JP2007004478A - Personal identification system - Google Patents

Personal identification system Download PDF

Info

Publication number
JP2007004478A
JP2007004478A JP2005183880A JP2005183880A JP2007004478A JP 2007004478 A JP2007004478 A JP 2007004478A JP 2005183880 A JP2005183880 A JP 2005183880A JP 2005183880 A JP2005183880 A JP 2005183880A JP 2007004478 A JP2007004478 A JP 2007004478A
Authority
JP
Japan
Prior art keywords
customer
information
transaction
biometric
personal authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005183880A
Other languages
Japanese (ja)
Inventor
Takuro Takashima
卓呂 高島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2005183880A priority Critical patent/JP2007004478A/en
Publication of JP2007004478A publication Critical patent/JP2007004478A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a personal identification system capable of specifying a customer without installing various living body authentication apparatuses. <P>SOLUTION: The personal identification system is constituted of connecting a personal identification terminal device 1 for allowing a customer 6 requiring a transaction to execute receiving processing before the transaction, an automatic transaction apparatus 2 requiring customer information and personal identification in executing the transaction and a master apparatus 3 for storing and managing customer information and living body feature information of the customer himself (or herself) in each previously registered customer prior to the transaction through a communication line 5. The personal identification terminal device 1 is provided with a living body information recognition part capable of sampling living body feature information. The master apparatus 3 retrieves the customer information from the living body feature information sampled by the personal identification terminal device 1, receives and registers each corresponding customer information as a transaction customer in the processing order, and when customer information is input from the automatic transaction apparatus 2, retrieves the received/registered customer information. When the coincident customer information exists, the success of personal identification based on the living body feature information is confirmed and the transaction is executed. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、ATM等を利用する際に予め登録した生体的特徴情報により本人確認を行う本人認証システムに関する。   The present invention relates to a personal authentication system that performs personal identification using biometric feature information registered in advance when using ATM or the like.

顧客操作型の自動取引装置(ATM)が設置される金融機関の自動化コーナは、繁忙日や繁忙時間において顧客の待ち行列が形成される。特に振込取引などもATMにより行なわれる現在では取引時間の短縮が要求される。このような課題に対して、取引開始に先立って行列待ちの顧客を識別し、当該顧客が取引開始した際の入力操作を省略し、取引時間の短縮を図ったものがある(例えば、特許文献1)。この技術によると、行列に並んでいる先頭の顧客の人体像から眼の像を捉え、生体的特徴を抽出し、ホストコンピュータに送信する。ホストコンピュータでは生体的特徴データから一致する口座情報を検索し、ATMに返信する。そしてATMでの取引科目が選択されると先頭の顧客として受信した口座情報を利用するものである。   In an automated corner of a financial institution where a customer-operated automatic transaction apparatus (ATM) is installed, a customer queue is formed on a busy day or a busy hour. In particular, transfer transactions and the like are currently performed by ATM, and shortening of the transaction time is required. In order to deal with such a problem, there is one that identifies a customer waiting in a queue prior to the start of a transaction, omits an input operation when the customer starts a transaction, and shortens the transaction time (for example, Patent Documents). 1). According to this technology, the eye image is captured from the human body image of the first customer in the queue, and the biological features are extracted and transmitted to the host computer. The host computer retrieves the matching account information from the biometric feature data and returns it to the ATM. When the transaction item at the ATM is selected, the account information received as the first customer is used.

また、プレ端末装置と呼ばれ、自動取引装置を操作する前に顧客が入力すべき各種の情報を入力し記憶させて、自動取引装置の操作を迅速化させるものが提案されている(例えば、特許文献2)。このプレ端末装置には本人確認データを取得する部分が設けられ、連携して操作する自動取引装置は予め取得された本人確認データに基づいて自動的に本人確認処理を行うものである。更には、金融機関の営業店舗等へ来店した顧客を特定し、窓口担当者に予め来店者情報を提供するものもある(例えば、特許文献3)。この技術によると、来店受付装置は受付順に受付番号を付与するとともに顧客の生体的特徴、例えば顔パターンを認識することにより口座を使用する本人、又は家族や代理人等を認識するものがある。
特開平9−305767号公報(段落0007〜0008) 特開平11−045364号公報(段落0009、0034) 特開2004−151862号公報(段落0015〜0028)
Moreover, what is called a pre-terminal device has been proposed to speed up the operation of an automatic transaction apparatus by inputting and storing various information that should be input by a customer before operating the automatic transaction apparatus (for example, Patent Document 2). The pre-terminal device is provided with a part for acquiring identity confirmation data, and the automatic transaction device operated in cooperation performs the identity confirmation processing automatically based on the identity confirmation data obtained in advance. Furthermore, there are also those that specify a customer who has visited a sales office of a financial institution and provide customer information in advance to the person in charge of the window (for example, Patent Document 3). According to this technique, the store visitor accepting apparatus gives a receipt number in the order of acceptance and recognizes a person who uses an account, a family member, an agent, or the like by recognizing a biological characteristic of a customer, for example, a face pattern.
Japanese Patent Laid-Open No. 9-305767 (paragraphs 0007 to 0008) JP 11-045364 A (paragraphs 0009 and 0034) JP 2004-151862 (paragraphs 0015 to 0028)

しかしながら、生体的特徴を顧客特定に利用する生体認証技術は、多種多様が開発され存在している。例えば、声紋認識やサイン(筆跡)から始まり、指紋、網膜、虹彩、顔認識と進み、近時では掌静脈、指静脈認証技術が開発され、更には究極の生体的特徴情報と言われるDNAによる鑑定まで検討されている。これらの生体認証時に採取される人体の部位は多種であり、幾つかの技術では共通化の余地は残るものの、その生体認証機器も多種となる。
よって、前述したATMや来店受付装置では、多種の生体認証機器を準備する必要がある。特に、ATMでは各生体認証機器を個別に保有するとATMの大型化や高価格化となるという問題が生じる。
However, a wide variety of biometric authentication technologies that use biometric features for customer identification have been developed and exist. For example, it begins with voiceprint recognition and signatures (handwriting), then proceeds with fingerprint, retina, iris, and face recognition. Recently, palm vein and finger vein authentication technology has been developed, and further, it is based on DNA called the ultimate biometric feature information. Appraisal is being considered. There are a variety of parts of the human body collected at the time of biometric authentication, and there is room for common use in some technologies, but there are also various types of biometric authentication devices.
Therefore, it is necessary to prepare various biometric authentication devices in the above-described ATM and store visit reception device. In particular, in ATM, if each biometric authentication device is individually held, there arises a problem that the size and price of the ATM increases.

一方、近時ではキャッシュカードのスキミング被害等の対策からICカード化対応が行なわれ、IC(集積回路)化により記憶情報の大幅増が可能となることから、生体認証用の情報も格納することができる。よって、ATMにおいてICカードから生体認証用の情報を読出すことは可能となっても、生体的特徴情報の採取については前述の問題を解決する必要がある。
本発明は、上記問題点を解決するためになされたもので、多種多用な生体認証機器を備えることなく顧客を特定できる本人認証システムの提供を目的とする。
On the other hand, recently, the use of IC cards has been made to deal with cash card skimming damage and the like, and the use of ICs (integrated circuits) has made it possible to increase the amount of stored information. Can do. Therefore, even though it is possible to read out biometric authentication information from an IC card in an ATM, it is necessary to solve the above-described problem in collecting biometric feature information.
The present invention has been made to solve the above problems, and an object of the present invention is to provide a personal authentication system that can identify a customer without providing various biometric authentication devices.

上記課題を解決するために本発明は、取引を希望する顧客が取引前に受付処理を行う本人認証端末機と、取引を実行する際に顧客情報と本人確認を必要とする自動取引装置と、取引に先立って、予め登録した顧客毎に、顧客情報と当該顧客自身の生体的特徴情報を対応づけて記憶,管理する上位装置とを通信回線で接続した本人認証システムにおいて、
本人認証端末機には生体的特徴情報を採取可能な生体情報認識部を設け、上位装置は、本人認証端末機が採取した生体的特徴情報から顧客情報を検索し、対応する顧客情報毎に取引顧客として処理順に受付登録しておき、自動取引装置から顧客情報が入力されると、受付登録した顧客情報を検索し、一致する顧客情報が存在するとき、生体的特徴情報による本人確認が行われたとして取引を実行する。
In order to solve the above-described problems, the present invention provides a personal authentication terminal for a customer who wishes to perform a transaction to perform a reception process before the transaction, an automatic transaction device that requires customer information and identification when executing the transaction, Prior to the transaction, for each customer registered in advance, in a personal authentication system in which customer information and a host device that stores and manages the customer's own biometric feature information in association with each other are connected via a communication line.
The personal authentication terminal is provided with a biometric information recognition unit capable of collecting biometric feature information, and the host device retrieves customer information from the biometric feature information collected by the personal authentication terminal and deals with each corresponding customer information. When customer information is registered in the order of processing as a customer and customer information is input from an automatic transaction device, the customer information registered for registration is searched, and when matching customer information exists, identity verification is performed using biometric feature information. Execute the transaction as if.

本願発明は、単一の本人認識装置にて複数種の生体的特徴情報を採取可能とし、取引前に生体的特徴情報を採取し、ATM取引時にては採取照合結果を利用する。よって、自動取引装置(ATM)の全てに生体認証機器を配備する必要がなくなるので、ATMの大型化や高価格化を抑止できるという効果がある。   The present invention makes it possible to collect a plurality of types of biometric feature information with a single person recognition device, collect biometric feature information before a transaction, and use a collection verification result during an ATM transaction. Therefore, there is no need to deploy biometric authentication devices to all automatic transaction apparatuses (ATMs), and there is an effect that it is possible to suppress the increase in size and cost of ATMs.

以下、本発明に係る実施例を図面を用いて説明する。なお、図面に共通する要素は同一の符号を付す。   Embodiments according to the present invention will be described below with reference to the drawings. In addition, the same code | symbol is attached | subjected to the element common to drawing.

以下、図面に従って実施例1を説明する。図1は本発明の本人認証システムのシステム概念図で、図2は生体認証端末機の外観図である。図3は生体認証端末機の制御ブロック図であり、図4は自動取引装置の制御ブロック図である。
図において、1は本人確認を行うための生体的特徴情報(以後、生体情報とする)を認識する本人認証端末機としての生体認証端末機であり、取引を希望する顧客が取引の受付登録操作を行なうものである。2は金融機関が営業店舗等に設置し、管理し維持する自動取引装置(以後、ATMとする)である。3は上位装置としての認証サーバであり、計時機能や各種情報処理機能を有している。4は顧客の口座番号,氏名および生体情報等の顧客情報が記憶された記憶装置としての認証データベースである。5は店舗内に設置される生体認証端末機1やATM2を接続する通信回線であり、前記認証サーバ3がこの通信回線5を介して各種の情報通信を制御する。
Embodiment 1 will be described below with reference to the drawings. FIG. 1 is a conceptual diagram of a personal authentication system according to the present invention, and FIG. 2 is an external view of a biometric authentication terminal. FIG. 3 is a control block diagram of the biometric authentication terminal, and FIG. 4 is a control block diagram of the automatic transaction apparatus.
In the figure, reference numeral 1 denotes a biometric authentication terminal as a personal authentication terminal for recognizing biometric feature information (hereinafter referred to as biometric information) for identity verification, and a customer who wishes to make a transaction accepts and registers a transaction. Is to do. Reference numeral 2 denotes an automatic transaction apparatus (hereinafter referred to as ATM) that is installed, managed and maintained by a financial institution at a business store. Reference numeral 3 denotes an authentication server as a host device, which has a timekeeping function and various information processing functions. Reference numeral 4 denotes an authentication database as a storage device in which customer information such as a customer account number, name, and biometric information is stored. Reference numeral 5 denotes a communication line for connecting the biometric authentication terminal 1 and ATM 2 installed in the store, and the authentication server 3 controls various information communication via the communication line 5.

