JP2006260603A - Method, system and device for authenticating person - Google Patents

Method, system and device for authenticating person Download PDF

Info

Publication number
JP2006260603A
JP2006260603A JP2006164861A JP2006164861A JP2006260603A JP 2006260603 A JP2006260603 A JP 2006260603A JP 2006164861 A JP2006164861 A JP 2006164861A JP 2006164861 A JP2006164861 A JP 2006164861A JP 2006260603 A JP2006260603 A JP 2006260603A
Authority
JP
Japan
Prior art keywords
communication terminal
identification module
biometric
terminal device
stored
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006164861A
Other languages
Japanese (ja)
Inventor
Rudolf Ritter
ルドルフ・リツテル
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Swisscom Mobile AG
Original Assignee
Swisscom Mobile AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Swisscom Mobile AG filed Critical Swisscom Mobile AG
Priority to JP2006164861A priority Critical patent/JP2006260603A/en
Publication of JP2006260603A publication Critical patent/JP2006260603A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a new improved method, its system and device capable of authenticating a user or a user group of a communication terminal device. <P>SOLUTION: Biometric keys of a user updated in a point of presence 9 and stored in a biometric server 10 and a personal SIM card 3 are collected. Authentication is executed by comparing the latest biometric key with a biometric key stored in the SIM card 3 by a trustable third party (TTP). The latest biometric key is retrieved from the latest video data transmitted to a communication terminal device 1 by an integrated or external video sensor 2. Use of the communication terminal device 1 can be approved or prohibited in dependence on the authentication result, or the result can be transmitted to an external device 13 having security or can be transmitted to an intermediate service provider capable of permitting or rejecting access to the device 13 and a service. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、通信端末装置のユーザーまたはユーザーグループを認証する方法、システムおよび装置に関するものである。   The present invention relates to a method, system, and apparatus for authenticating a user or user group of a communication terminal device.

現在の技術では、写真や個人の証明書で人物を認証する在来の方法のほかに、生体的な特徴を用いて人物を認証する方法が知られている。後者の方法の場合、測定ないし記録する身体的特徴を生体測定キーとして登録し、認証を行う時点で認証すべき人物の対応する身体的特徴と比較する。このような生体測定的な特徴の例には、指紋、眼の特徴、顔の輪郭、声の特徴などがある。   In the current technology, in addition to a conventional method of authenticating a person using a photograph or a personal certificate, a method of authenticating a person using a biometric feature is known. In the latter method, a physical feature to be measured or recorded is registered as a biometric key, and is compared with a corresponding physical feature of a person to be authenticated at the time of authentication. Examples of such biometric features include fingerprints, eye features, facial contours, voice features, and the like.

独国特許出願公開DE3943097A1号明細書。German patent application publication DE 343097A1. 欧州特許EP0689368B1号明細書。European Patent EP 0 687 368 B1.

パーソナル・コンピューター(PC)に、特に外部ビデオカメラなどの手段を装備し、この手段を利用してパーソナル・コンピューターがあるユーザーの顔や顔のいくつかの特徴を学習プロセス中で記録し、後ほど認証のために再び使用できるようにすることも知られている。この場合、ユーザーがパーソナル・コンピューターにアクセスできるのは、パーソナル・コンピューターが顔の特徴を再度確認した場合に限られる。   The personal computer (PC) is equipped with a means such as an external video camera in particular, and this means that the personal computer's face and some features of the face are recorded during the learning process, and later authenticated. It is also known that it can be used again for. In this case, the user can access the personal computer only when the personal computer confirms the facial features again.

テレビ電話との関係では、ビデオセンサーと通信端末装置を組合せることも知られている。この場合、テレビ電話は携帯電話機にビデオカメラを取り付け、移動できる構造になっている。   In relation to a videophone, it is also known to combine a video sensor and a communication terminal device. In this case, the video phone has a structure in which a video camera is attached to a mobile phone and can be moved.

眼の特徴や指紋のような生体を測定して得られるデータを、格納されている医療データを見つけ出す際の検索概念として、通信ネットワーク、特に携帯電話機を通じて伝達する方法は特許文献1で紹介されている。この方法では、基本的に一個人が生体測定的な特徴によって識別されているので、その人の医療データにアクセスできる。しかしこの場合、その人個人の認証性を検証することや、通信ネットワークを通じてやり取りできるデータの発信元の認証性及び否認不可能性を保証することは問題にされていない。   Patent Document 1 introduces a method of transmitting data obtained by measuring a living body such as eye characteristics and fingerprints through a communication network, particularly a mobile phone, as a search concept for finding stored medical data. Yes. In this method, basically, an individual is identified by biometric features, so that the person's medical data can be accessed. However, in this case, it is not a problem to verify the authenticity of the person or to guarantee the authenticity and non-repudiation of the source of data that can be exchanged through the communication network.

本発明の目的は、通信端末装置のユーザーまたはユーザーグループを認証する新しい改良された方法、システムおよび装置を提案することである。   It is an object of the present invention to propose a new and improved method, system and apparatus for authenticating a user or user group of a communication terminal device.

本発明では、この目的を特に請求項1、24、32の各請求項の特徴の部分で提示した要素によって達成している。またこの目的は、請求項45のシステムでも達成される。従属の請求項や説明からもその他の優れた実施例が生じる。   In the present invention, this object is achieved in particular by the elements presented in the characterizing part of each claim. This object is also achieved by the system of claim 45. Other superior embodiments arise from the dependent claims and the description.

特に本発明ではこれらの目的を次のような方法で達成している。すなわち、身体の特徴を生体測定キーとして個人のSIMカードに安全に格納し、ユーザーはこのSIMカードを通信機器に挿入する。通信機器はユーザーから実際の最新の身体的特徴と生体測定キーを得ると、それらをSIMカードに格納されている生体測定キーと比較してユーザを認証する。この方法のメリットは、次のようにまとめられる:パスワードの場合は忘れたり入力ミスなどを起こすことがあり、またSIMカードの場合には盗難や拾得して悪用される可能性があるのに対し、個人のカードなら上記のようなこともなく異なる通信端末機においてユーザーを認証できるという点である。また、あるユーザーグループ用のSIMカードも用意し、そのグループに所属するユーザー全員の生体測定キーを記憶しておけるという点もメリットと言える。   In particular, the present invention achieves these objects by the following method. That is, body features are securely stored in a personal SIM card as biometric keys, and the user inserts the SIM card into a communication device. When the communication device obtains the actual latest physical characteristics and the biometric key from the user, the communication device authenticates the user by comparing them with the biometric key stored in the SIM card. The advantages of this method can be summarized as follows: passwords can be forgotten or mistyped, and SIM cards can be stolen or misused for misuse. In the case of a personal card, the user can be authenticated in a different communication terminal without the above. Another advantage is that a SIM card for a certain user group is prepared and the biometric keys of all users belonging to the group can be stored.

身体的特徴を写真で模倣するといったような形で不正な方法で認証が行なわれないようにするため、生体測定キーには身体の運動も組み込まれている。   In order to prevent authentication from being performed in an unauthorized manner, such as imitating a physical feature with a photograph, body movement is also incorporated into the biometric key.

本発明の場合、通信端末装置を通じてユーザーを認証することにより、認証の結果に応じてユーザーが通信端末装置を使用することを許可ないし禁止することもできる。本発明では、認証の結果は無線、特に移動通信(モバイル通信)の端末器を通じて外部のセキュリティを備えた装置に伝えることができ、受信した外部の装置の側では、認証の結果に応じて、外部の装置が行なっているサービスへのアクセスや信用供与をユーザーに許可又は禁止できる。   In the case of the present invention, by authenticating the user through the communication terminal device, the user can be permitted or prohibited from using the communication terminal device according to the authentication result. In the present invention, the result of authentication can be transmitted to a device having external security through a terminal of wireless, particularly mobile communication (mobile communication), and on the side of the received external device, according to the result of authentication, Users can be permitted or prohibited to access and grant credit to services provided by external devices.

