 7 as in the biometric feature DB 12 of the first embodiment.

図8は記憶装置に格納された、認証に用いる生体特徴の組合せと認証精度との関係を示す情報の一例である。図8の情報では、認証精度とともに、認証レベルとして、入室可能な部屋が示されている。   FIG. 8 is an example of information stored in the storage device and indicating the relationship between the combination of biometric features used for authentication and the authentication accuracy. In the information of FIG. 8, rooms that can be entered are shown as the authentication level together with the authentication accuracy.

<認証時>
認証時には、認証を受けようとする利用者は、キーボード28を利用して自己のIDの入力を行い、生体情報選択ボタン27を利用して、入力予定の生体情報の選択を行う。図9は図7に示す生体情報選択ボタン27を拡大表示した図である。利用者が、選択する生体情報に対応する選択ボタン27bを押下すると、インジケータ27aが点灯し、これにより、選択済の生体情報が確認可能なように構成されている。図9の例では、「虹彩」「顔」「声紋」が選択されている。このように生体情報を選択可能にすることによって、例えば、認証を受けようとする利用者が、たまたま指紋を登録した指に外傷を負っていた場合には、指紋を除いて、他の生体情報を選択することが可能である。
<At the time of authentication>
At the time of authentication, a user who wants to authenticate inputs his / her ID using the keyboard 28 and selects biometric information to be input using the biometric information selection button 27. FIG. 9 is an enlarged view of the biological information selection button 27 shown in FIG. When the user presses the selection button 27b corresponding to the biometric information to be selected, the indicator 27a is turned on, and thereby the selected biometric information can be confirmed. In the example of FIG. 9, “iris”, “face”, and “voiceprint” are selected. By making biometric information selectable in this way, for example, if a user who is going to be authenticated happens to be injured by a finger that has registered a fingerprint, other biometric information is removed except for the fingerprint. Can be selected.

生体情報が選択されると、個人認証装置20は、登録時に蓄えられた図8に示すような情報を参照して、選択された生体情報を用いた場合の認証レベルを求め、モニタ26に表示して利用者に提示する。ここでは、「虹彩」「顔」「声紋」が選択されているので、図8の情報から、入室可能な部屋はB,C,D,Eの4つであることが示される。   When the biometric information is selected, the personal authentication device 20 refers to the information shown in FIG. 8 stored at the time of registration, obtains the authentication level when using the selected biometric information, and displays it on the monitor 26. And present it to the user. Here, since “iris”, “face”, and “voiceprint” are selected, the information in FIG. 8 indicates that there are four rooms B, C, D, and E that can be entered.

モニタ26で認証レベルを確認した利用者は、選択した生体情報を実際に入力する。ここでは、利用者は、虹彩用カメラ22aおよび虹彩用照明22bを用いて「虹彩」情報を入力し、顔用カメラ23aおよび顔用照明23bを用いて「顔」情報を入力し、さらに、声紋用マイク24を介して「声紋」情報を入力する。なお、モニタ26に表示された認証レベルでは不十分である場合には、生体情報を再度選択すればよい。   The user who has confirmed the authentication level on the monitor 26 actually inputs the selected biological information. Here, the user inputs the “iris” information using the iris camera 22a and the iris illumination 22b, inputs the “face” information using the face camera 23a and the face illumination 23b, and further, the voiceprint. “Voiceprint” information is input through the microphone 24. If the authentication level displayed on the monitor 26 is insufficient, the biometric information may be selected again.

生体情報が入力されると、個人認証装置20は、入力された各生体情報の特徴情報を抽出し、すでに登録された特徴情報と比較して、利用者が本人であるか否かの認証を行う。   When the biometric information is input, the personal authentication device 20 extracts the feature information of each input biometric information and compares it with the already registered feature information to authenticate whether or not the user is the user. Do.

そして、利用者は本人であると認証した場合は、認証レベルに応じて、利用者の動作を制御する。この場合には、部屋B,C,D,Eのロックを解除する。   When the user is authenticated as the user, the user's operation is controlled according to the authentication level. In this case, the locks of the rooms B, C, D, and E are released.

なお、各利用者は、登録時に告知された、その利用者に最も適した生体特徴の組合せを選択するようにしてもよい。この場合、告知した生体特徴の組合せをパスワードとして個人認証装置20に予め設定しておき、選択された生体特徴の組合せとパスワードとして設定された組合せとが一致しない場合には、認証を行わないようにすることも可能である。   Note that each user may select a combination of biometric features notified at the time of registration and most suitable for the user. In this case, the notified combination of biometric features is set in advance in the personal authentication device 20 as a password, and if the selected combination of biometric features and the combination set as the password do not match, authentication is not performed. It is also possible to make it.

また、個人認証装置20が、周囲環境に応じて、使用可能な生体特徴の限定を行ってもよい。例えば、マイク24によって認証直前の周囲の音を測定し、周囲の騒音レベルが高いと判断したときは、「声紋」を生体特徴の選択候補から除いてもよい。また同様に、カメラ22a,23aまたは照度センサ(図示せず)によって測定した明度が予め定めた閾値を超える場合は、日光など外光の影響が大きいと判断し、「虹彩」「顔」を生体情報の選択候補から除いてもよい。この場合、インジケータ27aの点灯などによって、選択可能な生体特徴の種類を利用者に確認させることも可能である。   Further, the personal authentication device 20 may limit usable biometric features according to the surrounding environment. For example, when the ambient sound immediately before authentication is measured by the microphone 24 and it is determined that the ambient noise level is high, the “voice print” may be excluded from the biometric feature selection candidates. Similarly, if the brightness measured by the cameras 22a, 23a or the illuminance sensor (not shown) exceeds a predetermined threshold, it is determined that the influence of outside light such as sunlight is large, and the “iris” and “face” are It may be excluded from information selection candidates. In this case, it is possible to make the user confirm the types of biometric features that can be selected by turning on the indicator 27a.

また、モニタ26などの表示部に、情報入力可能な生体特徴の組合せと認証レベルとの関係を示す情報を表示させてもよい。例えば本実施形態では、認証目的が入退室管理であるので、図8のような情報をモニタ26に表示して、入室可能な部屋を利用者に通知すればよい。この場合、認証精度は表示しなくてもかまわない。   In addition, information indicating a relationship between a combination of biometric features that can be input with an authentication level may be displayed on a display unit such as the monitor 26. For example, in this embodiment, since the authentication purpose is entry / exit management, information as shown in FIG. 8 may be displayed on the monitor 26 to notify the user of rooms that can be entered. In this case, the authentication accuracy may not be displayed.

また、認証目的が電子商取引の本人確認である場合、図10に示すような、生体特徴の組合せと商取引の上限金額との関係を、モニタ26に表示して、利用者に通知することも可能である。さらに、認証目的がPC等へのログインである場合には、生体特徴の組合せと利用可能なコマンド若しくはサイトとの関係をモニタ26に表示してもよい。   In addition, when the purpose of authentication is to confirm the identity of electronic commerce, the relationship between the combination of biometric features and the upper limit of the commerce as shown in FIG. 10 can be displayed on the monitor 26 to notify the user. It is. Further, when the purpose of authentication is to log in to a PC or the like, the relationship between the combination of biometric features and available commands or sites may be displayed on the monitor 26.

また、モニタ26以外の手段、例えばインジケータなどによって、表示部を構成してもかまわないし、選択ボタン27以外の手段、例えばタッチパネルなどによって選択入力部を構成してもかまわない。   The display unit may be configured by means other than the monitor 26, for example, an indicator, or the selection input unit may be configured by means other than the selection button 27, such as a touch panel.

以上のように本実施形態によると、一体型の個人認証装置によって、第1の実施形態と同様の効果が得られる。また、表示部に、選択された生体特徴の組合せに応じた認証レベルや、情報入力可能な生体特徴の組合せと認証レベルとの関係を示す情報を表示することによって、利用者の利便性を大幅に向上させることができる。   As described above, according to the present embodiment, the same effect as that of the first embodiment can be obtained by the integrated personal authentication device. In addition, the convenience of the user is greatly improved by displaying an authentication level corresponding to the selected combination of biometric features and information indicating the relationship between the combination of biometric features capable of inputting information and the authentication level on the display unit. Can be improved.

また、本実施形態に係る表示部や選択入力部を、第1の実施形態で示したような個人認証端末15に設けることによって、本実施形態と同様に、被認証者の利便性を大幅に向上させることができる。   Further, by providing the display unit and the selection input unit according to the present embodiment in the personal authentication terminal 15 as shown in the first embodiment, the convenience of the person to be authenticated is greatly increased as in the present embodiment. Can be improved.

なお、上述の各実施形態では、上述の5種類の生体特徴を利用するものとして説明したが、もちろん、網膜、静脈パタン、掌形、掌紋、指形状、耳介、DNAなど他の生体特徴の情報を利用してもよいし、生体情報に加えて、ICカード、パスワードなど非バイオメトリクスの認証形式を併せて利用してもかまわない。   In each of the above-described embodiments, the above-described five types of biological features are used. However, of course, other biological features such as the retina, vein pattern, palm shape, palm print, finger shape, auricle, and DNA are used. Information may be used, or in addition to biometric information, non-biometric authentication formats such as IC cards and passwords may be used together.

本発明に係る個人認証装置および方法は、利用者が、例えば自己の生体特徴の状況や周囲環境などに応じて、認証時に利用する生体情報を柔軟に選択することが可能であり、入力した生体情報による認証精度が求められるので、この認証精度に応じて被認証者の動作を制御することが可能になり、認証性能の低下を未然に抑制することができるという効果を有し、例えば、生体情報を利用して個人認証を行う技術、特に、複数種類の生体情報から統合的に認証を行う技術等として有用である。   According to the personal authentication device and method of the present invention, the user can flexibly select biometric information used at the time of authentication according to, for example, the status of his or her own biometric features, the surrounding environment, and the like. Since authentication accuracy based on information is required, it becomes possible to control the operation of the person to be authenticated in accordance with the authentication accuracy, and it is possible to suppress a decrease in authentication performance. It is useful as a technique for performing personal authentication using information, particularly as a technique for performing integrated authentication from a plurality of types of biological information.

本発明に係る個人認証の技術的特徴を概念的に示す図であるIt is a figure which shows notionally the technical feature of the personal authentication which concerns on this invention 本発明の第1の実施形態に係る個人認証システムの概略構成図である。1 is a schematic configuration diagram of a personal authentication system according to a first embodiment of the present invention. 本発明の第1の実施形態に係る個人認証方法における登録時の処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process at the time of registration in the personal authentication method which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る個人認証方法における認証時の処理の流れを示すフローチャートである。It is a flowchart which shows the flow of the process at the time of the authentication in the personal authentication method which concerns on the 1st Embodiment of this invention. ある特徴情報に関する同一人同士の認証距離の分布と他人同士の認証距離の分布とを概念的に示す図である。It is a figure which shows notionally the distribution of the authentication distance of the same persons regarding certain characteristic information, and the distribution of the authentication distance of others. 生体特徴の組合せと認証精度との関係を示す情報の一例である。It is an example of the information which shows the relationship between the combination of a biometric feature, and authentication precision. 本発明の第2の実施形態に係る個人認証装置の外観図である。It is an external view of the personal authentication apparatus which concerns on the 2nd Embodiment of this invention. 生体情報の組合せと入室可能な部屋との関係を示す情報の一例である。It is an example of the information which shows the relationship between the combination of biometric information and the room which can enter. 図7に示す個人認証装置の生体情報選択ボタンの詳細を示す図である。It is a figure which shows the detail of the biometric information selection button of the personal authentication apparatus shown in FIG. 生体情報の組合せと電子商取引の上限金額との関係を示す情報の一例である。It is an example of the information which shows the relationship between the combination of biometric information and the upper limit amount of electronic commerce.

符号の説明Explanation of symbols

11 個人認証サーバ
12 生体特徴データベース
15 個人認証端末
20 個人認証装置
21 指紋用センサ
22a 虹彩用カメラ
22b 虹彩用照明
23a 顔用カメラ
23b 顔用照明
24 声紋用マイク
25 筆跡用タブレット
26 モニタ(表示部)
27 生体情報選択ボタン(選択入力部)
11 Personal Authentication Server 12 Biometric Database 15 Personal Authentication Terminal 20 Personal Authentication Device 21 Fingerprint Sensor 22a Iris Camera 22b Iris Lighting 23a Facial Camera 23b Facial Lighting 24 Voiceprint Microphone 25 Handwriting Tablet 26 Monitor (Display Unit)
27 Biometric information selection button (selection input section)

Claims (6)

個人認証を行う装置であって、
複数種類の生体特徴の情報が入力可能に構成された入力部と、
利用者が、前記入力部から情報入力する生体特徴を選択するための選択入力部と、
前記選択入力部によって選択された生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、当該認証における認証精度を求める認証精度決定部と、
前記認証精度決定部で求めた認証精度に基づいて当該認証による認証レベルを表示する表示部とを備えた
ことを特徴とする個人認証装置。
An apparatus for performing personal authentication,
An input unit configured to be able to input information on multiple types of biometric features;
A selection input unit for a user to select a biometric feature for inputting information from the input unit;
Using the combination of biometric features selected by the selection input unit, the authentication accuracy determination for obtaining the authentication accuracy in the authentication is performed by searching a database in which information indicating the relationship between the biometric feature combination and the authentication accuracy is stored in advance. And
A personal authentication device comprising: a display unit that displays an authentication level based on the authentication based on the authentication accuracy determined by the authentication accuracy determination unit.
個人認証を行う装置であって、
複数種類の生体特徴の情報が入力可能に構成された入力部と、
前記入力部から情報入力可能な生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、前記入力部から情報入力可能な生体特徴の組合せ毎の認証精度を求める認証精度決定部と、
前記認証精度決定部で求めた認証精度に基づいて、前記入力部から情報入力可能な生体特徴の組合せ毎の認証レベルを定める認証レベル決定部と、
前記入力部から情報入力可能な生体特徴の組合せと、前記認証レベル決定部によって決定された認証レベルとの関係を示す情報を表示する表示部とを備えた
ことを特徴とする個人認証装置。
A device for performing personal authentication,
An input unit configured to be able to input information on multiple types of biometric features;
By using a combination of biometric features capable of inputting information from the input unit, a biometric feature capable of inputting information from the input unit is searched by searching a database in which information indicating a relationship between the biometric feature combination and authentication accuracy is stored in advance. An authentication accuracy determination unit for obtaining authentication accuracy for each combination of
Based on the authentication accuracy obtained by the authentication accuracy determination unit, an authentication level determination unit that determines an authentication level for each combination of biometric features that can be input from the input unit;
A personal authentication apparatus, comprising: a display unit that displays information indicating a relationship between a combination of biometric features capable of inputting information from the input unit and an authentication level determined by the authentication level determination unit.
請求項1または2において、
前記認証レベルにより、
入室可能な部屋、電子商取引の上限金額、または利用可能なコマンド若しくはサイトのうちのいずれかを設定する
ことを特徴とする個人認証装置。
In claim 1 or 2,
Depending on the authentication level,
A personal authentication device, wherein a room that can be entered, an upper limit amount of electronic commerce, or an available command or site is set.
個人認証装置を用いて個人認証を行う方法であって、
複数種類の生体特徴の情報の入力を受け付ける入力ステップと、
前記入力ステップにおいて情報入力される生体特徴の利用者による選択を受け付ける選択入力ステップと、
前記選択入力ステップにおいて選択された生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、当該認証における認証精度を求める認証精度決定ステップと、
前記認証精度決定ステップで求めた認証精度に基づいて当該認証による認証レベルを表示する表示ステップとを備えた
ことを特徴とする個人認証方法。
A method of performing personal authentication using a personal authentication device,
An input step for receiving input of information on a plurality of types of biometric features;
A selection input step for accepting selection by the user of the biometric feature whose information is input in the input step;
Using the combination of biometric features selected in the selection input step, the authentication accuracy determination for obtaining the authentication accuracy in the authentication is performed by searching a database that stores in advance information indicating the relationship between the biometric feature combination and the authentication accuracy. Steps,
A personal authentication method comprising: a display step for displaying an authentication level based on the authentication based on the authentication accuracy determined in the authentication accuracy determination step.
個人認証装置を用いて個人認証を行う方法であって、
複数種類の生体特徴の情報の入力を受け付ける入力ステップと、
前記入力ステップにおいて情報入力可能な生体特徴の組合せを用いて、生体特徴の組合せと認証精度との関係を示す情報を予め格納したデータベースを検索することによって、前記入力ステップにおいて情報入力可能な生体特徴の組合せ毎の認証精度を求める認証精度決定ステップと、
前記認証精度決定ステップで求めた認証精度に基づいて、前記入力ステップにおいて情報入力可能な生体特徴の組合せ毎の認証レベルを定める認証レベル決定ステップと、
前記入力ステップにおいて情報入力可能な生体特徴の組合せと、前記認証レベル決定ステップによって決定された認証レベルとの関係を示す情報を表示する表示ステップとを備えた
ことを特徴とする個人認証方法。
A method of performing personal authentication using a personal authentication device,
An input step for receiving input of information on a plurality of types of biometric features;
By using a combination of biometric features in which information can be input in the input step, a biometric feature in which information can be input in the input step is searched by searching a database in which information indicating the relationship between the biometric feature combination and authentication accuracy is stored in advance. Authentication accuracy determination step for obtaining authentication accuracy for each combination of
Based on the authentication accuracy obtained in the authentication accuracy determination step, an authentication level determination step for determining an authentication level for each combination of biometric features capable of inputting information in the input step;
A personal authentication method comprising: a display step for displaying information indicating a relationship between a combination of biometric features into which information can be input in the input step and an authentication level determined in the authentication level determination step.
請求項4または5において、
前記認証レベルにより、
入室可能な部屋、電子商取引の上限金額、または利用可能なコマンド若しくはサイトのうちのいずれかを設定する
ことを特徴とする個人認証方法。
In claim 4 or 5,
Depending on the authentication level,
A personal authentication method characterized by setting a room that can be entered, an upper limit amount of electronic commerce, or an available command or site.
JP2005202146A 2001-04-17 2005-07-11 Personal authentication apparatus and method Expired - Lifetime JP4196973B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005202146A JP4196973B2 (en) 2001-04-17 2005-07-11 Personal authentication apparatus and method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2001117850 2001-04-17
JP2005202146A JP4196973B2 (en) 2001-04-17 2005-07-11 Personal authentication apparatus and method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2002084998A Division JP3827600B2 (en) 2001-04-17 2002-03-26 Personal authentication method and apparatus

Publications (2)

Publication Number Publication Date
JP2005317049A true JP2005317049A (en) 2005-11-10
JP4196973B2 JP4196973B2 (en) 2008-12-17

Family

ID=35444321

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005202146A Expired - Lifetime JP4196973B2 (en) 2001-04-17 2005-07-11 Personal authentication apparatus and method

Country Status (1)

Country Link
JP (1) JP4196973B2 (en)

Cited By (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007264507A (en) * 2006-03-29 2007-10-11 Fujitsu Ltd User authentication system, illegal user discrimination method, and computer program
JP2008040763A (en) * 2006-08-04 2008-02-21 Fujitsu Ltd Load balancing device
JP2008084044A (en) * 2006-09-28 2008-04-10 Casio Hitachi Mobile Communications Co Ltd Portable terminal apparatus and program
JP2008282096A (en) * 2007-05-08 2008-11-20 Winbond Electron Corp Account password output device
JP2010501103A (en) * 2006-08-18 2010-01-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド Method and system for authentication
US8549316B2 (en) 2007-06-06 2013-10-01 Nuvoton Technology Corporation Method and apparatus for password output
JP2013541770A (en) * 2010-09-28 2013-11-14 株式会社ソニー・コンピュータエンタテインメント Method and system for accessing secure resources
EP3026597A1 (en) 2014-11-25 2016-06-01 Fujitsu Limited Biometric authentication method, computer-readable recording medium and biometric authentication apparatus
WO2016129453A1 (en) * 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management device, biometric authentication information management method, and biometric authentication information management program
CN106022032A (en) * 2015-03-30 2016-10-12 欧姆龙株式会社 Individual identification device, and identification threshold setting method
JP6039029B1 (en) * 2015-09-18 2016-12-07 ヤフー株式会社 Selection device, selection method, selection program, and authentication processing system
JP2017111702A (en) * 2015-12-18 2017-06-22 日本電信電話株式会社 Authentication element selection device, authentication element selection method, and program
CN107430653A (en) * 2015-03-25 2017-12-01 内泰克有限责任公司 For the method for the interaction signature for identifying user
JP2018010625A (en) * 2016-07-11 2018-01-18 三星電子株式会社Samsung Electronics Co.,Ltd. Method and apparatus for verifying user using plural biometric verifiers
JP2018026026A (en) * 2016-08-12 2018-02-15 京セラドキュメントソリューションズ株式会社 Authentication device, image processing apparatus and authentication method
JP2021047864A (en) * 2017-09-09 2021-03-25 アップル インコーポレイテッドApple Inc. Implementation of biometric authentication
WO2021084643A1 (en) 2019-10-30 2021-05-06 日本電気株式会社 Authentication apparatus, authentication method, and recording medium
US11017399B2 (en) 2016-07-28 2021-05-25 Samsung Electronics Co., Ltd Method and electronic device for paymnet using biometric authentication
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11200309B2 (en) 2011-09-29 2021-12-14 Apple Inc. Authentication with secondary approver
US11206309B2 (en) 2016-05-19 2021-12-21 Apple Inc. User interface for remote authorization
WO2022044274A1 (en) * 2020-08-28 2022-03-03 日本電気株式会社 Authentication control device, authentication system, authentication control method, and non-transitory computer-readable medium
US11287942B2 (en) 2013-09-09 2022-03-29 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces
US11321731B2 (en) 2015-06-05 2022-05-03 Apple Inc. User interface for loyalty accounts and private label accounts
US11328352B2 (en) 2019-03-24 2022-05-10 Apple Inc. User interfaces for managing an account
US11386189B2 (en) 2017-09-09 2022-07-12 Apple Inc. Implementation of biometric authentication
US11468155B2 (en) 2007-09-24 2022-10-11 Apple Inc. Embedded authentication systems in an electronic device
US11481769B2 (en) 2016-06-11 2022-10-25 Apple Inc. User interface for transactions
US11574041B2 (en) 2016-10-25 2023-02-07 Apple Inc. User interface for managing access to credentials for use in an operation
US11619991B2 (en) 2018-09-28 2023-04-04 Apple Inc. Device control using gaze information
US11676373B2 (en) 2008-01-03 2023-06-13 Apple Inc. Personal computing device control using face detection and recognition
US11783305B2 (en) 2015-06-05 2023-10-10 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
US11809784B2 (en) 2018-09-28 2023-11-07 Apple Inc. Audio assisted enrollment
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
US11836725B2 (en) 2014-05-29 2023-12-05 Apple Inc. User interface for payments
US11900372B2 (en) 2016-06-12 2024-02-13 Apple Inc. User interfaces for transactions

Cited By (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4573792B2 (en) * 2006-03-29 2010-11-04 富士通株式会社 User authentication system, unauthorized user discrimination method, and computer program
JP2007264507A (en) * 2006-03-29 2007-10-11 Fujitsu Ltd User authentication system, illegal user discrimination method, and computer program
JP2008040763A (en) * 2006-08-04 2008-02-21 Fujitsu Ltd Load balancing device
JP2010501103A (en) * 2006-08-18 2010-01-14 ホアウェイ・テクノロジーズ・カンパニー・リミテッド Method and system for authentication
JP2008084044A (en) * 2006-09-28 2008-04-10 Casio Hitachi Mobile Communications Co Ltd Portable terminal apparatus and program
JP2008282096A (en) * 2007-05-08 2008-11-20 Winbond Electron Corp Account password output device
US8549316B2 (en) 2007-06-06 2013-10-01 Nuvoton Technology Corporation Method and apparatus for password output
US11468155B2 (en) 2007-09-24 2022-10-11 Apple Inc. Embedded authentication systems in an electronic device
US11676373B2 (en) 2008-01-03 2023-06-13 Apple Inc. Personal computing device control using face detection and recognition
JP2013541770A (en) * 2010-09-28 2013-11-14 株式会社ソニー・コンピュータエンタテインメント Method and system for accessing secure resources
US11755712B2 (en) 2011-09-29 2023-09-12 Apple Inc. Authentication with secondary approver
US11200309B2 (en) 2011-09-29 2021-12-14 Apple Inc. Authentication with secondary approver
US11768575B2 (en) 2013-09-09 2023-09-26 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US11287942B2 (en) 2013-09-09 2022-03-29 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces
US11494046B2 (en) 2013-09-09 2022-11-08 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on unlock inputs
US11836725B2 (en) 2014-05-29 2023-12-05 Apple Inc. User interface for payments
US9680826B2 (en) 2014-11-25 2017-06-13 Fujitsu Limited Biometric authentication method, computer-readable recording medium, and biometric authentication apparatus
EP3026597A1 (en) 2014-11-25 2016-06-01 Fujitsu Limited Biometric authentication method, computer-readable recording medium and biometric authentication apparatus
JP2016149086A (en) * 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management apparatus, biometric authentication information management method, and biometric authentication information management program
WO2016129453A1 (en) * 2015-02-13 2016-08-18 エヌ・ティ・ティ・インターネット株式会社 Biometric authentication platform system, biometric authentication information management device, biometric authentication information management method, and biometric authentication information management program
CN107430653A (en) * 2015-03-25 2017-12-01 内泰克有限责任公司 For the method for the interaction signature for identifying user
JP2018512669A (en) * 2015-03-25 2018-05-17 ネイテック エスピー ゼット オー オーNeitec Sp. Z O.O. How to identify user interaction signatures
CN107430653B (en) * 2015-03-25 2021-04-09 内泰克有限责任公司 Method for identifying an interaction signature of a user
CN106022032A (en) * 2015-03-30 2016-10-12 欧姆龙株式会社 Individual identification device, and identification threshold setting method
JP2016189162A (en) * 2015-03-30 2016-11-04 オムロン株式会社 Personal identification device, identification threshold setting method, and program
US11734708B2 (en) 2015-06-05 2023-08-22 Apple Inc. User interface for loyalty accounts and private label accounts
US11321731B2 (en) 2015-06-05 2022-05-03 Apple Inc. User interface for loyalty accounts and private label accounts
US11783305B2 (en) 2015-06-05 2023-10-10 Apple Inc. User interface for loyalty accounts and private label accounts for a wearable device
JP6039029B1 (en) * 2015-09-18 2016-12-07 ヤフー株式会社 Selection device, selection method, selection program, and authentication processing system
JP2017060103A (en) * 2015-09-18 2017-03-23 ヤフー株式会社 Selection device, selection method, selection program and authentication processing system
JP2017111702A (en) * 2015-12-18 2017-06-22 日本電信電話株式会社 Authentication element selection device, authentication element selection method, and program
US11206309B2 (en) 2016-05-19 2021-12-21 Apple Inc. User interface for remote authorization
US11481769B2 (en) 2016-06-11 2022-10-25 Apple Inc. User interface for transactions
US11900372B2 (en) 2016-06-12 2024-02-13 Apple Inc. User interfaces for transactions
JP2018010625A (en) * 2016-07-11 2018-01-18 三星電子株式会社Samsung Electronics Co.,Ltd. Method and apparatus for verifying user using plural biometric verifiers
US11790065B2 (en) 2016-07-11 2023-10-17 Samsung Electronics Co., Ltd. Method and apparatus for verifying user using multiple biometric verifiers
JP7021871B2 (en) 2016-07-11 2022-02-17 三星電子株式会社 User authentication method using multiple biometrics and its device
US11017399B2 (en) 2016-07-28 2021-05-25 Samsung Electronics Co., Ltd Method and electronic device for paymnet using biometric authentication
JP2018026026A (en) * 2016-08-12 2018-02-15 京セラドキュメントソリューションズ株式会社 Authentication device, image processing apparatus and authentication method
US11574041B2 (en) 2016-10-25 2023-02-07 Apple Inc. User interface for managing access to credentials for use in an operation
JP2021047864A (en) * 2017-09-09 2021-03-25 アップル インコーポレイテッドApple Inc. Implementation of biometric authentication
US11765163B2 (en) 2017-09-09 2023-09-19 Apple Inc. Implementation of biometric authentication
US11386189B2 (en) 2017-09-09 2022-07-12 Apple Inc. Implementation of biometric authentication
US11393258B2 (en) 2017-09-09 2022-07-19 Apple Inc. Implementation of biometric authentication
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11928200B2 (en) 2018-06-03 2024-03-12 Apple Inc. Implementation of biometric authentication
US11809784B2 (en) 2018-09-28 2023-11-07 Apple Inc. Audio assisted enrollment
US11619991B2 (en) 2018-09-28 2023-04-04 Apple Inc. Device control using gaze information
US11328352B2 (en) 2019-03-24 2022-05-10 Apple Inc. User interfaces for managing an account
US11610259B2 (en) 2019-03-24 2023-03-21 Apple Inc. User interfaces for managing an account
US11669896B2 (en) 2019-03-24 2023-06-06 Apple Inc. User interfaces for managing an account
US11688001B2 (en) 2019-03-24 2023-06-27 Apple Inc. User interfaces for managing an account
WO2021084643A1 (en) 2019-10-30 2021-05-06 日本電気株式会社 Authentication apparatus, authentication method, and recording medium
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
WO2022044274A1 (en) * 2020-08-28 2022-03-03 日本電気株式会社 Authentication control device, authentication system, authentication control method, and non-transitory computer-readable medium

Also Published As

Publication number Publication date
JP4196973B2 (en) 2008-12-17

Similar Documents

Publication Publication Date Title
JP4196973B2 (en) Personal authentication apparatus and method
JP3827600B2 (en) Personal authentication method and apparatus
EP1251468B1 (en) Personal authentication method and device
Jain et al. A multimodal biometric system using fingerprint, face and speech
US6434259B1 (en) Method of providing secure user access
Bolle et al. Guide to biometrics
US6591224B1 (en) Biometric score normalizer
US6700998B1 (en) Iris registration unit
Bhattacharyya et al. Biometric authentication: A review
Veeramachaneni et al. An adaptive multimodal biometric management algorithm
JP4939121B2 (en) Methods, systems, and programs for sequential authentication using one or more error rates that characterize each security challenge
Azzini et al. A fuzzy approach to multimodal biometric continuous authentication
Amin et al. Biometric and traditional mobile authentication techniques: Overviews and open issues
JP2001516474A (en) User identification confirmation method for data processing device that generates alphabetic characters by keyboard operation
JP4509581B2 (en) Personal authentication device using biometric verification, personal authentication method, and traffic control device
KR20010074059A (en) Personal Verification Method and Apparatus Based on Facial Images for Mobile Systems
JP2000357232A (en) Iris recognition device
JP2002342862A (en) Access control system
JP2003044858A (en) Device and method for personal identification
Sharma et al. Human recognition methods based on biometric technologies
Rila Denial of access in biometrics-based authentication systems
EP1497785B1 (en) Biometric security system
Kizza Biometric technologies and ethics
JP2003284854A (en) Game data management method and system
THAPLIYAL Development of Framework for Decision Making in Biometric Authentication

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080812

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080826

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080922

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111010

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4196973

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121010

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131010

Year of fee payment: 5

EXPY Cancellation because of completion of term