JP2006113675A - User authentication device - Google Patents

User authentication device Download PDF

Info

Publication number
JP2006113675A
JP2006113675A JP2004297878A JP2004297878A JP2006113675A JP 2006113675 A JP2006113675 A JP 2006113675A JP 2004297878 A JP2004297878 A JP 2004297878A JP 2004297878 A JP2004297878 A JP 2004297878A JP 2006113675 A JP2006113675 A JP 2006113675A
Authority
JP
Japan
Prior art keywords
user
authentication
user authentication
fingerprint
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004297878A
Other languages
Japanese (ja)
Inventor
Jiro Kishida
二郎 岸田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Murata Machinery Ltd
Original Assignee
Murata Machinery Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Murata Machinery Ltd filed Critical Murata Machinery Ltd
Priority to JP2004297878A priority Critical patent/JP2006113675A/en
Publication of JP2006113675A publication Critical patent/JP2006113675A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)
  • Facsimiles In General (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a user authentication device capable of enhancing security levels without requiring a user to do complex operations. <P>SOLUTION: A dummy screen that apparently urges a user to input a user ID or password is displayed in a display part 81 of an MFP device at the first of two steps of user authentication. When the user ID or password is inputted in accordance with the display of the dummy screen, the user is determined to be using the device illicitly. The normal user needs only to press a cancel button 84 when the dummy screen is displayed. In this way, security levels can be greatly enhanced without the normal user being required to do complex operations. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、ユーザ認証を行うためのユーザ認証装置に関する。   The present invention relates to a user authentication apparatus for performing user authentication.

従来より、ユーザから入力されるパスワード等の認証情報に基づいて、当該ユーザが利用権限を有するユーザか否かを確認するユーザ認証装置としての機能を有するMFP装置(複合機)が知られている。   2. Description of the Related Art Conventionally, there is known an MFP apparatus (multifunction machine) having a function as a user authentication apparatus for confirming whether or not the user has a use authority based on authentication information such as a password input from the user. .

MFP装置では、このようなユーザ認証機能を利用することで、利用権限のない不特定多数の人間の不正利用が防止されるとともに、装置内に記憶された電話帳データなどの個人情報の漏洩が防止されるようになっている。   In the MFP apparatus, by using such a user authentication function, unauthorized use by an unspecified number of humans without usage authority is prevented, and leakage of personal information such as telephone directory data stored in the apparatus is prevented. It is to be prevented.

なお、本発明に関連する技術を開示する先行技術文献として、下記の文献がある。   As prior art documents disclosing techniques related to the present invention, there are the following documents.

特許第2972979号公報Japanese Patent No. 2972979

ところで、このようなユーザ認証によって達成されるセキュリティレベルは高いほど望ましい。このため、上記のようなユーザ認証は通常は一度だけ行われるが、セキュリティレベルの向上のために複数段階のユーザ認証を行うことも提案されている。   By the way, the higher the security level achieved by such user authentication, the better. For this reason, user authentication as described above is normally performed only once, but it has also been proposed to perform user authentication in multiple stages in order to improve the security level.

例えば、2段階のユーザ認証を行うときには、1段階目のユーザ認証において第1のパスワードを要求し、2段階目のユーザ認証において第1のパスワードとは別の第2のパスワードを要求するなどが考えられる。これにより、たとえ第1及び第2のパスワードのいずれかが他人に漏れた場合であっても、2つの段階の双方のパスワードが正しくなければ不正利用と判断することができるため、セキュリティレベルを飛躍的に向上できる。   For example, when performing two-step user authentication, a first password is requested in the first-step user authentication, and a second password different from the first password is requested in the second-step user authentication. Conceivable. As a result, even if one of the first and second passwords is leaked to another person, it can be determined that the password has been illegally used if the passwords in both stages are not correct. Can be improved.

しかしながら、このように複数段階のユーザ認証を行うと、セキュリティレベルは向上するが、逆に、利用可能となるまでに多くの煩雑なユーザ操作が必要となり、ユーザの利便性が犠牲となる。   However, if the user authentication is performed in a plurality of stages as described above, the security level is improved, but conversely, many complicated user operations are required before the use becomes possible, and the convenience of the user is sacrificed.

本発明は、上記課題に鑑みてなされたものであり、ユーザに煩雑な操作を求めることなくセキュリティレベルを向上できるユーザ認証装置を提供することを目的とする。   The present invention has been made in view of the above problems, and an object of the present invention is to provide a user authentication device capable of improving the security level without requiring a complicated operation from the user.

上記課題を解決するため、請求項1の発明は、複数段階のユーザ認証を行うユーザ認証装置であって、前記複数段階のユーザ認証のうちのいずれかにおいて、見かけ上はユーザ認証のための認証情報の入力をユーザに促すダミー画面を表示する表示手段と、前記ダミー画面の表示に従って前記認証情報が入力されたとき、不正利用と判定する判定手段と、を備えている。   In order to solve the above-described problem, the invention of claim 1 is a user authentication device that performs user authentication in a plurality of stages, and apparently authentication for user authentication in any of the user authentications in the plurality of stages. A display unit that displays a dummy screen that prompts the user to input information; and a determination unit that determines unauthorized use when the authentication information is input according to the display of the dummy screen.

また、請求項2の発明は、請求項1に記載のユーザ認証装置において、前記複数段階のユーザ認証のうちのいずれかは、ユーザの身体的特徴に基づく生体認証である。   In addition, according to a second aspect of the present invention, in the user authentication device according to the first aspect, any one of the plurality of stages of user authentication is biometric authentication based on a user's physical characteristics.