本発明では生体測定キーの最初の記録は、ある通信ネットワークと接続したポイント・オブ・プレゼンス(POP)の中で行なう。生体測定キーはPOPから通信ネットワークを通じて安全に生体測定サーバーへ送られる。生体測定サーバーでは生体測定キーはテーブルにして格納され、そのテーブルの中では対応するユーザーにつき少なくとも一つの生体測定キーが関係付けられている。   In the present invention, the initial recording of the biometric key is performed in a point of presence (POP) connected to a certain communication network. The biometric key is safely sent from the POP to the biometric server through the communication network. In the biometric server, the biometric keys are stored in a table, in which at least one biometric key is associated with each corresponding user.

生体測定キーの追加及び更新もPOPを通じて行うことができる。また本発明では、当該ユーザーについてすでに生体測定サーバーに知られた複数の生体測定キーが存在する場合には、通信端末装置から直接生体測定キーを更新できる。   The addition and update of biometric keys can also be performed through the POP. Further, in the present invention, when there are a plurality of biometric keys already known to the biometric server for the user, the biometric keys can be updated directly from the communication terminal device.

本発明では、生体測定キーの認証や送信を行なう場合、信頼する第三者(TTP)サービスなどのセキュリティサービスの通信手順に基づいて、通信ネットワークを通じて交換されるデータの機密性、認証性、発信元の否認不可能性、及び完全性を保証し、その際に交換されるデータの送信者の認証性を保証できるようにしている。   In the present invention, when biometric keys are authenticated and transmitted, the confidentiality, authenticity, and transmission of data exchanged through a communication network based on the communication procedure of a security service such as a trusted third party (TTP) service. The original non-repudiation and integrity are guaranteed, and the authenticity of the sender of data exchanged at that time can be guaranteed.

次に、本発明の構造を例を用いて説明する。構造の例は添付の図に示した。   Next, the structure of the present invention will be described using an example. An example of the structure is shown in the attached figure.

図1は、通信ネットワークとその通信ネットワークに接続し、SIMカードとビデオセンサーを備えた移動通信端末装置、テーブル及びSIMサーバーに接続された生体測定サーバー、ポイント・オブ・プレゼンス、セキュリティを備えた装置を示している。   FIG. 1 shows a communication network, a mobile communication terminal device connected to the communication network and equipped with a SIM card and a video sensor, a table and a biometric server connected to the SIM server, a point-of-presence device equipped with security Is shown.

参照番号9は、ネットワーク運営者やサービス会社のPOSと接続しているポイント・オブ・プレゼンス(POP)を示している。ポイント・オブ・プレゼンス9は、通信端末装置としても利用できる一台以上のコンピューター、できれば固定ネットワーク15のような通信ネットワーク5と接続したパーソナル・コンピューターやワークステーションを備えている。ポイント・オブ・プレゼンス9は、図には示されていないが、ビデオカメラなどのような、身体的特徴を記録する周辺機器と接続したコンピューターを利用できるようにもなっている。この場合、ビデオカメラはケーブルとビデオ・インターフェースを介してコンピューターと接続している。このコンピューターには、周辺機器へのアクセスや周辺機器のコントロールを行ない、特に周辺機器が記録したデータの読み取り、一時格納、処理などがができるプログラムを装備している。このプログラムにはまた、ポイント・オブ・プレゼンス9の社員であるオペレーターによって、利用することができるユーザーインターフェースを備えている。このユーザーインターフェースは、当業者に既知のモジュールを提示することにより、オペレーターが、ユーザーの顔の容貌7、眼のパターン6又は指紋8などの身体的特徴を記録する上で役立つ。上記モジュールは、例えば、ビデオカメラの調整のためのモジュール、コントラスト調整のためのモジュール、画像の各部分を適正に表示するためのモジュール、さらにまた、プログラムにより導出された生体測定キーが完成したとき、それら生体測定キーをプログラムが認証のためにクライエントの協力を受けてその場でチェックした後でオペレーターに対して表示するためのモジュールを含む。   Reference numeral 9 indicates a point of presence (POP) connected to the POS of the network operator or service company. The point of presence 9 includes one or more computers that can also be used as communication terminal devices, and preferably a personal computer or workstation connected to the communication network 5 such as the fixed network 15. Although not shown in the figure, the point of presence 9 can also use a computer connected to a peripheral device that records physical features such as a video camera. In this case, the video camera is connected to the computer via a cable and a video interface. This computer is equipped with a program that allows you to access and control peripheral devices, and in particular to read, temporarily store, and process data recorded by peripheral devices. The program also has a user interface that can be used by operators who are employees of Point of Presence 9. This user interface presents modules known to those skilled in the art to help the operator record physical features such as the user's facial appearance 7, eye pattern 6 or fingerprint 8. The above modules include, for example, a video camera adjustment module, a contrast adjustment module, a module for properly displaying each part of an image, and a biometric key derived by a program. , Including a module for displaying these biometric keys to the operator after the program has checked on the spot with the help of the client for authentication.

特に身体的特徴を記録する場合には、ユーザーインターフェースを通じて顧客とオペレーターに目や口を動かすといったある特定の運動を実行するようプログラムが指示するようになっていなければならない。この場合、バリエーションとしてユーザーインターフェースを、生体測定キーの記録用に関しては完全に自動化し、オペレーターを使わず指示を直接顧客に出せるようできることも言及しておくことは大切である。このバリエーションでは、コンピューターに画面とカメラを装備し、パスポート写真記録用の自動記録機や銀行のATMのような構成になっている。   Especially when recording physical features, the program must instruct the customer and operator to perform certain exercises such as moving their eyes and mouth through the user interface. In this case, it is important to mention that, as a variation, the user interface can be completely automated for recording biometric keys, and instructions can be issued directly to the customer without using an operator. In this variation, the computer is equipped with a screen and a camera, and it is configured like an automatic recording machine for passport photo recording or a bank ATM.

視覚的な生体測定キーの他にも、マイクやオーディオ・インターフェース・カードなどの周辺機器を用いて音の特徴を録音し、生体測定キーとして同様に格納しておくことも可能である。   In addition to visual biometric keys, it is also possible to record sound characteristics using peripheral devices such as microphones and audio interface cards and store them as biometric keys as well.

顧客が記録されまた処理された生体測定キーは、対応する個人のユーザープロフィールに入れたり、あるユーザーグループと関連付けることもできる。プログラムとそのプログラムのユーザーインターフェースは、専門家であれば簡単に実装できる要素を利用し、そのプログラムに含まれる個人データを受け取ったり、対応するユーザーと/またはユーザーグループのプロフィールに入れることができる。その場合、例えばセキュリティレベルのようなその他のセキュリティ情報が記録されることも可能である。セキュリティレベルは、セキュリティを備えた装置13を、各種サービスへの異なるレベルのアクセス権に対して細分化することも可能である。例えば、あるユーザーのアクセス権は携帯電話機1による通話に限られるのに対し、他のユーザーでは、番号の選択や携帯電話機1で受けられる特殊なサービスなど他の付帯的な機能も実行できる。入/出力できるセキュリティ情報に関する他の例としては、ある権利の有効性を一定の期間や特定の期日までに限定するような場合の有効期限、装置やサービスへのアクセス権を一定の地域に限定するような場合の場所の表示、および個人のパスワードなどがある。   A biometric key that has been recorded and processed by a customer can be placed in a corresponding individual user profile or associated with a user group. The program and its user interface utilize elements that can be easily implemented by professionals, and can receive personal data contained in the program or put it into the corresponding user and / or user group profiles. In this case, other security information such as a security level can be recorded. As for the security level, it is possible to subdivide the device 13 with security for different levels of access rights to various services. For example, while the access right of a certain user is limited to a call using the mobile phone 1, other users can execute other incidental functions such as number selection and special services received by the mobile phone 1. Other examples of security information that can be input / output include limiting the validity of a right to a certain period or a specific date, and restricting access rights to devices and services to a certain region. In such cases, there are location indications, personal passwords, and so on.

ユーザーやユーザーグループのプロフィールに対する生体測定キーの割り当てを管理することは重要なことである。例えば、一人のオペレーターしか扱えないようにするとか、写真付きの公式身分証明書を複数利用し、場合によっては居合わせている第三者から確認してもらうなど認証の条件を厳しくし、誤用されないようにしなければならない。   It is important to manage biometric key assignments for user and user group profiles. For example, to ensure that only one operator can handle it, use multiple official identification cards with photos, and in some cases ask for confirmation from a third party, so that the conditions for authentication are strict and not misused. Must be.

生体測定キーの記録を完了するには、ユーザーやユーザーグループのプロフィール、及び生体測定キーおよびセキュリティ情報を一緒に、コンピューターのプログラムで安全なやり方で転送し、通信ネットワーク5を通じて、生体測定キーの管理を行っているサーバー(以下では生体測定サーバー10と呼ぶ)へ伝え、そこで、生体測定サーバー10と接続19されたテーブル11において対応するユーザーないし対応するユーザーグループのところに格納する。   To complete the biometric key recording, the user and user group profiles and biometric keys and security information are transferred together in a secure manner in a computer program and managed via the communication network 5 Is stored in a corresponding user or a corresponding user group in the table 11 connected to the biometric server 10.

テーブル11を備えた生体測定サーバー10を様々な方法で実現できることは専門家なら明らかである。例えば、テーブル11をデータバンク・サーバーにし、このデータバンク・サーバーを生体測定サーバーと一緒にあるコンピューターに設けたり、生体測定サーバー10のコンピューターと通信ネットワークで繋れている別のコンピューターに設置することも可能である。テーブル11への情報の格納に関しては、専門家なら可能な様々なバリエーションがあるが、それらの詳細はここではそこまでは触れない。同じ情報はユーザーの個人SIMカード3、できればGSMカード、あるいはユーザーグループの複数のSIMカード3の対応するテーブルに格納しておく。その場合、情報はPOP9からSIMサーバー12へ、さらにそこから特許文献2に示されているSICAP法に従い、GSM規格のような携帯電話ネットワークを経由する特殊なショートメッセージを用いてSIMカードに送りそこで格納しておく。他のバリエーションとしては、SIMカード3を、POP9の対応するコンピューターの、図示されてないインターフェースに入力し、プログラムが情報を確実にテーブル4に格納してもよい。このようにして個人のSIMカード3は、カードのユーザーやユーザーグループにわたされる。   It is obvious to a specialist that the biometric server 10 having the table 11 can be realized by various methods. For example, the table 11 is used as a data bank server, and the data bank server is installed in a computer together with the biometric measurement server, or installed in another computer connected to the computer of the biometric measurement server 10 through a communication network. Is also possible. Regarding the storage of information in the table 11, there are various variations that can be made by an expert, but details thereof will not be described here. The same information is stored in the corresponding table of the user's personal SIM card 3, preferably a GSM card, or a plurality of SIM cards 3 of the user group. In that case, the information is sent from the POP 9 to the SIM server 12 and then sent to the SIM card using a special short message via a mobile phone network such as the GSM standard according to the SICAP method disclosed in Patent Document 2. Store it. As another variation, the SIM card 3 may be input to an interface (not shown) of the computer corresponding to the POP 9 and the program may store the information in the table 4 without fail. In this way, the personal SIM card 3 is passed to the card user or user group.

生体測定キーを安全に送って確実に格納するには、信頼する第三者(TTP)のサービスなどによるセキュリティサービスの通信手順に基づいて、伝送されるデータの機密性、認証性、発信元の否認不可能性、及び完全性を保証するとともに、それら伝送されるデータの送信者の認証性を保証する。ポイント・ツー・ポイント法を用いてセキュリティを確保することも可能でである。   In order to securely transmit and securely store the biometric key, the confidentiality, authenticity, and source of the transmitted data are determined based on the security service communication procedure by a trusted third party (TTP) service. In addition to ensuring non-repudiation and completeness, the authenticity of the sender of the transmitted data is guaranteed. It is also possible to ensure security using the point-to-point method.

POP9ではまた、そのほかのサービス、特に、加齢により変化がある場合などは生体測定キーを更新するサービス、あるいは他の生体測定キーを加えたりやそのほかのセキュリティ情報を提供するサービスなども可能であり、これらのさらなるサービスは当業技術に習熟した人により以上の記述から実現することができる。   POP9 also allows other services, especially services that update biometric keys when there are changes due to aging, or services that add other biometric keys or provide other security information. These additional services can be realized from the above description by a person skilled in the art.

ユーザーが自分の個人SIMカード3を通信端末装置1に挿入すると通信端末装置のスイッチを入れることができる。この例では、通信端末装置1は、眼の特徴6、顔の特徴7、指紋8といったような身体の特徴を記録するビデオセンサー2を装備した携帯電話機1になっている。ビデオセンサー2は、携帯電話機1の中に直接組み込まれていても、また SIMカード3を収容するためのインターフェースなどを装備したアダプターを介して、携帯電話機1に付いているSIMカード3用のインターフェースに挿入してもよい。スイッチが入ると、SIMカード3に入っている認証プログラムが作動し、携帯電話機1の図示されていないディスプレーからユーザーに対して、ビデオセンサー2を覗くようにとか、特定の指をビデオセンサー2に着けるようにとか、携帯電話機1に向かって発声するようと指示が出される。ビデオセンサー2、場合によっては携帯電話機1の図示されていないマイクから受け取ったデータは、認証プログラムによって一時格納され、そこから実際の最新の生体測定キーが作成され、作成された生体測定キーは格納されていた生体測定キー4と比較される。こうした直接比較の方法の他にも、生体測定サーバー10によりTTPサービスを使っても生体測定キー4の認証性及び完全性を確認できる。実際の最新の生体測定キーとSIMカード3に格納されている生体測定キー4を比較して正しい結果が得られ、また格納されていた生体測定キー4が、生体測定サーバー10によっても確かに本人であると認証された場合には、さらに携帯電話機1を自由に使えるようになる。一方これと反対の場合なら、携帯電話機1のスイッチが切れるなどの方法によりユーザーが携帯電話機1を使用するのを禁じられてしまう。電話をかけられる状態は、携帯電話機1のスイッチを再び切るまで持続でき、また持続できる時間を制限することも可能である。時間を制限する場合は、事前に設定した時間が経過したらユーザーは再度認証しなければならないようにする。そうした再度の認証は、携帯電話機1を利用している間に自動的に行えるような構造にすることも可能である。   When the user inserts his / her personal SIM card 3 into the communication terminal device 1, the communication terminal device can be switched on. In this example, the communication terminal device 1 is a mobile phone 1 equipped with a video sensor 2 that records body features such as eye features 6, facial features 7, and fingerprints 8. The video sensor 2 is an interface for the SIM card 3 attached to the mobile phone 1 even if it is directly incorporated in the mobile phone 1 or through an adapter equipped with an interface for accommodating the SIM card 3. May be inserted. When the switch is turned on, the authentication program contained in the SIM card 3 is activated, and the user looks into the video sensor 2 from a display (not shown) of the mobile phone 1 or puts a specific finger on the video sensor 2. The user is instructed to wear it or to speak to the mobile phone 1. Data received from the video sensor 2 and possibly a microphone (not shown) of the mobile phone 1 is temporarily stored by an authentication program, and an actual latest biometric key is created therefrom, and the created biometric key is stored. It is compared with the biometric key 4 that has been used. In addition to such a direct comparison method, the biometric key 4 can be confirmed for authenticity and integrity even if the biometric server 10 uses a TTP service. The actual latest biometric key and the biometric key 4 stored in the SIM card 3 are compared, and a correct result is obtained. The stored biometric key 4 is also surely received by the biometric server 10. If the mobile phone 1 is authenticated, the mobile phone 1 can be freely used. On the other hand, in the opposite case, the user is prohibited from using the mobile phone 1 by a method such as turning off the mobile phone 1. The state where the user can make a call can be continued until the cellular phone 1 is switched off again, and the duration of the call can be limited. When limiting the time, the user has to authenticate again after a preset time. Such a re-authentication can be configured to be automatically performed while using the mobile phone 1.

