JP2008027177A - Split information processing apparatus, program and method - Google Patents

Split information processing apparatus, program and method Download PDF

Info

Publication number
JP2008027177A
JP2008027177A JP2006198802A JP2006198802A JP2008027177A JP 2008027177 A JP2008027177 A JP 2008027177A JP 2006198802 A JP2006198802 A JP 2006198802A JP 2006198802 A JP2006198802 A JP 2006198802A JP 2008027177 A JP2008027177 A JP 2008027177A
Authority
JP
Japan
Prior art keywords
information
divided
biometric authentication
authentication information
input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2006198802A
Other languages
Japanese (ja)
Inventor
Masayuki Onomi
正進 尾身
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Concerto Inc
Original Assignee
Concerto Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Concerto Inc filed Critical Concerto Inc
Priority to JP2006198802A priority Critical patent/JP2008027177A/en
Publication of JP2008027177A publication Critical patent/JP2008027177A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a split information processing apparatus and the like, capable of eliminating the inconvenience of requiring people to be authenticated by themselves when performing authentication. <P>SOLUTION: The split information processing apparatus includes an input part for inputting a first ID and at least one piece of biometric information, and a control part for performing the process of obtaining a corresponding piece of split biometric information from a biometric information file according to the first ID input from the input part, the process of recovering a plurality of pieces of biometric information from the piece of split biometric information obtained, and the process of performing authentication based on the plurality of pieces of biometric information recovered and the piece of biometric information input from the input part. The authentication is successful if at least one of the plurality of pieces of biometric information matches the piece of biometric information input from the input part. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、生体認証情報を分割した分割生体認証情報を処理するための分割情報処理装置、分割情報処理プログラム及び分割情報処理方法に関する。   The present invention relates to a divided information processing apparatus, a divided information processing program, and a divided information processing method for processing divided biometric authentication information obtained by dividing biometric authentication information.

発明の背景Background of the Invention

例えば特許文献1には、本人認証を行って本人に帰属する電子情報を提示する電子計算機システムであって、演算装置と複数のファイルを備え、該演算装置が本人認証情報の電子情報と本人帰属電子情報のそれぞれを分割して別々のファイルに格納し、さらに格納情報を公開情報ファイルに保存して、また前記演算装置は、電子情報提示の要求を受け取ると公開情報ファイルから格納情報を引き出し該格納情報に従って前記ファイルから本人認証情報の電子情報を集合して本人認証情報を復元し、該復元した本人認証情報と入力された本人認証情報と対比して本人認証し、該本人認証に合格したときに初めて各ファイルから本人帰属電子情報を集合し復元して提示することを特徴とする電子情報管理システムが開示されている(請求項1参照)。   For example, Patent Document 1 discloses an electronic computer system that authenticates an individual and presents electronic information belonging to the individual, and includes an arithmetic device and a plurality of files, and the arithmetic device includes the electronic information of the personal authentication information and the personal attribution. Each piece of electronic information is divided and stored in a separate file, and the stored information is further saved in a public information file. Upon receiving a request for presentation of electronic information, the computing device extracts the stored information from the public information file. The electronic authentication information is collected from the file according to the stored information, and the personal authentication information is restored. The personal authentication is performed by comparing the restored personal authentication information with the input personal authentication information, and the personal authentication is passed. There is disclosed an electronic information management system characterized in that personal electronic information belonging to each person is first collected, restored, and presented for the first time (see claim 1). .

この電子情報管理システムによれば、自己に帰属する電子情報についても他人からの攻撃に対して安全な管理を簡単に実現させることができる(発明の効果参照)。   According to this electronic information management system, it is possible to easily realize safe management of electronic information belonging to itself against attacks from others (see the effect of the invention).

特開2005−38139JP 2005-38139 A

しかし、認証情報が生体認証情報の場合、特許文献1では、複数の生体認証情報を対象としていないので、認証について一対一の関係にあるため、認証を行う場合に必ず本人等自身が認証を受けなければならない不都合又は本人が怪我等をして生体認証情報を入力できなくなる不都合がある。   However, when the authentication information is biometric authentication information, the plurality of biometric authentication information is not targeted in Patent Document 1, and therefore there is a one-to-one relationship with respect to authentication. There is an inconvenience that must be present or an inconvenience that the person himself / herself is injured or the like cannot input biometric authentication information.

本発明は上記点に鑑みてなされたものであり、その目的とするところは、認証を行う場合に必ず本人等自身が認証を受けなければならない不都合又は本人が怪我等をして生体認証情報を入力できなくなる不都合を解消できる分割情報処理装置、分割情報処理プログラム及び分割情報処理方法を提供することにある。   The present invention has been made in view of the above points. The purpose of the present invention is to provide biometric authentication information by inconvenience that the person himself or herself must be authenticated when performing authentication, or the person himself is injured or the like. An object of the present invention is to provide a divided information processing apparatus, a divided information processing program, and a divided information processing method that can eliminate the inconvenience of being unable to input.

上記課題を解決するため請求項1に係る分割情報処理装置は、一以上の生体認証情報ファイルにアクセス可能な分割情報処理装置であって、前記一以上の生体認証情報ファイルには、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録されており、第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部と、前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行う制御部とを備え、前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする。   In order to solve the above problem, a divided information processing apparatus according to claim 1 is a divided information processing apparatus that can access one or more biometric information files, and the one or more biometric information files include a plurality of biometric information files. A plurality of pieces of biometric authentication information obtained by dividing authentication information so as to be recoverable are recorded in association with the first identification ID, and an input unit for inputting the first identification ID and at least one biometric authentication information; A process of acquiring corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and A control unit that performs a process of performing authentication with the plurality of restored biometric authentication information and the biometric authentication information input from the input unit, and the authentication is less than the plurality of biometric authentication information. Also one characterized in that the authentication if they match the biometric information input from the input unit is successful.

上記課題を解決するため請求項2に係る分割情報処理装置は、請求項1記載の分割情報処理装置において、前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とする。   In order to solve the above problem, a divided information processing apparatus according to claim 2 is the divided information processing apparatus according to claim 1, wherein at least one of the plurality of pieces of divided biometric authentication information is replaced with the biometric authentication information file. The divided biometric authentication information recorded on the portable recording medium and recorded on the portable recording medium is input from the input unit.

上記課題を解決するため請求項3に係る分割情報処理装置は、請求項1又は2記載の分割情報処理装置において、前記分割情報処理装置は、さらに一以上の機密情報ファイルにアクセス可能であり、前記一以上の機密情報ファイルには、機密情報を復元可能に分割した複数の分割機密情報が第二識別IDに対応付けて記録されており、前記入力部は、さらに第二識別IDを入力するためのものであり、前記制御部は、前記認証の前又は前記認証が成功した場合に、前記入力部から入力された第二識別IDをもとに前記機密情報ファイルから分割機密情報を取得する処理、及び取得した分割機密情報から機密情報を復元する処理を行い、前記認証が成功した場合に復元した機密情報を出力する処理をさらに行うことを特徴とする。   In order to solve the above problem, the divided information processing apparatus according to claim 3 is the divided information processing apparatus according to claim 1 or 2, wherein the divided information processing apparatus is further accessible to one or more confidential information files. In the one or more confidential information files, a plurality of pieces of divided confidential information obtained by dividing the confidential information so as to be recoverable are recorded in association with the second identification ID, and the input unit further inputs the second identification ID. The control unit acquires the divided confidential information from the confidential information file based on the second identification ID input from the input unit before the authentication or when the authentication is successful. The processing and the processing for restoring the confidential information from the acquired divided confidential information are performed, and the processing for outputting the restored confidential information when the authentication is successful is further performed.

上記課題を解決するため請求項4に係る分割情報処理装置は、請求項3記載の分割情報処理装置において、前記複数の分割機密情報の少なくとも一つは、前記機密情報ファイルに替えて一以上の可搬式記録媒体に記録し、この可搬式記録媒体に記録された分割機密情報は、前記入力部から入力されることを特徴とする。   In order to solve the above problem, the divided information processing apparatus according to claim 4 is the divided information processing apparatus according to claim 3, wherein at least one of the plurality of divided confidential information is replaced with the confidential information file. The divided confidential information recorded on the portable recording medium and recorded on the portable recording medium is input from the input unit.

上記課題を解決するため請求項5に係る分割情報処理装置は、請求項1乃至4いずれか1項記載の分割情報処理装置において、前記入力部は、さらに生体認証情報の変更情報を入力するためのものであり、前記制御部は、前記生体認証情報を変更する場合に、前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から生体認証情報を復元する処理、及び、復元した生体認証情報を前記入力部から入力された生体認証情報の変更情報に基づき変更し、変更後の生体認証情報を復元可能に複数の分割生体認証情報に分割して出力する処理をさらに行うことを特徴とする。   In order to solve the above problem, a divided information processing apparatus according to claim 5 is the divided information processing apparatus according to any one of claims 1 to 4, wherein the input unit further inputs change information of biometric authentication information. When the biometric authentication information is changed, the control unit acquires corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit. Processing, processing for restoring biometric authentication information from the acquired divided biometric authentication information, and changing the restored biometric authentication information based on the change information of the biometric authentication information input from the input unit. A process of dividing and outputting the information into a plurality of pieces of divided biometric authentication information so as to be restored is further performed.

上記課題を解決するため請求項6に係る分割情報処理装置は、請求項1乃至5いずれか1項記載の分割情報処理装置において、前記第一識別ID及び又は前記第二識別IDの少なくとも一つに分割情報を付加し、前記制御部は、前記生体認証情報及び又は前記機密情報を復元する処理で、分割情報を参考に前記生体認証情報及び又は前記機密情報を復元することを特徴とする。   In order to solve the above problem, a divided information processing apparatus according to claim 6 is the divided information processing apparatus according to any one of claims 1 to 5, wherein at least one of the first identification ID and the second identification ID is used. And the control unit restores the biometric authentication information and / or the confidential information with reference to the division information in a process of restoring the biometric authentication information and / or the confidential information.

上記課題を解決するため請求項7に係る分割情報処理装置は、請求項1乃至6いずれか1項記載の分割情報処理装置において、前記分割情報処理装置はさらに機密情報を入手可能であって、前記認証の成功の場合に、前記制御部は、前記入手した機密情報を復元可能に複数の分割機密情報に分割して出力する処理をさらに行うことを特徴とする。   In order to solve the above problem, the divided information processing apparatus according to claim 7 is the divided information processing apparatus according to any one of claims 1 to 6, wherein the divided information processing apparatus can further obtain confidential information, When the authentication is successful, the control unit further performs processing to divide the obtained confidential information into a plurality of divided confidential information and output the divided confidential information.

上記課題を解決するため請求項8に係る分割情報処理装置は、請求項1乃至7いずれか1項記載の分割情報処理装置において、前記入力部を処理端末と通信するための通信部として、前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とする。   In order to solve the above problem, the divided information processing apparatus according to claim 8 is the divided information processing apparatus according to any one of claims 1 to 7, wherein the input unit is used as a communication unit for communicating with a processing terminal. What is input from the input unit is received from the processing terminal by the communication unit.

上記課題を解決するため請求項9に係る分割情報処理プログラムは、第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部を備え、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録した一以上の生体認証情報ファイルにアクセス可能な分割情報処理コンピュータに処理を行わせる分割情報処理プログラムであって、前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行わせ、前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする。   In order to solve the above problem, a divided information processing program according to claim 9 includes an input unit for inputting a first identification ID and at least one biometric authentication information, and divides a plurality of biometric authentication information in a recoverable manner. A divided information processing program for causing a divided information processing computer capable of accessing one or more biometric information files recorded with a plurality of pieces of divided biometric information associated with a first identification ID to perform processing. A process of acquiring the corresponding biometric authentication information from the biometric authentication information file based on the first identification ID, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and a plurality of A process of performing authentication with biometric authentication information and biometric authentication information input from the input unit is performed, and the authentication is performed at least among the plurality of biometric authentication information. One characterized in that the authentication if they match the biometric information input from the input unit is successful.

上記課題を解決するため請求項10に係る分割情報処理プログラムは、請求項9記載の分割情報処理プログラムにおいて、前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とする。   In order to solve the above problem, a divided information processing program according to claim 10 is the divided information processing program according to claim 9, wherein at least one of the plurality of divided biometric authentication information is replaced with the biometric authentication information file. The divided biometric authentication information recorded on the portable recording medium and recorded on the portable recording medium is input from the input unit.

上記課題を解決するため請求項11に係る分割情報処理プログラムは、請求項9又は10記載の分割情報処理プログラムにおいて、前記入力部を処理端末と通信するための通信部として、前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とする。   In order to solve the above problem, the divided information processing program according to claim 11 is the divided information processing program according to claim 9 or 10, wherein the input unit is input from the input unit as a communication unit for communicating with the processing terminal. What is to be performed is received by the communication unit from the processing terminal.

上記課題を解決するため請求項12に係る分割情報処理方法は、第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部を備え、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録した一以上の生体認証情報ファイルにアクセス可能な分割情報処理が行う分割情報処理方法であって、前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行い、前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする。   In order to solve the above problem, a divided information processing method according to claim 12 includes an input unit for inputting a first identification ID and at least one biometric authentication information, and divides a plurality of biometric authentication information so as to be recoverable. A divided information processing method for performing divided information processing capable of accessing one or more biometric information files recorded by associating a plurality of divided biometric information with a first identification ID, wherein the first information input from the input unit A process of acquiring the corresponding biometric authentication information from the biometric authentication information file based on the identification ID, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and a plurality of the biometric authentication information restored Authentication is performed with biometric authentication information input from the input unit, and the authentication is performed when at least one of the plurality of biometric authentication information is input from the input unit. Authentication If they match and the authentication information, characterized in that a success.

上記課題を解決するため請求項13に係る分割情報処理方法は、請求項12記載の分割情報処理方法において、前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とする。   In order to solve the above problem, the divided information processing method according to claim 13 is the divided information processing method according to claim 12, wherein at least one of the plurality of divided biometric authentication information is replaced with the biometric authentication information file. The divided biometric authentication information recorded on the portable recording medium and recorded on the portable recording medium is input from the input unit.

上記課題を解決するため請求項14に係る分割情報処理方法は、請求項12又は13記載の分割情報処理方法において、前記入力部を処理端末と通信するための通信部として、前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とする。   In order to solve the above problem, the divided information processing method according to claim 14 is the divided information processing method according to claim 12 or 13, wherein the input unit is input from the input unit as a communication unit for communicating with a processing terminal. What is to be performed is received by the communication unit from the processing terminal.

本発明において「複数の生体認証情報」は、当事者一人についての複数の生体認証情報(例えば親指と人差し指の静脈情報、人差し指の指紋と手のひらの静脈)や、複数の当事者それぞれの一以上の生体認証情報を含む。当事者とは、認証を必要とする対象について許可を得ている者(上記の本人である場合もある)等であり、複数の当事者は、例えば、機密情報を管理・所有・使用等する複数の者が該当し、銀行口座の名義人及び一以上の受託名義人(肉親や代理人等、名義人の口座の預金の入出金を許された者)が該当し、担当者及び一以上の従担当者(担当者の部下等)が該当し、又は所定の部屋への入室が許された複数の者が該当する。   In the present invention, the “plurality of biometric information” refers to a plurality of pieces of biometric information about one party (for example, thumb and index finger vein information, index finger fingerprint and palm vein), and one or more biometrics for each of the parties. Contains information. A party is a person who has obtained permission for the subject requiring authentication (which may be the above-mentioned principal), and a plurality of parties are, for example, a plurality of persons who manage, own, and use confidential information. A bank account holder and one or more trustees (a person who is allowed to deposit or withdraw from the account of a holder such as a relative or an agent) A person in charge (such as a subordinate of the person in charge) corresponds to a person in charge or a plurality of persons permitted to enter a predetermined room.

本発明において「機密情報」は、外部に漏洩することを防ぎたい情報である。「機密情報」の内容については適宜採用できる。   In the present invention, “confidential information” is information that is desired to be prevented from leaking outside. The content of “confidential information” can be adopted as appropriate.

本発明において「第一識別ID」は、個々の分割生体認証情報を識別出来る情報であれば適宜採用できる。すなわち、「第一識別ID」は、この「第一識別ID」をもとに生体認証情報ファイルや可搬式記録媒体から対応する分割生体認証情報を入力又は取得できる情報であれば良い。   In the present invention, the “first identification ID” can be appropriately adopted as long as it is information that can identify individual divided biometric authentication information. That is, the “first identification ID” may be information that can input or obtain the corresponding divided biometric information from the biometric information file or the portable recording medium based on the “first identification ID”.

本発明において「第二識別ID」は、個々の分割機密情報を識別出来る情報であれば適宜採用できる。すなわち、「第二識別ID」は、この「第二識別ID」をもとに機密情報ファイルや可搬式記録媒体から対応する分割機密情報を入力又は取得できる情報であれば良い。   In the present invention, the “second identification ID” can be appropriately adopted as long as it is information that can identify individual divided confidential information. That is, the “second identification ID” may be information that can input or acquire the corresponding divided confidential information from the confidential information file or the portable recording medium based on the “second identification ID”.

本発明において「変更情報」は、生体認証情報を変更するための情報である。   In the present invention, “change information” is information for changing biometric authentication information.

本発明において「分割情報」は、例えば分割方法(復元方法)を識別する分割化コードである。分割情報を参考にして、元の情報を復元可能な全ての分割生体認証情報や分割機密情報から生体認証情報や機密情報を復元できる。すなわち、分割情報は、少なくとも元の情報を復元可能な分割生体認証情報や分割機密情報から生体認証情報や機密情報を復元できる情報である。   In the present invention, “division information” is a division code for identifying a division method (restoration method), for example. With reference to the division information, the biometric authentication information and the confidential information can be restored from all the divided biometric authentication information and the divided confidential information that can restore the original information. That is, the division information is information that can restore the biometric information and the confidential information from the divided biometric information and the divided confidential information that can restore at least the original information.

本発明において「第一識別ID」と「第二識別ID」は、分けて表現しているが異なる情報でも同じ情報でも良い。本発明において「第一識別ID」と「第二識別ID」が同じ情報の場合、「第一識別ID」と「第二識別ID」は、一つの識別IDとして扱うことも含む。   In the present invention, the “first identification ID” and the “second identification ID” are expressed separately, but may be different information or the same information. In the present invention, when the “first identification ID” and the “second identification ID” are the same information, the “first identification ID” and the “second identification ID” include handling as one identification ID.

「第一識別ID」と「第二識別ID」が異なる場合、生体認証情報と機密情報の対応関係が一見して分からなくすることが出来る。このため、例え、分割認証情報(又は分割機密情報)がすべて盗まれ、認証情報(又は機密情報)が復元され、認証情報(又は機密情報)が漏洩したとしても機密情報の所有者(又は機密情報に対応する認証情報)等を特定できなくなる。   When the “first identification ID” and the “second identification ID” are different, the correspondence between the biometric authentication information and the confidential information can be understood at a glance. For this reason, even if all the divided authentication information (or divided confidential information) is stolen, the authentication information (or confidential information) is restored, and the authentication information (or confidential information) is leaked, the confidential information owner (or confidential information) The authentication information corresponding to the information cannot be specified.

本発明において「一以上の生体認証情報ファイル」は、例えば、適宜一以上の情報処理装置の記憶部に記録することが出来る。一つの情報処理装置の記憶部に記録する「生体認証情報ファイル」は、一つでも、複数でも良い。ここでいう情報処理装置は、例えば後述の実施形態における分割情報提供サーバ(実施形態では一つだが当然複数であっても良い。)や、分割情報処理装置が該当する。   In the present invention, “one or more biometric authentication information files” can be appropriately recorded in a storage unit of one or more information processing apparatuses, for example. One or more “biometric authentication information files” may be recorded in the storage unit of one information processing apparatus. The information processing apparatus here corresponds to, for example, a divided information providing server (which is one in the embodiment but may be plural in the embodiment) and a divided information processing apparatus in the embodiments described later.

本発明において「一以上の機密情報ファイル」は、例えば、適宜一以上の情報処理装置(生体認証情報ファイルを記録する情報処理装置と別でも良いし、一部又は全部が重複しても良い。)の記憶部に記録することが出来る。一つの情報処理装置の記憶部に記録する「機密情報ファイル」は、一つでも、複数でも良い。ここでいう情報処理装置は、例えば後述の実施形態における分割情報提供サーバ(実施形態では一つだが当然複数であっても良い。)や、分割情報処理装置が該当する。   In the present invention, the “one or more confidential information files” may be, for example, appropriately different from one or more information processing apparatuses (information processing apparatuses that record biometric authentication information files, or may partially or entirely overlap. ). One or more “confidential information files” may be recorded in the storage unit of one information processing apparatus. The information processing apparatus here corresponds to, for example, a divided information providing server (which is one in the embodiment but may be plural in the embodiment) and a divided information processing apparatus in the embodiments described later.

本発明において「複数の生体認証情報を復元可能に分割した複数の分割生体認証情報」とは、この複数の分割生体認証情報から複数の生体認証情報を復元できれば良い情報であり、生体認証情報を分割した分割生体認証情報全てでなくても良い。例えば、生体認証情報をAからC三つに分割した場合、AとBのみから複数の生体認証情報を復元できるのであれば、「複数の生体認証情報を復元可能に分割した複数の分割生体認証情報」は、AとBになる。なお、「生体認証情報」を復元する前の「分割生体認証情報」からは、分割前の「生体認証情報」を推測できない。   In the present invention, “a plurality of pieces of biometric authentication information obtained by dividing a plurality of pieces of biometric authentication information” is information that can restore a plurality of pieces of biometric authentication information from the plurality of pieces of biometric authentication information. It may not be all divided biometric authentication information. For example, if biometric authentication information is divided into three parts from A to C, if a plurality of pieces of biometric authentication information can be restored only from A and B, “a plurality of divided biometric authentications obtained by dividing a plurality of pieces of biometric authentication information so as to be restored” will be described. “Information” is A and B. Note that the “biometric authentication information” before the division cannot be estimated from the “divided biometric authentication information” before the “biometric authentication information” is restored.

本発明において「機密情報を復元可能に分割した複数の分割機密情報」とは、この複数の分割機密情報から機密情報を復元できれば良い情報であり、機密情報を分割した分割機密情報全てでなくても良い。例えば、機密情報をAからCの三つに分割した場合、AとBのみから機密情報を復元できるのであれば、「機密情報を復元可能に分割した複数の分割機密情報」は、AとBになる。なお、「機密情報」を復元する前の「分割機密情報」からは、分割前の「機密情報」を推測できない。このように、機密情報や認証情報を分割して保存することにより、機密情報や認証情報の漏洩が防げる。   In the present invention, “a plurality of divided confidential information obtained by dividing confidential information so that it can be restored” is information that can be restored from the plurality of divided confidential information, and not all the divided confidential information obtained by dividing the confidential information. Also good. For example, when the confidential information is divided into three from A to C, if the confidential information can be restored only from A and B, “a plurality of divided confidential information obtained by dividing the confidential information so that it can be restored” is A and B become. Note that the “confidential information” before the division cannot be estimated from the “divided confidential information” before the “confidential information” is restored. In this way, leakage of confidential information and authentication information can be prevented by dividing and storing the confidential information and authentication information.

本発明において「機密情報」や「生体認証情報」の分割方法は、適宜採用できる。分割方法としては例えば、電子割符を用いることが望ましい(秘密分散法)。また、「機密情報」や「生体認証情報」の分割は等しく分割しなくても、例えば99対1等、大きさを異ならせて分割しても良い。   In the present invention, the method for dividing “confidential information” and “biometric authentication information” can be adopted as appropriate. As a dividing method, for example, it is desirable to use electronic tally (secret sharing method). Further, the division of “confidential information” and “biometric authentication information” may not be equally divided, but may be divided at different sizes, for example, 99: 1.

本発明において「前記一以上の生体認証情報ファイルには、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録」とは、一つの生体認証情報ファイルに一つの分割生体認証情報を第一識別IDに対応付けて記録する場合だけでなく、一つの生体認証情報ファイルに複数の分割生体認証情報を一以上の第一識別IDに対応付けて記録する場合等も含む表現である。すなわち、分割生体認証情報の数と生体認証情報ファイルの数は異なっても良い。   In the present invention, “a plurality of pieces of biometric authentication information obtained by dividing a plurality of pieces of biometric authentication information so as to be recoverable is recorded in the one or more biometric authentication information files in association with the first identification ID” means one biometric authentication. Not only when one divided biometric authentication information is recorded in association with the first identification ID in the information file, but also a plurality of divided biometric authentication information is associated with one or more first identification IDs in one biometric authentication information file. It is an expression including the case of recording. That is, the number of divided biometric information and the number of biometric information files may be different.

本発明において「前記一以上の生体認証情報ファイルには、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録」とは、第一識別IDをもとに必要な(対応する)分割生体認証情報が全て取得できれば記録の仕方は問わない。また、本発明において「生体認証情報ファイル」は、例えば、複数の異なる第一識別IDにそれぞれ対応付けて複数の分割生体認証情報が記録されてデータベース化される。   In the present invention, “a plurality of pieces of biometric authentication information obtained by dividing a plurality of pieces of biometric authentication information so as to be recoverable is recorded in the one or more biometric authentication information files in association with a first identification ID” means a first identification ID. If all necessary (corresponding) divided biometric authentication information can be acquired based on the above, the recording method is not limited. In the present invention, the “biometric authentication information file” is, for example, a database in which a plurality of pieces of divided biometric authentication information are recorded in association with a plurality of different first identification IDs.

本発明において「前記一以上の機密情報ファイルには、機密情報を復元可能に分割した複数の分割機密情報が第二識別IDに対応付けて記録」とは、一つの機密情報ファイルに一つの分割機密情報を第二識別IDに対応付けて記録する場合だけでなく、複数の分割機密情報を一つの機密情報ファイルに一以上の第二識別IDに対応付けて記録する場合等も含む表現である。すなわち、分割機密情報の数と機密情報ファイルの数は異なっても良い。   In the present invention, “in the one or more confidential information files, a plurality of divided confidential information obtained by dividing confidential information in a recoverable manner is recorded in association with the second identification ID” means that one confidential information file is divided into one The expression includes not only the case where confidential information is recorded in association with the second identification ID, but also the case where a plurality of divided confidential information is recorded in association with one or more second identification IDs in one confidential information file. . That is, the number of divided confidential information and the number of confidential information files may be different.

本発明において「前記一以上の機密情報ファイルには、機密情報を復元可能に分割した複数の分割機密情報が第二識別IDに対応付けて記録」とは、第二識別IDをもとに必要な(対応する)分割機密情報が全て取得できれば記録の仕方は問わない。また、本発明において「機密情報ファイル」は、例えば、複数の異なる第二識別IDにそれぞれ対応付けて複数の分割機密情報が記録されてデータベース化される。   In the present invention, “in the one or more confidential information files, a plurality of pieces of divided confidential information obtained by dividing confidential information in a recoverable manner are recorded in association with the second identification ID” is necessary based on the second identification ID. There is no limitation on the recording method as long as all (corresponding) divided confidential information can be acquired. In the present invention, the “confidential information file” is, for example, a database in which a plurality of divided confidential information is recorded in association with a plurality of different second identification IDs.

本発明において「一以上の生体認証情報ファイル」と「一以上の機密情報ファイル」とは、別々でも、少なくとも一つが重複しても良い。重複する場合、重複するファイルは、「生体認証情報ファイル」(又は「機密情報ファイル」)として表現することが出来る。なお、重複する場合、「生体認証情報ファイル」(又は「機密情報ファイル」)には、分割生体認証情報が第一識別IDと対応付けて記録され、分割機密情報が第二識別IDと対応付けて記録される。   In the present invention, “one or more biometric information files” and “one or more confidential information files” may be separate or at least one may overlap. In the case of duplication, the duplicate file can be expressed as a “biometric authentication information file” (or “confidential information file”). In the case of duplication, the divided biometric information is recorded in the “biometric authentication information file” (or “confidential information file”) in association with the first identification ID, and the divided confidential information is associated with the second identification ID. Recorded.

本発明において「前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録」とは、一つの可搬式記録媒体に一つの分割生体認証情報を記録する場合だけでなく、一つの可搬式記録媒体に複数の分割生体認証情報を記録する場合等も含む表現である。すなわち、分割生体認証情報の数と可搬式記録媒体の数は異なっても良い。なお、分割生体認証情報に第一識別IDを対応付けて記録しても良く(生体認証ファイル)、複数の異なる第一識別IDにそれぞれ対応付けて複数の分割生体認証情報を記録してもよい。   In the present invention, “at least one of the plurality of divided biometric information is recorded on one or more portable recording media in place of the biometric information file” means that one divided biometric is recorded on one portable recording medium. The expression includes not only the case of recording information but also the case of recording a plurality of pieces of divided biometric authentication information on one portable recording medium. That is, the number of divided biometric authentication information and the number of portable recording media may be different. The divided biometric authentication information may be recorded in association with the first identification ID (biometric authentication file), or the plurality of divided biometric authentication information may be recorded in association with a plurality of different first identification IDs. .

本発明において「前記複数の分割機密情報の少なくとも一つは、前記機密情報ファイルに替えて一以上の可搬式記録媒体に記録」とは、一つの可搬式記録媒体に一つの分割機密情報を記録する場合だけでなく、一つの可搬式記録媒体に複数の分割機密情報を記録する場合等も含む表現である。すなわち、分割機密情報の数と可搬式記録媒体の数は異なっても良い。また、分割機密情報に第二識別IDを対応付けて記録してもよく(機密情報ファイル)、複数の異なる第二識別IDにそれぞれ対応付けて分割機密情報が記録してもよい。   In the present invention, “at least one of the plurality of divided confidential information is recorded on one or more portable recording media instead of the confidential information file” means that one divided confidential information is recorded on one portable recording medium. This is an expression including not only the case of recording, but also the case of recording a plurality of pieces of divided confidential information on one portable recording medium. That is, the number of divided confidential information and the number of portable recording media may be different. Further, the second identification ID may be recorded in association with the divided confidential information (confidential information file), or the divided confidential information may be recorded in association with a plurality of different second identification IDs.

本発明において、分割生体認証情報を記録する「一以上の可搬式記録媒体」と分割機密情報を記録する「一以上の可搬式記録媒体」は、別々の可搬式記録媒体でも、少なくとも一つが同じ可搬式記録媒体でもよい。   In the present invention, at least one of the “one or more portable recording media” for recording the divided biometric authentication information and the “one or more portable recording media” for recording the divided confidential information are the same even in different portable recording media. It may be a portable recording medium.

本発明において、「分割生体認証情報」は、複数の生体認証情報を別々に又はまとめて分割したものである。複数又は複数人の生体認証情報をまとめて分割するとは、複数の生体認証情報を一つのデータとして扱って分割することを意味する。   In the present invention, “divided biometric authentication information” is obtained by dividing a plurality of biometric authentication information separately or collectively. Dividing a plurality of or a plurality of persons' biometric authentication information together means that the plurality of biometric authentication information is handled as one data and divided.

複数の生体認証情報を別々に分割した場合、生体認証情報を分割した分割生体認証情報を分割生体認証情報毎にまとめたものを全体として分割生体認証情報と表現する。   When a plurality of pieces of biometric authentication information are divided separately, a group of pieces of divided biometric authentication information obtained by dividing biometric authentication information for each piece of divided biometric authentication information is expressed as divided biometric authentication information as a whole.

例えば、二つ(又は二人)の生体認証情報(第一乃至第二の生体認証情報)をA乃至Cの三つに分割した場合、第一の分割生体認証情報Aと第二の分割生体認証情報Aを分割生体認証情報Aという。   For example, when two (or two) biometric authentication information (first to second biometric authentication information) is divided into three parts A to C, the first divided biometric authentication information A and the second divided biometric information The authentication information A is referred to as divided biometric authentication information A.

例えば、第一の生体認証情報を第一の分割生体認証情報Aと第一の分割生体認証情報B、第二の生体認証情報を第二の分割生体認証情報A乃至Cの三つに分割した場合、第一の分割生体認証情報Aと第二の分割生体認証情報Aを分割生体認証情報Aといい、第一の分割生体認証情報Bと第二の分割生体認証情報Bとを分割生体認証情報Bといい、第二の分割生体認証情報Cを分割生体認証情報Cという。   For example, the first biometric authentication information is divided into the first divided biometric authentication information A and the first divided biometric authentication information B, and the second biometric authentication information is divided into the second divided biometric authentication information A to C. In this case, the first divided biometric authentication information A and the second divided biometric authentication information A are referred to as divided biometric authentication information A, and the first divided biometric authentication information B and the second divided biometric authentication information B are divided into biometric authentication. It is called information B, and the second divided biometric information C is called divided biometric information C.

本発明において生体認証情報ファイル又は機密情報ファイルに「アクセス可能」とは、装置内の記憶部に生体認証情報ファイル又は機密情報ファイルが記録されていてアクセス可能な場合だけでなく、他の装置(情報処理装置、例えばネットワークを介して通信可能なサーバ(例えば、情報提供サーバ)、処理端末)内の記憶部に複数の生体認証情報ファイル又は複数の機密情報ファイルの少なくとも一つが記憶されていてアクセス可能な場合も含む概念である。   In the present invention, “accessible” to the biometric information file or the confidential information file is not limited to the case where the biometric information file or the confidential information file is recorded in the storage unit in the apparatus and can be accessed. At least one of a plurality of biometric information files or a plurality of confidential information files is stored in a storage unit in an information processing apparatus, for example, a server (for example, an information providing server) or a processing terminal that can communicate via a network, and accessed. It is a concept that includes cases where possible.

本発明において「出力」とは、表示、印刷、記録(装置内外のファイル及び又は記録媒体への記録)だけでなく、データとして、他の処理、他のプログラム、装置に提供することも含む概念である。   In the present invention, “output” includes not only display, printing, and recording (recording in a file inside or outside the apparatus and / or a recording medium) but also including provision to other processes, other programs, and apparatuses as data. It is.

本発明において「プログラム」とは、コンピュータによって直接実行可能なものだけでなく、ハードディスクなどにインストールすることによって実行可能となるものも含む概念である。また、圧縮されたり、暗号化されたりしたものも含む概念である。   In the present invention, the “program” is a concept including not only a program that can be directly executed by a computer but also a program that can be executed by being installed on a hard disk or the like. It is also a concept that includes a compressed or encrypted one.

本発明によれば、「前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とする」ので、認証を行う場合に必ず本人等自身が認証を受けなければならない不都合又は本人が怪我等をして生体認証情報を入力できなくなる不都合を解消できる。   According to the present invention, “the authentication is successful if at least one of the plurality of biometric authentication information matches the biometric authentication information input from the input unit”. The inconvenience that the person himself / herself must be authenticated or the person himself / herself is injured or the like cannot input biometric authentication information can be solved.

本発明の一実施形態について図面を参照しながら説明する。   An embodiment of the present invention will be described with reference to the drawings.

(情報処理システムの構成)
図1は本発明の一実施形態に係る分割情報処理装置101を用いた分割情報処理システムの一例の構成図である。
(Configuration of information processing system)
FIG. 1 is a configuration diagram of an example of a divided information processing system using a divided information processing apparatus 101 according to an embodiment of the present invention.

分割情報処理システムは、分割情報処理装置101、分割情報提供サーバ102、第一の可搬式記録媒体151、及び第二の可搬式記録媒体152を備える。   The divided information processing system includes a divided information processing apparatus 101, a divided information providing server 102, a first portable recording medium 151, and a second portable recording medium 152.

分割情報処理装置101と分割情報提供サーバ102とは、インターネット等のネットワーク500を介して通信可能(すなわち、データ等の送受信が可能)である。分割情報処理装置101と分割情報提供サーバ102とは、専用回線等により通信可能としても良い。   The divided information processing apparatus 101 and the divided information providing server 102 can communicate with each other via a network 500 such as the Internet (that is, data can be transmitted / received). The divided information processing apparatus 101 and the divided information providing server 102 may be communicable via a dedicated line or the like.

分割情報処理装置101は、コンピュータ等の一又は複数の各種情報処理装置により構成され、生体認証情報及び機密情報について所定の処理を行う。分割情報処理装置101が複数の各種情報処理装置(例えばサーバと処理端末)により構成される場合、分割情報処理装置101は、各情報処理装置をネットワーク等を介して通信可能となるように構成される。   The divided information processing apparatus 101 is configured by one or a plurality of various information processing apparatuses such as a computer, and performs predetermined processing on biometric authentication information and confidential information. When the divided information processing apparatus 101 includes a plurality of various information processing apparatuses (for example, a server and a processing terminal), the divided information processing apparatus 101 is configured to be able to communicate with each information processing apparatus via a network or the like. The

複数の生体認証情報は、分割生体認証情報A乃至Cに分割している。さらに分割生体認証情報A乃至Cを全て用いることにより複数の生体認証情報をすべて復元できる。   The plurality of biometric authentication information is divided into divided biometric authentication information A to C. Furthermore, by using all the divided biometric authentication information A to C, a plurality of biometric authentication information can be restored.

機密情報は、分割機密情報A乃至Cに分割している。さらに分割機密情報A乃至Cを全て用いることにより機密情報を復元できる。   The confidential information is divided into divided confidential information A to C. Furthermore, the confidential information can be restored by using all the divided confidential information A to C.

分割情報処理装置101の記憶部は、生体認証情報ファイルB及び機密情報ファイルBを記憶する。生体認証情報ファイルBには、複数の異なる第一識別IDに分割生体認証情報Bがそれぞれ対応付けて記録されている。機密情報ファイルBには、複数の異なる第二識別IDに分割機密情報Bがそれぞれ対応付けて記録されている。   The storage unit of the divided information processing apparatus 101 stores the biometric authentication information file B and the confidential information file B. In the biometric authentication information file B, the divided biometric authentication information B is recorded in association with a plurality of different first identification IDs. In the confidential information file B, the divided confidential information B is recorded in association with a plurality of different second identification IDs.

分割情報提供サーバ102は、コンピュータ等の各種情報処理装置であり、所定の処理を行う。   The division information providing server 102 is various information processing apparatuses such as a computer, and performs predetermined processing.

分割情報提供サーバ102の記憶部は、生体認証情報ファイルC及び機密情報ファイルCを記憶する。生体認証情報ファイルCには、第一識別IDに分割生体認証情報Cがそれぞれ対応付けて記録されている。機密情報ファイルCには、第二識別IDに分割機密情報Cがそれぞれ対応付けて記録されている。   The storage unit of the divided information providing server 102 stores the biometric authentication information file C and the confidential information file C. In the biometric information file C, the divided biometric information C is recorded in association with the first identification ID. In the confidential information file C, the divided confidential information C is recorded in association with the second identification ID.

分割情報提供サーバ102は、分割情報処理装置101からの送信要求及び第一識別ID(又は第二識別ID)の受信により、第一識別ID(又は第二識別ID)をもとに、生体認証情報ファイルC(又は機密情報ファイルC)から、分割生体認証情報C(又は分割機密情報C)を読み出し、分割情報処理装置101に送信する(処理102A)。   The division information providing server 102 receives the transmission request from the division information processing apparatus 101 and the first identification ID (or the second identification ID), and biometric authentication is performed based on the first identification ID (or the second identification ID). The divided biometric authentication information C (or divided confidential information C) is read from the information file C (or confidential information file C) and transmitted to the divided information processing apparatus 101 (processing 102A).

分割情報提供サーバ102は、分割情報処理装置101からの記録要求、第一識別ID(又は第二識別ID)の受信、及び分割生体認証情報C(又は分割機密情報C)の受信により、分割生体認証情報C(又は分割機密情報C)を第一識別ID(又は第二識別ID)に対応付けて記録する(処理102B)。   The divided information providing server 102 receives the recording request from the divided information processing apparatus 101, the first identification ID (or the second identification ID), and the divided biometric authentication information C (or the divided confidential information C). The authentication information C (or divided confidential information C) is recorded in association with the first identification ID (or second identification ID) (process 102B).

処理102A及び又は処理102Bにより、分割情報処理装置101は、生体認証情報ファイルC(又は機密情報ファイルC)にアクセス可能となる。   Through the processing 102A and / or the processing 102B, the divided information processing apparatus 101 can access the biometric authentication information file C (or the confidential information file C).

処理102Aにより、分割情報処理装置101は、第一識別ID(又は第二識別ID)をもとに、生体認証情報ファイルC(又は機密情報ファイルC)からこの第一識別ID(又は第二識別ID)に対応する分割生体認証情報C(又は分割機密情報C)を取得できる。   By the process 102A, the divided information processing apparatus 101 uses the first identification ID (or the second identification) from the biometric authentication information file C (or the confidential information file C) based on the first identification ID (or the second identification ID). Divided biometric authentication information C (or divided confidential information C) corresponding to (ID) can be acquired.

処理102Bにより、分割情報処理装置101は、生体認証情報ファイルC(又は機密情報ファイルC)に分割生体認証情報C(又は分割機密情報C)を第一識別ID(又は第二識別ID)に対応付けて記録できる。   By the process 102B, the divided information processing apparatus 101 corresponds the divided biometric authentication information C (or divided confidential information C) to the first identification ID (or second identification ID) in the biometric authentication information file C (or confidential information file C). You can record it.

このようにして、分割情報処理装置101は、外部の装置の記憶部に記録された、生体認証情報ファイル(又は機密情報ファイル)にアクセス可能である。そして、分割情報処理装置101は、第一識別ID(又は第二識別ID)をもとに生体認証情報ファイル(又は機密情報ファイル)からこれに対応する分割生体認証情報(又は分割機密情報)を取得でき、生体認証情報ファイル(又は機密情報ファイル)に分割生体認証情報(又は分割機密情報)を第一識別ID(又は第二識別ID)に対応付けて記録できる。   In this way, the divided information processing apparatus 101 can access the biometric information file (or confidential information file) recorded in the storage unit of the external apparatus. Then, the divided information processing apparatus 101 obtains the divided biometric authentication information (or divided confidential information) corresponding to the biometric authentication information file (or confidential information file) from the first identification ID (or second identification ID). The divided biometric information (or divided secret information) can be recorded in the biometric information file (or secret information file) in association with the first identification ID (or second identification ID).

第一の可搬式記録媒体151には、分割生体認証情報A及び第一識別IDが記録されている。   On the first portable recording medium 151, the divided biometric authentication information A and the first identification ID are recorded.

第二の可搬式記録媒体152には、分割機密情報A及び第二識別IDが記録されている。   On the second portable recording medium 152, the divided confidential information A and the second identification ID are recorded.

可搬式記録媒体は、携帯可能な記録媒体であれば良く、例えば、ICチップ、ICカード、USBメモリ(フラッシュメモリ)、FD、CD−ROM、MO、バーコード、二次元コード(QRコードを含む)等により構成される。バーコード、二次元コード(QRコードを含む)等の場合、分割生体認証情報A、第一識別ID、分割機密情報A、第二識別ID等は、適宜バーコード、二次元コード(QRコードを含む)等にコード化して例えば紙媒体、シール等に印刷することにより、分割生体認証情報A、第一識別ID、分割機密情報A、第二識別ID等をバーコード、二次元コード(QRコードを含む)に記録する。バーコード、二次元コード(QRコードを含む)をシール等に印刷した場合には、これを所定の紙等に貼り付けて管理する。   The portable recording medium may be any portable recording medium, and includes, for example, an IC chip, IC card, USB memory (flash memory), FD, CD-ROM, MO, barcode, and two-dimensional code (QR code). ) Etc. In the case of a barcode, a two-dimensional code (including a QR code), etc., the divided biometric authentication information A, the first identification ID, the divided confidential information A, the second identification ID, etc. And the like, and the divided biometric authentication information A, first identification ID, divided confidential information A, second identification ID, etc. are bar code, two-dimensional code (QR code). Recorded). When a bar code or a two-dimensional code (including a QR code) is printed on a sticker or the like, the bar code or two-dimensional code is pasted on predetermined paper or the like for management.

可搬式記録媒体を用いることにより、この可搬式記録媒体が盗まれない限り、生体認証情報や機密情報を復元できないので、機密情報及び生体認証情報の漏洩を防ぐことが出来る。   By using the portable recording medium, the biometric authentication information and the confidential information cannot be restored unless the portable recording medium is stolen, so that leakage of the confidential information and the biometric information can be prevented.

分割情報処理装置101は、第一の可搬式記録媒体151に対して分割生体認証情報A及び第一識別IDを読み取る(入力される)又は書き込む(記録する)。分割情報処理装置101は、第二の可搬式記録媒体152に対して分割機密情報A及び第二識別IDを読み取る(入力される)又は書き込む(記録する)。   The divided information processing apparatus 101 reads (inputs) or writes (records) the divided biometric authentication information A and the first identification ID on the first portable recording medium 151. The divided information processing apparatus 101 reads (inputs) or writes (records) the divided confidential information A and the second identification ID on the second portable recording medium 152.

本実施形態においては、生体認証情報及び機密情報を三つに分割しているが、それぞれ複数であれば、いくつに分割しても良い。   In the present embodiment, the biometric authentication information and the confidential information are divided into three parts.

また、分割情報提供サーバ102、第一の可搬式記録媒体151、第二の可搬式記録媒体152は、生体認証情報及び機密情報を分割する数等によっては、無くても良いし、適宜複数あっても良い。また、第一の可搬式記録媒体151又は第二の可搬式記録媒体152には、第一識別ID、第二識別IDのみをそれぞれ記録してもよい。また、第一の可搬式記録媒体151及び第二の可搬式記録媒体152は、一つの可搬式記録媒体としても良い。すべての分割生体認証情報及び又は分割機密情報は、第一の可搬式記録媒体151又は第二の可搬式記録媒体152に記録してもよい。   Further, the division information providing server 102, the first portable recording medium 151, and the second portable recording medium 152 may be omitted depending on the number of biometric authentication information and confidential information to be divided. May be. Further, only the first identification ID and the second identification ID may be recorded on the first portable recording medium 151 or the second portable recording medium 152, respectively. Further, the first portable recording medium 151 and the second portable recording medium 152 may be a single portable recording medium. All the divided biometric authentication information and / or the divided confidential information may be recorded on the first portable recording medium 151 or the second portable recording medium 152.

また、分割情報提供サーバ102は適宜処理102A及び処理102B等が出来る分割情報処理装置101と通信可能な(分割情報処理装置101が生体認証情報ファイル及び機密情報ファイルにアクセスできる)情報処理装置に変更が可能である。また、第一の可搬式記録媒体151、第二の可搬式記録媒体152、分割情報処理装置101は、異なる複数の操作者(当事者である場合もある)が利用するために通常複数となる。また、分割情報処理装置101の記憶部に記録した生体認証情報ファイルBや機密情報ファイルBは、外部の情報処理装置の記憶部に記録しても良い。   Further, the divided information providing server 102 is changed to an information processing apparatus that can communicate with the divided information processing apparatus 101 that can perform the processes 102A and 102B as appropriate (the divided information processing apparatus 101 can access the biometric authentication information file and the confidential information file). Is possible. In addition, the first portable recording medium 151, the second portable recording medium 152, and the divided information processing apparatus 101 are usually plural for use by different operators (which may be parties). Further, the biometric authentication information file B and the confidential information file B recorded in the storage unit of the divided information processing apparatus 101 may be recorded in the storage unit of the external information processing apparatus.

(分割情報処理装置101の構成)
図2は、分割情報処理装置101の構成の一例を示す図である。
(Configuration of the divided information processing apparatus 101)
FIG. 2 is a diagram illustrating an example of the configuration of the divided information processing apparatus 101.

分割情報処理装置101は、制御部201、記憶部202、入力部203、出力部204、通信部205を適宜備える。分割情報処理装置101が複数の各種情報処理装置(例えばサーバと処理端末)により構成される場合、全体的に上記部材を備える装置であれば、分割情報処理装置101となる。   The divided information processing apparatus 101 includes a control unit 201, a storage unit 202, an input unit 203, an output unit 204, and a communication unit 205 as appropriate. When the divided information processing apparatus 101 is configured by a plurality of various information processing apparatuses (for example, a server and a processing terminal), the divided information processing apparatus 101 is an apparatus provided with the above members as a whole.

制御部201は、記憶部202、入力部203、出力部204、通信部205等の各部の制御、後述の処理を行う。制御部201は、例えばCPU、メインメモリ、メインメモリに展開される分割情報処理プログラム等により構成される。制御部201は、後述の処理が可能な専用チップやモジュール等によって構成しても良い。   The control unit 201 performs control of each unit such as the storage unit 202, the input unit 203, the output unit 204, the communication unit 205, and processing described later. The control unit 201 includes, for example, a CPU, a main memory, a divided information processing program developed in the main memory, and the like. The control unit 201 may be configured by a dedicated chip, a module, or the like that can perform processing described later.

記憶部202は、生体認証情報ファイルB、機密情報ファイルB、機密情報、各種データ、各種プログラム等を適宜記録する。記憶部202は、ハードディスク等の記憶装置等により構成される。   The storage unit 202 appropriately records a biometric authentication information file B, a confidential information file B, confidential information, various data, various programs, and the like. The storage unit 202 includes a storage device such as a hard disk.

入力部203は、各種命令、第一識別ID、第二識別ID、生体認証情報、分割生体認証情報A、分割機密情報A、機密情報、属性情報、その他の必要な情報(データ)等を適宜入力するためのものである。   The input unit 203 appropriately inputs various commands, first identification ID, second identification ID, biometric authentication information, split biometric authentication information A, split secret information A, secret information, attribute information, and other necessary information (data). It is for input.

入力部203は、各種命令、第一識別ID、第二識別ID、生体認証情報、分割生体認証情報A、分割機密情報A、機密情報、属性情報、その他の必要な情報(データ)を入力するための適した一又は複数の各種入力(又は入出力)装置により構成される。   The input unit 203 inputs various commands, a first identification ID, a second identification ID, biometric authentication information, split biometric authentication information A, split secret information A, secret information, attribute information, and other necessary information (data). It is constituted by one or a plurality of various input (or input / output) devices suitable for the purpose.

各種命令、機密情報、属性情報、その他の必要な情報(データ)を入力するための入力装置は、例えば、キーボード、マウス、タッチパネル等により構成される。   An input device for inputting various commands, confidential information, attribute information, and other necessary information (data) includes, for example, a keyboard, a mouse, a touch panel, and the like.

第一識別ID、第二識別ID、分割生体認証情報A、分割機密情報Aを入力するための入力(又は入出力)装置は、第一の可搬式記録媒体又は第二の可搬式記録媒体が何により構成されるかにより適宜適した入力(又は入出力)装置で構成される。   The input (or input / output) device for inputting the first identification ID, the second identification ID, the divided biometric authentication information A, and the divided confidential information A is the first portable recording medium or the second portable recording medium. It is configured with an input (or input / output) device suitable as appropriate depending on what is configured.

例えば、可搬式記録媒体がICチップ、ICカード等の場合、入力(又は入出力)装置はICリーダ(又はICリーダライタ)等となる。例えば、可搬式記録媒体がUSBメモリ(フラッシュメモリ)等の場合、入力(又は入出力)装置はUSBコネクタ等となる。例えば、可搬式記録媒体がFD、CD−ROM、MO等の場合、入力(又は入出力)装置はこれらに適した各種ドライブ等となる。例えば、可搬式記録媒体がバーコード、二次元コード等の場合、入力(又は入出力)装置はバーコードリーダ、二次元コードリーダ等となる。   For example, when the portable recording medium is an IC chip, an IC card, or the like, the input (or input / output) device is an IC reader (or IC reader / writer) or the like. For example, when the portable recording medium is a USB memory (flash memory) or the like, the input (or input / output) device is a USB connector or the like. For example, when the portable recording medium is FD, CD-ROM, MO, or the like, the input (or input / output) device is various drives suitable for these. For example, when the portable recording medium is a barcode, a two-dimensional code, etc., the input (or input / output) device is a barcode reader, a two-dimensional code reader, or the like.

機密情報を入力するための入力(又は入出力)装置は、例えば、手入力で機密情報を入力する場合は、キーボード、マウス、タッチパネル等となる。ICチップ、ICカード、USBメモリ(フラッシュメモリ)、FD、CD−ROM、MO、バーコード、二次元コード(QRコードを含む)等の可搬式記録媒体に機密情報が記録され、この可搬式記録媒体から機密情報を入力する場合、機密情報を入力するための入力(又は入出力)装置は、ICリーダ(又はICリーダライタ)、USBコネクタ、各種ドライブ、バーコードリーダ、二次元コードリーダ等の適した装置となる。   An input (or input / output) device for inputting confidential information is, for example, a keyboard, a mouse, a touch panel or the like when inputting confidential information manually. Confidential information is recorded on a portable recording medium such as an IC chip, IC card, USB memory (flash memory), FD, CD-ROM, MO, barcode, two-dimensional code (including QR code), and the like. When inputting confidential information from a medium, input (or input / output) devices for inputting confidential information include an IC reader (or IC reader / writer), a USB connector, various drives, a barcode reader, a two-dimensional code reader, and the like. A suitable device.

なお、第一識別ID、第二識別IDを手入力により入力してもよく、この場合、第一識別ID、第二識別IDを入力するための入力(又は入出力)装置は、キーボード、マウス、タッチパネル等となる。   The first identification ID and the second identification ID may be input manually. In this case, an input (or input / output) device for inputting the first identification ID and the second identification ID is a keyboard, a mouse. It becomes a touch panel.

生体認証情報を入力するための入力装置は、一又は複数の生体認証入力装置となる。なお、生体認証については、例えば、指の静脈、掌の静脈、声紋、指紋等がある。   The input device for inputting biometric authentication information is one or a plurality of biometric authentication input devices. Examples of biometric authentication include finger veins, palm veins, voiceprints, and fingerprints.

出力部204は、表示部を備える。出力部204は、ディスプレイ、プリンタ等の出力装置、タッチパネル等の入出力装置により構成される。特に、表示部はこの中のディスプレイ、タッチパネル等により構成される。   The output unit 204 includes a display unit. The output unit 204 includes an output device such as a display and a printer, and an input / output device such as a touch panel. In particular, the display unit includes a display, a touch panel, and the like.

また、出力部204は、第一識別ID、第二識別ID、分割生体認証情報A、分割機密情報Aを第一の可搬式記録媒体151、第二の可搬式記録媒体152に適宜記録するためのものでもあり、第一の可搬式記録媒体151、第二の可搬式記録媒体152に情報を記録するための適した書込み(又は入出力)装置により適宜構成される。   Further, the output unit 204 appropriately records the first identification ID, the second identification ID, the divided biometric authentication information A, and the divided confidential information A on the first portable recording medium 151 and the second portable recording medium 152. And is appropriately configured by a writing (or input / output) device suitable for recording information on the first portable recording medium 151 and the second portable recording medium 152.

例えば、可搬式記録媒体がICチップ、ICカード等の場合、書込み(又は入出力)装置はICライタ(又はICリーダライタ)等となる。例えば、可搬式記録媒体がUSBメモリ(フラッシュメモリ)等の場合、書込み(又は入出力)装置はUSBコネクタ等となる。例えば、可搬式記録媒体がFD、CD−ROM、MO等の場合、書込み(又は入出力)装置はこれらに適した各種ドライブ等となる。例えば、可搬式記録媒体がバーコード、二次元コード(QRコードを含む)等の場合、書込み(又は入出力)装置はプリンタ、バーコード作成装置、二次元コード(QRコードを含む)作成装置等となる。   For example, when the portable recording medium is an IC chip, an IC card, or the like, the writing (or input / output) device is an IC writer (or IC reader / writer) or the like. For example, when the portable recording medium is a USB memory (flash memory) or the like, the writing (or input / output) device is a USB connector or the like. For example, when the portable recording medium is an FD, CD-ROM, MO, or the like, the writing (or input / output) device is various drives suitable for these. For example, when the portable recording medium is a barcode, a two-dimensional code (including QR code), etc., the writing (or input / output) device is a printer, a barcode creating device, a two-dimensional code (including QR code) creating device, etc. It becomes.

同一又は異なる部材(入力部と出力部等)の一部又は全部が同じ装置(ICリーダライタ、タッチパネル等)により構成される場合には、同じ装置で構成できる部分を一つの装置により構成することが出来る。   When part or all of the same or different members (input unit and output unit, etc.) are configured by the same device (IC reader / writer, touch panel, etc.), the portion that can be configured by the same device is configured by one device. I can do it.

通信部205は、各種データ、各種命令、第一識別ID、第二識別ID、分割生体認証情報C、分割機密情報C等を送受信するためのものである。通信部205は、モデム等により構成され、ネットワーク500に接続される。通信部205により、分割情報提供サーバ102と通信が可能となる。   The communication unit 205 is for transmitting and receiving various data, various commands, first identification ID, second identification ID, divided biometric authentication information C, divided secret information C, and the like. The communication unit 205 includes a modem and is connected to the network 500. Communication unit 205 enables communication with divided information providing server 102.

(分割情報提供サーバ102の構成)
分割情報提供サーバ102は、制御部、記憶部、入力部、出力部、通信部を適宜備える(入力部、出力部は特に必要でない場合がある)。
(Configuration of the division information providing server 102)
The division information providing server 102 appropriately includes a control unit, a storage unit, an input unit, an output unit, and a communication unit (the input unit and the output unit may not be particularly necessary).

分割情報提供サーバ102の構成は、基本的に分割情報処理装置101に準じるので説明を省略する。   Since the configuration of the divided information providing server 102 basically conforms to the divided information processing apparatus 101, description thereof is omitted.

但し、制御部は、処理102A及び又は処理102Bを行う。さらに、入力部は、各種情報(データ)、各種命令を入力するためのものである。記憶部には、生体認証情報ファイルC、機密情報ファイルC、各種データ、各種プログラム等を適宜記録する。また、通信部により、分割情報処理装置101と通信が可能となる。   However, the control unit performs the process 102A and / or the process 102B. Further, the input unit is for inputting various information (data) and various commands. In the storage unit, a biometric authentication information file C, a confidential information file C, various data, various programs, and the like are recorded as appropriate. Further, the communication unit can communicate with the divided information processing apparatus 101.

(分割情報処理装置101のハードウェア構成)
図3は、分割情報処理装置101のハードウェア構成の一例、第一のICカード310、及び第二のICカード311を示す図である。
(Hardware configuration of divided information processing apparatus 101)
FIG. 3 is a diagram illustrating an example of the hardware configuration of the divided information processing apparatus 101, the first IC card 310 and the second IC card 311.

分割情報処理装置101は、CPU301、メインメモリ302、キーボード303、マウス304、ディスプレイ305、モデム306、ICリーダライタ307、生体認証入力装置308、ハードディスク309を適宜備える。   The divided information processing apparatus 101 includes a CPU 301, a main memory 302, a keyboard 303, a mouse 304, a display 305, a modem 306, an IC reader / writer 307, a biometric authentication input device 308, and a hard disk 309 as appropriate.

ハードディスク309には、分割情報処理プログラム、生体認証情報ファイルB、機密情報ファイルB、各種データ、OSが適宜記録される。ICリーダライタ307は、第一のICカード310、及び第二のICカード311に対して情報を読み書きする。   On the hard disk 309, a divided information processing program, a biometric authentication information file B, a confidential information file B, various data, and an OS are appropriately recorded. The IC reader / writer 307 reads and writes information from and to the first IC card 310 and the second IC card 311.

メインメモリ302には、分割情報処理プログラム、OSが適宜展開される。メインメモリ302には、CPU301の作業領域が設けられる。   In the main memory 302, the divided information processing program and the OS are expanded as appropriate. The main memory 302 is provided with a work area for the CPU 301.

CPU301は、メインメモリ302に展開した分割情報処理プログラム及びOS(又は分割情報処理プログラム単独)の指令により、後述の処理(制御部201が行う処理)を行う。   The CPU 301 performs processing described later (processing performed by the control unit 201) in accordance with instructions of the divided information processing program and the OS (or the divided information processing program alone) developed in the main memory 302.

(分割情報提供サーバ102のハードウェア構成)
分割情報提供サーバ102は、上記分割情報処理装置101のハードウェア構成の一例と同様である。
(Hardware configuration of division information providing server 102)
The division information providing server 102 is the same as an example of the hardware configuration of the division information processing apparatus 101.

但し、分割情報提供サーバ102には、キーボード303、マウス304、ディスプレイ305、ICリーダライタ307、生体生体認証入力装置308、ハードディスク309が特に必要でない。   However, the divided information providing server 102 does not particularly require the keyboard 303, the mouse 304, the display 305, the IC reader / writer 307, the biometric authentication input device 308, and the hard disk 309.

但し、分割情報提供サーバ102のハードディスクには、分割情報提供プログラム、生体認証情報ファイルC、機密情報ファイルC、各種データ、OSが適宜記録される。但し、分割情報提供サーバ102のメインメモリには、分割情報提供プログラム、OSが適宜展開される。CPU301は、メインメモリ302に展開した分割情報提供プログラム及びOS(又は分割情報提供プログラム単独)の指令により、処理102A又は102Bを行う。   However, the divided information providing program, the biometric authentication information file C, the confidential information file C, various data, and the OS are appropriately recorded on the hard disk of the divided information providing server 102. However, the division information providing program and the OS are appropriately deployed in the main memory of the division information providing server 102. The CPU 301 performs processing 102 </ b> A or 102 </ b> B according to a command of the division information providing program and the OS (or the division information providing program alone) developed in the main memory 302.

(生体認証情報登録・変更処理)
図4は、分割情報処理装置101の制御部201(本処理において、適宜単に、分割情報処理装置101という。)が行う生体認証情報登録・変更処理の一例の流れ図である。
(Biometric authentication information registration / change process)
FIG. 4 is a flowchart of an example of biometric information registration / change processing performed by the control unit 201 of the divided information processing apparatus 101 (in this process, simply referred to as the divided information processing apparatus 101 as appropriate).

分割情報処理装置101は、以下の処理を行う。なお、処理の順序は適宜変更できる。   The divided information processing apparatus 101 performs the following processing. The order of processing can be changed as appropriate.

(ステップ401)
分割情報処理装置101は、新規登録であるか否かを選択させる画面(新規登録であるかの「YES」と「NO」)を表示部に表示する。
(Step 401)
The divided information processing apparatus 101 displays a screen (“YES” or “NO” for new registration) for selecting whether or not it is new registration on the display unit.

分割情報処理装置101の操作者(当事者でなくても良い。生体認証情報の登録処理において、適宜単に、操作者という。)が、新規登録である旨を入力部203により入力(例えば、マウス304により画面上の「YES」を選択)すると、分割情報処理装置101はステップ402に進む。   An operator of the divided information processing apparatus 101 (not necessarily a party. In the biometric authentication information registration process, it is simply referred to as an operator as appropriate) inputs that it is a new registration (for example, the mouse 304). If “YES” is selected on the screen, the divided information processing apparatus 101 proceeds to step 402.

操作者が、新規登録でない旨を入力部203により入力(例えば、マウス304により画面上の「NO」を選択)すると、分割情報処理装置101はステップ406に進む。   When the operator inputs that it is not a new registration through the input unit 203 (for example, selects “NO” on the screen with the mouse 304), the divided information processing apparatus 101 proceeds to step 406.

(ステップ402)
新規登録である旨を入力部203により入力すると、分割情報処理装置101は、生体認証情報の入力を促す旨を画面として表示部に表示する。
(Step 402)
When the input unit 203 inputs that it is a new registration, the divided information processing apparatus 101 displays on the display unit a prompt to input biometric authentication information.

当事者が入力部203により複数の生体認証情報を入力する(例えば静脈用生体認証入力装置に、指又は掌の静脈を読み取らせる)と、分割情報処理装置101は、この生体認証情報(入力部203により入力した生体認証情報)を受け付ける。   When the party inputs a plurality of pieces of biometric authentication information using the input unit 203 (for example, the vein biometric authentication input device reads a finger or palm vein), the divided information processing apparatus 101 uses the biometric authentication information (input unit 203). The biometric authentication information input by (1) is received.

複数の生体認証情報を全て入力すると、操作者は入力部203により入力終了命令を入力(例えば、一つの生体認証情報を入力するごとに分割情報処理装置101が表示部に表示する画面上の「入力終了」をマウス304により選択)する。   When all of the plurality of pieces of biometric authentication information are input, the operator inputs an input end command using the input unit 203 (for example, every time one piece of biometric authentication information is input, the divided information processing apparatus 101 displays “ "End of input" is selected with the mouse 304).

なお、例えば、どの生体認証情報又は誰の生体認証情報であるか等の生体認証情報の属性を明確にするため、一つの生体認証情報につき属性情報(いわば、表題のようなもの)を生体認証情報に適宜含ませてもよい。これは、例えば、入力部203により入力された属性情報に基づき、分割情報処理装置101が生体認証情報に属性情報を含ませる。又、分割情報処理装置101は、例えば、複数の生体認証情報が異なる種類(例えば静脈と指紋等)の生体認証情報であれば、どの生体認証入力装置により生体認証情報が入力されたかにより属性情報を生成しても良い。   For example, in order to clarify the attributes of biometric authentication information such as which biometric information or who's biometric authentication information, attribute information (such as the title) is biometrically authenticated for each piece of biometric information. You may include in information suitably. For example, based on the attribute information input by the input unit 203, the divided information processing apparatus 101 includes the attribute information in the biometric authentication information. Further, the divided information processing apparatus 101, for example, if the plurality of pieces of biometric authentication information are different types of biometric authentication information (for example, veins and fingerprints), attribute information depending on which biometric input information is input by which biometric input information. May be generated.

(ステップ403)
入力終了命令が入力されると、第一識別IDを生成する。第一識別IDは、任意の方法で生成できるが例えば生体認証情報の受付順に番号を付して生成する。
(Step 403)
When an input end command is input, a first identification ID is generated. The first identification ID can be generated by an arbitrary method, but for example, is generated by assigning a number in the order of acceptance of biometric authentication information.

また、操作者が入力部203から入力する情報(氏名や機関等)を上記の第一識別IDに加えて第一識別IDを生成しても良い。また、操作者が入力部203から入力する情報(氏名や機関等)から第一識別IDを生成しても良い。   In addition, information (name, organization, etc.) input by the operator from the input unit 203 may be added to the first identification ID to generate the first identification ID. Further, the first identification ID may be generated from information (name, organization, etc.) input from the input unit 203 by the operator.

操作者が入力部203から入力する情報を第一識別IDに用いる場合、分割情報処理装置101は、第一識別IDの入力欄を表示部に表示して情報の入力を促す。   When the information input from the input unit 203 by the operator is used as the first identification ID, the divided information processing apparatus 101 displays an input field for the first identification ID on the display unit and prompts the input of information.

(ステップ404)
分割情報処理装置101は、生体認証情報を復元可能に分割生体認証情報A乃至Cに分割する。分割は、複数生体認証情報を別々に又はまとめて分割する。
(Step 404)
The divided information processing apparatus 101 divides the biometric authentication information into the divided biometric authentication information A to C so that the biometric authentication information can be restored. In the division, multiple pieces of biometric authentication information are divided separately or collectively.

(ステップ405)
分割情報処理装置101は、第一識別ID及び分割生体認証情報Aを出力部204により第一の可搬式記録媒体151に書き込む(記録する)。第一の可搬式記録媒体151に複数の異なる第一識別IDを記録する場合等には、第一識別IDと分割生体認証情報Aとを対応付けて記録する。一の可搬式記録媒体151に一の分割生体認証情報Aを記録するのみの場合は、第一識別IDを特に必要としない。
(Step 405)
The divided information processing apparatus 101 writes (records) the first identification ID and the divided biometric authentication information A on the first portable recording medium 151 by the output unit 204. When a plurality of different first identification IDs are recorded on the first portable recording medium 151, the first identification ID and the divided biometric authentication information A are recorded in association with each other. When only one divided biometric authentication information A is recorded on one portable recording medium 151, the first identification ID is not particularly required.

分割情報処理装置101は、分割生体認証情報Bを第一識別IDに対応付けて生体認証情報ファイルBに記録する。また、分割情報処理装置101は、分割生体認証情報Cを第一識別IDに対応付けて生体認証情報ファイルCに記録する(処理102B参照)。   The divided information processing apparatus 101 records the divided biometric authentication information B in the biometric authentication information file B in association with the first identification ID. The divided information processing apparatus 101 records the divided biometric authentication information C in the biometric information file C in association with the first identification ID (see process 102B).

分割情報処理装置101は、複数の分割生体認証情報及び又は第一識別IDを出力することにより、複数の分割生体認証情報を一以上の生体認証ファイルに第一識別IDに対応付けて記録するか、複数の分割生体認証情報の一部を一以上の生体認証ファイルに第一識別IDに対応付けて記録するとともに一以上の可搬式記録媒体に出力部204により残りの分割生体認証情報を記録する(第一識別IDに対応付けて記録する場合を含む)か、複数の分割生体認証情報を一以上の可搬式記録媒体に出力部204により記録する(第一識別IDに対応付けて記録する場合を含む)。   Whether the divided information processing apparatus 101 outputs a plurality of divided biometric authentication information and / or a first identification ID, thereby recording the plurality of divided biometric authentication information in association with the first identification ID in one or more biometric authentication files. A part of the plurality of divided biometric information is recorded in one or more biometric files in association with the first identification ID, and the remaining divided biometric information is recorded on one or more portable recording media by the output unit 204. (Including the case of recording in association with the first identification ID) or recording a plurality of divided biometric authentication information on one or more portable recording media by the output unit 204 (in the case of recording in association with the first identification ID) including).

(ステップ406)
分割情報処理装置101は、生体認証情報変更であるか否かを選択させる画面(生体認証情報変更であるかの「YES」と「NO」)を表示部に表示する。
(Step 406)
The divided information processing apparatus 101 displays a screen for selecting whether biometric authentication information is changed (“YES” and “NO” whether biometric information is changed) on the display unit.

分割情報処理装置101の操作者が、生体認証情報変更である旨を入力部203により入力(例えば、マウス304により画面上の「YES」を選択)すると、分割情報処理装置101はステップ407に進む。   When the operator of the divided information processing apparatus 101 inputs that the biometric authentication information is changed by the input unit 203 (for example, “YES” on the screen is selected with the mouse 304), the divided information processing apparatus 101 proceeds to step 407. .

操作者が生体認証情報変更でない旨を入力部203により入力(例えば、マウス304により画面上の「NO」を選択)すると、分割情報処理装置101は、処理を終了する。   When the operator inputs that biometric authentication information is not changed by the input unit 203 (for example, “NO” on the screen is selected by the mouse 304), the divided information processing apparatus 101 ends the processing.

(ステップ407)
生体認証情報変更である旨を入力部203により入力すると、分割情報処理装置101は、第一識別ID、分割生体認証情報Aの入力を促す画面を表示部に表示する。
(Step 407)
When the input unit 203 inputs that biometric authentication information is changed, the divided information processing apparatus 101 displays a screen for prompting input of the first identification ID and the divided biometric authentication information A on the display unit.

操作者は、分割情報処理装置101に、第一識別ID及び分割生体認証情報Aを入力部203により入力する(第一の可搬式記録媒体151から第一識別ID及び分割生体認証情報Aを入力部203により読み取らせる)。なお、可搬式記録媒体に第一識別IDを記録しない等の場合には、入力部203により第一識別IDを直接入力しても良い。   The operator inputs the first identification ID and the divided biometric authentication information A to the divided information processing apparatus 101 via the input unit 203 (inputs the first identification ID and the divided biometric authentication information A from the first portable recording medium 151). Read by the unit 203). If the first identification ID is not recorded on the portable recording medium, the first identification ID may be directly input by the input unit 203.

(ステップ408)
分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルBから対応する分割生体認証情報Bを読み出す(取得する)。分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルCから対応する分割生体認証情報Cを取得する(処理102A参照)。
(Step 408)
The divided information processing apparatus 101 reads (acquires) the corresponding divided biometric information B from the biometric information file B based on the input first identification ID. The divided information processing apparatus 101 acquires the corresponding divided biometric information C from the biometric information file C based on the input first identification ID (see process 102A).

(ステップ409)
分割情報処理装置101は、取得した又は入力された分割生体認証情報A乃至Cから生体認証情報を復元する。
(Step 409)
The divided information processing apparatus 101 restores biometric authentication information from the acquired or input divided biometric authentication information A to C.

(ステップ410)
分割情報処理装置101は、生体認証情報を復元すると、変更の種類を入力させる画面(例えば「置換」、「削除」、「加入」を有する画面)を表示部に表示する。操作者が、変更の種類を入力部203により入力(例えば、マウス304により画面上の「置換」、「削除」、「加入」を選択)すると、分割情報処理装置101は、変更の種類に対応する生体認証情報の変更情報の入力させる画面を表示部に表示する。
(Step 410)
When the divided information processing apparatus 101 restores the biometric authentication information, the divided information processing apparatus 101 displays a screen for inputting the type of change (for example, a screen having “replacement”, “deletion”, “subscription”) on the display unit. When the operator inputs the type of change with the input unit 203 (for example, selecting “Replace”, “Delete”, or “Join” on the screen with the mouse 304), the divided information processing apparatus 101 corresponds to the type of change. A screen for inputting change information of biometric authentication information to be displayed is displayed on the display unit.

分割情報処理装置101は、例えば上記の「置換」の場合、一以上の削除したい生体認証情報及び一以上の新たに加えたい生体認証情報や、例えば上記の「削除」の場合、一以上の削除したい生体認証情報や、例えば上記の「加入」の場合、一以上の新たに加えたい生体認証情報等の生体認証情報の変更情報を入力部203により入力させる(例えば静脈用生体認証入力装置に、指又は掌の静脈を読み取らせる)。   For example, in the case of the above “replacement”, the divided information processing apparatus 101 has one or more pieces of biometric authentication information to be deleted and one or more pieces of biometric authentication information to be newly added. For example, in the case of the above-mentioned “subscription”, change information of biometric authentication information such as one or more newly added biometric authentication information is input by the input unit 203 (for example, to the biometric authentication input device for veins, Have your finger or palm vein read).

なお、生体認証情報が上記属性情報を有する場合、この属性情報の入力を促す画面を表示部に表示(例えば、画面上に複数の属性情報を表示)し、操作者に入力部203によりこの属性情報を入力(例えば、マウス304により画面上の属性情報を選択)させることにより、生体認証情報の変更情報(一以上の削除したい生体認証情報)を入力部203から入力してもよい。   When the biometric authentication information includes the attribute information, a screen that prompts the user to input the attribute information is displayed on the display unit (for example, a plurality of attribute information is displayed on the screen). By inputting information (for example, selecting attribute information on the screen with the mouse 304), biometric authentication information change information (one or more biometric authentication information to be deleted) may be input from the input unit 203.

(ステップ411)
分割情報処理装置101は、入力部203により生体認証情報の変更情報が入力されると、この生体認証情報の変更情報に基づきステップ409で復元した生体認証情報を変更する。
(Step 411)
When the change information of the biometric authentication information is input from the input unit 203, the divided information processing apparatus 101 changes the biometric authentication information restored in step 409 based on the change information of the biometric authentication information.

分割情報処理装置101は、例えば、一以上の削除したい生体認証情報及び一以上の新たに加えたい生体認証情報を入力した場合、ステップ409で復元した複数の生体認証情報から、入力された一以上の削除したい生体認証情報を削除し、入力された一以上の新たに加えたい生体認証情報を加える。すなわち、復元した複数の生体認証情報について、一以上の削除したい生体認証情報と、一以上の新たに加えたい生体認証情報とを置き換える。   For example, when one or more pieces of biometric authentication information to be deleted and one or more pieces of biometric authentication information to be newly added are input, the divided information processing apparatus 101 receives one or more pieces of input from the plurality of pieces of biometric information restored in step 409. The biometric authentication information to be deleted is deleted, and one or more input biometric authentication information to be added is added. That is, for one or more restored biometric authentication information, one or more biometric authentication information to be deleted and one or more biometric authentication information to be newly added are replaced.

分割情報処理装置101は、例えば、一以上の削除したい生体認証情報を入力した場合、ステップ409で復元した複数の生体認証情報から、入力された一以上の削除したい生体認証情報を削除する(削除)。   For example, when one or more pieces of biometric information to be deleted are input, the divided information processing apparatus 101 deletes one or more pieces of biometric information to be deleted from the plurality of pieces of biometric information restored in step 409 (deletion). ).

分割情報処理装置101は、例えば、一以上の新たに加えたい生体認証情報を入力した場合、ステップ409で復元した複数の生体認証情報に、入力された一以上の新たに加えたい生体認証情報を加える(加入)。   For example, when one or more pieces of biometric authentication information to be newly added are input, the divided information processing apparatus 101 adds the one or more pieces of biometric authentication information to be newly added to the plurality of pieces of biometric authentication information restored in step 409. Add (subscribe).

ステップ409で復元した生体認証情報を変更すると、変更後の生体認証情報を生体認証情報としてステップ404に進む。   When the biometric authentication information restored in step 409 is changed, the biometric authentication information after the change is made biometric authentication information, and the process proceeds to step 404.

本処理のように、復元した複数の生体認証情報を入力部により入力した生体認証情報の変更情報に基づき変更し、変更後の複数の生体認証情報を復元可能に複数の分割生体認証情報に分割して出力することにより、複数の認証情報のうちの一つを変更する必要がある場合でも変更が容易である。特に、当事者に変更があった場合にも分割生体認証情報を容易に変更できる。特に、銀行等の企業等の担当者等が当事者である場合、担当者等の一人が変更(退職等)になった場合に有効である。   As in this process, the restored biometric authentication information is changed based on the biometric authentication information change information input by the input unit, and the changed biometric authentication information is divided into a plurality of divided biometric authentication information so that the biometric authentication information can be restored. Thus, even if it is necessary to change one of the plurality of authentication information, the change is easy. In particular, the divided biometric authentication information can be easily changed even when the parties are changed. This is particularly effective when a person in charge of a company such as a bank is a party, or when one of the persons in charge is changed (retirement, etc.).

(機密情報の記録処理)
図5は、分割情報処理装置101の制御部201(本処理において、適宜単に、分割情報処理装置101という。)が行う機密情報の記録処理の一例の流れ図である。
(Confidential information recording process)
FIG. 5 is a flowchart of an example of a confidential information recording process performed by the control unit 201 of the divided information processing apparatus 101 (in this process, simply referred to as the divided information processing apparatus 101 as appropriate).

分割情報処理装置101は、以下の処理を行う。なお、処理の順序は適宜変更できる。   The divided information processing apparatus 101 performs the following processing. The order of processing can be changed as appropriate.

(ステップ501)
分割情報処理装置101は、生体認証情報の入力を促す旨を画面として表示部に表示する。
(Step 501)
The divided information processing apparatus 101 displays on the display unit as a screen a prompt to input biometric authentication information.

操作者が入力部203により複数の生体認証情報を入力する(例えば静脈用生体生体認証入力装置に、指又は掌の静脈を読み取らせる)と、分割情報処理装置101は、この生体認証情報を受け付ける。   When the operator inputs a plurality of pieces of biometric authentication information using the input unit 203 (for example, the vein biometric authentication input device reads a finger or palm vein), the divided information processing apparatus 101 receives the biometric authentication information. .

生体認証情報を入力する(全ての生体認証情報でなくて良い)と、操作者は入力部203により入力終了命令を入力(例えば、一つの生体認証情報を入力すると分割情報処理装置101が表示部に表示する画面上の「入力終了」をマウス304によりを選択)する。   When biometric authentication information is input (not all biometric authentication information is required), the operator inputs an input end command using the input unit 203 (for example, when one biometric authentication information is input, the divided information processing apparatus 101 displays the display unit. "End of input" on the screen to be displayed is selected with the mouse 304).

(ステップ502)
生体認証情報が入力部203により入力されると、分割情報処理装置101は、第一識別ID、分割生体認証情報Aの入力を促す画面を表示部に表示する。
(Step 502)
When the biometric authentication information is input by the input unit 203, the divided information processing apparatus 101 displays a screen for prompting input of the first identification ID and the divided biometric authentication information A on the display unit.

操作者は、分割情報処理装置101に、第一識別ID及び分割生体認証情報Aを入力部203により入力する(第一の可搬式記録媒体151から第一識別ID及び分割生体認証情報Aを入力部203により読み取らせる)。なお、可搬式記録媒体に識別IDを記録しない等の場合には、入力部203により識別IDを直接入力しても良い。   The operator inputs the first identification ID and the divided biometric authentication information A to the divided information processing apparatus 101 via the input unit 203 (inputs the first identification ID and the divided biometric authentication information A from the first portable recording medium 151). Read by the unit 203). If the identification ID is not recorded on the portable recording medium, the identification ID may be directly input by the input unit 203.

(ステップ503)
分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルBから対応する分割生体認証情報Bを読み出す(取得する)。分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルCから対応する分割生体認証情報Cを取得する(処理102A参照)。
(Step 503)
The divided information processing apparatus 101 reads (acquires) the corresponding divided biometric information B from the biometric information file B based on the input first identification ID. The divided information processing apparatus 101 acquires the corresponding divided biometric information C from the biometric information file C based on the input first identification ID (see process 102A).

(ステップ504)
分割情報処理装置101は、取得した又は入力された分割生体認証情報A乃至Cから複数の生体認証情報を復元する。
(Step 504)
The divided information processing apparatus 101 restores a plurality of pieces of biometric information from the acquired or input pieces of divided biometric information A to C.

(ステップ505)
分割情報処理装置101は、ステップ501で入力部203により入力された生体認証情報と、ステップ504で復元した生体認証情報とで認証を行う。復元した複数の生体認証情報のうちの少なくとも一つとステップ501で入力された生体認証情報が一致(完全一致でなくとも良く、当事者を確認できる程度の一致でよい。本発明について同じ。)すれば認証成功とする。分割情報処理装置101は、表示部に認証結果を表示する。
(Step 505)
The divided information processing apparatus 101 performs authentication using the biometric authentication information input by the input unit 203 in step 501 and the biometric authentication information restored in step 504. If at least one of the restored plurality of biometric authentication information matches the biometric authentication information input in step 501 (they do not have to be a complete match but can be matched so that the parties can be confirmed. The same applies to the present invention). Authenticate successfully. The divided information processing apparatus 101 displays the authentication result on the display unit.

このように、入力部203により入力された生体認証情報(ステップ501参照)と、復元した生体認証情報とで認証を行い、復元した複数の生体認証情報(ステップ504参照)のうちの少なくとも一つとステップ501で入力された生体認証情報が一致すれば認証成功とすることにより、複数の生体認証情報が当事者一人の複数の生体認証情報、例えば親指の静脈と人差し指の静脈である場合に、親指を切断してしまっても、人差し指の静脈で認証が出来る。これにより、本人が怪我等をして生体認証情報を入力できなくなる不都合を解消できる。また、複数の生体認証情報が複数の当事者それぞれの一以上の生体認証情報である場合に、例えば一人の当事者自身(例えば本人)が病気等で認証を受けられなくても認証が出来る。これにより、認証を行う場合に必ず本人等自身(一人の当事者自身)が認証を受けなければならない不都合を解消できる。   As described above, authentication is performed using the biometric authentication information (see step 501) input by the input unit 203 and the restored biometric authentication information, and at least one of the restored biometric authentication information (see step 504). If the biometric authentication information input in step 501 matches, the authentication is successful, so that when the plurality of biometric authentication information is a plurality of biometric authentication information of one of the parties, for example, the thumb vein and the index finger vein, Even if it is cut, it can be authenticated with the index finger vein. Thereby, the inconvenience that the person himself / herself is injured and cannot input biometric authentication information can be solved. Further, when a plurality of pieces of biometric authentication information is one or more pieces of biometric authentication information for each of a plurality of parties, for example, authentication can be performed even if one party itself (for example, the person himself / herself) cannot be authenticated due to illness or the like. This eliminates the inconvenience that the person himself (one party himself / herself) must be authenticated when authenticating.

(ステップ506)
分割情報処理装置101は、認証が成功した場合には、認証結果として生体認証成功の旨を含み、機密情報の入力を促す画面を表示する。操作者が入力部203により機密情報を入力すると、分割情報処理装置101は、この機密情報(入力部203により入力された機密情報)を受け付ける。
(Step 506)
When the authentication is successful, the divided information processing apparatus 101 displays a screen that prompts the user to input confidential information, including that the authentication result is biometric authentication success. When the operator inputs confidential information through the input unit 203, the divided information processing apparatus 101 receives the confidential information (the confidential information input through the input unit 203).

なお、分割情報処理装置101は、記憶部202から予め記録していた機密情報を読み出しても良い。また、通信部205により外部の装置内の記憶部から予め記録していた機密情報を取得しても良い。   The divided information processing apparatus 101 may read confidential information recorded in advance from the storage unit 202. Further, confidential information recorded in advance from a storage unit in an external apparatus may be acquired by the communication unit 205.

分割情報処理装置101は、上記の方法を含む適宜の方法で機密情報を入手することが出来る。   The divided information processing apparatus 101 can obtain confidential information by an appropriate method including the above method.

(ステップ507)
入力終了命令が入力されると、分割情報処理装置101は、第二識別IDを生成する。第二識別IDは、任意の方法で生成できるが例えば生体認証情報の受付順に番号を付して生成する。また、前記の第一識別IDをそのまま又は変更して第二識別IDとしても良い。
(Step 507)
When the input end command is input, the divided information processing apparatus 101 generates a second identification ID. The second identification ID can be generated by an arbitrary method, but is generated by assigning a number in the order in which biometric authentication information is received, for example. Further, the first identification ID may be used as it is or as a second identification ID.

また、操作者が入力部203から入力する情報(氏名や機関等)を上記の第二識別IDに加えて第二識別IDを生成しても良い。また、操作者が入力部203から入力する情報(氏名や機関等)から第二識別IDを生成しても良い。   Further, information (name, organization, etc.) input by the operator from the input unit 203 may be added to the second identification ID to generate a second identification ID. Further, the second identification ID may be generated from information (name, organization, etc.) input from the input unit 203 by the operator.

操作者が入力部203から入力する情報を第二識別IDに用いる場合、分割情報処理装置101は、第二識別IDの入力欄を表示部に表示して情報の入力を促す。   When the information input from the input unit 203 by the operator is used for the second identification ID, the divided information processing apparatus 101 displays an input field for the second identification ID on the display unit and prompts input of information.

(ステップ508)
分割情報処理装置101は、機密情報を復元可能に分割機密情報A乃至Cに分割する。
(Step 508)
The divided information processing apparatus 101 divides the confidential information into the divided confidential information A to C so that the confidential information can be restored.

(ステップ509)
分割情報処理装置101は、第二識別ID及び分割機密情報Aを出力部204により第二の可搬式記録媒体152に書き込む(記録する)。第二の可搬式記録媒体151に複数の異なる第二識別IDを記録する場合等には、第二識別IDと分割機密情報Aとを対応付けて記録する。一の第二の可搬式記録媒体152に一の分割機密情報Aを記録する場合は、第二識別IDを特に必要としない。
(Step 509)
The divided information processing apparatus 101 writes (records) the second identification ID and the divided confidential information A on the second portable recording medium 152 by the output unit 204. When a plurality of different second identification IDs are recorded on the second portable recording medium 151, the second identification ID and the divided confidential information A are recorded in association with each other. When one piece of divided confidential information A is recorded on one second portable recording medium 152, the second identification ID is not particularly required.

分割情報処理装置101は、分割機密情報Bを第二識別IDに対応付けて機密情報ファイルBに記録する。また、分割情報処理装置101は、分割機密情報Cを第二識別IDに対応付けて機密情報ファイルCに記録する(処理102B参照)。   The divided information processing apparatus 101 records the divided confidential information B in the confidential information file B in association with the second identification ID. Further, the divided information processing apparatus 101 records the divided confidential information C in the confidential information file C in association with the second identification ID (see process 102B).

分割情報処理装置101は、複数の分割機密情報を出力することにより、複数の分割機密情報を一以上の機密ファイルに第二識別IDに対応付けて記録するか、複数の分割機密情報の一部を一以上の機密ファイルに第二識別IDに対応付けて記録するとともに一以上の可搬式記録媒体に出力部204により残りの分割機密情報を記録する(第二識別IDに対応付けて記録する場合を含む)か、複数の分割機密情報を一以上の可搬式記録媒体に出力部204により記録する(第二識別IDに対応付けて記録する場合を含む)。   The divided information processing apparatus 101 outputs a plurality of pieces of divided confidential information to record the plurality of pieces of divided confidential information in association with the second identification ID in one or more confidential files, or a part of the plurality of pieces of divided confidential information Are recorded in one or more confidential files in association with the second identification ID, and the remaining divided confidential information is recorded in one or more portable recording media by the output unit 204 (in the case of recording in association with the second identification ID). Or a plurality of divided confidential information is recorded on one or more portable recording media by the output unit 204 (including the case of recording in association with the second identification ID).

このように生体認証情報の登録や変更とは別に(生体認証情報の登録後又は変更後に)機密情報を復元可能に分割した複数の分割機密情報を出力することにより、一回の生体認証登録で複数の機密情報について処理できる。さらに、この機密情報を扱う複数の機関等ごとに分割する方法を異ならせれば、複数の機関等ごとに独自に機密情報を保護できる。一方、生体認証情報の分割方法を統一しておけば、複数の機関等で共通した生体認証を行うことが出来る。さらに、認証成功後に機密情報を分割して出力するため、この機密情報が確かに認証した当事者に関係した情報であることが担保出来る。   As described above, by outputting a plurality of divided confidential information obtained by dividing confidential information so that it can be restored (after registration or change of biometric information) separately from the registration or change of biometric authentication information, Can handle multiple confidential information. Furthermore, if the method of dividing the information for each of a plurality of institutions that handle the confidential information is different, the confidential information can be uniquely protected for each of the plurality of institutions. On the other hand, if the method of dividing biometric authentication information is unified, biometric authentication common to a plurality of institutions can be performed. Furthermore, since confidential information is divided and output after successful authentication, it is possible to ensure that this confidential information is information related to the authenticated party.

(機密情報の出力処理)
図6は、分割情報処理装置101の制御部201(本処理において、適宜単に、分割情報処理装置101という。)が行う機密情報の出力処理の一例の流れ図である。
(Output processing of confidential information)
FIG. 6 is a flowchart of an example of confidential information output processing performed by the control unit 201 of the divided information processing apparatus 101 (in this processing, simply referred to as the divided information processing apparatus 101 as appropriate).

分割情報処理装置101は、以下の処理を行う。なお、処理の順序は適宜変更できる。   The divided information processing apparatus 101 performs the following processing. The order of processing can be changed as appropriate.

(ステップ601)
分割情報処理装置101は、生体認証情報の入力を促す旨を画面として表示部に表示する。
(Step 601)
The divided information processing apparatus 101 displays on the display unit as a screen a prompt to input biometric authentication information.

当事者が入力部203により生体認証情報を入力する(例えば静脈用生体認証入力装置に、指又は掌の静脈を読み取らせる)と、分割情報処理装置101は、この生体認証情報を受け付ける。   When the party inputs biometric information using the input unit 203 (for example, the vein biometric authentication input device reads a finger or palm vein), the divided information processing apparatus 101 receives the biometric information.

生体認証情報を入力する(全ての生体認証情報でなくて良い)と、操作者は入力部203により入力終了命令を入力(例えば、一つの生体認証情報を入力すると分割情報処理装置101が表示部に表示する画面上の「入力終了」をマウス304によりを選択)する。   When biometric authentication information is input (not all biometric authentication information is required), the operator inputs an input end command using the input unit 203 (for example, when one biometric authentication information is input, the divided information processing apparatus 101 displays the display unit. "End of input" on the screen to be displayed is selected with the mouse 304).

(ステップ602)
生体認証情報が入力部203により入力されると、分割情報処理装置101は、第一識別ID、分割生体認証情報Aの入力を促す画面を表示部に表示する。
(Step 602)
When the biometric authentication information is input by the input unit 203, the divided information processing apparatus 101 displays a screen for prompting input of the first identification ID and the divided biometric authentication information A on the display unit.

操作者は、分割情報処理装置101に、第一識別ID及び分割生体認証情報Aを入力部203により入力する(第一の可搬式記録媒体151から第一識別ID及び分割生体認証情報Aを入力部203により読み取らせる)。なお、可搬式記録媒体に第一識別IDを記録しない等の場合には、入力部203により第一識別IDを直接入力しても良い。   The operator inputs the first identification ID and the divided biometric authentication information A to the divided information processing apparatus 101 via the input unit 203 (inputs the first identification ID and the divided biometric authentication information A from the first portable recording medium 151). Read by the unit 203). If the first identification ID is not recorded on the portable recording medium, the first identification ID may be directly input by the input unit 203.

(ステップ603)
分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルBから対応する分割生体認証情報Bを読み出す(取得する)。分割情報処理装置101は、入力された第一識別IDをもとに、生体認証情報ファイルCから対応する分割生体認証情報Cを取得する(処理102A参照)。
(Step 603)
The divided information processing apparatus 101 reads (acquires) the corresponding divided biometric information B from the biometric information file B based on the input first identification ID. The divided information processing apparatus 101 acquires the corresponding divided biometric information C from the biometric information file C based on the input first identification ID (see process 102A).

(ステップ604)
分割情報処理装置101は、取得した又は入力された分割生体認証情報A乃至Cから生体認証情報を復元する。
(Step 604)
The divided information processing apparatus 101 restores biometric authentication information from the acquired or input divided biometric authentication information A to C.

(ステップ605)
分割情報処理装置101は、ステップ501で入力部203により入力された生体認証情報と、ステップ504で復元した生体認証情報とで認証を行う。復元した複数の生体認証情報のうちの少なくとも一つとステップ601で入力された生体認証情報が一致すれば認証成功とする。分割情報処理装置101は、表示部に認証結果を表示する。
(Step 605)
The divided information processing apparatus 101 performs authentication using the biometric authentication information input by the input unit 203 in step 501 and the biometric authentication information restored in step 504. If at least one of the restored biometric authentication information matches the biometric authentication information input in step 601, the authentication is successful. The divided information processing apparatus 101 displays the authentication result on the display unit.

(ステップ606)
分割情報処理装置101は、生体認証が成功した場合には、認証結果として認証成功の旨を含み、第二識別ID及び分割機密情報Aの入力を促す画面を表示する。操作者が入力部203により第二識別ID及び分割機密情報Aを入力すると、分割情報処理装置101は、この第二識別ID及び分割機密情報A(入力部203により入力された第二識別ID及び分割機密情報B)を受け付ける。なお、可搬式記録媒体に第二識別IDを記録しない等の場合には、入力部203により第二識別IDを直接入力しても良い。
(Step 606)
When the biometric authentication is successful, the divided information processing apparatus 101 displays a screen that prompts the user to input the second identification ID and the divided confidential information A, including the fact that the authentication is successful as an authentication result. When the operator inputs the second identification ID and the divided confidential information A through the input unit 203, the divided information processing apparatus 101 transmits the second identification ID and the divided confidential information A (the second identification ID and the second confidential ID input by the input unit 203). The divided confidential information B) is received. If the second identification ID is not recorded on the portable recording medium, the second identification ID may be directly input by the input unit 203.

(ステップ607)
分割情報処理装置101は、入力された第二識別IDをもとに、機密情報ファイルBから対応する分割機密情報Bを読み出す(取得する)。分割情報処理装置101は、入力された第二識別IDをもとに、分割機密情報ファイルCから対応する分割機密情報Cを取得する(処理102A参照)。
(Step 607)
The divided information processing apparatus 101 reads (acquires) the corresponding divided confidential information B from the confidential information file B based on the input second identification ID. The divided information processing apparatus 101 acquires the corresponding divided confidential information C from the divided confidential information file C based on the input second identification ID (see process 102A).

(ステップ608)
分割情報処理装置101は、取得した又は入力された分割機密情報A乃至Cから機密情報を復元する。
(Step 608)
The divided information processing apparatus 101 restores confidential information from the acquired or input divided confidential information A to C.

(ステップ609)
分割情報処理装置101は、復元した機密情報を出力する。
(Step 609)
The divided information processing apparatus 101 outputs the restored confidential information.

このように、認証成功の後に機密情報を出力するので、機密情報の漏洩を防げる。また、復元した複数の生体認証情報のうちの少なくとも一つとステップ601で入力された認証情報が一致すれば認証成功とするので、複数の生体認証情報が当事者一人の複数の生体認証情報、例えば親指の静脈と人差し指の指紋である場合に、親指を切断してしまっても、人差し指の指紋で認証が出来る。これにより、本人が怪我等をして生体認証情報を入力できなくなる不都合を解消できる。また、複数の生体認証情報が複数の当事者それぞれの生体認証情報である場合に、例えば一人の当事者自身(例えば本人)が病気等で認証を受けられなくても認証が出来る。これにより、認証を行う場合に必ず本人等自身(一人の当事者自身)が認証を受けなければならない不都合を解消できる。また、認証に生体認証を用いることで可搬式記録媒体が盗まれたとしても、認証は成功せず、また、機密情報を保護できる。   In this way, since confidential information is output after successful authentication, leakage of confidential information can be prevented. In addition, if at least one of the restored biometric authentication information matches the authentication information input in step 601, the authentication is successful. Therefore, the biometric authentication information is a plurality of biometric authentication information of each party, for example, a thumb Even if the thumb is cut off, it is possible to authenticate with the fingerprint of the index finger. Thereby, the inconvenience that the person himself / herself is injured and cannot input biometric authentication information can be solved. Further, when a plurality of biometric authentication information is biometric authentication information of each of a plurality of parties, for example, authentication can be performed even if one party himself (for example, the person himself) cannot be authenticated due to illness or the like. This eliminates the inconvenience that the person himself (one party himself / herself) must be authenticated when authenticating. Moreover, even if a portable recording medium is stolen by using biometric authentication, authentication is not successful and confidential information can be protected.

(変形例)
分割情報処理装置101は、サーバとして機能しても良い。
(Modification)
The divided information processing apparatus 101 may function as a server.

この場合、分割情報処理装置101を、処理端末(コンピュータ等の各種情報処理装置)と通信部205によりネットワーク500等を介して通信可能となるように構成する。   In this case, the divided information processing apparatus 101 is configured to be able to communicate with a processing terminal (various information processing apparatuses such as a computer) via the network 500 or the like by the communication unit 205.

この場合、分割情報処理装置101を、入力部203や表示部等は設ける必要がない。また、入力部203により適宜入力する各種命令、第一識別ID、第二識別ID、生体認証情報、分割生体認証情報A、分割機密情報A、機密情報、属性情報、その他の必要な情報(データ)等は通信部205により処理端末から適宜受信する。   In this case, the divided information processing apparatus 101 does not need to be provided with the input unit 203 and the display unit. In addition, various commands, first identification ID, second identification ID, biometric authentication information, split biometric information A, split secret information A, secret information, attribute information, and other necessary information (data to be input as appropriate by the input unit 203 ) And the like are appropriately received from the processing terminal by the communication unit 205.

この場合、処理端末は、制御部、入力部、出力部(表示部を有する)、通信部、記憶部を備える。上記の処理で説明した入力部203への各種命令、第一識別ID、第二識別ID、生体認証情報、分割生体認証情報A、分割機密情報A、機密情報、属性情報その他の必要な情報(データ)等の入力は処理端末の備える入力部により行われる。また、上記で説明した制御部201が行う表示部への表示、分割生体認証情報及び又は第一識別IDの可搬式記録媒体への記録、分割機密情報及び又は第二識別IDの可搬式記録媒体への記録等の処理(処理端末用に適宜変更することもある)は、処理端末の備える制御部が行う。   In this case, the processing terminal includes a control unit, an input unit, an output unit (having a display unit), a communication unit, and a storage unit. Various commands to the input unit 203 described in the above processing, first identification ID, second identification ID, biometric authentication information, split biometric authentication information A, split secret information A, secret information, attribute information, and other necessary information ( Data) is input by an input unit provided in the processing terminal. Further, the display on the display unit performed by the control unit 201 described above, the recording of the divided biometric authentication information and / or the first identification ID on the portable recording medium, the divided confidential information and / or the portable recording medium of the second identification ID Processing such as recording in the processing terminal (may be changed as appropriate for the processing terminal) is performed by a control unit provided in the processing terminal.

分割情報処理装置101は、上記のステップ403、ステップ404、ステップ405の生体認証情報ファイルへの第一識別ID及び分割機密情報の記録、ステップ408、ステップ409、ステップ411、ステップ503、ステップ504、ステップ505、ステップ507、ステップ508、ステップ509の機密情報ファイルへの第一識別ID及び分割機密情報の記録、ステップ603、ステップ604、ステップ605、ステップ607、ステップ608、ステップ609等で説明した処理と同様の処理(サーバ処理用に適宜変更することもある)を、通信部205により処理端末から適宜受信した情報をもとに適宜行う。これらの処理の一部を、通信部によりサーバから適宜受信した情報をもとに、処理端末の制御部が行っても良い。   The divided information processing apparatus 101 records the first identification ID and the divided confidential information in the biometric information file in steps 403, 404, and 405, step 408, step 409, step 411, step 503, step 504, and so on. Step 505, Step 507, Step 508, Step 509 Recording the first identification ID and the divided secret information into the confidential information file, the processing described in Step 603, Step 604, Step 605, Step 607, Step 608, Step 609, etc. The processing similar to (and may be appropriately changed for server processing) is appropriately performed based on information appropriately received from the processing terminal by the communication unit 205. A part of these processes may be performed by the control unit of the processing terminal based on information appropriately received from the server by the communication unit.

(その他)
なお、機密情報ファイル、生体認証情報ファイル、可搬式記録媒体に記録した第一識別IDや第二識別IDの少なくとも一つに、分割情報を付加しても良い。
(Other)
The division information may be added to at least one of the first identification ID and the second identification ID recorded in the confidential information file, the biometric information file, and the portable recording medium.

分割情報処理装置101は、例えば、分割情報を第一識別IDや第二識別IDの生成時に一緒に生成する。又は、例えば、分割情報処理装置101は、分割情報を第一識別IDや第二識別IDの記録時等に適宜生成する。また、入力部により入力(表示部に分割情報を表示して選択させることも含む)させてもよい。分割情報処理装置101は、生体認証情報や機密情報の復元時にこの分割情報を利用する。   For example, the divided information processing apparatus 101 generates division information together with the generation of the first identification ID and the second identification ID. Alternatively, for example, the divided information processing apparatus 101 appropriately generates division information when recording the first identification ID or the second identification ID. Further, it may be input by the input unit (including displaying and selecting the division information on the display unit). The divided information processing apparatus 101 uses this divided information when restoring biometric authentication information and confidential information.

この分割情報を用いると、分割方法をそれぞれ異なるものにできるため、この機密情報、生体認証情報を扱う複数の機関等ごとに独自に機密情報を保護できる。また、同一機関等においても用途により、分割方法を異なるものに出来、用途事に機密情報を保護できる。さらに、複数の分割方法を用意しておけば、分割方法が漏洩しても容易に分割方法を変更でき、機密情報や生体認証情報を保護できる。   If this division information is used, the division method can be made different, so that the confidential information can be uniquely protected for each of a plurality of organizations that handle the confidential information and biometric authentication information. Further, even in the same organization, etc., the division method can be made different depending on the application, and confidential information can be protected for the purpose. Furthermore, if a plurality of division methods are prepared, the division method can be easily changed even if the division method leaks, and confidential information and biometric information can be protected.

(実施例1)
本発明を企業の機密情報の取り扱いに用いた場合の一例について説明する。図7は、本発明を企業の機密情報の取り扱いに用いた場合の説明図である。
(Example 1)
An example when the present invention is used for handling confidential information of a company will be described. FIG. 7 is an explanatory diagram when the present invention is used for handling confidential information of a company.

生体認証情報は、主担当者及び従担当者の指静脈情報である。分割方法は電子割符を用いる。   The biometric authentication information is finger vein information of the main person in charge and the subordinate person. Electronic tally is used as the division method.

機関・担当部署ファイル(生体認証情報ファイル)には、主担当者及び従担当者の指静脈情報を別々に、それぞれ二つに電子割符化した電子割符静脈情報(実施例1では、主担当者及び従担当者の電子割符静脈情報をまとめて単に、電子割符静脈情報という。)のうちのひとつ(電子割符静脈情報B)が、担当部・支店、役職、担当者(ここでは、主担当者が該当する)に対応付けて記録されている。担当部・支店、役職、担当者(これらをまとめて以下では、担当部等という。)は、第一識別IDである。なお、機関・担当部署ファイル701には、複数の異なる主担当者及び従担当者の指静脈情報を別々に、それぞれ二つに電子割符化した電子割符静脈情報のうちのひとつが複数の異なる担当部等に対応付けて記録されている。   In the organization / department file (biometric authentication information file), electronic tally vein information obtained by digitizing the finger vein information of the main person in charge and the subordinate person separately into two electronic tally (in the first embodiment, the main person in charge) The electronic tally vein information of the person in charge and the subordinate in charge is simply referred to as electronic tally vein information) (electronic tally vein information B) is the department / branch, job title, person in charge (in this case, the main person in charge) Are recorded in association with each other. A responsible department / branch, a post, and a person in charge (hereinafter collectively referred to as a department in charge) are first identification IDs. The institution / department department file 701 includes a plurality of electronic tally vein information obtained by converting the finger vein information of a plurality of different main persons and subordinate persons into two electronic tallys. Recorded in association with each other.

機関・担当部署ICカード(可搬式記録媒体)には、主担当者及び従担当者の静脈情報を別々に、それぞれ二つに電子割符化した電子割符静脈情報のうちの残り(電子割符静脈情報A)が、担当部等に対応付けて記録されている。   On the institution / department IC card (portable recording medium), the rest of the electronic tally vein information (electronic tally vein information) is obtained by separately dividing the vein information of the main person in charge and the subordinate person into two electronic tallys. A) is recorded in association with the department in charge.

機関・担当部署ICカードには、秘密格納コードが記録されている。秘密格納コードは、第二識別IDに電子割符化コード(分割化コード)が付加されたものである。   A secret storage code is recorded in the institution / department IC card. The secret storage code is obtained by adding an electronic tally code (division code) to the second identification ID.

文書・画像・写真ファイル(機密情報ファイル)には、複数の文書、画像、写真等のデータ(機密情報に該当し、ワード、エクセル、アクロバット、PDF、CVS等の形式のデータ)について、それぞれ復元可能に電子割符化した複数の電子割符機密情報が第二識別IDにそれぞれ対応付けて記録されている。   Document, image, and photo files (confidential information files) are restored for multiple documents, images, photos, and other data (corresponding to confidential information and data in the format of Word, Excel, Acrobat, PDF, CVS, etc.). A plurality of pieces of electronic tally confidential information that can be electronically tallyed are recorded in association with the second identification IDs.

分割情報処理装置は、ICリーダライタ(入力部)により、機関・担当部署ICカードから担当部等と電子割符生体認証情報Aを読み取る(入力する)。分割情報処理装置は、読み取った担当部等をもとに機関・担当部ファイルから対応する電子割符静脈情報Aを取得する(符号708)。分割情報処理装置は、取得した電子割符静脈情報Bと読み取った電子割符静脈情報Aから指静脈情報を復元する。   The divided information processing apparatus reads (inputs) the electronic tally biometric authentication information A and the department in charge from the institution / department IC card by the IC reader / writer (input unit). The divided information processing apparatus acquires the corresponding electronic tally vein information A from the institution / charge section file based on the read charge section etc. (reference numeral 708). The divided information processing apparatus restores the finger vein information from the acquired electronic tally vein information B and the read electronic tally vein information A.

一方、分割情報処理装置は、指静脈情報入力装置(入力部)から従担当者の指静脈情報を読み取る(入力する)。分割情報処理装置は、この読み取った指静脈情報と復元した指静脈情報(主担当者及び従担当者の指静脈情報)とで生体認証を行う(符号704)。ここで、読み取った従担当者の指静脈情報と、復元した主担当者及び従担当者の指静脈情報のうちの従担当者の指静脈情報が一致するので生体認証が成功したことになる。   On the other hand, the divided information processing device reads (inputs) the finger vein information of the slave in charge from the finger vein information input device (input unit). The divided information processing apparatus performs biometric authentication using the read finger vein information and the restored finger vein information (the finger vein information of the main person in charge and the subordinate person) (reference numeral 704). Here, since the read finger vein information of the subordinate person matches the finger vein information of the subordinate person in the restored finger vein information of the main person and the subordinate person, the biometric authentication is successful.

分割情報処理装置は、生体認証が成功したのでICリーダライタ(入力部)により、秘密格納コードを読み取る(入力する)。なお、分割情報処理装置は、担当部と電子割符情報Aを読み取ったときに秘密格納コードを読み取っておいても良い。分割情報処理装置は、読み取った秘密格納コードの第二識別IDをもとに文書・画像・写真ファイルから対応する複数の電子割符機密情報を取得する。分割情報処理装置は、前記秘密格納コードの電子割符コードを参考に(電子割符コードに対応する復元方法で)、取得した複数の電子割符機密情報から機密情報を復元する。   Since the biometric authentication is successful, the divided information processing apparatus reads (inputs) the secret storage code by the IC reader / writer (input unit). The divided information processing apparatus may read the secret storage code when reading the responsible section and the electronic tally information A. The divided information processing apparatus acquires a plurality of corresponding electronic tally confidential information from the document / image / photo file based on the second identification ID of the read secret storage code. The divided information processing apparatus restores the confidential information from the plurality of obtained electronic tally confidential information with reference to the electronic tally code of the secret storage code (with a restoration method corresponding to the electronic tally code).

分割情報処理装置は、復元した機密情報を出力する。分割情報処理装置は、機密情報を記憶部に記録して他の処理(例えば、編集等)に用いたり、表示部に表示したりする。   The divided information processing apparatus outputs the restored confidential information. The divided information processing apparatus records confidential information in the storage unit and uses it for other processing (for example, editing) or displays it on the display unit.

このように、複数の当事者の生体認証情報を用いて機密情報を保護するので、主担当者でなくても、一定の者、すなわち、生体認証情報の登録を許された従担当者でも機密情報を扱うことが出来る。このため、機密情報の取り扱いについて、いちいち主担当者が認証を受けなくてもよく、認証を行う場合に必ず本人(主担当者)自身が認証を受けなければならない不都合を解消でき、業務の円滑化が図られる。また、一つの可搬式記録媒体に、複数の認証情報を分割した分割認証情報等を記録することにより、一つの可搬式記録媒体で、複数人が認証を受けることが出来、又複数人が同じ機密情報を取り扱うことが出来るので、認証を行う場合に必ず本人(主担当者)自身が認証を受けなければならない不都合を解消でき、業務の円滑化が図られる。   In this way, since confidential information is protected using biometric authentication information of a plurality of parties, confidential information can be used by a certain person, that is, a subordinate who is permitted to register biometric authentication information, even if it is not the primary person in charge. Can be handled. For this reason, the main person in charge does not have to be authenticated each time when handling confidential information, and the inconvenience that the person himself (the main person in charge) must authenticate himself can be resolved. Is achieved. In addition, by recording divided authentication information obtained by dividing a plurality of authentication information on one portable recording medium, a plurality of people can be authenticated with one portable recording medium, and the same number of people can be authenticated. Since confidential information can be handled, the inconvenience that the person (main person in charge) must be authenticated when authenticating can be solved, and the work can be facilitated.

(実施例2)
本発明を銀行口座の入出金の取り扱いに用いた場合の一例について説明する。図8は、本発明を銀行口座の入出金の取り扱いに用いた場合の説明図である。
(Example 2)
An example in which the present invention is used for handling bank account deposits and withdrawals will be described. FIG. 8 is an explanatory diagram when the present invention is used for handling bank account deposits and withdrawals.

生体認証情報は、名義人及び受託名義人の指静脈情報である。分割方法は電子割符を用いる。   The biometric authentication information is finger vein information of the holder and the trustee. Electronic tally is used as the division method.

顧客登録ファイル(生体認証情報ファイル)には、名義人及び受託名義人の指静脈情報を別々に、それぞれ二つに電子割符化した電子割符静脈情報(実施例1では、名義人及び受託名義人の電子割符静脈情報をまとめて単に、電子割符静脈情報という。)のうちのひとつ(電子割符静脈情報B)が、預金番号及び顧客番号(以下、預金番号等という。)に対応付けて記録されている。預金番号等は、第一識別IDである。   In the customer registration file (biometric authentication information file), the electronic vein tally vein information in which finger vein information of the holder and the trustee is separately converted into two electronic tallys (in Example 1, the holder and the trustee) The electronic tally vein information is simply referred to as electronic tally vein information) (electronic tally vein information B) and recorded in association with the deposit number and customer number (hereinafter referred to as deposit number, etc.). ing. The deposit number or the like is a first identification ID.

預金カード(可搬式記録媒体)には、ICチップが内蔵され、このICチップに名義人及び受託名義人の静脈情報を別々に、それぞれ二つに電子割符化した電子割符静脈情報のうちの残り(電子割符静脈情報A)が、顧客番号等に対応付けて記録されている。   The deposit card (portable recording medium) contains an IC chip, and the vein information of the nominee and the trustee is separately stored in the IC chip, and the rest of the electronic tally vein information is converted into two electronic tallys. (Electronic tally vein information A) is recorded in association with a customer number or the like.

預金カードのICチップには、預金秘密コードが記録されている。預金秘密コードは、第二識別IDに電子割符化コード(分割化コード)が付加されたものである。   The deposit secret code is recorded on the IC chip of the deposit card. The deposit secret code is obtained by adding an electronic tally code (division code) to the second identification ID.

預金・入出金ファイルA及びB(機密情報ファイル)には、預金についての入出金履歴や預金されている口座のデータ(機密情報)を復元可能に電子割符化した電子割符機密情報A及びBが第二識別IDにそれぞれ対応付けて記録されている。   In the deposit / withdrawal files A and B (confidential information files), electronic tally confidential information A and B obtained by electronically tallying the deposit history of deposits and depositing account data (confidential information) so as to be recoverable are stored. It is recorded in association with each second identification ID.

分割情報処理装置は、ICリーダライタ(入力部)により、預金カードのICチップから預金番号等、預金秘密コード、電子割符生体認証情報Aを読み取る(入力する)。分割情報処理装置は、読み取った預金番号等をもとに預金・入出金ファイルA及びBから対応する電子割符静脈情報Aを取得する。分割情報処理装置は、取得した電子割符静脈情報Bと読み取った電子割符静脈情報Aから指静脈情報を復元する(符号808)。   The divided information processing apparatus reads (inputs) the deposit secret code and the electronic tally biometric authentication information A from the IC chip of the deposit card by the IC reader / writer (input unit). The divided information processing device acquires the corresponding electronic tally vein information A from the deposit / withdrawal files A and B based on the read deposit number and the like. The divided information processing apparatus restores the finger vein information from the acquired electronic tally vein information B and the read electronic tally vein information A (reference numeral 808).

一方、分割情報処理装置は、指静脈情報入力装置(入力部)から受託名義人の指静脈情報を読み取る(入力する)。分割情報処理装置は、この読み取った指静脈情報と復元した指静脈情報(名義人及び受託名義人の指静脈情報)とで生体認証を行う(符号804)。ここで、読み取った受託名義人の指静脈情報と、復元した名義人及び受託名義人の指静脈情報のうちの受託名義人の指静脈情報が一致するので生体認証が成功したことになる。   On the other hand, the divided information processing device reads (inputs) the finger vein information of the trustee from the finger vein information input device (input unit). The divided information processing apparatus performs biometric authentication using the read finger vein information and the restored finger vein information (the finger vein information of the holder and the contract holder) (reference numeral 804). Here, since the read finger vein information of the trustee and the finger vein information of the trustee and the trustee's finger vein information match, the biometric authentication is successful.

分割情報処理装置は、先程読み取った預金秘密コードの第二識別IDをもとに預金・入出金ファイルA及びBから対応する電子割符機密情報を取得する(符号807)。分割情報処理装置は、前記秘密格納コードの電子割符化コードを参考に(電子割符化コードに対応する復元方法で)、取得した複数の電子割符機密情報から預金についての入出金履歴や預金されている口座のデータを復元する。   The divided information processing apparatus acquires the corresponding electronic tally confidential information from the deposit / withdrawal files A and B based on the second identification ID of the deposit secret code read earlier (reference numeral 807). The divided information processing apparatus refers to the electronic tally code of the secret storage code (with a restoration method corresponding to the electronic tally code), and deposit / withdrawal history and deposit information about the deposit from a plurality of obtained electronic tally confidential information. The data of the existing account.

分割情報処理装置は、復元した預金についての入出金履歴や預金されている口座のデータを出力する。分割情報処理装置は、このデータを記憶部に記録して他の処理(例えば、口座についての入出金処理等)に用いたり、表示部に表示したりする。   The divided information processing apparatus outputs the deposit / withdrawal history of the restored deposit and the data of the deposited account. The divided information processing apparatus records this data in the storage unit and uses it for other processing (for example, deposit / withdrawal processing for an account) or displays it on the display unit.

このように、複数の生体認証情報を用いて機密情報を保護するので、名義人でなくても、一定の者、すなわち、生体認証情報の登録を許された受託名義人でも口座から入出金が出来る。このため、口座から入出金について、いちいち名義人が生体認証を受けなくてもよく、認証を行う場合に必ず本人(名義人)自身が認証を受けなければならない不都合を解消でき、業務の円滑化が図られる。特に、名義人が銀行に出向けないときに有効である。また、一つの可搬式記録媒体に、複数の認証情報を分割した分割認証情報等を記録することにより、一つの可搬式記録媒体で、複数人が認証を受けることが出来、又複数人が同じ機密情報(預金についての入出金履歴や預金されている口座のデータ)を取り扱う(正確には銀行側が機密情報を扱う(管理する)。)ことが出来るので、認証を行う場合に必ず本人(名義人)自身が認証を受けなければならない不都合を解消でき、業務の円滑化が図られる。   In this way, since confidential information is protected using a plurality of biometric authentication information, even a person who is not a holder, that is, a contract holder who is permitted to register biometric information, can deposit and withdraw money from the account. I can do it. For this reason, it is not necessary for the holder to receive biometric authentication for deposits and withdrawals from the account, and it is possible to eliminate the inconvenience that the person himself (the holder) must authenticate himself when performing authentication, facilitating work. Is planned. This is particularly effective when the holder does not go to the bank. In addition, by recording divided authentication information obtained by dividing a plurality of authentication information on one portable recording medium, a plurality of people can be authenticated with one portable recording medium, and the same number of people can be authenticated. Since it can handle confidential information (account history of deposits and withdrawals and data of deposited accounts) (more precisely, the bank handles (manages) confidential information), the person (name) must be used for authentication. Person) It is possible to eliminate the inconvenience of having to be authenticated, and to facilitate the work.

(本発明の適用例)
可搬式記録媒体は、例えば住基ネットカード、身分証明書、パスポート、軍人認識票、会員カード等に適用できる。これにより、位置の生体認証情報を失った場合にも本人確認が出来る。
(Application example of the present invention)
The portable recording medium can be applied to, for example, Juki net cards, identification cards, passports, soldier identification cards, membership cards, and the like. Thereby, even if the biometric authentication information of the position is lost, the identity can be confirmed.

本発明は、例えば、公的証明保存管理に適用できる。これにより、認証がオンライン上で行える。例えば、機密情報は、電子署名済ファイルや電子情報(E文書)となる。   The present invention can be applied to, for example, public certificate storage management. As a result, authentication can be performed online. For example, the confidential information is a digitally signed file or electronic information (E document).

本発明は、例えば、金融商品およびカードに適用できる。これにより、本人成りすましを防止でき、多額の被害額から開放され、利用分の請求が正確になる。   The present invention can be applied to, for example, financial products and cards. As a result, impersonation can be prevented, and a large amount of damage can be avoided, and usage charges can be made accurately.

例えば、機密情報は、電子手形、電子小切手となる。この場合、大規模の仕組みを縮小できる。   For example, the confidential information is an electronic bill or an electronic check. In this case, a large-scale mechanism can be reduced.

例えば、可搬式記録媒体として預金通帳を用いることが出来る。   For example, a bankbook can be used as a portable recording medium.

可搬式記録媒体としてデビットカード、ICカード、クレジットカード、キャッシュカード、レンタルカード、催事各種チケットを用いることが出来る。この場合、例えば、オンライン上の盗難が完璧に阻止できる。   Debit cards, IC cards, credit cards, cash cards, rental cards, and special event tickets can be used as portable recording media. In this case, for example, online theft can be completely prevented.

例えば、機密情報は、防犯情報となる。この場合、第三者に知らせない情報の提供分類が容易になる。   For example, confidential information becomes crime prevention information. In this case, provision classification of information that is not notified to a third party is facilitated.

例えば、機密情報は、電子キーとなる。この場合、ドア等の開閉キーが完璧になる。これは、ファームウエアによる。   For example, the confidential information becomes an electronic key. In this case, the open / close key of the door or the like becomes perfect. This depends on the firmware.

例えば、本発明は、電子金庫に適用できる。この場合、金庫、ロッカーのキーが万全になる。   For example, the present invention can be applied to an electronic safe. In this case, the safe and locker keys are perfect.

例えば、本発明は、商品取引や貿易信用情報の保護に適用できる。この場合、安心な取引が電子上で形成できる。例えば、可搬式記録媒体としてICチップを用いることが出来る。貿易信用情報の保護のICチップを用いることで、諸貿易書類の本人確認が万全になり、事故が減少する。   For example, the present invention can be applied to product transactions and protection of trade credit information. In this case, a secure transaction can be formed on the electronic. For example, an IC chip can be used as a portable recording medium. By using IC chips to protect trade credit information, the identity of various trade documents can be fully verified and accidents can be reduced.

例えば、本発明は、書類の承認印記録に用いることができる。例えば、可搬式記録媒体として一般書類を用いることが出来る。これにより、承認印欄が電子的に記入保持できる。   For example, the present invention can be used for recording approval stamps on documents. For example, a general document can be used as a portable recording medium. Thereby, the approval stamp column can be electronically filled and held.

例えば、機密情報として秘密保存書類データを用いることが出来る。これにより、個人情報保護法対応ができる。   For example, confidential document data can be used as confidential information. This makes it possible to comply with the Personal Information Protection Law.

秘密保存書類データとして、例えば、契約書、確約書を用いることが出来る。これにより、個人情報保護法対応ができる。秘密保存書類データとして、例えば、電子書面を用いることが出来る。これにより官公庁の図面を保護、ノウハウの漏洩を防げる。秘密保存書類データとして、例えば、銀行等の重要書類を用いることが出来る。これにより、重要書類の集中管理が支店ベースで可能になる。   For example, a contract or a promise can be used as the confidential document data. This makes it possible to comply with the Personal Information Protection Law. For example, an electronic document can be used as the confidential document data. This protects government drawings and prevents know-how from leaking. For example, an important document such as a bank can be used as the confidential document data. This enables centralized management of important documents on a branch basis.

本発明の一実施形態に係る分割情報処理装置101を用いた分割情報処理システムの一例の構成図である。It is a block diagram of an example of the division | segmentation information processing system using the division | segmentation information processing apparatus 101 which concerns on one Embodiment of this invention. 分割情報処理装置101の構成の一例を示す図である。2 is a diagram illustrating an example of a configuration of a divided information processing apparatus 101. FIG. 分割情報処理装置101のハードウェア構成の一例、第一のICカード310、及び第二のICカード311を示す図である。2 is a diagram illustrating an example of a hardware configuration of a divided information processing apparatus 101, a first IC card 310 and a second IC card 311. FIG. 分割情報処理装置101の制御部201が行う生体認証情報登録・変更処理の一例の流れ図である。10 is a flowchart of an example of biometric information registration / change processing performed by the control unit 201 of the divided information processing apparatus 101. 分割情報処理装置101の制御部201が行う機密情報の記録処理の一例の流れ図である。6 is a flowchart of an example of confidential information recording processing performed by the control unit 201 of the divided information processing apparatus 101. 分割情報処理装置101の制御部201が行う機密情報の出力処理の一例の流れ図である。10 is a flowchart of an example of confidential information output processing performed by the control unit 201 of the divided information processing apparatus 101. 本発明を企業の機密情報の取り扱いに用いた場合の説明図である。It is explanatory drawing at the time of using this invention for the handling of confidential information of a company. 本発明を銀行口座の入出金の取り扱いに用いた場合の説明図である。It is explanatory drawing at the time of using this invention for the handling of the deposit / withdrawal of a bank account.

符号の説明Explanation of symbols

101 分割情報処理装置
102 分割情報提供サーバ
151 第一の可搬式記録媒体
152 第二の可搬式記録媒体
201 制御部
202 記憶部
203 入力部
204 出力部
205 通信部
101 divided information processing apparatus 102 divided information providing server 151 first portable recording medium 152 second portable recording medium 201 control unit 202 storage unit 203 input unit 204 output unit 205 communication unit

Claims (14)

一以上の生体認証情報ファイルにアクセス可能な分割情報処理装置であって、
前記一以上の生体認証情報ファイルには、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録されており、
第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部と、
前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行う制御部とを備え、
前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする分割情報処理装置。
A divided information processing apparatus capable of accessing one or more biometric information files,
In the one or more biometric authentication information files, a plurality of pieces of biometric authentication information obtained by dividing a plurality of pieces of biometric authentication information so as to be restored are recorded in association with the first identification ID,
An input unit for inputting the first identification ID and at least one biometric authentication information;
A process of acquiring corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and A control unit that performs a process of authenticating with the plurality of restored biometric authentication information and the biometric authentication information input from the input unit,
The divided information processing apparatus according to claim 1, wherein the authentication is successful if at least one of the plurality of biometric authentication information matches the biometric authentication information input from the input unit.
請求項1記載の分割情報処理装置において、
前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、
この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とするもの。
The divided information processing apparatus according to claim 1,
At least one of the plurality of divided biometric authentication information is recorded on one or more portable recording media instead of the biometric authentication information file,
The divided biometric authentication information recorded on the portable recording medium is input from the input unit.
請求項1又は2記載の分割情報処理装置において、
前記分割情報処理装置は、さらに一以上の機密情報ファイルにアクセス可能であり、
前記一以上の機密情報ファイルには、機密情報を復元可能に分割した複数の分割機密情報が第二識別IDに対応付けて記録されており、
前記入力部は、さらに第二識別IDを入力するためのものであり、
前記制御部は、
前記認証の前又は前記認証が成功した場合に、前記入力部から入力された第二識別IDをもとに前記機密情報ファイルから分割機密情報を取得する処理、及び取得した分割機密情報から機密情報を復元する処理を行い、前記認証が成功した場合に復元した機密情報を出力する処理をさらに行うことを特徴とするもの。
The divided information processing apparatus according to claim 1 or 2,
The divided information processing apparatus can further access one or more confidential information files,
In the one or more confidential information files, a plurality of divided confidential information obtained by dividing the confidential information in a recoverable manner is recorded in association with the second identification ID,
The input unit is for further inputting a second identification ID,
The controller is
Before the authentication or when the authentication is successful, the process of acquiring the divided confidential information from the confidential information file based on the second identification ID input from the input unit, and the confidential information from the acquired divided confidential information And a process of outputting the restored confidential information when the authentication is successful.
請求項3記載の分割情報処理装置において、
前記複数の分割機密情報の少なくとも一つは、前記機密情報ファイルに替えて一以上の可搬式記録媒体に記録し、
この可搬式記録媒体に記録された分割機密情報は、前記入力部から入力されることを特徴とするもの。
The divided information processing apparatus according to claim 3.
At least one of the plurality of divided confidential information is recorded on one or more portable recording media instead of the confidential information file,
The divided confidential information recorded on the portable recording medium is input from the input unit.
請求項1乃至4いずれか1項記載の分割情報処理装置において、
前記入力部は、さらに生体認証情報の変更情報を入力するためのものであり、
前記制御部は、前記生体認証情報を変更する場合に、
前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から生体認証情報を復元する処理、及び、復元した生体認証情報を前記入力部から入力された生体認証情報の変更情報に基づき変更し、変更後の生体認証情報を復元可能に複数の分割生体認証情報に分割して出力する処理をさらに行うことを特徴とするもの。
The divided information processing apparatus according to any one of claims 1 to 4,
The input unit is further for inputting biometric authentication information change information,
When the control unit changes the biometric authentication information,
A process of acquiring corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit, a process of restoring biometric authentication information from the acquired biometric authentication information, and a restoration The biometric authentication information is changed based on the biometric authentication information change information input from the input unit, and the biometric authentication information after the change is further divided into a plurality of divided biometric authentication information so as to be restored. It is characterized by.
請求項1乃至5いずれか1項記載の分割情報処理装置において、
前記第一識別ID及び又は前記第二識別IDの少なくとも一つに分割情報を付加し、前記制御部は、前記生体認証情報及び又は前記機密情報を復元する処理で、分割情報を参考に前記生体認証情報及び又は前記機密情報を復元することを特徴とするもの。
The divided information processing apparatus according to any one of claims 1 to 5,
Division information is added to at least one of the first identification ID and / or the second identification ID, and the control unit restores the biometric authentication information and / or the confidential information in the process of restoring the biometric information with reference to the division information. The authentication information and / or the confidential information is restored.
請求項1乃至6いずれか1項記載の分割情報処理装置において、
前記分割情報処理装置はさらに機密情報を入手可能であって、
前記認証の成功の場合に、
前記制御部は、
前記入手した機密情報を復元可能に複数の分割機密情報に分割して出力する処理をさらに行うことを特徴とするもの。
The divided information processing apparatus according to any one of claims 1 to 6,
The divided information processing apparatus can further obtain confidential information,
In the case of successful authentication,
The controller is
The obtained confidential information is further divided into a plurality of divided confidential information so as to be restored and output.
請求項1乃至7いずれか1項記載の分割情報処理装置において、
前記入力部を処理端末と通信するための通信部として、
前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とするもの。
The divided information processing device according to claim 1,
As a communication unit for communicating the input unit with a processing terminal,
What is input from the input unit is received by the communication unit from the processing terminal.
第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部を備え、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録した一以上の生体認証情報ファイルにアクセス可能な分割情報処理コンピュータに処理を行わせる分割情報処理プログラムであって、
前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行わせ、
前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする分割情報処理プログラム。
Provided with an input unit for inputting the first identification ID and at least one biometric authentication information, a plurality of pieces of biometric authentication information obtained by dividing the plurality of biometric authentication information in a recoverable manner are recorded in association with the first identification ID A divided information processing program for causing a divided information processing computer capable of accessing one or more biometric information files to perform processing,
A process of acquiring corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and , To perform a process of performing authentication with a plurality of restored biometric authentication information and biometric authentication information input from the input unit,
The divided information processing program characterized in that the authentication is successful if at least one of the plurality of biometric authentication information matches the biometric authentication information input from the input unit.
請求項9記載の分割情報処理プログラムにおいて、
前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、
この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とするもの。
The divided information processing program according to claim 9,
At least one of the plurality of divided biometric authentication information is recorded on one or more portable recording media instead of the biometric authentication information file,
The divided biometric authentication information recorded on the portable recording medium is input from the input unit.
請求項9又は10記載の分割情報処理プログラムにおいて、
前記入力部を処理端末と通信するための通信部として、
前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とするもの。
The divided information processing program according to claim 9 or 10,
As a communication unit for communicating the input unit with a processing terminal,
What is input from the input unit is received by the communication unit from the processing terminal.
第一識別IDと少なくとも一つの生体認証情報とを入力するための入力部を備え、複数の生体認証情報を復元可能に分割した複数の分割生体認証情報が第一識別IDに対応付けて記録した一以上の生体認証情報ファイルにアクセス可能な分割情報処理が行う分割情報処理方法であって、
前記入力部から入力された第一識別IDをもとに前記生体認証情報ファイルから対応する分割生体認証情報を取得する処理、取得した分割生体認証情報から複数の生体認証情報を復元する処理、及び、復元した複数の生体認証情報と前記入力部から入力された生体認証情報とで認証を行う処理を行い、
前記認証は、前記複数の生体認証情報のうち少なくとも一つが前記入力部から入力された生体認証情報と一致すれば認証が成功とすることを特徴とする分割情報処理方法。
Provided with an input unit for inputting the first identification ID and at least one biometric authentication information, a plurality of pieces of biometric authentication information obtained by dividing the plurality of biometric authentication information in a recoverable manner are recorded in association with the first identification ID A divided information processing method for performing divided information processing capable of accessing one or more biometric information files,
A process of acquiring corresponding biometric authentication information from the biometric authentication information file based on the first identification ID input from the input unit, a process of restoring a plurality of biometric authentication information from the acquired biometric authentication information, and , Performing a process of authenticating with the restored plurality of biometric authentication information and biometric authentication information input from the input unit,
The divided information processing method, wherein the authentication is successful if at least one of the plurality of pieces of biometric authentication information matches the biometric authentication information input from the input unit.
請求項12記載の分割情報処理方法において、
前記複数の分割生体認証情報の少なくとも一つは、前記生体認証情報ファイルに替えて一以上の可搬式記録媒体に記録し、
この可搬式記録媒体に記録された分割生体認証情報は、前記入力部から入力することを特徴とするもの。
The divided information processing method according to claim 12,
At least one of the plurality of divided biometric authentication information is recorded on one or more portable recording media instead of the biometric authentication information file,
The divided biometric authentication information recorded on the portable recording medium is input from the input unit.
請求項12又は13記載の分割情報処理方法において、
前記入力部を処理端末と通信するための通信部として、
前記入力部から入力するものは処理端末から通信部により受信したものであることを特徴とするもの。
The divided information processing method according to claim 12 or 13,
As a communication unit for communicating the input unit with a processing terminal,
What is input from the input unit is received by the communication unit from the processing terminal.
JP2006198802A 2006-07-20 2006-07-20 Split information processing apparatus, program and method Withdrawn JP2008027177A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006198802A JP2008027177A (en) 2006-07-20 2006-07-20 Split information processing apparatus, program and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006198802A JP2008027177A (en) 2006-07-20 2006-07-20 Split information processing apparatus, program and method

Publications (1)

Publication Number Publication Date
JP2008027177A true JP2008027177A (en) 2008-02-07

Family

ID=39117745

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006198802A Withdrawn JP2008027177A (en) 2006-07-20 2006-07-20 Split information processing apparatus, program and method

Country Status (1)

Country Link
JP (1) JP2008027177A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013057874A1 (en) * 2011-10-20 2013-04-25 株式会社 東芝 Electronic receipt system, terminal device, electronic receipt provision method and program
JPWO2022168212A1 (en) * 2021-02-03 2022-08-11
JP7151015B1 (en) 2022-06-23 2022-10-11 プロパティエージェント株式会社 Program, computer and information processing method

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013057874A1 (en) * 2011-10-20 2013-04-25 株式会社 東芝 Electronic receipt system, terminal device, electronic receipt provision method and program
JP5559353B2 (en) * 2011-10-20 2014-07-23 株式会社東芝 Electronic receipt system, terminal device, electronic receipt providing method and program
US8973110B2 (en) 2011-10-20 2015-03-03 Kabushiki Kaisha Toshiba Electronic receipt system, terminal device and method of providing electronic receipt
JPWO2013057874A1 (en) * 2011-10-20 2015-04-02 株式会社東芝 Electronic receipt system, terminal device, electronic receipt providing method and program
JPWO2022168212A1 (en) * 2021-02-03 2022-08-11
JP7151015B1 (en) 2022-06-23 2022-10-11 プロパティエージェント株式会社 Program, computer and information processing method
JP2024002024A (en) * 2022-06-23 2024-01-11 プロパティエージェント株式会社 Program, computer and information processing method

Similar Documents

Publication Publication Date Title
US10341123B2 (en) User identification management system and method
CN100334830C (en) Automated transaction machine digital signature system and method
JP4323098B2 (en) A signature system that verifies the validity of user signature information
JP5309088B2 (en) Biometric information registration method, template usage application method, and authentication method in biometric authentication system
US8347101B2 (en) System and method for anonymously indexing electronic record systems
US20080320600A1 (en) Secure document management system and apparatus
US8856507B2 (en) Secure identity and personal information storage and transfer
US10291611B2 (en) Confidential information storing method, information processing terminal, and computer-readable recording medium
US20060213970A1 (en) Smart authenticating card
JP7155859B2 (en) Authentication device, authentication system, and authentication method
US20120066349A1 (en) Method and system using two or more storage devices for authenticating multiple users for a single transaction
JP2008027177A (en) Split information processing apparatus, program and method
JP2012178023A (en) Business store task management system, business store task management method and business store task management program
Rahman et al. Implement fingerprint authentication for employee automation system
JP2007334455A (en) Registration processing server, program therefor, online registration processing apparatus, paper registration processing apparatus, online registration processing program, paper registration processing program, registration processing apparatus, registration processing program, registration processing system, and person concerned side recording medium
JP2005038020A (en) Fingerprint authentication device, computer system and network system
JP7171388B2 (en) Transaction terminal device and transaction control method for transaction terminal device
WO2013051010A2 (en) A system and method for implementing biometric authentication for approving user&#39;s financial transactions
KR20070109378A (en) Method for paperless electronic contract based on certified electronic document repository
CN1916985A (en) Automated transaction machine digital signature system and method
JP7359917B2 (en) Information processing server, information processing system, determination device, and method
JP7391910B2 (en) Slip service support method, slip service support system, and slip service support device
JP4769107B2 (en) Biometric card issuing technology
WO2017163227A1 (en) User authentication using biometric information
AU2009227510B2 (en) Method and system for confirming the identity of a user

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20091006