また、請求項3の発明は、請求項1または2に記載のユーザ認証装置において、前記不正利用と判定されたときに、ユーザの特徴を記録する記録手段、をさらに備えている。   The invention of claim 3 further comprises recording means for recording the user's characteristics in the user authentication device according to claim 1 or 2 when the unauthorized use is determined.

請求項1ないし3の発明によれば、ユーザに煩雑な操作を求めることなく、セキュリティレベルを大幅に向上できる。また、複雑な認証アルゴリズムを用いることなく簡易に不正利用を判定できる。   According to the first to third aspects of the invention, the security level can be greatly improved without requiring a complicated operation by the user. Further, unauthorized use can be easily determined without using a complicated authentication algorithm.

また、特に請求項2の発明によれば、セキュリティレベルをさらに向上できる。   In particular, according to the invention of claim 2, the security level can be further improved.

また、特に請求項3の発明によれば、不正に利用しようとしたユーザを事後的に特定できる。   In particular, according to the invention of claim 3, it is possible to specify the user who tried to use illegally afterwards.

以下では、具体例として、本発明の実施の形態に係るユーザ認証装置の機能がMFP装置に適用される場合について説明する。   Hereinafter, as a specific example, a case where the function of the user authentication device according to the embodiment of the present invention is applied to an MFP device will be described.

<1.概要>
図1は、MFP装置1の概略構成を示すブロック図である。MFP装置1は、ファクシミリ機能、スキャナ機能、プリンタ機能、コピー機能などの複数の機能(以下、これらの機能を総称して「主機能」という。)を有する複合機として構成されている。
<1. Overview>
FIG. 1 is a block diagram illustrating a schematic configuration of the MFP apparatus 1. The MFP apparatus 1 is configured as a multi-function machine having a plurality of functions such as a facsimile function, a scanner function, a printer function, and a copy function (hereinafter, these functions are collectively referred to as “main functions”).

ファクシミリ機能は、送信対象となる画像データを入力し、「電話番号」あるいは「電子メールアドレス」(以下、総称して「宛先情報」という。)によって特定される外部端末としての相手先装置に、当該画像データを送信する機能である。データ送信先に「電話番号」が設定されたときは、MFP装置1は、公衆電話交換網(PSTN)3を利用するG3ファクシミリ装置として機能する。一方、データ送信先に「電子メールアドレス」が設定されたときは、MFP装置1は、インターネット22(及びLAN21)を利用するインターネットファクシミリ装置として機能する。   The facsimile function inputs image data to be transmitted, and sends it to a destination device as an external terminal specified by “phone number” or “e-mail address” (hereinafter collectively referred to as “destination information”). This function transmits the image data. When “telephone number” is set as the data transmission destination, the MFP apparatus 1 functions as a G3 facsimile apparatus using the public switched telephone network (PSTN) 3. On the other hand, when “e-mail address” is set as the data transmission destination, the MFP apparatus 1 functions as an Internet facsimile apparatus using the Internet 22 (and the LAN 21).

コピー機能は、紙媒体の原稿の内容を画像データとして取得し、その画像データを印刷用紙に印刷することで原稿の内容を複写する機能である。また、スキャナ機能は紙媒体の原稿の内容を画像データとして取得する機能であり、プリンタ機能はデータを印刷用紙に印刷する機能である。   The copy function is a function for copying the content of a document by acquiring the content of the document on a paper medium as image data and printing the image data on a print sheet. The scanner function is a function for acquiring the content of a document on a paper medium as image data, and the printer function is a function for printing data on printing paper.

また、MFP装置1は、ユーザ認証装置としての機能を有しており、これらの主機能をユーザに利用させる前に必ず2段階のユーザ認証を行って、操作しようとするユーザが利用権限を有するユーザか否かを確認する権限確認処理を行うようになっている。この権限確認処理を行う前には、MFP装置1の主機能は無効化(非能動化)されており、利用権限を有するユーザ(以下、「正規ユーザ」という。)であると権限確認処理によって確認された場合のみ、MFP装置1の主機能が有効化(能動化)されるようになっている。つまり、正規ユーザのみが、MFP装置1にログインして、その主機能を利用できるようにされている。MFP装置1を日常的に利用することが想定されるユーザについては、予め利用権限が与えられている。   Further, the MFP apparatus 1 has a function as a user authentication apparatus, and the user who intends to operate the user has authority to use by performing two-step user authentication before using the main function by the user. An authority confirmation process for confirming whether the user is a user is performed. Before performing the authority confirmation process, the main function of the MFP apparatus 1 is invalidated (deactivated), and the authority confirmation process determines that the user has a use authority (hereinafter referred to as “regular user”). Only when it is confirmed, the main function of the MFP apparatus 1 is enabled (activated). That is, only authorized users can log in to the MFP apparatus 1 and use its main functions. A user who is assumed to use the MFP apparatus 1 on a daily basis is given a use authority in advance.

以下、このような機能を有するMFP装置1の構成及び権限確認処理について詳細に説明する。   Hereinafter, the configuration of the MFP apparatus 1 having such a function and the authority confirmation process will be described in detail.

<2.構成>
図1に示すように、MFP装置1は、装置全体を制御するための主制御部(CPU)10を備えている。MFP装置1の各処理部は、この主制御部10に対してバスライン11を介して電気的に接続される。これにより、各処理部は、主制御部10の制御下において動作するとともに、処理部同士の間でのデータやコマンドの送受信も可能となっている。
<2. Configuration>
As shown in FIG. 1, the MFP apparatus 1 includes a main control unit (CPU) 10 for controlling the entire apparatus. Each processing unit of the MFP apparatus 1 is electrically connected to the main control unit 10 via the bus line 11. As a result, each processing unit operates under the control of the main control unit 10 and can transmit and receive data and commands between the processing units.

操作パネル8は、ユーザインタフェースとして機能する処理部である。図2は、操作パネル8の外観構成を示す図である。図2に示すように、操作パネル8には、各種情報の表示を行う液晶ディスプレイで構成された表示部81が設けられている。表示部81は、タッチパネル機能を有しており、情報の表示とともにユーザ操作を受け付けることも可能となっている。   The operation panel 8 is a processing unit that functions as a user interface. FIG. 2 is a diagram showing an external configuration of the operation panel 8. As shown in FIG. 2, the operation panel 8 is provided with a display unit 81 configured by a liquid crystal display for displaying various information. The display unit 81 has a touch panel function and can accept user operations as well as display information.

表示部81の右側には、各種のユーザ操作を受け付けるために必要な操作ボタン群83〜87が配置される。操作ボタン群83〜87には、決定のための決定ボタン83、キャンセルのためのキャンセルボタン84、各種情報を入力するテンキー85、動作開始を指示するスタートボタン86、及び、動作停止を指示するストップボタン87等が含まれている。これらの操作ボタン群83〜87と、タッチパネルとしての表示部81との操作により、必要なコマンドやデータをMFP装置1へ入力することが可能とされている。   On the right side of the display unit 81, operation button groups 83 to 87 necessary for receiving various user operations are arranged. The operation button groups 83 to 87 include a determination button 83 for determination, a cancel button 84 for cancellation, a numeric keypad 85 for inputting various information, a start button 86 for instructing operation start, and a stop for instructing operation stop. Buttons 87 and the like are included. Necessary commands and data can be input to the MFP apparatus 1 by operating these operation button groups 83 to 87 and the display unit 81 as a touch panel.

また、表示部81の右側にはさらに、ユーザの指紋情報を入力するための指紋センサ89が配置される。指紋センサ89は、そのセンサ面に置かれたユーザの指を走査してその指紋のパターンを読み取り、指紋情報として取得する。指紋情報の取得方式としては、レンズ等を介して指紋の陰影を指紋情報として取得する光学式や、指紋の凹凸によって異なる電荷量に基づいて指紋情報を取得する静電容量式(半導体式)などがあるが、いずれの方式を採用してもよい。指紋センサ89は、権限確認処理に用いられることになる。   Further, a fingerprint sensor 89 for inputting user fingerprint information is arranged on the right side of the display unit 81. The fingerprint sensor 89 scans the user's finger placed on the sensor surface, reads the fingerprint pattern, and acquires it as fingerprint information. Fingerprint information acquisition methods include optical methods that acquire fingerprint shadows as fingerprint information through a lens, etc., and electrostatic capacitance methods (semiconductor method) that acquire fingerprint information based on the amount of charge that varies depending on the unevenness of the fingerprint. However, either method may be adopted. The fingerprint sensor 89 is used for authority confirmation processing.

また、表示部81の左側には、操作しているユーザを撮影して、その画像データを取得する撮像部88が設けられている。撮像部88は、一般的なデジタルカメラとしての構成を有している。より具体的には、撮像部88は、入射光を結像する光学系、結像された光像を電荷信号に光電変換するCCD等の撮像素子、及び、アナログの電荷信号をデジタル信号に変換するA/D変換器などを有している。撮像部88の光学系の光軸は、ユーザが操作パネル8を操作する際に、そのユーザの顔面が配置されると想定される位置に向けられている。したがって、撮像部88において撮影がなされると、その時点で操作しているユーザの顔面を被写体とした画像データが取得されることになる。取得される画像データは、カラーであることが望ましいが白黒であってもよい。   Further, on the left side of the display unit 81, an imaging unit 88 that captures the user who is operating and acquires the image data is provided. The imaging unit 88 has a configuration as a general digital camera. More specifically, the imaging unit 88 is an optical system that forms an incident light, an image pickup device such as a CCD that photoelectrically converts the formed light image into a charge signal, and an analog charge signal that is converted into a digital signal. An A / D converter or the like is provided. The optical axis of the optical system of the imaging unit 88 is directed to a position where the user's face is assumed to be arranged when the user operates the operation panel 8. Therefore, when shooting is performed by the imaging unit 88, image data with the face of the user operating at that time as the subject is acquired. The acquired image data is preferably in color, but may be in black and white.

図1に戻り、画像読取部41は、CCD等のラインセンサによって紙媒体の原稿を走査して読み取り、当該原稿に係る白黒あるいはカラーの画像データを取得する処理部である。この画像読取部41により、スキャナ機能、並びに、ファクシミリ機能及びコピー機能における画像取得機能が実現される。   Returning to FIG. 1, the image reading unit 41 is a processing unit that scans and reads an original on a paper medium with a line sensor such as a CCD, and acquires monochrome or color image data relating to the original. The image reading unit 41 realizes a scanner function and an image acquisition function in a facsimile function and a copy function.