SIMカード3は、特殊なショートメッセージを使って生体測定サーバー10と通信する。この場合のショートメッセージは、GSM規格などの、通信ネットワーク5内にある携帯電話網16を通じてSIMサーバー12へ送られる。このSIMサーバーはコネクション17を通じて通信ネットワーク5と接続しており、前記の特殊なショートメッセージは、特許文献2に示されているSICAP法に従い、コネクション18を通り生体測定サーバー10へ送られ処理される。   The SIM card 3 communicates with the biometric server 10 using a special short message. The short message in this case is sent to the SIM server 12 through the mobile phone network 16 in the communication network 5 such as GSM standard. The SIM server is connected to the communication network 5 through the connection 17, and the special short message is sent to the biometric server 10 through the connection 18 and processed according to the SICAP method disclosed in Patent Document 2. .

生体測定サーバー10において、ユーザーの複数の生体測定キー11が知られている場合、加齢などによる変化を加味した生体測定キー11を携帯電話機1から直接作成し更新することができる。それには、変更される必要のない少なくとも第二の生体測定キーでユーザーが認証されることと、第一の生体測定キーを更新するために使用されるビデオ情報の品質が、あらかじめ定めた最低条件を満たしていることとが前提となる。この最低条件のなかには、最小限の光の関係や画像コントラストに関する条件、あるいは新しい生体測定キーと古い生体測定キーとの最大差に関する条件などである。   In the biometric server 10, when a plurality of biometric keys 11 of the user are known, the biometric key 11 taking into account changes due to aging or the like can be directly created and updated from the mobile phone 1. This requires that the user is authenticated with at least a second biometric key that does not need to be changed and that the quality of the video information used to update the first biometric key is a predetermined minimum requirement. It is assumed that Among these minimum conditions, there are a minimum light relationship and a condition regarding image contrast, or a condition regarding a maximum difference between a new biometric key and an old biometric key.

バリエーションのなかには、認証を携帯電話機1の利用を管理するために用いるのではなく、むしろ上記の実施例のような認証の結果を安全に保管し、無線で外部のセキュリティを備えた装置13に伝え、そこでセキュリティを備えた装置13へのアクセスを認めるか否かの判定に使用するものもある。認証の結果と一緒にユーザーの個人情報もセキュリティを備えた装置13に送ることができる。そのためセキュリティを備えた装置13は、本人であること認証されたユーザーの個人情報を用いてアクセスを認めたり拒絶したりすることも可能になる。また他のバリエーションでは、セキュリティを備えた装置13に、認証の結果と一緒にセキュリティレベル、場所表示、有効期限の表示などのユーザーに関する他のセキュリティ情報も送り、それらの送られた情報に基づいてセキュリティを備えた装置13がアクセスの許可ないし不許可を決定できるようになっている。さらに他のバリエーションでは、問い合わせるとセキュリティを備えた装置13が身元確認のための情報を携帯電話機1に送り、それによって携帯電話機1は認証処理を行っている間に、セキュリティレベル、場所表示、有効期限の表示などのユーザーのその他のセキュリティ情報を使ってそのユーザーが当該のセキュリティを備えた装置13にアクセスすることを許可するか否かも決定し、そのセキュリティを備えた装置13に伝えることもできるようになっている。外部のセキュリティを備えた装置13というのは、銀行のATMや情報問い合わせ用のビデオ端末、極秘の製造工場、警察宿舎、原子力発電所などの入口、さらには軍隊の基地、空港、工場の敷地など出入が管理されている建造物の入口などである。無線で伝える方法は、SIMカード3上の電気コイルを使用した誘導コネクション14によって接触せずに接続できるようにすることも可能である。携帯電話機1は、非接触式赤外線インターフェースやショートメッセージを用いてセキュリティを備えた装置13へ伝える構造にしてもよい。送信のセキュリティは、TTPサービスの通信手順に基づくことによって、又はポイント・ツー・ポイント法などによって確保する。   Among the variations, the authentication is not used for managing the use of the mobile phone 1, but rather, the result of the authentication as in the above-described embodiment is securely stored and transmitted wirelessly to the device 13 with external security. Therefore, there is also one used for determining whether or not access to the device 13 having security is permitted. Along with the authentication result, the user's personal information can also be sent to the security-equipped device 13. Therefore, the security-equipped device 13 can also permit or deny access using the personal information of the user who has been authenticated as the user. In another variation, other security information about the user such as a security level, a location display, and an expiration date display is also sent to the device 13 with security along with the authentication result, and based on the sent information. A device 13 having security can determine permission or non-permission of access. In yet another variation, when inquired, the security-equipped device 13 sends identification information to the mobile phone 1, thereby allowing the mobile phone 1 to perform security processing, display the location, Other security information of the user, such as the display of the time limit, can also be used to determine whether the user is allowed to access the device 13 with the security and to inform the device 13 with the security. It is like that. External security devices 13 include bank ATMs, video terminals for information inquiries, top-secret manufacturing factories, police dormitories, entrances to nuclear power plants, military bases, airports, factory premises, etc. It is the entrance of a building where access is controlled. The wireless transmission method can be connected without contact by an inductive connection 14 using an electric coil on the SIM card 3. The mobile phone 1 may be configured to transmit to the device 13 with security using a non-contact infrared interface or a short message. The security of transmission is ensured based on the communication procedure of the TTP service or by the point-to-point method.

さらに他のバリエーションでは、ビデオセンサーが、外部のセキュリティを備えた装置13などのように、携帯電話機1の外部にある。このバリエーションでは、ビデオ情報は、外部のビデオカメラで記録し、無線で携帯電話機に送られ判定される。無線で送る方法は、SIMカード3を電気的にスキャンする方法などによる誘導コネクション14によって接触せずに接続できるようにすることも可能である。セキュリティを備えた装置13についても、非接触式の赤外線インターフェースやショートメッセージを用いた構造にすることができる。送信のセキュリティは、TTPサービスの通信手順に基づくことによって、又はポイント・ツー・ポイント法などによって確保する。   In yet another variation, the video sensor is external to the mobile phone 1, such as a device 13 with external security. In this variation, video information is recorded by an external video camera and sent to a mobile phone wirelessly for determination. As a method of sending wirelessly, the SIM card 3 can be connected without contact by the inductive connection 14 by a method of electrically scanning the SIM card 3 or the like. The security device 13 can also have a structure using a non-contact infrared interface or a short message. The security of transmission is ensured by being based on the communication procedure of the TTP service or by the point-to-point method.