6は金融取引を希望し営業店舗に来店した顧客であり、説明の便宜上、ATM2を取引操作中の顧客を6a、生体認証端末機1による受付操作を実行済みで行列待ちしている顧客を6b、生体認証端末機1で受付操作中の顧客を6c、生体認証端末機1の受付操作前の顧客を6dとする。なお、特に限定しない場合は顧客6として説明する。また、生体情報に基づく生体認証(バイオメトリクス)方式としては、掌(手のひら)静脈、指静脈、指紋、虹彩、網膜、顔、音声、サイン更にはDNA等が存在するが、本実施例では、掌(手のひら)静脈、指静脈、指紋、虹彩の4種を用いたものとして説明する。   Reference numeral 6 denotes a customer who wishes to make a financial transaction and visits a sales store. For convenience of explanation, 6a is a customer who is operating ATM2 for transaction, and 6b is a customer who has been queued for receiving the biometric authentication terminal 1. Suppose that the customer who is accepting the biometric authentication terminal 1 is 6c, and the customer before the biometric authentication terminal 1 is 6d. In addition, when it does not specifically limit, it demonstrates as the customer 6. In addition, biometric authentication (biometrics) based on biometric information includes palm (palm) veins, finger veins, fingerprints, irises, retinas, faces, voices, signatures, DNA, etc., but in this embodiment, In the following description, the palm (palm) vein, finger vein, fingerprint, and iris are used.

11は操作表示部であって、顧客6c,6dによる取引予約の操作入力するための取引誘導表示や、操作入力するためのタッチパネルで構成される。12は表示器であって、赤色又は緑色に発光可能なLEDであり、後述する生体情報認識部の近傍に配してある。
13は顧客6cの眼球内に形成されている虹彩画像を読み取り、特徴データとする虹彩認識部である。この虹彩認識部13は図示しない光学カメラや解析部により構成されている。
14は指紋認識部であって、顧客6cの指の指紋を光学的に読取り、指紋形状や分岐点とその位置関係等を指紋パターンの特徴点として抽出する部位である。
Reference numeral 11 denotes an operation display unit, which includes a transaction guidance display for inputting a transaction reservation by the customers 6c and 6d and a touch panel for inputting the operation. Reference numeral 12 denotes a display, which is an LED capable of emitting red or green light, and is disposed in the vicinity of a biological information recognition unit described later.
An iris recognition unit 13 reads an iris image formed in the eyeball of the customer 6c and uses it as feature data. The iris recognition unit 13 is composed of an optical camera and an analysis unit (not shown).
Reference numeral 14 denotes a fingerprint recognition unit, which optically reads the fingerprint of the customer 6c's finger and extracts the fingerprint shape, branch points, and their positional relationships as feature points of the fingerprint pattern.

15は掌静脈認識部であって、顧客6cの掌内部を流れる血液中のヘモグロビンが近赤外光を吸収する性質を利用し、暗く写る部分を血管パターンとして読み取り、指紋同様に特徴点を抽出する。16は指静脈認識部であり、掌同様に指の内部を流れる血管パターンを光学的に読み取り、掌同様に特徴点を抽出する。なお、虹彩認識は光学カメラによる眼球の撮影を行うもので、指紋は可視光線、血管パターンは近赤外(透過)光により撮像するが、それらの詳細については本発明に関係しないため説明を省略する。また、虹彩認識部13、指紋認識部14、掌静脈認識部15、指静脈認識部16を総称して生体情報認識部10とする。   15 is a palm vein recognition unit that uses the property that hemoglobin in the blood flowing inside the palm of the customer 6c absorbs near-infrared light, reads the dark portion as a blood vessel pattern, and extracts feature points like a fingerprint To do. Reference numeral 16 denotes a finger vein recognition unit, which optically reads a blood vessel pattern flowing inside a finger like a palm and extracts feature points like a palm. Note that iris recognition is for photographing the eyeball with an optical camera. Fingerprints are imaged with visible light, and blood vessel patterns are imaged with near-infrared (transmitted) light. To do. Further, the iris recognition unit 13, the fingerprint recognition unit 14, the palm vein recognition unit 15, and the finger vein recognition unit 16 are collectively referred to as the biological information recognition unit 10.

17は前記の各部を制御する制御部であって、上位装置である認証サーバ3との接続部も有している。18はRAMやハードディスク等で構成される記憶部であって、各種の生体情報を読み取り、解析するための制御プログラムを格納すると共に、操作表示部11に表示する表示画面情報も格納している。なお、生体情報認識部10が採取した生体情報の解析は認証サーバ3側で行ってもよいことは言うまでもない。
更には、以上述べた部位に電力を供給する電源部なども有しているが説明は省略する。
Reference numeral 17 denotes a control unit that controls each of the above units, and also includes a connection unit with the authentication server 3 that is a host device. Reference numeral 18 denotes a storage unit including a RAM, a hard disk, and the like, which stores a control program for reading and analyzing various biological information, and also stores display screen information to be displayed on the operation display unit 11. Needless to say, the biometric information collected by the biometric information recognition unit 10 may be analyzed on the authentication server 3 side.
Furthermore, although it has a power supply part etc. which supply electric power to the site | part described above, description is abbreviate | omitted.

ATM2は営業店舗や無人化ブース等に複数台設置されている。
21は顧客操作表示部であって、顧客6aによる取引操作入力するための取引誘導表示や、操作入力するためのタッチパネルで構成される。22は顧客情報読取部としてのICカード処理部であって、金融機関コード,顧客の口座番号,氏名等の顧客情報が記憶された顧客識別媒体(以後、ICキャッシュカードとする)7から前記顧客情報を読み出す機能を有するもので、同カードの存在確認、認証、読み出し、判定、書き込み、書き込みの確認等を瞬時(概ね0.2秒程度)に行う機能を有している。このICカード処理部22の前面側に接続された図示しないカード挿入返却口22aにより、ICキャッシュカード7が挿入され、また取引終了時に返却が行なわれる。
A plurality of ATMs 2 are installed in business stores, unmanned booths, and the like.
Reference numeral 21 denotes a customer operation display unit, which includes a transaction guidance display for inputting a transaction operation by the customer 6a and a touch panel for inputting the operation. Reference numeral 22 denotes an IC card processing unit as a customer information reading unit, which stores the customer information from a customer identification medium (hereinafter referred to as an IC cash card) 7 in which customer information such as a financial institution code, a customer account number, and a name is stored. It has a function of reading out information, and has a function of instantaneously (about 0.2 seconds or so) for confirming the presence of the card, authentication, reading, determination, writing, confirmation of writing and the like. The IC cash card 7 is inserted through a card insertion / return port 22a (not shown) connected to the front side of the IC card processing unit 22, and returned at the end of the transaction.

23は明細票処理部であり取引明細の印字を行い、後述する手順により顧客6aに発行される図示しない取引明細票(レシート)23aの発行処理を行う。24は通帳処理部であり図示しない通帳挿入返却口24aより挿入される通帳24b(図示しない)に印字処理など行なうもので、更に図示しない機構により記録情報の読取りや更新手段、印字頁行の検出手段及び改頁手段等を有している。
25は入出金部であり、顧客6aにより入金される貨幣を真偽鑑別,計数し、搬送して図示しない金種別保管金庫に収納し、又は顧客6aに支払われる貨幣を金種別保管金庫より繰出すものである。
23 is a statement slip processing unit that prints transaction details and issues a transaction statement slip (receipt) 23a (not shown) issued to the customer 6a according to the procedure described later. Reference numeral 24 denotes a passbook processing unit, which performs a printing process on a passbook 24b (not shown) inserted from a passbook insertion / return port 24a (not shown). Further, a mechanism for reading and updating recorded information and detecting a printed page line by a mechanism (not shown). Means and page break means.
A deposit / withdrawal unit 25 authenticates and counts the money deposited by the customer 6a, conveys it and stores it in a money storage safe (not shown), or pays the money paid to the customer 6a from the money storage safe. It is something to be issued.

26は以上の各部を制御する制御部であり、制御プログラムが記憶されたRAMやROM又はハードディスクなどで構成された記憶部27、更には認証サーバ3との接続口である図示しないインターフェース部28も有している。なお、ATM2の機能を満足するには他にも各部に電力を供給する電源部29を始め、多々の機能・構成が備えられているが、本発明に関係しないため記載は省略する。   Reference numeral 26 denotes a control unit that controls each of the above units. The storage unit 27 includes a RAM, a ROM, a hard disk, or the like in which a control program is stored, and an interface unit (not shown) that is a connection port with the authentication server 3. Have. In addition, in order to satisfy the functions of ATM2, there are a number of other functions and configurations including a power supply unit 29 that supplies power to each unit, but the description is omitted because it is not related to the present invention.

図5に示す本発明の生体認証端末機による生体情報の採取フローチャート及び図6に示す生体認証端末機の表示画面例により、ICキャッシュカード使用による出金取引を掌静脈による認証例として説明する。なお、Sは動作ステップを意味する。
S1. 生体認証端末機1に顧客6dが近づくと、図示しない接近検知器がこれを検知する。
S2. 制御部17は操作表示部11に採取する生体情報の種別選択画面を表示する。この表示画面例が図6(a)に示すものであり、表示画面120内に虹彩選択ボタン131や指紋選択ボタン141、更には掌静脈ボタン151や指静脈ボタン161、そして生体情報を登録していない場合に選択させる未登録ボタン121が表示される。このボタン部に軽く触れる(指触;タッチ)ことにより、制御部17は採取する生体種別が選択入力されたことを認識することになる。
With reference to the biometric information collection flowchart of the biometric authentication terminal of the present invention shown in FIG. 5 and the display screen example of the biometric authentication terminal shown in FIG. Note that S means an operation step.
S1. When the customer 6d approaches the biometric authentication terminal 1, an approach detector (not shown) detects this.
S2. The control unit 17 displays on the operation display unit 11 a screen for selecting the type of biological information to be collected. An example of this display screen is shown in FIG. 6A. In the display screen 120, an iris selection button 131, a fingerprint selection button 141, a palm vein button 151, a finger vein button 161, and biometric information are registered. An unregistered button 121 to be selected when not present is displayed. By lightly touching this button part (finger touch; touch), the control unit 17 recognizes that the biological type to be collected has been selected and input.

S3. 顧客(6cとなる)が操作表示部11の採取生体種別選択画面より掌静脈ボタン151を選択すると、タッチパネルが入力位置を検出し、制御部17は掌静脈認識部15のみを有効にする。このときに表示器12aのみを緑色で点灯し、図6(b)に示すように掌静脈の読取を行う部位を画面案内する。
S4. 顧客6cが掌を掌静脈認識部15にかざす。制御部17は所定の手順で掌から静脈情報を採取する。なお、採取タイミングおよび解析方法は本発明と関係がないため説明を省略する。
S5. 採取した掌静脈情報が生体情報として利用できる所定のデータ量であることを判定し、デジタルデータとして満足できるものであれば表示器12aを消灯し、次ステップに進める。また、デジタルデータとして不良の場合には自動的に採取を再度実行する。この時に、顧客6cが掌を広げていないと推測される場合には、表示器12aを赤色点灯とすると共に操作表示部11に注意文言を表示する。
S3. When the customer (becomes 6c) selects the palm vein button 151 from the collected living body type selection screen of the operation display unit 11, the touch panel detects the input position, and the control unit 17 enables only the palm vein recognition unit 15 . At this time, only the display unit 12a is lit in green, and a part for reading the palm vein is guided to the screen as shown in FIG. 6 (b).
S4. The customer 6c holds the palm over the palm vein recognition unit 15. The control unit 17 collects vein information from the palm in a predetermined procedure. Note that the collection timing and the analysis method are not related to the present invention, and thus the description thereof is omitted.
S5. It is determined that the collected palm vein information is a predetermined amount of data that can be used as biometric information. If it is satisfactory as digital data, the display 12a is turned off and the process proceeds to the next step. If the digital data is defective, the sampling is automatically executed again. At this time, when it is estimated that the customer 6c does not extend the palm, the indicator 12a is turned on in red and a caution wording is displayed on the operation display unit 11.

S6. 制御部17は採取した掌静脈情報(デジタルデータ)を認証サーバ3に送信する。
S7. 認証サーバ3は受信した掌静脈情報が、認証データベース4に予め格納されている中に存在する否かを検索する。認証データベース4内に格納されている掌静脈情報と一致するものが存在するときには、次ステップに進める。一致するものが存在しないときには、後述するステップS10に進める。
なお、生体情報という性質上、完全一致という場合はほとんどなく、特徴点が一致するときであるとか、類似度が極めて高いときに「一致」と判定することは言うまでもない。
S6. The control unit 17 transmits the collected palm vein information (digital data) to the authentication server 3.
S7. The authentication server 3 searches whether the received palm vein information exists in the authentication database 4 stored in advance. If there is a match with the palm vein information stored in the authentication database 4, the process proceeds to the next step. If there is no match, the process proceeds to step S10 described later.
It should be noted that due to the nature of biometric information, there is almost no case of complete match, and it is needless to say that “match” is determined when the feature points match or when the similarity is extremely high.

S8. 認証サーバ3は、一致判定した掌静脈情報から、来店した顧客6cを特定し、生体情報に対応させて格納している顧客6cの口座情報(番号)を読み出して、受付順位と現在時刻情報を加えて、認証サーバ3内の図示しないメモリー3aに受付登録する。
そして、登録が完了すると採取した掌静脈情報は消去される。
更に、操作表示部11には、図6(c)に示すような採取終了と大よその待ち時間、採取した生体情報は消去したことや予約の有効時間などを報知する。なお、待ち時間の計算は、待ち人数に一定値(平均取引時間)を乗算したものを利用する。
S8. The authentication server 3 identifies the customer 6c who has visited the store from the palm vein information determined to match, reads the account information (number) of the customer 6c stored in correspondence with the biometric information, and receives the reception order and the current time. The information is added and accepted and registered in a memory 3a (not shown) in the authentication server 3.
When the registration is completed, the collected palm vein information is deleted.
Further, the operation display unit 11 is notified of the end of the collection as shown in FIG. 6C and the approximate waiting time, the fact that the collected biological information has been deleted, the validity period of the reservation, and the like. The waiting time is calculated by multiplying the waiting number by a certain value (average transaction time).

このメモリー3a内の記憶データの概念を図7に示す。
現在取引中の顧客6aは「9時23分に受付けた口座情報A」であり、取引中の顧客6aが3名存在するとすれば、「9時25分に受付けた口座情報D」の顧客6bが待ち行列の先頭に存在することになる。よって、生体認証端末機1を操作した顧客6cは例えば、待ち顧客が6名いれば「9時29分に受付けた口座情報J」ということになる。そして、取引終了した顧客の受付記憶データは認証サーバ3の制御で消去する。
The concept of data stored in the memory 3a is shown in FIG.
The customer 6a currently trading is “account information A received at 9:23”, and if there are three customers 6a currently trading, the customer 6b of “account information D received at 9:25” Will be at the head of the queue. Therefore, the customer 6c who operated the biometric authentication terminal 1 is, for example, “account information J received at 9:29” if there are six waiting customers. Then, the received storage data of the customer who has finished the transaction is erased under the control of the authentication server 3.

ここで、複数取引を希望する顧客が複数回の受付登録操作を行う場合について述べる。
例えば、複数の口座からの出金取引や、出金取引と振込取引を行う顧客は、複数回の受付登録操作を行う場合がある。生体情報種が異なるときには、それぞれの生体情報種での受付登録が必要であるが、同じ生体情報種(例えば、掌静脈認証)のときに複数回採取すると、極めて類似、即ち「同一」と判定できるものが記憶データとなる。このような場合でも、認証サーバ3では生体情報同士の関連づけは行なわないが、同じ生体情報で複数口座を有する場合には、例えば、「9時30分に受付けた口座情報Kと口座情報L」となる。
Here, a case where a customer who desires a plurality of transactions performs a reception registration operation a plurality of times will be described.
For example, a customer who conducts a withdrawal transaction from a plurality of accounts or a withdrawal transaction and a transfer transaction may perform a plurality of acceptance registration operations. When the biometric information types are different, acceptance registration is required for each biometric information type. However, if the biometric information types are collected multiple times for the same biometric information type (for example, palm vein authentication), it is determined to be very similar, that is, “same”. What can be stored data. Even in such a case, the authentication server 3 does not associate the biometric information with each other. However, when there are a plurality of accounts with the same biometric information, for example, “account information K and account information L received at 9:30” It becomes.

S9. 顧客6cが生体認証端末機1から離れたことを接近検知器が検知すると、制御部17は操作表示部11の表示画面を待機画面(例えば、金融商品の案内や、地域情報の表示)に切り替えて、処理を終了する。
S10. ステップS3にて、未登録ボタン121が指触された場合およびステップS7にて一致情報が存在しない場合には、顧客特定不可として受付順位と現在時刻情報のみを、認証サーバ3内の図示しないメモリー3aに登録する。例えば、図7に示す「09:29*」のように記憶することになる。なお、生体情報種別を間違えて採取した場合、例えば、指静脈認証すべき顧客6cが掌静脈認証を行ってしまった場合も、生体情報が不一致となることは言うまでもない。
S9. When the proximity detector detects that the customer 6c has left the biometric authentication terminal 1, the control unit 17 displays the display screen of the operation display unit 11 as a standby screen (for example, guidance on financial products or display of regional information). To end the processing.
S10. When the unregistered button 121 is touched at step S3 and when there is no coincidence information at step S7, only the reception rank and the current time information are shown in the authentication server 3 as the customer cannot be specified. Register in the memory 3a. For example, it is stored as “09: 29 *” shown in FIG. Needless to say, the biometric information does not match when the biometric information type is collected by mistake, for example, when the customer 6c to be finger vein-authenticated performs palm vein authentication.

次にATMを操作しての出金取引を説明する。図8は出金動作フローチャートであり、図9はATMの顧客操作表示部に表示される表示画面例である。
S11. 顧客6bがATM2に近づくと、図示しない接近検知器がこれを検知し、制御部26は記憶部27に格納された処理プログラムにより顧客操作表示部21に取引科目の選択画面を表示する。更に制御部26は各部を取引モードとする。
以下の説明においては、タッチパネル式のため顧客操作表示部21に表示される操作キーに触れることにより当該表示内容が選択入力されることにする。
S12. 顧客(6aとなる)が顧客操作表示部21の取引選択画面上より図示しない「お支払い」キーを指触すると、タッチパネルが指触位置を検出し、制御部26は出金取引を開始する。
Next, a withdrawal transaction by operating an ATM will be described. FIG. 8 is a withdrawal operation flowchart, and FIG. 9 is an example of a display screen displayed on the ATM customer operation display unit.
S11. When the customer 6b approaches ATM2, an approach detector (not shown) detects this, and the control unit 26 displays a transaction item selection screen on the customer operation display unit 21 by the processing program stored in the storage unit 27. Furthermore, the control part 26 makes each part transaction mode.
In the following description, the display content is selected and input by touching an operation key displayed on the customer operation display unit 21 because of a touch panel type.
S12. When the customer (becomes 6a) touches a “payment” key (not shown) on the transaction selection screen of the customer operation display unit 21, the touch panel detects the touch position, and the control unit 26 starts a withdrawal transaction. To do.

S13. 制御部26は顧客操作表示部21にICキャッシュカード7の挿入を促す表示を行うと共に、ICカード処理部22を起動する。
S14. 顧客6aがICキャッシュカード7をカード挿入返却口22aより挿入すると、ICカード処理部22内に取込み、記憶されている顧客情報(以後の説明では、口座情報とする)を読み取る。
S15. 制御部26は口座情報を認証サーバ3に送信する。
S16. 認証サーバ3はメモリー3aに格納されている口座情報を検索する。具体的には、図7に示した受付登録口座情報である記憶データ40a〜40xの中に、ステップS14で読み取った口座情報と一致する記憶データがあるか否かを検索することになる。
S13. The control unit 26 displays on the customer operation display unit 21 a prompt to insert the IC cash card 7, and activates the IC card processing unit 22.
S14. When the customer 6a inserts the IC cash card 7 through the card insertion / return port 22a, the customer information is taken into the IC card processing unit 22 and stored customer information (in the following description, account information) is read.
S15. The control unit 26 transmits the account information to the authentication server 3.
S16. The authentication server 3 searches the account information stored in the memory 3a. Specifically, it is searched whether there is storage data that matches the account information read in step S14 in the storage data 40a to 40x that is the reception registration account information shown in FIG.

S17. 認証サーバ3は一致する口座情報が存在する場合には、その口座に対しては「生体認証による本人確認済み」と判定する。
S18. 認証サーバ3は取引許可情報として取引可能金額情報等をATM2に送信する。
S19. ATM2の制御部26は顧客操作表示部21に取引金額の入力を要求する表示画面を表示する。この時の表示画面例が図9(a)に示すものである。顧客6aが図9(a)に示す表示画面において、金額テンキー211の数字ボタンを指触して出金希望金額を入力する。なお、誤入力のときに訂正ボタン212を指触すると、制御部26は入力された金額情報を消去する。なお、金額テンキー211より出金希望金額が入力され、続けて確認ボタン213が指触されると入力完了とする。
S17. If there is matching account information, the authentication server 3 determines that the identity of the account is “identified by biometric authentication”.
S18. The authentication server 3 transmits the transaction amount information etc. to the ATM 2 as the transaction permission information.
S19. The control unit 26 of the ATM 2 displays a display screen for requesting input of the transaction amount on the customer operation display unit 21. An example of the display screen at this time is shown in FIG. On the display screen shown in FIG. 9A, the customer 6a touches the numeric button of the amount numeric key 211 to input the desired withdrawal amount. If the correction button 212 is touched when there is an erroneous input, the control unit 26 deletes the input money amount information. When the desired withdrawal amount is input from the amount keypad 211 and then the confirmation button 213 is touched, the input is completed.

S20. ステップS17において、認証サーバ3は一致する口座情報が存在しないときには図9(b)に示すように、生体情報による確認ができない旨を表示すると共に暗証番号による本人確認が可能なように、暗証テンキー214および取消ボタン215を表示する。
ここで入力される暗証番号(情報)はステップS14で読み取った口座情報と共に認証サーバ3に送信され、認証データベース4内に格納されている口座番号を元に暗証情報の確認が行なわれる。暗証番号の一致が確認できた認証サーバ3は「暗証番号による本人確認済み」として、ATM2に取引許可情報として取引可能金額情報等を送信する。
S20. In step S17, when there is no matching account information, the authentication server 3 displays that the biometric information cannot be confirmed as shown in FIG. 9B, and the personal identification number can be confirmed. A password numeric keypad 214 and a cancel button 215 are displayed.
The password number (information) input here is transmitted to the authentication server 3 together with the account information read in step S14, and the password information is confirmed based on the account number stored in the authentication database 4. The authentication server 3 that has confirmed the match of the personal identification number transmits the transactionable amount information as transaction permission information to the ATM 2 as “identification confirmed by personal identification number”.

S21. 制御部26は金額テンキー211より入力された出金希望額が取引可能金額と同等およびそれ以下のときは、貨幣の繰出モードとする。なお、取引可能金額以上を希望されている場合には『限度額以上のお支払はできません』等の表示を行い、確認キー213が指触されると、図9(a)の表示画面に戻す。
S22. 顧客6aは図9(a)の表示画面から金額テンキー211を指触して、新たに出金希望金額の訂正入力を行なう。
S23. 制御部26は出金希望金額に応じて、入出金部25を作動させて所定金種の貨幣を所定枚数だけ繰出して、図示しない貨幣出金口に搬送する。なお、この時点では貨幣出金口のシャッタが閉状態であるので、貨幣を抜き取ることはできない。
S21. When the desired withdrawal amount input from the amount numeric keypad 211 is equal to or less than the transaction possible amount, the control unit 26 enters the money dispensing mode. In addition, when the amount that can be traded is desired, a message such as “I cannot pay more than the limit amount” is displayed, and when the confirmation key 213 is touched, the display returns to the display screen of FIG. .
S22. The customer 6a touches the amount numeric key 211 on the display screen of FIG. 9 (a) to newly input a correction for the desired withdrawal amount.
S23. The control unit 26 operates the deposit / withdrawal unit 25 in accordance with the desired withdrawal amount, pays out a predetermined number of coins of a predetermined denomination, and conveys them to a money dispensing port (not shown). At this time, since the shutter of the money dispensing slot is in a closed state, it is not possible to withdraw money.

S24. 制御部26は明細票処理部23を起動させて、取引明細票23aの印刷を行い排出口まで搬送する。この動作と並行してICキャッシュカード7もカード挿入返却口22aまで搬送する。一方、顧客操作表示部21には『ICカードをお取りください』と表示する。
顧客6aがICキャッシュカード7と取引明細票23aを抜き取るのを監視する。この監視時間中に顧客6aがこれらの媒体を抜き取らないと、「媒体取忘」として処理するが説明は省略する。
S24. The control unit 26 activates the statement slip processing unit 23, prints the transaction statement slip 23a, and conveys it to the discharge port. In parallel with this operation, the IC cash card 7 is also transported to the card insertion / return port 22a. On the other hand, the customer operation display unit 21 displays “Please remove the IC card”.
It is monitored that the customer 6a extracts the IC cash card 7 and the transaction statement slip 23a. If the customer 6a does not remove these media during the monitoring time, it is processed as “medium forgetting”, but the description is omitted.

S25. ICキャッシュカード7と取引明細票23aが抜き取られたことを、図示しない検出器が検出すると、図9(c)に示すような表示画面を表示するとともに、貨幣出金口のシャッタを開く。これにより貨幣出金口に集積されている貨幣を取り出すことが可能になり、顧客6aに支払われることになる。
貨幣が抜き取られるとシャッタを閉状態に戻す。なお、貨幣出金口に残留物が存在する場合には一部の貨幣を残して取り出されたとし、顧客操作表示部21に確認を促す画面を表示する。
S26. 制御部26はシャッタの閉動作の完了を検出したら、認証サーバ3に出金取引終了を意味する信号を送信する。認証サーバ3では認証データベース4内の顧客情報(少なくとも預貯金残高金額情報)を更新する。
S25. When a detector (not shown) detects that the IC cash card 7 and the transaction statement slip 23a have been extracted, a display screen as shown in FIG. 9C is displayed and the shutter of the money dispensing slot is opened. . As a result, it is possible to take out the money accumulated in the money withdrawal port and pay to the customer 6a.
When money is extracted, the shutter is returned to the closed state. When there is a residue in the money withdrawal port, it is assumed that a part of the money is left and is taken out, and a screen for prompting confirmation is displayed on the customer operation display unit 21.
S26. When detecting the completion of the closing operation of the shutter, the control unit 26 transmits a signal indicating the end of the withdrawal transaction to the authentication server 3. The authentication server 3 updates the customer information (at least the deposit and saving balance amount information) in the authentication database 4.

S27. 一方、制御部26は、図9(c)に示す表示画面において、顧客6aが継続ボタン216を指触するか否かを監視している。この監視は、顧客6aがATM2から離れたことを図示しない接近検知器が検知するまで行われる。
ここで、継続ボタン216が指触されたときには、ステップS11からの取引誘導を開始する。従って、生体認証端末機1で採取した生体情報に基づいて特定された口座情報は保持されたまま、継続して各種の金融取引を行うことができる。また、口座情報の異なるICキャッシュカード7が挿入される場合もあるが、別の取引として処理すれば問題は生じない。
S28. 継続取引なしとして、ステップS27にて顧客6aがATM2から離れたことが検知されたときには、取引終了と判断して、認証サーバ3は取引履歴を認証データベース4内の取引履歴情報ファイルに格納すると共に、図7に示した記憶データの中で、取引終了した口座情報を消去する。
S27. On the other hand, the control unit 26 monitors whether or not the customer 6a touches the continuation button 216 on the display screen shown in FIG. 9C. This monitoring is performed until the proximity detector (not shown) detects that the customer 6a has left the ATM2.
Here, when the continuation button 216 is touched, transaction guidance from step S11 is started. Therefore, various financial transactions can be continuously performed while the account information specified based on the biometric information collected by the biometric authentication terminal 1 is retained. In addition, an IC cash card 7 with different account information may be inserted, but there is no problem if it is processed as another transaction.
S28. When it is detected that the customer 6a has left the ATM 2 in step S27 as no continuing transaction, it is determined that the transaction has ended, and the authentication server 3 stores the transaction history in the transaction history information file in the authentication database 4. At the same time, the account information after the transaction is deleted from the stored data shown in FIG.

以上説明したように、複数種の生体情報の中から顧客が事前に設定登録し、記憶している生体識別種に応じて受付時に採取するので、ATM本体に生体情報認識部を設ける必要がなく、ATMの大型化や高価格化とならない。また、採取した生体情報は口座情報が特定できた後に消去するので、取引せずに立ち去った顧客(口座)があっても生体情報そのものが外部に知られる危険性を少なくできる。
以上の実施例1では、金融機関のATMによる出金取引例で説明したが、営業拠点を全国各地に有する大規模な金融機関では、営業店舗毎に認証データベースを設けないで事務センターなどに大型コンピュータを配し、通信回線を介したシステムであってもよい。
As described above, since the customer sets and registers in advance from a plurality of types of biometric information and collects them at the time of reception according to the stored biometric identification species, there is no need to provide a biometric information recognition unit in the ATM body. This will not increase the size and price of ATMs. Further, since the collected biometric information is deleted after the account information can be specified, even if there is a customer (account) who has left without making a transaction, the risk that the biometric information itself is known to the outside can be reduced.
In the first embodiment described above, an example of a withdrawal transaction by an ATM of a financial institution has been described. However, in a large-scale financial institution having sales offices in various parts of the country, an authentication database is not provided for each sales store and a large office center is provided. A system in which a computer is arranged and a communication line is used may be used.

図10に示す生体認証端末機の制御ブロック図、図11に示すICキャッシュカードの概念図、および図12に示す本発明の生体認証端末機による生体情報の採取フローチャートにより実施例2を説明する。
実施例1との差異は、ICキャッシュカード内に生体種別情報と生体情報(掌静脈情報として説明する)を格納しておき、その生体種別情報を生体認証端末機が読み取り可能とすることと、ICキャッシュカード内のコントローラにより生体情報の照合(判定)が行われる点である。
A second embodiment will be described with reference to a control block diagram of the biometric authentication terminal shown in FIG. 10, a conceptual diagram of an IC cash card shown in FIG. 11, and a biometric information collection flowchart of the biometric authentication terminal of the present invention shown in FIG.
The difference from the first embodiment is that biometric type information and biometric information (described as palm vein information) are stored in the IC cash card, and the biometric authentication terminal can read the biometric type information. Biometric information is collated (determined) by the controller in the IC cash card.

図において、1aは本人確認を行うための生体情報を認識する本人認証端末機としての生体認識端末機である。19は顧客情報読取部としてのICカード読取部であって、金融機関コード,顧客の口座番号,氏名等の顧客情報が記憶された顧客識別媒体(以後、ICキャッシュカードとし、読み取りや書込みは無線通信方式とする)7aの存在確認、認証、読み出し、判定、書き込み、書き込みの確認等を瞬時(概ね0.2秒程度)に行う機能を有し、具体的には、顧客情報や登録生体種別情報等を読み出す。その他の操作表示部11、表示器12、生体認識部10(虹彩認識部13、指紋認識部14、掌静脈認識部15、指静脈認識部16)、制御部17、記憶部18は、実施例1で説明した各部と同一であるので説明を省略する。   In the figure, reference numeral 1a denotes a biometric recognition terminal as a personal authentication terminal that recognizes biometric information for identity verification. Reference numeral 19 denotes an IC card reading unit as a customer information reading unit, which is a customer identification medium (hereinafter referred to as an IC cash card, in which reading and writing are wirelessly performed) storing customer information such as a financial institution code, a customer account number, and a name. The communication method has a function of instantaneously (about 0.2 seconds) confirming existence, authentication, reading, determination, writing, writing, etc. of 7a, specifically customer information and registered biometric type Read information etc. Other operation display unit 11, display 12, biometric recognition unit 10 (iris recognition unit 13, fingerprint recognition unit 14, palm vein recognition unit 15, finger vein recognition unit 16), control unit 17, storage unit 18 1 is the same as each part described in FIG.

図11(a)に示す符号71はICキャッシュカード7a内に埋設された通信用のアンテナであって、ICカード処理部22やICカード読取部19からの電磁誘導により起電力を発生させる部位である。72はコントローラであり、アンテナ71より供給される電力により種々の制御を行うものであり、マイクロコンピュータである。
73はメモリーであって、各種の記憶情報が格納され電気的に更新可能なものである。なお、コントローラ72やメモリー73は集積回路(IC)となっており、図示する形状、配置とするものではなく、かつ、カード基材の内部に埋設されているものである。
図11(b)はICキャッシュカード7a内のメモリー73に格納されている顧客情報の一部を示すものであり、顧客氏名情報74、金融機関コード75、支店コード76、顧客の口座番号情報77である。78は掌静脈であるとか虹彩情報であるとかの生体情報の種別を現す生体種別情報であり、例えば「01」は虹彩,「02」は指紋,「03」は掌静脈,「04」は指静脈としてある。79は生体情報そのものであり、掌静脈であるとか虹彩情報であるとかによりその情報量が異なる。なお、80は取引履歴情報の格納エリアであるが、実施例では係らない。
Reference numeral 71 shown in FIG. 11 (a) denotes a communication antenna embedded in the IC cash card 7a, which generates an electromotive force by electromagnetic induction from the IC card processing unit 22 or the IC card reading unit 19. is there. Reference numeral 72 denotes a controller, which performs various controls by electric power supplied from the antenna 71, and is a microcomputer.
Reference numeral 73 denotes a memory which stores various storage information and can be electrically updated. Note that the controller 72 and the memory 73 are integrated circuits (ICs), and do not have the shape and arrangement shown in the figure, and are embedded in the card base.
FIG. 11B shows a part of the customer information stored in the memory 73 in the IC cash card 7a. The customer name information 74, the financial institution code 75, the branch code 76, and the customer account number information 77 are shown. It is. Reference numeral 78 denotes biometric type information indicating the type of biometric information such as palm vein or iris information. For example, “01” is an iris, “02” is a fingerprint, “03” is a palm vein, and “04” is a finger. It is as a vein. Reference numeral 79 denotes biological information itself, and the amount of information differs depending on whether it is palm veins or iris information. Reference numeral 80 denotes a storage area for transaction history information, but this is not relevant in the embodiment.

ICキャッシュカード使用により生体認証端末機で出金取引の予約を行なう場合を説明する。なお、Sは動作ステップを意味する。
S31. 生体認証端末機1aに顧客6dが近づくと、図示しない接近検知器がこれを検知する。
S32.制御部17は操作表示部11にICキャッシュカード7aの載置を促す画面表示を行う。図示しないこの表示画面に従って、顧客(6cとなる)はICキャッシュカード7aを顧客情報読取部としてのICカード読取部19に載置することになる。
S33. 制御部17はICカード読取部19を制御して、ICキャッシュカード7aの顧客情報の読み取りを行う。この中には、登録済みの生体種別(掌静脈)を意味する情報であるところの生体種別情報78が含まれている。
A case where a withdrawal transaction is reserved at a biometric authentication terminal by using an IC cash card will be described. Note that S means an operation step.
S31. When the customer 6d approaches the biometric authentication terminal 1a, an approach detector (not shown) detects this.
S32. The control unit 17 displays a screen prompting the operation display unit 11 to place the IC cash card 7a. According to this display screen (not shown), the customer (becomes 6c) places the IC cash card 7a on the IC card reading unit 19 as a customer information reading unit.
S33. The control unit 17 controls the IC card reading unit 19 to read the customer information of the IC cash card 7a. This includes biometric type information 78 which is information indicating a registered biometric type (palm vein).

S34. ステップS32において、ICキャッシュカード7aの載置を促しても、顧客6cがICキャッシュカード7aを載置しない場合には、タイムアウト(T.O)として処理する。即ち、ICキャッシュカードなしの顧客として受付処理することになる。
S35. ICキャッシュカード7aから読み出した生体種別情報78により、制御部17は掌静脈認識部15のみを有効にする。このときに表示器12aのみを緑色で点灯し、前述の図6(b)に示したように掌静脈の読み取りを行う部位を画面案内する。
S36. 顧客6cが掌を掌静脈認識部15にかざすと、制御部17は所定の手順で掌から静脈情報を採取する。なお、採取タイミングおよび解析方法は本発明と関係がないため説明を省略する。
S34. If the customer 6c does not place the IC cash card 7a even though the IC cash card 7a is urged to be placed in step S32, it is processed as a timeout (TO). That is, the acceptance process is performed as a customer without an IC cash card.
S35. The control unit 17 enables only the palm vein recognition unit 15 based on the biometric type information 78 read from the IC cash card 7a. At this time, only the display unit 12a is lit in green, and the part for reading the palm vein is guided to the screen as shown in FIG.
S36. When the customer 6c holds the palm over the palm vein recognition unit 15, the control unit 17 collects vein information from the palm in a predetermined procedure. Note that the collection timing and the analysis method are not related to the present invention, and thus the description thereof is omitted.

S37. 採取した掌静脈情報はICキャッシュカード7aに送信され、コントローラ72により生体情報として利用できる所定のデータ量であることを判定し、デジタルデータとして満足できるものであれば、制御部17に採取終了を通知する。制御部17は表示器12aを消灯し、次ステップに進める。
また、デジタルデータとして不良の場合には自動的に採取を再度実行を制御部17に指示する。この時に、顧客6cが掌を広げていないと推測される場合には、表示器12aを赤色点灯とすると共に操作表示部11に注意文言を表示するのは実施例1と同様である。
ICキャッシュカード7aは受信した生体情報(掌静脈情報)が一致するか否かを判定する。ICキャッシュカード7a内に格納されている掌静脈情報と一致するときには次ステップに進め、一致しないときには後述するステップS40に進める。
S37. The collected palm vein information is transmitted to the IC cash card 7a, and it is determined by the controller 72 that the amount of data is a predetermined data that can be used as biometric information. Notify the end. The control unit 17 turns off the display 12a and proceeds to the next step.
Further, if the digital data is defective, the control unit 17 is instructed to automatically perform the sampling again. At this time, when it is estimated that the customer 6c does not extend his / her palm, the indicator 12a is lit in red and the caution wording is displayed on the operation display unit 11 as in the first embodiment.
The IC cash card 7a determines whether or not the received biometric information (palm vein information) matches. When it matches the palm vein information stored in the IC cash card 7a, the process proceeds to the next step, and when it does not match, the process proceeds to step S40 described later.

S38. 生体情報の一致判定したコントローラ72はアンテナ71を介して、口座情報(例えば、口座番号情報77)を制御部17に送信する。制御部17は、来店した顧客6cを口座番号情報77の顧客として特定し、認証サーバ3に送信する。認証サーバ3では受付順位と現在時刻情報を加えてメモリー3aに受付登録する。登録終了の通知をコントローラ72が受信すると、採取した掌静脈情報は消去される。
更に、操作表示部11には、採取終了と大よその待ち時間、採取した生体情報は一度も記録されていないこと、および取引予約の有効時間などを報知する。
S38. The controller 72 determined to match the biometric information transmits account information (for example, account number information 77) to the control unit 17 via the antenna 71. The control unit 17 specifies the customer 6 c that has visited the store as the customer of the account number information 77 and transmits it to the authentication server 3. The authentication server 3 adds the reception order and the current time information and receives and registers them in the memory 3a. When the controller 72 receives a registration end notification, the collected palm vein information is deleted.
Further, the operation display unit 11 is notified of the end of the collection and the approximate waiting time, that the collected biological information has never been recorded, and the valid time of the transaction reservation.

S39. 顧客6cが生体認証端末機1aから離れたことを接近検知器が検知すると、制御部17は操作表示部11の表示画面を待機画面(例えば、金融商品の案内や、地域情報の表示)に切り替えて、処理を終了する。
S40. ステップS37にて一致しない場合には、顧客不一致として受付順位と現在時刻情報のみを、認証サーバ3内の図示しないメモリー3aに登録する。例えば、図7に示したように「09:29*」のように記憶することになる。なお、生体種別情報をICキャッシュカード7aから読み出しているので、図6(a)に示した表示画面は表示しないことは言うまでもない。また、ICキャッシュカード7a内に生体情報が存在しない場合には、未登録キー121のみを表示して指触させる。
S39. When the proximity detector detects that the customer 6c has left the biometric authentication terminal 1a, the control unit 17 changes the display screen of the operation display unit 11 to a standby screen (for example, guidance for financial products or display of regional information). To end the processing.
S40. If they do not match in step S37, only the acceptance rank and the current time information are registered in the memory 3a (not shown) in the authentication server 3 as a customer mismatch. For example, as shown in FIG. 7, it is stored as “09: 29 *”. Since the biometric type information is read from the IC cash card 7a, it goes without saying that the display screen shown in FIG. 6A is not displayed. If there is no biometric information in the IC cash card 7a, only the unregistered key 121 is displayed and touched.

このようにして生体認証端末機1aを利用して受付登録する。そして、ATM2を操作して先に図8により説明した実施例1と同様にして出金取引が行われる。
以上説明したように、生体種別情報をICキャッシュカードから読み出しているので、図6(a)に示した表示画面は表示されない。よって、顧客6は生体認証端末機が誘導する画面指示に従って操作すればよいので、生体種別を理解していない顧客であっても操作に迷うことがない。
更に、採取された生体情報は生体認証端末機内に格納されることなく、ICキャッシュカード内のコントローラにより確認が行なわれるので、外部に洩れることがない。
In this way, acceptance registration is performed using the biometric authentication terminal 1a. Then, the ATM 2 is operated and the withdrawal transaction is performed in the same manner as in the first embodiment described above with reference to FIG.
As described above, since the biometric type information is read from the IC cash card, the display screen shown in FIG. 6A is not displayed. Accordingly, since the customer 6 only has to operate according to the screen instruction guided by the biometric authentication terminal, even the customer who does not understand the biometric type does not get lost in the operation.
Furthermore, the collected biometric information is not stored in the biometric authentication terminal but is checked by the controller in the IC cash card, so that it does not leak outside.

図13に示すICキャッシュカード内の格納データの概念図、図14に示す生体認証端末機の生体情報の採取フローチャート、図15に示す生体認証端末機の画面表示例および図16に示す自動取引装置における出金動作フローチャートにより実施例3を説明する。
実施例2との差異は、自動取引装置(ATM)による取引時に生体情報による本人認証結果に加え、ワンタイム暗証による確認を行うという二重照合を行なう点であり、ICキャッシュカード使用により生体認証端末機で出金取引の予約を行なう場合を説明する。なお、Sは動作ステップを意味する。
13 is a conceptual diagram of data stored in the IC cash card shown in FIG. 13, a biometric information collection flowchart of the biometric authentication terminal shown in FIG. 14, a screen display example of the biometric authentication terminal shown in FIG. 15, and an automatic transaction apparatus shown in FIG. The third embodiment will be described with reference to the dispensing operation flowchart in FIG.
The difference from Example 2 is that, in addition to the result of personal authentication based on biometric information at the time of transaction using an automatic transaction apparatus (ATM), double verification is performed in which confirmation is performed using a one-time password, and biometric authentication is performed using an IC cash card. A case where a withdrawal transaction is reserved on a terminal will be described. Note that S means an operation step.

ICキャッシュカード7bには、図13に示すワンタイムパスワードの格納エリアが設けられている。この部分にワンタイムパスワード(以後、ワンタイム暗証とする)を格納可能とし、コントローラ72により金融取引を1回のみ有効に制御する。
S41. 生体認証端末機1aに顧客6dが近づくと、図示しない接近検知器がこれを検知する。
S42. 制御部17は操作表示部11にICキャッシュカード7bの載置を促す画面表示を行う。この表示画面に従って、顧客(6cとなる)はICキャッシュカード7bを顧客情報読取部としてのICカード読取部19に載置することになる。
S43. 制御部17はICカード読取部19を制御して、ICキャッシュカード7bの顧客情報の読み取りを行う。この中には、登録済みの生体種別(掌静脈)を意味する生体種別情報78が含まれている。
The IC cash card 7b is provided with a one-time password storage area shown in FIG. A one-time password (hereinafter referred to as a one-time password) can be stored in this portion, and the financial transaction is effectively controlled only once by the controller 72.
S41. When the customer 6d approaches the biometric authentication terminal 1a, an approach detector (not shown) detects this.
S42. The control unit 17 displays a screen prompting the operation display unit 11 to place the IC cash card 7b. According to this display screen, the customer (becomes 6c) places the IC cash card 7b on the IC card reading unit 19 as a customer information reading unit.
S43. The control unit 17 controls the IC card reading unit 19 to read the customer information of the IC cash card 7b. This includes biometric type information 78 that means a registered biotype (palm vein).

S44. ステップS42において、ICキャッシュカード7bの載置を促しても、顧客6cがICキャッシュカード7bを載置しない場合には、タイムアウト(T.O)として処理する。即ち、ICキャッシュカードなしの顧客として受付処理することになる。
S45. ICキャッシュカード7bから読み出した生体種別情報78により、制御部17は掌静脈認識部15のみを有効にする。このときに表示器12aのみを緑色で点灯し、図6(b)に示したように掌静脈の読み取りを行う部位を画面案内する。
S46. 顧客6cが掌を掌静脈認識部15にかざす。制御部17は所定の手順で掌から静脈情報を採取する。なお、採取タイミングおよび解析方法は本発明と関係がないため説明を省略する。
S44. If the customer 6c does not place the IC cash card 7b even though the IC cash card 7b is urged to be placed in step S42, it is processed as a timeout (TO). That is, the acceptance process is performed as a customer without an IC cash card.
S45. Based on the biometric information 78 read from the IC cash card 7b, the control unit 17 validates only the palm vein recognition unit 15. At this time, only the display device 12a is lit in green, and the part for reading the palm vein is guided to the screen as shown in FIG.
S46. The customer 6c holds the palm over the palm vein recognition unit 15. The control unit 17 collects vein information from the palm in a predetermined procedure. Note that the collection timing and the analysis method are not related to the present invention, and thus the description thereof is omitted.

S47. コントローラ72は採取した掌静脈情報が生体情報として利用できる所定のデータ量であることを判定し、デジタルデータとして満足できるものであれば、制御部17に通知し表示器12aを消灯させ、次ステップに進める。また、デジタルデータとして不良の場合には自動的に採取を再度実行する。この時に、顧客6cが掌を広げていないと推測される場合には、表示器12aを赤色点灯とすると共に操作表示部11に注意文言を表示するのは前記実施例と同様である。
コントローラ72は採取した掌静脈情報(デジタルデータ)と生体情報(掌静脈情報)79が一致するか否かを判定する。ICキャッシュカード7b内に格納されている掌静脈情報と一致するときには次ステップに進め、一致しないときには後述するステップS49に進める。
S47. The controller 72 determines that the collected palm vein information is a predetermined amount of data that can be used as biometric information, and if it is satisfactory as digital data, notifies the control unit 17 to turn off the display 12a, Proceed to the next step. If the digital data is defective, the sampling is automatically executed again. At this time, when it is estimated that the customer 6c does not extend his / her palm, the indicator 12a is turned on in red and the caution wording is displayed on the operation display unit 11 as in the above embodiment.
The controller 72 determines whether the collected palm vein information (digital data) and the biological information (palm vein information) 79 match. When it coincides with the palm vein information stored in the IC cash card 7b, the process proceeds to the next step, and when it does not coincide, the process proceeds to step S49 described later.

S48. 制御部17は操作表示部11に図15(a)に示すような、ワンタイム暗証を登録可能な操作画面を表示する。顧客6cが暗証番号を登録するボタン122を指触すると、図15(b)に示すワンタイム暗証の入力画面に切り替わる。また、取引種別等から顧客判断により登録しないボタン123が指触されると、制御部17は後述のステップS51に進めることになる。
S49. ステップS47にて一致しない場合には、顧客特定不可として受付順位と現在時刻情報のみを、認証サーバ3内の図示しないメモリー3aに登録する。例えば、図7に示したように「09:29*」のように記憶することになる。なお、生体種別情報78をICキャッシュカード7bから読み出しているので、図6(a)に示した表示画面は表示しないことは言うまでもない。また、ICキャッシュカード7b内に生体情報が存在しない場合には、未登録キー121のみを表示して指触させる。
S48. The control unit 17 displays an operation screen on which the one-time password can be registered as shown in FIG. When the customer 6c touches the button 122 for registering the personal identification number, the screen is switched to the one-time personal identification input screen shown in FIG. Further, when a button 123 that is not registered is touched by customer judgment from the transaction type or the like, the control unit 17 proceeds to step S51 described later.
S49. If they do not match in step S47, only the acceptance rank and the current time information are registered in the memory 3a (not shown) in the authentication server 3 because the customer cannot be specified. For example, as shown in FIG. 7, it is stored as “09: 29 *”. Since the biometric type information 78 is read from the IC cash card 7b, it goes without saying that the display screen shown in FIG. 6A is not displayed. If there is no biometric information in the IC cash card 7b, only the unregistered key 121 is displayed and touched.

S50. 制御部17は、図15(b)の暗証テンキー124より、顧客自身が忘れることのない数字情報(ワンタイム暗証)を入力させる。所定桁数(例えば、4桁〜8桁程度)の数字入力が行われ、確認ボタン126が指触されると、図15(c)に示す画面表示を行い、もう一度同じワンタイム暗証情報の再入力を要求する。最初のワンタイム暗証情報と再入力したワンタイム暗証情報が同一の場合にはステップS51に進める。なお、図15では暗証テンキーとしているが、英文字やかな文字キーを表示させ、特定の言語を入力させることでもよい。
S51. コントローラ72は、一致判定した掌静脈情報から、来店した顧客6cを特定し、格納している顧客6cの口座情報(番号)77を読み出して、認証サーバ3に送信する。認証サーバ3は受付順位と現在時刻情報を加えてメモリー3aに受付登録する。
S50. The control unit 17 causes the customer to input numerical information (one-time password) that the customer himself / herself will not forget, using the password numeric keypad 124 in FIG. When a predetermined number of digits (for example, about 4 to 8 digits) are entered and the confirmation button 126 is touched, the screen shown in FIG. 15 (c) is displayed, and the same one-time password information is again displayed. Require input. If the initial one-time password information and the re-input one-time password information are the same, the process proceeds to step S51. In FIG. 15, the password is a numeric keypad, but it is also possible to display English character keys and input a specific language.
S51. The controller 72 identifies the customer 6c who has visited the store from the palm vein information determined to match, reads the stored account information (number) 77 of the customer 6c, and transmits it to the authentication server 3. The authentication server 3 adds the reception order and the current time information and receives and registers them in the memory 3a.

更に、操作表示部11には、図6(c)に示すような採取終了と大よその待ち時間、採取した生体情報を消去したこと、および取引予約の有効期間などを報知する。
S52. 制御部17はステップS50にて入力されたワンタイム暗証情報をICカード読取部19の作動により、ICキャッシュカード7b内のメモリー73に記憶する。これがワンタイム暗証81となる。
S53. 顧客6cが生体認証端末機1aから離れたことを接近検知器が検知すると、制御部17は操作表示部11の表示画面を待機画面(例えば、金融商品の案内や、地域情報の表示)に切り替えて、処理を終了する。
Further, the operation display unit 11 is notified of the end of the collection and the waiting time as shown in FIG. 6C, the fact that the collected biological information has been deleted, the validity period of the transaction reservation, and the like.
S52. The control unit 17 stores the one-time password information input in step S50 in the memory 73 in the IC cash card 7b by the operation of the IC card reading unit 19. This is the one-time password 81.
S53. When the proximity detector detects that the customer 6c has left the biometric authentication terminal 1a, the control unit 17 changes the display screen of the operation display unit 11 to a standby screen (for example, guidance for financial products or display of regional information). To end the processing.

次に、自動取引装置(ATM)による出金取引の説明を行う。
S61. 顧客6bがATM2に近づくと、図示しない接近検知器がこれを検知し、制御部26は記憶部27に格納された処理プログラムにより顧客操作表示部21に取引科目の選択画面を表示する。更に制御部26は各部を取引モードとする。
S62. 顧客6aが顧客操作表示部21の取引選択画面上より図示しない「お支払い」操作キーを指触すると、タッチパネルが指触位置を検出し、制御部26は出金取引を開始する。
S63. 制御部26は顧客操作表示部21にICキャッシュカード7bの挿入を促す表示を行うと共に、ICカード処理部22を起動する。
Next, the withdrawal transaction by the automatic transaction apparatus (ATM) will be described.
S61. When the customer 6b approaches ATM2, an approach detector (not shown) detects this, and the control unit 26 displays a transaction item selection screen on the customer operation display unit 21 by the processing program stored in the storage unit 27. Furthermore, the control part 26 makes each part transaction mode.
S62. When the customer 6a touches a “payment” operation key (not shown) on the transaction selection screen of the customer operation display unit 21, the touch panel detects the touch position, and the control unit 26 starts a withdrawal transaction.
S63. The control unit 26 displays on the customer operation display unit 21 a prompt to insert the IC cash card 7b and activates the IC card processing unit 22.

S64. 顧客6aがICキャッシュカード7bをカード挿入返却口22aより挿入すると、ICカード処理部22内に取込み、記憶されている顧客情報(以後の説明でも顧客情報を口座情報として説明する)を読み取る。
S65. 制御部26は口座情報を認証サーバ3に送信する。
S66. 認証サーバ3は認証データベース4に格納されている口座情報を検索する。具体的には、図7に示した格納口座情報である記憶データ40a〜40xの中に、ステップS64で読み取った口座情報と照合することになる。
S64. When the customer 6a inserts the IC cash card 7b from the card insertion / return port 22a, the customer 6a takes it into the IC card processing unit 22 and reads the stored customer information (the customer information will be explained as account information in the following description). .
S65. The control unit 26 transmits the account information to the authentication server 3.
S66. The authentication server 3 searches the account information stored in the authentication database 4. Specifically, the stored data 40a to 40x that are stored account information shown in FIG. 7 is collated with the account information read in step S64.

S67. 認証サーバ3は一致する口座情報が存在する場合にはその口座に対して「生体認証による本人確認済み」と判定する。
S68. 制御部26は顧客操作表示部21にワンタイム暗証情報の入力画面を表示し、受付操作時に入力したワンタイム暗証情報の入力を求める。顧客6aは暗証テンキー214より生体認証端末機1aから入力したワンタイム暗証と同じ情報を入力することになる。
S69. 顧客操作表示部21から入力されたワンタイム暗証情報は、ICキャッシュカード7bに送信され、同カード内のコントローラ72によりワンタイム暗証81と比較、照合される。この照合の結果において、暗証不一致となったときには再入力を要求する。
なお、所定回数(例えば3回)の誤入力となると、ステップS71に進める。
ワンタイム暗証の一致確認が行なわれると、コントローラ72より制御部26にワンタイム暗証一致の信号が送出され、制御部26は認証サーバ3に顧客照合済み信号が送信される。
S70. 認証サーバ3は顧客照合済み信号を受信すると、取引許可情報として取引可能金額情報等をATM2に送信する。
S67. If there is matching account information, the authentication server 3 determines that the account is “identified by biometric authentication”.
S68. The control unit 26 displays an input screen for one-time password information on the customer operation display unit 21 and requests input of the one-time password information input at the time of the reception operation. The customer 6a inputs the same information as the one-time password input from the biometric authentication terminal 1a through the password numeric keypad 214.
S69. The one-time password information input from the customer operation display unit 21 is transmitted to the IC cash card 7b and compared with the one-time password 81 by the controller 72 in the card. If the result of this collation shows that the passwords do not match, re-input is requested.
If an erroneous input is made a predetermined number of times (for example, 3 times), the process proceeds to step S71.
When the one-time password match confirmation is performed, the controller 72 sends a one-time password match signal to the control unit 26, and the control unit 26 sends a customer verification signal to the authentication server 3.
S70. Upon receipt of the customer verification completed signal, the authentication server 3 transmits the transaction amount information as transaction permission information to the ATM 2.

S71. ステップS67において、認証サーバ3は一致する口座情報が存在しないときには図9(b)に示すように、生体情報による確認ができない旨を表示すると共に暗証番号(ワンタイム暗証とは異なる)による本人確認が可能なように、暗証テンキー214および取消ボタン215を表示する。
S72. ATM2の制御部26は顧客操作表示部21に取引金額の入力を要求する表示画面を表示する。この時の表示画面例が図9(a)に示すものである。顧客6aが図9(a)に示す表示画面において、金額テンキー211の数字ボタンを指触して出金金額を入力する。なお、誤入力のときには、訂正ボタン212を指触すると、制御部26は入力された金額情報を消去する。なお、金額テンキー211より出金金額が入力され、続けて確認ボタン213が指触されると入力完了とする。
S71. In step S67, when there is no matching account information, the authentication server 3 displays that the biometric information cannot be confirmed and uses a personal identification number (different from the one-time personal identification) as shown in FIG. 9B. A password numeric keypad 214 and a cancel button 215 are displayed so that identity verification is possible.
S72. The control unit 26 of the ATM 2 displays a display screen for requesting input of the transaction amount on the customer operation display unit 21. An example of the display screen at this time is shown in FIG. On the display screen shown in FIG. 9A, the customer 6a touches the numeric button of the amount numeric key 211 to input the withdrawal amount. In the case of an incorrect input, when the correction button 212 is touched, the control unit 26 deletes the input money amount information. When the withdrawal amount is input from the amount numeric keypad 211 and then the confirmation button 213 is touched, the input is completed.

S73. 制御部26は金額テンキー211より入力された出金希望金額が取引可能金額と同等およびそれ以下のときは、貨幣の繰出モードとし、取引可能金額以上を希望されている場合には『限度額以上のお支払はできません』等の表示を行い、確認キー213が指触されると、図9(a)の表示画面に戻す。
S74. 制御部26は出金希望金額に応じて、入出金部25を作動させて所定金種の貨幣を所定枚数だけ繰出して、図示しない貨幣出金口に搬送する。なお、この時点では貨幣出金口のシャッタが閉状態であるので、貨幣を抜き取ることはできない。
S75. 顧客6aは図9(a)の表示画面から金額テンキー211を指触して、新たに出金希望金額の入力を行なう。
S73. When the desired withdrawal amount input from the amount keypad 211 is equal to or less than the transactable amount, the control unit 26 sets the money payout mode. When the confirmation key 213 is touched, the display returns to the display screen of FIG. 9A.
S74. The control unit 26 operates the deposit / withdrawal unit 25 in accordance with the desired withdrawal amount, pays out a predetermined number of coins of a predetermined denomination, and conveys them to a money dispensing port (not shown). At this time, since the shutter of the money dispensing slot is in a closed state, it is not possible to withdraw money.
S75. The customer 6a touches the amount numeric key 211 on the display screen of FIG. 9 (a) and inputs a new desired withdrawal amount.

S76. 制御部17はステップS74における貨幣の繰り出し動作を開始されると、カード処理部22を介してICキャッシュカード7b内のワンタイム暗証81を消去する。
S77. 制御部16は明細票処理部23を起動させて、取引明細票23aの印刷を行い排出口まで搬送する。この動作と並行してICキャッシュカード7bもカード挿入返却口22aまで搬送する。一方、顧客操作表示部21には『ICカードをお取りください』と表示する。
顧客6aがICキャッシュカード7bと取引明細票23aを抜き取るのを監視する。この監視時間中に顧客6aがこれらの媒体を抜き取らないと、「媒体取忘」として処理するが説明は省略する。
S76. When the control unit 17 starts the money feeding operation in step S74, the control unit 17 erases the one-time password 81 in the IC cash card 7b via the card processing unit 22.
S77. The control unit 16 activates the statement slip processing unit 23, prints the transaction statement slip 23a, and conveys it to the discharge port. In parallel with this operation, the IC cash card 7b is also transported to the card insertion / return port 22a. On the other hand, the customer operation display unit 21 displays “Please remove the IC card”.
It is monitored that the customer 6a extracts the IC cash card 7b and the transaction statement slip 23a. If the customer 6a does not remove these media during the monitoring time, it is processed as “medium forgetting”, but the description is omitted.

S78. ICキャッシュカード7bと取引明細票23aが抜き取られたことを、図示しない検出器が検出すると、図9(c)に示すような表示画面を表示するとともに、貨幣出金口のシャッタを開く。これにより貨幣出金口に集積されている貨幣を取り出すことが可能になり、顧客6aに支払われることになる。
貨幣が抜き取られるとシャッタを閉状態に戻す。なお、貨幣出金口に残留物が存在する場合には一部の貨幣を残して取り出されたとし、顧客操作表示部21に確認を促す画面を表示する。
S79. 制御部26はシャッタの閉動作の完了を検出したら、認証サーバ3に出金取引終了を意味する信号を送信する。認証サーバ3では認証データベース4内の顧客情報(少なくとも預貯金残高金額情報)を更新する。
S78. When a detector (not shown) detects that the IC cash card 7b and the transaction statement slip 23a have been extracted, a display screen as shown in FIG. 9C is displayed and the shutter of the money dispensing slot is opened. . As a result, it is possible to take out the money accumulated in the money withdrawal port and pay to the customer 6a.
When money is extracted, the shutter is returned to the closed state. When there is a residue in the money withdrawal port, it is assumed that a part of the money is left and is taken out, and a screen for prompting confirmation is displayed on the customer operation display unit 21.
S79. When detecting the completion of the closing operation of the shutter, the control unit 26 transmits a signal indicating the end of the withdrawal transaction to the authentication server 3. The authentication server 3 updates the customer information (at least the deposit and saving balance amount information) in the authentication database 4.

S80. 一方、制御部26は、図9(c)に示す表示画面において、顧客6aが継続ボタン216を指触するか否かを監視している。この監視は、顧客6aがATM2から離れたことを、図示しない接近検知器が検知するまで行なわれる。
ここで、継続ボタン216が指触されたときには、ステップS61からの取引誘導を開始する。従って、生体認証端末機1で採取した生体情報は保持されたまま、継続して各種の金融取引を行える。しかしながら、ワンタイム暗証81は消去されるので、ワンタイム暗証により照合が設定されている取引は制限され、設定されていない取引、例えば諸届出や記帳処理などは取引が許容される。
S80. On the other hand, the control unit 26 monitors whether or not the customer 6a touches the continuation button 216 on the display screen shown in FIG. 9C. This monitoring is performed until the proximity detector (not shown) detects that the customer 6a has left the ATM2.
Here, when the continuation button 216 is touched, transaction guidance from step S61 is started. Accordingly, various kinds of financial transactions can be continuously performed while the biometric information collected by the biometric authentication terminal 1 is retained. However, since the one-time password 81 is deleted, transactions for which collation is set by the one-time password are limited, and transactions that are not set, such as various notifications and bookkeeping processes, are allowed.

S81. 継続取引なしとして、ステップS27にて顧客6aがATM2から離れたことが検知されたときには、取引終了と判断して、認証サーバ3は取引履歴を認証データベース4内の取引履歴情報ファイルに格納すると共に、図7に示した記憶データの中で、取引終了した口座情報を抹消する。   S81. When it is detected that the customer 6a has left the ATM 2 in step S27 as no continuing transaction, the transaction is determined to be terminated, and the authentication server 3 stores the transaction history in a transaction history information file in the authentication database 4. At the same time, the account information after the transaction is deleted from the stored data shown in FIG.

以上のように、ATMの操作時にワンタイム暗証による本人確認を行うため、生体認証端末機を操作後の待ち時間内に顧客が入れ替わっても、ワンタイム暗証情報を知る顧客のみが取引できるのでセキュリテイの向上が図れるという効果がある。
なお、1回限りのワンタイム暗証情報はICキャッシュカードに格納するものに限定されない。即ち、口座番号と共にワンタイム暗証情報も認証サーバ又は認証データベース内に格納することでも良いし、照合をATM側で行うことでも良い。
更には、予め家庭内のパーソナルコンピュータ等から事前入力しておくことでも良い。この場合には、他の顧客よりワンタイム暗証を盗み見られることがない。
As described above, since identity verification is performed by one-time password at the time of ATM operation, even if the customer is switched within the waiting time after operating the biometric authentication terminal, only the customer who knows the one-time password information can make a transaction. There is an effect that the improvement can be achieved.
Note that the one-time one-time password information is not limited to information stored in the IC cash card. That is, the one-time password information may be stored in the authentication server or the authentication database together with the account number, or verification may be performed on the ATM side.
Furthermore, it may be input in advance from a personal computer in the home in advance. In this case, the one-time password cannot be stolen from other customers.

以上説明した実施例1から3の発明によれば、本人認証端末機からの受付情報は取引終了時または所定時間が経過すると消去するので、記憶データの記憶容量を増大化することなく、混雑状況としても把握でき、適正なサービス提供に結び付けることができる。また、自動取引装置による継続取引が行われるとき、先の照合結果を流用するので複数回の取引を希望する顧客の受付操作回数を軽減できる。
更に、ICキャッシュカードに生体種別情報を格納することにより、採取する生体情報のみの操作案内を行うので、顧客が迷うことがない。また、ICキャッシュカード内のワンタイム暗証情報により顧客確認のセキュリテイ向上となる。加えて、取引終了までに消去されるので、他人に知られることがない。
According to the inventions of the first to third embodiments described above, the reception information from the personal authentication terminal is deleted at the end of the transaction or when a predetermined time elapses, so the congestion situation does not increase the storage capacity of the stored data. And can be linked to the provision of appropriate services. In addition, when a continuous transaction is performed by an automatic transaction apparatus, the previous matching result is diverted, so that the number of reception operations for customers who wish to make multiple transactions can be reduced.
Further, by storing the biometric type information in the IC cash card, the operation guidance for only the biometric information to be collected is performed, so that the customer does not get lost. In addition, the security of customer confirmation is improved by the one-time password information in the IC cash card. In addition, since it is deleted by the end of the transaction, it is not known to others.

本発明は自動取引装置による取引時の本人認証システムに限定されない、例えば、電子投票システムにおける有権者識別などが想定できる。例えば、有権者の生体情報を投票所入場券番号等と共に認証サーバに格納しておき、投票所の入口近傍に備えた生体認証端末機で生体認証を行ない、その生体認証情報に対応している投票所入場券番号を一時的に記憶、管理する。投票人が電子投票機(実施例のATMに相当)に投票券を投入(番号入力でもよい)すると、一時格納している投票所入場券番号と照合し、一致情報があれば投票を受付ける。その後、投票(操作)が終了した時点で投票所入場券番号情報は消去する。
なお、電子投票システムとした場合、認証サーバと集計コンピュータとを回線接続すれば、投票状況や結果の集計が容易となることは言うまでもない。
The present invention is not limited to a personal authentication system at the time of transaction by an automatic transaction apparatus, and for example, voter identification in an electronic voting system can be assumed. For example, voter's biometric information is stored in an authentication server together with the polling place admission ticket number, etc., biometric authentication is performed with a biometric authentication terminal provided near the entrance of the polling place, and the vote corresponding to the biometric authentication information Temporarily store and manage the entrance ticket number. When a voter inserts a voting ticket into an electronic voting machine (corresponding to the ATM in the embodiment) (number input may be performed), the voter matches the temporarily stored polling place admission ticket number and receives a vote if there is matching information. Thereafter, the polling place admission ticket number information is deleted when the voting (operation) is completed.
In the case of an electronic voting system, it goes without saying that voting status and results can be easily summed up by connecting the authentication server and the counting computer.

本発明における本人認証システムのシステム概念図である。It is a system conceptual diagram of the personal authentication system in this invention. 本発明の生体認証端末機の外観図である。It is an external view of the biometric authentication terminal of the present invention. 本発明の生体認証端末機の制御ブロック図である。It is a control block diagram of the biometric authentication terminal of the present invention. 本発明の自動取引装置の制御ブロック図である。It is a control block diagram of the automatic transaction apparatus of this invention. 本発明の実施例1における生体情報の採取フローチャートである。It is a collection flowchart of the biometric information in Example 1 of this invention. 本発明の実施例1における生体認証端末機の表示画面例を示す説明図である。It is explanatory drawing which shows the example of a display screen of the biometrics authentication terminal in Example 1 of this invention. 本発明の実施例1における認証サーバ内の記憶データを示す概念図である。It is a conceptual diagram which shows the memory | storage data in the authentication server in Example 1 of this invention. 本発明の実施例1における自動取引装置の動作フローチャートである。It is an operation | movement flowchart of the automatic transaction apparatus in Example 1 of this invention. 本発明の実施例1における自動取引装置の表示画面例を示す説明図である。It is explanatory drawing which shows the example of a display screen of the automatic transaction apparatus in Example 1 of this invention. 本発明の実施例2における生体認証端末機の制御ブロック図である。It is a control block diagram of the biometric authentication terminal in Example 2 of the present invention. 本発明の実施例2におけるICキャッシュカードの概念図である。It is a conceptual diagram of the IC cash card in Example 2 of the present invention. 本発明の実施例2における生体情報の採取フローチャートである。It is a collection flowchart of the biometric information in Example 2 of this invention. 本発明の実施例3におけるICキャッシュカード内の格納データを示す概念図である。It is a conceptual diagram which shows the storage data in the IC cash card in Example 3 of this invention. 本発明の実施例3における生体情報の採取フローチャートである。It is a collection flowchart of the biometric information in Example 3 of this invention. 本発明の実施例3における生体認証端末機の表示画面例を示す説明図である。It is explanatory drawing which shows the example of a display screen of the biometrics authentication terminal in Example 3 of this invention. 本発明の実施例3における自動取引装置の動作フローチャートである。It is an operation | movement flowchart of the automatic transaction apparatus in Example 3 of this invention.

符号の説明Explanation of symbols

1,1a 本人認証端末機(生体認証端末機)
2 自動取引装置(ATM)
3 上位装置(認証サーバ)
4 認証データベース
5 通信回線
6 顧客
6a 顧客(操作中)
6b 顧客(順番待ち)
6c 顧客(受付操作中)
7, 7a,7b 顧客識別媒体(ICキャッシュカード)
10 生体情報認識部
15 掌静脈認識部
1,1a Personal authentication terminal (biometric authentication terminal)
2 Automatic transaction equipment (ATM)
3 Host device (authentication server)
4 Authentication database 5 Communication line 6 Customer 6a Customer (during operation)
6b Customer (waiting for turn)
6c Customer (during reception operation)
7, 7a, 7b Customer identification media (IC cash card)
10 Biometric information recognition unit 15 Palm vein recognition unit

Claims (10)

取引を希望する顧客が取引前に受付処理を行う本人認証端末機と、
前記取引を実行する際に顧客情報と本人確認を必要とする自動取引装置と、
前記取引に先立って、予め登録した顧客毎に、顧客情報と当該顧客自身の生体的特徴情報を対応づけて記憶,管理する上位装置とを通信回線で接続した本人認証システムにおいて、
前記本人認証端末機には前記生体的特徴情報を採取可能な生体情報認識部を設け、
前記上位装置は、前記本人認証端末機が採取した生体的特徴情報から前記顧客情報を検索し、対応する顧客情報毎に取引顧客として処理順に受付登録しておき、
前記自動取引装置から顧客情報が入力されると、前記受付登録した顧客情報を検索し、
一致する顧客情報が存在するとき、前記生体的特徴情報による本人確認が行われたとして取引を実行することを特徴とする本人認証システム。
A customer authentication terminal that performs a reception process before the transaction,
An automatic transaction apparatus that requires customer information and identity verification when executing the transaction;
Prior to the transaction, for each customer registered in advance, in a personal authentication system in which customer information and a host device that stores and manages the customer's own biometric feature information in association with each other are connected via a communication line,
The personal authentication terminal is provided with a biometric information recognition unit capable of collecting the biometric feature information,
The host device retrieves the customer information from the biometric feature information collected by the personal authentication terminal, and accepts and registers in order of processing as a transaction customer for each corresponding customer information,
When customer information is input from the automatic transaction apparatus, search for the customer information registered and accepted,
When there is matching customer information, the person authentication system is characterized in that a transaction is executed on the assumption that the identity is confirmed by the biometric feature information.
取引を希望する顧客が取引前に受付処理を行う本人認証端末機と、
前記取引を実行する際に顧客識別媒体からの顧客情報と、本人確認とを必要とする自動取引装置と、
前記取引に先立って、予め登録した顧客毎に顧客情報を記憶,管理する上位装置とを通信回線で接続した本人認証システムにおいて、
前記顧客に対して予め、本人の顧客情報と生体的特徴情報を格納すると共に前記本人認証端末機と通信可能な顧客識別媒体を所持させ、
前記本人認証端末機には、前記生体的特徴情報を採取可能な生体情報認識部と、前記顧客識別媒体から顧客情報の読み出し可能な顧客情報読取部とを設け、
前記顧客識別媒体は、前記生体情報認識部が採取した生体的特徴情報と、格納している前記生体的特徴情報が一致するとき、対応する顧客情報毎に、前記上位装置に取引顧客として処理順に受付登録しておき、
前記自動取引装置に前記顧客識別媒体が取り込まれると、該顧客識別媒体から顧客情報を読み出して、前記受付登録した顧客情報と一致するとき、前記生体的特徴情報による本人確認が行われたとして取引を実行することを特徴とする本人認証システム。
A customer authentication terminal that performs a reception process before the transaction,
An automatic transaction apparatus that requires customer information from the customer identification medium and identity verification when executing the transaction;
Prior to the transaction, in a personal authentication system in which a high-level device that stores and manages customer information for each customer registered in advance is connected via a communication line,
In addition to storing the customer information and biometric feature information of the person in advance for the customer and having a customer identification medium communicable with the identity authentication terminal,
The personal authentication terminal includes a biometric information recognition unit capable of collecting the biometric feature information, and a customer information reading unit capable of reading customer information from the customer identification medium,
When the biometric feature information collected by the biometric information recognition unit coincides with the stored biometric feature information, the customer identification medium is processed in the order of processing as a transaction customer to the host device for each corresponding customer information. Register for reception,
When the customer identification medium is taken into the automatic transaction apparatus, the customer information is read from the customer identification medium, and when the customer information matches the received and registered customer information, it is assumed that the identity verification based on the biometric feature information has been performed. A personal authentication system characterized by executing
取引を希望する顧客が取引前に受付処理を行う本人認証端末機と、
前記取引を実行する際に顧客識別媒体からの顧客情報と、本人確認とを必要とする自動取引装置と、
前記取引に先立って、予め登録した顧客毎に顧客情報を記憶,管理する上位装置とを通信回線で接続した本人認証システムにおいて、
前記顧客に対して予め、本人の顧客情報と生体的特徴情報を格納すると共に前記本人認証端末機と通信可能な顧客識別媒体を所持させ、
前記本人認証端末機には、前記生体的特徴情報を採取可能な生体情報認識部と、前記顧客識別媒体から顧客情報の読み出しおよび書き込み可能な顧客情報読取部とを設け、
前記顧客識別媒体は、前記生体情報認識部が採取した生体的特徴情報と、格納している前記生体的特徴情報が一致するとき、
前記本人認証端末機から、取引を1回のみ有効にするワンタイム暗証情報を入力させ、前記顧客識別媒体内に格納しておき、
前記上位装置は、対応する顧客情報毎に取引顧客として処理順に受付登録し、
前記自動取引装置に前記顧客識別媒体が取り込まれると該顧客識別媒体から顧客情報を読み出して、前記受付登録した顧客情報と一致するとき、更に前記ワンタイム暗証情報を入力させ、前記顧客識別媒体内に格納しているワンタイム暗証情報とが一致するときに本人確認が行われたとして取引を実行することを特徴とする本人認証システム。
A customer authentication terminal that performs a reception process before the transaction,
An automatic transaction apparatus that requires customer information from the customer identification medium and identity verification when executing the transaction;
Prior to the transaction, in a personal authentication system in which a high-level device that stores and manages customer information for each customer registered in advance is connected via a communication line,
In addition to storing the customer information and biometric feature information of the person in advance for the customer and having a customer identification medium communicable with the identity authentication terminal,
The personal authentication terminal includes a biometric information recognition unit capable of collecting the biometric feature information, and a customer information reading unit capable of reading and writing customer information from the customer identification medium,
When the biometric feature information collected by the biometric information recognition unit and the stored biometric feature information match the customer identification medium,
From the personal authentication terminal, one-time password information for validating the transaction only once is input, and stored in the customer identification medium,
The host device accepts and registers in order of processing as a transaction customer for each corresponding customer information,
When the customer identification medium is taken into the automatic transaction apparatus, customer information is read out from the customer identification medium, and when the customer information matches the registered customer information, the one-time password information is further input, The person authentication system is characterized in that a transaction is executed on the assumption that the identity is confirmed when the one-time password information stored in the password matches.
請求項1から3のいずれか1項に記載の本人認証システムにおいて、
前記本人認証端末機による受付処理は、前記生体的特徴情報に依存しない受付処理も可能な本人認証システム。
In the personal authentication system according to any one of claims 1 to 3,
The personal authentication system in which the reception process by the personal authentication terminal can also be performed without depending on the biometric feature information.
請求項1から3のいずれか1項に記載の本人認証システムにおいて、
前記本人認証端末機1台に対して、少なくとも1台以上の前記自動取引装置が接続される本人認証システム。
In the personal authentication system according to any one of claims 1 to 3,
A personal authentication system in which at least one automatic transaction apparatus is connected to one personal authentication terminal.
請求項1から3のいずれか1項に記載の本人認証システムにおいて、
前記本人認証端末機は、複数種の生体的特徴情報を採取可能とした本人認証システム。
In the personal authentication system according to any one of claims 1 to 3,
The personal authentication terminal is a personal authentication system capable of collecting a plurality of types of biological feature information.
請求項1から3記載の本人認証システムにおいて、
少なくとも、本人認証端末機からの受付情報は、取引終了時または所定時間が経過すると消去する本人認証システム。
In the personal authentication system according to claims 1 to 3,
At least the information received from the personal authentication terminal is a personal authentication system that deletes at the end of the transaction or when a predetermined time elapses.
請求項1から3のいずれか1項に記載の本人認証システムにおいて、
前記自動取引装置による継続取引が行われるとき、前記生体的特徴情報による照合結果を流用する本人認証システム。
In the personal authentication system according to any one of claims 1 to 3,
A personal authentication system that uses a verification result based on the biometric feature information when a continuous transaction is performed by the automatic transaction apparatus.
請求項2又は3記載の本人認証システムにおいて、
前記顧客識別媒体には生体種別情報も格納されており、前記顧客情報読取部が読み出す前記生体種別情報により採取する生体情報認識部の操作案内のみを行う本人認証システム。
In the personal authentication system according to claim 2 or 3,
A personal authentication system in which biometric type information is also stored in the customer identification medium, and only the operation guidance of the biometric information recognition unit collected by the biometric type information read by the customer information reading unit is performed.
請求項3記載の本人認証システムにおいて、
前記顧客識別媒体内に格納しているワンタイム暗証情報は取引終了までに消去される本人認証システム。
In the personal identification system according to claim 3,
A personal authentication system in which the one-time password information stored in the customer identification medium is deleted by the end of the transaction.
JP2005183880A 2005-06-23 2005-06-23 Personal identification system Pending JP2007004478A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005183880A JP2007004478A (en) 2005-06-23 2005-06-23 Personal identification system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005183880A JP2007004478A (en) 2005-06-23 2005-06-23 Personal identification system

Publications (1)

Publication Number Publication Date
JP2007004478A true JP2007004478A (en) 2007-01-11

Family

ID=37690048

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005183880A Pending JP2007004478A (en) 2005-06-23 2005-06-23 Personal identification system

Country Status (1)

Country Link
JP (1) JP2007004478A (en)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008246011A (en) * 2007-03-30 2008-10-16 Oki Electric Ind Co Ltd Vein authentication device
JP2008269511A (en) * 2007-04-25 2008-11-06 Hitachi Ltd User authentication method
JP2009038795A (en) * 2007-07-12 2009-02-19 Ricoh Co Ltd Image forming apparatus management system, image forming apparatus, management device, image forming method, image forming program, management method, and management program
JP2009043002A (en) * 2007-08-08 2009-02-26 Konica Minolta Business Technologies Inc Authentication system and authentication method
JP5944551B1 (en) * 2015-04-03 2016-07-05 株式会社三菱東京Ufj銀行 server
JP6017080B1 (en) * 2016-04-27 2016-10-26 株式会社三菱東京Ufj銀行 Server and providing device
JP2019144682A (en) * 2018-02-16 2019-08-29 グローリー株式会社 Settlement processing system, settlement processing apparatus, payment apparatus, settlement processing method and settlement processing program
JP2020154949A (en) * 2019-03-22 2020-09-24 株式会社リクルート Order management system, order management method and program
JP2021196946A (en) * 2020-06-16 2021-12-27 日立チャネルソリューションズ株式会社 Authentication system and authentication method
CN115082972A (en) * 2022-07-27 2022-09-20 山东圣点世纪科技有限公司 In-vivo detection method based on texture RGB image and vein gray level image
JP7429819B1 (en) 2023-04-05 2024-02-08 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008246011A (en) * 2007-03-30 2008-10-16 Oki Electric Ind Co Ltd Vein authentication device
JP2008269511A (en) * 2007-04-25 2008-11-06 Hitachi Ltd User authentication method
JP2009038795A (en) * 2007-07-12 2009-02-19 Ricoh Co Ltd Image forming apparatus management system, image forming apparatus, management device, image forming method, image forming program, management method, and management program
US8553245B2 (en) 2007-07-12 2013-10-08 Ricoh Company, Ltd. Management of image forming apparatus based on user authentication
JP2009043002A (en) * 2007-08-08 2009-02-26 Konica Minolta Business Technologies Inc Authentication system and authentication method
US9906524B2 (en) 2015-04-03 2018-02-27 The Bank Of Tokyo-Mitsubishi Ufj, Ltd. Server, provision device, and one-time password generation device
WO2016158083A1 (en) * 2015-04-03 2016-10-06 株式会社三菱東京Ufj銀行 Server, provision device, and one-time password generation device
JP5944551B1 (en) * 2015-04-03 2016-07-05 株式会社三菱東京Ufj銀行 server
JP6017080B1 (en) * 2016-04-27 2016-10-26 株式会社三菱東京Ufj銀行 Server and providing device
JP2019144682A (en) * 2018-02-16 2019-08-29 グローリー株式会社 Settlement processing system, settlement processing apparatus, payment apparatus, settlement processing method and settlement processing program
JP7097715B2 (en) 2018-02-16 2022-07-08 グローリー株式会社 Settlement processing system, settlement processing device, payment device, settlement processing method, and settlement processing program
JP2020154949A (en) * 2019-03-22 2020-09-24 株式会社リクルート Order management system, order management method and program
JP2021196946A (en) * 2020-06-16 2021-12-27 日立チャネルソリューションズ株式会社 Authentication system and authentication method
JP7300423B2 (en) 2020-06-16 2023-06-29 日立チャネルソリューションズ株式会社 Authentication system and authentication method
CN115082972A (en) * 2022-07-27 2022-09-20 山东圣点世纪科技有限公司 In-vivo detection method based on texture RGB image and vein gray level image
CN115082972B (en) * 2022-07-27 2022-11-22 山东圣点世纪科技有限公司 Living body detection method based on RGB image and vein gray level image
JP7429819B1 (en) 2023-04-05 2024-02-08 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs

Similar Documents

Publication Publication Date Title
JP2007004478A (en) Personal identification system
JP4774245B2 (en) Automatic transaction device for biometric authentication
EP1744264B1 (en) Biometric information registration apparatus and method
JP2007102278A (en) Automatic transaction device
JP2006236129A (en) Access control method for ic card for biometric authentication, biometric authentication method, and biometric authentication device
TWI332637B (en) Biometrics system and method thereof
JP4671838B2 (en) Automatic cash transaction equipment
KR100848998B1 (en) Transaction cooperation method in shop system
JP2007048118A (en) Automatic teller machine and automatic transaction system
JP2008021074A (en) Transaction processing system
JPH11338947A (en) Financial transaction system utilizing individual authentication
JP2007226339A (en) Automatic transaction system and automatic transaction device
JP2006178709A (en) Automatic teller machine
EP1727098A1 (en) Automated teller machine and cash transaction system
JP5135782B2 (en) Automatic transaction equipment
JP2006236130A (en) Mandator information registeration method for biometric authentication device, authenticating method for biometric authentication device, and biometric authentication device
JP6712551B2 (en) Biometric authentication system and biometric authentication method
JP2011096270A (en) Automatic teller system and device
JP5135384B2 (en) Biometric authentication server and biometric authentication system
JP2007179303A (en) Automatic transaction system, device and method
JP2015060405A (en) Slip creation system and slip creation method
JPH09319927A (en) Automatic transaction device
JP2008010017A (en) Automatic transaction system
JP2011123729A (en) Authentication system, human body communication terminal device, and host device
JP5729115B2 (en) Automatic transaction system and automatic transaction apparatus

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20060929

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20061013