JP2006195646A - Personal identification method - Google Patents

Personal identification method Download PDF

Info

Publication number
JP2006195646A
JP2006195646A JP2005005363A JP2005005363A JP2006195646A JP 2006195646 A JP2006195646 A JP 2006195646A JP 2005005363 A JP2005005363 A JP 2005005363A JP 2005005363 A JP2005005363 A JP 2005005363A JP 2006195646 A JP2006195646 A JP 2006195646A
Authority
JP
Japan
Prior art keywords
question
information
answer
password
data table
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005005363A
Other languages
Japanese (ja)
Other versions
JP4669290B2 (en
Inventor
Kenichi Sato
佐藤  賢一
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2005005363A priority Critical patent/JP4669290B2/en
Publication of JP2006195646A publication Critical patent/JP2006195646A/en
Application granted granted Critical
Publication of JP4669290B2 publication Critical patent/JP4669290B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To identify a service-user while ensuring the security of the service-user even if an IC card is not used. <P>SOLUTION: A personal identification apparatus 100 determines whether the service-user is authorized or not in the following manner. A password identification processing part 170 generates question information on the basis of a password correct answer data table 130e, fixed word data table 130f, password question data table 130g, password question sequential order table 130h, and question correct answer data table 130i. The generated question information is transmitted to a terminal device of a business store, and also reply information is acquired from a personal digital assistant and registered as an input reply data table 130j. The input reply data table 130j is compared with the question correct answer data table 130i. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

この発明は、サービス利用者が正当な利用者であることを認証する個人認証方法に関し、特にICカードを用いない場合であっても、サービス利用者のセキュリティを確保しつつサービス利用者に対する認証を行うことができる個人認証方法に関するものである。   The present invention relates to a personal authentication method for authenticating that a service user is a legitimate user, and particularly to authenticate a service user while ensuring the security of the service user even when an IC card is not used. The present invention relates to a personal authentication method that can be performed.

従来、サービス利用者が預金引き出しやキャッシング等のサービスを享受するためには、サービス提供機関に対して正当なサービス利用者である旨を示す必要がある。そこで、サービス利用者はIC(Integrated Circuit)カードなどに格納されたサービス利用者の識別情報およびICカード用のパスワード等をサービス提供機関に送信し、サービス提供機関側では受信した識別情報とICカード用のパスワード等とを基にしてサービス利用者の認証を行っている。   Conventionally, in order for a service user to enjoy services such as deposit withdrawal and cashing, it is necessary to indicate to the service providing organization that the user is a valid service user. Therefore, the service user transmits the identification information of the service user stored in an IC (Integrated Circuit) card, the password for the IC card, etc. to the service provider, and the received identification information and the IC card are received by the service provider. The service user is authenticated based on the password for the service.

しかし、サービス利用者がICカードを紛失等した場合には、ICカードが再発行されるまでの間、サービス利用者はサービス提供機関に対して正当なサービス利用者である旨を示すことができず、サービスを享受することができないという問題があり、サービス提供機関側もサービス利用者のICカード抜きではサービス利用者の認証を行うことができず、サービスを提供することができないという問題があった。   However, if a service user loses an IC card, the service user can indicate to the service provider that the IC card is a valid service user until the IC card is reissued. Therefore, there is a problem that the service cannot be enjoyed, and the service provider side cannot authenticate the service user without the IC card of the service user, and the service cannot be provided. It was.

そこで、特許文献1では、ICカードを用いることなしにサービス利用者に対する認証を可能とすべく、サービス利用者のみが知っている情報を基にして、認証用の質問を生成し、該生成した質問を営業店等に設置された専用端末に送信すると共に、該専用端末から返信される回答内容に基づいて正当なサービス利用者か否かを判定している。   Therefore, in Patent Document 1, an authentication question is generated based on information known only by the service user so that the service user can be authenticated without using an IC card. A question is transmitted to a dedicated terminal installed in a sales office or the like, and it is determined whether or not the user is a valid service user based on the response contents returned from the dedicated terminal.

特開2002−342281号公報JP 2002-342281 A

しかしながら、係る従来の技術では、ICカードを用いることなしに、サービス利用者の認証を行う場合に、サービス利用者に対するセキュリティを確保することができないという問題があった。   However, in the related art, there is a problem that it is not possible to ensure security for a service user when authenticating the service user without using an IC card.

なぜなら、サービス利用者が専用端末を利用して認証用の質問に回答した場合には、認証用の質問および回答内容に係る情報が専用端末に残ってしまうため、該専用端末から悪意のある第三者によって質問および回答内容の情報が盗まれ、不正に利用される危険があるからである。   This is because when a service user answers an authentication question using a dedicated terminal, the authentication question and information regarding the contents of the answer remain in the dedicated terminal. This is because the information on the contents of the question and the answer is stolen by the three parties and there is a danger of being used illegally.

この発明は、上述した従来技術による問題点を解消するためになされたものであり、ICカードを用いない場合であっても、サービス利用者のセキュリティを確保しつつサービス利用者に対する認証を行うことができる個人認証方法を提供することを目的とする。   The present invention has been made to solve the above-described problems caused by the prior art, and performs authentication for a service user while ensuring the security of the service user even when an IC card is not used. An object is to provide a personal authentication method that can be used.

上述した課題を解決し、目的を達成するため、請求項1の発明に係る個人認証方法は、サービス利用者が正当な利用者であることを認証する個人認証方法であって、利用者を識別する識別情報と、前記利用者に対する質問と、前記質問の回答と、前記質問に回答するための回答端末の連絡先情報とを関連付けて記憶装置に記憶する記憶工程と、前記識別情報を受信した場合に、該識別情報に対応する質問である質問情報を、該質問情報を表示する質問端末に送信すると共に、前記質問に回答するための回答画面情報を前記回答端末に送信する送信工程と、前記回答端末から受信する前記質問の回答である回答情報に基づいて、正当な利用者であるか否かを判定する判定工程と、を含んだことを特徴とする。   In order to solve the above-mentioned problems and achieve the object, the personal authentication method according to the invention of claim 1 is a personal authentication method for authenticating that a service user is a valid user, and identifies the user. Storing the identification information, the question for the user, the answer to the question, and the contact information of the answer terminal for answering the question in a storage device, and the identification information received And transmitting the question information corresponding to the identification information to the question terminal that displays the question information, and sending answer screen information for answering the question to the answer terminal, And a determination step of determining whether or not the user is a legitimate user based on answer information that is an answer to the question received from the answer terminal.

この請求項1の発明によれば、個人認証方法は、利用者を識別する識別情報と、利用者に対する質問と、質問の回答と、質問に回答するための回答端末の連絡先情報とを関連付けて記憶装置に記憶し、識別情報を受信した場合に、識別情報に対応する質問である質問情報を、該質問情報を表示する質問端末に送信すると共に、質問に回答するための回答画面情報を回答端末に送信し、回答端末から受信する質問の回答である回答情報に基づいて正当な利用者であるか否かを判定する。   According to the first aspect of the present invention, the personal authentication method associates identification information for identifying a user, a question for the user, an answer to the question, and contact information of an answering terminal for answering the question. And when the identification information is received, the question information that is the question corresponding to the identification information is transmitted to the question terminal that displays the question information, and the answer screen information for answering the question is displayed. Whether or not the user is a valid user is determined based on the answer information that is the answer to the question that is transmitted to the answer terminal and received from the answer terminal.

また、請求項2の発明に係る個人認証方法は、請求項1の発明において、前記送信工程は、前記記憶装置に記憶された複数の質問の順序を変更し、該質問の順序が変更された質問情報を前記質問端末に送信すると共に、該質問情報の質問の順序とは異なる回答順序となる回答画面情報を前記回答端末に送信することを特徴とする。   The personal authentication method according to claim 2 is the personal authentication method according to claim 1, wherein the sending step changes the order of a plurality of questions stored in the storage device, and the order of the questions is changed. The question information is transmitted to the question terminal, and answer screen information having an answer order different from the question order of the question information is sent to the answer terminal.

この請求項2の発明によれば、個人認証方法は、記憶装置に記憶された複数の質問の順序を変更し、該変更の順序が変更された質問情報を質問端末に送信すると共に、質問情報の質問の順序とは異なる回答順序となる回答画面情報を回答端末に送信する。   According to the invention of claim 2, the personal authentication method changes the order of a plurality of questions stored in the storage device, transmits the question information whose order of change is changed to the question terminal, Answer screen information having an answer order different from that of the questions is sent to the answer terminal.

また、請求項3の発明に係る個人認証方法は、請求項1または2の発明において、前記質問情報および回答情報に基づいた利用者認証を行うか否かの情報である認証方法情報を前記記憶装置に記憶する認証方法情報記憶工程と、前記識別情報を受信した場合に、前記認証方法情報を基にして、前記質問情報および回答情報に基づいた利用者認証を行うか否かを判定する認証判定工程とをさらに含み、前記送信工程は、前記認証判定工程において前記質問情報および回答情報に基づいた利用者認証を行うと判定された場合に、前記質問端末に前記質問情報を送信し、前記回答端末に前記回答画面情報を送信することを特徴とする。   According to a third aspect of the present invention, there is provided a personal authentication method according to the first or second aspect of the invention, wherein the authentication method information, which is information as to whether or not to perform user authentication based on the question information and the answer information, is stored in the memory. An authentication method information storage step stored in the apparatus, and authentication for determining whether or not to perform user authentication based on the question information and answer information based on the authentication method information when the identification information is received A determination step, wherein the transmission step transmits the question information to the question terminal when it is determined in the authentication determination step that user authentication is performed based on the question information and the answer information. The answer screen information is transmitted to the answer terminal.

この請求項3の発明によれば、個人認証方法は、質問情報および回答情報に基づいた利用者認証を行うか否かの情報である認証方法情報を前記記憶装置に記憶し、識別情報を受信した場合に、認証方法情報を基にして、質問情報および回答情報に基づいた利用者認証を行うか否かを判定し、質問情報および回答情報に基づいた利用者認証を行うと判定された場合に、質問端末に前記質問情報を送信し、回答端末に回答画面情報を送信する。   According to the invention of claim 3, the personal authentication method stores authentication method information, which is information as to whether or not to perform user authentication based on question information and answer information, in the storage device, and receives identification information. If it is determined whether to perform user authentication based on the question information and answer information based on the authentication method information, and to perform user authentication based on the question information and answer information The question information is transmitted to the question terminal, and the answer screen information is transmitted to the answer terminal.

請求項1の発明によれば、個人認証方法は、利用者を識別する識別情報と、利用者に対する質問と、質問の回答と、質問に回答するための回答端末の連絡先情報とを関連付けて記憶装置に記憶し、識別情報を受信した場合に、識別情報に対応する質問である質問情報を、該質問情報を表示する質問端末に送信すると共に、質問に回答するための回答画面情報を回答端末に送信し、回答端末から受信する質問の回答である回答情報に基づいて正当な利用者であるか否かを判定するので、ICカードを用いない場合であっても、サービス利用者に対する認証を適切に行うことができる。   According to the first aspect of the present invention, the personal authentication method associates identification information for identifying a user, a question for the user, an answer to the question, and contact information of an answering terminal for answering the question. When the identification information is stored in the storage device, the question information that is the question corresponding to the identification information is transmitted to the question terminal that displays the question information, and the answer screen information for answering the question is answered Since it is determined whether or not the user is a legitimate user based on the answer information that is the answer to the question that is sent to the terminal and received from the answering terminal, even if the IC card is not used, authentication for the service user Can be performed appropriately.