ここで次の点を強調しておかなければならない。すなわち、携帯電話機1のほかにも、パーソナル・コンピューター、ラップトップ・コンピューター、パームトップ・コンピューターなどの通信端末装置も、SIMカード3および身体の特徴を記録する周辺機器を備えていれば、これらの認証方法を実行できるということである。また、認証の利用は、通信端末装置や外部のセキュリティを備えた装置13へのアクセス管理だけに限定されることはなく、各種サービスへのアクセス管理、特にインターネットも含めた、通信端末装置5から利用できるサービスへのアクセス管理にも拡大できる。後者の場合、認証の結果は、自動化されたインターネット・サイトなどの、当該のサービスプロバイダーに送られ、サービスプロバイダーの方は受信した結果に基づき、サービスを許可するか否かを決定できる。認証の結果はまた、上記のセキュリティを備えた装置13との関係で示したように、ユーザーが当該サービスを利用する権利があるかというユーザーのアクセス権に関する情報やユーザーの個人情報と一緒にサービスプロバイダーに送られる。   The following points should be emphasized here. That is, in addition to the mobile phone 1, if a communication terminal device such as a personal computer, a laptop computer, or a palmtop computer is also provided with the SIM card 3 and peripheral devices that record physical features, The authentication method can be executed. Further, the use of authentication is not limited to access management to the communication terminal device or the device 13 having external security, but from the communication terminal device 5 including access management to various services, particularly including the Internet. It can be expanded to manage access to available services. In the latter case, the authentication result is sent to the service provider, such as an automated Internet site, and the service provider can decide whether to allow the service based on the received result. The result of the authentication is also a service together with information about the user's access right as to whether the user has the right to use the service or the user's personal information, as shown in the relationship with the device 13 having the above security. Sent to the provider.

この方法とシステムを、料金と引き換えにサービスプロバイダーから、サービスプロバイダーの装置、建物、領域、サービスなどを保護することに関心のある第三者に有料なサービスとして提供することは完全に可能である。   It is entirely possible to provide this method and system as a paid service from a service provider to a third party interested in protecting the service provider's equipment, buildings, territories, services, etc. in exchange for a fee. .

本発明の実施形態に係る人物を認証するシステムの構成を示すブロック図である。It is a block diagram which shows the structure of the system which authenticates the person which concerns on embodiment of this invention.

符号の説明Explanation of symbols

1…通信端末装置、
2…ビデオセンサー、
3…SIMカード、
4…テーブル、
5…通信ネットワーク、
6…眼のパターン、
7…顔の容貌、
8…指紋、
9…ポイント・オブ・プレゼンス(POP)、
10…生体測定サーバー、
11…テーブル、
12…SIMサーバー、
13…セキュリティを備えた装置、
14…誘導コネクション、
15…固定ネットワーク、
16…携帯電話網、
17,18,19…コネクション。
1. Communication terminal device,
2 ... Video sensor,
3 ... SIM card,
4 ... Table,
5. Communication network,
6 ... Eye pattern,
7 ... Face appearance,
8 ... fingerprint,
9 ... Point of Presence (POP),
10 ... biometric server,
11 ... Table,
12 ... SIM server,
13 ... a device with security,
14 ... Inductive connection,
15 ... fixed network,
16 ... mobile phone network,
17, 18, 19 ... connection.

Claims (60)

通信端末装置のユーザーを認証する方法であって、
ポイント・オブ・プレゼンス(POP)において、上記ユーザーの複数の身体的特徴を記録して一時格納するステップと、
複数の特定の特徴を複数の生体測定キーとして抽出するように、上記一時格納した身体的特徴を処理するステップと、
複数の生体測定キーを上記ユーザーの識別モジュールに格納するステップと、
上記ユーザーの通信端末装置に挿入された上記識別モジュールから、少なくとも1つの個人の生体測定キーを当該通信端末装置により読み出すステップと、
身体的特徴を記録するための装置を用いて、上記ユーザーの少なくとも1つの身体的特徴に係る最新の情報を記録して一時格納するステップと、
少なくとも一つの特定の特徴を最新の生体測定キーとして抽出して一時格納するように、上記一時格納された上記ユーザーの最新の情報を処理するステップと、
上記一時格納された上記ユーザーの少なくとも1つの最新の生体測定キーを、上記識別モジュールに格納されかつ上記識別モジュールから読み出された少なくとも1つの生体測定キーに対して比較することにより認証を行うステップとを含むことを特徴とする方法。
A method for authenticating a user of a communication terminal device,
In a point of presence (POP), recording and temporarily storing a plurality of physical features of the user;
Processing the temporarily stored physical features to extract a plurality of specific features as a plurality of biometric keys;
Storing a plurality of biometric keys in the user identification module;
Reading at least one individual biometric key from the identification module inserted into the user's communication terminal device by the communication terminal device;
Recording and temporarily storing up-to-date information relating to at least one physical feature of the user using a device for recording physical features;
Processing the temporarily stored user's latest information to extract and temporarily store at least one specific feature as the latest biometric key;
Authenticating by comparing at least one latest biometric key of the user stored temporarily with at least one biometric key stored in and read from the identification module; And a method comprising:
上記最新の情報を記録して一時格納するステップにおいて、上記身体的特徴を記録するための装置はさらに動作を記録し、
上記記録された動作を、上記認証を行うステップにおいて使用することを特徴とする請求項1記載の方法。
In the step of recording and temporarily storing the latest information, the apparatus for recording the physical characteristics further records an action,
The method of claim 1, wherein the recorded action is used in the authenticating step.
上記最新の情報の一時格納と、その処理及びさらなる一時格納と、上記格納された生体測定キーを比較することによる認証の実行とは、上記識別モジュールによって実行されることを特徴とする請求項1又は2記載の方法。   The temporary storage of the latest information, its processing and further temporary storage, and execution of authentication by comparing the stored biometric keys are performed by the identification module. Or the method of 2. 少なくとも所定のメッセージの伝送において、通信ネットワークを介して交換されるデータの機密性、認証性、完全性、及び発信元の否認不可能性を保証するとともに、上記交換されるデータの送信者の認証性を保証するために、TTPのセキュリティサービス(TTPサービス)を使用することを特徴とする請求項1乃至3のいずれか1つに記載の方法。   Guarantees the confidentiality, authenticity, integrity and non-repudiation of the data exchanged over the communication network, at least in the transmission of a given message, and authenticates the sender of the exchanged data 4. The method according to claim 1, wherein a security service of TTP (TTP service) is used to guarantee the security. 生体測定サーバーにおける複数のテーブルに複数の生体測定キーが格納され、
TTPサービスを用いて、付加的なセキュリティ情報が上記POPにおいて記録され、上記生体測定サーバーにおける複数のテーブルと上記識別モジュールとに格納され、上記追加のセキュリティ情報は上記複数のテーブルにおいて複数のユーザーのそれぞれに割り当てられ、
上記付加的なセキュリティ情報を、上記認証を行うステップにおいて使用することを特徴とする請求項1乃至4のいずれか1つに記載の方法。
Multiple biometric keys are stored in multiple tables on the biometric server,
Using the TTP service, additional security information is recorded in the POP and stored in the plurality of tables and the identification module in the biometric server, and the additional security information is stored in the plurality of tables in the plurality of users. Assigned to each
The method according to claim 1, wherein the additional security information is used in the authentication step.
上記付加的なセキュリティ情報はセキュリティレベルを含むことを特徴とする請求項5記載の方法。   6. The method of claim 5, wherein the additional security information includes a security level. 上記付加的なセキュリティ情報は有効期限の情報を含むことを特徴とする請求項5又は6記載の方法。   7. The method according to claim 5, wherein the additional security information includes expiration date information. 上記付加的なセキュリティ情報は位置情報を含むことを特徴とする請求項5乃至7のいずれか1つに記載の方法。   The method according to claim 5, wherein the additional security information includes location information. 上記付加的なセキュリティ情報はパスワードを含むことを特徴とする請求項5乃至8のいずれか1つに記載の方法。   9. A method as claimed in any one of claims 5 to 8, wherein the additional security information includes a password. 上記生体測定サーバーにおける複数のテーブルに格納された生体測定キーと、上記通信端末装置に挿入された上記識別モジュールに格納された生体測定キーとは、TTPサービスを用いて上記通信端末装置から直接的に更新されることを特徴とする請求項5乃至9のいずれか1つに記載の方法。   The biometric key stored in the plurality of tables in the biometric server and the biometric key stored in the identification module inserted in the communication terminal device are directly from the communication terminal device using the TTP service. The method according to claim 5, wherein the method is updated. 上記通信端末装置内に挿入された識別モジュールと上記生体測定サーバーとの間の通信は、識別モジュールサーバーを介した特別なメッセージによって実行されることを特徴とする請求項5乃至10のいずれか1つに記載の方法。   The communication between the identification module inserted into the communication terminal device and the biometric server is performed by a special message via the identification module server. The method described in one. TTPサービスを用いて、上記POPにおいて各ユーザーに関する既存の情報は更新しまた補足されることを特徴とする請求項1乃至11のいずれか1つに記載の方法。   12. The method according to claim 1, wherein existing information about each user is updated and supplemented in the POP using a TTP service. 生体測定キーとして顔の特徴を抽出することを特徴とする請求項1乃至12のいずれか1つに記載の方法。   13. The method according to claim 1, wherein facial features are extracted as biometric keys. 生体測定キーとして眼の特徴を抽出することを特徴とする請求項1乃至13のいずれか1つに記載の方法。   The method according to claim 1, wherein eye features are extracted as biometric keys. 生体測定キーとして指紋を抽出することを特徴とする請求項1乃至14のいずれか1つに記載の方法。   The method according to claim 1, wherein a fingerprint is extracted as a biometric key. 視覚的な特徴とともに、生体測定キーとして音声の特徴をさらに記録することを特徴とする請求項1乃至15のいずれか1つに記載の方法。   16. The method according to claim 1, further comprising recording audio features as biometric keys along with visual features. 上記最新の情報の記録は、上記通信端末装置内に設けられた上記身体的特徴を記録するための装置によって実行されることを特徴とする請求項1乃至16のいずれか1つに記載の方法。   The method according to claim 1, wherein the recording of the latest information is performed by a device for recording the physical characteristics provided in the communication terminal device. . 上記最新の情報の記録は、上記通信端末装置の外部に設けられた上記身体的特徴を記録するための装置によって実行され、
上記最新の情報は、一時格納及びさらなる処理のために上記通信端末装置に伝送されることを特徴とする請求項1乃至17のいずれか1つに記載の方法。
The recording of the latest information is executed by a device for recording the physical characteristics provided outside the communication terminal device,
The method according to claim 1, wherein the latest information is transmitted to the communication terminal device for temporary storage and further processing.
上記通信端末装置への上記最新の情報の伝送は、上記識別モジュール内のコイルを介した誘導によって実行されることを特徴とする請求項18記載の方法。   19. The method according to claim 18, wherein the transmission of the latest information to the communication terminal device is performed by induction via a coil in the identification module. 上記通信端末装置への上記最新の情報の伝送は、赤外線によって実行されることを特徴とする請求項18記載の方法。   19. The method according to claim 18, wherein the transmission of the latest information to the communication terminal device is performed by infrared rays. 上記通信端末装置への上記最新の情報の伝送は、ショートメッセージによって実行されることを特徴とする請求項18記載の方法。   The method according to claim 18, wherein the transmission of the latest information to the communication terminal apparatus is performed by a short message. 上記最新の情報はTTPサービスを用いて上記通信端末装置に伝送されることを特徴とする請求項18乃至21のいずれか1つに記載の方法。   The method according to any one of claims 18 to 21, wherein the latest information is transmitted to the communication terminal device using a TTP service. 上記ユーザーの認証性が保証された場合には上記通信端末装置の使用は許可されるが、上記ユーザーの認証性が保証されなかった場合には上記通信端末装置の使用は許可されないことを特徴とする請求項1乃至22のいずれか1つに記載の方法。   The use of the communication terminal device is permitted when the authenticity of the user is guaranteed, but the use of the communication terminal device is not permitted when the authenticity of the user is not guaranteed. 23. A method according to any one of claims 1 to 22. 無線電話用の通信端末装置であって、識別モジュールを収容するためのインターフェースと、身体的特徴を記録するための装置とを備えた通信端末装置であって、
複数の生体測定キーを格納するための記憶手段と、
上記複数の身体的特徴から複数の特定の特徴を抽出するための処理手段と、
これらの特定の特徴を上記格納された生体測定キーに対して比較するための比較手段とを備えたことを特徴とする通信端末装置。
A communication terminal device for a radiotelephone comprising an interface for accommodating an identification module and a device for recording physical characteristics,
Storage means for storing a plurality of biometric keys;
Processing means for extracting a plurality of specific features from the plurality of physical features;
A communication terminal device comprising comparison means for comparing these specific features against the stored biometric key.
上記通信端末装置は、身体的特徴を記録するためのビデオセンサーが内部に直接的に組み込まれた移動体無線電話機を含むことを特徴とする請求項24記載の通信端末装置。   25. The communication terminal apparatus according to claim 24, wherein the communication terminal apparatus includes a mobile radio telephone in which a video sensor for recording physical characteristics is directly incorporated. 身体的特徴を記録するためのビデオセンサーが内部に組み込まれたアダプタを備えたことを特徴とする請求項24記載の通信端末装置。   25. The communication terminal device according to claim 24, further comprising an adapter in which a video sensor for recording physical characteristics is incorporated. 上記識別モジュールを収容するためのインターフェース内に設けられた識別モジュールであって、上記複数の生体測定キーが格納された識別モジュールを備えたことを特徴とする請求項24乃至26のいずれか1つに記載の通信端末装置。   27. An identification module provided in an interface for accommodating the identification module, wherein the identification module stores the plurality of biometric keys. The communication terminal device according to 1. 上記記憶手段、上記処理手段及び上記比較手段は、上記識別モジュール内に実装されることを特徴とする請求項27記載の通信端末装置。   28. The communication terminal apparatus according to claim 27, wherein the storage unit, the processing unit, and the comparison unit are mounted in the identification module. 上記処理手段は、上記記録された複数の身体的特徴から複数の身体的特徴を決定するように設けられたことを特徴とする請求項24乃至28のいずれか1つに記載の通信端末装置。   29. The communication terminal device according to claim 24, wherein the processing means is provided to determine a plurality of physical features from the recorded physical features. 上記処理手段によって決定される身体的特徴は顔の特徴を含むことを特徴とする請求項29記載の通信端末装置。   30. The communication terminal apparatus according to claim 29, wherein the physical features determined by the processing means include facial features. 上記処理手段によって決定される身体的特徴は眼の特徴を含むことを特徴とする請求項29又は30記載の通信端末装置。   The communication terminal apparatus according to claim 29 or 30, wherein the physical feature determined by the processing means includes an eye feature. 上記処理手段によって決定される身体的特徴は指紋を含むことを特徴とする請求項29乃至31のいずれか1つに記載の通信端末装置。   32. The communication terminal apparatus according to claim 29, wherein the physical feature determined by the processing means includes a fingerprint. 上記生体測定キーは身体の動作をさらに含むことを特徴とする請求項24乃至32のいずれか1つに記載の通信端末装置。   The communication terminal device according to any one of claims 24 to 32, wherein the biometric key further includes a movement of the body. 通信端末装置のための識別モジュールであって、個人の認証を行うための少なくとも1つの生体測定キーが当該識別モジュールのメモリに格納されたことを特徴とする識別モジュール。   An identification module for a communication terminal device, wherein at least one biometric key for authenticating an individual is stored in a memory of the identification module. 上記格納された生体測定キーは顔の特徴を含むことを特徴とする請求項34記載の識別モジュール。   35. The identification module of claim 34, wherein the stored biometric key includes facial features. 上記格納された生体測定キーは眼の特徴を含むことを特徴とする請求項34又は35記載の識別モジュール。   36. The identification module of claim 34 or 35, wherein the stored biometric key includes eye features. 上記格納された生体測定キーは指紋を含むことを特徴とする請求項34乃至36のいずれか1つに記載の識別モジュール。   37. The identification module according to any one of claims 34 to 36, wherein the stored biometric key includes a fingerprint. 上記格納された生体測定キーは、視覚的な特徴とともに、音声の特徴をさらに含むことを特徴とする請求項34乃至37のいずれか1つに記載の識別モジュール。   38. The identification module according to any one of claims 34 to 37, wherein the stored biometric key further includes audio features as well as visual features. 上記識別モジュールに、付加的なセキュリティ情報が格納されたことを特徴とする請求項34乃至38のいずれか1つに記載の識別モジュール。   39. The identification module according to claim 34, wherein additional security information is stored in the identification module. 上記格納された付加的なセキュリティ情報はセキュリティレベルを含むことを特徴とする請求項39記載の識別モジュール。   40. The identification module of claim 39, wherein the stored additional security information includes a security level. 上記格納された付加的なセキュリティ情報は有効期限の情報を含むことを特徴とする請求項39又は40記載の識別モジュール。   41. The identification module according to claim 39 or 40, wherein the stored additional security information includes expiration date information. 上記格納された付加的なセキュリティ情報は位置情報を含むことを特徴とする請求項39乃至41のいずれか1つに記載の識別モジュール。   42. The identification module according to any one of claims 39 to 41, wherein the stored additional security information includes location information. 上記格納された付加的なセキュリティ情報はパスワードを含むことを特徴とする請求項39乃至42のいずれか1つに記載の識別モジュール。   43. The identification module according to any one of claims 39 to 42, wherein the stored additional security information includes a password. 複数の身体的特徴を一時格納する手段と、
上記一時格納された複数の身体的特徴から複数の特定の特徴を抽出してこれらの特定の特徴を一時格納する手段と、
上記一時格納された特徴を上記格納された生体測定キーに対して比較する手段と、
この比較の結果に依存して、異なる別のステップを実行する手段とを備えたことを特徴とする請求項34乃至43のいずれか1つに記載の識別モジュール。
Means for temporarily storing a plurality of physical features;
Means for extracting a plurality of specific features from the plurality of temporarily stored physical features and temporarily storing these specific features;
Means for comparing the temporarily stored feature against the stored biometric key;
44. The identification module according to any one of claims 34 to 43, further comprising means for executing different different steps depending on the result of the comparison.
信頼する第三者(TTP)のサービスを用いて、デジタル署名が付与されかつ暗号化されたメッセージを生成し、また復号化して、上記メッセージの機密性、認証性、完全性、及び発信元の否認不可能性を保証するとともに、上記メッセージの送信者の認証性を保証する手段と、
上記メッセージを生体測定サーバーに送信する手段とを備えたことを特徴とする請求項34乃至44のいずれか1つに記載の識別モジュール。
Generate and decrypt a digitally signed and encrypted message using a trusted third party (TTP) service to ensure the confidentiality, authenticity, integrity, and originator of the message A means of ensuring non-repudiation and ensuring authenticity of the sender of the message;
45. The identification module according to claim 34, further comprising means for transmitting the message to a biometric server.
メッセージを生成し、また復号化する手段を備えたことを特徴とする前記請求項34乃至45のいずれか1つに記載の識別モジュール。   46. The identification module according to any one of claims 34 to 45, further comprising means for generating and decoding a message. 電磁コイルを備え、
上記電磁コイルを介して、誘導により、セキュリティを備えた外部装置との間で当該外部装置のセキュリティに関するデータを交換することを特徴とする請求項34乃至46のいずれか1つに記載の識別モジュール。
Equipped with electromagnetic coils,
The identification module according to any one of claims 34 to 46, wherein data relating to security of the external device is exchanged with an external device having security by induction via the electromagnetic coil. .
請求項34乃至47のいずれか1つに記載の識別モジュールを備えた請求項24乃至33のいずれか1つに記載の通信端末装置によって請求項1乃至23のいずれか1つに記載の方法を実行するシステムであって、複数の上記通信端末装置が通信ネットワークを介して互いに接続されたことを特徴とするシステム。   The method according to any one of claims 1 to 23 by the communication terminal device according to any one of claims 24 to 33, comprising the identification module according to any one of claims 34 to 47. A system for executing, wherein a plurality of the communication terminal devices are connected to each other via a communication network. 上記通信ネットワークは移動体無線ネットワークを含むことを特徴とする請求項48記載のシステム   49. The system of claim 48, wherein the communication network includes a mobile radio network. 上記移動体無線ネットワークは、GSM規格に準拠した移動体無線ネットワークであることを特徴とする請求項49記載のシステム。   50. The system of claim 49, wherein the mobile radio network is a mobile radio network compliant with GSM standards. 上記通信ネットワークは固定ネットワークを含むことを特徴とする請求項48乃至50のいずれか1つに記載のシステム。   51. A system according to any one of claims 48 to 50, wherein the communication network comprises a fixed network. 上記通信ネットワークはインターネットを含むことを特徴とする請求項48乃至51のいずれか1つに記載のシステム。   52. A system as claimed in any one of claims 48 to 51, wherein the communication network includes the Internet. パーソナル・コンピューター、ラップトップ・コンピューター、パームトップ・コンピューターを含むグループから選択された、付加的な通信端末装置を備え、
これらの通信端末装置の少なくとも特定のものは、身体的特徴を記録するための装置を備え、上記通信ネットワークを介して互いに接続されたことを特徴とする請求項48乃至52のいずれか1つに記載のシステム。
With additional communication terminal equipment selected from the group including personal computers, laptop computers, palmtop computers,
53. At least one of these communication terminal devices comprises a device for recording physical characteristics and is connected to each other via the communication network. The described system.
TTPサービスを用いて無線により複数の通信端末装置と通信する、外部のセキュリティを備えた装置をさらに備えたことを特徴とする請求項48乃至53のいずれか1つに記載のシステム。   The system according to any one of claims 48 to 53, further comprising an external security device that communicates with a plurality of communication terminal devices wirelessly using a TTP service. 上記セキュリティを備えた装置は、誘導によって、上記通信端末装置内に挿入された識別モジュールと通信することを特徴とする請求項54記載のシステム。   55. The system of claim 54, wherein the security device communicates with an identification module inserted into the communication terminal device by guidance. 上記セキュリティを備えた装置は赤外線によって上記通信端末装置と通信することを特徴とする請求項54記載のシステム。   55. The system of claim 54, wherein the security device communicates with the communication terminal device via infrared. 上記セキュリティを備えた装置はショートメッセージによって上記通信端末装置と通信することを特徴とする請求項54記載のシステム。   55. The system of claim 54, wherein the security device communicates with the communication terminal device via a short message. セキュリティを備えた装置であって、ビデオカメラを備えた装置を備えたことを特徴とする請求項48乃至57のいずれか1つに記載のシステム。   58. A system according to any one of claims 48 to 57, comprising a security device comprising a video camera. 複数の識別モジュールサーバーを備え、
上記通信端末装置内に挿入された識別モジュールは、上記識別モジュールサーバーを介して、特殊なメッセージにより生体測定サーバーと通信することを特徴とする請求項48乃至58のいずれか1つに記載のシステム。
With multiple identification module servers,
59. The system according to any one of claims 48 to 58, wherein the identification module inserted into the communication terminal device communicates with the biometric server via a special message via the identification module server. .
複数の生体測定キーが格納された複数のテーブルに接続された複数の生体測定サーバーを備え、
1つのテーブルにおいて各ユーザーに対して少なくとも1つの生体測定キーが割り当てられることを特徴とする請求項48乃至59のいずれか1つに記載のシステム。
A plurality of biometric servers connected to a plurality of tables storing a plurality of biometric keys;
60. A system according to any one of claims 48 to 59, wherein at least one biometric key is assigned to each user in a table.
JP2006164861A 2006-06-14 2006-06-14 Method, system and device for authenticating person Pending JP2006260603A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006164861A JP2006260603A (en) 2006-06-14 2006-06-14 Method, system and device for authenticating person

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006164861A JP2006260603A (en) 2006-06-14 2006-06-14 Method, system and device for authenticating person

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP51598799A Division JP2002511968A (en) 1997-11-07 1997-11-07 Method, system and apparatus for identifying a person

Publications (1)

Publication Number Publication Date
JP2006260603A true JP2006260603A (en) 2006-09-28

Family

ID=37099681

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006164861A Pending JP2006260603A (en) 2006-06-14 2006-06-14 Method, system and device for authenticating person

Country Status (1)

Country Link
JP (1) JP2006260603A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011528838A (en) * 2008-07-21 2011-11-24 エアボーン バイオメトリクス グループ,インコーポレイテッド Management biometric notification system and method

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04352548A (en) * 1991-05-30 1992-12-07 Yuuseidaijin Portable telephone set with personal identification function
JPH0784961A (en) * 1993-09-14 1995-03-31 Pfu Ltd Task performing method for id card system
JPH07297818A (en) * 1994-04-25 1995-11-10 Nippon Telegr & Teleph Corp <Ntt> Method and system for digital information communication
JPH0830745A (en) * 1994-07-20 1996-02-02 Nippon Telegr & Teleph Corp <Ntt> Card with individual identification function, processing system for the card with individual identification function and processing method for the card with individual identification function
WO1997025691A1 (en) * 1996-01-09 1997-07-17 Personal Biometric Encoders Limited Identification system
WO1997027716A1 (en) * 1996-01-24 1997-07-31 Nokia Telecommunications Oy Management of authentication keys in a mobile communication system
WO1997031317A1 (en) * 1996-02-23 1997-08-28 Hitachi, Ltd. Method for controlling access to information system
JPH09233541A (en) * 1996-02-14 1997-09-05 Philips Electron Nv Transmission system having terminal equipment provided with prepaid circuit
JPH10171926A (en) * 1996-12-11 1998-06-26 Kiyadeitsukusu:Kk Method and device for collating handwritten character

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04352548A (en) * 1991-05-30 1992-12-07 Yuuseidaijin Portable telephone set with personal identification function
JPH0784961A (en) * 1993-09-14 1995-03-31 Pfu Ltd Task performing method for id card system
JPH07297818A (en) * 1994-04-25 1995-11-10 Nippon Telegr & Teleph Corp <Ntt> Method and system for digital information communication
JPH0830745A (en) * 1994-07-20 1996-02-02 Nippon Telegr & Teleph Corp <Ntt> Card with individual identification function, processing system for the card with individual identification function and processing method for the card with individual identification function
WO1997025691A1 (en) * 1996-01-09 1997-07-17 Personal Biometric Encoders Limited Identification system
JP2000503824A (en) * 1996-01-09 2000-03-28 パーソナル バイオメトリック エンコーダーズ リミティド Identification system
WO1997027716A1 (en) * 1996-01-24 1997-07-31 Nokia Telecommunications Oy Management of authentication keys in a mobile communication system
JPH09233541A (en) * 1996-02-14 1997-09-05 Philips Electron Nv Transmission system having terminal equipment provided with prepaid circuit
WO1997031317A1 (en) * 1996-02-23 1997-08-28 Hitachi, Ltd. Method for controlling access to information system
JPH10171926A (en) * 1996-12-11 1998-06-26 Kiyadeitsukusu:Kk Method and device for collating handwritten character

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011528838A (en) * 2008-07-21 2011-11-24 エアボーン バイオメトリクス グループ,インコーポレイテッド Management biometric notification system and method
US9141863B2 (en) 2008-07-21 2015-09-22 Facefirst, Llc Managed biometric-based notification system and method
US9245190B2 (en) 2008-07-21 2016-01-26 Facefirst, Llc Biometric notification system
US9626574B2 (en) 2008-07-21 2017-04-18 Facefirst, Inc. Biometric notification system

Similar Documents

Publication Publication Date Title
US6657538B1 (en) Method, system and devices for authenticating persons
US10205711B2 (en) Multi-user strong authentication token
EP2774098B1 (en) Authentication method
EP2065798A1 (en) Method for performing secure online transactions with a mobile station and a mobile station
JP5538701B2 (en) Method, system, determination device, terminal device, server device, program, and recording medium for identity authentication
US8839380B2 (en) Method for the temporary personalization of a communication device
JP2004518229A (en) Method and system for ensuring the security of a computer network and personal identification device used within the system to control access to network components
JP2004127142A (en) Authentication method and system and entrance/exit management method and system using the method and system
JP2006318489A (en) Method and device for confirming authentication of id of service user
US20060204048A1 (en) Systems and methods for biometric authentication
CN111815833A (en) Hotel access control authentication system based on intelligent identification and encryption technology
US9294921B2 (en) Device for mobile communication
EA010659B1 (en) Network information protection method and storage medium
JP2006260603A (en) Method, system and device for authenticating person
KR102295480B1 (en) User authentication system and method for authenticating access to an industrial control system
CN108492214B (en) Mobile terminal, server, management system and self-service check-in system
EP1602999A1 (en) Data reproduction method
KR20080040859A (en) User authentication system using human body communication
EP4246404A2 (en) System, user device and method for an electronic transaction
EP2645275A1 (en) Method, device and system for accessing a service
JP4850659B2 (en) Access control system and access control method
TW202324153A (en) Authorization proxy system and authorization proxy method
JP2004013753A (en) User authentication system
JP2006259958A (en) Network accessing method and information terminal
KR20210056622A (en) Apparatus, method, computer-readable storage medium and computer program for privacy and security enhancement

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060614

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20070521

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20071001

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20071001

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091006

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20100105

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20100108

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100406