JP2008269236A - Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program - Google Patents

Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program Download PDF

Info

Publication number
JP2008269236A
JP2008269236A JP2007110612A JP2007110612A JP2008269236A JP 2008269236 A JP2008269236 A JP 2008269236A JP 2007110612 A JP2007110612 A JP 2007110612A JP 2007110612 A JP2007110612 A JP 2007110612A JP 2008269236 A JP2008269236 A JP 2008269236A
Authority
JP
Japan
Prior art keywords
registration
authentication
processing
template
search key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007110612A
Other languages
Japanese (ja)
Inventor
Takuya Aoyama
卓矢 青山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
VALUEGATE CO Ltd
Original Assignee
VALUEGATE CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by VALUEGATE CO Ltd filed Critical VALUEGATE CO Ltd
Priority to JP2007110612A priority Critical patent/JP2008269236A/en
Publication of JP2008269236A publication Critical patent/JP2008269236A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a biometric authentication processing device, for reducing authentication time without requiring a user to input an ID in authentication using biological information, and to provide a biological authentication method, a program for making the device execute the method, and a storage medium storing the program. <P>SOLUTION: A database 43 stores a registration template of a biological image read by a biological information reading part 21 in association with an equipment specific ID number of a registration/authentication terminal device 2a-2f. In authentication, the database 43 is automatically retrieved on the basis of the equipment specific ID number of the terminal device 2a-2f used by a person to be authenticated, and registration templates are refined. As the equipment specific ID number, MAC addresses of the terminal devices 2a-2f and numbers assigned to the terminal devices 2a-2f are used. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、生体情報を用いた処理装置、生体認証方法、その方法を装置に実行させるためのプログラム、およびそのプログラムを記録した記録媒体に関し、特に、予め登録された複数の登録生体情報の中から生体情報の認証を迅速に行うための生体認証処理等に関する。   The present invention relates to a processing apparatus using biometric information, a biometric authentication method, a program for causing the apparatus to execute the method, and a recording medium on which the program is recorded, and more particularly, among a plurality of preregistered biometric information. The present invention relates to biometric authentication processing for quickly performing biometric information authentication.

従来、金融機関での口座利用サービスや、各種商業施設での商品購入代金の支払いを先送りするクレジットサービスを提供する場合に、そのサービス提供者(団体、企業)がそのサービス利用者の認証を迅速に行う手段としてキャッシュカードやクレジットカード等が広く利用されており、そのセキュリティ強化のためにそれらにICチップを埋め込んだICカードも利用されている。カードの利用方法はそれらに留まらない。例えば、各種商業施設での商品購買実績をポイントで示し、累積ポイント数に相当する特典(割引、景品交換、チケットの優待販売等)を利用者に提供するにあたり、係る累積ポイント数の記録手段として所謂ポイントカードが利用され、病院、役所、空港(税関)、警察署等の公共施設や商業レンタル事業施設等での個人特定手段として所謂登録カード、パスポート、運転免許証等が利用され、事前に金額に応ずる対価を得て発行し、係る金額内で商品購入や電話、鉄道、パチンコ等の利用を可能とする前払式証票、所謂プリペードカードが利用されている。   Conventionally, when providing credit account services that postpone payment for product purchases at financial institutions and commercial facilities, the service provider (organization, company) promptly authenticates the service user. For example, cash cards, credit cards, and the like are widely used as means for performing the above operations, and IC cards in which an IC chip is embedded are also used for enhancing security. The card usage does not stop there. For example, as a means of recording the cumulative number of points in providing the user with benefits (discounts, free gift exchanges, preferential sales of tickets, etc.) equivalent to the cumulative number of points, showing the actual product purchases at various commercial facilities. So-called point cards are used, so-called registration cards, passports, driver's licenses, etc. are used in advance as personal identification means in public facilities such as hospitals, government offices, airports (customs), police stations, and commercial rental business facilities. Prepaid cards, so-called prepaid cards, which are issued with a price corresponding to the amount of money and enable the use of goods, telephones, railroads, pachinko, etc. within the amount, are used.

上記のように個人が生活する上で受けうる広範なサービスに対し、サービス提供者毎にカードが発行されることから、個人が所有するカード枚数は否が応でも多くなっている。そのため、サービス利用者にとっては、却ってその多くのカードの携帯にスペースを要することから不便を感じたり、カード提示時に多くのカードから適切なものを選択するのに手間取る等の不便を感じるまでに至っており、カード無しに上記した各種サービスを受けられる手段が望まれている。   Since a card is issued for each service provider for a wide range of services that can be received in the life of the individual as described above, the number of cards owned by the individual is increasing. As a result, service users may feel inconvenience because it takes space to carry many of these cards, or it may be inconvenient to select an appropriate one from many cards when presenting the card. Therefore, a means for receiving the above-described various services without a card is desired.

個人の認証のためのカードを不要とする手段として、使用者の指紋を認証に用いる技術が開示されている(例えば、特許文献1)。具体的には、サービスを受ける顧客の指紋画像とその特徴とをネットワークに接続された処理装置のデータベースに予め登録しておき、物品の貸出又は販売の際に検出した指紋画像と予め登録されている指紋画像とが一致するか否かを指紋の特徴に基づいて検索し、一致した場合に顧客の認証を行うことで、カードの使用を不要としている。   As means for making a card for personal authentication unnecessary, a technique using a user's fingerprint for authentication is disclosed (for example, Patent Document 1). Specifically, the fingerprint image of the customer who receives the service and its characteristics are registered in advance in the database of the processing device connected to the network, and the fingerprint image detected at the time of renting or selling the article is registered in advance. Whether or not the fingerprint image matches is searched based on the characteristics of the fingerprint, and the customer is authenticated if it matches, thereby eliminating the need to use the card.

しかしながら、指紋認証においてデータベースに予め登録されている指紋画像が多数ある場合には1:N照合を行うこととなり、認証時間が長くかかることが問題となっている。特に、セキュリティを確保する観点から高い照合精度を確保するためには、所定大きさの指紋画像をより精細な画像処理により多くの特徴部分の抽出、照合が必要となり、より一層照合時間が長くなる。更に、国際的に利用者が増えれば増える程に認証時間が長くなってしまう。   However, when there are a large number of fingerprint images registered in the database in advance in fingerprint authentication, 1: N verification is performed, and it takes a long time for authentication. In particular, in order to ensure high collation accuracy from the viewpoint of ensuring security, it is necessary to extract and collate more features of a fingerprint image of a predetermined size by finer image processing, which further increases the collation time. . Furthermore, the authentication time becomes longer as the number of users increases internationally.

人物照合の照合時間を短くする手段として、複写機に対して操作者毎に割り振られたIDを指紋画像と対応付けて記憶手段に記憶し、操作者が複写機を使用する際に、指紋の入力と共にIDを入力し、係るIDに対応する指紋画像データを検索取得し、1:1照合により一致するか否かを判別する技術が開示されている(例えば、特許文献2の背景技術の欄)。   As a means for shortening the collation time for person collation, the ID assigned to each operator for the copying machine is stored in the storage means in association with the fingerprint image, and when the operator uses the copying machine, the fingerprint A technique is disclosed in which an ID is input together with an input, fingerprint image data corresponding to the ID is searched and acquired, and whether or not they match by 1: 1 verification is disclosed (for example, a background art column in Patent Document 2). ).

しかしながら、サービス提供者からサービス利用者に対して割り当てられるIDをキーとして用いる1:1照合では、サービス利用者はIDを覚えたり、IDをメモしたものを常に携帯するなどが必要となり利用者の負担増となる。例えば、多くのクレジット会社の発行するクレジットカードのID番号は、会員数の増加を考慮し、例えば、カード会員番号16桁前後が使用されており、この16桁前後のID番号をそのままデータベースに登録する指紋画像に付与した場合には、IDを覚えることは難しくメモを見ながらID番号を入力することとなり、認証を実行する前段階で時間がかかり、誤入力の可能性も高まり、利便性を欠くものとなる。特に、本来であればカードレスの恩恵を期待する高齢者にとっては使い難いものとなる。   However, in 1: 1 verification using the ID assigned to the service user from the service provider as a key, the service user needs to remember the ID or always carry a note of the ID, etc. This will increase the burden. For example, ID numbers of credit cards issued by many credit companies are accounted for, for example, around 16 digits of the card member number in consideration of the increase in the number of members. This ID number of around 16 digits is directly registered in the database. It is difficult to memorize the ID, and the ID number is entered while looking at the memo, and it takes time before the authentication is executed, and the possibility of erroneous input is increased. It will be lacking. In particular, it is difficult for elderly people who expect cardless benefits.

上記課題のある認証時のID入力を極力減らした複写機の指紋照合手段として、指紋画像をデータベースに格納するにあたり、複写機をよく使う少数の利用者の指紋画像を格納する第1のデータ群と、それ以外の多数の利用者の指紋画像を格納する第2の画像データ群に別けて格納し、指紋画像の照合時には、始めに一致の可能性の高い第1のデータ群に関しては1:N照合を実施し、一致しない場合にID入力を利用者に要求し、IDに対応した第2のデータ群中の画像との1:1照合を実施する技術が開示されている(例えば、特許文献2)。
特開2004−157821号公報 特開2006−202207号公報(段落[0004]−[0006]、[0056])
A first data group for storing fingerprint images of a small number of users who often use the copying machine when storing the fingerprint image in a database as a fingerprint collation means of the copying machine which reduces the ID input at the time of authentication with the above problem as much as possible And a second image data group that stores fingerprint images of a large number of other users. When collating fingerprint images, the first data group that is likely to match first is 1: A technique is disclosed in which N collation is performed, if the ID is not matched, the user is requested to input an ID, and 1: 1 collation with an image in the second data group corresponding to the ID is performed (for example, a patent) Reference 2).
Japanese Patent Laid-Open No. 2004-157821 JP 2006-202207 A (paragraphs [0004]-[0006], [0056])

しかしながら、始めに指紋画像の1:N照合を実施し、一致しない場合に1:1照合を実施する手段を不特定多数の利用者が利用する場合には、使用頻度に基づく第1、第2のデータ群の区別は困難で、また、第2のデータ群中の画像数も不特定多数となるためにIDの桁数も多く必要となり、結果として上記したIDを用いた1:1照合の問題は依然として解決することはできない。   However, when an unspecified number of users use a means for performing a 1: N collation of fingerprint images first, and a 1: 1 collation if they do not match, the first and second based on the usage frequency are used. Is difficult, and the number of images in the second data group is also unspecified, so a large number of ID digits are required. As a result, the above-described 1: 1 collation using ID is performed. The problem still cannot be solved.

本発明は、前記の問題点を解消するためになされたものであって、生体情報を用いた認証において、ユーザのID入力を不要としながら認証時間の短縮化を実現する生体認証用処理装置、生体認証方法、その方法を装置に実行させるためのプログラム、およびそのプログラムを記録した記録媒体の提供を目的とする。   The present invention was made to solve the above-mentioned problems, and in biometric information authentication, a biometric authentication processing device that realizes shortening of authentication time while eliminating the need for user ID input, An object is to provide a biometric authentication method, a program for causing the apparatus to execute the method, and a recording medium on which the program is recorded.

本発明は、上記の目的を達成するため以下の構成を有する。
本発明の第1の要旨は、登録者の所定部位の生体画像を登録用テンプレートとして、複数の登録者の登録用テンプレートを格納する登録用テンプレート格納部と、前記複数の登録用テンプレートに関連付けて、複数の登録用検索キーを格納する登録用検索キー格納部と、前記複数の登録用検索キーの中から、受信した認証用検索キーと一致する登録用検索キーを検出する検索処理部と、を有し、前記登録用検索キーは、前記登録用テンプレートを送信した登録装置の装置固有番号であることを特徴とする生体認証用処理装置にある。
In order to achieve the above object, the present invention has the following configuration.
A first gist of the present invention is that a biometric image of a predetermined part of a registrant is used as a registration template, a registration template storage unit that stores registration templates for a plurality of registrants, and the plurality of registration templates. A registration search key storage unit that stores a plurality of registration search keys; a search processing unit that detects a registration search key that matches the received authentication search key from the plurality of registration search keys; And the registration search key is a device identification number of the registration device that has transmitted the registration template.

本発明の第2の要旨は、被認証者の所定部位の生体画像である認証用テンプレートと前記登録用テンプレート格納部内の前記登録用テンプレートを照合する照合処理部を有し、前記照合処理部は、前記認証用テンプレートと、前記検索処理部で検出された前記登録用検索キーに関連付けられた登録用テンプレートとが、一致するか否かを判断することを特徴とする要旨1に記載の生体認証用処理装置にある。   The second gist of the present invention includes a verification processing unit that compares an authentication template, which is a biometric image of a predetermined part of the person to be authenticated, with the registration template in the registration template storage unit, and the verification processing unit includes: The biometric authentication according to the first aspect, wherein it is determined whether or not the authentication template matches the registration template associated with the registration search key detected by the search processing unit. In the processing unit.

本発明の第3の要旨は、前記装置固有番号は、MACアドレスであることを特徴とする要旨1又は2に記載の生体認証用処理装置にある。   A third gist of the present invention resides in the biometric authentication processing device according to gist 1 or 2, wherein the device unique number is a MAC address.

本発明の第4の要旨は、被認証者の所定部位の生体画像から認証用テンプレートを作成する認証用テンプレート作成ステップと、前記被認証者の認証用検索キーを獲得する認証用検索キー獲得ステップと、複数の登録用検索キーの中から、前記認証用検索キーを含む登録用検索キーを検出する検索ステップと、前記認証用テンプレートが、前記検索ステップで検出された前記登録用検索キーに関連付けられた前記登録用テンプレートと一致するか否かを判定する照合ステップと、を有し、前記登録用検索キーは、前記登録用テンプレートを送信した登録装置の装置固有番号であり、前記認証用検索キーは、該認証用検索キーを送信した認証装置の装置固有番号であることを特徴とする生体認証方法にある。   According to a fourth aspect of the present invention, there is provided an authentication template creation step for creating an authentication template from a biometric image of a predetermined part of the person to be authenticated, and an authentication search key acquisition step for acquiring the authentication search key for the person to be authenticated. A search step for detecting a registration search key including the authentication search key from among a plurality of registration search keys; and the authentication template is associated with the registration search key detected in the search step A verification step for determining whether or not the registered template matches the registered template, wherein the registration search key is a device unique number of the registration device that has transmitted the registration template, and the authentication search In the biometric authentication method, the key is a device unique number of the authentication device that has transmitted the authentication search key.