また、請求項2の発明によれば、個人認証方法は、記憶装置に記憶された複数の質問の順序を変更し、該変更の順序が変更された質問情報を質問端末に送信すると共に、質問情報の質問の順序とは異なる回答順序となる回答画面情報を回答端末に送信するので、サービス利用者に対するセキュリティを確保することができる。   According to the invention of claim 2, the personal authentication method changes the order of a plurality of questions stored in the storage device, transmits the question information whose order of change is changed to the question terminal, Since answer screen information having an answer order different from the order of information questions is transmitted to the answer terminal, security for the service user can be ensured.

また、請求項3の発明によれば、個人認証方法は、質問情報および回答情報に基づいた利用者認証を行うか否かの情報である認証方法情報を前記記憶装置に記憶し、識別情報を受信した場合に、認証方法情報を基にして、質問情報および回答情報に基づいた利用者認証を行うか否かを判定し、質問情報および回答情報に基づいた利用者認証を行うと判定した場合に、質問端末に前記質問情報を送信し、回答端末に回答画面情報を送信するので、ICカードを紛失した場合でも、効率よくサービス利用者に対する認証を行うことができる。   According to the invention of claim 3, the personal authentication method stores authentication method information, which is information as to whether or not to perform user authentication based on question information and answer information, in the storage device, and stores identification information. When it is received, it is determined whether to perform user authentication based on the question information and answer information based on the authentication method information, and when it is determined to perform user authentication based on the question information and answer information In addition, since the question information is transmitted to the question terminal and the answer screen information is transmitted to the answer terminal, even when the IC card is lost, the service user can be efficiently authenticated.

以下に添付図面を参照して、この発明に係る個人認証方法の好適な実施の形態を詳細に説明する。   Exemplary embodiments of a personal authentication method according to the present invention will be described below in detail with reference to the accompanying drawings.

まず、本実施例に係る個人認証の概念について説明する。本実施例に係る個人認証装置は、認証用の質問を表示するための質問端末と該質問に対する回答を入力するための回答端末とに接続される。   First, the concept of personal authentication according to the present embodiment will be described. The personal authentication apparatus according to the present embodiment is connected to a question terminal for displaying an authentication question and an answer terminal for inputting an answer to the question.

そして、個人認証装置は、サービス(預金引き出しやキャッシングなどのサービス)利用者の個人情報を基にして質問を作成し、作成した質問の情報である質問情報を質問端末に送信すると共に、回答端末から質問に対応する回答を取得し、該取得した回答内容に基づいて、サービス利用者の認証をおこなう。   The personal authentication device creates a question based on the personal information of the service (service such as deposit withdrawal and cashing) user, transmits the question information that is the information of the created question to the question terminal, and the answer terminal The response corresponding to the question is acquired from the service information, and the service user is authenticated based on the acquired response content.

次に、本実施例に係る個人認証システムのシステム構成について説明する。図1は、本実施例に係る個人認証システムのシステム構成を示すブロック図である。同図に示すように、この個人認証システムは、個人認証装置100および営業端末装置200が専用ネットワーク50を介して接続され、個人認証装置100および携帯端末装置300がインターネット60を介して接続され、個人認証装置100および顧客電話機400が公衆網70を介して接続されている。   Next, the system configuration of the personal authentication system according to the present embodiment will be described. FIG. 1 is a block diagram illustrating a system configuration of a personal authentication system according to the present embodiment. As shown in the figure, in this personal authentication system, the personal authentication device 100 and the business terminal device 200 are connected via a dedicated network 50, and the personal authentication device 100 and the mobile terminal device 300 are connected via the Internet 60. The personal authentication device 100 and the customer telephone 400 are connected via the public network 70.

個人認証装置100は、サービス利用者の個人情報を基にして、正当なサービス利用者のみが回答可能な質問情報を生成し、生成した質問情報を営業店端末装置200送信すると共に、該質問情報に含まれる各質問に対応する回答の情報である回答情報を携帯端末装置300から取得し、取得した回答情報に基づいてサービス利用者が正当な利用者であるか否かを判定する装置である。   The personal authentication device 100 generates question information that can be answered only by a legitimate service user based on the personal information of the service user, transmits the generated question information to the branch terminal device 200, and the question information. Is a device that obtains answer information, which is answer information corresponding to each question included in the mobile terminal device 300, from the mobile terminal device 300 and determines whether the service user is a valid user based on the obtained answer information. .

また、個人認証装置100は、質問に回答するための回答画面の情報(以下、回答画面情報と表記する)を携帯端末装置300に送信する。この回答画面の回答の順序は、質問情報に含まれる質問の順序と異なるように予め設定されている。   In addition, the personal authentication device 100 transmits information on an answer screen for answering a question (hereinafter referred to as answer screen information) to the mobile terminal device 300. The order of answers on this answer screen is set in advance to be different from the order of questions included in the question information.

さらに、この個人認証装置100は、サービス利用者の認証を行う際に、複数存在する質問の中からランダムに所定数の質問を選択し、選択した質問を質問情報として営業店端末装置200に送信することによって、利用者認証のたびに異なる質問をサービス利用者に対して行う。   Furthermore, when authenticating the service user, the personal authentication device 100 randomly selects a predetermined number of questions from a plurality of existing questions, and transmits the selected questions to the branch terminal device 200 as question information. By doing so, a different question is asked to the service user every time user authentication is performed.

営業端末装置200は、個人認証端末装置100から送信される質問情報に含まれる各質問をディスプレイ(図示しない)などに表示させる装置である。また、営業端末装置200は、IC(Integrated Circuit)カードを利用しない認証処理の要求を個人認証端末装置100に行う。   The sales terminal device 200 is a device that displays each question included in the question information transmitted from the personal authentication terminal device 100 on a display (not shown) or the like. Further, the business terminal device 200 requests the personal authentication terminal device 100 for an authentication process that does not use an IC (Integrated Circuit) card.

携帯端末装置300は、個人認証端末装置100から送信される回答画面情報を基にして図示しないディスプレイ(図示しない)などに回答画面を表示させると共に、営業端末装置200に表示される質問に対する回答を回答画面に表示された回答順序にしたがって取得し(サービス利用者が回答順序に従って回答を携帯端末装置300に入力する)、取得した回答情報を個人認証端末装置100に送信する装置である。   The mobile terminal device 300 displays an answer screen on a display (not shown) (not shown) based on the answer screen information transmitted from the personal authentication terminal device 100, and also answers the question displayed on the sales terminal device 200. This is a device that acquires according to the response order displayed on the response screen (the service user inputs a response to the mobile terminal device 300 according to the response order) and transmits the acquired response information to the personal authentication terminal device 100.

顧客電話機400は、ICカードを利用した認証処理とICカードを利用しない認証処理とを切り替えるための要求を個人認証装置100に対して行う装置である。   The customer telephone 400 is a device that makes a request to the personal authentication device 100 to switch between authentication processing using an IC card and authentication processing not using an IC card.

次に、図1に示した個人認証装置100の構成について説明する。図2は、図1に示した個人認証装置100の構成を示す機能ブロック図である。同図に示しように、この個人認証装置100は、入力受付け部110と、仮登録情報登録処理部120と、記憶部130と、通信部140と、ホスト新規登録処理部150と、認証切り替え処理部160と、パスワード認証処理部170とを有する。   Next, the configuration of the personal authentication device 100 shown in FIG. 1 will be described. FIG. 2 is a functional block diagram showing the configuration of the personal authentication device 100 shown in FIG. As shown in the figure, the personal authentication device 100 includes an input receiving unit 110, a temporary registration information registration processing unit 120, a storage unit 130, a communication unit 140, a new host registration processing unit 150, and an authentication switching process. Unit 160 and password authentication processing unit 170.

入力受付け部110は、キーボードなどの入力装置(図示しない)から、仮登録情報を受付け、受付けた仮登録情報を仮登録情報登録部120に渡す処理部である。ここに、仮登録情報とは、サービス利用者から郵送される申込書の内容を、管理者が入力装置を利用して個人認証装置100に入力する情報である。   The input receiving unit 110 is a processing unit that receives temporary registration information from an input device (not shown) such as a keyboard and passes the received temporary registration information to the temporary registration information registration unit 120. Here, the provisional registration information is information that the administrator inputs the contents of the application form mailed from the service user to the personal authentication device 100 using the input device.

図3および図4はサービス利用者から郵送される申込書の一例を示す図である。図3に示すように、申込書その1には、氏名(カナおよび漢字)、生年月日、性別、郵便番号、住所(カナおよび漢字)、自宅電話番号、勤務先電話番号、緊急連絡先電話番号、預金口座情報の各欄に、サービス利用者に該当する情報がそれぞれ記入される。   3 and 4 are diagrams showing an example of an application form mailed from a service user. As shown in Fig. 3, the application form 1 includes name (kana and kanji), date of birth, gender, postal code, address (kana and kanji), home phone number, work phone number, emergency contact phone number Information corresponding to the service user is entered in each column of number and deposit account information.

また、図4に示すように、申込書その2には、ICカード用パスワード、携帯端末装置メールアドレスの各欄に、サービス利用者の利用しているICカードのパスワードおよび携帯端末装置300のメールアドレスがそれぞれサービス利用者によって記入される。   In addition, as shown in FIG. 4, the application form 2 includes the IC card password and the mobile terminal device mail address in the columns of the IC card password used by the service user and the mobile terminal device 300 mail. Each address is filled in by the service user.

また、申込書その2の残りの欄には、サービス利用者の親族に関する情報が記入される。具体的に、図4に示す例では、サービス利用者によって本人、父および母の情報が登録され、本人に関しては、姓が「富士」、名が「太郎」、誕生日が西暦「1960」年、「11」月、「8」日、出身地が「神奈川県××市」、出身校が「川崎××小学校」、血液型が「AB」型、利き腕が「右」、資格名が「運転免許」、愛称名が「あっくん」、親友名が「○○○○」、身長が「173」cm、靴サイズが「27」cm、趣味が「つり」であることが記入されている。   In the remaining column of the application form 2, information on the relatives of the service user is entered. Specifically, in the example shown in FIG. 4, information on the principal, father, and mother is registered by the service user. For the principal, the surname is “Fuji”, the first name is “Taro”, and the birthday is “1960”. , “11” month, “8th”, hometown is “Kanagawa XX city”, school is “Kawasaki XX elementary school”, blood type is “AB” type, dominant arm is “right”, qualification name is “ “Driver's license”, nickname name “Akun”, best friend name “XXX”, height “173” cm, shoe size “27” cm, and hobby “hang” are entered.

また、父に関しては、姓が「富士」、名が「一男」、誕生日が西暦「1928」年、「10」月、「5」日、出身地が「北海道××市」、出身校が「東京××大学」、血液型が「A」型、利き腕が「左」、資格名が「教師免許」、愛称名が「しんぼう」、親友名が「□□□□□」、身長が「168」cm、靴サイズが「25」cm、趣味が「カラオケ」であることが記入されている。   As for the father, the last name is “Fuji”, the first name is “one boy”, the birthday is “1928”, “10th month”, “5th”, the birthplace is “Hokkaido XX City”, “Tokyo XX University”, blood type “A” type, dominant arm “left”, qualification name “teacher license”, nickname “shinbo”, best friend name “□□□□□”, height is “ 168 "cm, the shoe size is" 25 "cm, and the hobby is" Karaoke ".

また、母に関しては、姓が「富士」、名が「春子」、誕生日が西暦「1930」年、「3」月、「3」日、出身地が「沖縄県××市」、出身校が「那覇××高校」、血液型が「B」型、利き腕が「右」、資格名が「教師免許」、愛称名が「ちーちゃん」、親友名が「△△△△」、身長が「160」cm、靴サイズが「23」cm、趣味が「テニス」であることが記入されている。   As for my mother, my surname is “Fuji”, my name is “Haruko”, my birthday is “1930”, “March”, “3”, my hometown is “Okinawa xx city”, my home school Is “Naha XX High School”, blood type is “B” type, dominant arm is “right”, qualification name is “teacher license”, nickname is “Chi-chan”, best friend name is “△△△△”, height Is “160” cm, the shoe size is “23” cm, and the hobby is “tennis”.

仮登録情報登録部120は、入力受付け部110から取得する仮登録情報を記憶部130に記憶された仮登録情報テーブル130aに登録する処理部である。なお、記憶部130は、仮登録情報テーブル130a、本登録情報テーブル130b、顔写真情報130c、預金口座番号情報130d、パスワード正解データテーブル130e、固定文言データテーブル130f、パスワード質問データテーブル130g、パスワード質問順番テーブル130h、質問正解データテーブル130i、入力回答データテーブル130jを記憶する記憶部である。   The temporary registration information registration unit 120 is a processing unit that registers the temporary registration information acquired from the input receiving unit 110 in the temporary registration information table 130 a stored in the storage unit 130. The storage unit 130 includes a temporary registration information table 130a, a main registration information table 130b, a face photo information 130c, a deposit account number information 130d, a password correct answer data table 130e, a fixed message data table 130f, a password question data table 130g, a password question. The storage unit stores an order table 130h, a question correct answer data table 130i, and an input answer data table 130j.

図5は、仮登録情報テーブル130aの一例を示す図である。同図に示すように、この仮登録情報テーブル130aには、「仮登録番号」、「ICカード用パスワード」、「個人認証パスワード1〜48」、「氏名(かなおよび漢字)」、「生年月日」、「性別」、「郵便番号」、「住所(かなおよび漢字)」、「自宅電話番号」、「勤務先電話番号」、「緊急連絡先電話番号(携帯電話番号)」、「預金口座情報」、「携帯端末メールアドレス」からなる。   FIG. 5 is a diagram illustrating an example of the temporary registration information table 130a. As shown in the figure, this temporary registration information table 130a includes "temporary registration number", "IC card password", "personal authentication password 1 to 48", "name (kana and kanji)", "birth date" "Day", "gender", "zip code", "address (kana and kanji)", "home phone number", "work phone number", "emergency contact phone number (mobile phone number)", "deposit account "Information" and "Mobile device mail address".

ここで、仮登録番号は、各仮登録情報を識別するための情報であり、仮登録情報登録部120により決定される。なお、この仮登録番号は、仮登録情報登録部120によって表示装置(図示しない)に出力され、管理者は、この仮登録番号を仮登録情報に対応するサービス利用者に郵送する。   Here, the temporary registration number is information for identifying each temporary registration information, and is determined by the temporary registration information registration unit 120. The temporary registration number is output to a display device (not shown) by the temporary registration information registration unit 120, and the administrator mails the temporary registration number to a service user corresponding to the temporary registration information.

個人認証パスワード1〜48は、図4に示した申込書その2に対応する情報(ICカード用パスワードおよび携帯端末メールアドレスに対応する情報を除く)がそれぞれ格納される。   In the personal authentication passwords 1 to 48, information corresponding to the application form 2 shown in FIG. 4 (excluding information corresponding to the IC card password and the mobile terminal mail address) is stored.

具体的に、図4の例では、個人認証パスワード1〜16にはテーブル1行目の情報「本人」〜「つり」がそれぞれ格納され、個人認証パスワード17〜32には4行目の情報「父」〜「カラオケ」がそれぞれ格納され、個人認証パスワード33〜48には5行目の情報「母」〜「テニス」がそれぞれ格納される。なお、この個人認証パスワード1〜48は、サービス利用者に対する質問および回答を作成する場合に利用される。なお、図5に関するその他の説明は、図3および図4で行った説明と同様であるため説明を省略する。   Specifically, in the example of FIG. 4, the personal authentication passwords 1 to 16 store the information “person” to “suspension” in the first row of the table, and the personal authentication passwords 17 to 32 store the information “4” in the fourth row. “Father” to “Karaoke” are stored, and information “Mother” to “Tennis” in the fifth row is stored in the personal authentication passwords 33 to 48, respectively. The personal authentication passwords 1 to 48 are used when creating questions and answers for the service user. 5 is the same as the explanation given in FIG. 3 and FIG.

通信部140は、所定の通信プロトコルを利用して、営業店端末装置200、携帯端末装置300および顧客携帯電話機400とデータ通信を行う処理部である。   The communication unit 140 is a processing unit that performs data communication with the branch office terminal device 200, the mobile terminal device 300, and the customer mobile phone 400 using a predetermined communication protocol.

ホスト新規登録処理部150は、営業店端末装置200から本登録要求を受付けた場合に、仮登録情報テーブル130a内の対応する仮登録情報を取り出して、本登録情報として本登録情報テーブル130bに格納する処理部である。   When receiving a main registration request from the branch terminal device 200, the new host registration processing unit 150 takes out the corresponding temporary registration information in the temporary registration information table 130a and stores it as the main registration information in the main registration information table 130b. Is a processing unit.

具体的に、このホスト新規登録処理部150は、営業店端末装置200から仮登録番号およびサービス利用者の顔写真の情報(顔写真情報と表記する)を取得した場合に、仮登録情報テーブル130aから仮登録番号に該当する仮登録情報を取得し、取得した仮登録情報を本登録情報テーブル130bに登録すると共に、顔写真情報を記憶部130に記憶する(顔写真情報130cとして記憶する)。   Specifically, when the new host registration processing unit 150 obtains a temporary registration number and information on the face photograph of the service user (referred to as face photograph information) from the branch terminal device 200, the temporary registration information table 130a. The temporary registration information corresponding to the temporary registration number is acquired, the acquired temporary registration information is registered in the main registration information table 130b, and the face photo information is stored in the storage unit 130 (stored as the face photo information 130c).

図6は、本登録情報テーブル130bの一例を示す図である。同図に示すようにこの本登録情報テーブル130bは、「顧客番号」、「生年月日」、「性別」、「認証方式切り替えフラグ情報」、「氏名(かなおよび漢字)」、「郵便番号」、「住所(かなおよび漢字)」、「自宅電話番号」、「勤務先電話番号」、「緊急連絡先電話番号(携帯電話番号)」、「ICカード用パスワード」、「携帯端末メールアドレス」、「顔写真情報の実格納アドレス」、「個人認証パスワード1〜48」、「預金口座情報1〜n」、「その他情報」からなる。   FIG. 6 is a diagram illustrating an example of the main registration information table 130b. As shown in the figure, this registration information table 130b includes "customer number", "birth date", "gender", "authentication method switching flag information", "name (kana and kanji)", "zip code". , “Address (Kana and Kanji)”, “Home phone number”, “Work phone number”, “Emergency contact phone number (mobile phone number)”, “IC card password”, “Mobile phone mail address”, It consists of “actual storage address of face photo information”, “personal authentication password 1 to 48”, “deposit account information 1 to n”, and “other information”.

ここで、顧客番号は、本登録情報テーブル130bに登録された各情報を識別するための情報である。たとえば、顧客番号「1000」によって識別される情報(本登録情報)は、生年月日が「1960年11月8日」、性別「男」、認証方式切り替えフラグ「0」、氏名(かな)「ふじたろう」、氏名(漢字)「富士太郎」、郵便番号「×××−×××」、住所(かな)「かながわけん××し」、住所(漢字)「神奈川県××市」、自宅電話番号「×××−×××−×××」、勤務先電話番号「×××−×××−×××」、緊急連絡先電話番号「×××−×××−×××」、ICカード用パスワード「12345」、携帯端末メールアドレス「×××@××com」、顔写真情報の実格納アドレス「××××」、個人認証パスワード1「本人」・・・個人認証パスワード48「テニス」、預金口座情報1「××××」・・・預金口座情報n「××××」、その他情報「××××」である。   Here, the customer number is information for identifying each piece of information registered in the main registration information table 130b. For example, the information (main registration information) identified by the customer number “1000” has the date of birth “November 8, 1960”, the gender “male”, the authentication method switching flag “0”, the name (kana) “ Fujitaro, full name (Kanji) “Fujitaro”, postal code “×× − ×××”, address (Kana) “Kanagatan XX”, address (Kanji) “Kanagawa XX city”, home Phone number “XXX-XXX”-Work phone number “XXX-XXXX-XXX”, Emergency contact phone number “XXX-XXX-XXX” × ”, IC card password“ 12345 ”, mobile terminal mail address“ xxx @ xxx com ”, actual storage address of face photo information“ xxx ”, personal authentication password 1“ person ”—individual Authentication password 48 “tennis”, deposit account information 1 “xxx”,... Deposit account information n “xxx”, and other information “xxx” .

認証方式切り替えフラグ情報は、サービス利用者に対する認証を、ICカードを利用して行うか、ICカードを利用しないで行うかを判定するための情報である。具体的には、認証方式切り替えフラグ情報が「0」の場合には、ICカードを利用した認証を行うことを示し、「1」の場合には、ICカードを利用しない認証を行うことを示す。なお、初期設定では、認証方式切り替えフラグ情報は、「0」に設定される。   The authentication method switching flag information is information for determining whether to authenticate the service user using the IC card or not using the IC card. Specifically, when the authentication method switching flag information is “0”, it indicates that authentication using an IC card is performed, and when “1”, authentication that does not use an IC card is performed. . In the initial setting, the authentication method switching flag information is set to “0”.

顔写真情報の実格納アドレスには、顧客番号に対応するサービス利用者の顔写真情報の位置(アドレス)を特定するための情報が登録され、預金口座情報には、サービス利用者が利用する預金口座番号の情報が登録され(サービス利用者が利用する預金口座番号の数だけ登録される)、その他情報にはその他の情報が登録される。なお、本登録情報テーブル130bに関するその他の説明は図3および図4で行った説明と同様であるため説明を省略する。   Information for specifying the position (address) of the face photograph information of the service user corresponding to the customer number is registered in the actual storage address of the face photograph information, and the deposit used by the service user is stored in the deposit account information. Account number information is registered (the number of deposit account numbers used by the service user is registered), and other information is registered as other information. The other description regarding the main registration information table 130b is the same as that described with reference to FIGS.

認証方式切り替え処理部160は、顧客電話機400から認証方式切り替え要求を受付けた場合に、本登録情報テーブル130bの認証方式切り替えフラグ情報を「0」から「1」に切り替える処理部である。   The authentication method switching processing unit 160 is a processing unit that switches the authentication method switching flag information of the registration information table 130b from “0” to “1” when an authentication method switching request is received from the customer telephone 400.

パスワード認証処理部170は、サービス利用者に対する認証を行う処理部である。具体的には、このパスワード認証処理部170は、営業店端末装置200から認証要求を受付けた場合に、まず、本登録情報テーブル130bに基づいてパスワード正解データテーブル130eを生成する。   The password authentication processing unit 170 is a processing unit that performs authentication for a service user. Specifically, when receiving an authentication request from the branch terminal device 200, the password authentication processing unit 170 first generates the password correct answer data table 130e based on the main registration information table 130b.

