JP2008217498A - Finger vein authentication system - Google Patents

Finger vein authentication system Download PDF

Info

Publication number
JP2008217498A
JP2008217498A JP2007054952A JP2007054952A JP2008217498A JP 2008217498 A JP2008217498 A JP 2008217498A JP 2007054952 A JP2007054952 A JP 2007054952A JP 2007054952 A JP2007054952 A JP 2007054952A JP 2008217498 A JP2008217498 A JP 2008217498A
Authority
JP
Japan
Prior art keywords
finger
information
finger vein
screen
vein pattern
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007054952A
Other languages
Japanese (ja)
Other versions
JP4943186B2 (en
Inventor
Masato Ike
正人 池
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Software Engineering Co Ltd
Original Assignee
Hitachi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Software Engineering Co Ltd filed Critical Hitachi Software Engineering Co Ltd
Priority to JP2007054952A priority Critical patent/JP4943186B2/en
Publication of JP2008217498A publication Critical patent/JP2008217498A/en
Application granted granted Critical
Publication of JP4943186B2 publication Critical patent/JP4943186B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a finger vein authentication system capable of reducing the risk of spoofing to enhance security against information leakage. <P>SOLUTION: This finger vein authentication system is provided with information terminals 1, 4 connected with finger vein readers 2, 5 for reading a vein pattern of a finger, and communicated each other, and an authentication server 3 connected communicably to the respective information terminals 1, 4, for storing prescribed information including the vein patterns of the finger input from the information terminals 1, 4, and for authenticating the input vein patterns of the finger, based on at least the stored vein pattern of the finger, a finger vein registration means 11a registers the vein pattern of the finger in the authentication server 3, a finger vein request approval means 11b of the information terminal 1 requests an approval of the registered vein pattern of the finger to the information terminal 4 via the authentication server 3, a finger vein request approval means of the information terminal 4 assigns a condition, and a start-up/or-the-like control means 11c requests the authentication to the authentication server 3, using at least the approved vein pattern of the finger. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、指の静脈パターンを用いる指静脈認証システムに関する。   The present invention relates to a finger vein authentication system using a finger vein pattern.

近年、パーソナルコンピュータ(PC)や会員制のWebサイトなどで他人のIDとパスワードを盗用し、その人になりすまして悪意のある行為をすることが問題になっている。このような行為を「なりすまし」と言うが、なりすましを防止するために不正アクセスをリアルタイムに検出して防止する技術が開発されている(例えば、特許文献1参照。)。   In recent years, it has become a problem to steal another person's ID and password on a personal computer (PC) or a membership-based Web site, and impersonate the person and perform malicious acts. Such an act is referred to as “spoofing”, and in order to prevent spoofing, a technique for detecting and preventing unauthorized access in real time has been developed (see, for example, Patent Document 1).

ここで、特許文献1に記載の技術は、各個人の業務スケジュールと別途のファイルアクセス許可とに基づいて、サーバ、クライアント、PC等が保有する機密情報ファイルへの不正アクセスをリアルタイムに検出して拒否し、ログとして記録しておくものである。
特開2005−234729号公報
Here, the technology described in Patent Document 1 detects in real time unauthorized access to confidential information files held by servers, clients, PCs, etc., based on the individual business schedule and separate file access permission. It is rejected and recorded as a log.
JP 2005-234729 A

しかしながら、従来の指静脈認証システムでは、本人認証をIDとパスワードを用いて行っているため、ファイルアクセスの許可が発行されている間にその本人に成り済まされた場合、不正アクセスを検出できても機密情報ファイルにアクセスされてしまい、機密情報が漏洩する虞があるという問題を有していた。   However, in the conventional finger vein authentication system, identity authentication is performed using an ID and a password, so that if a person is impersonated while a file access permission is issued, unauthorized access can be detected. However, there is a problem that the confidential information may be leaked and the confidential information may be leaked.

以上の現状に鑑み、本発明の目的は、成り済ましの可能性を低減して情報漏洩に対するセキュリティを向上することが可能な指静脈認証システムを提供する。   In view of the above situation, an object of the present invention is to provide a finger vein authentication system that can improve the security against information leakage by reducing the possibility of impersonation.

上記の課題を解決すべく、本発明は以下の構成を提供する。
請求項1に係る発明は、外部の装置と通信可能に接続され、かつ指の静脈パターンを読み取る指静脈読取装置が通信可能に接続され、少なくとも指の静脈パターンを所定の前記外部の装置に送信可能な第1、第2の情報端末と、前記各情報端末に通信可能に接続され、前記各情報端末から指の静脈パターンを含む所定の情報を受信して格納すると共に、少なくとも格納している指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行う認証サーバと、を備え、前記第1の情報端末が、この情報端末の使用者を特定する情報と読取指を特定する情報とを入力させる第1の画面を生成し、第1の画面を介して入力された情報、及び前記読取指の静脈パターンを前記認証サーバに送信して登録させる第1画面生成手段と、この情報端末の使用者を特定する情報を入力させる第2の画面を生成し、第2の画面を介して入力された情報、及び予め決められた指の静脈パターンを前記認証サーバに送信して認証を受ける第2画面生成手段と、承認依頼者としてのこの情報端末の使用者を特定する情報と前記認証を受けるための指を特定する情報とを入力させる第3の画面を生成し、第3の画面を介して入力された情報、及び前記認証を受けるための指の静脈パターンを前記認証サーバに送信する第3画面生成手段と、を有し、前記認証サーバが、前記第3画面生成手段からの、第3の画面を介して入力された情報、及び前記認証を受けるための指の静脈パターンを受信し、前記第3の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき受信した指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報である登録IDと前記承認依頼者を特定する情報とを前記第2の端末に送信する手段を有し、前記第2の情報端末が、前記認証サーバから送信された前記登録IDと前記承認依頼者を特定する情報とを受信し、受信した情報を表示すると共に前記承認依頼者に対する承認の条件、承認者としての第2の情報端末の使用者を特定する情報、及び前記承認者の読取指を特定する情報を入力させる第4の画面を生成し、前記登録ID、前記第4の画面を介して入力された情報、及び前記承認者の読取指の静脈パターンを前記認証サーバに送信する第4画面生成手段を有し、前記認証サーバが、前記第4画面生成手段から送信された前記登録ID、前記第4の画面を介して入力された情報、及び前記承認者の読取指の静脈パターンを受信し、前記第4の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき前記承認者の指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報、受信した前記承認依頼者についての前記登録ID、及び、前記承認依頼者に対する承認の条件を関連付けて記録することを特徴とする。
In order to solve the above problems, the present invention provides the following configurations.
The invention according to claim 1 is communicably connected to an external device, and is connected to a finger vein reading device for reading a finger vein pattern so as to communicate, and at least transmits a finger vein pattern to the predetermined external device. Possible first and second information terminals are connected to each information terminal so as to be able to communicate, and receive and store predetermined information including a finger vein pattern from each information terminal, and at least store it. An authentication server configured to authenticate a finger vein pattern received based on a finger vein pattern, wherein the first information terminal specifies information for a user of the information terminal and information for specifying a reading finger; A first screen generating means for generating a first screen for inputting the information, and transmitting the information input via the first screen and the vein pattern of the reading finger to the authentication server for registration. A second screen for inputting information for identifying the user at the end is generated, and the information input via the second screen and a predetermined finger vein pattern are transmitted to the authentication server for authentication. Receiving a second screen generating means, generating a third screen for inputting information for specifying a user of the information terminal as an approval requester and information for specifying a finger for receiving the authentication; And a third screen generating means for transmitting information inputted via the screen and a finger vein pattern for receiving the authentication to the authentication server, wherein the authentication server is connected to the third screen generating means. The information inputted through the third screen and the finger vein pattern for receiving the authentication are received, and the verification target is stored based on the information inputted through the third screen. Finger vein pattern during the limit The authentication is performed for the finger vein pattern received based on the limited finger vein pattern stored by the self, and when the authentication is performed, the registration ID which is information for identifying the finger vein pattern stored by the collated self and the Means for transmitting information specifying an approval requester to the second terminal, and the second information terminal transmits the registration ID transmitted from the authentication server and information specifying the approval requester; , The received information is displayed, and the conditions for approval for the approval requester, the information specifying the user of the second information terminal as the approver, and the information specifying the reading finger of the approver are input. And a fourth screen generating means for transmitting the registration ID, the information input via the fourth screen, and the vein pattern of the approver's reading finger to the authentication server. And said The authentication server receives the registration ID transmitted from the fourth screen generating means, the information input via the fourth screen, and the vein pattern of the approver's reading finger, and the fourth screen The verification target is limited from among the finger vein patterns stored in the self based on the information input via the authentication, and the finger vein pattern of the approver is authenticated based on the limited finger vein pattern stored in the self When identifying and authenticating, the information identifying the finger vein pattern stored by the collated self, the registration ID of the received approval requester, and the approval condition for the approval requester are recorded in association with each other. Features.

請求項2に係る発明は、請求項1に記載の指静脈認証システムにおいて、前記第2画面生成手段が、前記第2の画面を2回表示し、最初の表示で第2の画面を介して入力された情報、及び、前記認証サーバに登録されかつ前記承認の条件を関連付けられていない指の静脈パターンを前記認証サーバに送信して認証を受け、2度目の表示で、前記承認の条件を関連付けられた前記登録IDで特定される指の静脈パターンと照合される指の静脈パターンを前記認証サーバに送信して認証を受けるように構成されていることを特徴とする。   According to a second aspect of the present invention, in the finger vein authentication system according to the first aspect, the second screen generation means displays the second screen twice, and the first display is made via the second screen. The inputted information and the finger vein pattern registered in the authentication server and not associated with the approval condition are transmitted to the authentication server for authentication, and the approval condition is displayed in the second display. A finger vein pattern collated with a finger vein pattern specified by the associated registration ID is transmitted to the authentication server for authentication.

請求項3に係る発明は、請求項1又は請求項2に記載の指静脈認証システムにおいて、前記承認の条件が日時によって指定され、前記第2の端末の第4画面生成手段が、前記承認者の読取指の静脈パターンとして、前記認証サーバに登録されかつ承認の条件を関連付けられている前記承認者の読取指の静脈パターンを前記認証サーバに送信するように構成されていることを特徴とする。   The invention according to claim 3 is the finger vein authentication system according to claim 1 or 2, wherein the approval condition is specified by a date and time, and the fourth screen generation means of the second terminal is the approver. The vein pattern of the reading finger of the approver registered in the authentication server and associated with the approval condition is transmitted to the authentication server as the vein pattern of the reading finger. .

請求項1に係る発明によれば、外部の装置と通信可能に接続され、かつ指の静脈パターンを読み取る指静脈読取装置が通信可能に接続され、少なくとも指の静脈パターンを所定の外部の装置に送信可能な第1、第2の情報端末と、各情報端末に通信可能に接続され、各情報端末から指の静脈パターンを含む所定の情報を受信して格納すると共に、少なくとも格納している指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行う認証サーバと、を備え、第1の情報端末が、この情報端末の使用者を特定する情報と読取指を特定する情報とを入力させる第1の画面を生成し、第1の画面を介して入力された情報、及び読取指の静脈パターンを認証サーバに送信して登録させる第1画面生成手段と、この情報端末の使用者を特定する情報を入力させる第2の画面を生成し、第2の画面を介して入力された情報、及び予め決められた指の静脈パターンを認証サーバに送信して認証を受ける第2画面生成手段と、承認依頼者としてのこの情報端末の使用者を特定する情報と認証を受けるための指を特定する情報とを入力させる第3の画面を生成し、第3の画面を介して入力された情報、及び認証を受けるための指の静脈パターンを認証サーバに送信する第3画面生成手段と、を有し、認証サーバが、第3画面生成手段からの、第3の画面を介して入力された情報、及び認証を受けるための指の静脈パターンを受信し、第3の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき受信した指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報である登録IDと承認依頼者を特定する情報とを第2の端末に送信する手段を有し、第2の情報端末が、認証サーバから送信された登録IDと承認依頼者を特定する情報とを受信し、受信した情報を表示すると共に承認依頼者に対する承認の条件、承認者としての第2の情報端末の使用者を特定する情報、及び承認者の読取指を特定する情報を入力させる第4の画面を生成し、登録ID、第4の画面を介して入力された情報、及び承認者の読取指の静脈パターンを認証サーバに送信する第4画面生成手段を有し、認証サーバが、第4画面生成手段から送信された登録ID、第4の画面を介して入力された情報、及び承認者の読取指の静脈パターンを受信し、第4の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき承認者の指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報、受信した承認依頼者についての登録ID、及び、承認依頼者に対する承認の条件を関連付けて記録するため、本人認証にIDとパスワードを必要とせず、成り済ましの可能性を低減して情報漏洩に対するセキュリティを向上することが可能な指静脈認証システムを実現することができる。   According to the first aspect of the present invention, a finger vein reading device that is communicably connected to an external device and that reads a finger vein pattern is communicably connected, and at least the finger vein pattern is connected to a predetermined external device. The first and second information terminals that can be transmitted are connected to each information terminal so as to be able to communicate with each other, receive predetermined information including the finger vein pattern from each information terminal, and store at least the stored finger. And an authentication server that authenticates the received vein pattern of the finger based on the vein pattern, and the first information terminal inputs information for identifying the user of the information terminal and information for identifying the reading finger Generating a first screen to be transmitted, and transmitting the information input via the first screen and the vein pattern of the reading finger to the authentication server for registration, and a user of the information terminal specific Second screen generating means for generating a second screen for inputting information to be transmitted, and transmitting the information input via the second screen and a predetermined finger vein pattern to the authentication server and receiving authentication And generating a third screen for inputting information for identifying the user of this information terminal as an approval requester and information for identifying a finger for receiving authentication, and the information input via the third screen And a third screen generating means for transmitting a finger vein pattern for receiving authentication to the authentication server, and the authentication server is input via the third screen from the third screen generating means Information and a finger vein pattern for receiving authentication are received. Based on the information inputted via the third screen, the verification target is limited from the finger vein patterns stored in itself, and the limited self Based on the finger vein pattern stored The received finger vein pattern is authenticated, and when it is authenticated, the registered ID that identifies the finger vein pattern stored by the collated self and the information that identifies the approval requester are transmitted to the second terminal. The second information terminal receives the registration ID transmitted from the authentication server and the information specifying the approval requester, displays the received information, and the conditions for approval and approval for the approval requester A fourth screen for inputting information for identifying the user of the second information terminal as the user and information for identifying the approver's reading finger is generated and entered through the registration ID and the fourth screen. A fourth screen generating means for transmitting information and the vein pattern of the approver's reading finger to the authentication server, and the authentication server inputs the registration ID transmitted from the fourth screen generating means via the fourth screen; Information read by approver Based on the information input via the fourth screen, the collation target is limited from among the finger vein patterns stored in the self, and based on the limited finger vein pattern stored in the self Authenticates the finger vein pattern of the approver and, when authenticated, the information that identifies the finger vein pattern stored by the collated self, the registration ID of the received approval requester, and the conditions for approval for the approval requester Therefore, it is possible to realize a finger vein authentication system that does not require an ID and a password for personal authentication, can reduce the possibility of impersonation, and can improve security against information leakage.

請求項2に係る発明によれば、上記請求項1の効果に加えて、第2画面生成手段が、第2の画面を2回表示し、最初の表示で第2の画面を介して入力された情報、及び、認証サーバに登録されかつ承認の条件を関連付けられていない指の静脈パターンを認証サーバに送信して認証を受け、2度目の表示で、承認の条件を関連付けられた登録IDで特定される指の静脈パターンと照合される指の静脈パターンを認証サーバに送信して認証を受けるように構成されているため、成り済ましの可能性をさらに低減することができる。   According to the invention of claim 2, in addition to the effect of claim 1, the second screen generation means displays the second screen twice, and the first display is input via the second screen. Information and the finger vein pattern that is registered in the authentication server and not associated with the approval condition is sent to the authentication server for authentication, and in the second display, the approval condition is registered with the associated registration ID. Since the finger vein pattern to be matched with the specified finger vein pattern is transmitted to the authentication server for authentication, the possibility of impersonation can be further reduced.

請求項3に係る発明によれば、上記請求項1又は請求項2の効果に加えて、承認の条件が日時によって指定され、第2の端末の第4画面生成手段が、承認者の読取指の静脈パターンとして、認証サーバに登録されかつ承認の条件を関連付けられている承認者の読取指の静脈パターンを認証サーバに送信するように構成されているため、さらに情報漏洩に対するセキュリティを向上させることができる。   According to the invention of claim 3, in addition to the effect of claim 1 or claim 2, the approval condition is specified by the date and time, and the fourth screen generation means of the second terminal is the reading finger of the approver. Since the vein pattern of the approver's reading finger registered in the authentication server and associated with the approval conditions is transmitted to the authentication server as the vein pattern of the authentication, the security against information leakage is further improved. Can do.

以下、実施例を示した図面を参照しつつ本発明の実施の形態について説明する。
図1は、本発明による指静脈認証システムの一実施例を模式的に示すブロック構成図である。指静脈認証システムは、図1に示すように、指の静脈パターンを読み取る指静脈読取装置2、5が接続され、相互に通信可能な情報端末1、4と、各情報端末1、4に通信可能に接続され、情報端末1、4から入力された指の静脈パターンを含む所定の情報を格納すると共に、少なくとも格納した指の静脈パターンに基づいて入力された指の静脈パターンの認証を行う認証サーバ3と、を備える。ここで、情報端末1、4及び認証サーバ3は、例えばLAN(Local Area Network)等の所定の通信回線6を介して相互に通信可能に接続され、認証に要する情報を情報端末1、4が認証サーバ3に送信して認証を受けるようになっている。
Hereinafter, embodiments of the present invention will be described with reference to the drawings showing examples.
FIG. 1 is a block diagram schematically showing an embodiment of a finger vein authentication system according to the present invention. As shown in FIG. 1, the finger vein authentication system is connected to finger vein readers 2 and 5 for reading a finger vein pattern, and communicates with information terminals 1 and 4 that can communicate with each other, and with each information terminal 1 and 4. Authentication that is connected to each other and stores predetermined information including the finger vein pattern input from the information terminals 1 and 4 and authenticates the finger vein pattern input based on at least the stored finger vein pattern And a server 3. Here, the information terminals 1 and 4 and the authentication server 3 are connected so as to be able to communicate with each other via a predetermined communication line 6 such as a LAN (Local Area Network), for example. Authentication is sent to the authentication server 3 for authentication.

情報端末1、4は、それぞれ、例えば一般のコンピュータ等からなり、内蔵するプログラムに基づいて機能するログイン制御部11を有する端末本体10と、例えば、キーボード12a、マウス12b等からなる入力手段12と、ディスプレイ13とを有する。   Each of the information terminals 1 and 4 is composed of, for example, a general computer, and has a terminal main body 10 having a login control unit 11 that functions based on a built-in program, and input means 12 composed of, for example, a keyboard 12a and a mouse 12b And a display 13.

ログイン制御部11は、情報端末1、4の使用者の指の静脈パターンを認証サーバ3に登録させる指静脈登録手段11aと、情報端末1、4の使用の承認を依頼し又は他者からの依頼に対して使用の承認又は否認を行うための指静脈依頼承認手段11bと、情報端末1、4の使用の承認を得た後に、ログイン等を管理する起動等管理手段11cとからなり、各手段11a〜11cは、それぞれ内蔵するプログラムに基づいて機能が実現されるようになっている。   The login control unit 11 requests finger vein registration means 11a for registering the finger vein pattern of the user of the information terminals 1 and 4 in the authentication server 3 and the approval of the use of the information terminals 1 and 4 or from others. It consists of a finger vein request approval means 11b for approving or denying use of a request, and an activation management means 11c for managing login etc. after obtaining approval for use of the information terminals 1 and 4, The functions of the means 11a to 11c are realized based on built-in programs.

指静脈登録手段11aは、使用者の指の静脈パターンを認証サーバ3に登録するために使用者に情報を入力させる操作者確認用指静脈設定登録画面を作成して表示させる。図2は、指静脈登録手段が作成する操作者確認用指静脈設定登録画面の一実施例を示す説明図である。操作者確認用指静脈設定登録画面20には、図2に示すように、使用者名(以下、この画面に関して使用者を登録者という。)、部署名、手、及び読取対象の指(以下、単に「読取指」という。)を入力させるフィールド21〜24が表示される。   The finger vein registration means 11a creates and displays an operator confirmation finger vein setting registration screen for allowing the user to input information in order to register the vein pattern of the user's finger in the authentication server 3. FIG. 2 is an explanatory diagram showing an example of an operator confirmation finger vein setting registration screen created by the finger vein registration means. As shown in FIG. 2, the operator confirmation finger vein setting registration screen 20 includes a user name (hereinafter, the user is referred to as a registrant), a department name, a hand, and a finger to be read (hereinafter, referred to as a registrant). , Simply referred to as “reading finger”) fields 21 to 24 are displayed.

ここで、フィールド23には、プルダウンメニュー中の「右手」又は「左手」を入力できるようになっている。また、フィールド24には、プルダウンメニュー中の「小指」、「薬指」、「中指」、「人差し指」及び「親指」のうちのいずれか1つを入力できるようになっている。操作者確認用指静脈設定登録画面20には、また、入力を承認する「OK」ボタン25と、入力を取り消す「キャンセル」ボタン26とが表示される。以下、フィールド21〜24への設定値によって構成される情報を単に「登録指情報」という。   Here, in the field 23, “right hand” or “left hand” in the pull-down menu can be input. In the field 24, any one of “little finger”, “ring finger”, “middle finger”, “index finger”, and “thumb” in the pull-down menu can be input. The operator confirmation finger vein setting registration screen 20 also displays an “OK” button 25 for approving the input and a “cancel” button 26 for canceling the input. Hereinafter, information configured by setting values in the fields 21 to 24 is simply referred to as “registered finger information”.

指静脈登録手段11aは、また、「OK」ボタン25が押下されたとき、指静脈読取装置2、5を制御して指の静脈パターンを読み取らせて入力させ、この指の静脈パターンをバイナリデータに変換して、画面を特定する情報及び登録指情報と共に認証サーバ3に送信する。   When the “OK” button 25 is pressed, the finger vein registration unit 11a controls the finger vein readers 2 and 5 to read and input the finger vein pattern, and the finger vein pattern is input to the binary data. And is transmitted to the authentication server 3 together with information for specifying the screen and registration finger information.

指静脈依頼承認手段11bは、情報端末1、4の使用の承認を受けるために使用者に情報を入力させるアクセス用指静脈承認依頼設定画面を作成して表示させる。図3は、指静脈依頼認証手段が作成するアクセス用指静脈承認依頼設定画面の一実施例を示す説明図である。アクセス用指静脈承認依頼設定画面30には、図3に示すように、操作者確認用指静脈設定登録画面と同様に、使用者名(以下、使用の承認の依頼及び承認に関して、使用者を承認依頼者という。)、部署名、手、及び「読取指」を入力させるフィールド31〜34が表示される。   The finger vein request approval unit 11b creates and displays an access finger vein approval request setting screen that allows the user to input information in order to receive approval for use of the information terminals 1 and 4. FIG. 3 is an explanatory diagram showing an embodiment of an access finger vein approval request setting screen created by the finger vein request authentication means. In the finger vein approval request setting screen 30 for access, as shown in FIG. 3, the user name (hereinafter referred to as the user approval request and approval) is displayed in the same manner as the operator confirmation finger vein setting registration screen. Fields 31 to 34 for inputting a department name, a hand, and “reading finger” are displayed.

アクセス用指静脈承認依頼設定画面30には、また、入力を承認する「OK」ボタン35と、入力を取り消す「キャンセル」ボタン36とが表示される。以下、フィールド31〜34への設定値によって構成される情報を単に「依頼者指情報」という。指静脈依頼承認手段11bは、「OK」ボタン35が押下されたとき、指静脈読取装置2、5を制御して指の静脈パターンを読み取らせて入力させ、この指の静脈パターンをバイナリデータに変換して、画面を特定する情報及び依頼者指情報と共に認証サーバ3に送信する。   The access finger vein approval request setting screen 30 also displays an “OK” button 35 for approving the input and a “cancel” button 36 for canceling the input. Hereinafter, information constituted by setting values in the fields 31 to 34 is simply referred to as “requester finger information”. When the “OK” button 35 is pressed, the finger vein request approval unit 11b controls the finger vein readers 2 and 5 to read and input the finger vein pattern, and converts the finger vein pattern into binary data. The information is converted and transmitted to the authentication server 3 together with information specifying the screen and requester finger information.

指静脈依頼承認手段11bは、依頼者指情報又はそれを特定する情報を表示して承認の条件を入力させるアクセス用指静脈承認設定登録画面を作成する。図4は、指静脈依頼認証手段が作成するアクセス用指静脈承認設定登録画面の一実施例を示す説明図である。アクセス用指静脈承認設定登録画面40には、図4に示すように、依頼者指情報を特定可能な登録ID、承認依頼者名、及び部署名を表示するフィールド41a〜41cと、承認者に関する承認者名、部署名、手、及び読取指、並びにログインを許可する日時を入力させるフィールド42a、42b、43a、43b、44〜46とが表示される。アクセス用指静脈承認設定登録画面40には、また、入力を承認する「OK」ボタン47と、入力を取り消す「キャンセル」ボタン48とが表示される。以下、フィールド42a、42b、43a、43b、44〜46への設定値によって構成される情報を単に「承認条件情報」という。   The finger vein request approval unit 11b creates an access finger vein approval setting registration screen for displaying requester finger information or information for specifying the requester finger and inputting an approval condition. FIG. 4 is an explanatory diagram showing an embodiment of an access finger vein approval setting registration screen created by the finger vein request authentication means. In the access finger vein approval setting registration screen 40, as shown in FIG. 4, fields 41a to 41c for displaying a registration ID, an approval requester name, and a department name that can specify requester finger information, and an approver An approver name, a department name, a hand, a reading finger, and fields 42a, 42b, 43a, 43b, and 44 to 46 for inputting the date and time when login is permitted are displayed. On the access finger vein approval setting registration screen 40, an “OK” button 47 for approving the input and a “cancel” button 48 for canceling the input are also displayed. Hereinafter, information constituted by setting values in the fields 42a, 42b, 43a, 43b, and 44 to 46 is simply referred to as “approval condition information”.

ここで、手及び読取指を入力させるフィールド43a、43bには、アクセス用指静脈承認依頼設定画面30におけるものと同様に、プルダウンメニュー中から設定できるようになっている。また、日を入力させるフィールド44には、プルダウンメニュー中から「月」、「火」、「水」、「木」、「金」、及びこれらからなる「平日(月〜金)」、並びに、これら以外の「土」、「日」、「祝日」、及び「土日祝日」を設定できるようになっている。なお、フィールド45、46には、それぞれ承認された使用開始時間、使用終了時間を入力させるようになっている。   Here, the fields 43a and 43b for inputting a hand and a reading finger can be set from the pull-down menu as in the access finger vein approval request setting screen 30. In the field 44 for inputting the date, “Month”, “Tue”, “Wed”, “Thu”, “Fri”, and “Weekday (Monday-Friday)” including these, and Other than these, "Saturday", "Sunday", "Holiday", and "Saturday Sunday Holiday" can be set. In the fields 45 and 46, the approved use start time and use end time are input, respectively.

指静脈依頼承認手段11bは、「OK」ボタン47が押下されたとき、指静脈読取装置を制御して指の静脈パターンを読み取らせて入力させ、この指の静脈パターンをバイナリデータに変換して、画面を特定する情報、画面40中の登録ID、及び承認条件情報と共に認証サーバ3に送信すると共に、これに対応して認証サーバ3に承認IDを更新させ、承認処理が終了したことを承認依頼者に通知する。通知は、例えば電子メール等を用いて行うのでも、その他のいかなる適切な方法で行うのでもよい。   When the “OK” button 47 is pressed, the finger vein request approval unit 11b controls the finger vein reading device to read and input the finger vein pattern, and converts the finger vein pattern into binary data. , The information identifying the screen, the registration ID in the screen 40, and the approval condition information are transmitted to the authentication server 3, and the authentication server 3 is updated in response to this and the approval process is completed. Notify the client. The notification may be performed, for example, using e-mail or any other suitable method.

起動等管理手段11cは、例えばログイン用画面を作成してディスプレイ14に表示させ、情報端末1、4のログイン等を管理する。以下、管理の対象をログインに限定して説明する。図5及び図6は、起動等管理手段が生成するログイン用画面の一実施例を示す説明図である。図5に示すログイン用画面(1)50はログイン時に最初に表示される画面であって、この画面(1)50には、使用者100を特定する使用者名及び部署名を入力させるフィールド51、52と、入力を承認する「OK」ボタン53と、入力を取り消す「キャンセル」ボタン54とが表示される。   For example, the activation management unit 11c creates a login screen and displays it on the display 14, and manages the login of the information terminals 1 and 4 and the like. Hereinafter, the management target is limited to login. 5 and 6 are explanatory diagrams showing an embodiment of a login screen generated by a management means such as activation. A login screen (1) 50 shown in FIG. 5 is a screen that is displayed first at the time of login. In this screen (1) 50, a field 51 for inputting a user name and a department name for identifying the user 100 is displayed. , 52, an “OK” button 53 for approving the input, and a “Cancel” button 54 for canceling the input.

図6に示すログイン用画面(2)60はログイン用画面(1)の次に表示される画面であって、この画面(2)60には、ログイン用画面(1)50と同様に、使用者100を特定する使用者名及び部署名を入力させるフィールド61、62と、入力を承認する「OK」ボタン63と、入力を取り消す「キャンセル」ボタン64とが表示される。   The login screen (2) 60 shown in FIG. 6 is a screen displayed next to the login screen (1). This screen (2) 60 is used in the same manner as the login screen (1) 50. The fields 61 and 62 for inputting the user name and the department name for identifying the person 100, the “OK” button 63 for approving the input, and the “Cancel” button 64 for canceling the input are displayed.

以下、画面(1)50のフィールド51、52への設定値によって構成される情報、画面(2)60のフィールド61、62への設定値によって構成される情報のそれぞれを「本人特定情報」という。起動等管理手段11cは、「OK」ボタン53、63が押下されたとき、指静脈読取装置を制御して指の静脈パターンを読み取らせて入力させ、この指の静脈パターンをバイナリデータに変換して、画面を特定する情報及び本人特定情報と共に認証サーバ3に送信する。   Hereinafter, each of the information constituted by the setting values in the fields 51 and 52 of the screen (1) 50 and the information constituted by the setting values in the fields 61 and 62 of the screen (2) 60 will be referred to as “person identification information”. . When the “OK” buttons 53 and 63 are pressed, the activation management unit 11c controls the finger vein reader to read and input the finger vein pattern, and converts the finger vein pattern into binary data. Then, the information is transmitted to the authentication server 3 together with the information for identifying the screen and the person identification information.

情報端末1、4のログインの管理についての説明に先立ち、認証サーバ3がテーブル化して管理するデータについて説明する。図7は、認証サーバが管理する指静脈登録テーブルと指静脈承認テーブルの一実施例を示す図である。指静脈登録テーブル71には、図7に示すように、一意に識別可能な登録ID71a毎に、登録者の名前71b、部署名71c、手71d、指71e、指静脈データ(指の静脈パターン)71f、及び承認ID71gが記録されるようになっている。ここで、指静脈登録テーブル71は、登録者毎に作成される。また、指静脈承認テーブル72には、図7に示すように、一意に識別可能な承認ID72a毎に、承認された登録ID72b、承認者の登録ID72c、並びに、承認の条件としての日時を表す、日(曜日)72d、開始時刻72e、及び終了時刻72fが記録されるようになっている。   Prior to the description of login management of the information terminals 1 and 4, data managed by the authentication server 3 in a table will be described. FIG. 7 is a diagram illustrating an example of a finger vein registration table and a finger vein approval table managed by the authentication server. In the finger vein registration table 71, as shown in FIG. 7, for each registration ID 71a that can be uniquely identified, the registrant name 71b, department name 71c, hand 71d, finger 71e, finger vein data (finger vein pattern) 71f and approval ID 71g are recorded. Here, the finger vein registration table 71 is created for each registrant. In addition, as shown in FIG. 7, the finger vein approval table 72 represents an approved registration ID 72b, an approver registration ID 72c, and a date and time as an approval condition for each uniquely identifiable approval ID 72a. A date (day of week) 72d, a start time 72e, and an end time 72f are recorded.

認証サーバ3は、情報端末1、4からの画面20を特定する情報、登録指情報、及び指静脈パターンを受信すると共に、受信毎に登録IDを更新して受信したデータを登録者名71b、部署名71c、手71d、指71e、及び指静脈データ71fに対応させて記録する。なお、未登録の使用者についてのデータを受信した場合は、この使用者について指静脈登録テーブル71を新たに生成する。ここで、認証サーバ3は、使用者名簿等の所定のデータを保有し又はこのデータにアクセスし、指静脈登録テーブル71を新たに生成するか否かを判断するのでもよい。   The authentication server 3 receives information specifying the screen 20 from the information terminals 1 and 4, registration finger information, and finger vein pattern, updates the registration ID for each reception, and receives the received data as a registrant name 71 b, Records in correspondence with the department name 71c, hand 71d, finger 71e, and finger vein data 71f. When data about an unregistered user is received, a finger vein registration table 71 is newly generated for the user. Here, the authentication server 3 may store predetermined data such as a user list or access this data, and determine whether or not to newly generate the finger vein registration table 71.

認証サーバ3は、また、情報端末からの画面30を特定する情報、依頼者指情報、及び指の静脈パターンを受信し、依頼者指情報に基づいて登録IDを検索すると共に、この登録IDで登録された指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行い、認証したとき、この登録IDを承認者の情報端末に送信する。ここで、登録IDが検索されなかった場合、及び、認証が得られなかった場合は、以降の処理を行わない。   The authentication server 3 also receives information specifying the screen 30 from the information terminal, the requester finger information, and the finger vein pattern, and searches for the registration ID based on the requester finger information. Authentication is performed on the received finger vein pattern based on the registered finger vein pattern, and when the authentication is performed, this registration ID is transmitted to the information terminal of the approver. Here, when the registration ID is not retrieved and when authentication is not obtained, the subsequent processing is not performed.

認証サーバ3は、また、情報端末からの画面40を特定する情報、登録ID、承認条件情報及び指の静脈パターンを受信し、承認条件情報に基づいて登録IDを検索すると共に、この登録IDで登録された指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行い、認証したとき、検索された登録IDを承認者の情報端末に送信する。ここで、登録IDが適正でない場合、及び、認証が得られなかった場合は、以降の処理を行わない。   The authentication server 3 also receives information specifying the screen 40 from the information terminal, registration ID, approval condition information, and finger vein pattern, searches the registration ID based on the approval condition information, and uses this registration ID. Authentication is performed on the received finger vein pattern based on the registered finger vein pattern, and when the authentication is performed, the searched registration ID is transmitted to the information terminal of the approver. Here, when the registration ID is not appropriate and when the authentication is not obtained, the subsequent processing is not performed.

認証サーバ3は、さらに、情報端末1、4からの画面50、60を特定する情報、本人特定情報、及び指の静脈パターンを受信し、画面を特定する情報及び本人特定情報に基づいて特定される指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行い、認証の可否を情報端末1、4に返信する。   The authentication server 3 further receives information identifying the screens 50 and 60 from the information terminals 1 and 4, identification information, and finger vein patterns, and is identified based on the identification information and identification information. The finger vein pattern received based on the finger vein pattern is authenticated, and whether or not authentication is possible is returned to the information terminals 1 and 4.

情報端末1、4のログインの管理は、まず、起動等管理手段11cが、図5に示すログイン用画面(1)50を表示させて使用者を特定する本人特定情報を入力させると共に、指静脈読取装置2、5を制御して指の静脈パターンを読み取らせて入力させ、画面(1)50を特定する情報、本人特定情報、及び指の静脈パターンを認証サーバ3に送信して認証を受ける。   For management of login of the information terminals 1 and 4, first, the activation management means 11c displays the login screen (1) 50 shown in FIG. 5 to input the person identification information for identifying the user, and the finger vein The readers 2 and 5 are controlled to read and input the finger vein pattern, and the screen (1) 50 identifying information, the person identifying information, and the finger vein pattern are transmitted to the authentication server 3 for authentication. .

以下では、指静脈登録テーブル71には、承認IDが記録された指の静脈パターン(以下、承認済登録静脈パターンという。)と、承認IDが記録されていない登録されているだけの指の静脈パターン(以下、未承認登録静脈パターンという。)とが記録されているものとして説明する。ここで、画面(1)50についての認証は、例えば未承認登録静脈パターンについて行うのでもよい。認証サーバ3は、画面(1)50に関係する情報を受信したとき、上記のように、認証を行って認証の可否を情報端末1、4に返信する。   Hereinafter, the finger vein pattern in which the approval ID is recorded in the finger vein registration table 71 (hereinafter referred to as an approved registered vein pattern) and the finger vein of only the registered finger having no approval ID recorded therein. It is assumed that a pattern (hereinafter referred to as an unapproved registered vein pattern) is recorded. Here, the authentication for the screen (1) 50 may be performed for an unapproved registered vein pattern, for example. When the authentication server 3 receives the information related to the screen (1) 50, the authentication server 3 performs authentication as described above and returns whether or not authentication is possible to the information terminals 1 and 4.

引き続いて、起動等管理手段11cは、図6に示すログイン用画面(2)60に関して画面(1)50に関するものと同様の処理を行い、認証を受ける。ここで、画面(2)60についての認証は、例えば承認済登録静脈パターンについて行うのでもよい。起動等管理手段11cは、認証サーバ3からこの画面(2)60に対応する認証が得られたときに情報端末1、4を起動し、いずれかの画面について認証が得られないときに作動を停止する。   Subsequently, the activation management unit 11c performs the same processing as the screen (1) 50 on the login screen (2) 60 shown in FIG. Here, the authentication for the screen (2) 60 may be performed for an approved registered vein pattern, for example. The activation management unit 11c activates the information terminals 1 and 4 when authentication corresponding to the screen (2) 60 is obtained from the authentication server 3, and operates when authentication is not obtained for any screen. Stop.

以下、本発明による指静脈認証システムが行う処理について説明する。ここで、認証サーバへの上記の各画面20〜60を特定する情報の送信は、以下では説明の都合上あらわには記載しないが、上記のように行われるものとする。
図8は、操作者確認用指静脈設定登録画面に関して行われる処理について説明するためのフローチャートである。まず、静脈登録手段11aは、操作者確認用指静脈設定登録画面20を作成してディスプレイ13に表示させる(S101)。ここで、図8における「PC」は情報端末1、4を示し、「SRV」は認証サーバ3を示すものとし、以下同様とする。静脈登録手段11aは、次に、「OK」ボタン25の押下を待ち(S102)、押下があったときに、ステップS110で指静脈読取送信処理を行う。
Hereinafter, processing performed by the finger vein authentication system according to the present invention will be described. Here, the transmission of the information specifying each of the screens 20 to 60 to the authentication server is not described below for the convenience of explanation, but is performed as described above.
FIG. 8 is a flowchart for explaining processing performed on the operator confirmation finger vein setting registration screen. First, the vein registration unit 11a creates an operator confirmation finger vein setting registration screen 20 and displays it on the display 13 (S101). Here, “PC” in FIG. 8 indicates the information terminals 1 and 4, “SRV” indicates the authentication server 3, and so on. Next, the vein registration unit 11a waits for the “OK” button 25 to be pressed (S102), and when it is pressed, performs finger vein reading and transmission processing in step S110.

図9は、指静脈読取送信処理を説明するためのフローチャートである。指静脈読取送信処理では、静脈登録手段11aは、まず、指静脈読取装置2を制御して指の静脈パターンを読み取らせて入力させる(S201)。次に、静脈登録手段11aは、得られた指の静脈パターンをバイナリデータに変換して(S202)他のデータ(ステップS110の場合は登録指情報)と共に認証サーバ3に送信する(S203)。   FIG. 9 is a flowchart for explaining the finger vein reading and transmitting process. In the finger vein reading and transmitting process, the vein registration unit 11a first controls the finger vein reading device 2 to read and input a finger vein pattern (S201). Next, the vein registration unit 11a converts the obtained finger vein pattern into binary data (S202) and transmits it to the authentication server 3 together with other data (registered finger information in the case of step S110) (S203).

図8に戻って、次に、認証サーバ3は、ステップS110で送信された静脈登録手段11aからのデータを受信すると共に、登録IDを更新して受信したデータを指静脈登録テーブル71の対応する箇所に設定する(S121)。なお、未登録者についての処理は上記のように行われる。これにより、指の静脈パターンの登録が完了する。   Returning to FIG. 8, next, the authentication server 3 receives the data from the vein registration unit 11 a transmitted in step S <b> 110, updates the registration ID, and corresponds the received data in the finger vein registration table 71. The location is set (S121). Note that the processing for unregistered persons is performed as described above. This completes the registration of the finger vein pattern.

図10は、アクセス用指静脈承認依頼設定画面及びアクセス用指静脈承認設定登録画面に関して行われる処理について説明するためのフローチャートである。以下、承認依頼者の情報端末を第1の端末1とし、承認者の情報端末を第2の端末4とし、図10にそれぞれPC(1)、PC(2)として示す。まず、指静脈依頼承認手段11bは、アクセス用指静脈承認依頼設定画面30を作成してディスプレイ13に表示させる(S301)。   FIG. 10 is a flowchart for explaining processing performed on the access finger vein approval request setting screen and the access finger vein approval setting registration screen. Hereinafter, the information terminal of the approval requester is referred to as the first terminal 1, the information terminal of the approver is referred to as the second terminal 4, and FIG. 10 shows PC (1) and PC (2), respectively. First, the finger vein request approval unit 11b creates an access finger vein approval request setting screen 30 and displays it on the display 13 (S301).

次に、指静脈依頼承認手段11bは、「OK」ボタン35の押下を待ち(S302)、押下があったときに、ステップS310で指静脈読取送信処理を行う。ステップS310での指静脈読取送信処理では、指静脈依頼承認手段11bは、まず、指静脈読取装置2を制御して指の静脈パターンを読み取らせて入力させ、得られた指の静脈パターンをバイナリデータに変換し、依頼者指情報と共に認証サーバ3に送信する。ここで、承認依頼者はアクセス用指静脈承認依頼設定画面30に設定した指、即ち使用の承認を依頼する指を指静脈読取装置2に置く。   Next, the finger vein request approval unit 11b waits for the “OK” button 35 to be pressed (S302), and when it is pressed, performs finger vein reading and transmission processing in step S310. In the finger vein reading / transmission process in step S310, the finger vein request approving means 11b first controls the finger vein reading device 2 to read and input the finger vein pattern, and the obtained finger vein pattern is binary-coded. The data is converted and transmitted to the authentication server 3 together with the requester finger information. Here, the approval requester places the finger set on the access finger vein approval request setting screen 30, that is, the finger requesting approval of use, on the finger vein reader 2.

次に、認証サーバ3は、ステップS310で送信された指静脈依頼承認手段11bからのデータを受信して、受信したデータが指静脈登録テーブル71に登録されているか否かを判断する(S321)。具体的には、認証サーバ3は、依頼者指情報に基づいて登録IDを検索すると共に、この登録IDで登録された指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行う。   Next, the authentication server 3 receives the data from the finger vein request approval unit 11b transmitted in step S310, and determines whether or not the received data is registered in the finger vein registration table 71 (S321). . Specifically, the authentication server 3 searches the registration ID based on the requester finger information, and authenticates the received finger vein pattern based on the finger vein pattern registered with the registration ID.

ステップS321で受信したデータが指静脈登録テーブル71に登録されていないと判断されたとき、処理は、ステップS301に戻り上記の処理が繰り返される。登録されていると判断したとき、認証サーバ3は、検索された登録ID、承認依頼者名及び部署名を承認者の情報端末4に送信する(S322)。   When it is determined that the data received in step S321 is not registered in the finger vein registration table 71, the process returns to step S301 and the above processes are repeated. When determining that it is registered, the authentication server 3 transmits the searched registration ID, approval requester name, and department name to the information terminal 4 of the approver (S322).

次に、承認者の情報端末4は、ステップS322で送信された認証サーバ3からのデータを受信し、そして、情報端末4の不図示の指静脈依頼承認手段がアクセス用指静脈承認設定登録画面40を作成すると共に画面40中の対応するフィールド41a〜41cに対応するデータを設定してディスプレイ13に表示させる(S323)。   Next, the information terminal 4 of the approver receives the data from the authentication server 3 transmitted in step S322, and the finger vein request approval unit (not shown) of the information terminal 4 displays the finger vein approval setting registration screen for access. 40 is created and data corresponding to the corresponding fields 41a to 41c in the screen 40 is set and displayed on the display 13 (S323).

次に、指静脈依頼承認手段は、「OK」ボタン47の押下を待ち(S324)、押下があったときに、ステップS330で指静脈読取送信処理を行う。ステップS330での指静脈読取送信処理では、まず、指静脈読取装置2を制御して指の静脈パターンを読み取らせて入力させ、得られた指の静脈パターンをバイナリデータに変換し、画面40中の登録ID、及び承認条件情報と共に認証サーバ3に送信する。ここで、アクセス用指静脈承認依頼設定画面40に設定される指は承認者の既に登録されている指で有り、承認者はこの指を指静脈読取装置2に置く。   Next, the finger vein request approval unit waits for the “OK” button 47 to be pressed (S324), and when it is pressed, performs finger vein reading and transmission processing in step S330. In the finger vein reading / transmission process in step S330, first, the finger vein reading device 2 is controlled to read and input the finger vein pattern, and the obtained finger vein pattern is converted into binary data. Together with the registration ID and approval condition information. Here, the finger set on the access finger vein approval request setting screen 40 is a finger already registered by the approver, and the approver places this finger on the finger vein reader 2.

次に、認証サーバ3は、ステップS330で送信された承認者の情報端末4からのデータを受信して、受信したデータが指静脈登録テーブル71に登録されているか否かを判断する(S341)。具体的には、認証サーバ3は、承認条件情報に基づいて登録IDを検索すると共に、この登録IDで登録された指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行う。   Next, the authentication server 3 receives the data from the information terminal 4 of the approver transmitted in step S330, and determines whether or not the received data is registered in the finger vein registration table 71 (S341). . Specifically, the authentication server 3 searches the registration ID based on the approval condition information, and authenticates the received finger vein pattern based on the finger vein pattern registered with the registration ID.

ステップS341で受信したデータが指静脈登録テーブル71に登録されていないと判断されたとき、処理は、ステップS323に戻り上記の処理が繰り返される。登録されていると判断したとき、認証サーバ3は、承認IDを更新して、承認依頼者の登録ID、承認者の登録ID、及び、承認の条件としての日時をそれぞれ指静脈承認テーブル72の対応する欄72b〜72fに記録し(S342)、指静脈登録テーブル71の対応する承認ID71gに上記で更新したものを記録する(S343)。   When it is determined that the data received in step S341 is not registered in the finger vein registration table 71, the processing returns to step S323 and the above processing is repeated. When the authentication server 3 determines that it is registered, the authentication server 3 updates the approval ID, and sets the registration ID of the approval requester, the registration ID of the approver, and the date / time as the approval condition in the finger vein approval table 72. The corresponding fields 72b to 72f are recorded (S342), and the updated information is recorded in the corresponding approval ID 71g of the finger vein registration table 71 (S343).

図11は、ログイン用画面(1)及びログイン用画面(2)に関して行われる処理について説明するためのフローチャートである。起動等管理手段11cは、まず、ログイン用画面(1)50を作成してディスプレイ13に表示させる(S401)。ここで、ログインをしようとする者(以下、ログイン者という。)は、使用者名と部署名を入力する。   FIG. 11 is a flowchart for explaining processing performed on the login screen (1) and the login screen (2). The startup management unit 11c first creates a login screen (1) 50 and displays it on the display 13 (S401). Here, a person who intends to log in (hereinafter referred to as a logged-in person) inputs a user name and a department name.

次に、起動等管理手段11cは、「OK」ボタン53の押下を待ち(S402)、押下があったときに、ステップS410で指静脈読取送信処理を行う。ステップS410での指静脈読取送信処理では、起動等管理手段11cは、まず、指静脈読取装置2を制御して指の静脈パターンを読み取らせて入力させ、得られた指の静脈パターンをバイナリデータに変換し、本人特定情報と共に認証サーバ3に送信する。ここで、ログイン者は未承認登録静脈パターンが指静脈登録テーブル71に登録されている指を指静脈読取装置2に置く。   Next, the activation management unit 11c waits for the “OK” button 53 to be pressed (S402), and when it is pressed, performs finger vein reading and transmission processing in step S410. In the finger vein reading / transmission process in step S410, the activation management unit 11c first controls the finger vein reading device 2 to read and input a finger vein pattern, and the obtained finger vein pattern is binary data. And transmitted to the authentication server 3 together with the identification information. Here, the log-in person places a finger on the finger vein reader 2 in which the unapproved registered vein pattern is registered in the finger vein registration table 71.

次に、認証サーバ3は、ステップS410で送信された起動等管理手段11cからのデータを受信して、受信したデータが指静脈登録テーブル71に登録されているか否かを判断する(S421)。具体的には、認証サーバ3は、本人特定情報に基づいて登録者を特定し、この登録者の指の静脈パターンとして登録されているものに基づいて受信した指の静脈パターンについて認証を行う。   Next, the authentication server 3 receives the data from the activation management unit 11c transmitted in step S410, and determines whether or not the received data is registered in the finger vein registration table 71 (S421). Specifically, the authentication server 3 identifies a registrant based on the person identification information, and authenticates the received finger vein pattern based on the registered registrant finger vein pattern.

ステップS421で受信したデータが指静脈登録テーブル71に登録されていると判断したとき、認証サーバ3は、登録されている指の静脈パターンに対応して承認IDが指静脈登録テーブル71に設定されているか否かを判断する(S422)。ステップS422で承認IDが設定されていないと判断したとき、認証サーバ3は、認証された旨の情報(認証通知)を起動等管理手段11cに送信し(S423)、起動等管理手段11cはログイン用画面(2)をディスプレイ13に表示させる(S423)。   When it is determined that the data received in step S421 is registered in the finger vein registration table 71, the authentication server 3 sets an approval ID in the finger vein registration table 71 corresponding to the registered finger vein pattern. It is determined whether or not (S422). When it is determined in step S422 that the approval ID has not been set, the authentication server 3 transmits information (authentication notification) indicating that authentication has been made to the activation management unit 11c (S423), and the activation management unit 11c logs in The display screen (2) is displayed on the display 13 (S423).

認証サーバ3は、受信したデータが指静脈登録テーブル71に登録されていないとステップS421で判断したとき、及び、承認IDが設定されているとステップS422で判断したとき、認証されない旨の情報を起動等管理手段11cに送信し、起動等管理手段11cはディスプレイ13に表示させる(S450)。ここで、起動等管理手段11cは、その後、情報端末を停止させるのでもよい。   When the authentication server 3 determines in step S421 that the received data is not registered in the finger vein registration table 71 and when it is determined in step S422 that the approval ID is set, the authentication server 3 displays information indicating that authentication is not performed. The activation management unit 11c transmits the information to the activation management unit 11c and causes the display 13 to display it (S450). Here, the activation management unit 11c may stop the information terminal thereafter.

次に、起動等管理手段11cは、「OK」ボタン63の押下を待ち(S424)、押下があったときに、ステップS430で指静脈読取送信処理を行う。ステップS430での指静脈読取送信処理では、起動等管理手段11cは、まず、指静脈読取装置2を制御して指の静脈パターンを読み取らせて入力させ、得られた指の静脈パターンをバイナリデータに変換し、本人特定情報と共に認証サーバ3に送信する。ここで、ログイン者は承認済みの登録静脈パターンが指静脈登録テーブル71に登録されている指を指静脈読取装置2に置く。   Next, the activation management unit 11c waits for the “OK” button 63 to be pressed (S424), and when it is pressed, performs finger vein reading and transmission processing in step S430. In the finger vein reading / transmission process in step S430, the activation management unit 11c first controls the finger vein reading device 2 to read and input the finger vein pattern, and the obtained finger vein pattern is binary data. And transmitted to the authentication server 3 together with the identification information. Here, the log-in person places a finger on the finger vein reader 2 in which the approved registered vein pattern is registered in the finger vein registration table 71.

次に、認証サーバ3は、ステップS430で送信された起動等管理手段11cからのデータを受信して、受信したデータが指静脈登録テーブル71に登録されているか否かを判断する(S441)。   Next, the authentication server 3 receives the data from the activation management unit 11c transmitted in step S430, and determines whether or not the received data is registered in the finger vein registration table 71 (S441).

ステップS441で受信したデータが指静脈登録テーブル71に登録されていると判断したとき、認証サーバ3は、登録されている指の静脈パターンに対応して承認IDが指静脈登録テーブル71に設定されているか否かを判断する(S442)。ステップS442で承認IDが設定されていると判断したとき、認証サーバ3は、認証された旨の情報(認証通知)を起動等管理手段11cに送信し(S443)、起動等管理手段11cは情報端末1の起動を開始させる(S444)。   When it is determined that the data received in step S441 is registered in the finger vein registration table 71, the authentication server 3 sets an approval ID in the finger vein registration table 71 corresponding to the registered finger vein pattern. It is determined whether or not (S442). When it is determined in step S442 that the approval ID has been set, the authentication server 3 transmits information (authentication notification) indicating authentication to the activation management unit 11c (S443), and the activation management unit 11c The activation of the terminal 1 is started (S444).

認証サーバ3は、受信したデータが指静脈登録テーブル71に登録されていないとステップS441で判断したとき、及び、承認IDが設定されていないとステップS442で判断したとき、認証されない旨の情報を起動等管理手段11cに送信し、起動等管理手段11cはディスプレイ13に表示させる(S450)。ここで、起動等管理手段11cは、その後、情報端末を停止させるのでもよい。   When the authentication server 3 determines in step S441 that the received data is not registered in the finger vein registration table 71, and determines in step S442 that the approval ID is not set, the authentication server 3 displays information indicating that authentication is not performed. The activation management unit 11c transmits the information to the activation management unit 11c and causes the display 13 to display it (S450). Here, the activation management unit 11c may stop the information terminal thereafter.

なお、以上では、本発明の指静脈認証システムをログインする場合に適用する例について説明したが、他の装置にアクセスする場合にも同様に適用される。この場合、他の装置には、使用者の情報端末から上記のログインの場合と同様かつ例えば異なる指を用いて認証を得てアクセスするように構成するのでもよい。   In the above, the example applied when logging in the finger vein authentication system of the present invention has been described, but the present invention is similarly applied when accessing other devices. In this case, the other apparatus may be configured to be accessed from the information terminal of the user in the same manner as in the case of the above-described login and for example by obtaining authentication using a different finger.

本発明による指静脈認証システムの一実施例を模式的に示すブロック構成図である。It is a block block diagram which shows typically one Example of the finger vein authentication system by this invention. 指静脈登録手段が作成する操作者確認用指静脈設定登録画面の一実施例を示す説明図である。It is explanatory drawing which shows one Example of the finger vein setting registration screen for operator confirmation which a finger vein registration means produces. 指静脈依頼認証手段が作成するアクセス用指静脈承認依頼設定画面の一実施例を示す説明図である。It is explanatory drawing which shows one Example of the finger vein approval request setting screen for access which a finger vein request authentication means produces. 指静脈依頼認証手段が作成するアクセス用指静脈承認設定登録画面の一実施例を示す説明図である。It is explanatory drawing which shows one Example of the finger vein approval setting registration screen for access which a finger vein request authentication means produces. 起動等管理手段が生成するログイン用画面(1)の一実施例を示す説明図である。It is explanatory drawing which shows one Example of the screen for login (1) which a management means, such as starting, produces | generates. 起動等管理手段が生成するログイン用画面(2)の一実施例を示す説明図である。It is explanatory drawing which shows one Example of the screen for login (2) which a management means, such as starting, produces | generates. 認証サーバが管理する指静脈登録テーブルと指静脈承認テーブルの一実施例を示す図である。It is a figure which shows one Example of the finger vein registration table and finger vein approval table which an authentication server manages. 操作者確認用指静脈設定登録画面に関して行われる処理について説明するためのフローチャートである。It is a flowchart for demonstrating the process performed regarding the finger vein setting registration screen for operator confirmation. 指静脈読取送信処理を説明するためのフローチャートである。It is a flowchart for demonstrating a finger vein reading transmission process. アクセス用指静脈承認依頼設定画面及びアクセス用指静脈承認設定登録画面に関して行われる処理について説明するためのフローチャートである。It is a flowchart for demonstrating the process performed regarding the finger vein approval request setting screen for access and the finger vein approval setting registration screen for access. ログイン用画面(1)及びログイン用画面(2)に関して行われる処理について説明するためのフローチャートである。It is a flowchart for demonstrating the process performed regarding the screen for login (1) and the screen for login (2).

符号の説明Explanation of symbols

1、4 情報端末
2、5 指静脈読取装置
3 認証サーバ
6 通信回線
10 端末本体
11 ログイン制御部
11a 指静脈登録手段
11b 指静脈依頼承認手段
11c 起動等管理手段
12 入力手段
12a キーボード
12b マウス
13 ディスプレイ
20 操作者確認用指静脈設定登録画面
21〜24、31〜34、42a、42b、43a、43b、44〜46、51、52、61、62 入力フィールド
25、26、35、36、47、48、53、54、63、64 ボタン
30 アクセス用指静脈承認依頼設定画面
40 アクセス用指静脈承認設定登録画面
41a〜41c 表示フィールド
50、60 ログイン用画面
71 指静脈登録テーブル
71a〜71g、72a〜72f 欄
72 指静脈承認テーブル
100 使用者
DESCRIPTION OF SYMBOLS 1, 4 Information terminal 2, 5 Finger vein reader 3 Authentication server 6 Communication line 10 Terminal main body 11 Login control part 11a Finger vein registration means 11b Finger vein request approval means 11c Management means for starting, etc. 12 Input means 12a Keyboard 12b Mouse 13 Display 20 Finger vein setting registration screen for operator confirmation 21-24, 31-34, 42a, 42b, 43a, 43b, 44-46, 51, 52, 61, 62 Input field 25, 26, 35, 36, 47, 48 , 53, 54, 63, 64 Buttons 30 Access finger vein approval request setting screen 40 Access finger vein approval setting registration screen 41a-41c Display field 50, 60 Login screen 71 Finger vein registration table 71a-71g, 72a-72f Field 72 Finger vein approval table 100 User

Claims (3)

外部の装置と通信可能に接続され、かつ指の静脈パターンを読み取る指静脈読取装置が通信可能に接続され、少なくとも指の静脈パターンを所定の前記外部の装置に送信可能な第1、第2の情報端末と、
前記各情報端末に通信可能に接続され、前記各情報端末から指の静脈パターンを含む所定の情報を受信して格納すると共に、少なくとも格納している指の静脈パターンに基づいて受信した指の静脈パターンについて認証を行う認証サーバと、を備え、
前記第1の情報端末が、
この情報端末の使用者を特定する情報と読取指を特定する情報とを入力させる第1の画面を生成し、第1の画面を介して入力された情報、及び前記読取指の静脈パターンを前記認証サーバに送信して登録させる第1画面生成手段と、
この情報端末の使用者を特定する情報を入力させる第2の画面を生成し、第2の画面を介して入力された情報、及び予め決められた指の静脈パターンを前記認証サーバに送信して認証を受ける第2画面生成手段と、
承認依頼者としてのこの情報端末の使用者を特定する情報と前記認証を受けるための指を特定する情報とを入力させる第3の画面を生成し、第3の画面を介して入力された情報、及び前記認証を受けるための指の静脈パターンを前記認証サーバに送信する第3画面生成手段と、を有し、
前記認証サーバが、
前記第3画面生成手段からの、第3の画面を介して入力された情報、及び前記認証を受けるための指の静脈パターンを受信し、前記第3の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき受信した指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報である登録IDと前記承認依頼者を特定する情報とを前記第2の端末に送信する手段を有し、
前記第2の情報端末が、
前記認証サーバから送信された前記登録IDと前記承認依頼者を特定する情報とを受信し、受信した情報を表示すると共に前記承認依頼者に対する承認の条件、承認者としての第2の情報端末の使用者を特定する情報、及び前記承認者の読取指を特定する情報を入力させる第4の画面を生成し、前記登録ID、前記第4の画面を介して入力された情報、及び前記承認者の読取指の静脈パターンを前記認証サーバに送信する第4画面生成手段を有し、
前記認証サーバが、前記第4画面生成手段から送信された前記登録ID、前記第4の画面を介して入力された情報、及び前記承認者の読取指の静脈パターンを受信し、前記第4の画面を介して入力された情報に基づいて照合対象を自己の格納する指の静脈パターン中から限定し、限定された自己の格納する指の静脈パターンに基づき前記承認者の指の静脈パターンについて認証を行い、認証したとき、照合した自己の格納する指の静脈パターンを特定する情報、受信した前記承認依頼者についての前記登録ID、及び、前記承認依頼者に対する承認の条件を関連付けて記録することを特徴とする指静脈認証システム。
First and second connected to an external device in a communicable manner and connected to a finger vein reading device for reading a finger vein pattern in a communicable manner so that at least the finger vein pattern can be transmitted to the predetermined external device. An information terminal,
The finger veins connected to each information terminal so as to be communicable and receive and store predetermined information including finger vein patterns from each information terminal, and received based on at least the stored finger vein patterns An authentication server for authenticating the pattern,
The first information terminal is
A first screen for inputting information for specifying a user of the information terminal and information for specifying a reading finger is generated, and the information input via the first screen and the vein pattern of the reading finger are First screen generation means for transmitting and registering to the authentication server;
A second screen for inputting information specifying the user of the information terminal is generated, and the information input via the second screen and a predetermined finger vein pattern are transmitted to the authentication server. A second screen generating means for receiving authentication;
Information that is input via the third screen by generating a third screen for inputting information for specifying the user of the information terminal as the approval requester and information for specifying the finger for receiving the authentication And a third screen generating means for transmitting a finger vein pattern for receiving the authentication to the authentication server,
The authentication server is
Based on the information input via the third screen and the vein pattern of the finger for receiving the authentication received from the third screen generating means and based on the information input via the third screen Then, the target of collation is limited from the finger vein patterns stored by itself, and the received finger vein pattern is authenticated based on the limited finger vein pattern of the stored self. Means for transmitting a registration ID, which is information for specifying a vein pattern of a finger, and information for specifying the approval requester to the second terminal;
The second information terminal is
The registration ID transmitted from the authentication server and the information specifying the approval requester are received, the received information is displayed, the conditions for approval for the approval requester, and the second information terminal as the approver Generating a fourth screen for inputting information for identifying a user and information for identifying the reading finger of the approver; the registration ID; information input via the fourth screen; and the approver A fourth screen generating means for transmitting the reading finger vein pattern to the authentication server,
The authentication server receives the registration ID transmitted from the fourth screen generation means, information input via the fourth screen, and a vein pattern of the approver's reading finger, Based on the information input via the screen, the verification target is limited from among the finger vein patterns stored in the finger, and the finger vein pattern of the approver is authenticated based on the limited finger vein pattern stored in the self When the authentication is performed and authenticated, information for specifying the vein pattern of the finger stored by the collated self, the registration ID of the received requester of the approval, and the approval condition for the approval requester are recorded in association with each other A finger vein authentication system.
前記第2画面生成手段が、前記第2の画面を2回表示し、最初の表示で第2の画面を介して入力された情報、及び、前記認証サーバに登録されかつ前記承認の条件を関連付けられていない指の静脈パターンを前記認証サーバに送信して認証を受け、2度目の表示で、前記承認の条件を関連付けられた前記登録IDで特定される指の静脈パターンと照合される指の静脈パターンを前記認証サーバに送信して認証を受けるように構成されていることを特徴とする請求項1に記載の指静脈認証システム。   The second screen generation means displays the second screen twice, and associates the information input through the second screen with the first display and the registration condition and the approval condition. The finger vein pattern that has not been sent is sent to the authentication server for authentication, and in the second display, the finger vein pattern that is matched with the finger vein pattern specified by the registration ID associated with the approval condition is displayed. The finger vein authentication system according to claim 1, wherein the finger vein authentication system is configured to be authenticated by transmitting a vein pattern to the authentication server. 前記承認の条件が日時によって指定され、前記第2の端末の第4画面生成手段が、前記承認者の読取指の静脈パターンとして、前記認証サーバに登録されかつ承認の条件を関連付けられている前記承認者の読取指の静脈パターンを前記認証サーバに送信するように構成されていることを特徴とする請求項1又は請求項2に記載の指静脈認証システム。   The approval condition is specified by date and time, and the fourth screen generation means of the second terminal is registered in the authentication server as the vein pattern of the read finger of the approver and associated with the approval condition The finger vein authentication system according to claim 1 or 2, wherein the finger vein authentication system is configured to transmit a vein pattern of an approver's reading finger to the authentication server.
JP2007054952A 2007-03-06 2007-03-06 Finger vein authentication system Expired - Fee Related JP4943186B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007054952A JP4943186B2 (en) 2007-03-06 2007-03-06 Finger vein authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007054952A JP4943186B2 (en) 2007-03-06 2007-03-06 Finger vein authentication system

Publications (2)

Publication Number Publication Date
JP2008217498A true JP2008217498A (en) 2008-09-18
JP4943186B2 JP4943186B2 (en) 2012-05-30

Family

ID=39837454

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007054952A Expired - Fee Related JP4943186B2 (en) 2007-03-06 2007-03-06 Finger vein authentication system

Country Status (1)

Country Link
JP (1) JP4943186B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107895144A (en) * 2017-10-27 2018-04-10 重庆工商大学 A kind of finger vein image anti-counterfeiting discrimination method and device

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003030144A (en) * 2001-07-11 2003-01-31 Casio Comput Co Ltd Method and program for data management, authentication system, and data management system
JP2005222100A (en) * 2004-02-03 2005-08-18 Fuji Xerox Co Ltd Client server system, server device and communication control method
JP2005234729A (en) * 2004-02-18 2005-09-02 Hitachi Omron Terminal Solutions Corp Unauthorized access protection system and its method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003030144A (en) * 2001-07-11 2003-01-31 Casio Comput Co Ltd Method and program for data management, authentication system, and data management system
JP2005222100A (en) * 2004-02-03 2005-08-18 Fuji Xerox Co Ltd Client server system, server device and communication control method
JP2005234729A (en) * 2004-02-18 2005-09-02 Hitachi Omron Terminal Solutions Corp Unauthorized access protection system and its method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107895144A (en) * 2017-10-27 2018-04-10 重庆工商大学 A kind of finger vein image anti-counterfeiting discrimination method and device

Also Published As

Publication number Publication date
JP4943186B2 (en) 2012-05-30

Similar Documents

Publication Publication Date Title
US10735196B2 (en) Password-less authentication for access management
EP2761429B1 (en) Policy compliance-based secure data access
JP4929577B2 (en) General-purpose security method, storage medium and system by combination of network and physical interface
US9418217B2 (en) Information processing system and information processing method
US20120192260A1 (en) System and method for user authentication by means of web-enabled personal trusted device
US10326758B2 (en) Service provision system, information processing system, information processing apparatus, and service provision method
JP2019023859A (en) Safe self-adaptive authentication system
KR102482104B1 (en) Identification and/or authentication system and method
US20140173715A1 (en) Information processing system, information processing method, device, and authentication apparatus
JP7388285B2 (en) Service provision system, login setting method, information processing system
CN115118444A (en) Information processing apparatus and storage medium
JP2022113037A (en) Image forming apparatus having multi-element authentication function
JP6459270B2 (en) Information processing apparatus and program
US11934247B2 (en) Information processing apparatus and information processing method
JP2015028704A (en) Service provision system, service provision method, and program
JP7196241B2 (en) Information processing device, control method, and program
JP2007316962A (en) Worker management method, and information processor, worker terminal and program used therefor
JP5325746B2 (en) Service providing system, service providing method and program
JP2009116726A (en) Information management system, portable terminal, server apparatus, information processing apparatus, information processing method, and program
US11599872B2 (en) System and network for access control to real property using mobile identification credential
JP4943186B2 (en) Finger vein authentication system
JP2006119769A (en) Content providing system
JP2023030785A (en) Mobile terminal including multi-element authentication function, control method, and program for the mobile terminal
JP2022114837A (en) Image forming device having multi-factor authentication function
US10831424B1 (en) Authentication system with refresh tokens to print using a mobile application

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090701

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120215

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120228

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120229

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150309

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees