JP2007199860A - Personal identification system - Google Patents

Personal identification system Download PDF

Info

Publication number
JP2007199860A
JP2007199860A JP2006015523A JP2006015523A JP2007199860A JP 2007199860 A JP2007199860 A JP 2007199860A JP 2006015523 A JP2006015523 A JP 2006015523A JP 2006015523 A JP2006015523 A JP 2006015523A JP 2007199860 A JP2007199860 A JP 2007199860A
Authority
JP
Japan
Prior art keywords
information
user
unit
registration
control unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006015523A
Other languages
Japanese (ja)
Inventor
Motomitsu Kikuchi
基充 菊地
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2006015523A priority Critical patent/JP2007199860A/en
Publication of JP2007199860A publication Critical patent/JP2007199860A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a personal identification system for acquiring user identification information to be stored by a medium without providing any reading device exclusive for a medium. <P>SOLUTION: This personal identification system is provided with a photographing means for photographing the face of a user; a biological information deciding means for identifying the user by collating biological information generated based on a face image acquired by photographing with preliminarily registered biological information; and a medium deciding means for identifying the user by collating user identification information acquired from the user with registered user identification information preliminarily stored in a storage means. This personal identification system is provided with a medium set as image mode information for optically reading user identification information and an image converting means for converting the image information read by the photographing means from the medium into user identification information. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、生体情報を用いた認証手段と、生体情報に代え又は併用して個人を識別する個人識別情報を格納した媒体を用いた認証手段とを備える個人認証システムに関するものである。   The present invention relates to a personal authentication system including authentication means using biometric information and authentication means using a medium storing personal identification information for identifying an individual in place of or in combination with biometric information.

生体情報を用いた認証手段と、個人識別情報を格納した媒体を用いた認証手段とを備える個人認証システムとしては、従来、以下の技術が提案されている。
(1) 特許文献1で開示されている個人認証システムでは、最初に生体情報により利用者を個人認証すると、個人識別情報を格納したカードを発行し、カード発行後は状況に応じて生体情報もしくはカードのいずれかを使用して利用者を個人認証する構成を有している。
(2) 他の個人認証システムでは、生体情報による認証と、予め発行した個人識別情報を格納したカードの使用による認証との併用認証により利用者を個人認証する構成を有している。
(3) 更に他の個人認証システムでは、生体情報を登録した利用者に対しては生体情報により個人認証し、生体情報の登録が困難な利用者(生体情報が不鮮明な利用者、一時的な利用のため生体情報が未登録な利用者など)に対しては個人識別情報を格納したカードを発行し、該カードの使用により生体情報未登録の利用者を個人認証する構成を有している。
特開2005−44252号公報
Conventionally, the following techniques have been proposed as a personal authentication system including an authentication unit using biometric information and an authentication unit using a medium storing personal identification information.
(1) In the personal authentication system disclosed in Patent Document 1, when a user is first personally authenticated with biometric information, a card storing personal identification information is issued. After the card is issued, biometric information or It has a configuration for personally authenticating a user using one of the cards.
(2) Other personal authentication systems have a configuration in which a user is personally authenticated by a combined authentication of authentication using biometric information and authentication using a card storing personal identification information issued in advance.
(3) In still another personal authentication system, a user who has registered biometric information is authenticated by biometric information, and a user who is difficult to register biometric information (a user whose biometric information is unclear, temporary For example, a card storing personal identification information is issued to a user whose biometric information is not registered for use), and the user who is not registered with biometric information is personally authenticated by using the card. .
JP 2005-44252 A

このような個人認証システムは、例えば入退室管理システム等に用いられており、生体情報以外に磁気カード等の媒体を用いることが可能なので、利用者の利便性に優れている。   Such a personal authentication system is used, for example, in an entrance / exit management system and the like, and since it is possible to use a medium such as a magnetic card in addition to biometric information, it is excellent in user convenience.

しかしながら、上記した従来の個人認証システムでは、個人識別情報を格納した磁気カードもしくはICカードを併用するため、生体情報の取得手段以外にカードに格納された個人識別情報を読み出すためのカード専用のカードリーダを備える必要があり、システム構成が高価になってしまう問題点があった。   However, in the above-described conventional personal authentication system, since a magnetic card or IC card storing personal identification information is used in combination, a card dedicated to reading personal identification information stored in the card in addition to the biometric information acquisition means There is a problem that it is necessary to provide a reader and the system configuration becomes expensive.

以上の問題点に鑑み、本発明の目的は、生体情報による認証手段と、生体情報に代え又は併用して個人を識別する個人識別情報を格納した媒体による認証手段とを備える個人認証システムにおいて、媒体専用の情報読取装置を設置することなく、媒体に格納された個人識別情報を読み取ることが可能な個人認証システムを提供することにある。   In view of the above problems, an object of the present invention is to provide a personal authentication system including an authentication unit using biometric information and an authentication unit using a medium storing personal identification information for identifying an individual instead of or in combination with biometric information. An object of the present invention is to provide a personal authentication system capable of reading personal identification information stored in a medium without installing a medium-specific information reading device.

本発明は、以上の点を解決するために、次の構成を採用する。
本発明の個人認証システムは、利用者の顔を撮影する撮影手段と、撮影により取得した顔画像に基づいて生成した生体情報と予め登録した生体情報とを照合して利用者が本人か否かを判定する生体情報判定手段と、利用者から取得した利用者識別情報と予め記憶手段で保持する登録利用者識別情報とを照合して利用者が本人か否かを判定する媒体判定手段とを備え、利用者識別情報を光学的に読み取り可能な画形態情報として設けられている媒体と、該媒体から撮影手段により読み取った画情報を利用者識別情報に変換する画像変換手段とを備えることを特徴とする。
The present invention adopts the following configuration in order to solve the above points.
The personal authentication system according to the present invention checks whether or not the user is the person by collating the photographing means for photographing the face of the user, the biometric information generated based on the face image obtained by photographing and the pre-registered biometric information. Biometric information determination means for determining whether the user is the user by comparing the user identification information acquired from the user with the registered user identification information stored in the storage means in advance. A medium provided as image form information capable of optically reading the user identification information, and an image conversion means for converting the image information read from the medium by the photographing means into the user identification information. Features.

上記構成において、媒体は、利用者識別情報を1次元バーコードとして設けていることを特徴とする。   In the above configuration, the medium is provided with user identification information as a one-dimensional barcode.

媒体は、利用者識別情報を2次元バーコードとして設けていることを特徴とする。   The medium is characterized in that user identification information is provided as a two-dimensional barcode.

媒体は、利用者識別情報を数字及び文字で構成される文字列として設けていることを特徴とする。   The medium is characterized in that the user identification information is provided as a character string composed of numerals and characters.

媒体は、利用者識別情報を個人認証システム用に作成した専用コードとして設けていることを特徴とする。   The medium is characterized in that user identification information is provided as a dedicated code created for a personal authentication system.

媒体は、利用者識別情報を電子透かしとして設けていることを特徴とする。   The medium is characterized in that user identification information is provided as a digital watermark.

本発明によれば、撮影装置で識別対象者を撮影して画像情報を取得し、該画像情報から生体情報を生成する個人認証システムにおいて、利用者識別情報を画像形態で表示した媒体を撮影装置で撮影し、得られたイメージデータから利用者識別情報を生成するようにしたので、媒体専用の読取装置を備えることなく、媒体で保持する利用者識別情報を取得することができる。   According to the present invention, in a personal authentication system that captures an image of a person to be identified by an image capturing device to acquire image information and generates biometric information from the image information, a medium on which user identification information is displayed in an image form is captured by the image capturing device. Since the user identification information is generated from the obtained image data, the user identification information held on the medium can be acquired without providing a reader dedicated to the medium.

以下、本発明の実施形態について実施例を用いて詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail using examples.

<実施例1の構成>
本発明の実施例1の個人認証システムは、図1に示すように、登録装置100と、該登録装置100とネットワーク400を介して接続されているホスト装置200と、認証装置300とで構成されている。ここで、本発明の個人認証システムは、例えば企業の建物もしくは研究施設の電気ドアの開錠システムなどに用いられている。
<Configuration of Example 1>
As shown in FIG. 1, the personal authentication system according to the first embodiment of the present invention includes a registration device 100, a host device 200 connected to the registration device 100 via a network 400, and an authentication device 300. ing. Here, the personal authentication system of the present invention is used, for example, in an unlocking system of an electric door of a company building or a research facility.

ところで、説明を簡便に行うべく、図1には1台の認証装置300のみが示されているが、ネットワーク400には認証装置300と同様の機能を有する多数の認証装置300が接続されている。   For simplicity, only one authentication device 300 is shown in FIG. 1, but a number of authentication devices 300 having the same functions as the authentication device 300 are connected to the network 400. .

登録装置100は、個人認証システムの利用者として登録手続を行うために、社内もしくは社外の登録希望者が操作する装置であり、ネットワーク400に接続されている通信部101と、装置全体を制御する制御部102と、表示部103と、入力部104と、一時記憶部105と、撮影部106と、生体情報生成部107と、生体情報登録判定部108と、識別コード生成部109と、カード発行部110とを備える。   The registration device 100 is a device operated by a person who desires registration within or outside the company to perform registration procedures as a user of the personal authentication system, and controls the communication unit 101 connected to the network 400 and the entire device. Control unit 102, display unit 103, input unit 104, temporary storage unit 105, imaging unit 106, biometric information generation unit 107, biometric information registration determination unit 108, identification code generation unit 109, and card issuance Unit 110.

登録装置100の制御部102は、図示しないメモリの制御プログラムを実行し、登録希望者に個人の識別情報(ID番号、もしくは氏名と企業名)を入力させるための入力指示画面を表示部103に表示させる。   The control unit 102 of the registration apparatus 100 executes a memory control program (not shown) and displays an input instruction screen on the display unit 103 for allowing a registration applicant to input personal identification information (ID number or name and company name). Display.

登録希望者は、入力部104が備えるタッチパネル、もしくはボタンなどを用いて識別情報(ID番号、もしくは氏名と企業名)を入力する。   The registration applicant inputs identification information (ID number or name and company name) using a touch panel or buttons provided in the input unit 104.

制御部102は、入力部104から識別情報(ID番号、もしくは氏名と企業名)が入力されると、該識別情報をホスト装置200へ送信する。   When the identification information (ID number or name and company name) is input from the input unit 104, the control unit 102 transmits the identification information to the host device 200.

そして、制御部102は、ホスト装置200から後述する社内利用者情報を取得すると、該社内利用者情報を一時記憶部105に記憶し、撮影部106へ撮影を指示する。更に、制御部102は、撮影を指示するとともに、図示しないメモリの制御プログラムを実行し、登録希望者に顔を撮影することを通知する撮影通知画面を表示部103に表示させる。   When the control unit 102 acquires in-house user information (to be described later) from the host device 200, the control unit 102 stores the in-house user information in the temporary storage unit 105 and instructs the image capturing unit 106 to perform image capturing. Further, the control unit 102 instructs the photographing and executes a memory control program (not shown) to cause the display unit 103 to display a photographing notification screen for notifying the registration applicant that the face is photographed.

一方、制御部102は、ホスト装置200から後述する社外利用者情報を取得すると、該社外利用者情報を一時記憶部105に記憶し、識別コード生成部109へ識別コード生成を指示する。   On the other hand, when acquiring the external user information described later from the host device 200, the control unit 102 stores the external user information in the temporary storage unit 105 and instructs the identification code generation unit 109 to generate an identification code.

撮影部106は、登録装置100を操作する登録希望者を撮影するカメラを備え、撮影指示を受けると、登録希望者の顔をカメラで撮影し、その顔画像情報を取得する。   The photographing unit 106 includes a camera for photographing a registration applicant who operates the registration apparatus 100. When a photographing instruction is received, the photographing unit 106 photographs the face of the registration applicant with the camera and acquires face image information.

制御部102は、撮影部106で顔画像情報を取得すると、生体情報生成部107へ生体情報生成を指示する。   When the photographing unit 106 acquires face image information, the control unit 102 instructs the biological information generation unit 107 to generate biological information.

生体情報生成部107は、生体情報生成指示を受けると、撮影部106で取得した顔画像情報から目画像を抽出してアイリスの特徴を示すアイリス情報を生成する。   When receiving the biometric information generation instruction, the biometric information generation unit 107 extracts the eye image from the face image information acquired by the imaging unit 106 and generates iris information indicating the feature of the iris.

制御部102は、生体情報生成部107でアイリス情報を生成すると、生体情報登録判定部108へ生体情報登録判定を指示する。   When the biometric information generation unit 107 generates iris information, the control unit 102 instructs the biometric information registration determination unit 108 to perform biometric information registration determination.

生体情報登録判定部108は、生体情報登録判定指示を受けると、生体情報生成部107で生成したアイリス情報の鮮明度を測定し、該アイリス情報が利用者認証情報として登録可能か否かを判定する。この登録可能となるアイリス情報の鮮明度の値は、システム毎に設定されている。そして、生体情報登録判定部108が生体情報登録可能と判定すると、制御部102は、一時記憶部105で保持する社内利用者情報と、生成したアイリス情報とをホスト装置200へ送信する。   When receiving the biometric information registration determination instruction, the biometric information registration determination unit 108 measures the clarity of the iris information generated by the biometric information generation unit 107 and determines whether the iris information can be registered as user authentication information. To do. The sharpness value of the iris information that can be registered is set for each system. When the biometric information registration determination unit 108 determines that biometric information can be registered, the control unit 102 transmits the internal user information held in the temporary storage unit 105 and the generated iris information to the host device 200.

一方、生体情報登録判定部108が生体情報登録不可と判定すると、制御部102は、識別コード生成部109へ識別コード生成を指示する。   On the other hand, when the biometric information registration determination unit 108 determines that biometric information registration is not possible, the control unit 102 instructs the identification code generation unit 109 to generate an identification code.

識別コード生成部109は、識別コード生成の指示を受けると、ホスト装置200から取得した利用者情報(社内利用者情報、もしくは社外利用者情報)に「認証手段=カード」情報を付与してコード変換し、光学的に読み取り可能な識別コードを生成する。ここで識別コードとは、1次元バーコード、2次元バーコード、文字列、個人認証システム専用の専用コードなどである。   Upon receiving the identification code generation instruction, the identification code generation unit 109 assigns “authentication means = card” information to the user information (internal user information or external user information) acquired from the host device 200, and codes Convert and generate an optically readable identification code. Here, the identification code is a one-dimensional barcode, a two-dimensional barcode, a character string, a dedicated code dedicated to a personal authentication system, or the like.

識別コード生成部109が識別コードを生成すると、制御部102は、カード発行部110へカード発行を指示する。   When the identification code generation unit 109 generates an identification code, the control unit 102 instructs the card issuing unit 110 to issue a card.

カード発行部110は、カード発行指示を受けると、識別コード生成部109で生成した識別コードをカード表面に印刷表示し、該カードを発行する。そして、カード発行部110がカードを発行終了すると、制御部102は、カード発行終了信号を生成し、一時記憶部105で保持する利用者情報と、生成したカード発行済信号をホスト装置200へ送信する。図4に本発明のカードの一例を示す。   Upon receiving the card issuance instruction, the card issuing unit 110 prints and displays the identification code generated by the identification code generating unit 109 on the card surface, and issues the card. When the card issuing unit 110 finishes issuing the card, the control unit 102 generates a card issuance end signal, and transmits the user information held in the temporary storage unit 105 and the generated card issued signal to the host device 200. To do. FIG. 4 shows an example of the card of the present invention.

図4の(a)は2次元バーコードを表示したカードの一例であり、(b)は1次元バーコードを表示したカードの一例であり、(c)は文字列を表示したカードの一例であり、(d)は専用コードを表示したカードの一例である。ここで、人間の目は、カードに表示された専用コードを1次元バーコードおよび2次元バーコードと同様に図形として認識するが、該専用コードから識別情報を読み取ることは出来ない。   4A is an example of a card displaying a two-dimensional barcode, FIG. 4B is an example of a card displaying a one-dimensional barcode, and FIG. 4C is an example of a card displaying a character string. Yes, (d) is an example of a card displaying a dedicated code. Here, the human eye recognizes the dedicated code displayed on the card as a figure like the one-dimensional barcode and the two-dimensional barcode, but cannot read the identification information from the dedicated code.

制御部102は、ホスト装置200から後述する社内利用者情報登録不可信号を受けると、図示しないメモリの制御プログラムを実行し、登録希望者に対して社内利用者として登録不可であることを通知する通知画面を表示部103に表示させ、利用者登録処理を中止する。   When the control unit 102 receives an in-house user information registration disable signal (to be described later) from the host device 200, the control unit 102 executes a memory control program (not shown) to notify the registration applicant that registration is not possible as an in-house user. A notification screen is displayed on the display unit 103, and the user registration process is stopped.

そして、制御部102は、ホスト装置200から後述する社内利用者情報登録済信号を取得すると、図示しないメモリの制御プログラムを実行し、既に社内利用者として登録済であることを通知する通知画面を表示部103に表示させ、処理を中止する。   When the control unit 102 obtains an in-house user information registered signal (to be described later) from the host device 200, the control unit 102 executes a memory control program (not shown) and displays a notification screen for notifying that the user has already been registered as an in-house user. The information is displayed on the display unit 103 and the processing is stopped.

また、制御部102は、ホスト装置200から後述する社外利用者情報登録不可信号を取得すると、図示しないメモリの制御プログラムを実行し、社内利用者として登録不可であることを通知する通知画面を表示部103に表示させ、処理を中止する。   In addition, when the control unit 102 obtains an outside user information registration impossible signal described later from the host device 200, the control unit 102 executes a memory control program (not shown) and displays a notification screen notifying that registration as an internal user is not possible. The information is displayed on the unit 103 and the processing is stopped.

更に、制御部102は、ホスト装置200から後述する社外利用者情報登録済信号を取得すると、図示しないメモリの制御プログラムを実行し、既に社外利用者として登録済であることを通知する通知画面を表示部103に表示させ、処理を中止する。   Further, when the control unit 102 obtains an external user information registered signal to be described later from the host device 200, the control unit 102 executes a memory control program (not shown) and displays a notification screen for notifying that it has already been registered as an external user. The information is displayed on the display unit 103 and the processing is stopped.

制御部102は、ホスト装置200から後述するカード登録完了信号を取得すると、図示しないメモリの制御プログラムを実行し、登録希望者に対して認証手段として発行したカードを使用するよう通知する通知画面を表示部103に表示させ、利用者登録処理を終了する。   When the control unit 102 obtains a card registration completion signal (to be described later) from the host device 200, the control unit 102 executes a memory control program (not shown) to notify a registration applicant to use the card issued as an authentication unit. Displayed on the display unit 103, the user registration process is terminated.

一方、制御部102は、ホスト装置200から後述するアイリス情報登録完了信号を取得すると、図示しないメモリの制御プログラムを実行し、認証手段としてアイリス情報を使用するよう通知する通知画面を表示部103に表示させ、処理を終了する。   On the other hand, when the control unit 102 obtains an iris information registration completion signal (to be described later) from the host device 200, the control unit 102 executes a memory control program (not shown) and displays a notification screen on the display unit 103 to notify the use of iris information as an authentication unit. Display and finish the process.

ホスト装置200は、登録装置100の要求に応じて利用者の登録を行い、そして認証装置300からの要求に応じて利用者の本人認証を行う装置であり、ネットワーク400に接続されている通信部201と、装置全体を制御する制御部202と、一時記憶部203と、利用者情報DB204と、利用者情報管理部205と、生体情報DB206と、生体情報管理部207と、利用者登録判定部208と、利用者照合判定部209とを備える。   The host device 200 is a device that registers a user in response to a request from the registration device 100 and authenticates the user in response to a request from the authentication device 300, and is a communication unit connected to the network 400. 201, a control unit 202 that controls the entire apparatus, a temporary storage unit 203, a user information DB 204, a user information management unit 205, a biological information DB 206, a biological information management unit 207, and a user registration determination unit. 208 and a user verification determination unit 209.

制御部202は、登録装置100から識別情報(ID番号)を取得すると、利用者登録判定部208へ社内利用者判定を指示する。また、制御部202は、識別情報(氏名と企業名)を取得すると、利用者登録判定部208へ社外利用者判定を指示する。   When the control unit 202 acquires the identification information (ID number) from the registration device 100, the control unit 202 instructs the user registration determination unit 208 to determine the in-house user. In addition, when acquiring the identification information (name and company name), the control unit 202 instructs the user registration determination unit 208 to perform external user determination.

利用者情報DB204は、個人認証システムの利用者情報を保持しており、社内利用者の情報を保持する社内利用者情報DBと、社外利用者の情報を保持する社外利用者情報DBとで構成されている。図2に社内利用者情報DBの一例(その1)を、図3に社内利用者情報DBの一例を示す。   The user information DB 204 holds user information of the personal authentication system, and includes an internal user information DB that holds information on internal users and an external user information DB that holds information on external users. Has been. FIG. 2 shows an example (part 1) of the in-house user information DB, and FIG. 3 shows an example of the in-house user information DB.

利用者情報管理部205は、利用者情報DB204で保持する利用者情報を管理する。利用者情報管理部205は、後述する社外利用者情報新規登録指示を受けると、新規の社外利用者情報を生成し、利用者情報DB204に記憶する。   A user information management unit 205 manages user information held in the user information DB 204. Upon receiving an external user information new registration instruction to be described later, the user information management unit 205 generates new external user information and stores it in the user information DB 204.