図7は、パスワード正解データテーブル130eの一例を示す図である。同図に示すように、パスワード正解データテーブル130eの(1<列番号>,1<行番号>)〜(16,1)の部分には図6に示した本登録情報テーブル130bの個人認証パスワード1〜16の情報がそれぞれ格納され、(1,2)〜(16,2)の部分には個人認証パスワード17〜32の情報が格納され、(1,3)〜(16,3)の部分には個人認証パスワード33〜48の情報が格納される。   FIG. 7 is a diagram illustrating an example of the password correct answer data table 130e. As shown in the figure, the password authentication data table 130e includes (1 <column number>, 1 <row number>) to (16, 1) in the personal authentication password of the main registration information table 130b shown in FIG. 1 to 16 information is stored, information of personal authentication passwords 17 to 32 is stored in parts (1, 2) to (16, 2), and parts (1, 3) to (16, 3). Stores information on personal authentication passwords 33-48.

そして、パスワード認証処理部170は、パスワード正解データテーブル130eを生成した後に、パスワード正解データテーブル130eおよび固定文言データテーブル130fを基にして、パスワード質問データテーブル130gを生成する。   Then, after generating the password correct answer data table 130e, the password authentication processing unit 170 generates the password question data table 130g based on the password correct answer data table 130e and the fixed message data table 130f.

ここに、固定文言データテーブル130fは、予め記憶部130に記憶されている。図8は、固定文言データテーブル130iの一例を示す図である。同図に示すように、この固定文言データテーブル130iの(1,1)には「続柄」という文言が設定され、(2,1)には「姓」という文言が設定され、(3,1)には「名」という文言が設定され、(4,1)には「誕生日 西暦年(4桁)」という文言が設定され、(5,1)には「誕生日 月(2桁)」という文言が設定され、(6,1)には「誕生日 日(2桁)」という文言が設定される。   Here, the fixed word data table 130f is stored in the storage unit 130 in advance. FIG. 8 is a diagram illustrating an example of the fixed message data table 130i. As shown in the figure, the word “relationship” is set in (1, 1) of this fixed word data table 130i, the word “last name” is set in (2, 1), and (3, 1 ) Is set to the word “name”, (4,1) is set to the word “birthday year (4 digits)”, (5,1) is set to “birthday month (2 digits)” Is set to (6, 1), and the word “birthday date (2 digits)” is set.

また、固定文言データテーブル130iの(7,1)には「出身地 都道府県・市町村名」という文言が設定され、(8,1)には「出身校名」という文言が設定され、(9,1)には「血液型」という文言が設定され、(10,1)には「利き腕」という文言が設定され、(11,1)には「資格名」という文言が設定され、(12,1)には「愛称名」という文言が設定される。   In the fixed word data table 130i, (7, 1) is set to the word “Birthplace Prefecture / Municipality Name”, and (8, 1) is set to the word “Home School Name”. , 1) is set to the word “blood type”, (10, 1) is set to the word “dominant arm”, (11, 1) is set to the word “qualification name” and (12 , 1) is set to the word “nickname”.

また、固定文言データテーブル130iの(13,1)には「親友名」という文言が設定され、(14,1)には「身長(何cm)」という文言が設定され、(15,1)には「靴サイズ(何cm)」という文言が設定され、(16,1)には「趣味」という文言が設定される。   In addition, the word “best friend name” is set in (13, 1) of the fixed word data table 130i, the word “height (what cm)” is set in (14, 1), and (15, 1). The word “shoe size (how many centimeters)” is set for “16,1”, and the word “hobby” is set for (16, 1).

図9は、パスワード質問データテーブル130gの一例を示す図である。同図に示すように、このパスワード質問データテーブル130gは、セル番号(1,1)〜(16,3)によって特定される各部分に、サービス利用者を認証するための質問が格納される。   FIG. 9 is a diagram illustrating an example of the password question data table 130g. As shown in the figure, in the password question data table 130g, a question for authenticating the service user is stored in each part specified by the cell numbers (1, 1) to (16, 3).

続いて、パスワード認証処理部170は、パスワード正解データテーブル130eとパスワード質問順番テーブル130hを基にして、質問正解データテーブル130iを生成する。   Subsequently, the password authentication processing unit 170 generates a question correct answer data table 130i based on the password correct answer data table 130e and the password question order table 130h.

ここに、パスワード質問順番テーブル130hは、予め記憶部130に記憶されている。図10は、パスワード質問順番データテーブル130hの一例を示す図である。同図に示すように、このパスワード質問順番テーブルは、「項番」と「セル番号」との対応関係を示している。   Here, the password question order table 130h is stored in the storage unit 130 in advance. FIG. 10 is a diagram illustrating an example of the password question order data table 130h. As shown in the figure, this password question order table shows the correspondence between “item number” and “cell number”.

図11は、質問正解データテーブル130iの一例を示す図である。同図に示すように、この質問正解データテーブル130iは、「質問部」と「正解部」とからなる。また、質問部は「質問順番」と「項番」とからなり、正解部は「回答画面の質問番号表示順番」と「正解データ」とからなる。   FIG. 11 is a diagram illustrating an example of the question correct answer data table 130i. As shown in the figure, the question correct answer data table 130i includes a “question part” and a “correct answer part”. The question part is composed of “question order” and “item number”, and the correct answer part is composed of “question number display order on answer screen” and “correct answer data”.

ここで、「質問順番」は、サービス利用者に対して質問する順番を示し、「項番」は、質問番号に対応する質問を特定するための情報である。たとえば、質問順番「01」、項番「48」に対応する質問は、図10のパスワード質問順番テーブルよりセル番号(16,3)、すなわち、図9に示すパスワード質問データテーブルのセル番号(16,3)に対応する質問「母の趣味は?」であることを示す。なお、項番に設定される数値はパスワード認証処理部170によってランダムに決定される。   Here, “question order” indicates the order in which the service user is asked, and “item number” is information for specifying the question corresponding to the question number. For example, the question corresponding to the question order “01” and the item number “48” is the cell number (16, 3) from the password question order table of FIG. 10, that is, the cell number (16 of the password question data table shown in FIG. , 3) indicates that the question is “What is your mother ’s hobby?”. The numerical value set for the item number is randomly determined by the password authentication processing unit 170.

また、「回答画面の質問番号表示順番」は、各質問に対する回答順序を特定するための情報である。すなわち、図11の例では、質問順番5,1,3,2,4の順に回答を要求する旨を示している。なお、「回答画面の質問番号表示順番」に設定される数値は、パスワード認証処理部170によってランダム(かつ番号が重複しないように)に決定される。パスワード認証処理部170は、この「回答画面の質問番号表示順番」にそくした回答画面を生成し、生成した回答画面の情報を携帯端末装置300に送信する。   The “question number display order on the answer screen” is information for specifying the answer order for each question. In other words, the example of FIG. 11 indicates that the answers are requested in the order of the question order 5, 1, 3, 2, and 4. The numerical value set in the “question number display order on the answer screen” is randomly determined by the password authentication processing unit 170 (and the number is not duplicated). The password authentication processing unit 170 generates an answer screen corresponding to the “question number display order of the answer screen”, and transmits information of the generated answer screen to the mobile terminal device 300.

「正解データ」は各質問に対する正しい回答の情報が設定される。たとえば、回答画面の質問番号表示順番「05」(項番44)に対応する正しい回答を示す「正解データ」は、図10のパスワード質問順番テーブルより、セル番号(12,3)、すなわち、図7に示すパスワード正解データテーブルのセル番号(12,3)に対応する正解データ「ちーちゃん」であることを示す。   In “correct answer data”, correct answer information for each question is set. For example, “correct answer data” indicating the correct answer corresponding to the question number display order “05” (item number 44) on the answer screen is the cell number (12, 3) from the password question order table of FIG. 7 indicates correct data “Chi-chan” corresponding to the cell number (12, 3) of the password correct answer data table shown in FIG.

パスワード認証処理部170は、携帯端末装置300から回答内容に係る情報を受信した場合に、受信した回答内容の情報を入力回答データテーブル130jとして記憶する。図12は、入力回答データテーブル130jの一例を示す図である。   When the password authentication processing unit 170 receives the information related to the response content from the mobile terminal device 300, the password authentication processing unit 170 stores the received response content information as the input response data table 130j. FIG. 12 is a diagram illustrating an example of the input answer data table 130j.

図12に示すように、この入力回答データテーブル130jは、回答画面の質問番号と質問番号に対応する質問の回答との関係を示している。具体的には、回答画面の質問番号「05」に対する入力回答内容が「ちーちゃん」であり、回答画面の質問番号「01」に対する入力回答内容が「テニス」であり、回答画面の質問番号「03」に対する入力回答内容が「10」であり、回答画面の質問番号「02」に対する入力回答内容が「川崎××小学校」であり、回答画面の質問番号「04」に対する入力回答内容が「つり」である。   As shown in FIG. 12, this input answer data table 130j shows the relationship between the question number on the answer screen and the answer to the question corresponding to the question number. Specifically, the input answer content for question number “05” on the answer screen is “Chi-chan”, the input answer content for question number “01” on the answer screen is “tennis”, and the question number on the answer screen The input answer content for “03” is “10”, the input answer content for question number “02” on the answer screen is “Kawasaki XX Elementary School”, and the input answer content for question number “04” on the answer screen is “ Fishing

パスワード認証処理部170は、入力回答データテーブル130jと質問正解データテーブルの正解部とを比較して、各項目が全て一致した場合に、認証対象となったサービス利用者は正当なサービス利用者であると判定する。そして、パスワード認証処理部170は、判定結果を営業店端末装置200に送信する。   The password authentication processing unit 170 compares the input answer data table 130j and the correct answer part of the question correct answer data table, and if all the items match, the service user to be authenticated is an authorized service user. Judge that there is. Then, the password authentication processing unit 170 transmits the determination result to the branch terminal device 200.

次に、図2に示した認証方式切り替え処理部170の処理について説明する。図13は、認証方式切り替え処理部170の処理手順を示すフローチャートである。同図に示すように、顧客電話機400が個人認証装置100に電話をかけた場合に、認証方式切り替え処理部170は、顧客電話機400の電話番号を取得し(ステップS101)、電話番号をキーとして本登録情報テーブル130bに該当電話番号が実在するかを判定する(ステップS102)。   Next, processing of the authentication method switching processing unit 170 shown in FIG. 2 will be described. FIG. 13 is a flowchart illustrating a processing procedure of the authentication method switching processing unit 170. As shown in the figure, when the customer telephone 400 calls the personal authentication device 100, the authentication method switching processing unit 170 acquires the telephone number of the customer telephone 400 (step S101), and uses the telephone number as a key. It is determined whether the telephone number actually exists in the registration information table 130b (step S102).

電話番号が実在しない場合には(ステップS103,No)、電話番号が存在しない旨の否定音声メッセージを顧客電話機400に送信し(ステップS104)、処理を終了する。一方、電話番号が実在する場合には(ステップS103,Yes)、電話番号に対応する認証方式切り替えフラグ情報を取得し、0か否かを判定する(ステップS105)。   If the telephone number does not exist (No at Step S103), a negative voice message indicating that the telephone number does not exist is transmitted to the customer telephone 400 (Step S104), and the process is terminated. On the other hand, when the telephone number actually exists (step S103, Yes), the authentication method switching flag information corresponding to the telephone number is acquired, and it is determined whether it is 0 (step S105).