本発明の第5の要旨は、前記装置固有番号は、前記登録装置と前記認証装置のMACアドレスであることを特徴とする要旨4に記載の生体認証方法にある。   According to a fifth aspect of the present invention, in the biometric authentication method according to the fourth aspect, the device unique number is a MAC address of the registration device and the authentication device.

本発明の第6の要旨は、前記要旨4又は5に記載の生体認証方法を装置に実行させるためのプログラムにある。   A sixth aspect of the present invention resides in a program for causing a device to execute the biometric authentication method described in the fourth aspect or the fifth aspect.

本発明の第7の要旨は、前記要旨6に記載のプログラムを記録した記録媒体にある。   A seventh aspect of the present invention resides in a recording medium on which the program according to the sixth aspect is recorded.

本発明の第1、第4の要旨によれば、登録用検索キー格納部に格納する登録用検索キーとしての装置固有番号は、登録装置毎に異なるために、その装置固有番号を介して登録用テンプレート格納部に格納されている登録用テンプレートのうちからその装置固有番号の登録装置で登録されたものを絞り込むことができる。よって、認証時に、受信した認証用検索キーと一致する登録用検索キーを検索処理部で検出することで、認証用検索キーに対応する登録装置で登録されたもの登録用テンプレートを絞り込める。従って、認証時には、登録用テンプレート格納部に格納されている登録用テンプレートのうちから絞り込まれたもののみとの照合処理に限定できるために、認証時間を格段に短縮できる。   According to the first and fourth aspects of the present invention, since the device unique number as the registration search key stored in the registration search key storage unit is different for each registered device, registration is performed via the device unique number. Among the registration templates stored in the template storage unit, those registered by the registration device having the device unique number can be narrowed down. Therefore, at the time of authentication, the search processing unit detects a registration search key that matches the received authentication search key, thereby narrowing down the registration templates registered in the registration device corresponding to the authentication search key. Accordingly, at the time of authentication, since it can be limited to the collation processing with only the narrowed down templates from the registration templates stored in the registration template storage unit, the authentication time can be remarkably shortened.

装置固有番号は、装置自身に割り振られた番号であるために、装置自身が管理(格納、獲得、検出、送受信等)できる。そのために、検索キーとして前記装置固有番号を用いることで、登録用テンプレートの登録時や認証時には、登録者や被認証者は検索キーとしての装置固有番号の入力を不要とできる。よって、認証時の被認証者は所定部位の生体情報の読み取り(認証用テンプレートの作成処理)だけを行うことで、登録用テンプレートの絞り込み処理を行う認証処理を行うことができ、認証時の被認証者の簡単な手続きにもかかわらず、短時間の認証を実現できる。   Since the device unique number is a number assigned to the device itself, the device itself can be managed (stored, acquired, detected, transmitted / received, etc.). Therefore, by using the device unique number as a search key, the registrant and the person to be authenticated do not need to input the device unique number as a search key at the time of registration or authentication of the registration template. Therefore, the person to be authenticated at the time of authentication can perform the authentication process for narrowing down the registration template by only reading the biometric information of the predetermined part (the process for creating the authentication template). Despite the simple procedure of the certifier, it is possible to realize a short time authentication.

更に、生体認証用処理装置において装置固有番号に対応する登録用テンプレートの絞り込みまでを行い、処理負担の大きい登録用テンプレートと認証用テンプレートの照合処理を他の装置で行う構成とできる。係る構成によれば、単位時間当たりの認証処理が多い場合でも、処理負担の大きい照合処理は他の装置で行えるために、生体認証用処理装置の認証時の処理負担を軽減することができ、生体認証用処理装置のオーバーフローを回避できる。   Furthermore, the biometric authentication processing apparatus can perform a process up to narrowing down the registration template corresponding to the apparatus unique number, and can perform a matching process between the registration template and the authentication template with a large processing burden in another apparatus. According to such a configuration, even when there are many authentication processes per unit time, since the collation process with a large processing load can be performed by another apparatus, the processing burden at the time of authentication of the biometric authentication processing apparatus can be reduced, The overflow of the biometric authentication processing apparatus can be avoided.

特に、インターネットを介した非対面での認証処理は、場所と時間に関してボーダレスでの利用が可能なために、単位時間当たりの被認証者数が極端に増える場合もありうるが、係る場合にもオーバーフローを起こさず、多くの認証処理ニーズに対応できる。   In particular, the non-face-to-face authentication process via the Internet can be used borderless in terms of location and time, so the number of authenticated users per unit time may increase dramatically. It can respond to many authentication processing needs without causing overflow.

本発明の第2の要旨によれば、被認証者が認証に用いる認証装置に照合結果を提供できるため、認証装置をコンパクト化できる。言い換えると、コンパクトな装置を認証端末装置とすることができる。例えば、携帯端末や携帯電話などのコンパクトな携帯装置でも認証処理を行うことができ、例えば、インターネットを介した非対面での認証も簡単な装置にて実現できる。   According to the second aspect of the present invention, since the verification result can be provided to the authentication device used by the person to be authenticated for authentication, the authentication device can be made compact. In other words, a compact device can be used as the authentication terminal device. For example, authentication processing can be performed even with a compact portable device such as a mobile terminal or a mobile phone. For example, non-face-to-face authentication via the Internet can be realized with a simple device.

本発明の第3、第5の要旨によれば、MACアドレスは登録、認証処理装置が生体認証用に用いられる以前から予め装置に割り振られているために、登録、認証処理装置が生体認証用に用いられることとなった時に新たな割り振り処理を必要とすることなく簡単に装置固有番号を獲得できる。   According to the third and fifth aspects of the present invention, since the MAC address is assigned to the device in advance before the registration and authentication processing device is used for biometric authentication, the registration and authentication processing device is used for biometric authentication. Therefore, the device unique number can be easily obtained without requiring a new allocation process.

本発明の第6、第7の要旨によれば、係るプログラム、記録媒体を用いて、種々の装置での実行を簡単に行うことができる。   According to the sixth and seventh aspects of the present invention, execution on various devices can be easily performed using such a program and a recording medium.

[第1の実施形態]
以下、本発明の生体情報を用いた認証システムAの第1の実施形態を図1から図18を参照しつつ説明する。
[First Embodiment]
Hereinafter, a first embodiment of an authentication system A using biometric information according to the present invention will be described with reference to FIGS.

図1は、本実施形態に係る生体情報を用いた登録・認証端末装置3aを利用する認証処理システムAの概略構成図である。   FIG. 1 is a schematic configuration diagram of an authentication processing system A that uses a registration / authentication terminal device 3a using biometric information according to the present embodiment.

認証処理システムAは、登録・認証端末装置3aを有する各種処理端末2a〜2fと、データ記録処理装置5を有する代金立替会社5Aや認証用サーバ5Bと、認証端末装置3aを有する金融機関7と、オンライン店舗9Aと、公共団体ホームページ9Bとが、通信ネットワーク1に接続され、通信ネットワーク1を介して互いにデータの送受信可能に構成されている。   The authentication processing system A includes various processing terminals 2a to 2f having a registration / authentication terminal device 3a, a price replacement company 5A having a data recording processing device 5, an authentication server 5B, and a financial institution 7 having an authentication terminal device 3a. The online store 9 </ b> A and the public organization homepage 9 </ b> B are connected to the communication network 1 and configured to be able to transmit and receive data to and from each other via the communication network 1.

(データ通信ネットワーク1)
データ通信ネットワーク1は、代金立替会社5、金融機関7、オンライン店舗9B、公共団体ホームページ9Bとのデータ通信が可能であればよく、有線および又は無線を用いる公衆回線網を用いることができる。例えば、インターネットや無線通信、それらの組み合わせを用いることができる。
(Data communication network 1)
The data communication network 1 is only required to be able to perform data communication with the price changing company 5, the financial institution 7, the online store 9B, and the public organization homepage 9B, and a public line network using wired and / or wireless communication can be used. For example, the Internet, wireless communication, or a combination thereof can be used.

(オンライン商業店舗9A)
オンライン商業店舗9Aは、オンライン上で商取引を行う店舗であり、業種を問わず、提供する商品やサービスも限定するものではない。例えば、提供する商品やサービスは、有体物やデータ(テレビや映画等の動画像データ、写真等の静止画データ、プログラムデータ等)の無体物等を含むものであり、商取引の対象となり得るものであればよい。
(Online commercial store 9A)
The online commercial store 9A is a store that conducts commercial transactions online, and does not limit the products and services provided regardless of the type of business. For example, the products and services to be provided include tangible objects and intangible objects such as data (moving image data such as television and movies, still image data such as photographs, program data, etc.), etc., and can be subject to commercial transactions. I just need it.

(公共団体ホームページ9B)
公共団体ホームページ9Bは、有償、無償を問わず、個人データ、公共データ、認証書類(パスポートや住民票等)等の検索、閲覧、提供等のサービスを提供するホームページである。
(Public organization homepage 9B)
The public organization homepage 9B is a homepage that provides services such as search, browsing, and provision of personal data, public data, authentication documents (passport, resident card, etc.), regardless of whether they are paid or free.

(処理端末2a〜2f)
登録・認証端末装置3aを有する各種端末2a〜2fは、有償、無償のサービスに関わらず、利用者のサービスの提供にあたり認証を要する端末である。本実施形態では一例としてオンライン処理、対面式決済処理、プリペイド決済処理、ポイント処理、個人特定処理、及び金融機関の口座利用処理を行う各種端末2a〜2fを、以下に説明する。
(Processing terminals 2a to 2f)
Each of the various terminals 2a to 2f having the registration / authentication terminal device 3a is a terminal that requires authentication for providing a user's service regardless of a paid service or a free service. In the present embodiment, as an example, various terminals 2a to 2f that perform online processing, face-to-face payment processing, prepaid payment processing, point processing, personal identification processing, and account use processing of a financial institution will be described below.

(オンライン処理端末2a)
オンライン処理端末2aは、通信ネットワーク1を介したオンライン商業店舗9Aや公共団体ホームページ9Bでの商品購入、サービス提供等に対する代金の決済に対するオンライン決済処理や、該オンライン決裁処理に対するポイント処理や、公共団体ホームページ9B上での情報処理等(以下、「オンライン処理」という)を行う端末であり、オンライン処理の実行前に前記生体認証を行い、オンライン処理の実行の受理/否定を決定する。
(Online processing terminal 2a)
The online processing terminal 2a is used for online payment processing for payment of goods for online merchandise store 9A or public organization homepage 9B via the communication network 1, payment for services, point processing for online approval processing, A terminal that performs information processing or the like (hereinafter referred to as “online processing”) on the homepage 9B, performs biometric authentication before executing online processing, and determines acceptance / denial of execution of online processing.

オンライン決済処理には、クレジット決済処理、即時決済処理、プリペイド決済処理等を含む。   Online payment processing includes credit payment processing, immediate payment processing, prepaid payment processing, and the like.

クレジット決済処理では、例えば、オンライン商業店舗9Aの商業主と代金立替会社5A間の契約により決定されているサービス料を利用者代金から差し引いた立替代金を代金立替会社5Aからオンライン商業店舗9A(商業主)に立て替え払いされ、先送り期間後に金融機関7の利用者口座から利用者代金が引き落とされて代金立替会社5Aに振り込まれる。   In the credit settlement processing, for example, an online commercial store 9A (commercial service) is obtained by subtracting a service charge determined by a contract between the commercial owner of the online commercial store 9A and the price change company 5A from the user price from the price change company 5A (commercial). The payment is made in advance, and after the postponement period, the user price is withdrawn from the user account of the financial institution 7 and transferred to the price transfer company 5A.

即時決済処理では、例えば、利用者代金あるいはサービス料を利用者代金から差し引いた立替代金が金融機関7の利用者口座から引き落とされてオンライン商業店舗9A(商業主)に振り込まれる。   In the immediate settlement process, for example, the advance price obtained by subtracting the user price or the service charge from the user price is withdrawn from the user account of the financial institution 7 and transferred to the online commercial store 9A (commercial owner).

プリペイド決済処理は、事前に金額に応ずる対価を支払っておき、係る金額内でオンライン商品購入、サービスを受ける場合等の利用代金の決済処理である。   The prepaid payment process is a payment process for a usage fee when paying a price corresponding to the amount in advance and receiving online merchandise and services within the amount.

オンラインポイント処理は、オンライン処理実績(有料、無料を含む)に伴う処理であり、例えば、前記オンライン決済での商品購入金額等に対応するポイントの加算処理や、累積ポイント数に相当する特典(割引、景品交換、チケットの優待販売等)の利用者への提供処理に伴うポイント減算処理等(以下、「ポイント処理」という)を含む。   Online point processing is processing that accompanies online processing results (including paid and free), and includes, for example, point addition processing corresponding to the purchase price of goods in the online payment and benefits (discounts) corresponding to the cumulative number of points Point subtraction processing (hereinafter referred to as “point processing”) associated with the provision processing to the user.

公共組織ホームページ9B上での情報処理には、個人情報や公共情報等の検索、開示処理や、認証書類(パスポート、住民票等)発行処理を含む。公共組織は、限定するものではなく、例えば、国、地方公共団体、学校、病院、警察、公証役場、NGO等を含む。   Information processing on the public organization homepage 9B includes retrieval and disclosure processing of personal information and public information, and processing for issuing authentication documents (passport, resident card, etc.). Public organizations include, but are not limited to, for example, the country, local governments, schools, hospitals, police, notary offices, NGOs, and the like.

オンライン処理端末2aは、通信ネットワーク1を介したオンライン商業店舗9等での商品購入や、公共組織ホームページ9Bでの情報検索、開示処理等が可能な装置であればよく、例えば、パーソナルコンピュータ(携帯端末を含む)(図2、4、5)、インターネットプロトコル(IP)電話(固定電話や携帯電話(図16)を含む)、インターネットプロトコルを用いるテレビ(固定型テレビ(図17)や携帯型テレビを含む)等により構成でき、有償無償にかかわらず所定時間レンタルされた端末装置を含み、利用者個人が所定期間使用可能な端末装置であればよい。尚、本実施形態では、前記オンライン決済を非対面決済と言う場合がある。   The online processing terminal 2a may be any device capable of purchasing a product at an online commercial store 9 or the like via the communication network 1 and searching for information on a public organization homepage 9B, a disclosure process, and the like. (Including terminals) (FIGS. 2, 4, and 5), Internet protocol (IP) telephones (including fixed telephones and mobile phones (FIG. 16)), TVs using Internet protocols (fixed TVs (FIG. 17) and portable TVs) Terminal devices that can be used for a predetermined period of time, including terminal devices that have been rented for a predetermined period of time regardless of whether they are free of charge or not. In the present embodiment, the online payment may be referred to as non-face-to-face payment.

前記オンライン決済処理とオンラインポイント処理は、組み合わせて処理することもでき、その場合に共通のデータ記録処理装置5を使用しても、別個のデータ記録処理装置5を使用しても良い。   The online payment process and the online point process can be processed in combination. In this case, either a common data recording processing apparatus 5 or a separate data recording processing apparatus 5 may be used.

(決済処理端末2b)
決済処理端末2bは、商業施設3Aでの商品購入代金や施設利用代金等の決済(サービス提供者側とサービス利用者が対面しての決済:対面決済)を先送りするクレジット決済処理や金融機関7の口座からの即時決済処理を可能とする端末装置であり、上記決済処理の実行前に前記生体認証を行い、該決済処理の実行の受理/否定を決定する。尚、本実施形態では、サービス提供者側(人、装置)とサービス利用者が対面して決済を行う場合を対面決済と言う場合がある。
(Settlement processing terminal 2b)
The settlement processing terminal 2b is a credit settlement process or a financial institution 7 that defers settlement of payment for purchase of goods at the commercial facility 3A, facility usage charges, etc. (payment between the service provider and the service user: face-to-face settlement). The terminal device enables immediate payment processing from the account of the user, performs the biometric authentication before executing the payment processing, and determines acceptance / denial of execution of the payment processing. In the present embodiment, the case where the service provider side (person, device) and the service user make a face-to-face payment may be referred to as face-to-face payment.

前記クレジット決済処理では、例えば、商業施設3Aと代金立替会社5A間の契約により決定されているサービス料を利用者代金から差し引いた立替代金を代金立替会社9から商業施設3Aに立て替え払いされ、先送り期間後に金融機関7の利用者口座から利用者代金が引き落とされて代金立替会社5Aに振り込まれる。前記即時決済処理では、例えば、利用者代金あるいはサービス料を利用者代金から差し引いた立替代金が金融機関7の利用者口座から引き落とされて商業施設3Aに振り込まれる。   In the credit settlement process, for example, the advance fee obtained by subtracting the service fee determined by the contract between the commercial facility 3A and the price change company 5A from the user price is repaid from the price change company 9 to the commercial facility 3A and postponed. After the period, the user price is withdrawn from the user account of the financial institution 7 and transferred to the price replacement company 5A. In the immediate settlement process, for example, the advance price obtained by subtracting the user price or service charge from the user price is withdrawn from the user account of the financial institution 7 and transferred to the commercial facility 3A.

(プリペイド決済処理端末2c)
プリペイド決済処理端末2cは、事前に金額に応ずる対価を支払っておき、係る金額内で商品購入や装置、施設の利用代金の決済を行う端末装置であり、例えば、商品購入決済や、電話、交通機関(鉄道、バス、航空機等)、施設、遊技機(パチンコ、スロットマシーン、ゲーム機、遊園地の遊技装置等)等の利用の決済前に、前記生体認証を行い、該プリペイド決済処理の実行の受理/否定を決定する。
(Prepaid payment processing terminal 2c)
The prepaid payment processing terminal 2c is a terminal device that pays a value corresponding to the amount in advance and performs payment for the purchase of the product, the device, and the usage fee of the facility within the amount, for example, the payment for the purchase of the product, telephone, traffic Prior to the settlement of use of an organization (railway, bus, aircraft, etc.), facility, game machine (pachinko, slot machine, game machine, amusement park game machine, etc.), the biometric authentication is performed and the prepaid settlement process is executed. To accept / deny.

プリペイド処理端末2cは、サービス提供場所に置くことが望ましく、例えば、店舗の料金支払い場所、電話機(固定電話や携帯電話)内又は併設したり、交通機関施設、遊技機等の利用料金支払機器内又は併設して設けられる。   The prepaid processing terminal 2c is preferably placed at a service providing place. For example, in a store fee payment place, in a telephone (fixed phone or mobile phone), or in a usage fee payment device such as a transportation facility or game machine Or provided side by side.

(ポイント処理端末2d)
ポイント処理端末2dは、前記各種決済(オンライン決済、対面決済、ポイント決済等)や、各種商業施設等での現金での商品購入や施設利用実績(有料、無料を含む)をポイントで示し、ポイント加算処理や、累積ポイント数に相当する特典(割引、景品交換、チケットの優待販売等)の利用者への特典提供処理に伴うポイント減算処理等(以下、「ポイント処理」という)に用いる端末装置であり、例えば、決済の前又は後に、前記生体認証を行い、該ポイントサービス処理の実行の受理/否定を決定する。
(Point processing terminal 2d)
The point processing terminal 2d indicates the various payments (online payments, face-to-face payments, point payments, etc.), the purchase of goods in cash at various commercial facilities, and the facility usage results (including paid and free) in points. Terminal device used for addition processing, point subtraction processing (hereinafter referred to as “point processing”) associated with privilege provision processing to users of benefits (discounts, prize exchanges, preferential sales of tickets, etc.) equivalent to the accumulated number of points For example, before or after settlement, the biometric authentication is performed, and acceptance / denial of execution of the point service process is determined.

(個人特定処理端末2e)
個人特定処理端末2eは、病院、役所、空港(税関)、警察署等の公共施設や商業施設等に設けられる個人を特定するための端末装置であり、例えば、病院での診療、投薬処理や、役所での書類提供処理や、空港での出入国許可処理や、施設利用処理や、物品貸出処理(以下、「サービス提供処理」という)前に、前記生体認証を行い、該サービス提供処理の実行の受理/拒否を決定する。
(Personal identification processing terminal 2e)
The personal identification processing terminal 2e is a terminal device for identifying an individual provided in a public facility such as a hospital, a government office, an airport (customs), a police station, or a commercial facility. Before the document provision process at the government office, the immigration process at the airport, the facility use process, and the article rental process (hereinafter referred to as “service provision process”), the biometric authentication is performed and the service provision process is executed. To accept / reject

(金融機関口座利用処理端末2f)
金融機関口座利用処理端末2fは、銀行や郵便局などの金融機関7の口座を利用するために用いる端末装置であり、預金の預け入れ、引き出し等の口座利用処理の実行前に前記生体認証を行い、該口座利用処理の実行の受理/否定を決定する。金融機関口座利用処理端末2fは、金融機関7に設けても、単独で設けても良い。
(Financial institution account usage processing terminal 2f)
The financial institution account use processing terminal 2f is a terminal device used to use an account of a financial institution 7 such as a bank or a post office, and performs the biometric authentication before executing the account use processing such as deposit and withdrawal. Then, accept / deny execution of the account use process is determined. The financial institution account use processing terminal 2f may be provided in the financial institution 7 or alone.

前記処理端末2b〜2fでの処理は、組み合わせて処理することもでき、その場合に共通のデータ記録処理装置5を使用しても、別個のデータ記録処理装置5を使用しても良い。例えば、決済処理端末2bとプリペイド処理端末2cは、決済代金に対してポイント処理を行うことができる。係る構成により、前記生体認証の受理後に各種決済処理とポイント処理の実行を並行処理できる。   The processing in the processing terminals 2b to 2f can be processed in combination. In this case, either a common data recording processing device 5 or a separate data recording processing device 5 may be used. For example, the payment processing terminal 2b and the prepaid processing terminal 2c can perform point processing on the payment price. With such a configuration, after the biometric authentication is accepted, various settlement processes and point processes can be executed in parallel.

(登録・認証端末装置3a)
以下、登録・認証端末装置3aについて、オンライン処理端末2aを例に説明する。図2はオンライン処理端末2aとしてのパーソナルコンピュータの概略外観図を示し、図3はオンライン処理端末2aの登録・認証端末装置3aの概略ブロック図を示している。
(Registration / authentication terminal device 3a)
Hereinafter, the registration / authentication terminal device 3a will be described using the online processing terminal 2a as an example. FIG. 2 is a schematic external view of a personal computer as the online processing terminal 2a, and FIG. 3 is a schematic block diagram of the registration / authentication terminal device 3a of the online processing terminal 2a.

図3に示すように登録・認証端末装置3aは、制御部11、ROM13、RAM15、表示部17、入力部19、記録部21、生体情報獲得部23、画像処理部25、メイン機能処理部31、通信処理部33、及び、照合処理部47と、を有している。   As illustrated in FIG. 3, the registration / authentication terminal device 3 a includes a control unit 11, a ROM 13, a RAM 15, a display unit 17, an input unit 19, a recording unit 21, a biometric information acquisition unit 23, an image processing unit 25, and a main function processing unit 31. , A communication processing unit 33, and a matching processing unit 47.

制御部11は、登録・認証端末装置3a内の前記各部を電気的に制御する。ROM13は、生体情報の登録及び認証(照合)時に用いるプログラムを記録している。RAM15は、前記生体情報の登録及び照合の実行時にROM9内の対応するプログラムを読み出し格納し、制御部11のワークエリアとして機能する。尚、プログラムの記録、実行はROM13、RAM15に限定するものではなく、ハードディスク等を用いてもよい。   The control unit 11 electrically controls the respective units in the registration / authentication terminal device 3a. The ROM 13 stores a program used for registration and authentication (verification) of biometric information. The RAM 15 reads and stores a corresponding program in the ROM 9 when the biometric information is registered and collated, and functions as a work area of the control unit 11. The recording and execution of the program are not limited to the ROM 13 and the RAM 15, and a hard disk or the like may be used.

表示部17(図2、3)は、登録者が生体情報の登録時や認証時に必要とする情報の表示部であり、その表示形式等を限定するものではなく、例えば、本実施形態では液晶表示部を用いている。登録時と認証時に表示部17に表示する画面については、後述する。   The display unit 17 (FIGS. 2 and 3) is a display unit for information required by the registrant when registering or authenticating biometric information, and does not limit the display format or the like. A display unit is used. The screen displayed on the display unit 17 during registration and authentication will be described later.

入力部19(図2、3)は、ユーザが登録時や認証時に必要な情報の入力に用いる入力部である。例えば、キーボードKやマウスM(図2)、タッチ式パネル式入力部等を用いることができる。尚、入力部19は、後述する登録画面33への入力に必要なものであればよい。各処理端末2a〜2fの使用形態により登録画面33に入力する情報も異なるために、各処理端末2a〜2f毎に入力部19を構成する内容も任意の構成とできる。   The input unit 19 (FIGS. 2 and 3) is an input unit used by a user for inputting information necessary for registration or authentication. For example, a keyboard K, a mouse M (FIG. 2), a touch panel input unit, or the like can be used. The input unit 19 may be anything necessary for input to the registration screen 33 described later. Since the information input to the registration screen 33 differs depending on the usage mode of each processing terminal 2a to 2f, the contents constituting the input unit 19 for each processing terminal 2a to 2f can be arbitrarily configured.

生体情報読取部21(図2、3)は、生体情報を画像として読取可能な装置である。画像として読取可能な生体情報としては、例えば、血管(例えば、静脈)、指紋、掌形、顔、虹彩などを用いることができる。本実施形態では、セキュリティの高さと使い易さを考慮して静脈を用いているが、それに限定するものではなく、2以上の生体情報の組み合わせを用いてもよい。   The biological information reading unit 21 (FIGS. 2 and 3) is a device that can read biological information as an image. As biometric information that can be read as an image, for example, blood vessels (for example, veins), fingerprints, palm shapes, faces, irises, and the like can be used. In this embodiment, the vein is used in consideration of high security and ease of use, but the present invention is not limited to this, and a combination of two or more pieces of biological information may be used.

生体情報読取部21にて読み取る部位は、本実施形態では読み取り易さを考慮して指を用いるが、手の甲、手のひら等を用いることができ、読取部位を限定するものではない。   In this embodiment, a finger is used as a part to be read by the biological information reading unit 21 in consideration of readability. However, a back of the hand, a palm, or the like can be used, and the reading part is not limited.

生体情報読取部21は、近赤外光源とイメージセンサとを有する。静脈を流れる還元ヘモグロビンが近赤外光領域(約760nm)の波長の光を吸収する性質を利用し、生体情報読取部21は近赤外光源より指に近赤外光をあて、光を多く吸収する静脈部分が暗く映りその画像をイメージセンサで読み取り、電気信号に変換する。イメージセンサとしては、例えば、CCD(Charge Coupled Device)イメージセンサを用いている。尚、静脈画像読取方法は上記構成に限定するものではなく、静脈のパターンを読み取れればどのような方法、手段でもよい。例えば、本発明は近赤外光を利用する手段に限定するものではなく、読み取り部位に照射した光の反射光を読み取る方式等を使用してもよい。また、生体情報読取部21は、読み取る部位を生体情報読取部21に接触させる接触方式や生体情報読取部21に接触させずに読み取る非接触式のいずれの構成でも良い。尚、生体情報読取部21は、正確に静脈形状を獲得するために複数回の読み取りを実行してもよい。   The biological information reading unit 21 includes a near infrared light source and an image sensor. Utilizing the property that reduced hemoglobin flowing through the vein absorbs light having a wavelength in the near-infrared light region (about 760 nm), the biological information reading unit 21 applies near-infrared light to the finger from the near-infrared light source, thereby increasing the amount of light. The absorbed vein part appears dark and the image is read by an image sensor and converted into an electrical signal. For example, a CCD (Charge Coupled Device) image sensor is used as the image sensor. The vein image reading method is not limited to the above configuration, and any method and means may be used as long as the vein pattern can be read. For example, the present invention is not limited to means using near-infrared light, and a method of reading reflected light of light irradiated on a reading site may be used. In addition, the biometric information reading unit 21 may have either a contact method in which a part to be read is brought into contact with the biometric information reading unit 21 or a non-contact type in which reading is performed without making contact with the biometric information reading unit 21. Note that the biological information reading unit 21 may execute a plurality of readings in order to accurately obtain the vein shape.

図2に示す生体情報読取部21は、パーソナルコンピュータ本体と別体で構成しているが、図4に示すようにパーソナルコンピュータ本体に一体的に構成してもよい。また、生体情報読取部21は、パーソナルコンピュータ本体に接続して使用する機器に組み込む構成でもよく、図5はマウスMに生体情報読取部21を組み込んだパーソナルコンピュータを示している。また、図4、5のパーソナルコンピュータは、本体に表示部17と入力部19(キーボードK)が一体的に構成されているが、係る構成に限定されず、本体、表示部17、入力部19が別体に構成されてもよく、係る場合にも、生体情報読取部21を本体、表示部17、及び/又は、入力部に生体情報読取部21を組み込むことができる。   The biometric information reading unit 21 illustrated in FIG. 2 is configured separately from the personal computer main body, but may be configured integrally with the personal computer main body as illustrated in FIG. Further, the biometric information reading unit 21 may be configured to be connected to a personal computer main body and incorporated in a device to be used. FIG. 5 shows a personal computer in which the biometric information reading unit 21 is incorporated in a mouse M. 4 and 5, the display unit 17 and the input unit 19 (keyboard K) are integrally configured in the main body. However, the configuration is not limited thereto, and the main unit, the display unit 17, and the input unit 19 are not limited thereto. In this case, the biological information reading unit 21 can be incorporated into the main body, the display unit 17, and / or the input unit.

また、生体情報読取部21は、複数目的の認証に用いることができる。例えば、パーソナルコンピュータを使用するための認証(第1の用途)とオンラインショッピングでの決済等での認証(第2の用途)に利用できる。   The biometric information reading unit 21 can be used for multi-purpose authentication. For example, it can be used for authentication (first use) for using a personal computer and authentication (second use) for settlement in online shopping.

情報記録部23は、入力部19等から入力された個人情報や、生体情報読取部21で読み取られた静脈画像等の格納や、後述する機器固有ID番号(符号、記号を含む)を格納するのに用いるメモリである。   The information recording unit 23 stores personal information input from the input unit 19 and the like, a vein image read by the biometric information reading unit 21, and a device unique ID number (including codes and symbols) described later. This is the memory used for

画像処理部25は、生体情報読取部21により読み取られた画像から静脈の形状やパターン(以下、「テンプレート」という)を画像処理により抽出する。尚、テンプレートとしては、読み取り画像に対して画像処理を加えたものに限らず、読み取り画像自体でもよい。   The image processing unit 25 extracts a vein shape and pattern (hereinafter referred to as “template”) from the image read by the biological information reading unit 21 by image processing. The template is not limited to the image obtained by performing image processing on the read image, but may be the read image itself.

通信処理部27は、生体情報の登録時及び認証時に、通信ネットワーク1を介してデータ記録処理装置5(5a,5b)、金融機関7、オンライン店舗9A、公共団体ホームページ9B等との間で情報の送受信を行う。   The communication processing unit 27 communicates information with the data recording processing device 5 (5a, 5b), the financial institution 7, the online store 9A, the public organization homepage 9B, etc. via the communication network 1 at the time of biometric information registration and authentication. Send and receive.

通信処理部27は、データ通信ネットワーク1に接続された各通信機器を識別するために設定された固有の物理アドレスである識別(ID:identification)番号、例えば、MAC(Media Access Control)アドレスを有している。   The communication processing unit 27 has an identification (ID) number that is a unique physical address set to identify each communication device connected to the data communication network 1, for example, a MAC (Media Access Control) address. is doing.

前記MACアドレスは、IEEE(The Institute of Electrical and Electronics Engineers, Inc.)が機器の製造者(ベンダ)毎に割り当てた固有の値(ベンダコード、例えば上位6桁(24ビット))と、製造者が自社製品に一意に付与する値(例えば、下位6桁(24ビット))で構成されている。従って、図1の各処理端末2a〜2f(各通信処理部27)は、それぞれ異なる機器固有ID番号(MACアドレス)を有している。尚、MACアドレスは、登録・認証端末装置3aが生体認証用に用いられる前、例えば、登録・認証端末装置3a(通信処理部27)がデータ通信ネットワーク1に接続前や登録用テンプレートの作成、登録処理手続き前から予め登録・認証端末装置3a(通信処理部27)に割り振られている。   The MAC address is a unique value (vendor code, for example, upper 6 digits (24 bits)) assigned to each manufacturer (vendor) by IEEE (The Institute of Electrical and Electronics Engineers, Inc.) and the manufacturer. Is configured with a value (for example, lower 6 digits (24 bits)) uniquely assigned to the company's product. Accordingly, each of the processing terminals 2a to 2f (each communication processing unit 27) in FIG. 1 has a different device unique ID number (MAC address). The MAC address is used before the registration / authentication terminal device 3a is used for biometric authentication, for example, before the registration / authentication terminal device 3a (communication processing unit 27) is connected to the data communication network 1 or creating a registration template. The registration / authentication terminal device 3a (communication processing unit 27) is allocated in advance before the registration processing procedure.

照合処理部29は、予め登録された登録用テンプレートと認証用テンプレートとを画像処理による照合を実施し、所定領域の所定閾値以上の一致や完全一致、或いは、特徴部位の所定閾値以上の一致や完全一致等、任意の照合判断基準に基づき、照合の一致/不一致判断を行う。   The collation processing unit 29 performs collation by image processing on a pre-registered registration template and authentication template, and matches or complete matches of a predetermined region with a predetermined threshold or more, or matches with a feature part with a predetermined threshold or more. Based on an arbitrary collation judgment criterion such as complete matching, matching / mismatch judgment is performed.

メイン機能処理部31は、照合処理部29での照合の一致、すなわち、認証の受理を条件にオンライン処理(決済処理、情報検索処理、情報開示処理等)を実行する処理部である。   The main function processing unit 31 is a processing unit that executes online processing (payment processing, information search processing, information disclosure processing, etc.) on the condition that matching is performed in the matching processing unit 29, that is, authentication is accepted.

(登録画面33)
図6は、ユーザの静脈データの登録時に表示部17に表示する登録画面33の一例を示している。登録画面33は、個人情報入力欄33Aと、指静脈登録欄33B、指示入力キー欄33Cとを有している。
(Registration screen 33)
FIG. 6 shows an example of a registration screen 33 displayed on the display unit 17 when the user's vein data is registered. The registration screen 33 has a personal information input field 33A, a finger vein registration field 33B, and an instruction input key field 33C.

個人情報入力欄33Aは、登録者の氏名、住所、電話番号、金融機関の口座、暗証番号を入力するための、氏名欄33a、住所欄33b、電話番号欄33c、口座欄33d、及び暗証番号欄33eを有している。個人情報入力欄33Aは、適宜使用形態に合わせて、追加、変更、削除できる。例えば、上記構成に会員番号(ID番号)、国籍等を入力可能としてもよい。   The personal information input field 33A includes a name field 33a, an address field 33b, a telephone number field 33c, an account field 33d, and a personal identification number for inputting a registrant's name, address, telephone number, financial institution account, and personal identification number. It has a column 33e. The personal information input field 33A can be added, changed, or deleted as appropriate according to the usage pattern. For example, a member number (ID number), nationality, etc. may be input to the above configuration.

指静脈登録欄33Bは、登録する指を指定する登録指指定欄33f、スクロールキー33f1、指静脈の読み取り開始を指示する指登録キー33g、及び登録指指定欄33fで指定された指の登録/未登録状態を表示する状態キー33hを有している。   The finger vein registration column 33B includes a registration finger designation column 33f for designating a finger to be registered, a scroll key 33f1, a finger registration key 33g for instructing reading start of finger veins, and finger registration / designation specified in the registration finger designation column 33f. It has a status key 33h for displaying an unregistered status.

登録指指定欄33fは、登録する指を指定する欄である。登録指指定欄33fは、1本でもよいが、その登録指のけが等により認証が否定されてしまい不具合を回避するために、本実施形態では2本の指静脈の登録を行う構成としている。しかしながら登録指は、1本でも3本以上でもよい。登録指指定欄33fでの指の指定は、スクロールキー33f1により指定可能な指名を表示し、希望の指を選択できる。   The registration finger designation field 33f is a field for designating a finger to be registered. One registration finger designation field 33f may be used, but in this embodiment, two finger veins are registered in order to avoid a problem that authentication is denied due to injury of the registration finger or the like. However, the number of registered fingers may be one or three or more. For the designation of a finger in the registered finger designation field 33f, a name that can be designated by the scroll key 33f1 is displayed, and a desired finger can be selected.

指登録キー33gは、登録指指定欄33fで指定された指静脈の生体情報読取部21での読取開始を指示するキーである。指登録キー33gへのクリック操作(入力)により図7の案内画面33Dを登録画面33(図6)の中央に重ねて表示する。   The finger registration key 33g is a key for instructing the start of reading by the biological information reading unit 21 of the finger vein designated in the registration finger designation field 33f. By a click operation (input) on the finger registration key 33g, the guidance screen 33D of FIG.

案内画面33Dは、案内部33n、画像表示部33o、読み取り回数指示部33p、及び、キャンセルキー33qを有している。案内部33nは、生体情報読取部21に対する指の置き方を絵や写真等で示す欄である。   The guide screen 33D includes a guide unit 33n, an image display unit 33o, a reading count instruction unit 33p, and a cancel key 33q. The guide unit 33n is a column that shows how to put a finger on the biometric information reading unit 21 with a picture, a photograph, or the like.

画像表示部33oは、生体情報読取部21で読取られた静脈画像を表示する欄である。画像表示部33oには、画像処理部25で生成されたテンプレートを表示してもよい。   The image display unit 33 o is a column for displaying the vein image read by the biometric information reading unit 21. The template generated by the image processing unit 25 may be displayed on the image display unit 33o.

読み取り回数指示部33pは、読み取り回数を示す欄である。登録指の読み取り回数は1回でもよいが、本実施形態では確実な登録用テンプレートの生成を可能とするために、複数回、例えば、3回の読み取りを行う。最初の登録指の読み取りが終了すると音声で読み取り終了を知らせると共に、いったん生体情報読取部21から登録指を放し、再度、生体情報読取部21に登録指にさらすことで2回の読み取りを行い、更に、同様に3回目の読み取りを行う。1回の登録指の読み取り終了毎に、読み取り回数指示部33pの読み取り終了回数に対応する数字欄の色や濃淡等を変更することで、登録者に現在の読み取り回数を示す。   The read count instruction section 33p is a column indicating the read count. Although the registration finger may be read once, in the present embodiment, the registration finger is read a plurality of times, for example, three times in order to enable reliable generation of the registration template. When reading of the first registered finger is completed, the end of reading is notified by voice, the registration finger is once released from the biometric information reading unit 21, and the biometric information reading unit 21 is again exposed to the registration finger to perform reading twice. Further, the third reading is performed in the same manner. Each time a registered finger is read, the number of readings in the number-of-reading instruction section 33p is changed to indicate the current number of readings to the registrant.

キャンセルキー33qは、読み取り処理を中断するためのキーであり、係るキーのクリックにより登録画面33の表示に戻る。   The cancel key 33q is a key for interrupting the reading process, and returns to the display of the registration screen 33 when the key is clicked.

生体情報読取部21での登録指の読み取りができない場合や、3回の登録指の読み取りが終了したが登録指の静脈の登録用テンプレートが生成できない場合等の場合には、再度の読み取りを指示する。   If the registered finger cannot be read by the biometric information reading unit 21 or if the registration finger vein registration template for the registered finger cannot be generated after reading the registered finger three times, an instruction to read it again is given. To do.

3回の登録指の読み取りが終了し、登録指の静脈の登録用テンプレートが生成されると図7の案内画面33Dは消え、図6の表示に戻り、状態キー33hが図8に示すように「未登録」表示から「登録表示」に換わる。   When reading of the registration finger three times is completed and a registration template for the registration finger vein is generated, the guidance screen 33D of FIG. 7 disappears, the display returns to the display of FIG. 6, and the status key 33h is as shown in FIG. Changes from “unregistered” display to “registered display”.

指示入力キー欄33C(図6)は、新規登録指示欄33i、登録削除指示欄33j、最終登録指示欄33k、認証テスト欄33l、及び登録終了欄33mを有している。   The instruction input key field 33C (FIG. 6) has a new registration instruction field 33i, a registration deletion instruction field 33j, a final registration instruction field 33k, an authentication test field 33l, and a registration end field 33m.

新規登録指示欄33iは、登録画面33の表示を新規登録者の入力待ち状態とする欄である。すなわち、新規登録指示欄33iがクリックされると、個人情報入力欄33Aの各欄が空白となり、指静脈登録欄33Bの全ての状態キー33hの表示が「未登録」となる。   The new registration instruction column 33i is a column that waits for a new registrant to display the registration screen 33. That is, when the new registration instruction field 33i is clicked, each field of the personal information input field 33A becomes blank, and the display of all the status keys 33h in the finger vein registration field 33B becomes “unregistered”.

登録削除指示欄33jは、データ記録処理装置5から登録データの削除を指示する欄である。例えば、氏名欄33aに削除を希望する氏名を入力した後に登録削除指示欄33jをクリックすることで、データ記録処理装置5から削除希望者の登録データの削除処理に移行する。   The registration deletion instruction column 33j is a column for instructing deletion of registered data from the data recording processing device 5. For example, by inputting the name desired to be deleted in the name field 33a and clicking the registration / deletion instruction field 33j, the data recording processing device 5 shifts to the process of deleting the registration data of the person who wants to delete.

最終登録指示欄33kは、個人情報入力欄33Aに入力されたデータと、生成された登録指静脈の登録用テンプレートとをデータ記録処理装置5に登録するための欄である。   The final registration instruction column 33k is a column for registering the data input in the personal information input column 33A and the generated registration finger vein registration template in the data recording processing device 5.

認証テスト欄33lは、指登録キー33gのクリックにより形成された登録用テンプレートを用いて実際に登録指が認証できるか否かのテストを実行するためのキーである。認証テスト欄33lをクリックすることで、図9に示す認証の案内画面を表示し、案内画面に沿って生体情報読取部21に登録指の読み取りが実行され、テスト用テンプレートが生成される。テスト用テンプレートは、後述する照合処理部29により登録用テンプレートと照合が実行され、照合結果が表示される。図10は、登録用テンプレートとテスト用テンプレートが後述する所定規則に基づき照合された場合の照合結果を示している。   The authentication test column 33l is a key for executing a test as to whether or not a registered finger can be actually authenticated using a registration template formed by clicking the finger registration key 33g. By clicking the authentication test column 33l, the authentication guidance screen shown in FIG. 9 is displayed, and the biometric information reading unit 21 reads the registration finger along the guidance screen to generate a test template. The test template is collated with a registration template by a collation processing unit 29 described later, and a collation result is displayed. FIG. 10 shows a collation result when the registration template and the test template are collated based on a predetermined rule described later.

登録終了欄33m(図6)は、登録画面33を閉じるための欄である。最終的にテンプレートの登録後にクリックされるキーである。   The registration end column 33m (FIG. 6) is a column for closing the registration screen 33. This key is finally clicked after the template is registered.

尚、登録画面33、案内画面33D、図9に示す認証テストの案内画面、図10の認証結果の表示等は係る構成に限定するものではなく、適宜、追加、変更、削除できる。   The registration screen 33, the guide screen 33D, the authentication test guide screen shown in FIG. 9, the display of the authentication result shown in FIG. 10, and the like are not limited to such a configuration, and can be added, changed, and deleted as appropriate.

(認証画面35)
図11は、前記認証プログラムの実行により入力部17に表示する認証案内画面35の一例を示している。
(Authentication screen 35)
FIG. 11 shows an example of an authentication guidance screen 35 displayed on the input unit 17 by executing the authentication program.

認証案内画面35は、生体情報読取部21に対する指の置き方を絵や写真等で示す画像案内部35aと、被認証者に対するメッセージを文字で示す文字案内部35bと、認証取り止めを指示するための取消キー35bを有している。尚、認証案内画面35と共に音声により案内してもよい。   The authentication guidance screen 35 is used for instructing authentication cancellation, an image guiding unit 35a that shows how to put a finger on the biometric information reading unit 21 with a picture, a photograph, and the like, a character guiding unit 35b that shows a message to the person to be authenticated in characters, and The cancel key 35b is provided. The authentication guidance screen 35 may be used for guidance by voice.

認証案内画面35に従って、被認証者が生体情報読取部21に指をかざすことで静脈の読み取り、認証用テンプレートの生成、及び認証処理の実行が開始される。認証処理の結果、「受理」の場合にはオンライン処理に移行し、「否定」の場合には図示しないの「認証否定」の表示と再度の指読取指示を示す表示画面を表示できる。尚、認証案内画面35は上記構成に限定するものではなく、適宜、変更可能である。   According to the authentication guide screen 35, the person to be authenticated holds his / her finger over the biometric information reading unit 21 to start reading a vein, generating an authentication template, and executing an authentication process. As a result of the authentication process, in the case of “accept”, the process shifts to an online process, and in the case of “No”, a display screen indicating “authentication denied” (not shown) and a finger reading instruction again can be displayed. The authentication guidance screen 35 is not limited to the above-described configuration, and can be changed as appropriate.

(データ記録処理装置5)
データ記録処理装置5(5a,5b:図1)は、各処理端末2a〜2fの登録・認証端末装置3aの固有ID番号と、各処理端末2a〜2fの登録・認証端末装置3aで生体認証画像の登録時に読取、送信された登録用テンプレートと、登録画面33で入力、送信された登録データ等(個人情報、プリペイド金額、ポイント数等)を関連付けて格納、管理する。
(Data recording processor 5)
The data recording processing device 5 (5a, 5b: FIG. 1) uses the unique ID number of the registration / authentication terminal device 3a of each processing terminal 2a to 2f and the biometric authentication using the registration / authentication terminal device 3a of each processing terminal 2a to 2f. The registration template read and transmitted at the time of image registration and the registration data input and transmitted on the registration screen 33 (personal information, prepaid amount, number of points, etc.) are stored and managed in association with each other.

データ記録処理装置5は、複数種類の処理端末2a〜2f(所有者が異なる端末)からのデータを1元管理する共用装置5aや、同一種類の複数の処理端末(サービスやサービス提供者が同一又は一部共通する端末)からのデータを専用に管理する専用装置5bとして構成できる。図1では、共用装置5aは代金立替会社9に設けられ、専用装置5bは各処理端末専用の認証用サーバ5Bに設ける場合を示している。   The data recording processing device 5 includes a shared device 5a that centrally manages data from a plurality of types of processing terminals 2a to 2f (terminals having different owners), and a plurality of processing terminals of the same type (services and service providers are the same). Alternatively, it can be configured as a dedicated device 5b that specially manages data from a partially shared terminal. FIG. 1 shows a case where the shared device 5a is provided in the price replacement company 9, and the dedicated device 5b is provided in the authentication server 5B dedicated to each processing terminal.

図12は、データ記録処理装置5のブロック図を示している。データ記録処理装置5は、制御部37、ROM39、RAM41、データベース43、検索処理部45、及び通信処理部49を有している。   FIG. 12 shows a block diagram of the data recording processing device 5. The data recording processing device 5 includes a control unit 37, a ROM 39, a RAM 41, a database 43, a search processing unit 45, and a communication processing unit 49.

制御部37は、データ記録処理装置5内の前記各部を電気的に有機的に制御する。ROM39は、生体情報の登録処理及び照合処理等に用いるプログラムを記録している。RAM41は、前記生体情報の登録処理及び照合処理の実行時にROM39内の対応するプログラムを読み出し格納し、制御部37のワークエリアとして機能する。尚、プログラムの記録、実行はROM39、RAM41に限定するものではなく、ハードディスク等を用いてもよい。   The control unit 37 electrically and organically controls the respective units in the data recording processing device 5. The ROM 39 stores a program used for biometric information registration processing and collation processing. The RAM 41 reads out and stores a corresponding program in the ROM 39 when the biometric information registration process and collation process are executed, and functions as a work area of the control unit 37. The recording and execution of the program are not limited to the ROM 39 and RAM 41, and a hard disk or the like may be used.

データベース43は、図13に示すように、検索キー格納部43aと、テンプレート格納部43bと、個人情報格納部43cとを有する。   As shown in FIG. 13, the database 43 includes a search key storage unit 43a, a template storage unit 43b, and a personal information storage unit 43c.

検索キー格納部43aは、各処理端末2a〜2fの機器固有ID番号を格納する。本実施形態では各処理端末2a〜2fの各通信処理部27のMACアドレスを格納する。   The search key storage unit 43a stores the device unique ID numbers of the processing terminals 2a to 2f. In the present embodiment, the MAC address of each communication processing unit 27 of each processing terminal 2a to 2f is stored.

テンプレート格納部43bは、登録画面33への入力時に、生体情報読取部21での読み取り、画像処理部25(図3)での画像処理された静脈の形状やパターン(登録用テンプレート)を格納する。   The template storage unit 43b stores the shape and pattern of the vein (registration template) read by the biometric information reading unit 21 and image-processed by the image processing unit 25 (FIG. 3) when input to the registration screen 33. .

個人情報格納部43cは、個人情報入力欄33A(図6)に入力された個人情報、プリペイド金額、ポイント数等を格納する。   The personal information storage unit 43c stores personal information, prepaid amount, number of points and the like input in the personal information input field 33A (FIG. 6).

データベース43内では、検索キー格納部43a、テンプレート格納部43b、及び個人情報格納部43c間で、同一登録者のものが関連付けて格納されている。尚、データベース43は、検索キー格納部43a、テンプレート格納部43b、個人情報格納部43cに別けなくてもよい。   In the database 43, those of the same registrant are stored in association among the search key storage unit 43a, the template storage unit 43b, and the personal information storage unit 43c. The database 43 may not be divided into the search key storage unit 43a, the template storage unit 43b, and the personal information storage unit 43c.

検索処理部45(図12)は、生体情報の認証時に認証用機器固有ID番号(認証用MACアドレス)と完全に一致する登録用機器固有ID番号(登録用MACアドレス)を検索キー格納部45aから検出する処理部である。   The search processing unit 45 (FIG. 12) searches for a registration device unique ID number (registration MAC address) that completely matches the authentication device unique ID number (authentication MAC address) when biometric information is authenticated, as a search key storage unit 45a. It is a processing part to detect from.

通信処理部49は、認証通信ネットワーク1と接続され、生体認証の登録時と認証時に認証端末装置3a、金融機関7、オンライン店舗9A,公共団体ホームページ9B等との間でデータの送受信を行う。   The communication processing unit 49 is connected to the authentication communication network 1 and transmits / receives data to / from the authentication terminal device 3a, the financial institution 7, the online store 9A, the public organization homepage 9B, and the like at the time of biometric authentication registration and authentication.

(登録手続処理)
次に、認証用生体情報の登録手続き処理を図14のフローチャートを参照しつつ説明する。説明の便宜上、オンライン処理端末2aを用いる場合を例に説明する。
(Registration procedure processing)
Next, the procedure for registering authentication biometric information will be described with reference to the flowchart of FIG. For convenience of explanation, a case where the online processing terminal 2a is used will be described as an example.

始めに、ユーザが登録手続きを希望する場合には、登録者自身又は各端末のサービス提供者(以下、「登録者等」と略記する)により入力部19(図2、3)の操作により登録プログラムがROM13からRAM15に読み出され、制御部11により実行され、表示部17に登録画面33(図6)が表示さる(ステップS1)。尚、予め、登録プログラムを実行し、入力部19の操作無しに表示部17に登録画面33を表示しておき、個人情報の入力と静脈の読み取り待ち状態としてもよい。   First, when a user desires a registration procedure, registration is performed by operating the input unit 19 (FIGS. 2 and 3) by the registrant himself or a service provider of each terminal (hereinafter abbreviated as “registrant etc.”). The program is read from the ROM 13 to the RAM 15 and executed by the control unit 11, and the registration screen 33 (FIG. 6) is displayed on the display unit 17 (step S1). Note that the registration program may be executed in advance, and the registration screen 33 may be displayed on the display unit 17 without the operation of the input unit 19 to enter a personal information input and vein reading waiting state.

登録者等により個人情報入力欄33Aの入力が行なわれ(ステップS2)、且つ、登録者が登録指指定欄33fで指定した指を生体情報読取部21にかざすことで静脈の読み取りが実行される(ステップS3)。   The registrant or the like inputs the personal information input field 33A (step S2), and the vein is read by holding the finger designated by the registrant in the registered finger designation field 33f over the biometric information reading unit 21. (Step S3).

ステップS3の静脈の読み取りの実行では、生体情読取部21(図2、3)が指に近赤外光をあて、静脈画像を補足し、それを画像処理部25(図3)が画像処理することで登録用テンプレートを生成する。   In the execution of vein reading in step S3, the biological information reading unit 21 (FIGS. 2 and 3) applies near-infrared light to the finger to supplement the vein image, and the image processing unit 25 (FIG. 3) performs image processing. To create a registration template.

更に、オンライン処理端末2aの機器固有ID番号(登録用機器固有ID番号)が獲得される(ステップS4)。本実施形態では、オンライン処理端末2aの通信処理部27のMACアドレスが、登録者の何らの入力操作無しに自動的に、機器固有ID番号として獲得される。尚、MACアドレスは通信ネットワーク1を介して処理端末2aがデータ記録処理装置5との間でデータ送受信に必要となるデータであり、ステップS4には送信側アドレス作成段階のMACアドレス獲得ステップを含む。
尚、ステップS2〜S4の順番はこれに限定するものではなく、順番を任意に変更したり、同時並行に行っても良い。
Further, the device unique ID number (registration device unique ID number) of the online processing terminal 2a is acquired (step S4). In the present embodiment, the MAC address of the communication processing unit 27 of the online processing terminal 2a is automatically acquired as the device unique ID number without any input operation by the registrant. Note that the MAC address is data required for data transmission / reception between the processing terminal 2a and the data recording processing device 5 via the communication network 1, and step S4 includes a MAC address acquisition step in the transmission side address creation stage. .
Note that the order of steps S2 to S4 is not limited to this, and the order may be arbitrarily changed or performed in parallel.

個人情報入力欄33A(図6)の入力と静脈読取が完了すると、登録者等の最終登録指示欄33k(図6)へのクリック操作により、登録用制御情報と共にオンライン処理端末2aの機器固有ID番号、個人情報、及び登録用テンプレートが、通信処理部27(図3)と通信ネットワーク1を介してデータ記録処理装置5(図1、15)に送信される(ステップS5)。尚、ステップS5での機器固有ID番号の送信は、機器固有ID番号としてMACアドレスを用いる場合には送信側アドレスの送信にて代用できる。   When the entry and vein reading in the personal information input field 33A (FIG. 6) is completed, the device unique ID of the online processing terminal 2a is registered together with the registration control information by a click operation to the final registration instruction field 33k (FIG. 6) of the registrant. The number, personal information, and registration template are transmitted to the data recording processing device 5 (FIGS. 1 and 15) via the communication processing unit 27 (FIG. 3) and the communication network 1 (step S5). Note that the transmission of the device unique ID number in step S5 can be replaced by transmission of the transmission side address when a MAC address is used as the device unique ID number.

データ記録処理装置5(図12)は、受信した機器固有ID番号をデータベース43の検索キー格納部43aに、登録用テンプレートをテンプレート格納部43bに、個人情報を個人情報格納部43cに、互いに関連付けられて格納する(ステップS6)。尚、機器固有ID番号としてMACアドレスを用いる場合には、受信した送信側機器アドレスとしてのMACアドレスを機器固有ID番号として検索キー格納部43aに格納できる。   The data recording processing device 5 (FIG. 12) associates the received device unique ID number with the search key storage unit 43a of the database 43, the registration template with the template storage unit 43b, and the personal information with the personal information storage unit 43c. And stored (step S6). When a MAC address is used as the device unique ID number, the received MAC address as the device address on the transmitting side can be stored in the search key storage unit 43a as the device unique ID number.

データ記録処理装置5は、データベース43への機器固有ID番号、登録用テンプレート、及び個人情報の登録が完了すると、登録完了通知を登録処理命令を送信してきたオンライン処理端末2a(図1)に返信する(ステップS7)。   When the registration of the device unique ID number, registration template, and personal information in the database 43 is completed, the data recording processing device 5 returns a registration completion notification to the online processing terminal 2a (FIG. 1) that has transmitted the registration processing command. (Step S7).

データ記録処理装置5から登録完了通知を受信したオンライン処理端末2aは、表示部17(図2、3)に図示しない登録完了の表示を行い(ステップS8)、登録処理を終了する。尚、登録処理の何れかにエラーが発生した場合には、表示部17にその旨伝えると共に、エラー克服方法を表示部17に表示できる。   The online processing terminal 2a that has received the registration completion notification from the data recording processing device 5 displays a registration completion (not shown) on the display unit 17 (FIGS. 2 and 3) (step S8), and ends the registration process. If an error occurs in any of the registration processes, the display unit 17 can be notified of this and the error overcoming method can be displayed on the display unit 17.

(認証手続処理)
次に、認証手続処理を図15のフローチャートを参照しつつ説明する。説明の便宜上、オンライン処理端末2aを用いる場合を例に説明する。
(Certification procedure processing)
Next, the authentication procedure process will be described with reference to the flowchart of FIG. For convenience of explanation, a case where the online processing terminal 2a is used will be described as an example.

始めに、被認証者(ユーザ)が認証手続きを希望する場合に、被認証者自身又はオンライン処理端末2aでのサービス提供者(以下、「被認証者等」という)が入力部19(図2、3)の操作により、制御部11はROM13からRAM15に認証プログラムを読み出し実行し、認証画面35(図11)を表示部17(図2、3)に表示する(ステップS10)尚、予め、認証プログラムを実行し、入力部19の操作無しに表示部17に認証画面35を表示してもよい。   First, when a person to be authenticated (user) desires an authentication procedure, the user himself / herself or a service provider (hereinafter referred to as “authenticated person or the like”) in the online processing terminal 2a inputs the input unit 19 (FIG. 2). 3), the control unit 11 reads and executes the authentication program from the ROM 13 to the RAM 15, and displays the authentication screen 35 (FIG. 11) on the display unit 17 (FIGS. 2 and 3) (step S10). The authentication program 35 may be executed to display the authentication screen 35 on the display unit 17 without operating the input unit 19.

次に、認証画面35の案内に従って、被認証者が登録指指定欄33fで指定した登録指を生体情報読取部21(図2、3)に読み取り可能にかざすことでその部位の静脈の読み取りが実行される(ステップS11)。   Next, according to the guidance on the authentication screen 35, the registered finger designated by the person to be authenticated in the registration finger designation field 33f is held over the biometric information reading unit 21 (FIGS. 2 and 3) so that the vein of the part can be read. It is executed (step S11).

登録指指定欄33f(図6)で指定した指の静脈の読取実行は、生体情報読取部21(図2、3)が指に近赤外光をあて、その部位の静脈画像を獲得し、それを画像処理部25が画像処理することで認証用テンプレートを生成する。認証用テンプレートの抽出完了は、音声、表示等でユーザに知らされてもよい。尚、認証用テンプレート作成にあたり、複数回の読み取りを実行してもよい。   The reading of the finger vein designated in the registered finger designation field 33f (FIG. 6) is performed by the biometric information reading unit 21 (FIGS. 2 and 3) irradiating the finger with near-infrared light and acquiring a vein image of the part, The image processing unit 25 performs image processing on the authentication template to generate an authentication template. Completion of the extraction of the authentication template may be notified to the user by voice, display, or the like. Note that a plurality of readings may be executed when creating the authentication template.

また、認証プログラムに従って、制御部11の制御下でオンライン処理端末2aの機器固有ID番号(認証用機器固有ID番号)が獲得される(ステップS12)。本実施形態では、オンライン処理端末2aの通信処理部27のMACアドレスが、被認証者の何らの入力操作無しに自動的に、機器固有ID番号として獲得される。尚、MACアドレスは通信ネットワーク1を介して処理端末2aがデータ記録処理装置5との間でデータ送受信に必要となるデータであり、ステップS12には送信側アドレス作成段階のMACアドレス獲得ステップを含む。尚、ステップS11とステップS12の順番は逆でも、同時でも良い。   Further, according to the authentication program, the device unique ID number (authentication device unique ID number) of the online processing terminal 2a is acquired under the control of the control unit 11 (step S12). In the present embodiment, the MAC address of the communication processing unit 27 of the online processing terminal 2a is automatically acquired as a device unique ID number without any input operation of the person to be authenticated. Note that the MAC address is data necessary for the processing terminal 2a to transmit and receive data to and from the data recording processing device 5 via the communication network 1, and step S12 includes a MAC address acquisition step in the transmission side address creation stage. . Note that the order of step S11 and step S12 may be reversed or simultaneous.

機器固有ID番号(認証用機器固有ID番号)の獲得後、認証処理の制御情報と共に機器固有ID番号が、通信処理部27(図3)及び通信ネットワーク1を介してデータ記録処理装置5(図1、12)に送信される(ステップS13)。尚、ステップS13での機器固有ID番号の送信は、機器固有ID番号としてMACアドレスを用いる場合には送信側アドレスの送信にて代用できる。   After acquiring the device unique ID number (authentication device unique ID number), the device unique ID number together with the control information of the authentication process is transmitted to the data recording processing device 5 (FIG. 3) via the communication processing unit 27 (FIG. 3) and the communication network 1. 1, 12) (step S13). Note that the transmission of the device unique ID number in step S13 can be substituted by transmission of the transmission side address when a MAC address is used as the device unique ID number.

機器固有ID番号のデータ記録処理装置5への送信(ステップS13)の時期は、静脈の読取実行(ステップS11)の前、ステップS11と並行して、又は、ステップS11の終了後のいずれの機会に行ってもよい。   The timing of transmitting the device unique ID number to the data recording processing device 5 (step S13) is any opportunity before the vein reading execution (step S11), in parallel with step S11, or after the end of step S11. You may go to

データ記録処理装置5では、受信した機器固有ID番号を検索処理部45(図12)に格納する。尚、機器固有ID番号としてMACアドレスを用いる場合には、受信した送信側機器アドレスとしてのMACアドレスを認証用機器固有ID番号として検索処理部45に格納できる。   The data recording processing device 5 stores the received device unique ID number in the search processing unit 45 (FIG. 12). When the MAC address is used as the device unique ID number, the received MAC address as the transmission device address can be stored in the search processing unit 45 as the authentication device unique ID number.

検索処理部45では、受信した認証用機器固有ID番号と完全一致の登録用機器固有ID番号を検索キー格納部43aから検出し(ステップS14)、検出された1以上(1又は複数)の登録用機器固有ID番号に関連付けられた全ての登録用テンプレート(検出登録用テンプレート)をテンプレート格納部43bより検出する(ステップS15)。   The search processing unit 45 detects from the search key storage unit 43a a registration device unique ID number that completely matches the received authentication device unique ID number (step S14), and detects one or more (one or more) detected registrations. All the registration templates (detection registration templates) associated with the device unique ID numbers are detected from the template storage unit 43b (step S15).

次に、データ記録処理装置5は、検出された1以上(1又は複数)の登録用テンプレート(以下、「検出登録用テンプレート」という)を、認証処理の制御情報を送信してきたオンライン処理端末2aの登録・認証端末装置3a(図3)に返信(送信)する(ステップS16)。尚、オンライン処理端末2aに送信する検出登録用テンプレートには、処理目的に応じて対応する個人情報を添付しても、添付しなくてもよい。個人情報をテンプレートと共に送信しない場合には、必要に応じて照合されたテンプレートの個人情報をオンライン処理端末2aに送信できる。   Next, the data recording processing device 5 sends one or more (one or more) detected registration templates (hereinafter referred to as “detection registration template”) to the online processing terminal 2a that has transmitted the control information for the authentication processing. Is returned (transmitted) to the registration / authentication terminal device 3a (FIG. 3) (step S16). The detection registration template transmitted to the online processing terminal 2a may or may not be attached with corresponding personal information depending on the processing purpose. When the personal information is not transmitted together with the template, the personal information of the collated template can be transmitted to the online processing terminal 2a as necessary.

オンライン処理端末2aが受信した検出登録用テンプレートは、照合処理部29(図3)に送信される。照合処理部29は、受信した検出登録用テンプレートと認証用テンプレートとを画像処理による照合を実施し、所定の照合判断基準(所定領域の所定閾値以上の一致或いは所定領域の完全一致、又は、特徴部位の所定閾値以上の一致或いは完全一致等)に基づき、照合の一致/不一致判断を行う(ステップS17:図15)。照合結果が一致の場合は認証を受理し、照合結果が不一致の場合には認証を否定する。   The detection registration template received by the online processing terminal 2a is transmitted to the matching processing unit 29 (FIG. 3). The collation processing unit 29 collates the received detection registration template and the authentication template by image processing, and performs a predetermined collation judgment criterion (a predetermined area equal to or greater than a predetermined threshold or a predetermined area complete match, or a feature Matching / mismatching judgment is performed based on the matching of a part exceeding a predetermined threshold or complete matching (step S17: FIG. 15). If the collation results match, authentication is accepted, and if the collation results do not match, authentication is denied.

オンライン処理端末2aは、認証の受理を条件にメイン機能処理部31(図3)の決裁処理、情報検索処理、情報開示処理等の実行に移行する(ステップS18:図15)。例えば、オンライン店舗9A(図1)での購入情報や個人情報格納部43c(図13)に格納された個人情報等に基づき、オンライン決済処理の実行に移る。認証が否定の場合には、オンライン処理(決裁処理、情報検索処理、情報開示処理等)の実行を拒絶し、再度の認証の実行、再度の登録処理等を案内してもよい。   The online processing terminal 2a shifts to execution of an approval process, an information search process, an information disclosure process, and the like of the main function processing unit 31 (FIG. 3) on the condition that the authentication is accepted (step S18: FIG. 15). For example, based on purchase information at the online store 9A (FIG. 1), personal information stored in the personal information storage unit 43c (FIG. 13), etc., the online payment process is executed. If the authentication is negative, execution of online processing (decision processing, information search processing, information disclosure processing, etc.) may be rejected, and re-authentication execution, re-registration processing, etc. may be guided.

前記オンライン決済処理の金額等に付帯した他の生体認証サービス、例えば、ポイント処理サービスを受ける場合に、オンライン決済処理と共通のデータ記録処理装置5aを用いる場合には再度の認証は行うことなくポイント処理に進むことができる。一方、前記オンライン決済処理の金額等に付帯した他の生体認証サービス、例えば、ポイント処理サービスを受ける場合に、オンライン決済処理と別個のデータ記録処理装置5bを用いる場合には、既に、被認証者の機器固有ID番号と認証用テンプレートは獲得されているため(ステップS11,S12)、データ記録処理装置5bとの間でステップS13〜S17が並行または時差をもって実行され、ポイント処理の実行等がなされる。   When receiving the other biometric authentication service attached to the amount of the online payment processing, for example, the point processing service, when using the data recording processing device 5a common to the online payment processing, the point is not re-authenticated. Proceed to processing. On the other hand, when receiving another biometric authentication service attached to the amount of the online payment processing, for example, the point processing service, when using the data recording processing device 5b separate from the online payment processing, the person already authenticated Since the device unique ID number and the authentication template are acquired (steps S11 and S12), steps S13 to S17 are executed in parallel or with a time difference with the data recording processing device 5b, and point processing is executed. The

上記説明では、オンライン処理端末2aとしてパーソナルコンピュータ(携帯端末を含む、図2、4、5)を説明したが、それに限定するものではなく、通信ネットワーク1を介したオンライン商業店舗9Aでの商品購入や公共団体ホームページ9Bでサービスの提供を受けうる処理装置、すなわち、通信ネットワーク1上での機器固有ID番号を有する処理装置であればよく、例えば、携帯電話(図16)、テレビ(図17)等により構成できる。図17では、テレビのリモートコントローラRに生体情報読取部21を組み込んだものを示している。   In the above description, a personal computer (including portable terminals, FIGS. 2, 4, and 5) has been described as the online processing terminal 2a. However, the present invention is not limited to this, and purchase of goods at the online commercial store 9A via the communication network 1 is possible. Or a processing device that can receive service on the public organization homepage 9B, that is, a processing device having a device-specific ID number on the communication network 1, for example, a mobile phone (FIG. 16), a television (FIG. 17). Or the like. FIG. 17 illustrates a television remote controller R in which a biological information reading unit 21 is incorporated.

表示部17や入力部19には既存の装置を利用してもよい。表示画面を表示部17や入力部19として共用することができる。また、表示部17や入力部19としては、図18に示すような表示部17、入力部19、及び/又は、生体情報読取部21を備えた生体認証専用器を用いることもできる。   An existing device may be used for the display unit 17 and the input unit 19. The display screen can be shared as the display unit 17 or the input unit 19. Further, as the display unit 17 and the input unit 19, a biometric authentication dedicated device including the display unit 17, the input unit 19, and / or the biometric information reading unit 21 as shown in FIG. 18 can be used.

(効果)
以上説明した構成により、被認証者は各処理端末2a〜2fでの認証時に生体情報読取部21に生体情報をかざすだけで認証を受けることができ、IDカードの提出(使用)やID番号の入力操作なしでの認証処理を実現できる。
(effect)
With the configuration described above, the person to be authenticated can be authenticated simply by holding the biometric information over the biometric information reading unit 21 at the time of authentication at each of the processing terminals 2a to 2f. Authentication processing without input operation can be realized.

認証用テンプレートとの照合を行うべき登録用テンプレートを、データ記録処理装置5に格納された複数の登録用テンプレート(M個)から、各処理端末2a〜2fの機器固有ID番号を検索キーとして使用して1以上(1又は複数)の検出登録用テンプレート(N個、N<M、Nは1以上の整数)に絞り込むため、データ記録処理装置5に記録された全ての登録用テンプレート(M個)と認証用テンプレートとの照合を行う場合に比べて、認証時間を格段に短縮できる。   The registration template to be verified with the authentication template is used as a search key from the plurality of registration templates (M) stored in the data recording processing device 5 as the device unique ID numbers of the processing terminals 2a to 2f. In order to narrow down to one or more (1 or more) detection registration templates (N, N <M, N is an integer of 1 or more), all the registration templates (M pieces) recorded in the data recording processing device 5 are used. ) And the authentication template, the authentication time can be significantly shortened.

特に、機器固有ID番号は基本的には全世界に唯一の番号であり、データ記録処理装置5に格納される登録用テンプレート中で機器固有ID番号が重複するものは、同一処理端末を用いて登録処理を行った者の登録用テンプレートに限られるために、認証用テンプレートとの照合を行うべき登録用テンプレートの絞り込みを処理端末単位で行うことができ、認証処理時間を格段に短縮できる。   In particular, the device unique ID number is basically the only number all over the world. Among the registration templates stored in the data recording processing device 5, the device unique ID number is duplicated using the same processing terminal. Since the registration template is limited to the registration template of the person who performed the registration process, it is possible to narrow down the registration templates to be collated with the authentication template for each processing terminal, and the authentication processing time can be significantly shortened.

更に、処理端末2が個人用であれば登録された機器固有ID番号は検索キー格納部43a内で唯一のものとたり、認証時の検索処理では1の登録用テンプレート(個人の登録用テンプレート)を検出でき、認証時間を更に格段に短縮できる。   Further, if the processing terminal 2 is for personal use, the registered device unique ID number is the only one in the search key storage unit 43a, or one registration template (personal registration template) in the search processing at the time of authentication. And the authentication time can be further shortened.

従って、地球規模で不特定多数の利用者の登録用プレートがデータ記録処理装置5に登録された場合でも、機器固有ID番号を検索キーとして用いることで、認証時に照合すべき登録用テンプレートの絞込みを十分に掛けられ、迅速な照合、認証処理を簡単な装置で実現できる。   Therefore, even when registration plates for an unspecified number of users on a global scale are registered in the data recording processing device 5, by using the device unique ID number as a search key, it is possible to narrow down registration templates to be verified at the time of authentication. It is possible to implement a quick verification and authentication process with a simple device.

また、機器固有ID番号は、各処理端末2a〜2fの登録・認証端末装置3a自身に割り振られた番号であるために、装置自身が管理(格納、獲得、検出、送受信等)できる。そのために、検索キーとして装置固有ID番号を用いることで、登録用テンプレートの登録時や認証時には、登録者や被認証者は検索キーとしての装置固有ID番号の入力を不要とできる。よって、認証時の被認証者は認証用テンプレートの作成に要する処理だけを行うことで、登録用テンプレートの絞り込み処理を伴う認証処理を行うことができる。従って、認証時に要する被認証者の手続きを簡単化するにもかかわらず、認証時間の短縮化を実現できる。   Further, since the device unique ID number is a number assigned to the registration / authentication terminal device 3a of each of the processing terminals 2a to 2f, the device itself can be managed (stored, acquired, detected, transmitted / received, etc.). Therefore, by using the device unique ID number as the search key, the registrant and the person to be authenticated do not need to input the device unique ID number as the search key when registering or authenticating the registration template. Therefore, the person to be authenticated at the time of authentication can perform the authentication process accompanied by the process of narrowing down the registration template by performing only the process necessary for creating the authentication template. Accordingly, the authentication time can be shortened despite the simplified procedure of the person to be authenticated required at the time of authentication.

機器固有ID番号としてのMACアドレスは、登録・認証端末装置3aが生体認証用に用いられる前、例えば、登録・認証端末装置3aがデータ通信ネットワーク1に接続前や登録用テンプレートの作成、登録処理手続き前から予め装置に割り振られているために、登録・認証端末装置3aが生体認証用に用いられることとなった時に新たな割り振り処理を必要とすることなく簡単に装置固有番号を獲得、使用できる。   The MAC address as the device unique ID number is used before the registration / authentication terminal device 3a is used for biometric authentication, for example, before the registration / authentication terminal device 3a is connected to the data communication network 1 or creation / registration processing of a registration template. Since the device is pre-allocated before the procedure, when the registration / authentication terminal device 3a is used for biometric authentication, the device unique number can be easily obtained and used without requiring a new allocation process. it can.

また、複数のオンライン店舗9Aや公共団体ホームページ等が、1元管理された共通の1つのデータ記録処理装置5(共用装置5a)を用いて認証処理を行うことで、利用者は1回の登録処理により複数種類の認証処理を受けることができるため、利用者にとって利便性の高いカードレスの認証システムを構築できる。特に、代金立替会社5A内が一元管理する共用装置5aを用いる場合には、利用者は1回の登録処理により、認証機会の多い決済サービス、プリペイド決済サービス等を効率的に受けることができ、利用者にとって利便性の高いカードレスの認証システムを構築できる。   In addition, a plurality of online stores 9A, public organization homepages, and the like perform authentication processing using a single common data recording processing device 5 (shared device 5a) so that the user can register once. Since a plurality of types of authentication processes can be received by the process, a cardless authentication system that is highly convenient for the user can be constructed. In particular, when using the shared device 5a that is centrally managed by the price reimbursement company 5A, the user can efficiently receive a payment service, a prepaid payment service, etc. with many authentication opportunities through one registration process. It is possible to construct a cardless authentication system that is convenient for users.

また、異なるデータ記録処理装置5a,5bに登録用テンプレートを登録しているサービス等を受ける場合の認証時にも、1回の認証用テンプレートの作成(生体情報の読み取り)により、複数の認証を受けるこができる。   Further, even when receiving a service in which registration templates are registered in different data recording processing devices 5a, 5b, etc., a plurality of authentications are obtained by creating a single authentication template (reading biometric information). I can do this.

また、データ記録処理装置5a,5b(図1)に登録された登録用テンプレートの登録数が多い場合でも、処理負担の大きい検出登録用テンプレートと認証用テンプレートとの照合処理を各処理端末2a〜2f側で行うことで、照合処理負担のデータ記録処理装置5a,5bへの集中を避けることができ、単位時間当たりの認証件数が増えた場合でも、認証処理のオーバーフローによるシステムダウンを回避でき、信頼性の高いカードレスの認証システムを提供できる。   Further, even when the number of registration templates registered in the data recording processing devices 5a and 5b (FIG. 1) is large, collation processing between a detection registration template and an authentication template, which has a large processing load, is performed on each processing terminal 2a. By performing on the 2f side, it is possible to avoid the concentration of the verification processing load on the data recording processing devices 5a and 5b, and even when the number of authentications per unit time increases, the system down due to the overflow of the authentication processing can be avoided, A highly reliable cardless authentication system can be provided.

特に、オンライン処理装置2aは、場所と時間に関してボーダレスでの利用が可能なために、単位時間当たりの被認証者数が極端に増える場合もある。照合処理をオンライン処理装置2aで行うことで、その認証ニーズの多い場合でもシステムダウンを回避でき、安定なオンライン処理を提供できる。   In particular, since the online processing device 2a can be used borderless with respect to location and time, the number of authenticated users per unit time may increase extremely. By performing the collation processing with the online processing device 2a, system down can be avoided even when there are many authentication needs, and stable online processing can be provided.

尚、上記第1の実施の形態では、照合処理部29を登録・認証端末装置3aに設けたが、本願発明はそれに限定するものではなく、照合処理部29をデータ記録処理装置5に設ける構成としてもよい。以下、第2の実施形態として、照合処理部29をデータ記録処理装置5に設ける構成について説明する。   In the first embodiment, the collation processing unit 29 is provided in the registration / authentication terminal device 3a. However, the present invention is not limited to this, and the collation processing unit 29 is provided in the data recording processing device 5. It is good. Hereinafter, a configuration in which the collation processing unit 29 is provided in the data recording processing device 5 will be described as a second embodiment.

[第2の実施形態]
本発明の第2の実施形態に係る生体情報を用いた登録・認証端末装置3bを利用する認証処理システムBについて図19〜図22を参照しつつ説明する。尚、第2の実施形態において、前記第1の実施の形態と同一構成には同一符号を示し、その説明を省略する。
[Second Embodiment]
An authentication processing system B that uses a registration / authentication terminal device 3b using biometric information according to a second embodiment of the present invention will be described with reference to FIGS. In the second embodiment, the same components as those in the first embodiment are denoted by the same reference numerals, and the description thereof is omitted.

図19は認証処理システムBの概略構成図を示しており、図20は登録・認証端末装置3bのブロック図を示しており、図21は本発明の第2の実施形態に係るデータ記録処理装置5cのブロック図を示しており、図22は本発明の第2の実施形態に係る認証手続処理のフローチャートを示している。   19 shows a schematic configuration diagram of the authentication processing system B, FIG. 20 shows a block diagram of the registration / authentication terminal device 3b, and FIG. 21 shows a data recording processing device according to the second embodiment of the present invention. 5c is a block diagram, and FIG. 22 is a flowchart of the authentication procedure process according to the second embodiment of the present invention.

前記第1の実施の形態との相違点は、図20に示すように登録・認証端末装置3bには照合処理部を設けず、図21に示すように照合処理部29をデータ記録処理装置5cに設けた点にある。そのため、本第2の実施形態に係る認証手続処理では、図22に示すように、データ記録処理装置5cに認証用テンプレートが送信される(ステップS13b)。   The difference from the first embodiment is that the registration / authentication terminal device 3b is not provided with a verification processing unit as shown in FIG. 20, and the verification processing unit 29 is replaced with a data recording processing device 5c as shown in FIG. It is in the point provided in. Therefore, in the authentication procedure processing according to the second embodiment, as shown in FIG. 22, the authentication template is transmitted to the data recording processing device 5c (step S13b).

データ記録処理装置5c(図21)の検索処理部45では、認証用機器固有ID番号(MACアドレス)と一致する登録用機器固有ID番号を検索キー格納部43aから検出し(ステップS14:図22)、検出された登録用機器固有ID番号に関連付けられた全ての登録用テンプレートをテンプレート格納部43bより検出する(ステップS15)。   The search processing unit 45 of the data recording processing device 5c (FIG. 21) detects a registration device unique ID number that matches the authentication device unique ID number (MAC address) from the search key storage unit 43a (step S14: FIG. 22). ) All the registration templates associated with the detected registration device unique ID number are detected from the template storage unit 43b (step S15).

照合処理部29(図21)は、認証用テンプレートと検索処理部45(ステップS15)で検出された検出登録用テンプレートを画像処理による照合を実施し、所定の一致判断基準(所定領域の所定閾値以上の一致や所定領域の完全一致、或いは、特徴部位の所定閾値以上の一致や特徴部位の完全一致等)に基づき、照合の一致/不一致判断を行う(ステップS17)。   The matching processing unit 29 (FIG. 21) collates the authentication template and the detection registration template detected by the search processing unit 45 (step S15) by image processing, and performs a predetermined match determination criterion (a predetermined threshold value of a predetermined region). Based on the above-mentioned coincidence, complete match of a predetermined region, or match of a feature part over a predetermined threshold or complete match of a feature part, etc., matching / mismatch determination is performed (step S17).

データ記録処理装置5cは、照合処理部29の照合判断の結果に基づき、認証結果(受理/否定または判断結果)を認証処理用の制御情報を送信した登録・認証端末装置3bに返信する(ステップS17b)。   The data recording processing device 5c returns an authentication result (acceptance / denial or determination result) to the registration / authentication terminal device 3b that has transmitted the control information for the authentication processing based on the result of the collation judgment of the collation processing unit 29 (step) S17b).

データ記録処理装置5cから認証結果を受信した登録・認証端末装置3b(図19)は、認証の受理を条件にメイン機能処理部31の実行に移る(ステップS18)。認証の不受理の場合には、メイン機能処理部31の実行を拒絶し、再度の認証の実行、登録処理等、処理端末2a〜2fに固有の処理に以降する。   The registration / authentication terminal device 3b (FIG. 19) that has received the authentication result from the data recording processing device 5c moves to the execution of the main function processing unit 31 on the condition that the authentication is accepted (step S18). If the authentication is not accepted, the execution of the main function processing unit 31 is rejected, and the processing unique to the processing terminals 2a to 2f, such as the execution of the authentication again and the registration processing, is performed thereafter.

本実施形態の構成によれば、第1の実施形態の作用効果に加えて、登録用テンプレートと認証用テンプレートとの照合を行う照合処理部29(図21)をデータ記録処理装置5cに設けることで登録・認証端末装置3bをコンパクトな構成とでき、登録・認証端末装置3bを多くの端末装置2a〜2fに適用できる。例えば、コンパクトな構成が望まれる携帯端末や携帯電話(図16)にもコンパクトな構成を維持したまま登録・認証端末装置3bを組み込むことができる。従って、利用者には多くの機会にカードレス認証を提供でき、利便性の高いカードレスの認証システムを構築できる。   According to the configuration of the present embodiment, in addition to the operational effects of the first embodiment, the data recording processing device 5c is provided with the collation processing unit 29 (FIG. 21) that collates the registration template and the authentication template. Thus, the registration / authentication terminal device 3b can be made compact, and the registration / authentication terminal device 3b can be applied to many terminal devices 2a to 2f. For example, the registration / authentication terminal device 3b can be incorporated into a portable terminal or a cellular phone (FIG. 16) where a compact configuration is desired while maintaining the compact configuration. Therefore, cardless authentication can be provided to the user on many occasions, and a highly convenient cardless authentication system can be constructed.

上記第1〜第2の実施形態では、図1、19の各処理端末2a〜2f(登録・認証端末装置3a,3b)の機器固有ID番号として、各通信処理部27のMACアドレスを用いる場合を説明したが、各処理端末2a〜2f(登録・認証端末装置3a,3b)の機器固有ID番号としてこれに限定するものではない。機器固有ID番号のその他の例について第3の実施形態として以下に説明する。   In the first to second embodiments, the MAC address of each communication processing unit 27 is used as the device unique ID number of each of the processing terminals 2a to 2f (registration / authentication terminal devices 3a and 3b) in FIGS. However, the device unique ID numbers of the processing terminals 2a to 2f (registration / authentication terminal devices 3a and 3b) are not limited thereto. Another example of the device unique ID number will be described below as a third embodiment.

[第3の実施形態]
本発明の第3の実施形態に係る認証用生体情報の登録手続き処理を図23のフローチャートを参照しつつ説明する。尚、本実施形態では、前記第1〜第2の実施形態との相違点のみを説明し、共通部分につては説明を省略する。
[Third Embodiment]
The authentication biometric information registration procedure processing according to the third embodiment of the present invention will be described with reference to the flowchart of FIG. In the present embodiment, only differences from the first and second embodiments will be described, and description of common parts will be omitted.

本発明の第3の実施形態では、図1、19の各処理端末2a〜2f(登録・認証端末装置3a,3b)の機器固有ID番号として用いた各通信処理部27のMACアドレスに変えて、データ記録処理装置5a〜5cが各処理端末2a〜2fに対して機器固有ID番号が割り当てられる構成である。   In the third embodiment of the present invention, the MAC address of each communication processing unit 27 used as the device unique ID number of each processing terminal 2a to 2f (registration / authentication terminal devices 3a and 3b) in FIGS. The data recording processing devices 5a to 5c are configured so that device unique ID numbers are assigned to the processing terminals 2a to 2f.

(実施例1)
本実施例1の登録処理では、処理端末2a〜2fからデータ記録処理装置5a〜5cへの最初の登録手続き時に、図23のステップS7bに示す通り、登録完了通知と共に機器固有ID番号がデータ記録処理装置5a〜5cから処理端末2a〜2fに送信される。
Example 1
In the registration process of the first embodiment, during the initial registration procedure from the processing terminals 2a to 2f to the data recording processing devices 5a to 5c, as shown in step S7b of FIG. The data is transmitted from the processing devices 5a to 5c to the processing terminals 2a to 2f.

前記ステップS7bで送信された機器固有ID番号は、登録・認証端末装置3a,3bの情報記録部23に格納される。   The device unique ID number transmitted in step S7b is stored in the information recording unit 23 of the registration / authentication terminal devices 3a and 3b.

本実施例1の認証手続処理では、ステップS12の機器固有ID番号(認証用機器固有ID番号)の獲得時に、情報記録部23から割当られた機器固有ID番号(割当機器固有ID番号)が獲得される。   In the authentication procedure processing of the first embodiment, the device unique ID number (assigned device unique ID number) assigned from the information recording unit 23 is obtained when the device unique ID number (authentication device unique ID number) is obtained in step S12. Is done.

(実施例2)
本実施例2では、処理端末2a〜2fからデータ記録処理装置5a〜5cへの最初のアクセス(実施例1のケースを除く)時に、機器固有ID番号がデータ記録処理装置5a〜5cから処理端末2a〜2fに送信される。
(Example 2)
In the second embodiment, when the processing terminals 2a to 2f access the data recording processing devices 5a to 5c for the first time (except in the case of the first embodiment), the device unique ID number is changed from the data recording processing devices 5a to 5c to the processing terminal. 2a to 2f.

送信された機器固有ID番号は、登録・認証端末装置3a,3bの情報記録部23に格納される。   The transmitted device unique ID number is stored in the information recording unit 23 of the registration / authentication terminal devices 3a and 3b.

本実施例2の認証手続処理では、ステップS12の機器固有ID番号(認証用機器固有ID番号)の獲得時に、情報記録部23から割当られた機器固有ID番号(割当機器固有ID番号)が獲得される。   In the authentication procedure processing according to the second embodiment, the device unique ID number (assigned device unique ID number) assigned from the information recording unit 23 is obtained when the device unique ID number (authentication device unique ID number) is obtained in step S12. Is done.

尚、第1〜第3の実施形態では、機器固有ID番号としてMACアドレスと、データ記録処理装置5a〜5cから割当られた割当機器固有ID番号を説明したがこれに限定するものではなく、処理端末2a〜2fを各々区別できる番号、符号、記号を用いることができる。   In the first to third embodiments, the MAC address and the assigned device unique ID number assigned from the data recording processing devices 5a to 5c have been described as the device unique ID number. However, the present invention is not limited to this. Numbers, codes, and symbols that can distinguish the terminals 2a to 2f can be used.

また、第1〜第3の実施形態では、認証時には、生体情報の読み取り処理のみを行うことを説明したが、セキュリティを確保するために、図6に示すように登録画面33に暗証番号欄33eを設け、登録時に暗証番号や暗証記号等の入力を求め、認証画面35(図11)で暗証番号や暗証記号等の入力を必要とする構成としてもよい。例えば、認証用機器固有ID番号にて検出された検出登録用テンプレートと認証用テンプレートとの照合前又は照合後に、登録された暗証番号等と認証時に入力された暗証番号等の照合を行い、暗証番号等の一致を認証を受理する条件に加えることで、セキュリティを高められる。尚、上記暗証番号等の照合を登録用テンプレートと認証用テンプレートとの照合前に行うことで、絞り込み効果も期待でき、認証時間も短縮できる。   In the first to third embodiments, it has been described that only the biometric information reading process is performed at the time of authentication. However, in order to ensure security, the password number field 33e is displayed on the registration screen 33 as shown in FIG. It is also possible to provide a configuration that requires the input of a personal identification number, personal identification code, etc. at the time of registration, and requires the input of the personal identification number, personal identification code, etc. on the authentication screen 35 (FIG. 11). For example, before or after matching the detection registration template detected by the authentication device unique ID number with the authentication template, the registered password is checked against the password entered at the time of authentication. Security can be improved by adding a match such as a number to the conditions for accepting authentication. It should be noted that by performing collation of the code number before collation between the registration template and the authentication template, a narrowing effect can be expected and the authentication time can be shortened.

本発明の第1の実施形態に係る生体情報を用いた認証端末装置を利用する認証処理システムAの概略構成図である。It is a schematic block diagram of the authentication processing system A using the authentication terminal device using the biometric information which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るオンライン処理端末2aとしてのパーソナルコンピュータの外観図である。It is an external view of the personal computer as the online processing terminal 2a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る登録・認証端末装置3aのブロック図である。It is a block diagram of the registration and authentication terminal device 3a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るオンライン処理端末2aとしての他のパーソナルコンピュータの外観図である。It is an external view of the other personal computer as the online processing terminal 2a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るオンライン処理端末2aとしての他のパーソナルコンピュータの外観図である。It is an external view of the other personal computer as the online processing terminal 2a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る登録画面33の説明図である。It is explanatory drawing of the registration screen 33 which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る案内画面33Dの説明図である。It is explanatory drawing of the guidance screen 33D which concerns on the 1st Embodiment of this invention. 前記登録画面33の状態キー33hの説明図である。It is explanatory drawing of the status key 33h of the said registration screen 33. FIG. 本発明の第1の実施形態に係る登録時の認証テストで表示する登録指の読取案内画面である。It is a reading guidance screen of a registration finger displayed in an authentication test at the time of registration concerning a 1st embodiment of the present invention. 本発明の第1の実施形態に係る登録時の認証テストの結果画面である。It is a result screen of the authentication test at the time of registration which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る認証時の登録指の読取案内画面である。It is a reading guidance screen of a registration finger at the time of authentication concerning a 1st embodiment of the present invention. 本発明の第1の実施形態に係るデータ記録処理装置5のブロック図である。It is a block diagram of the data recording processing apparatus 5 which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るデータベース43のブロック図である。It is a block diagram of the database 43 which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る登録手続処理のフローチャートである。It is a flowchart of the registration procedure process which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る認証手続処理のフローチャートである。It is a flowchart of the authentication procedure process which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るオンライン処理端末2aとしての携帯電話の正面図である。It is a front view of the mobile telephone as the online processing terminal 2a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係るオンライン処理端末2aとしてのテレビの外観図である。It is an external view of the television as the online processing terminal 2a which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る登録・認証端末装置3aの表示部17、入力部19、及び、生体情報読取部21を備えた専用器の正面図である。It is a front view of the exclusive device provided with the display part 17, the input part 19, and the biometric information reading part 21 of the registration and authentication terminal device 3a which concerns on the 1st Embodiment of this invention. 本発明の第2の実施形態に係る生体情報を用いた登録・認証端末装置3bを利用する認証処理システムBの概略構成図である。It is a schematic block diagram of the authentication processing system B using the registration and authentication terminal device 3b using the biometric information which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係る登録・認証端末装置3bのブロック図である。It is a block diagram of the registration and authentication terminal device 3b which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るデータ記録処理装置5cのブロック図である。It is a block diagram of the data recording processing apparatus 5c which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係る認証処理のフローチャートである。It is a flowchart of the authentication process which concerns on the 2nd Embodiment of this invention. 本発明の第3の実施形態に係る登録手続処理のフローチャートである。It is a flowchart of the registration procedure process which concerns on the 3rd Embodiment of this invention.

符号の説明Explanation of symbols

A,B 認証処理システム
3a〜3c 登録・認証端末装置
5a〜5c データ記録処理装置
13、39 ROM
21 生体情報読取部
23 情報記録部
25 画像処理部
27 通信処理部
29 照合処理部
43 データベース
43a 検索キー格納部
43b テンプレート格納部
45 検索処理部
A, B Authentication processing systems 3a-3c Registration / authentication terminal devices 5a-5c Data recording processing devices 13, 39 ROM
21 Biometric information reading unit 23 Information recording unit 25 Image processing unit 27 Communication processing unit 29 Collation processing unit 43 Database 43a Search key storage unit 43b Template storage unit 45 Search processing unit

Claims (7)

登録者の所定部位の生体画像を登録用テンプレートとして、複数の登録者の登録用テンプレートを格納する登録用テンプレート格納部と、
前記複数の登録用テンプレートに関連付けて、複数の登録用検索キーを格納する登録用検索キー格納部と、
前記複数の登録用検索キーの中から、受信した認証用検索キーと一致する登録用検索キーを検出する検索処理部と、を有し、
前記登録用検索キーは、前記登録用テンプレートを送信した登録装置の装置固有番号であることを特徴とする生体認証用処理装置。
A registration template storage unit that stores a registration image of a plurality of registrants using a biometric image of a predetermined part of the registrant as a registration template;
A registration search key storage unit that stores a plurality of registration search keys in association with the plurality of registration templates;
A search processor for detecting a registration search key that matches the received authentication search key from the plurality of registration search keys;
The biometric authentication processing device, wherein the registration search key is a device unique number of a registration device that has transmitted the registration template.
被認証者の所定部位の生体画像である認証用テンプレートと前記登録用テンプレート格納部内の前記登録用テンプレートを照合する照合処理部を有し、
前記照合処理部は、前記認証用テンプレートと、前記検索処理部で検出された前記登録用検索キーに関連付けられた登録用テンプレートとが、一致するか否かを判断することを特徴とする請求項1に記載の生体認証用処理装置。
A verification processing unit that compares an authentication template that is a biometric image of a predetermined part of the person to be authenticated and the registration template in the registration template storage unit;
The verification processing unit determines whether or not the authentication template matches a registration template associated with the registration search key detected by the search processing unit. The biometric authentication processing apparatus according to 1.
前記装置固有番号は、MACアドレスであることを特徴とする請求項1又は2に記載の生体認証用処理装置。   The biometric authentication processing device according to claim 1, wherein the device unique number is a MAC address. 被認証者の所定部位の生体画像から認証用テンプレートを作成する認証用テンプレート作成ステップと、
前記被認証者の認証用検索キーを獲得する認証用検索キー獲得ステップと、
複数の登録用検索キーの中から、前記認証用検索キーを含む登録用検索キーを検出する検索ステップと、
前記認証用テンプレートが、前記検索ステップで検出された前記登録用検索キーに関連付けられた前記登録用テンプレートと一致するか否かを判定する照合ステップと、
を有し、
前記登録用検索キーは、前記登録用テンプレートを送信した登録装置の装置固有番号であり、
前記認証用検索キーは、該認証用検索キーを送信した認証装置の装置固有番号であることを特徴とする生体認証方法。
An authentication template creating step for creating an authentication template from a biometric image of a predetermined part of the person to be authenticated;
An authentication search key acquisition step of acquiring an authentication search key of the person to be authenticated;
A search step of detecting a registration search key including the authentication search key from among a plurality of registration search keys;
A verification step of determining whether the authentication template matches the registration template associated with the registration search key detected in the search step;
Have
The registration search key is a device unique number of a registration device that has transmitted the registration template,
The biometric authentication method, wherein the authentication search key is a device unique number of an authentication device that has transmitted the authentication search key.
前記装置固有番号は、前記登録装置と前記認証装置のMACアドレスであることを特徴とする請求項4に記載の生体認証方法。   The biometric authentication method according to claim 4, wherein the device unique number is a MAC address of the registration device and the authentication device. 前記請求項4又は5に記載の生体認証方法を装置に実行させるためのプログラム。   A program for causing a device to execute the biometric authentication method according to claim 4 or 5. 前記請求項6に記載のプログラムを記録した記録媒体。   A recording medium on which the program according to claim 6 is recorded.
JP2007110612A 2007-04-19 2007-04-19 Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program Pending JP2008269236A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007110612A JP2008269236A (en) 2007-04-19 2007-04-19 Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007110612A JP2008269236A (en) 2007-04-19 2007-04-19 Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program

Publications (1)

Publication Number Publication Date
JP2008269236A true JP2008269236A (en) 2008-11-06

Family

ID=40048661

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007110612A Pending JP2008269236A (en) 2007-04-19 2007-04-19 Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program

Country Status (1)

Country Link
JP (1) JP2008269236A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015153143A (en) * 2014-02-14 2015-08-24 株式会社日立システムズ admission management system
JP7362326B2 (en) 2018-07-18 2023-10-17 アイデミア フランス How to record reference biometric data items on a biometric smart card

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003016037A (en) * 2001-06-29 2003-01-17 Nifty Corp Method for authentication processing
JP2003283659A (en) * 2002-03-22 2003-10-03 Ntt Docomo Tokai Inc Method for registering authentication voice data
JP2003281099A (en) * 2002-03-20 2003-10-03 Toshiba Corp System and method for authenticating biological information image
JP2006244381A (en) * 2005-03-07 2006-09-14 Toshiba Corp Electronic transaction system, electronic transaction server, and electronic transaction management program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003016037A (en) * 2001-06-29 2003-01-17 Nifty Corp Method for authentication processing
JP2003281099A (en) * 2002-03-20 2003-10-03 Toshiba Corp System and method for authenticating biological information image
JP2003283659A (en) * 2002-03-22 2003-10-03 Ntt Docomo Tokai Inc Method for registering authentication voice data
JP2006244381A (en) * 2005-03-07 2006-09-14 Toshiba Corp Electronic transaction system, electronic transaction server, and electronic transaction management program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015153143A (en) * 2014-02-14 2015-08-24 株式会社日立システムズ admission management system
JP7362326B2 (en) 2018-07-18 2023-10-17 アイデミア フランス How to record reference biometric data items on a biometric smart card

Similar Documents

Publication Publication Date Title
US20230130755A1 (en) Biometric transaction system
CN100390788C (en) Electronic signature verifying method and device
JP6743023B2 (en) Payment system using a mobile terminal
JP4774245B2 (en) Automatic transaction device for biometric authentication
JP6877913B2 (en) Terminal devices, payment devices, and display control programs
WO2011074500A1 (en) Mobile proxy authentication system and mobile proxy authentication method
CN107004193A (en) Trading authorization
US10002356B2 (en) Location augmented biotransaction systems and methods
JP2004030334A (en) Method, system and program for biometrics authentication service
JP2006190112A (en) Electronic settlement system, terminal for individual, terminal for member store, authentication/settlement apparatus, electronic settlement method and electronic settlement program
CN109426963A (en) Authenticate the biometric system of biometrics request
JP2011014174A (en) Electronic settlement system, personal terminal, terminal for member store, authentication-settlement device, electronic settlement method, and electronic settlement program
US20100306106A1 (en) Apparatus system and method of Payment identification means using pulse and fingerprints
JP2010079877A (en) Age verification system
JP2010049387A (en) Automated teller system, service management server, automated teller machine and automated teller method
JP2008217257A (en) Processing apparatus for biometric authentication, biometric authentication method, program for causing apparatus to execute the method, and recording medium with the program recorded thereon
RU143577U1 (en) DEVICE FOR PAYING GOODS AND SERVICES USING CUSTOMER&#39;S BIOMETRIC PARAMETERS
JP2008269236A (en) Biometric authentication processing device, biometric authentication method, program for making the processor execute the method, and storage medium recording the program
JP2002007933A (en) Information memory device, shopping system and shopping method
JPWO2018164243A1 (en) Trading support program and system
KR20180015920A (en) Login service apparatus of multi-site using NFC smart cards
JP2005275923A (en) Individual authentication method at the time of card settlement, individual authentication system at the time of card settlement, shop information processing system, credit-card company information processing system, portable terminal, and program therefor
JP2005025306A (en) Ic card and ic card terminal
RU2589847C2 (en) Method of paying for goods and services using biometric parameters of customer and device therefore
JP2005215889A (en) Personal identification method and personal identification program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100312

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100323

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100720