印刷部42は、電子写真方式等によって画像データ及び文字列等を印刷用紙に印刷する処理部である。この印刷部42により、プリンタ機能、並びに、ファクシミリ機能及びコピー機能における画像印刷機能が実現される。   The printing unit 42 is a processing unit that prints image data, character strings, and the like on printing paper by an electrophotographic method or the like. The printing unit 42 realizes a printer function and an image printing function in the facsimile function and the copy function.

NCU(ネットワーク制御回路)43及びファックスモデム44は、G3ファクシミリ装置としての通信機能を実現する処理部である。すなわち、NCU43は、アナログの公衆電話交換網3の直流ループの閉結及び開放などの動作を行うハードウェア回路であり、必要に応じてファックスモデム44を公衆電話交換網3に接続する。また、ファックスモデム44は、G3ファクシミリ通信用の画像データを変調及び復調する。MFP装置1がG3ファクシミリ装置として機能する場合には、NCU43及びファックスモデム44により、相手先装置との間で画像データの送受信がなされる。   The NCU (network control circuit) 43 and the fax modem 44 are processing units that implement a communication function as a G3 facsimile apparatus. That is, the NCU 43 is a hardware circuit that performs operations such as closing and opening a DC loop of the analog public telephone exchange network 3 and connects the fax modem 44 to the public telephone exchange network 3 as necessary. The fax modem 44 modulates and demodulates image data for G3 facsimile communication. When the MFP apparatus 1 functions as a G3 facsimile apparatus, the NCU 43 and the fax modem 44 transmit and receive image data to and from the partner apparatus.

LANインターフェース45は、インターネットファクシミリ装置としての通信機能を実現する処理部である。すなわち、LANインターフェース45は、主制御部10及び各処理部をLAN21に接続するためのインターフェース回路であり、プロトコル変換などの処理を行う。   The LAN interface 45 is a processing unit that implements a communication function as an Internet facsimile machine. That is, the LAN interface 45 is an interface circuit for connecting the main control unit 10 and each processing unit to the LAN 21 and performs processing such as protocol conversion.

LAN21には、MFP装置1の他にメールサーバやルータ装置等が接続されており、このルータ装置を介してLAN21とインターネット22とが接続される。このようなネットワーク構成により、MFP装置1は、LAN21やインターネット22に接続された他の通信端末との間で、データの送受信を行うことが可能となっている。MFP装置1がインターネットファクシミリ装置として機能する場合には、LANインターフェース45により、画像メールが添付された電子メールがLAN21上のメールサーバとの間で送受信される。この電子メールはさらにインターネット22上の多数のメールサーバを経由して相手先装置との間で送受信される。   In addition to the MFP apparatus 1, a mail server, a router apparatus, and the like are connected to the LAN 21, and the LAN 21 and the Internet 22 are connected via the router apparatus. With such a network configuration, the MFP apparatus 1 can transmit and receive data to and from other communication terminals connected to the LAN 21 and the Internet 22. When the MFP apparatus 1 functions as an Internet facsimile apparatus, an electronic mail with an image mail attached is transmitted / received to / from a mail server on the LAN 21 through the LAN interface 45. This electronic mail is further transmitted / received to / from the destination apparatus via a number of mail servers on the Internet 22.

ROM5は、各種の固定的なデータやプログラムなどを記憶する記憶装置である。主制御部10の各種の処理機能や制御機能は、ROM5に記憶されたプログラムに従って主制御部10が演算処理を行うことによりソフトウェア的に実現される。この主制御部10の機能には、権限確認処理を行う機能が含まれている。   The ROM 5 is a storage device that stores various fixed data and programs. Various processing functions and control functions of the main control unit 10 are realized by software as the main control unit 10 performs arithmetic processing according to a program stored in the ROM 5. The function of the main control unit 10 includes a function for performing authority confirmation processing.

画像メモリ6は、主として画像データを記憶する記憶装置であり、DRAMなどの読出及び書込のいずれも可能なメモリで構成される。操作パネル8の撮像部88や画像読取部41によって取得された画像データ、及び、ファクシミリ機能によって受信された画像データは、この画像メモリ6に格納される。   The image memory 6 is a storage device that mainly stores image data, and includes a memory such as a DRAM that can be read and written. The image data acquired by the imaging unit 88 and the image reading unit 41 of the operation panel 8 and the image data received by the facsimile function are stored in the image memory 6.

データメモリ7は、適宜変更される各種のデータを記憶する記憶装置であり、フラッシュメモリやMRAMなどの読出及び書込のいずれも可能な不揮発性のメモリで構成される。データメモリ7には、指紋認証データ71、及び、電話帳データ72等が記憶される。   The data memory 7 is a storage device that stores various types of data that are changed as appropriate, and is configured of a non-volatile memory capable of both reading and writing, such as a flash memory and an MRAM. The data memory 7 stores fingerprint authentication data 71, telephone book data 72, and the like.

指紋認証データ71は、権限確認処理に含まれる一つの段階のユーザ認証である指紋認証に用いられるデータである。指紋認証データ71は、複数のレコードから構成されており、その一のレコードごとに、正規ユーザの識別コードとなるユーザIDと、正規ユーザの指紋情報とが関連付けられている。正規ユーザの指紋情報は、予め指紋センサ89により取得されて指紋認証データ71に登録されている。   The fingerprint authentication data 71 is data used for fingerprint authentication, which is one stage of user authentication included in the authority confirmation process. The fingerprint authentication data 71 is composed of a plurality of records, and for each of the records, a user ID serving as an authorized user identification code and fingerprint information of the authorized user are associated. The fingerprint information of the authorized user is acquired in advance by the fingerprint sensor 89 and registered in the fingerprint authentication data 71.

指紋認証では、指紋情報の入力がユーザに対して要求され、これに応じて指紋センサ89において取得された指紋情報が、指紋認証データ71に予め登録された指紋情報と照合される。そして、取得された指紋情報が指紋認証データ71のいずれかの指紋情報と一致した場合は、指紋認証の結果が肯定的とされる。指紋情報の照合アルゴリズムとしては、パターンマッチング法、マニューシャ法、周波数解析法などがあるがいずれが採用されてもよい。指紋認証の結果が肯定的な場合はさらに、一致した指紋情報に基づいて指紋認証データ71がさらに参照されて、その指紋情報に関連付けられたユーザIDが取得され、これにより正規ユーザの特定(個人識別)がなされることになる。   In the fingerprint authentication, the user is requested to input fingerprint information, and the fingerprint information acquired by the fingerprint sensor 89 in response to this is collated with the fingerprint information registered in the fingerprint authentication data 71 in advance. If the acquired fingerprint information matches any fingerprint information in the fingerprint authentication data 71, the result of fingerprint authentication is positive. As a collation algorithm for fingerprint information, there are a pattern matching method, a minutia method, a frequency analysis method, and the like, any of which may be adopted. If the result of the fingerprint authentication is affirmative, the fingerprint authentication data 71 is further referred to based on the matched fingerprint information, and the user ID associated with the fingerprint information is obtained. Identification) will be made.

電話帳データ72は、ファクシミリ機能の一部の機能である電話帳機能において使用されるデータであり、データ送信先の候補となる複数の宛先情報が登録されている。ユーザが操作パネル8にて所定の操作を行うと電話帳データ72から宛先情報が呼び出され、呼び出された宛先情報がデータ送信先に設定される。MFP装置1では、正規ユーザごとに専用の電話帳データ72が準備され、それぞれユーザIDに関連付けられている。これにより、正規ユーザは、自身のみが閲覧可能な専用の電話帳データ72を使用することが可能とされている。   The phone book data 72 is data used in the phone book function, which is a part of the facsimile function, and a plurality of pieces of destination information as data transmission destination candidates are registered. When the user performs a predetermined operation on the operation panel 8, destination information is called from the phone book data 72, and the called destination information is set as a data transmission destination. In the MFP apparatus 1, dedicated phone book data 72 is prepared for each authorized user, and each is associated with a user ID. As a result, the authorized user can use the dedicated telephone directory data 72 that can be browsed only by himself / herself.

<3.権限確認処理>
次に、権限確認処理について説明する。前述したように、権限確認処理では2段階のユーザ認証を行うようになっており、1段階目のユーザ認証ではユーザIDとパスワードとの入力を、2段階目のユーザ認証では指紋情報の入力をそれぞれ表示部81の画面表示によりユーザに要求するようになっている。しかしながら、このうち1段階目のユーザ認証における表示部81の画面はダミー画面であり、このダミー画面の表示に従ってユーザIDやパスワードが入力されたときは、操作しているユーザは正規ユーザではなく、不正利用であると判定するようになっている。
<3. Authority confirmation process>
Next, the authority confirmation process will be described. As described above, in the authority confirmation process, user authentication is performed in two stages. In the first stage user authentication, a user ID and a password are input. In the second stage user authentication, fingerprint information is input. Each request is made to the user by the screen display of the display unit 81. However, the screen of the display unit 81 in the first stage of user authentication is a dummy screen. When a user ID or password is input according to the display of the dummy screen, the user who is operating is not a regular user. It is determined to be unauthorized use.

以下、図3を参照して、このような権限確認処理の流れについて説明する。なお、図3の処理の開始時点においては、MFP装置1の主機能は無効化されているものとする。   Hereinafter, the flow of such authority confirmation processing will be described with reference to FIG. It is assumed that the main function of the MFP apparatus 1 is disabled at the start of the processing in FIG.

まず、1段階目のユーザ認証を行うために、表示部81においてダミー画面が表示される(ステップS11)。図4は、ダミー画面が表示された表示部81近傍の操作パネル8を示す図である。図に示すように、表示部81においては、ユーザ認証に一般的に用いられる認証情報であるユーザIDとパスワードとの入力を促す画面が表示されている。しかしながら、この画面は、見かけ上は認証情報の入力を促しているが、あくまでダミー画面となっている。   First, a dummy screen is displayed on the display unit 81 in order to perform user authentication at the first stage (step S11). FIG. 4 is a diagram showing the operation panel 8 in the vicinity of the display unit 81 on which a dummy screen is displayed. As shown in the figure, the display unit 81 displays a screen that prompts input of a user ID and a password, which are authentication information generally used for user authentication. However, this screen apparently prompts for the input of authentication information, but is a dummy screen to the last.

正規ユーザには予め、1段階目のユーザ認証において表示される画面はダミー画面であることが通知されており、このダミー画面が表示された際にはキャンセルボタン84の押下により入力をキャンセルするように指示がなされている。このため、操作したユーザが正規ユーザであれば、ダミー画面が表示されると、入力をキャンセルすることになる。しかしながら、操作したユーザが不正利用するユーザであれば、このことは知らされていないため、このダミー画面の表示に従ってユーザIDやパスワードを入力する可能性が高い。   The authorized user is notified in advance that the screen displayed in the first stage user authentication is a dummy screen. When this dummy screen is displayed, the input is canceled by pressing the cancel button 84. Has been instructed. For this reason, if the operated user is a regular user, the input is canceled when the dummy screen is displayed. However, if the operated user is an unauthorized user, this is not known, and there is a high possibility that the user ID and password are input according to the display of this dummy screen.

このため、ダミー画面を表示した際にユーザIDやパスワードが入力されたときには(図3:ステップS12にてYes)、主制御部10によって不正利用と判定される(ステップS20)。   For this reason, when a user ID or a password is input when the dummy screen is displayed (FIG. 3: Yes in step S12), the main control unit 10 determines that it is unauthorized use (step S20).

一方で、ダミー画面の表示を無視してキャンセルボタン84の操作がなされたときには(ステップS12にてNo)、1段階目のユーザ認証の結果が肯定的となり、2段階目のユーザ認証がなされる。この2段階目のユーザ認証には指紋認証が採用されており、図5に示すように、表示部81において指紋情報の入力を促す画面が表示される(ステップS13)。   On the other hand, when the cancel button 84 is operated ignoring the display of the dummy screen (No in step S12), the result of the first stage user authentication becomes affirmative and the second stage user authentication is performed. . Fingerprint authentication is adopted for the second stage user authentication, and as shown in FIG. 5, a screen for prompting input of fingerprint information is displayed on the display unit 81 (step S13).

この画面の表示に従って指紋センサ89のセンサ面にユーザの指が置かれると指紋情報が取得され、取得された指紋情報及び指紋認証データ71に基づいて指紋認証がなされる(ステップS14)。この指紋認証の結果が否定的なときも(ステップS15にてNo)、主制御部10によって不正利用と判定される(ステップS20)。   When the user's finger is placed on the sensor surface of the fingerprint sensor 89 in accordance with the display on this screen, fingerprint information is acquired, and fingerprint authentication is performed based on the acquired fingerprint information and fingerprint authentication data 71 (step S14). Even when the result of this fingerprint authentication is negative (No in step S15), the main control unit 10 determines that it is unauthorized use (step S20).

一方、指紋認証の結果が肯定的なとき、すなわち、2段階のユーザ認証の双方の結果が肯定的なときは、主制御部10により操作したユーザは正規ユーザである(正規利用)と判定される(ステップS16)。これにより、MFP装置1の主機能が能動化され(ログイン)、以降、ユーザはMFP装置1の主機能を利用できるようになる。   On the other hand, when the result of fingerprint authentication is affirmative, that is, when the result of both user authentications in two steps is affirmative, the user operated by the main control unit 10 is determined to be a regular user (regular use). (Step S16). As a result, the main function of the MFP apparatus 1 is activated (login), and thereafter, the user can use the main function of the MFP apparatus 1.

この状態において、操作パネル8を介してユーザからコマンドが入力されたときは、そのコマンドに従った動作がMFP装置1においてなされることになる(ステップS17)。また、この状態において、ログアウトを行う指示がユーザからなされたとき(ステップS18にてYes)、あるいは、コマンドの入力が所定時間なされなかったときは(ステップS19にてYes)、ログアウト処理がなされて処理はステップS11に戻ることとなる。   In this state, when a command is input from the user via the operation panel 8, an operation according to the command is performed in the MFP apparatus 1 (step S17). In this state, when the user gives an instruction to log out (Yes in Step S18), or when no command is input for a predetermined time (Yes in Step S19), logout processing is performed. The process returns to step S11.

またところで、上述した2段階のユーザ認証のいずれかにより、主制御部10によって不正利用と判定されたときは(ステップS20)、続いて、操作パネル8の撮像部88によって撮影がなされる。これにより、不正利用と判定されたユーザの顔面を示す画像データが取得される(ステップS21)。取得された画像データは、画像メモリ6に記録される(ステップS22)。このようにして記録された画像データは、操作パネル8を介して所定の処理を行うことで、表示部81に表示させることができるようになっており、これにより、不正利用を行った可能性のあるユーザを事後的に特定できるようになっている。   By the way, when the main control unit 10 determines that the unauthorized use is made by any of the above-described two-stage user authentication (step S20), the imaging unit 88 of the operation panel 8 performs shooting. Thereby, image data indicating the face of the user determined to be unauthorized use is acquired (step S21). The acquired image data is recorded in the image memory 6 (step S22). The image data recorded in this way can be displayed on the display unit 81 by performing a predetermined process via the operation panel 8, which may cause unauthorized use. It is possible to identify a certain user after the fact.

以上説明したように、MFP装置1では、2段階のユーザ認証のうちの1段階目において、見かけ上はユーザIDやパスワードの入力をユーザに促すダミー画面が表示され、このダミー画面の表示に従ってユーザIDやパスワードが入力されたとき、不正利用と判定される。このため、複雑な認証アルゴリズムを用いることなく、非常に簡易に不正利用を判定することができる。また、正規ユーザは、ダミー画面が表示された際には単に入力をキャンセルすればよく、煩雑な操作を行う必要もない。つまり、ユーザが煩雑な操作を伴うことなく複数段階のユーザ認証を行うことができ、これにより、セキュリティレベルを大幅に向上できることになる。   As described above, in the MFP apparatus 1, a dummy screen that prompts the user to input a user ID and a password is displayed in the first stage of the two stages of user authentication, and the user is displayed according to the display of the dummy screen. When an ID or a password is input, it is determined that it is unauthorized use. For this reason, it is possible to determine unauthorized use very easily without using a complicated authentication algorithm. In addition, the authorized user simply cancels the input when the dummy screen is displayed, and does not need to perform a complicated operation. That is, the user can perform user authentication in a plurality of stages without complicated operations, thereby greatly improving the security level.

また、2段階目のユーザ認証では指紋認証が採用されているため、一般的なパスワード等に基づくユーザ認証を採用するよりも、セキュリティレベルを大幅に向上できる。   In addition, since fingerprint authentication is adopted in the second stage user authentication, the security level can be greatly improved as compared with the case where user authentication based on a general password or the like is adopted.

また、不正利用と判定されたときには、そのユーザの顔面を示す画像データを記録するため、不正に利用しようとした可能性のあるユーザを事後的に特定できることになる。   Further, when it is determined that the user is illegally used, the image data indicating the user's face is recorded, so that a user who may have attempted to use it illegally can be identified afterwards.

<4.変形例>
以上、本発明の実施の形態について説明してきたが、この発明は上記実施の形態に限定されるものではなく様々な変形が可能である。
<4. Modification>
Although the embodiments of the present invention have been described above, the present invention is not limited to the above-described embodiments, and various modifications are possible.

上記の実施の形態では、1段階目のダミー画面においてキャンセルボタンを押下した後に指紋情報の入力を受け付けるようにしていたが、ダミー画面を表示している時点において、指紋情報の入力を受け付けてもよい。つまり、ダミー画面の表示の際にユーザIDやパスワードが入力されたときは不正利用と判定し、一方、指紋情報が入力された際にはそのまま2段階目のユーザ認証としての指紋認証を行ってもよい。   In the above embodiment, the fingerprint information input is accepted after the cancel button is pressed on the first-stage dummy screen. However, when the dummy screen is displayed, the fingerprint information input may be accepted. Good. In other words, when a user ID or password is input when displaying a dummy screen, it is determined that the user has illegally used the information. On the other hand, when fingerprint information is input, fingerprint authentication is performed as second-stage user authentication. Also good.

また、上記実施の形態では、ダミー画面においてユーザID及びパスワードの入力を促していたが、図5に示す如く指紋情報の入力を促す画面をダミー画面として表示し、これに従って指紋情報が入力されたときは、不正利用と判定するようにしてもよい。つまりは、ダミー画面の表示内容に従った認証情報が入力されたときに、不正利用と判定すればよい。   In the above embodiment, the user ID and password are prompted for input on the dummy screen. However, the screen prompting for the input of fingerprint information is displayed as a dummy screen as shown in FIG. 5, and the fingerprint information is input accordingly. In some cases, it may be determined as unauthorized use. In other words, it may be determined as unauthorized use when authentication information according to the display content of the dummy screen is input.

また、上記実施の形態では、ダミー画面を使用しない段階のユーザ認証として指紋認証が採用されていたがこれに限定されず、ユーザID及びパスワードに基づくユーザ認証などの他の方式によるユーザ認証を採用してもよい。ただし、セキュリティレベルの向上を図る場合は、指紋、虹彩、声紋、網膜、掌型、顔、手のひら静脈などのユーザの身体的特徴に基づくユーザ認証である生体認証を採用することが好ましい。   In the above embodiment, fingerprint authentication is adopted as user authentication at the stage where a dummy screen is not used. However, the present invention is not limited to this, and user authentication by other methods such as user authentication based on a user ID and a password is adopted. May be. However, in order to improve the security level, it is preferable to employ biometric authentication, which is user authentication based on the user's physical characteristics such as fingerprints, irises, voiceprints, retinas, palms, faces, palm veins, and the like.

また、上記実施の形態では、権限確認処理として2段階のユーザ認証を行っていたが、3以上の段階のユーザ認証を行ってもよい。また、ダミー画面の表示は、これらの複数段階のユーザ認証のうちの1段階目に限定されず、2段階目以降のユーザ認証においてなされてもよい。また、複数段階に渡ってダミー画面を表示してもよい。   In the above-described embodiment, two-stage user authentication is performed as the authority confirmation process. However, three or more stages of user authentication may be performed. In addition, the display of the dummy screen is not limited to the first stage among these multiple stages of user authentication, and may be performed in the second stage and subsequent user authentications. A dummy screen may be displayed in a plurality of stages.

また、上記実施の形態では、不正利用と判定されたときに、ユーザの特徴としてその顔を示す画像データを記録するようにしていたが、ユーザの指紋、虹彩、声紋、網膜、掌型、顔、手のひら静脈など、他の身体的特徴を示す情報を記録するようにしてもよい。このような身体的特徴を示す情報は、例えば、ダミー画面の表示によってその入力を促すことで取得できる。   In the above embodiment, when it is determined that the user has illegally used, image data indicating the face is recorded as the user's characteristic. However, the user's fingerprint, iris, voiceprint, retina, palm, face Information indicating other physical characteristics such as a palm vein may be recorded. Information indicating such physical characteristics can be acquired by prompting the input by displaying a dummy screen, for example.

また、上記実施の形態では、ユーザ認証装置がMFP装置に適用される場合について説明したがこれに限定されず、上記と同様の機能を有するユーザ認証装置を携帯電話などの他の装置に適用することももちろん可能である。   In the above embodiment, the case where the user authentication apparatus is applied to the MFP apparatus has been described. However, the present invention is not limited to this, and the user authentication apparatus having the same function as described above is applied to another apparatus such as a mobile phone. Of course it is also possible.

MFP装置の概略構成を示すブロック図である。2 is a block diagram illustrating a schematic configuration of an MFP apparatus. FIG. 操作パネルの外観構成を示す図である。It is a figure which shows the external appearance structure of an operation panel. 権限確認処理の流れを示す図である。It is a figure which shows the flow of an authority confirmation process. ダミー画面が表示された表示部を示す図である。It is a figure which shows the display part on which the dummy screen was displayed. 指紋情報の入力を促す画面が表示された表示部を示す図である。It is a figure which shows the display part with which the screen which prompts input of fingerprint information was displayed.

符号の説明Explanation of symbols

1 MFP装置
6 画像メモリ
8 操作パネル
10 主制御部
84 キャンセルボタン
88 撮像部
89 指紋センサ
DESCRIPTION OF SYMBOLS 1 MFP apparatus 6 Image memory 8 Operation panel 10 Main control part 84 Cancel button 88 Imaging part 89 Fingerprint sensor

Claims (3)

複数段階のユーザ認証を行うユーザ認証装置であって、
前記複数段階のユーザ認証のうちのいずれかにおいて、見かけ上はユーザ認証のための認証情報の入力をユーザに促すダミー画面を表示する表示手段と、
前記ダミー画面の表示に従って前記認証情報が入力されたとき、不正利用と判定する判定手段と、
を備えることを特徴とするユーザ認証装置。
A user authentication device that performs multi-stage user authentication,
In any one of the plurality of stages of user authentication, a display means that displays a dummy screen that prompts the user to input authentication information for user authentication in appearance,
When the authentication information is input according to the display of the dummy screen, a determination unit that determines unauthorized use,
A user authentication device comprising:
請求項1に記載のユーザ認証装置において、
前記複数段階のユーザ認証のうちのいずれかは、ユーザの身体的特徴に基づく生体認証であることを特徴とするユーザ認証装置。
The user authentication device according to claim 1,
One of the plurality of stages of user authentication is biometric authentication based on a user's physical characteristics.
請求項1または2に記載のユーザ認証装置において、
前記不正利用と判定されたときに、ユーザの特徴を記録する記録手段、
をさらに備えることを特徴とするユーザ認証装置。
In the user authentication device according to claim 1 or 2,
A recording means for recording the characteristics of the user when the unauthorized use is determined;
A user authentication device further comprising:
JP2004297878A 2004-10-12 2004-10-12 User authentication device Pending JP2006113675A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004297878A JP2006113675A (en) 2004-10-12 2004-10-12 User authentication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004297878A JP2006113675A (en) 2004-10-12 2004-10-12 User authentication device

Publications (1)

Publication Number Publication Date
JP2006113675A true JP2006113675A (en) 2006-04-27

Family

ID=36382164

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004297878A Pending JP2006113675A (en) 2004-10-12 2004-10-12 User authentication device

Country Status (1)

Country Link
JP (1) JP2006113675A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010191648A (en) * 2009-02-18 2010-09-02 Nec Corp Information processing device and security method
US9787875B2 (en) 2014-11-19 2017-10-10 Kyocera Document Solutions Inc. Electronic apparatus and user authentication method therefor

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010191648A (en) * 2009-02-18 2010-09-02 Nec Corp Information processing device and security method
US9787875B2 (en) 2014-11-19 2017-10-10 Kyocera Document Solutions Inc. Electronic apparatus and user authentication method therefor

Similar Documents

Publication Publication Date Title
US8453259B2 (en) Authentication apparatus, authentication system, authentication method, and authentication program using biometric information for authentication
US20070014442A1 (en) Processing apparatus for controlling execution of processing based on user&#39;s fingerprint information and control method therefor
US8477936B2 (en) Management system including display apparatus and data management apparatus for displaying data on the display apparatus, and data acquisition method
JP3843829B2 (en) Image reading system
US8209752B2 (en) Imaging system and authentication method
US20100100968A1 (en) Image processing apparatus
JP2006202207A (en) Person identification device, person identification system and person identification method
US8151361B2 (en) Image-processing system enabling user to use a plurality of communicably connected image-processing apparatuses, image-processing apparatus, function execution authorizing method, and function execution authorizing program embodied in computer readable medium
JP2007206934A (en) Authentication system, authentication control device, and program
US20090007232A1 (en) Information processing system and information processing apparatus
US8418224B2 (en) Information processing apparatus, information processing method, and program
JP4193123B2 (en) Document processing apparatus and document processing method
JP2005123699A (en) Image processing apparatus, program, storage medium, and function executing method
US20080184352A1 (en) Information processing apparatus, authentication system, authentication method, and authentication program using biometric information for authentication
US20100067037A1 (en) Information processing apparatus, method for controlling the same, and storage medium
JP7409179B2 (en) Information processing device and program
JP2006114992A (en) Communication terminal equipment
JP2008204205A (en) Authentication device, image forming device, authentication system, authentication method and authentication program
JP2006113675A (en) User authentication device
JP2008097499A (en) Personal identification device
JP2010010787A (en) Image processing apparatus, method for controlling same, program ,and storage medium
JP4773113B2 (en) Image processing apparatus and image processing program
JP2008271047A (en) Image reader
JP2004154546A (en) Image forming apparatus
JP2002281277A (en) Network system, data operating method, electronic unit, authentication server, program and storage medium