認証方式切り替えフラグ情報が0でない場合には(ステップS106,No)、申請無効音声メッセージを顧客電話機400に送信し(ステップS107)、処理を終了する。一方、認証方式切り替えフラグ情報が0である場合には(ステップS106,Yes)、ICカード用パスワード入力要求メッセージを顧客電話機400に送信する(ステップS108)。   If the authentication method switching flag information is not 0 (No at Step S106), an application invalid voice message is transmitted to the customer telephone 400 (Step S107), and the process is terminated. On the other hand, if the authentication method switching flag information is 0 (Yes in step S106), an IC card password input request message is transmitted to the customer telephone 400 (step S108).

そして、ICカード用パスワードを顧客電話機400から取得し(ステップS109)、顧客電話機400から取得したICカード用パスワードと、本登録情報テーブル130bの電話番号に対応するICカード用パスワードとを比較する(ステップS110)。   Then, the IC card password is acquired from the customer telephone 400 (step S109), and the IC card password acquired from the customer telephone 400 is compared with the IC card password corresponding to the telephone number in the registration information table 130b ( Step S110).

ICカード用パスワードが一致しなかった場合には(ステップS111,No)、申請否定音声メッセージを顧客電話機400に送信し(ステップS112)、処理を終了する。一方、ICカード用パスワードが一致した場合には(ステップS111,Yes)、該当する認証方式切り替えフラグ情報を0から1に変更し(ステップS113)、認証方式切り替え完了メッセージを顧客電話機400に送信する(ステップS114)。   If the IC card passwords do not match (step S111, No), an application negative voice message is transmitted to the customer telephone 400 (step S112), and the process ends. On the other hand, if the IC card passwords match (step S111, Yes), the corresponding authentication method switching flag information is changed from 0 to 1 (step S113), and an authentication method switching completion message is transmitted to the customer telephone 400. (Step S114).

このように、認証方式切り替え処理部160は、顧客電話機400の電話番号、ICカード用パスワード、本登録情報テーブル130を基にして、認証方式切り替えフラグ情報を変更するので、ICカードを紛失した場合でも容易に、サービス利用者にかかる認証方法を変更することができる。   As described above, the authentication method switching processing unit 160 changes the authentication method switching flag information based on the telephone number of the customer telephone 400, the IC card password, and the main registration information table 130, so that the IC card is lost. However, the authentication method for the service user can be easily changed.

次に、図2に示したパスワード認証処理部170の処理について説明する。図14および図15は、パスワード認証処理部170の処理手順を示すフローチャートである。同図に示すように、営業店端末装置200から本人確認要求電文を受信し(ステップS201)、本人確認要求電文から預金口座番号を抽出する(ステップS202)。   Next, processing of the password authentication processing unit 170 illustrated in FIG. 2 will be described. 14 and 15 are flowcharts showing a processing procedure of the password authentication processing unit 170. As shown in the figure, a personal identification request message is received from the branch terminal device 200 (step S201), and a deposit account number is extracted from the personal identification request message (step S202).

そして、該当預金口座番号を預金口座番号情報130c(預金口座番号情報130cは、サービス利用者が利用している預金口座番号の情報である)から検索し(ステップS203)、該当預金口座番号が存在しない場合には(ステップS204,No)、エラーメッセージを営業店端末装置200に送信し(ステップS205)、処理を終了する。   Then, the corresponding deposit account number is searched from the deposit account number information 130c (the deposit account number information 130c is information on the deposit account number used by the service user) (step S203), and the corresponding deposit account number exists. If not (No at Step S204), an error message is transmitted to the branch terminal device 200 (Step S205), and the process is terminated.

一方、該当預金口座番号が存在する場合には(ステップS204,Yes)、預金口座番号をキーとして、本登録情報テーブル130bから顧客番号を検索し(ステップS206)、顧客番号に該当する認証方式切り替えフラグ情報を取得し、1か否かを判定する(ステップS207)。   On the other hand, if the deposit account number exists (step S204, Yes), the customer number is searched from the registration information table 130b using the deposit account number as a key (step S206), and the authentication method corresponding to the customer number is switched. Flag information is acquired and it is determined whether or not 1 (step S207).

認証方式切り替えフラグ情報が1ではない場合には(ステップS208,No)、ICカードとICカード用パスワードを用いた本人認証処理を行い(ステップS209)、処理を終了する。   If the authentication method switching flag information is not 1 (No at Step S208), the personal authentication process using the IC card and the IC card password is performed (Step S209), and the process ends.

一方、認証方式切り替えフラグ情報が1である場合には(ステップS208,Yes)、本人確認要求発生メールデータを携帯端末装置300に送信する(ステップS210)。図16は、携帯端末装置300が本人確認要求メールデータを受信した場合に、携帯端末装置300がディスプレイに表示する画面の一例を示す図である。   On the other hand, if the authentication method switching flag information is 1 (Yes in Step S208), the personal identification request generation mail data is transmitted to the mobile terminal device 300 (Step S210). FIG. 16 is a diagram illustrating an example of a screen displayed on the display by the mobile terminal device 300 when the mobile terminal device 300 receives the personal identification request mail data.

そして、携帯端末装置300から開始画面のダウンロード要求を受付け(携帯端末装置300は、図16に示すURL<Uniform Resource Locator>をサービス利用者にクリックされた場合に、個人認証装置100に開始画面のダウンロード要求を送信する)(ステップS211)、開始画面を携帯端末装置300にダウンロードする(ステップS212)。図17は、携帯端末装置300がディスプレイに表示する開始画面の一例を示す図である。   Then, the download request for the start screen is received from the mobile terminal device 300 (the mobile terminal device 300 displays the start screen on the personal authentication device 100 when the URL <Uniform Resource Locator> shown in FIG. 16 is clicked by the service user. A download request is transmitted (step S211), and the start screen is downloaded to the mobile terminal device 300 (step S212). FIG. 17 is a diagram illustrating an example of a start screen displayed on the display by the mobile terminal device 300.

続いて、本人確認開始電文を携帯端末装置300から受信し(携帯端末装置300は、図17に示す本人確認開始ボタン300aをサービス利用者にクリックされた場合に、個人認証装置100に本人確認開始電文を送信する)(ステップS213)、質問正解データテーブル作成処理を実行し(ステップS214)、パスワード入力回数変数Aに1を設定し(ステップS215)、パスワード最大回数変数Bに5(一例)を設定する(ステップS216)。   Subsequently, a personal identification start message is received from the portable terminal device 300 (the portable terminal device 300 starts the personal identification device 100 when the personal identification start button 300a shown in FIG. 17 is clicked by the service user. (Step S213), the question correct data table creation process is executed (step S214), the password input number variable A is set to 1 (step S215), and the password maximum number variable B is set to 5 (one example). Setting is made (step S216).

そして、回答画面を携帯端末装置300にダウンロードする(ステップS217)。図18は、携帯端末装置300がディスプレイに表示する回答画面の一例を示す図である。なお、回答画面の回答順序は、質問正解データテーブル130iの「回答画面の質問番号表示順番」を基に生成される。すなわち、図11に示す質問正解データテーブル130iの例では、回答順序は「05、01、03、02、04」の順序となる。   Then, the answer screen is downloaded to the mobile terminal device 300 (step S217). FIG. 18 is a diagram illustrating an example of an answer screen displayed on the display by the mobile terminal device 300. The answer order of the answer screens is generated based on the “question number display order of answer screens” in the question correct answer data table 130i. That is, in the example of the question correct answer data table 130i shown in FIG. 11, the answer order is “05, 01, 03, 02, 04”.

図14の説明に戻ると、変数Aが変数Bに1を加算した値よりも小さいか否かを判定し(ステップS218)、変数Aが変数Bに1を加算した値よりも小さい場合には(ステップS218,Yes)、変数Aに該当する質問データを検索する(ステップS219)。   Returning to the description of FIG. 14, it is determined whether or not the variable A is smaller than the value obtained by adding 1 to the variable B (step S <b> 218), and when the variable A is smaller than the value obtained by adding 1 to the variable B. (Step S218, Yes), the question data corresponding to the variable A is searched (Step S219).

具体的に、変数Aに1が設定されている場合には、まず、図11に示した質問正解データテーブル130iの質問番号「01」に該当する項番を検索する(今回の例では項番は48となる)。   Specifically, when 1 is set in the variable A, first, the item number corresponding to the question number “01” in the question correct answer data table 130i shown in FIG. Becomes 48).

そして、図10に示すパスワード質問順序テーブル130hと項番とを基にして、該当するセル番号を検索する。例えば、項番「48」に該当するセル番号は(16,3)となる。そして、図9に示すパスワード質問データテーブル130gとセル番号とを基にして、セル番号に該当する質問を検索する。例えば、セル番号(16,3)に該当する質問は、「母の趣味は?」となる。   Then, the corresponding cell number is searched based on the password question order table 130h and the item number shown in FIG. For example, the cell number corresponding to the item number “48” is (16, 3). Then, based on the password question data table 130g shown in FIG. 9 and the cell number, a question corresponding to the cell number is searched. For example, the question corresponding to the cell number (16, 3) is "What is your mother's hobby?"

図14の説明に戻ると、パスワード認証処理部170は、質問画面を営業店端末装置200にダウンロードする(ステップS220)。図19は、営業店端末装置200がディスプレイに表示する質問画面の一例を示す図である。この質問画面には、ステップS219で検索された質問データが設定される。   Returning to the description of FIG. 14, the password authentication processing unit 170 downloads the question screen to the branch terminal device 200 (step S220). FIG. 19 is a diagram illustrating an example of a question screen displayed on the display by the branch terminal device 200. The question data searched in step S219 is set in this question screen.

そして、回答ボタンが押された旨の情報を携帯端末装置300から受信し(携帯端末装置300は、図18に示す回答ボタン300cをサービス利用者にクリックされた場合に、回答ボタンが押された旨の情報を個人認証装置100に送信する)(ステップS221)、変数Aに1を加算し(ステップS222)、ステップS217に移行する。なお、図20は、全ての質問が表示された状態の質問画面の一例を示す図であり、図21は、質問画面に表示された各質問に対する回答が、サービス利用者によって全て入力された場合の一例を示す図である。   Then, information indicating that the answer button has been pressed is received from the mobile terminal device 300 (the mobile terminal device 300 has been pressed when the answer button 300c shown in FIG. 18 is clicked by the service user. Is transmitted to the personal authentication device 100) (step S221), 1 is added to the variable A (step S222), and the process proceeds to step S217. FIG. 20 is a diagram illustrating an example of a question screen in a state where all questions are displayed, and FIG. 21 is a case where answers to each question displayed on the question screen are all input by the service user. It is a figure which shows an example.

一方、変数Aが変数Bに1を加算した値以上の場合には(ステップS218,No)、質問終了画面を営業店端末装置200にダウンロードする(ステップS223)。図22は、営業店端末装置200がディスプレイに表示する質問終了画面の一例を示す図である。   On the other hand, when the variable A is equal to or greater than the value obtained by adding 1 to the variable B (No at Step S218), the question end screen is downloaded to the branch terminal device 200 (Step S223). FIG. 22 is a diagram illustrating an example of a question end screen displayed on the display by the branch terminal device 200.

続いて、携帯端末装置300から終了電文を受信し(携帯端末装置300は、図21に示す回答ボタン300cをサービス利用者にクリックされた場合に、質問番号および質問番号に対応する回答データを含んだ終了電文を個人認証装置100に送信する)(ステップS224)、終了電文から質問番号および回答データを取得し、入力回答データテーブル130jに登録する(ステップS225)。   Subsequently, an end message is received from the mobile terminal device 300 (the mobile terminal device 300 includes a question number and answer data corresponding to the question number when the answer button 300c shown in FIG. 21 is clicked by the service user. The end message is transmitted to the personal authentication device 100) (step S224), the question number and the answer data are acquired from the end message, and registered in the input answer data table 130j (step S225).

そして、質問正解データテーブル130iと入力回答データテーブル130jとを比較し(ステップS226)、全て一致した場合には(ステップS227,Yes)、全部正解した旨の文言を生成し(ステップS228)、生成した文言と該当する顔写真情報とを結果画面に組み込み、営業端末装置200に送信する(ステップS229)。図23は、営業端末装置200がディスプレイに表示する結果画面の一例を示す図である。なお、営業端末装置200のオペレータは、結果表示画面からサービス利用者の本人確認を行い、本人確認後に預金引き出しなどの取引を行う。   Then, the question correct answer data table 130i and the input answer data table 130j are compared (step S226), and if all match (step S227, Yes), a word indicating that all are correct is generated (step S228). The written word and the corresponding face photo information are incorporated into the result screen and transmitted to the sales terminal device 200 (step S229). FIG. 23 is a diagram illustrating an example of a result screen displayed on the display by the sales terminal device 200. The operator of the sales terminal device 200 confirms the identity of the service user from the result display screen, and performs transactions such as deposit withdrawal after confirming the identity.

一方、全て一致しなかった場合には(ステップS227,No)、不正解ありの文言を生成し(ステップS230)、ステップS229に移行する。   On the other hand, if all do not match (step S227, No), a word with an incorrect answer is generated (step S230), and the process proceeds to step S229.

次に、図14のステップS213に示した質問正解データテーブル作成処理について説明する。図24は、図14のステップS213に示した質問正解データテーブル作成処理の処理手順を示すフローチャートである。同図に示すように、パスワード認証処理部170は、顧客番号に該当する個人認証パスワードを本登録情報テーブル130bから読み出し(ステップS301)、個人認証パスワードを基にパスワード正解データテーブル130eを生成する(ステップS302)。   Next, the question correct answer data table creation process shown in step S213 of FIG. 14 will be described. FIG. 24 is a flowchart showing a processing procedure of the question correct answer data table creation processing shown in step S213 of FIG. As shown in the figure, the password authentication processing unit 170 reads a personal authentication password corresponding to the customer number from the main registration information table 130b (step S301), and generates a password correct answer data table 130e based on the personal authentication password ( Step S302).

そして、パスワード質問データテーブル130gを生成し(この段階では、パスワード質問テーブル130gにはデータが格納されていない)(ステップS303)、続柄質問生成処理を実行し(ステップS304)、質問生成処理を実行し(ステップS305)、パスワード質問順番テーブル130hを生成し(ステップS306)、変数Eに1を格納する(ステップS307)。   Then, the password question data table 130g is generated (at this stage, no data is stored in the password question table 130g) (step S303), the relationship question generation process is executed (step S304), and the question generation process is executed. (Step S305), the password question order table 130h is generated (Step S306), and 1 is stored in the variable E (Step S307).

続いて、1〜48の値を乱数から取得し、変数Eと同じ質問番号に対応する「項番」に取得した値を格納する(ステップS308)。例えば、変数Eに1が格納された状態で、乱数「48」を取得した場合には、図11に示す質問正解データテーブル130iの質問順番「01」に対応する項番に「48」を設定する。   Subsequently, values 1 to 48 are acquired from random numbers, and the acquired value is stored in “item number” corresponding to the same question number as variable E (step S308). For example, when the random number “48” is acquired in a state where 1 is stored in the variable E, “48” is set in the item number corresponding to the question order “01” in the question correct answer data table 130i illustrated in FIG. To do.

そして、1〜5の値を乱数から取得し、変数Eと同じ質問番号に対応する「回答画面の質問番号表示順番」に取得した値を格納する(ステップS309)。例えば、変数Eに1が格納された状態で、乱数「5」を取得した場合には、図11に示す質問正解データテーブル130iの質問順番「01」に対応する「回答画面の質問番号表示順番」に「05」を設定する。   And the value of 1-5 is acquired from a random number, and the acquired value is stored in the “question number display order of answer screen” corresponding to the same question number as the variable E (step S309). For example, when the random number “5” is acquired in a state where 1 is stored in the variable E, the “question number display order on the answer screen” corresponding to the question order “01” in the question correct answer data table 130i shown in FIG. "05" is set to "."

なお、ステップS309において、乱数を取得した場合に、取得した番号と同じ番号が「回答画面の質問番号表示順番」にすでに設定されている場合には、すでに設定された値とは異なる値が出るまで、ステップS309の処理を繰り返す。   In step S309, when a random number is acquired, if the same number as the acquired number is already set in the “question number display order on the answer screen”, a value different from the already set value is output. Until then, the process of step S309 is repeated.

続いて、項番をキーとして、パスワード正解データテーブル130eから正解データを検索する(ステップS310)。ここで、項番「48」をキーとする場合には、まず、パスワード質問順番テーブル130hと項番とを基にして、項番に対応するセル番号を検索し(図10に示すように、項番「48」に対応するセル番号は(16,3))、検索したセル番号とパスワード正解データテーブル130eとを基に、セル番号に対応する正解データを検索する(図7に示すように、セル番号(16,3)に対応する正解データは「テニス」)。   Subsequently, the correct answer data is searched from the password correct answer data table 130e using the item number as a key (step S310). Here, when the item number “48” is used as a key, the cell number corresponding to the item number is first searched based on the password question order table 130h and the item number (as shown in FIG. The cell number corresponding to the item number “48” is (16, 3)), and the correct data corresponding to the cell number is searched based on the searched cell number and the password correct data table 130e (as shown in FIG. 7). The correct data corresponding to the cell number (16, 3) is “tennis”).

そして、変数Eと同じ回答画面の質問番号表示順番に対応する「正解データ」に検索した正解データを格納する(ステップS311)。例えば、変数Eに1が格納された状態で、正解データ「テニス」を検索した場合には、回答画面の質問番号表示順番「01」に対応する正解データに「テニス」を格納する。   Then, the retrieved correct answer data is stored in the “correct answer data” corresponding to the question number display order on the same answer screen as the variable E (step S311). For example, when the correct data “tennis” is searched with 1 stored in the variable E, “tennis” is stored in the correct data corresponding to the question number display order “01” on the answer screen.

続いて、変数Eに格納された値が5より小さいか否かを判定し(ステップS312)、変数Eに格納された値が5より小さい場合には(ステップS312,Yes)、変数Eに1を加算して(ステップS313)、ステップS308に移行する。   Subsequently, it is determined whether or not the value stored in the variable E is smaller than 5 (step S312). If the value stored in the variable E is smaller than 5 (step S312, Yes), the variable E is set to 1. Are added (step S313), and the process proceeds to step S308.

一方、変数Eに格納された値が5以上である場合には(ステップS312,No)、質問正解データテーブル130iの「回答画面の質問表示順番」を基に、回答画面を編集する(ステップS314)。   On the other hand, when the value stored in the variable E is 5 or more (step S312, No), the answer screen is edited based on the “question display order of the answer screen” in the question correct answer data table 130i (step S314). ).

次に、図24のステップS304で示した間柄質問生成処理について説明する。図25は、図24のステップS304で示した間柄質問生成処理の処理手順を示すフローチャートである。   Next, the interrogation question generation process shown in step S304 of FIG. 24 will be described. FIG. 25 is a flowchart showing the procedure of the interrogative question generation process shown in step S304 of FIG.

同図に示すように、変数iに1を格納し(ステップS401)、パスワード正解データテーブルから(2,i)データ、(3,i)データを取得する(ステップS402)。具体的に、変数iに1が格納されている場合には、図7に示すパスワード正解データテーブル130eから(2,1)データおよび(3,1)データ、すなわち、「富士」および「太郎」という文言データを取得する。   As shown in the figure, 1 is stored in the variable i (step S401), and (2, i) data and (3, i) data are acquired from the password correct answer data table (step S402). Specifically, when 1 is stored in the variable i, (2,1) data and (3,1) data from the password correct answer data table 130e shown in FIG. 7, that is, “Fuji” and “Taro”. Is acquired.

そして、文言データ「‘(2,i)データ’‘(3,i)データ’の間柄は?」を生成する(ステップS403)。具体的に、変数iに1が格納されている場合には、文言データ「‘(2,1)データ’‘(3,1)データ’の間柄は?」、すなわち、「富士太郎の間柄は?」という文言データが生成される。   Then, the wording data "'(2, i) data'" (3, i) data "is generated?" (Step S403). Specifically, when 1 is stored in the variable i, the word data “'(2,1) data” (3,1) data'? ”, That is,“ Fujitaro's relationship is "?" Is generated.

続いて、生成した文言データをパスワード質問データテーブル130gの(1,i)データに格納する(ステップS404)。具体的に、変数iに1が格納されている場合には、図9に示すパスワード質問データテーブル130gのセル番号(1,1)に「富士太郎の間柄は?」という文言データを格納する。   Subsequently, the generated wording data is stored in the (1, i) data of the password question data table 130g (step S404). Specifically, when 1 is stored in the variable i, the word data “What is the relationship between Fuji Taro?” Is stored in the cell number (1, 1) of the password question data table 130g shown in FIG.

そして、変数iに1を加算し(ステップS405)、変数iが3に1を加算した値よりも小さい場合には(ステップS406,Yes)、ステップS402に移行し、変数iが3に1を加算した値以上の場合には(ステップS406,No)、処理を終了する。   Then, 1 is added to the variable i (step S405), and if the variable i is smaller than the value obtained by adding 1 to 3 (step S406, Yes), the process proceeds to step S402, and the variable i is set to 1. If it is equal to or greater than the added value (No at step S406), the process is terminated.

次に、図24のステップS305で示した質問生成処理について説明する。図26は、図24のステップS305で示した質問生成処理の処理手順を示すフローチャートである。   Next, the question generation process shown in step S305 of FIG. 24 will be described. FIG. 26 is a flowchart showing a processing procedure of the question generation process shown in step S305 of FIG.

同図に示すように、変数jおよびiに1を格納し(ステップS501)、パスワード正解データテーブル130eから(1,i)データを取得する(ステップS502)。具体的に、変数iに1が格納されている場合には、図7に示すパスワード正解データテーブル130eの(1,1)データ、すなわち「本人」という文言データを取得する。   As shown in the figure, 1 is stored in variables j and i (step S501), and (1, i) data is obtained from the password correct answer data table 130e (step S502). Specifically, when 1 is stored in the variable i, (1,1) data in the password correct answer data table 130e shown in FIG. 7, that is, the word data “person” is acquired.

そして、固定文言データテーブル130fから(j+1,1)データを取得する(ステップS503)。具体的に、変数jに1が格納されている場合には、図8に示す固定文言データテーブル130fから(2,1)データ、すなわち「姓」という文言データを取得する。   Then, (j + 1, 1) data is acquired from the fixed word data table 130f (step S503). Specifically, when 1 is stored in the variable j, (2, 1) data, that is, word data “last name” is acquired from the fixed word data table 130f shown in FIG.

続いて、文言データ「‘(1,i)データ<パスワード正解データテーブル130eから取得した文言データ>’の‘(j+1)データ<固定文言データテーブル130fから取得した文言データ>’は?」を生成する(ステップS504)。具体的に、変数jに1、変数iに1が格納されている場合には、文言データ「‘(1,1)データ’の‘(2,1)データ’は?」、すなわち、「本人の姓は?」という文言データが生成される。   Subsequently, '(j + 1) data of <' (1, i) data <text data acquired from password correct answer data table 130e >> '<word data acquired from fixed text data table 130f>' is generated? (Step S504). Specifically, when 1 is stored in the variable j and 1 is stored in the variable i, the wording data “'(1,1) data' is '(2,1) data'?” Word data is generated.

そして、生成した文言データをパスワード質問データテーブルの(j+1,i)データに格納する。具体的に、変数iに1、変数jに1が格納されている場合には、図9に示すパスワード質問データテーブル130gのセル番号(2,1)に「本人の姓は?」という文言データを格納する。   Then, the generated word data is stored in (j + 1, i) data of the password question data table. Specifically, when 1 is stored in the variable i and 1 is stored in the variable j, the wording data “What is your real name?” Is stored in the cell number (2, 1) of the password question data table 130g shown in FIG. Is stored.

続いて、変数iに1を加算し(ステップS506)、変数iが3に1を加算した値よりも小さいか否かを判定し(ステップS507)、変数iが3に1を加算した値よりも小さい場合には(ステップS507,Yes)、ステップS502に移行する。   Subsequently, 1 is added to the variable i (step S506), it is determined whether or not the variable i is smaller than the value obtained by adding 1 to 3 (step S507), and the variable i is obtained from the value obtained by adding 1 to 3. Is smaller (step S507, Yes), the process proceeds to step S502.

一方、変数iが3に1を加算にした値以上である場合には(ステップS507,No)、変数jが15より小さいか否かを判定する(ステップS508)。変数jが15より小さい場合には(ステップS508,Yes)、変数jに1を加算し、変数iに1を格納し(ステップS509)、ステップS502に移行する。一方、変数jが15以上である場合には(ステップS508,No)、処理を終了する。   On the other hand, when the variable i is equal to or greater than the value obtained by adding 1 to 3 (step S507, No), it is determined whether the variable j is smaller than 15 (step S508). When the variable j is smaller than 15 (step S508, Yes), 1 is added to the variable j, 1 is stored in the variable i (step S509), and the process proceeds to step S502. On the other hand, when the variable j is 15 or more (step S508, No), the process is terminated.

このように、パスワード認証処理部170は、サービス利用者のみ回答可能な質問情報を生成し、生成した質問情報を営業店端末装置200に送信すると共に、携帯端末装置300から質問に対応する回答情報を取得して、サービス利用者に対する認証を行うので、営業店顛末装置200にサービス利用者の認証にかかる情報の履歴が残らず、サービス利用者に対するセキュリティを確保することができる。   As described above, the password authentication processing unit 170 generates question information that can be answered only by the service user, transmits the generated question information to the branch terminal device 200, and answer information corresponding to the question from the mobile terminal device 300. Is acquired and authentication for the service user is performed, so that no history of information related to the authentication of the service user remains in the sales outlet device 200, and security for the service user can be ensured.

ところで、図24に示した質問正解データテーブル作成処理では、パスワード質問データテーブル130gを作成する際に、一例として、続柄質問処理(ステップS304)と質問生成処理(ステップS305)とに分けて作成していた。これは、図7に示したパスワード正解データテーブル130eにおいて、姓と名が別々のセルに格納されているためである。   By the way, in the question correct answer data table creation process shown in FIG. 24, when the password question data table 130g is created, as an example, it is divided into a relationship question process (step S304) and a question generation process (step S305). It was. This is because the last name and the first name are stored in separate cells in the password correct answer data table 130e shown in FIG.

したがって、パスワード正解データテーブル130eにおいて、姓と名とを同じセルに格納する(例えば姓「富士」および名「太郎」のように分割せずに、姓名「富士太郎」としてまとめて格納する)ことによって、間柄質問処理と質問生成処理とに分割することなく、パスワード質問データテーブル130gを作成することができる。   Accordingly, in the password correct answer data table 130e, the first name and the last name are stored in the same cell (for example, the first name and the last name are stored together as the first name and the last name without being divided into the first name “Fuji” and the first name “Taro”). Thus, the password question data table 130g can be created without being divided into the interrogation question process and the question generation process.

上述してきたように、本実施例に係る個人認証装置100は、認証方式切り替え処理部160が顧客電話機400からの認証方式変更要求を受信した場合に、サービス利用者に対する認証を、ICカードを利用した認証からICカードを利用しない認証に変更する。   As described above, the personal authentication device 100 according to the present embodiment uses an IC card to authenticate a service user when the authentication method switching processing unit 160 receives an authentication method change request from the customer telephone 400. The authentication is changed to the authentication that does not use the IC card.

そして、ICカードを利用しない認証を行う場合には、パスワード認証処理部170が、パスワード正解データテーブル130e、固定文言データテーブル130f、パスワード質問データテーブル130g、パスワード質問順番テーブル130h、質問正解データテーブルiを基にして、質問情報を生成し、生成した質問情報を営業店端末装置200に送信すると共に、回答情報を携帯端末装置300から取得して、入力回答データテーブル130jとして登録し、入力回答データテーブル130jと質問正解データテーブル130iとを比較することによって、正当な利用者か否かを判定するので、ICカードを用いない場合であっても、サービス利用者のセキュリティを確保しつつサービス利用者に対する認証を行うことができる。   When performing authentication without using an IC card, the password authentication processing unit 170 performs a password correct answer data table 130e, a fixed message data table 130f, a password question data table 130g, a password question order table 130h, and a question correct answer data table i. The question information is generated based on the information, the generated question information is transmitted to the sales office terminal device 200, and the answer information is acquired from the mobile terminal device 300, registered as the input answer data table 130j, and the input answer data By comparing the table 130j and the question correct answer data table 130i, it is determined whether or not the user is a legitimate user. Therefore, even when the IC card is not used, the service user is secured while ensuring the security of the service user. Can be authenticated.

また、パスワード認証処理部170は、認証を行うたびに異なる内容の質問情報を営業店端末装置200に送信し、かつ質問に回答するための回答画面の回答順序を営業店端末装置200に表示される質問順序とは異なるように生成し、携帯端末装置300に送信するので、万が一、第三者に背後からのぞかれた場合でも、認証に係る情報を容易に盗まれることを防止することができる。   In addition, the password authentication processing unit 170 transmits different types of question information to the branch terminal device 200 every time authentication is performed, and the answer order of answer screens for answering the questions is displayed on the branch terminal device 200. The information is generated differently from the question order and transmitted to the mobile terminal device 300, so that even if a third party is peeped from behind, information related to authentication can be prevented from being easily stolen. it can.

(付記1)サービス利用者が正当な利用者であることを認証する個人認証方法であって、
利用者を識別する識別情報と、前記利用者に対する質問と、前記質問の回答と、前記質問に回答するための回答端末の連絡先情報とを関連付けて記憶装置に記憶する記憶工程と、
前記識別情報を受信した場合に、該識別情報に対応する質問である質問情報を、該質問情報を表示する質問端末に送信すると共に、前記質問に回答するための回答画面情報を前記回答端末に送信する送信工程と、
前記回答端末から受信する前記質問の回答である回答情報に基づいて、正当な利用者であるか否かを判定する判定工程と、
を含んだことを特徴とする個人認証方法。
(Appendix 1) A personal authentication method for authenticating that a service user is a valid user,
A storage step of associating identification information for identifying a user, a question for the user, an answer to the question, and contact information of an answer terminal for answering the question in a storage device;
When the identification information is received, the question information that is a question corresponding to the identification information is transmitted to the question terminal that displays the question information, and answer screen information for answering the question is sent to the answer terminal. A transmission process to transmit;
A determination step of determining whether or not the user is a legitimate user based on answer information that is an answer to the question received from the answer terminal;
The personal authentication method characterized by including.

(付記2)前記利用者の個人情報を取得すると共に、該取得した個人情報を基にして前記利用者に対する質問を生成する質問生成工程をさらに含み、前記記憶工程は、前記質問生成工程において生成された利用者に対する質問を前記記憶装置に記憶することを特徴とする付記1に記載の個人認証方法。 (Additional remark 2) While acquiring the said user's personal information, it further includes the question production | generation process which produces | generates the question with respect to the said user based on this acquired personal information, The said memory | storage process is produced | generated in the said question production | generation process The personal authentication method according to appendix 1, wherein a question about the user who has been asked is stored in the storage device.

(付記3)前記送信工程は、前記記憶装置に記憶された複数の質問の順序を変更し、該質問の順序が変更された質問情報を前記質問端末に送信すると共に、該質問情報の質問の順序とは異なる回答順序となる回答画面情報を前記回答端末に送信することを特徴とする付記1または2に記載の個人認証方法。 (Additional remark 3) The said transmission process changes the order of the some question memorize | stored in the said memory | storage device, and while sending the question information in which the order of this question was changed to the said question terminal, the question information of this question information The personal authentication method according to appendix 1 or 2, wherein reply screen information having an answer order different from the order is transmitted to the answer terminal.

(付記4)前記送信工程は、前記記憶装置に記憶された複数の質問の中から所定数の質問を無作為に選択し、該選択した質問を質問情報として前記質問端末に送信することを特徴とする付記1、2または3に記載の個人認証方法。 (Supplementary Note 4) The transmitting step randomly selects a predetermined number of questions from a plurality of questions stored in the storage device, and transmits the selected questions to the question terminal as question information. The personal authentication method according to Appendix 1, 2, or 3.

(付記5)前記質問情報および回答情報に基づいた利用者認証を行うか否かの情報である認証方法情報を前記記憶装置に記憶する認証方法情報記憶工程と、前記識別情報を受信した場合に、前記認証方法情報を基にして、前記質問情報および回答情報に基づいた利用者認証を行うか否かを判定する認証判定工程とをさらに含み、前記送信工程は、前記認証判定工程において前記質問情報および回答情報に基づいた利用者認証を行うと判定された場合に、前記質問端末に前記質問情報を送信し、前記回答端末に前記回答画面情報を送信することを特徴とする付記1〜4のいずれか一つに記載の個人認証方法。 (Supplementary Note 5) An authentication method information storage step for storing authentication method information, which is information on whether or not to perform user authentication based on the question information and answer information, in the storage device, and when the identification information is received And an authentication determination step for determining whether or not to perform user authentication based on the question information and the answer information based on the authentication method information, wherein the transmission step includes the question determination in the authentication determination step. Appendices 1-4, wherein when it is determined to perform user authentication based on information and answer information, the question information is transmitted to the question terminal, and the answer screen information is transmitted to the answer terminal. The personal authentication method as described in any one of.

(付記6)前記認証方法情報の変更を認めるための変更認証情報を前記記憶装置に記憶する変更認証情報記憶工程と、前記認証方法情報に対する変更要求および前記変更認証情報を受信し、該受信した変更認証情報と前記記憶装置に記憶された変更認証情報とが等しい場合に、前記認証方法情報を変更する変更工程とをさらに含んだことを特徴とする付記5に記載の個人認証方法。 (Supplementary Note 6) A change authentication information storing step for storing change authentication information for allowing a change in the authentication method information in the storage device, a change request for the authentication method information, and the change authentication information are received and received. The personal authentication method according to appendix 5, further comprising a changing step of changing the authentication method information when the change authentication information is the same as the change authentication information stored in the storage device.

以上のように、本発明にかかる個人認証方法は、ICカードを用いることなしに、サービス利用者に対する認証を行う必要のあるサービス利用者認証システムなどに対して有用である。   As described above, the personal authentication method according to the present invention is useful for a service user authentication system that needs to authenticate a service user without using an IC card.