制御部202は、登録装置100から利用者情報と、カード発行終了信号を取得すると、利用者情報管理部205へカード発行利用者情報更新を指示する。   When acquiring the user information and the card issuance end signal from the registration device 100, the control unit 202 instructs the user information management unit 205 to update the card issuance user information.

利用者情報管理部205は、カード発行利用者情報更新の指示を受けると、登録装置100から取得した利用者情報に基づいて利用者情報DB204を検索し、該利用者情報の「認証手段」を未登録からカードに変更する。   Upon receiving an instruction to update the card issuing user information, the user information management unit 205 searches the user information DB 204 based on the user information acquired from the registration device 100, and sets the “authentication means” for the user information. Change from unregistered to card.

そして、利用者情報管理部205が利用者情報の「認証手段」を未登録からカードに変更すると、制御部202は、カード登録完了信号を生成し、該カード登録完了信号を登録装置100へ送信する。   When the user information management unit 205 changes the “authentication unit” of the user information from unregistered to a card, the control unit 202 generates a card registration completion signal and transmits the card registration completion signal to the registration device 100. To do.

一方、利用者情報管理部205は、制御部202から後述する生体情報新規登録信号を受けると、登録装置100から取得した社内利用者情報に基づいて利用者情報DB204を検索し、該利用者情報の「認証手段」を未登録からアイリス情報に変更する。   On the other hand, when receiving a biometric information new registration signal (to be described later) from the control unit 202, the user information management unit 205 searches the user information DB 204 based on the in-house user information acquired from the registration device 100, and the user information The “authentication means” is changed from unregistered to iris information.

そして、利用者情報管理部205が該利用者情報の「認証手段」を未登録からアイリス情報に変更すると、制御部202は、アイリス情報登録完了信号を生成し、該アイリス情報登録完了信号を登録装置100へ送信する。   When the user information management unit 205 changes the “authentication means” of the user information from unregistered to iris information, the control unit 202 generates an iris information registration completion signal and registers the iris information registration completion signal. Transmit to device 100.

生体情報DB206は、登録装置100でアイリス情報を認証手段として登録した社内利用者のID番号と、該社内利用者のアイリス情報とを対応付けて保持している。   The biometric information DB 206 stores the ID number of the in-house user who registered the iris information as the authentication unit in the registration apparatus 100 and the iris information of the in-house user in association with each other.

制御部202は、登録装置100から社内利用者情報と、アイリス情報とを取得すると、生体情報管理部207へ生体情報登録を指示する。   When the control unit 202 acquires the in-house user information and the iris information from the registration device 100, the control unit 202 instructs the biometric information management unit 207 to register biometric information.

生体情報管理部207は、生体情報登録の指示を受けると、登録装置100から取得した社内利用者情報のID番号と、アイリス情報とを対応付けて新規の生体情報として生体情報DB206に記憶する。生体情報管理部207が記憶終了すると、制御部202は、生体情報新規登録信号を生成し、該生体情報新規登録信号を利用者情報管理部205へ送信する。   When receiving the biometric information registration instruction, the biometric information management unit 207 associates the ID number of the in-house user information acquired from the registration device 100 with the iris information and stores it in the biometric information DB 206 as new biometric information. When the biometric information management unit 207 finishes storing, the control unit 202 generates a new biometric information registration signal and transmits the biometric information new registration signal to the user information management unit 205.

利用者登録判定部208は、社内利用者判定の指示を受けると、利用者情報DB204を検索し、登録装置100から取得したID番号に該当する社内利用者情報が保持されており、該社内利用者情報が「認証手段=未登録」であると社内利用者登録可能と判定し、該社内利用者情報の認証手段が登録済であると社内利用者登録済と判定する。   Upon receiving an in-house user determination instruction, the user registration determination unit 208 searches the user information DB 204 and holds in-house user information corresponding to the ID number acquired from the registration device 100. If the user information is “authentication means = unregistered”, it is determined that internal user registration is possible, and if the authentication means for the internal user information has been registered, it is determined that internal user registration has been completed.

また、利用者登録判定部208は、社内利用者判定の指示を受けると、利用者情報DB204を検索し、登録装置100から取得したID番号に該当する社内利用者情報が保持されていないと、社内利用者登録不可と判定する。   In addition, when receiving the in-house user determination instruction, the user registration determination unit 208 searches the user information DB 204, and if the in-house user information corresponding to the ID number acquired from the registration device 100 is not held, It is determined that internal user registration is not possible.

利用者登録判定部208で社内利用者登録可能と判定すると、制御部202は、利用者情報DB204を検索し、登録装置100から取得したIDに該当する社内利用者情報を登録装置100へ送信する。   When the user registration determination unit 208 determines that internal user registration is possible, the control unit 202 searches the user information DB 204 and transmits internal user information corresponding to the ID acquired from the registration device 100 to the registration device 100. .

そして、利用者登録判定部208で社内利用者登録不可と判定すると、制御部202は、社内利用者登録不可信号を生成し、該社内利用者登録不可信号を登録装置100へ送信する。また、利用者登録判定部208で社内利用者登録済と判定すると、制御部202は、社内利用者登録済信号を生成し、該社内利用者登録済信号を登録装置100へ送信する。   When the user registration determination unit 208 determines that the in-house user registration is not possible, the control unit 202 generates an in-house user registration disable signal and transmits the in-house user registration disable signal to the registration apparatus 100. When the user registration determination unit 208 determines that the in-house user has been registered, the control unit 202 generates an in-house user registration signal and transmits the in-house user registration signal to the registration apparatus 100.

一方、利用者登録判定部208は、社外利用者判定の指示を受けると、利用者情報DB204を検索し、登録装置100から取得した企業名に該当する取引企業情報が図示しない取引企業情報DBに保持されており、登録装置100から取得した氏名と企業名とに該当する社外利用者情報が保持されていないと社外利用者登録可能と判定し、該社外利用者情報が保持されていると社外利用者登録済と判定する。   On the other hand, when receiving an instruction for external user determination, the user registration determination unit 208 searches the user information DB 204, and the transaction company information corresponding to the company name acquired from the registration device 100 is stored in the transaction company information DB (not shown). If the external user information corresponding to the name and company name acquired from the registration apparatus 100 is not held, it is determined that external user registration is possible, and if the external user information is held, the external user information is retained. It is determined that the user has been registered.

また、利用者登録判定部208は、社外利用者判定の指示を受けると、利用者情報DB204を検索し、登録装置100から取得した企業名に該当する企業情報が図示しない取引企業情報DBに保持されていないと、社外利用者登録不可と判定する。   In addition, when receiving an instruction for external user determination, the user registration determination unit 208 searches the user information DB 204 and stores the company information corresponding to the company name acquired from the registration apparatus 100 in a transaction company information DB (not shown). If not, it is determined that external user registration is not possible.

利用者登録判定部208で社外利用者登録可能と判定すると、制御部202は、利用者情報管理部205へ新規社外利用者情報登録を指示する。   When the user registration determination unit 208 determines that external user registration is possible, the control unit 202 instructs the user information management unit 205 to register new external user information.

そして、利用者情報管理部205で新規の社外利用者情報を利用者情報DB204に記憶すると、制御部202は、該新規の社外利用者情報を登録装置100へ送信する。   When the user information management unit 205 stores new external user information in the user information DB 204, the control unit 202 transmits the new external user information to the registration apparatus 100.

利用者登録判定部208で社外利用者登録不可と判定すると、制御部202は、社外利用者登録不可信号を生成し、該社内利用者登録不可信号を登録装置100へ送信する。また、利用者登録判定部208で社外利用者登録済と判定すると、制御部202は、社外利用者登録済信号を生成し、該社内利用者登録済信号を登録装置100へ送信する。   When the user registration determination unit 208 determines that external user registration is not possible, the control unit 202 generates an external user registration disable signal and transmits the internal user registration disable signal to the registration device 100. When the user registration determining unit 208 determines that the external user has been registered, the control unit 202 generates an external user registered signal and transmits the internal user registered signal to the registration apparatus 100.

制御部202は、認証装置300から識別情報を取得すると、利用者照合判定部209へ識別情報照合判定を指示する。また、制御部202は、認証装置300からアイリス情報を取得すると、利用者照合判定部209へアイリス情報照合判定を指示する   When acquiring the identification information from the authentication device 300, the control unit 202 instructs the user verification determination unit 209 to perform identification information verification determination. In addition, when the control unit 202 acquires the iris information from the authentication device 300, the control unit 202 instructs the user verification determination unit 209 to perform the iris information verification determination.

利用者照合判定部209は、識別情報照合判定指示を受けると、取得した識別情報に該当する利用者情報が利用者情報DB204で保持されているか否かを検索する。そして、利用者照合判定部209は、該当する利用者情報が利用者情報DB204で保持されていると、照合一致と判定する。また、利用者照合判定部209は、該当する利用者情報が利用者情報DB204で保持されていないと、照合不一致と判定する。   When receiving the identification information verification determination instruction, the user verification determination unit 209 searches whether the user information corresponding to the acquired identification information is stored in the user information DB 204. And the user collation determination part 209 will determine with collation matching, if applicable user information is hold | maintained by user information DB204. Further, the user verification determination unit 209 determines that the verification does not match if the corresponding user information is not held in the user information DB 204.

一方、利用者照合判定部209は、アイリス情報照合判定指示を受けると、取得したアイリス情報に一致する登録アイリス情報が生体情報DB206で保持されているか否かを検索する。そして、利用者照合判定部209は、該当する登録アイリス情報が生体情報DB206で保持されていると、照合一致と判定する。また、利用者照合判定部209は、該当する登録アイリス情報が生体情報DB206で保持されていないと、照合不一致と判定する。   On the other hand, when the user verification determination unit 209 receives the iris information verification determination instruction, the user verification determination unit 209 searches whether or not the registered iris information that matches the acquired iris information is held in the biometric information DB 206. And the user collation determination part 209 will determine with collation coincidence, if the corresponding registration iris information is hold | maintained by biometric information DB206. Further, the user verification determination unit 209 determines that the verification does not match if the corresponding registered iris information is not held in the biometric information DB 206.

利用者照合判定部209で照合一致と判定すると、制御部202は、照合一致信号を生成し、該照合一致信号を認証装置300へ送信する。また、利用者照合判定部209で照合不一致と判定すると、制御部202は、照合不一致信号を生成し、該照合不一致信号を認証装置300へ送信する。   When the user verification determination unit 209 determines that the verification matches, the control unit 202 generates a verification match signal and transmits the verification match signal to the authentication device 300. When the user verification determination unit 209 determines that the verification does not match, the control unit 202 generates a verification mismatch signal and transmits the verification mismatch signal to the authentication device 300.

認証装置300は、個人認証システムの利用者の本人認証を行うために、識別対象者が操作する装置であり、ネットワーク400に接続されている通信部301と、装置全体を制御する制御部302と、表示部303と、入力部304と、一時記憶部305と、撮影部306と、識別情報読取部307と、生体情報生成部308とを備える。   The authentication device 300 is a device that is operated by a person to be identified in order to authenticate the user of the personal authentication system, and includes a communication unit 301 connected to the network 400 and a control unit 302 that controls the entire device. A display unit 303, an input unit 304, a temporary storage unit 305, a photographing unit 306, an identification information reading unit 307, and a biological information generation unit 308.

制御部302は、図示しないメモリの制御プログラムを実行し、識別対象者に利用者照合手段(アイリス情報、もしくはカード)を選択させる手続選択画面を表示部303に表示させる。   The control unit 302 executes a memory control program (not shown) and causes the display unit 303 to display a procedure selection screen that allows the identification target person to select a user verification unit (iris information or a card).

識別対象者は、入力部304が備えるタッチパネル、もしくはボタンなどを用いて利用者照合手段(アイリス情報、もしくはカード)を選択する。   The person to be identified selects the user verification means (iris information or card) using the touch panel or button provided in the input unit 304.

制御部302は、識別対象者が入力部304を介してカード使用を選択すると、撮影部306にカード撮影を指示する。そして、制御部302は、カード撮影指示と同時に図示しないメモリの制御プログラムを実行し、識別対象者にカードをカメラの前に提示させる撮影指示画面を表示部303に表示させる。   When the identification target person selects card use via the input unit 304, the control unit 302 instructs the photographing unit 306 to perform card photographing. Then, the control unit 302 executes a memory control program (not shown) at the same time as the card shooting instruction, and causes the display unit 303 to display a shooting instruction screen that allows the identification target person to present the card in front of the camera.

一方、制御部302は、識別対象者が入力部304を介してアイリス情報の使用を選択すると、撮影部306に顔撮影を指示する。そして、制御部302は、顔撮影指示と同時に図示しないメモリの制御プログラムを実行し、識別対象者にカメラを見つめさせる撮影指示画面を表示部303に表示させる。   On the other hand, when the person to be identified selects the use of iris information via the input unit 304, the control unit 302 instructs the photographing unit 306 to take a face. Then, the control unit 302 executes a memory control program (not shown) at the same time as the face photographing instruction, and causes the display unit 303 to display a photographing instruction screen that causes the identification target person to stare at the camera.

撮影部306は、カード撮影の指示を受けると、備えられたカメラで識別対象者が提示するカードを撮影し、カード画像を取得する。   When receiving the card shooting instruction, the shooting unit 306 takes a card presented by the person to be identified with the provided camera, and acquires a card image.

制御部302は、撮影部306でカード画像を取得すると、識別情報読取部307へ識別情報読取を指示する。   When the photographing unit 306 acquires the card image, the control unit 302 instructs the identification information reading unit 307 to read the identification information.

識別情報読取部307は、識別情報読取指示を受けると、撮影部306で取得したカード画像から識別コード画像を抽出し、該識別コード画像から識別コードを解読して識別情報を取得する。   When the identification information reading unit 307 receives the identification information reading instruction, the identification information reading unit 307 extracts the identification code image from the card image acquired by the photographing unit 306, decodes the identification code from the identification code image, and acquires the identification information.

制御部302は、識別情報読取部307で識別情報を取得すると、該識別情報をホスト装置200へ送信する。   When the identification information reading unit 307 acquires the identification information, the control unit 302 transmits the identification information to the host device 200.

一方、撮影部306は、顔撮影の指示を受けると、備えられたカメラで識別対象者の顔を撮影し、顔画像を取得する。   On the other hand, when receiving an instruction for photographing a face, the photographing unit 306 photographs the face of the person to be identified with the provided camera and acquires a face image.

制御部302は、撮影部306で顔画像を取得すると、生体情報生成部308へ生体情報生成を指示する。   When the photographing unit 306 acquires a face image, the control unit 302 instructs the biometric information generation unit 308 to generate biometric information.

生体情報生成部308は、生体情報生成指示を受けると、撮影部306で取得した顔画像から目画像を抽出してアイリスの特徴を示すアイリス情報を生成する。   Upon receiving the biometric information generation instruction, the biometric information generation unit 308 extracts an eye image from the face image acquired by the imaging unit 306 and generates iris information indicating the feature of the iris.

制御部302は、生体情報生成部308でアイリス情報を生成すると、該アイリス情報をホスト装置200へ送信する。   When the biometric information generation unit 308 generates iris information, the control unit 302 transmits the iris information to the host device 200.

そして、制御部302は、ホスト装置200から照合一致信号を取得すると、図示しないメモリの制御プログラムを実行し、識別対象者に対して認証が成功したことを通知する通知画面を表示部303に表示させるとともに、例えば図示しない装置の使用を許可する。   Then, when the control unit 302 obtains the collation match signal from the host device 200, the control unit 302 executes a memory control program (not shown) and displays a notification screen on the display unit 303 to notify the identification target person that the authentication is successful. For example, use of a device (not shown) is permitted.

また、制御部302は、ホスト装置200から照合不一致信号を取得すると、図示しないメモリの制御プログラムを実行し、認証が失敗したことを通知する通知画面を表示部303に表示させ、認証処理を中止する。   In addition, when the control unit 302 acquires a verification mismatch signal from the host device 200, the control unit 302 executes a memory control program (not shown), causes the display unit 303 to display a notification screen notifying that authentication has failed, and cancels the authentication process. To do.

<実施例1の動作>
次に、本発明の個人認証システムの実施例1の利用者登録の動作について説明する。
<Operation of Example 1>
Next, the user registration operation of the first embodiment of the personal authentication system of the present invention will be described.

まず、社外利用者をシステム利用者として登録する動作の説明を行う。   First, an operation for registering an external user as a system user will be described.

登録装置100の図示しないセンサーが社外利用者を検知すると、制御部102は、図示しないメモリの制御プログラムを実行し、社外利用者に識別情報(氏名と企業名)を入力させるための入力指示画面を表示部103に表示させる(ステップS101)。   When a sensor (not shown) of the registration apparatus 100 detects an external user, the control unit 102 executes a memory control program (not shown) and causes the external user to input identification information (name and company name). Is displayed on the display unit 103 (step S101).

社外利用者が画面を参照し、入力部104を介して識別情報(氏名と企業名)を入力すると(ステップS102)、制御部102は、入力された識別情報を通信部101を介してホスト装置200へ送信する。   When an external user refers to the screen and inputs identification information (name and company name) via the input unit 104 (step S102), the control unit 102 sends the input identification information to the host device via the communication unit 101. 200.

ホスト装置200の制御部202は、識別情報(氏名と企業名)を取得すると、一時記憶部203に記憶する。そして、制御部202は、利用者登録判定部208へ社外利用者判定を指示する。   When acquiring the identification information (name and company name), the control unit 202 of the host device 200 stores the identification information in the temporary storage unit 203. Then, the control unit 202 instructs the user registration determination unit 208 to perform external user determination.

利用者登録判定部208は、社外利用者判定の指示を受けると、利用者情報DB204を検索し、登録装置100から取得した企業名に該当する取引企業情報が図示しない取引企業情報DBに保持されており、登録装置100から取得した氏名と企業名とに該当する社外利用者情報が保持されていないと社外利用者登録可能と判定する。   Upon receiving an external user determination instruction, the user registration determination unit 208 searches the user information DB 204, and the transaction company information corresponding to the company name acquired from the registration apparatus 100 is held in a transaction company information DB (not shown). If the external user information corresponding to the name and the company name acquired from the registration apparatus 100 is not held, it is determined that external user registration is possible.

利用者登録判定部208が社外利用者登録可能と判定すると、制御部202は、利用者情報管理部205へ新規社外利用者情報登録を指示する。   When the user registration determination unit 208 determines that external user registration is possible, the control unit 202 instructs the user information management unit 205 to register new external user information.

利用者情報管理部205は、新規社外利用者情報登録の指示を受けると、例えば図3に示すような新規の社外利用者情報(任意に設定したID番号、登録装置100から取得した氏名、登録装置100から取得した企業名に基づいた取引企業情報(企業名、企業電話番号、企業住所)、認証手段=未登録)を生成し(ステップS103)、利用者情報DB204に記憶する。   Upon receiving an instruction for new external user information registration, the user information management unit 205, for example, new external user information (an arbitrarily set ID number, a name acquired from the registration device 100, a registration, as shown in FIG. 3). Transaction company information (company name, company phone number, company address), authentication means = unregistered) based on the company name acquired from the apparatus 100 is generated (step S103) and stored in the user information DB 204.

そして、利用者情報管理部205が記憶終了すると、制御部202は、生成した新規の該社外利用者情報を通信部201を介して登録装置100へ送信する。   When the user information management unit 205 finishes storing, the control unit 202 transmits the generated new external user information to the registration apparatus 100 via the communication unit 201.

そして、登録装置100の制御部102は、社外利用者情報を取得すると、一時記憶部105に記憶し、識別コード生成部109へ識別コード生成を指示する。   When acquiring the external user information, the control unit 102 of the registration apparatus 100 stores the information in the temporary storage unit 105 and instructs the identification code generation unit 109 to generate an identification code.

識別コード生成部109は、識別コード生成指示を受けると、一時記憶部105で保持する社外利用者情報に「認証手段=カード」情報を付与してコード変換し、光学的に読み取り可能な2次元バーコードを生成する(ステップS104)。   Upon receiving the identification code generation instruction, the identification code generation unit 109 converts the code by adding “authentication means = card” information to the external user information held in the temporary storage unit 105, and optically readable two-dimensional A bar code is generated (step S104).

識別コード生成部109が2次元バーコードを生成すると、制御部102は、該2次元バーコードを一時記憶部105に記憶し、カード発行部110へカード発行を指示する。そして、制御部102は、カード発行を指示するとともに、図示しないメモリの制御プログラムを実行し、カード発行を通知する通知画面を表示部103に表示させる。   When the identification code generation unit 109 generates a two-dimensional barcode, the control unit 102 stores the two-dimensional barcode in the temporary storage unit 105 and instructs the card issuing unit 110 to issue a card. Then, the control unit 102 instructs the card issuance, executes a memory control program (not shown), and causes the display unit 103 to display a notification screen for notifying the card issuance.

カード発行部110は、カード発行指示を受けると、一時記憶部105で保持する2次元バーコードをカード表面に印刷表示し、該カードを発行する(ステップS105)。   Upon receiving the card issuance instruction, the card issuing unit 110 prints and displays the two-dimensional barcode held in the temporary storage unit 105 on the card surface, and issues the card (step S105).

制御部202は、カード発行部110がカード発行終了すると、制御部102は、カード発行終了信号を生成し、一時記憶部105で保持する社外利用者情報と、該カード発行終了信号とを通信部101を介してホスト装置200へ送信する。   When the card issuing unit 110 finishes issuing the card, the control unit 202 generates a card issuance end signal and transmits the external user information held in the temporary storage unit 105 and the card issuance end signal to the communication unit. The data is transmitted to the host device 200 via 101.

ホスト装置200の制御部202は、社外利用者情報と、カード発行終了信号とを取得すると、利用者情報管理部205へカード発行利用者情報更新を指示する。   When acquiring the external user information and the card issuance end signal, the control unit 202 of the host device 200 instructs the user information management unit 205 to update the card issuance user information.

そして、利用者情報管理部205は、カード発行利用者情報更新の指示を受けると、一時記憶部203で保持する社外利用者情報に基づいて利用者情報DB204を検索し、該社外利用者情報の「認証手段」を未登録からカードに変更する(ステップS106)。   When the user information management unit 205 receives an instruction to update the card issuing user information, the user information management unit 205 searches the user information DB 204 based on the external user information held in the temporary storage unit 203, and stores the external user information. “Authentication means” is changed from unregistered to card (step S106).

利用者情報管理部205が社外利用者情報の「認証手段」を未登録からカードに変更すると、制御部202は、カード発行登録終了信号を生成し、該カード発行登録終了信号を通信部201を介して登録装置100へ送信する。   When the user information management unit 205 changes the “authentication means” of the external user information from unregistered to a card, the control unit 202 generates a card issuance registration end signal and sends the card issuance registration end signal to the communication unit 201. To the registration apparatus 100.

登録装置100の制御部102は、カード発行登録終了信号を取得すると、図示しないメモリの制御プログラムを実行し、社外利用者に対してカードを利用者認証手段として使用するよう通知する通知情報を表示部103に表示させ、登録処理を終了する。   When the control unit 102 of the registration device 100 acquires the card issuance registration end signal, it executes a memory control program (not shown) and displays notification information for notifying outside users to use the card as a user authentication unit. The registration process is terminated.

次に、社内利用者をシステム利用者として登録する動作の説明を行う。   Next, an operation for registering an in-house user as a system user will be described.

登録装置100の図示しないセンサーが社内利用者を検知すると、制御部102は、図示しないメモリの制御プログラムを実行し、社内利用者に識別情報(ID番号)を入力させるための入力指示画面を表示部103に表示させる(ステップS201)。   When a sensor (not shown) of the registration device 100 detects an in-house user, the control unit 102 executes a memory control program (not shown) and displays an input instruction screen for allowing the in-house user to input identification information (ID number). The information is displayed on the unit 103 (step S201).

社内利用者が画面を参照し、入力部104を介して識別情報(ID番号)を入力すると(ステップS202)、制御部102は、入力された識別情報を通信部101を介してホスト装置200へ送信する。   When an in-house user refers to the screen and inputs identification information (ID number) via the input unit 104 (step S202), the control unit 102 sends the input identification information to the host device 200 via the communication unit 101. Send.

ホスト装置200の制御部202は、識別情報(ID番号)を取得すると、一時記憶部203に記憶する。そして、制御部202は、利用者登録判定部208へ社内利用者判定を指示する。   When acquiring the identification information (ID number), the control unit 202 of the host device 200 stores it in the temporary storage unit 203. Then, the control unit 202 instructs the user registration determination unit 208 to perform in-house user determination.

利用者登録判定部208は、社内利用者判定の指示を受けると、一時記憶部203で保持するID番号に該当する社内利用者情報を利用者情報DB204内の社内利用者情報DBから検索し、該社内利用者情報の認証手段が未登録であると、社内利用者登録可能と判定する。   When receiving the in-house user determination instruction, the user registration determination unit 208 searches the internal user information DB in the user information DB 204 for internal user information corresponding to the ID number held in the temporary storage unit 203, and If the authentication means for the in-house user information is not registered, it is determined that in-house user registration is possible.

利用者登録判定部208が社内利用者登録可能と判定すると、制御部202は、一時記憶部で保持するID番号に該当する社内利用者情報を利用者情報DB204内の社内利用者情報DBから検索し、検索した該社内利用者情報を通信部201を介して登録装置100へ送信する。   When the user registration determination unit 208 determines that the internal user registration is possible, the control unit 202 searches the internal user information DB in the user information DB 204 for internal user information corresponding to the ID number held in the temporary storage unit. Then, the searched in-house user information is transmitted to the registration apparatus 100 via the communication unit 201.

登録装置100の制御部102は、ホスト装置200から社内利用者情報を取得すると、一時記憶部105に記憶し、撮影部106へ登録希望者の撮影を指示する。撮影部106は、登録希望者撮影指示を受けると、撮影部106に備えるカメラで登録希望者の顔を撮影し、顔画像を取得する(ステップS203)。   When acquiring the in-house user information from the host device 200, the control unit 102 of the registration device 100 stores it in the temporary storage unit 105 and instructs the photographing unit 106 to photograph the registration applicant. Upon receiving the registration requester shooting instruction, the shooting unit 106 takes a face of the registration applicant with a camera provided in the shooting unit 106 and acquires a face image (step S203).

撮影部106が顔画像を取得すると、制御部102は、生成した顔画像を一時記憶部105に記憶し、生体情報生成部107へアイリス情報生成を指示する。生体情報生成部107は、アイリス情報生成指示を受けると、一時記憶部105で保持する顔画像から虹彩情報を抽出してアイリス情報を生成する(ステップS204)。   When the photographing unit 106 acquires a face image, the control unit 102 stores the generated face image in the temporary storage unit 105 and instructs the biometric information generation unit 107 to generate iris information. Upon receiving the iris information generation instruction, the biometric information generation unit 107 extracts iris information from the face image held in the temporary storage unit 105 and generates iris information (step S204).

生体情報生成部107でアイリス情報を生成すると、制御部202は、取得したアイリス情報を一時記憶部203に記憶し、生体情報登録判定部108へアイリス情報の登録判定を指示する。   When the biometric information generation unit 107 generates iris information, the control unit 202 stores the acquired iris information in the temporary storage unit 203 and instructs the biometric information registration determination unit 108 to determine the registration of iris information.

生体情報登録判定部108は、アイリス情報登録判定指示を受けると、一時記憶部105で保持するアイリス情報の鮮明度を計測し、登録可能か否かを判定し(ステップS205)、該アイリス情報を登録可能と判定すると、制御部202は、一時記憶部203で保持する社内利用者情報と、アイリス情報とを通信部101を介してホスト装置200へ送信する。   When receiving the iris information registration determination instruction, the biometric information registration determination unit 108 measures the definition of the iris information held in the temporary storage unit 105, determines whether registration is possible (step S205), and stores the iris information. When determining that registration is possible, the control unit 202 transmits the in-house user information held in the temporary storage unit 203 and the iris information to the host device 200 via the communication unit 101.

一方、生体情報登録判定部108が生成したアイリス情報を登録不可と判定すると、制御部102は、識別コード生成部109へ識別コード生成を指示する。その後の処理は、ステップS104〜S106と同じである。   On the other hand, when determining that the iris information generated by the biometric information registration determination unit 108 cannot be registered, the control unit 102 instructs the identification code generation unit 109 to generate an identification code. The subsequent processing is the same as steps S104 to S106.

ホスト装置200の制御部202は、社内利用者情報と、アイリス情報とを取得すると、社内利用者情報の該ID番号と、該アイリス情報とを一時記憶部203に記憶し、生体情報管理部207へアイリス登録を指示する。生体情報管理部207は、アイリス登録指示を受けると、一時記憶部203で保持するID番号とアイリス情報とを対応付けて、新規生体情報として生体情報DB206に記憶する(ステップS206)。   When the control unit 202 of the host device 200 acquires the in-house user information and the iris information, the control unit 202 stores the ID number of the in-house user information and the iris information in the temporary storage unit 203, and the biometric information management unit 207. Iris registration is instructed. Upon receiving the iris registration instruction, the biometric information management unit 207 associates the ID number held in the temporary storage unit 203 with the iris information and stores it in the biometric information DB 206 as new biometric information (step S206).

生体情報管理部207が新規生体情報を記憶すると、制御部202は、利用者情報管理部205へ生体情報登録利用者情報更新を指示する。利用者情報管理部205は、生体情報登録利用者情報更新指示を受けると、一時記憶部203で保持する社内利用者情報に基づいて利用者情報DB204を検索し、該社内利用者情報の「認証手段」にアイリス情報を登録する(ステップS207)。   When the biometric information management unit 207 stores the new biometric information, the control unit 202 instructs the user information management unit 205 to update biometric information registration user information. Upon receiving the biometric information registration user information update instruction, the user information management unit 205 searches the user information DB 204 based on the in-house user information held in the temporary storage unit 203, and performs “authentication” of the in-house user information. Iris information is registered in "means" (step S207).

利用者情報管理部205が社内利用者情報の「認証手段」にアイリス情報を登録すると、制御部202は、アイリス情報登録終了信号を生成し、該アイリス情報登録終了信号を通信部201を介して登録装置100へ送信する。   When the user information management unit 205 registers the iris information in the “authentication means” of the in-house user information, the control unit 202 generates an iris information registration end signal and sends the iris information registration end signal via the communication unit 201. It transmits to the registration device 100.

登録装置100の制御部102は、アイリス情報登録終了信号を取得すると、図示しないメモリの制御プログラムを実行し、社内利用者に対してアイリス情報登録が完了したことを通知する通知画面を表示部103に表示させ、登録処理を終了する。   When acquiring the iris information registration end signal, the control unit 102 of the registration apparatus 100 executes a memory control program (not shown), and displays a notification screen for notifying the in-house user that the iris information registration is completed. And display the registration process.

次に、実施例1におけるカードを用いた社内利用者本人認証の動作を説明する。   Next, the operation of in-house user identity authentication using the card in the first embodiment will be described.

認証装置300の図示しないセンサーが社内利用者を検知すると、制御部302は、図示しないメモリの制御プログラムを実行し、社内利用者がカードとアイリス情報のどちらを用いて利用者本人認証処理を行うかを選択するための手続選択画面を表示部303に表示させる(ステップS301)。   When a sensor (not shown) of the authentication device 300 detects an in-house user, the control unit 302 executes a memory control program (not shown), and the in-house user performs user authentication processing using either the card or the iris information. A procedure selection screen for selecting k is displayed on the display unit 303 (step S301).

社内利用者が画面を参照し、入力部304を介してカード使用を選択すると(ステップS302)、制御部302は、撮影部306にカードの撮影を指示する。そして、制御部202は、撮影を指示するとともに、図示しないメモリの制御プログラムを実行し、社内利用者へカードをカメラの前に提示するよう指示する撮影指示画面を表示部303に表示させる。   When an in-house user refers to the screen and selects card use via the input unit 304 (step S302), the control unit 302 instructs the photographing unit 306 to photograph the card. Then, the control unit 202 instructs to take a picture and executes a memory control program (not shown) to cause the display unit 303 to display a photographing instruction screen that instructs the in-house user to present the card in front of the camera.

撮影部306は、カード撮影指示を受けると、備えたカメラで識別者が提示するカードを撮影し、カード画像を取得する(ステップS303)。   Upon receiving the card shooting instruction, the shooting unit 306 takes a card presented by the discriminator with the provided camera, and acquires a card image (step S303).

撮影部306でカード画像を取得すると、制御部302は、識別情報読取部307へ識別情報解読を指示する。識別情報読取部307は、識別情報解読指示を受けると、識別情報読取部307で生成したカード画像から2次元バーコード情報を抽出し、該2次元バーコード情報を解読して識別情報(ID番号、氏名、所属部署名、電話番号、生年月日、認証手段=カードなど)を取得する(ステップS304)。   When the card image is acquired by the imaging unit 306, the control unit 302 instructs the identification information reading unit 307 to decode the identification information. When receiving the identification information decoding instruction, the identification information reading unit 307 extracts the two-dimensional barcode information from the card image generated by the identification information reading unit 307, decodes the two-dimensional barcode information, and identifies the identification information (ID number). , Name, department name, telephone number, date of birth, authentication means = card, etc.) are acquired (step S304).

そして、識別情報読取部307が識別情報を取得すると、制御部302は取得した該識別情報を通信部301を介してホスト装置200へ送信する。   When the identification information reading unit 307 acquires the identification information, the control unit 302 transmits the acquired identification information to the host device 200 via the communication unit 301.

ホスト装置200の制御部202は、識別情報を取得すると、一時記憶部203に記憶し、利用者照合判定部209へ利用者照合判定を指示する。利用者照合判定部209は、利用者照合判定の指示を受けると、利用者情報DB204を検索し、一時記憶部203で保持する識別情報と一致する社内利用者情報が保持されていると、照合結果は一致であると判定する(ステップS305)。   When acquiring the identification information, the control unit 202 of the host device 200 stores the identification information in the temporary storage unit 203 and instructs the user verification determination unit 209 to perform user verification. When the user verification determination unit 209 receives the user verification determination instruction, the user verification determination unit 209 searches the user information DB 204, and if internal user information that matches the identification information stored in the temporary storage unit 203 is stored, It is determined that the results match (step S305).

利用者照合判定部209が照合結果は一致であると判定すると、制御部202は、照合一致信号を生成し、該照合一致信号を通信部201を介して認証装置300へ送信する。   When the user verification determination unit 209 determines that the verification result is a match, the control unit 202 generates a verification match signal and transmits the verification match signal to the authentication device 300 via the communication unit 201.

認証装置300の制御部302は、照合一致信号とを取得すると、図示しないメモリの制御プログラムを実行し、社内利用者に対して照合結果が一致したことを通知する通知画面を表示部303に表示させ、そして例えば図示しない電子ドアの電子錠を開く(ステップS306)。   When the control unit 302 of the authentication device 300 acquires the verification match signal, the control unit 302 executes a memory control program (not shown) and displays a notification screen on the display unit 303 to notify the in-house user that the verification result matches. For example, an electronic lock of an electronic door (not shown) is opened (step S306).

<実施例1の効果>
実施例1の個人認証システムによれば、識別情報を1次元バーコード、2次元バーコード、文字列、システム専用コードなどにコード変換してカード表面に表示することにより、生体情報取得用の撮影部に備えたカメラで該カードを撮影し、識別情報を取得することができる。
<Effect of Example 1>
According to the personal authentication system of the first embodiment, the identification information is converted into a one-dimensional barcode, a two-dimensional barcode, a character string, a system-dedicated code, etc., and displayed on the card surface, thereby capturing biometric information acquisition. The card can be photographed with a camera provided in the unit to obtain identification information.

変形例Modified example

上記個人認証システムにおいて、実施例1の登録装置100に電子透かしを生成する機能を追加し、カード発行部110に電子透かしをカード表面に表示印刷したカードを発行する機能を追加し、そして、認証装置300にカード画情報から電子透かしを解読する機能を追加してもよい。図5に電子透かしを用いたカードの一例を示す。   In the personal authentication system, a function of generating a digital watermark is added to the registration apparatus 100 of the first embodiment, a function of issuing a card with a digital watermark displayed and printed on the card surface is added to the card issuing unit 110, and authentication is performed. A function of decoding the digital watermark from the card image information may be added to the device 300. FIG. 5 shows an example of a card using a digital watermark.

図5の(a)は、オリジナルであることを示す電子透かしを表示したカードの一例である。そして、本発明の個人認証システムの不正利用を試みる第三者が図5の(a)のカードを不正コピーすると、コピーであることを示す電子透かしが不正カードに表示される。図5の(b)は、コピーであることを示す電子透かしを表示した不正カードの一例である。   FIG. 5A is an example of a card displaying a digital watermark indicating that it is an original. Then, when a third party who tries to illegally use the personal authentication system of the present invention illegally copies the card shown in FIG. 5A, a digital watermark indicating that the card is a copy is displayed on the illegal card. FIG. 5B is an example of an unauthorized card displaying a digital watermark indicating copying.

この電子透かしは、人間の目で読み取ることは出来ないため、電子透かしを表示したカードの外見は、実施例1で説明した図4に示すカードと同じである。そして、認証装置300の撮影部306で電子透かしを表示したカードを撮影し、取得したカード画像から電子透かしを解読する機能を用いて該電子透かしを解読すると、不正カード使用の検出が可能となる。   Since this digital watermark cannot be read by human eyes, the appearance of the card displaying the digital watermark is the same as the card shown in FIG. 4 described in the first embodiment. Then, when the photographing unit 306 of the authentication device 300 photographs a card displaying a digital watermark and decrypts the digital watermark using a function of decrypting the digital watermark from the acquired card image, it is possible to detect the use of an unauthorized card. .

よって、変形例の個人認証システムによれば、電子透かしをカード表面に表示することにより、カードの不正コピーを防止することができる。   Therefore, according to the personal authentication system of the modified example, unauthorized copying of the card can be prevented by displaying the digital watermark on the card surface.

<実施例2の構成>
本発明の実施例2の個人認証システムは、図6に示すように、登録装置100bと、該登録装置100bとネットワーク400を介して接続されているホスト装置200bと、認証装置300とで構成されている。実施例2は、実施例1及び変形例の個人認証システムにおいて、管理権限を持つオペレータに対し登録希望者を利用者登録可能か否かを予め人的に判定させ、利用者登録可能と認めると、該オペレータが生体認証を行って登録希望者が登録装置100を操作することを許可する機能を追加したものである。
<Configuration of Example 2>
As shown in FIG. 6, the personal authentication system according to the second embodiment of the present invention includes a registration device 100b, a host device 200b connected to the registration device 100b via a network 400, and an authentication device 300. ing. In the personal authentication system according to the first embodiment and the modified example, the second embodiment allows an operator having management authority to determine in advance whether a user who can register can be registered as a user and to recognize that the user can be registered. , A function for allowing the operator to perform biometric authentication and permit a registration applicant to operate the registration apparatus 100 is added.

登録装置100bは、ネットワーク400に接続されている通信部101と、装置全体を制御する制御部102bと、表示部103と、入力部104と、一時記憶部105と、撮影部106と、生体情報生成部107と、生体情報登録判定部108と、識別コード生成部109と、カード発行部110とを備える。   The registration device 100b includes a communication unit 101 connected to the network 400, a control unit 102b that controls the entire device, a display unit 103, an input unit 104, a temporary storage unit 105, a photographing unit 106, and biological information. A generation unit 107, a biometric information registration determination unit 108, an identification code generation unit 109, and a card issue unit 110 are provided.

登録装置100bの制御部102bは、図示しないメモリの制御プログラムを実行し、オペレータにカメラを見つめるよう指示する撮影指示画面を表示部103に表示させる。そして、制御部102bは、撮影部106へ顔の撮影を指示する。   The control unit 102b of the registration apparatus 100b executes a memory control program (not shown) and causes the display unit 103 to display a photographing instruction screen that instructs the operator to look at the camera. Then, the control unit 102b instructs the photographing unit 106 to photograph a face.

生体情報生成部107でアイリス情報を生成すると、制御部102bは、該アイリス情報をホスト装置200へ送信する。   When the biometric information generation unit 107 generates iris information, the control unit 102 b transmits the iris information to the host device 200.

制御部102bは、後述する管理者照合一致信号を取得すると、利用許可を受けたと判定し、図示しないメモリの制御プログラムを実行し、登録希望者に個人の識別情報(ID番号、もしくは氏名と企業名)を入力させるための入力指示画面を表示部103に表示させ、それ以後は実施例1と同一の動作を実行する。   When the control unit 102b obtains an administrator collation coincidence signal, which will be described later, the control unit 102b determines that the use permission has been received, executes a memory control program (not shown), and sends the individual identification information (ID number or name and company) to the registration applicant. An input instruction screen for inputting (name) is displayed on the display unit 103, and thereafter, the same operation as in the first embodiment is executed.

一方、制御部102bは、後述する管理者権限無信号を取得すると、図示しないメモリの制御プログラムを実行し、オペレータに管理権限が無いため登録装置使用不可であることを通知する通知画面を表示部103に表示させ、登録処理の動作停止を続行する。   On the other hand, when the control unit 102b obtains an administrator authority non-signal to be described later, the control unit 102b executes a memory control program (not shown) and displays a notification screen for notifying that the registration apparatus cannot be used because the operator has no management authority. 103, and the operation of the registration process is stopped.

また、制御部102bは、後述する生体情報未登録信号を取得すると、図示しないメモリの制御プログラムを実行し、オペレータのアイリス情報が未登録のため登録装置使用不可であることを通知する通知画面を表示部103に表示させ、同様に停止を続行する。   Further, when the control unit 102b acquires a biometric information unregistered signal to be described later, the control unit 102b executes a control program in a memory (not shown), and displays a notification screen for notifying that the registration device cannot be used because the operator's iris information is unregistered. The information is displayed on the display unit 103, and similarly the stop is continued.

ホスト装置200bは、ネットワーク400に接続されている通信部201と、装置全体を制御する制御部202bと、一時記憶部203と、利用者情報DB204bと、利用者情報管理部205と、生体情報DB206と、生体情報管理部207と、利用者登録判定部208と、利用者照合判定部209と、管理者照合判定部210とを備える。   The host device 200b includes a communication unit 201 connected to the network 400, a control unit 202b that controls the entire device, a temporary storage unit 203, a user information DB 204b, a user information management unit 205, and a biological information DB 206. A biometric information management unit 207, a user registration determination unit 208, a user verification determination unit 209, and an administrator verification determination unit 210.

利用者情報DB204b内の社内利用者情報DBは、実施例1の社内利用者情報に「管理者権限」の項目を追加した社内利用者情報を保持する。図7に実施例2の社内利用者情報DBの一例(その2)を示す。   The in-house user information DB in the user information DB 204b holds in-house user information obtained by adding an “administrator authority” item to the in-house user information in the first embodiment. FIG. 7 shows an example (part 2) of the in-house user information DB of the second embodiment.

制御部202bは、登録装置100bからアイリス情報を取得すると、管理者照合判定部210へ管理者照合判定を指示する。   When the control unit 202b acquires the iris information from the registration device 100b, the control unit 202b instructs the administrator collation determination unit 210 to perform administrator collation determination.

管理者照合判定部210は、管理者照合判定の指示を受けると、取得したアイリス情報に一致する登録アイリス情報が生体情報DB206で保持されているか否かを検索する。そして、管理者照合判定部210は、該当する登録アイリス情報が生体情報DB206で保持されていると、該生体情報DB206に該登録アイリス情報に対応して保持されているID番号に基づいて利用者情報DB204b内の社内利用者情報DBを検索し、該社内利用者情報の「管理者権限」が「有」であると、管理者照合一致と判定する。   Upon receiving the administrator verification determination instruction, the administrator verification determination unit 210 searches whether or not the registered iris information that matches the acquired iris information is held in the biometric information DB 206. Then, when the corresponding registered iris information is held in the biometric information DB 206, the administrator collation determination unit 210 uses the ID number held in correspondence with the registered iris information in the biometric information DB 206. The in-house user information DB in the information DB 204b is searched, and if the “administrator authority” of the in-house user information is “present”, it is determined that the administrator collation matches.

また、管理者照合判定部210は、該当する登録アイリス情報が生体情報DB206で保持されていると、該登録アイリス情報の該ID番号に基づいて利用者情報DB204b内の社内利用者情報DBを検索し、該社内利用者情報の「管理者権限」が「無」であると、管理者権限無と判定する。   In addition, when the corresponding registered iris information is held in the biometric information DB 206, the administrator verification determination unit 210 searches the internal user information DB in the user information DB 204b based on the ID number of the registered iris information. If the “administrator authority” of the in-house user information is “none”, it is determined that the administrator authority is absent.

一方、管理者照合判定部210は、該当する登録アイリス情報が生体情報DB206で保持されていないと、生体情報未登録と判定する。   On the other hand, if the corresponding registered iris information is not held in the biometric information DB 206, the administrator verification determination unit 210 determines that biometric information is not registered.

管理者照合判定部210で管理者照合一致と判定すると、制御部202bは、管理者照合一致信号を生成し、該管理者照合一致信号を登録装置100bへ送信する。そして、管理者照合判定部210で管理者権限無と判定すると、制御部202bは、管理者権限無信号を生成し、該管理者権限無信号を登録装置100bへ送信する。また、管理者照合判定部210で生体情報未登録と判定すると、制御部202bは、生体情報未登録信号を生成し、該生体情報未登録信号を登録装置100bへ送信する。   When the administrator verification determination unit 210 determines that the administrator verification matches, the control unit 202b generates an administrator verification match signal and transmits the administrator verification match signal to the registration device 100b. When the administrator verification determination unit 210 determines that the administrator authority is not present, the control unit 202b generates an administrator authority non-signal and transmits the administrator authority non-signal to the registration apparatus 100b. When the administrator verification determination unit 210 determines that biometric information is not registered, the control unit 202b generates a biometric information unregistered signal and transmits the biometric information unregistered signal to the registration device 100b.

尚、その他の構成は実施例1及び変形例と同じである。   Other configurations are the same as those of the first embodiment and the modification.

<実施例2の動作>
次に、本発明の個人認証システムの実施例2の登録希望者が登録装置100bを用いて利用者登録処理を行うことを許可されるまでの動作について図8のフローチャートを用いて説明する。ここで、登録希望者は、社外の人間であるものとする。
<Operation of Example 2>
Next, the operation until the registration applicant of the second embodiment of the personal authentication system of the present invention is permitted to perform the user registration process using the registration apparatus 100b will be described with reference to the flowchart of FIG. Here, it is assumed that the applicant for registration is a person outside the company.

登録装置100bの傍には、管理権限を持つオペレータ(管理者)が常時待機していることを原則とする。登録希望者がオペレータに対して個人認証システムの利用者登録を願い出ると、該オペレータは、該登録希望者に対して例えば「身分証を提示願います。」と通知する(ステップS401)。   In principle, an operator (administrator) having management authority is always waiting near the registration apparatus 100b. When the registration applicant requests the operator to register the user of the personal authentication system, the operator notifies the registration applicant, for example, “please present your ID card” (step S401).

登録希望者は、オペレータから身分証明書の提示を求められると、例えば、名刺及び免許証を該オペレータに提示する。そして、オペレータは、登録希望者が提示した名刺及び免許証に基づいて登録希望者が利用者登録可能であるか否かを人的に判定し(ステップS402)、利用者登録可能であると判定すると、該登録希望者に対して例えば「これから、お客さまに登録装置を操作して利用者登録処理を行って頂きます。少々こちらでお待ちください。」と通知し、該登録装置100bの撮像位置まで移動する。   When the registration applicant is requested to present an identification card by the operator, the registration applicant presents, for example, a business card and a license to the operator. Then, the operator personally determines whether or not the registration applicant can register as a user based on the business card and the license presented by the registration applicant (step S402), and determines that the user can be registered. Then, for example, the user who wants to register is notified that the user will now operate the registration device and perform the user registration process. Please wait a moment. Move up.

一方、オペレータは、登録希望者が提示した身分証明書に基づいて登録希望者が利用者登録不可であると人的に判定すると、登録希望者に対し、例えば「利用者確認させて頂きたいと思いますので、管理センタの方にご足労願います。」と通知し、警備員を電話で呼び出す。そして、例えば、オペレータは、警備員に対して登録希望者を管理センタに案内するよう指示し、該登録希望者に対する対応を終了する。   On the other hand, when the operator personally determines that the registration applicant is not able to register as a user based on the identification card presented by the registration applicant, for example, the operator wants to confirm the user. I would like to work hard at the management center. ”Notify and call the security guard by phone. Then, for example, the operator instructs the security guard to guide the registration applicant to the management center, and ends the response to the registration applicant.

登録装置100bの図示しないセンサーがオペレータを検知すると、制御部102bは、撮影部106に顔の撮影を指示する。そして、制御部102bは、撮影を指示するとともに図示しないメモリの制御プログラムを実行し、オペレータにアイリス認証を行うためにカメラを見つめるよう指示する撮影指示画面を表示部103に表示させる。   When a sensor (not shown) of the registration device 100b detects an operator, the control unit 102b instructs the photographing unit 106 to photograph a face. Then, the control unit 102b instructs the photographing to execute a memory control program (not shown), and causes the display unit 103 to display a photographing instruction screen that instructs the operator to stare at the camera in order to perform iris authentication.

撮影部106は、顔の撮影指示を受けると、備えたカメラでオペレータの顔を撮影し、顔画像を取得する(ステップS403)。   Upon receiving the face photographing instruction, the photographing unit 106 photographs the operator's face with the provided camera and acquires a face image (step S403).

撮影部106で顔画像を取得すると、制御部102bは、生体情報生成部107へ生体情報生成を指示する。生体情報生成部107は、生体情報生成指示を受けると、撮影部106で取得した顔画像から目画像を抽出してアイリス特性を示すアイリス情報を生成する(ステップS404)。   When the photographing unit 106 acquires a face image, the control unit 102b instructs the biometric information generation unit 107 to generate biometric information. When receiving the biometric information generation instruction, the biometric information generation unit 107 extracts the eye image from the face image acquired by the imaging unit 106 and generates iris information indicating the iris characteristics (step S404).

制御部102bは、生体情報生成部107でアイリス情報を生成すると、該アイリス情報を通信部101を介してホスト装置200bへ送信する。   When the biometric information generation unit 107 generates iris information, the control unit 102b transmits the iris information to the host device 200b via the communication unit 101.

ホスト装置200bの制御部202bは、登録装置100bからアイリス情報を取得すると、管理者照合判定部210へ管理者照合判定を指示する。   When acquiring the iris information from the registration device 100b, the control unit 202b of the host device 200b instructs the administrator verification determination unit 210 to perform administrator verification determination.

管理者照合判定部210は、管理者照合判定の指示を受けると、取得したアイリス情報に一致する登録アイリス情報が生体情報DB206で保持されているか否かを検索する。そして、管理者照合判定部210は、該当する登録アイリス情報が生体情報DB206で保持されていると、該生体情報DB206に該登録アイリス情報に対応して保持されているID番号に基づいて利用者情報DB204b内の社内利用者情報DBを検索し、該社内利用者情報の「管理者権限」が「有」であると、管理者照合一致と判定する(ステップS405)。   Upon receiving the administrator verification determination instruction, the administrator verification determination unit 210 searches whether or not the registered iris information that matches the acquired iris information is held in the biometric information DB 206. Then, when the corresponding registered iris information is held in the biometric information DB 206, the administrator collation determination unit 210 uses the ID number held in correspondence with the registered iris information in the biometric information DB 206. The in-house user information DB in the information DB 204b is searched, and if the “administrator authority” of the in-house user information is “present”, it is determined that the administrator collation matches (step S405).

管理者照合判定部210で管理者照合一致と判定すると、制御部202bは、管理者照合一致信号を生成し、該管理者照合一致信号を通信部201を介して登録装置100bへ送信する。   When the administrator verification determination unit 210 determines that the administrator verification matches, the control unit 202b generates an administrator verification match signal and transmits the administrator verification match signal to the registration apparatus 100b via the communication unit 201.

登録装置100bの制御部102bは、管理者照合一致信号を取得すると、利用許可を受けたと判定し、図示しないメモリの制御プログラムを実行し、登録希望者に個人の識別情報(ID番号、もしくは氏名と企業名)を入力させるための入力指示画面を表示部103に表示させる(ステップS406)。その後は実施例1と同一動作を実行する。   When the control unit 102b of the registration device 100b obtains the administrator verification match signal, the control unit 102b determines that the use permission has been received, executes a memory control program (not shown), and sends the individual identification information (ID number or name) to the registration applicant. And the company name) are displayed on the display unit 103 (step S406). Thereafter, the same operation as in the first embodiment is performed.

これに対し、管理者照合判定部210は、該当する登録アイリス情報が生体情報DB206で保持されていると、該登録アイリス情報の該ID番号に基づいて利用者情報DB204b内の社内利用者情報DBを検索し、該社内利用者情報の「管理者権限」が「無」であると、管理者権限無と判定する。   On the other hand, when the corresponding registered iris information is held in the biometric information DB 206, the administrator collation determination unit 210 uses the internal user information DB in the user information DB 204b based on the ID number of the registered iris information. If the “administrator authority” of the in-house user information is “none”, it is determined that the administrator authority is not present.

管理者照合判定部210で管理者権限無と判定すると、制御部202bは、管理者権限無信号を生成し、該管理者権限無信号を通信部201を介して登録装置100bへ送信する。   When the administrator collation determination unit 210 determines that the administrator authority is not present, the control unit 202b generates an administrator authority non-signal and transmits the administrator authority non-signal to the registration apparatus 100b via the communication unit 201.

登録装置100bの制御部102bは、管理者権限無信号を取得すると、動作停止を続行すると共に、図示しないメモリの制御プログラムを実行し、オペレータに管理権限がないため登録装置使用不可であることを通知する通知画面を表示部103に表示させる。   When the control unit 102b of the registration device 100b obtains the administrator authority non-signal, the control unit 102b continues to stop the operation and executes a memory control program (not shown) to confirm that the registration device cannot be used because the operator does not have management authority. A notification screen for notification is displayed on the display unit 103.

<実施例2の効果>
実施例2の個人認証システムによれば、管理権限を持つオペレータが登録希望者が提示する身分証明書などに基づいて該登録希望者が利用者登録可能か否かを人的に判定し、登録装置100bの利用を制限するので、装置利用を予め阻止することが可能である。
<Effect of Example 2>
According to the personal authentication system of the second embodiment, an operator having management authority personally determines whether or not the registration candidate can be registered as a user based on the identification certificate presented by the registration applicant, and registration Since the use of the device 100b is limited, it is possible to prevent the use of the device in advance.

前記した実施例では、生体情報としてアイリス(虹彩)情報を使用する場合を例に説明したが、これに限る必要はなく、顔画像、顔の輪郭、耳の形、網膜などを生体情報としてもよい。   In the above-described embodiments, the case where iris (iris) information is used as biometric information has been described as an example. However, the present invention is not limited to this, and facial images, facial contours, ear shapes, retinas, and the like may be used as biometric information. Good.

本発明に係る実施例1の個人認証システムを示すブロック図である。It is a block diagram which shows the personal authentication system of Example 1 which concerns on this invention. 社内利用者情報DBの一例(その1)を示す図である。It is a figure which shows an example (the 1) of in-house user information DB. 社外利用者情報DBの一例を示す図である。It is a figure which shows an example of external user information DB. カードの一例を示す図である。It is a figure which shows an example of a card | curd. 電子透かしを用いたカードの一例を示す図である。It is a figure which shows an example of the card | curd using a digital watermark. 本発明に係る実施例2の個人認証システムを示すブロック図である。It is a block diagram which shows the personal authentication system of Example 2 which concerns on this invention. 社内利用者情報DBの一例(その2)を示す図である。It is a figure which shows an example (the 2) of internal user information DB. 本発明に係る実施例2の利用者登録処理が許可されるまでの動作を示すフローチャートである。It is a flowchart which shows operation | movement until the user registration process of Example 2 which concerns on this invention is permitted.

符号の説明Explanation of symbols

100 登録装置
101 通信部
102 制御部
103 表示部
104 入力部
105 一時記憶部
106 撮影部
107 生体情報生成部
108 生体情報登録判定部
109 識別コード生成部
110 カード発行部
200 ホスト装置
201 通信部
202 制御部
203 一時記憶部
204 利用者情報データベース(DB)
205 利用者情報管理部
206 生体情報データベース(DB)
207 生体情報管理部
208 利用者登録判定部
209 利用者照合判定部
210 管理者照合判定部
300 認証装置
301 通信部
302 制御部
303 表示部
304 入力部
305 一時記憶部
306 撮影部
307 識別情報読取部
308 生体情報生成部
DESCRIPTION OF SYMBOLS 100 Registration apparatus 101 Communication part 102 Control part 103 Display part 104 Input part 105 Temporary memory | storage part 106 Imaging | photography part 107 Biometric information generation part 108 Biometric information registration determination part 109 Identification code generation part 110 Card issuing part 200 Host apparatus 201 Communication part 202 Control Section 203 Temporary storage section 204 User information database (DB)
205 User information management unit 206 Biological information database (DB)
207 Biometric information management unit 208 User registration determination unit 209 User verification determination unit 210 Administrator verification determination unit 300 Authentication device 301 Communication unit 302 Control unit 303 Display unit 304 Input unit 305 Temporary storage unit 306 Imaging unit 307 Identification information reading unit 308 Biometric information generation unit

Claims (6)

利用者の顔を撮影する撮影手段と、撮影により取得した顔画像に基づいて生成した生体情報と予め登録した生体情報とを照合して利用者が本人か否かを判定する生体情報判定手段と、利用者から取得した利用者識別情報と予め記憶手段で保持する登録利用者識別情報とを照合して利用者が本人か否かを判定する媒体判定手段とを備える個人認証システムにおいて、
前記利用者識別情報を光学的に読み取り可能な画形態情報として設けられている媒体と、
該媒体から前記撮影手段により読み取った画情報を前記利用者識別情報に変換する画像変換手段とを備えることを特徴とする個人認証システム。
Photographing means for photographing the face of the user, biological information determination means for judging whether or not the user is the person by collating the biological information generated based on the face image acquired by photographing and the biological information registered in advance. In a personal authentication system comprising a medium determination unit that compares user identification information acquired from a user with registered user identification information stored in advance in a storage unit to determine whether the user is an individual,
A medium provided as image form information that can optically read the user identification information;
A personal authentication system comprising: image conversion means for converting image information read from the medium by the photographing means into the user identification information.
前記媒体は、前記利用者識別情報を1次元バーコードとして設けていることを特徴とする請求項1記載の個人認証システム。   The personal authentication system according to claim 1, wherein the user identification information is provided as a one-dimensional barcode on the medium. 前記媒体は、前記利用者識別情報を2次元バーコードとして設けていることを特徴とする請求項1記載の個人認証システム。   The personal authentication system according to claim 1, wherein the user identification information is provided as a two-dimensional barcode on the medium. 前記媒体は、前記利用者識別情報を数字及び文字で構成される文字列として設けていることを特徴とする請求項1記載の個人認証システム。   The personal authentication system according to claim 1, wherein the medium is provided with the user identification information as a character string composed of numerals and characters. 前記媒体は、前記利用者識別情報を前記個人認証システム用に作成した専用コードとして設けていることを特徴とする請求項1記載の個人認証システム。   The personal authentication system according to claim 1, wherein the medium is provided with the user identification information as a dedicated code created for the personal authentication system. 前記媒体は、前記利用者識別情報を電子透かしとして設けていることを特徴とする請求項1記載の個人認証システム。
The personal authentication system according to claim 1, wherein the medium is provided with the user identification information as a digital watermark.
JP2006015523A 2006-01-24 2006-01-24 Personal identification system Pending JP2007199860A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006015523A JP2007199860A (en) 2006-01-24 2006-01-24 Personal identification system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006015523A JP2007199860A (en) 2006-01-24 2006-01-24 Personal identification system

Publications (1)

Publication Number Publication Date
JP2007199860A true JP2007199860A (en) 2007-08-09

Family

ID=38454445

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006015523A Pending JP2007199860A (en) 2006-01-24 2006-01-24 Personal identification system

Country Status (1)

Country Link
JP (1) JP2007199860A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012226615A (en) * 2011-04-20 2012-11-15 Tosho Inc Personal authentication system
JP2013122785A (en) * 2013-02-12 2013-06-20 Hirosumi Takahashi Information providing system
US9471830B2 (en) 2012-03-14 2016-10-18 Kabushiki Kaisha Toshiba Collation apparatus, collation method, and computer program product
JP2020161063A (en) * 2019-03-28 2020-10-01 株式会社セガ Biological information registration system
JP2022065696A (en) * 2020-10-16 2022-04-28 ジーニーラボ株式会社 Identity verification server, identity verification method, and identity verification program
JP7420375B2 (en) 2020-01-20 2024-01-23 i-PRO株式会社 User authentication system and user authentication method

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012226615A (en) * 2011-04-20 2012-11-15 Tosho Inc Personal authentication system
US9471830B2 (en) 2012-03-14 2016-10-18 Kabushiki Kaisha Toshiba Collation apparatus, collation method, and computer program product
JP2013122785A (en) * 2013-02-12 2013-06-20 Hirosumi Takahashi Information providing system
JP2020161063A (en) * 2019-03-28 2020-10-01 株式会社セガ Biological information registration system
JP7420375B2 (en) 2020-01-20 2024-01-23 i-PRO株式会社 User authentication system and user authentication method
US11893101B2 (en) 2020-01-20 2024-02-06 i-PRO Co., Ltd. Wearable camera, user authentication system and user authentication method
JP2022065696A (en) * 2020-10-16 2022-04-28 ジーニーラボ株式会社 Identity verification server, identity verification method, and identity verification program
JP7203435B2 (en) 2020-10-16 2023-01-13 ジーニーラボ株式会社 Identity Verification Server, Identity Verification Method, Identity Verification Program

Similar Documents

Publication Publication Date Title
EP3646247B1 (en) User authentication based on rfid-enabled identity document and gesture challenge-response protocol
US8705070B2 (en) Systems and methods for managing use of an imaging device
KR102345825B1 (en) Method, apparatus and system for performing authentication using face recognition
JP5603766B2 (en) Information processing system, information processing method, and program
JP6961555B2 (en) Entry / exit management system
JP2007199860A (en) Personal identification system
JP6859970B2 (en) Login support system
JP6886090B2 (en) Image forming device
JP2022180492A (en) Ticket issuance system, inspection tag device, and program
CN108345778B (en) Authentication system and method
JP5073866B1 (en) Portable information terminal that can communicate with IC chip
JP2007233609A (en) Authentication device, authentication system, and authentication method
JP2005063342A (en) Card user verification system, card user verification method, and program of the same
JP2010072688A (en) Personal identification system using optical reading code
JP6891356B1 (en) Authentication system, authentication device, authentication method, and program
JP2005293172A (en) Identification system
JP2005036523A (en) Electronic lock control system and method, and portable information terminal and authentication device used for the same
JP2009086890A (en) Application reception system and application reception method
JP2022022275A (en) Authentification system and information processing method
JP6774684B2 (en) Information processing device, residence card confirmation method, and residence card confirmation program
KR100711863B1 (en) A kiosk for identifying a person
JP6794881B2 (en) Image processing equipment, image processing system, image processing method and program
JP7407102B2 (en) Authentication system
US20230236777A1 (en) Processing system, information processing apparatus, non-transitory computer-readable storage medium storing control program, and image processing apparatus
WO2022270114A1 (en) Method for preventing unauthorized access to information device or communication device