本実施例に係る個人認証システムのシステム構成を示すブロック図である。It is a block diagram which shows the system configuration | structure of the personal authentication system which concerns on a present Example. 図1に示した個人認証装置の構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the personal authentication apparatus shown in FIG. サービス提供者から郵送される申込書の一例を示す図(1)である。It is a figure (1) which shows an example of the application form mailed from a service provider. サービス提供者から郵送される申込書の一例を示す図(2)である。It is FIG. (2) which shows an example of the application form mailed from a service provider. 仮登録情報テーブルの一例を示す図である。It is a figure which shows an example of a temporary registration information table. 本登録情報テーブルの一例を示す図である。It is a figure which shows an example of this registration information table. パスワード正解データテーブルの一例を示す図である。It is a figure which shows an example of a password correct answer data table. 固定文言データテーブルの一例を示す図である。It is a figure which shows an example of a fixed word data table. パスワード質問データテーブルの一例を示す図である。It is a figure which shows an example of a password question data table. パスワード質問順番データテーブルの一例を示す図である。It is a figure which shows an example of a password question order data table. 質問正解データテーブルの一例を示す図である。It is a figure which shows an example of a question correct answer data table. 入力回答データテーブルの一例を示す図である。It is a figure which shows an example of an input reply data table. 認証方式切り替え処理部の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of an authentication system switching process part. パスワード認証処理部の処理手順を示すフローチャート(1)である。It is a flowchart (1) which shows the process sequence of a password authentication process part. パスワード認証処理部の処理手順を示すフローチャート(2)である。It is a flowchart (2) which shows the process sequence of a password authentication process part. 携帯端末装置が本人確認要求メールデータを受信した場合に、携帯端末装置がディスプレイに表示する画面の一例を示す図である。It is a figure which shows an example of the screen which a portable terminal device displays on a display, when a portable terminal device receives identity verification request | requirement mail data. 携帯端末装置がディスプレイに表示する開始画面の一例を示す図である。It is a figure which shows an example of the start screen which a portable terminal device displays on a display. 携帯端末装置がディスプレイに表示する回答画面の一例を示す図である。It is a figure which shows an example of the reply screen which a portable terminal device displays on a display. 営業店端末装置がディスプレイに表示する質問画面の一例を示す図である。It is a figure which shows an example of the question screen which a shop terminal device displays on a display. 全ての質問が表示された状態の質問画面の一例を示す図である。It is a figure which shows an example of the question screen of the state in which all the questions were displayed. 質問画面に表示された各質問に対する回答が、サービス利用者によって全て入力された場合の一例を示す図である。It is a figure which shows an example when the answer with respect to each question displayed on the question screen is all input by the service user. 営業店端末装置がディスプレイに表示する質問終了画面の一例を示す図である。It is a figure which shows an example of the question end screen which a shop terminal device displays on a display. 営業端末装置がディスプレイに表示する結果画面の一例を示す図である。It is a figure which shows an example of the result screen which a sales terminal device displays on a display. 図14のステップS214に示した質問正解データテーブル作成処理の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the question correct answer data table preparation process shown to step S214 of FIG. 図24のステップS304で示した間柄質問生成処理の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the interrogative question generation process shown by step S304 of FIG. 図24のステップS305で示した質問生成処理の処理手順を示すフローチャートである。It is a flowchart which shows the process sequence of the question production | generation process shown by step S305 of FIG.

符号の説明Explanation of symbols

50 専用ネットワーク
60 インターネット
70 公衆網
100 個人認証装置
110 入力受付け部
120 仮登録情報登録部
130 記憶部
130a 仮登録情報テーブル
130b 本登録情報テーブル
130c 顔写真情報
130d 預金口座番号情報
130e パスワード正解データテーブル
130f 固定文言データテーブル
130g パスワード質問データテーブル
130h パスワード質問順番テーブル
130i 質問正解データテーブル
130j 入力回答データテーブル
140 通信部
150 ホスト新規登録処理部
160 認証方式切り替え処理部
170 パスワード認証処理部
200 営業店端末装置
300 携帯端末装置
400 顧客電話機
50 Dedicated Network 60 Internet 70 Public Network 100 Personal Authentication Device 110 Input Accepting Unit 120 Temporary Registration Information Registration Unit 130 Storage Unit 130a Temporary Registration Information Table 130b Main Registration Information Table 130c Face Photo Information 130d Deposit Account Number Information 130e Password Correct Data Table 130f Fixed word data table 130g Password question data table 130h Password question order table 130i Question correct data table 130j Input answer data table 140 Communication unit 150 Host new registration processing unit 160 Authentication method switching processing unit 170 Password authentication processing unit 200 Branch terminal device 300 Mobile terminal device 400 Customer telephone

Claims (3)

サービス利用者が正当な利用者であることを認証する個人認証方法であって、
利用者を識別する識別情報と、前記利用者に対する質問と、前記質問の回答と、前記質問に回答するための回答端末の連絡先情報とを関連付けて記憶装置に記憶する記憶工程と、
前記識別情報を受信した場合に、該識別情報に対応する質問である質問情報を、該質問情報を表示する質問端末に送信すると共に、前記質問に回答するための回答画面情報を前記回答端末に送信する送信工程と、
前記回答端末から受信する前記質問の回答である回答情報に基づいて、正当な利用者であるか否かを判定する判定工程と、
を含んだことを特徴とする個人認証方法。
A personal authentication method for authenticating that a service user is a valid user,
A storage step of associating identification information for identifying a user, a question for the user, an answer to the question, and contact information of an answer terminal for answering the question in a storage device;
When the identification information is received, the question information that is a question corresponding to the identification information is transmitted to the question terminal that displays the question information, and answer screen information for answering the question is sent to the answer terminal. A transmission process to transmit;
A determination step of determining whether or not the user is a legitimate user based on answer information that is an answer to the question received from the answer terminal;
The personal authentication method characterized by including.
前記送信工程は、前記記憶装置に記憶された複数の質問の順序を変更し、該質問の順序が変更された質問情報を前記質問端末に送信すると共に、該質問情報の質問の順序とは異なる回答順序となる回答画面情報を前記回答端末に送信することを特徴とする請求項1に記載の個人認証方法。   The transmission step changes the order of a plurality of questions stored in the storage device, transmits the question information in which the order of the questions is changed to the question terminal, and is different from the order of the questions in the question information. The personal authentication method according to claim 1, wherein reply screen information that is a reply order is transmitted to the reply terminal. 前記質問情報および回答情報に基づいた利用者認証を行うか否かの情報である認証方法情報を前記記憶装置に記憶する認証方法情報記憶工程と、前記識別情報を受信した場合に、前記認証方法情報を基にして、前記質問情報および回答情報に基づいた利用者認証を行うか否かを判定する認証判定工程とをさらに含み、前記送信工程は、前記認証判定工程において前記質問情報および回答情報に基づいた利用者認証を行うと判定された場合に、前記質問端末に前記質問情報を送信し、前記回答端末に前記回答画面情報を送信することを特徴とする請求項1または2に記載の個人認証方法。   An authentication method information storage step for storing authentication method information, which is information on whether or not to perform user authentication based on the question information and answer information, in the storage device; and when the identification information is received, the authentication method An authentication determination step for determining whether or not to perform user authentication based on the question information and the response information based on information, and the transmission step includes the question information and the response information in the authentication determination step. 3. The method according to claim 1, wherein, when it is determined to perform user authentication based on, the question information is transmitted to the question terminal, and the answer screen information is transmitted to the answer terminal. Personal authentication method.
JP2005005363A 2005-01-12 2005-01-12 Personal authentication method, personal authentication device, and personal authentication program Expired - Fee Related JP4669290B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005005363A JP4669290B2 (en) 2005-01-12 2005-01-12 Personal authentication method, personal authentication device, and personal authentication program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005005363A JP4669290B2 (en) 2005-01-12 2005-01-12 Personal authentication method, personal authentication device, and personal authentication program

Publications (2)

Publication Number Publication Date
JP2006195646A true JP2006195646A (en) 2006-07-27
JP4669290B2 JP4669290B2 (en) 2011-04-13

Family

ID=36801701

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005005363A Expired - Fee Related JP4669290B2 (en) 2005-01-12 2005-01-12 Personal authentication method, personal authentication device, and personal authentication program

Country Status (1)

Country Link
JP (1) JP4669290B2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008123041A (en) * 2006-11-08 2008-05-29 Nippon Telegr & Teleph Corp <Ntt> System and method for personal identification
JP2009245087A (en) * 2008-03-31 2009-10-22 Mitsubishi Electric Corp Communication system and client device
JP2012137932A (en) * 2010-12-27 2012-07-19 Nippon Telegraph & Telephone East Corp Authentication migration system, authentication migration method and authentication migration device
JP2015103066A (en) * 2013-11-26 2015-06-04 Mrt株式会社 Information processing device, information processing method and program

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002342281A (en) * 2001-05-14 2002-11-29 Nippon Telegr & Teleph Corp <Ntt> Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002342281A (en) * 2001-05-14 2002-11-29 Nippon Telegr & Teleph Corp <Ntt> Interactive personal identification system and method therefor, execution program for the method and recording medium for the program

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008123041A (en) * 2006-11-08 2008-05-29 Nippon Telegr & Teleph Corp <Ntt> System and method for personal identification
JP2009245087A (en) * 2008-03-31 2009-10-22 Mitsubishi Electric Corp Communication system and client device
JP2012137932A (en) * 2010-12-27 2012-07-19 Nippon Telegraph & Telephone East Corp Authentication migration system, authentication migration method and authentication migration device
JP2015103066A (en) * 2013-11-26 2015-06-04 Mrt株式会社 Information processing device, information processing method and program

Also Published As

Publication number Publication date
JP4669290B2 (en) 2011-04-13

Similar Documents

Publication Publication Date Title
US11216627B2 (en) Method and device for providing and verifying two-dimensional code
EP3926920A1 (en) Method and device for allocating augmented reality-based virtual objects
US8613066B1 (en) Techniques for user authentication
US20190109835A1 (en) User authentication using unique hidden identifiers
ES2398827T3 (en) Method and apparatus for providing mutual authentication between a sending unit and a receiver
JP4948400B2 (en) Method and apparatus for providing electronic message authentication
CN107111828A (en) The priority ranking of message
JP2002197062A (en) System and method for generation and verification of password
CN1968093A (en) Offline methods for authentication in a client/server authentication system
CN108206803B (en) Service agency processing method and device
JP5227081B2 (en) Ticket information generation device, ticket information generation method, ticket information generation processing program, and ticket information generation system
JP2019053712A (en) Electronic voting system, and, control method
JP4669290B2 (en) Personal authentication method, personal authentication device, and personal authentication program
WO2018106018A1 (en) Smart document input system linked to personal information storage, and method thereof
JP2019053713A (en) Electronic voting system, and, control method
EP3457622B1 (en) Electronic voting system
EP3457623B1 (en) Electronic voting system
JP2011209833A (en) System and method for authenticating user, and program
TWM631953U (en) Marketing system
CN113196263B (en) User authentication system, user authentication server, and user authentication method
CN110012073B (en) Message interaction method and device
JP5694027B2 (en) Authentication apparatus, method and program
CN114549187B (en) Method and system for controlling marketing two-dimensional code use range by electronic bank
CN115955364B (en) User identity information confidentiality method and system of network bidding transaction system
JP4009246B2 (en) Information processing method, information processing system, program, and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20071126

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101019

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20101215

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110111

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110114

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140121

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4669290

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees