JP2009042802A - Authentication system - Google Patents

Authentication system Download PDF

Info

Publication number
JP2009042802A
JP2009042802A JP2007203859A JP2007203859A JP2009042802A JP 2009042802 A JP2009042802 A JP 2009042802A JP 2007203859 A JP2007203859 A JP 2007203859A JP 2007203859 A JP2007203859 A JP 2007203859A JP 2009042802 A JP2009042802 A JP 2009042802A
Authority
JP
Japan
Prior art keywords
authentication
biometric information
vein
registered
login
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2007203859A
Other languages
Japanese (ja)
Inventor
Makoto Nakano
信 中野
Toru Baba
亨 馬場
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Software Engineering Co Ltd
Original Assignee
Hitachi Software Engineering Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Software Engineering Co Ltd filed Critical Hitachi Software Engineering Co Ltd
Priority to JP2007203859A priority Critical patent/JP2009042802A/en
Publication of JP2009042802A publication Critical patent/JP2009042802A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)
  • Measurement Of The Respiration, Hearing Ability, Form, And Blood Characteristics Of Living Organisms (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication system that increases a genuine acceptance rate while increasing authentication accuracy and reduces a false acceptance rate by rejecting impostors' login when biometric authentication results in authentication errors and eliminating password leakage. <P>SOLUTION: The authentication system comprises a biometric information reacquisition means for matching biometric information acquired by an imaging means against registered biometric information registered in advance in a storage means to permit the use of an apparatus requiring personal authentication if the similarity is within an allowable range or to notify an error, permit only the start of a biometric information registration application and reacquire biometric information if the similarity is outside the allowable range, and a registration means for matching the reacquired biometric information against the registered biometric information registered in advance in the storage means to register the reacquired biometric information in the storage means as biometric information for using the apparatus requiring personal authentication if the similarity is within the allowable range. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、人間の指の静脈に関する生体情報を用いて本人認証を行う認証システムに係り、特に、認証エラーのため、ログインできない場合に用いる代替ログイン情報の登録処理に関するものである。   The present invention relates to an authentication system that performs personal authentication using biometric information related to a human finger vein, and more particularly to registration processing of alternative login information used when login is impossible due to an authentication error.

最近では、生体識別装置においては、人間の指紋や網膜を用いた生体認証だけでなく、指の静脈パターンの画像によって識別し認証を行う静脈認証装置が普及してきている。
この静脈認証装置はセキュリテイレベル向上のために、銀行のATMやマンションや一戸建て会社などに入室する場合に利用されるようになってきた。
また、コンピュータシステムやコンピュータネットワークにログインするときに予め、静脈パターンを登録しておき、従来のID、パスワードに変えて静脈パターンによってログインできるように、パソコンやサーバなどに接続する周辺機器も利用されている。
Recently, in biometric identification devices, not only biometric authentication using human fingerprints and retinas, but also vein authentication devices that identify and authenticate using finger vein pattern images have become widespread.
This vein authentication device has come to be used when entering a bank ATM, condominium, detached house, or the like in order to improve the security level.
Peripheral devices connected to personal computers and servers are also used so that vein patterns can be registered in advance when logging into a computer system or computer network, and login can be made with vein patterns instead of conventional IDs and passwords. ing.

図10は、従来において利用されている静脈認証装置の一例を示す図である。
図10において、1001は静脈認証装置の斜視図であり、1002は上方向から見た図である。
図10で示される静脈認証装置はパソコンとUSBケーブルで接続され、専用の静脈パターン登録アプリケーションにより、読み取った指静脈情報とパソコンのログインに必要な情報(ID,パスワード)を対応させて記憶させ、パソコンにログインしたい場合には、パソコンを起動すると、図11(a)のジーナ(JINA)と呼ばれる静脈認証ログイン画面1101が表示され、この案内に従い、所定の指を装置内に入れて認証処理を行う。
静脈認証を行う装置として下記の特許文献1に開示されたものがある。
FIG. 10 is a diagram illustrating an example of a vein authentication device that is conventionally used.
10, 1001 is a perspective view of the vein authentication device, and 1002 is a view as seen from above.
The vein authentication apparatus shown in FIG. 10 is connected to a personal computer with a USB cable, and stores the finger vein information read and information (ID, password) necessary for login of the personal computer by using a dedicated vein pattern registration application, If you want to log in to a personal computer, when you start the personal computer, a vein authentication login screen 1101 called JINA shown in FIG. 11A is displayed. Do.
An apparatus for performing vein authentication is disclosed in Patent Document 1 below.

特開2002−14926号公報JP 2002-14926 A

従来、パソコンやコンピュータネットワークにログインする場合、図11(b)で示されるログイン画面1102を表示し、IDとパスワードを入力してログインを行うことが知られている。
上述している指静脈認証装置では図11(a)に示すような静脈認証ログイン画面1101(JINA)を表示し、静脈認証を行うことにより、IDやパスワードなどを入力することなく、ログインできるようになる。
Conventionally, when logging in to a personal computer or computer network, it is known to log in by displaying a login screen 1102 shown in FIG. 11B and inputting an ID and password.
The above-described finger vein authentication apparatus displays a vein authentication login screen 1101 (JINA) as shown in FIG. 11A and performs vein authentication so that login can be performed without inputting an ID or password. become.

しかしながら、指紋や静脈情報などの生体情報を用いて認証を行う場合、本人の健康状態、もしくは突発的な怪我などによって生体情報が変化してしまい、本人であるにもかかわらず、正式な認証を得られず、認証エラーを起こしてしまうことがある。
結果としてコンピュータシステムやコンピュータにログインできないと問題が発生する場合がある。
これらの非常時の状態に対応するために、通常、生体認証装置には代替パスワードや回避パスワードによって、システムやコンピュータへのログインが行えるようになっている。
However, when authentication is performed using biometric information such as fingerprints or vein information, the biometric information changes due to the person's health condition or sudden injury, and official authentication is performed despite the identity of the person. It may not be obtained and an authentication error may occur.
As a result, problems may occur if you cannot log in to the computer system or computer.
In order to cope with these emergency situations, the biometric authentication apparatus can usually log in to a system or a computer using an alternative password or a bypass password.

図12は代替パスワードや回避パスワードの一例である。
指静脈による認証が何度か失敗して認証エラーとなり、ログインできないものとコンピュータ判断した場合、予め設定されているコマンド操作によって、通常のログイン画面1201を表示し、予め設定されている回避パスワード1202を入力することにより、デスクトップ画面1203にログインさせる。
ウインドウ画面ではなく、コンピュータ起動時のBIOS画面に設定してあるパスワード入力画面を呼び出すこともある。これらのパスワードを代替パスワードと呼んでいる。
しかし、代替パスワードは、通常、1つの装置群で共通しており、誰もが知っている可能性があり、そのパスワードが漏洩してしまえば、たやすくコンピュータへのログインを許してしまうことになる。
例え、パスワードが装置群で共通となっていなくても、パスワードを漏洩させないために、本人のみが有する生体情報を用いてログインさせることにより、コンピュータシステム、コンピュータへの本人ログインの正当性を確保させることが生体情報を用いた認証装置の目的であり、代替パスワードでコンピュータシステム、コンピュータにログインさせることは生体認証装置の本来の目的とは異なるものと考える。
FIG. 12 is an example of an alternative password or an avoidance password.
When it is determined that the computer cannot be logged in due to an authentication error due to several failed finger vein authentications, a normal login screen 1201 is displayed by a preset command operation, and a preset bypass password 1202 is displayed. To log in to the desktop screen 1203.
The password input screen set in the BIOS screen at the time of computer startup may be called instead of the window screen. These passwords are called alternative passwords.
However, an alternative password is usually common to one group of devices, and everyone may know it. If the password is leaked, it is easy to log in to the computer. Become.
For example, even if the password is not shared by the device group, in order to prevent the password from being leaked, it is possible to ensure the legitimacy of the login to the computer system and the computer by logging in using only the biometric information possessed by the principal. This is the purpose of the authentication apparatus using biometric information, and it is considered that logging in to a computer system or computer with an alternative password is different from the original purpose of the biometric authentication apparatus.

本発明は、以上の問題点を鑑みてなされたものであり、生体認証を行ったときに認証エラーが起きても、代替パスワードを用いず、本人以外のログインを許すことなく、パスワードの漏洩を防ぐことができ、認証精度を向上させると同時に本人認証率を高め、他人受け入れ率の低減を実現する認証システムを提供することにある。   The present invention has been made in view of the above problems, and even if an authentication error occurs when performing biometric authentication, an alternative password is not used, and a password can be leaked without allowing login by anyone other than the user. An object of the present invention is to provide an authentication system that can prevent the above problem, improve the authentication accuracy, and at the same time increase the authentication rate of the person and reduce the acceptance rate of others.

上記目的を達成するために本発明に係る認証システムは、人間の指の静脈に関する生体情報を用いて本人認証を行う認証システムであって、生体情報を取得する撮像手段と、該撮影手段により取得した生体情報と記憶手段に予め登録しておいた登録済みの生体情報とを照合し、その類似度が許容範囲内であった場合に本人認証を必要とする装置の利用を許可し、許容範囲外であった場合にはエラーを通知した後、生体情報の登録アプリケーションのみの起動を許可し、生体情報の再取得処理を実行する生体情報再取得手段と、再取得した生体情報と前記記憶手段に予め登録しておいた登録済みの生体情報とを照合し、その類似度が許容範囲内であった場合は再取得した生体情報を本人認証を必要とする装置を利用するための生体情報として前記記憶手段に登録する登録手段とを備えることを特徴とする。   In order to achieve the above object, an authentication system according to the present invention is an authentication system that performs personal authentication using biometric information related to a vein of a human finger, and is acquired by an imaging unit that acquires biometric information and the imaging unit. The biometric information that has been registered in advance with the storage means, and if the similarity is within the permissible range, the use of a device that requires personal authentication is permitted, and the permissible range. If it is outside, after notifying an error, only the biometric information registration application is allowed to start, and the biometric information reacquisition means for executing the bioacquisition reacquisition process, the reacquired biometric information and the storage means The biometric information registered in advance is compared with the registered biometric information, and if the similarity is within the allowable range, the re-obtained biometric information is used as biometric information for using a device that requires personal authentication. in front Characterized in that it comprises a registration means for registering in the storage means.

本発明に係る認証システムによれば、認証エラー時には静脈認証用の登録アプリケーションのみの起動を許可し、再度、生体情報の再取得を行い、再取得した生体情報と記憶手段に予め登録しておいた登録済みの生体情報とを照合し、その類似度が許容範囲内であった場合は再取得した生体情報を本人認証を必要とする装置を利用するための生体情報として前記記憶手段に登録する。
これにより、本人認証を必要とする装置がコンピュータであった場合、本人以外のコンピュータへのログインを阻止し、認証精度を向上させると同時に本人認証率を高め、他人受け入れ率の低減させることができる。
According to the authentication system of the present invention, when an authentication error occurs, only the registration application for vein authentication is permitted to be activated, biometric information is reacquired again, and preregistered in the reacquired biometric information and storage means. The registered biometric information is collated, and if the similarity is within an allowable range, the reacquired biometric information is registered in the storage means as biometric information for using a device that requires personal authentication. .
As a result, when the device requiring personal authentication is a computer, it is possible to prevent login to a computer other than the user, improve the authentication accuracy, and at the same time increase the personal authentication rate and reduce the acceptance rate of others. .

以下、本発明に係る認証システムをコンピュータでの起動時のOSへのログイン認証に適用した実施形態について説明する。
図1は、第1の実施の形態における認証システムの全体構成を示す説明図である。
本実施形態の認証システムは、例えば一般的な情報処理装置等であるコンピュータ120の内部に、コンピュータ120が起動する際にこのコンピュータ120を操作する登録者の身体に基づいた指情報により認証を行う静脈認証装置100を備えている。ここで、指情報とは、登録者の身体の指の腹側等の表面から撮像して取得した指の静脈の血管パターンを映した画像情報を含む情報である。
コンピュータ120は、静脈認証装置100に対して信号や情報の送受信を行うI/F121と、各構成要素の動作を制御して各種の演算等の処理を行うCPU122と、CPU122が演算等の処理を行った結果等の情報を一時的に格納するメモリ123と、登録者の身体に基づいた指情報等の情報を登録し記憶するHDD124と、コンピュータ120を操作する登録者が文字情報等の入力操作や選択操作を行うためのキーボード125と、CPU122が実行したプログラムの処理結果や情報やデータを画面表示する表示手段である液晶ディスプレイ126と、コンピュータ120の動作中のエラー音等を出力するスピーカ127とを備えている。
Hereinafter, an embodiment in which the authentication system according to the present invention is applied to login authentication to an OS at the time of startup on a computer will be described.
FIG. 1 is an explanatory diagram showing the overall configuration of the authentication system according to the first embodiment.
The authentication system according to the present embodiment performs authentication based on finger information based on the body of a registrant who operates the computer 120 when the computer 120 is activated, for example, inside a computer 120 that is a general information processing apparatus. A vein authentication device 100 is provided. Here, the finger information is information including image information showing a blood vessel pattern of a finger vein acquired by imaging from a surface such as a ventral side of a finger of a registrant's body.
The computer 120 includes an I / F 121 that transmits and receives signals and information to and from the vein authentication apparatus 100, a CPU 122 that controls operations of each component and performs various operations, and the CPU 122 performs operations such as operations. A memory 123 that temporarily stores information such as the results of the operation, an HDD 124 that registers and stores information such as finger information based on the registrant's body, and a registrant who operates the computer 120 performs an input operation such as character information. And a keyboard 125 for performing a selection operation, a liquid crystal display 126 which is a display means for displaying a processing result, information and data of a program executed by the CPU 122, and a speaker 127 which outputs an error sound during operation of the computer 120. And.

CPU122は、静脈認証装置100から送信された画像情報をメモリ123に一時的に格納し、その画像情報から指情報を抽出、取得して暗号化する処理を行い、HDD124に記憶する機能を有する。また、画像情報に基づいて輝度を算出し、この輝度に応じて静脈認証装置100内の後述する赤外線光源101が発光する赤外線の光量を調節するための処理を行う機能を有する。   The CPU 122 has a function of temporarily storing the image information transmitted from the vein authentication apparatus 100 in the memory 123, extracting finger information from the image information, obtaining the information, and encrypting the information, and storing the information in the HDD 124. Further, it has a function of calculating luminance based on the image information and performing processing for adjusting the amount of infrared light emitted from an infrared light source 101 (to be described later) in the vein authentication apparatus 100 according to the luminance.

静脈認証装置100は、登録者の指105の認証を行うために、指105を所定位置に置くための指置き部103と、指105に対して赤外線を照射する赤外線光源101と、赤外線光源101が赤外線を発光し照射することにより映し出された指105の静脈を撮像するカメラ102と、指置き部103に指105が置かれたことを検出するためのフォトセンサ104と、カメラ102が撮像した画像のアナログデータをデジタルデータに変換処理するA/D変換器106と、A/D変換器106が変換処理したデジタルデータを用いてデジタル情報の画像情報を生成する画像入力部107と、CPU122からI/F121を介して送信された発光制御信号に応じて赤外線光源101の動作の制御を行う発光制御部108とを備えている。   The vein authentication apparatus 100 includes a finger placement unit 103 for placing the finger 105 at a predetermined position, an infrared light source 101 for irradiating the finger 105 with infrared light, and an infrared light source 101 for authenticating the finger 105 of the registrant. The camera 102 images the vein of the finger 105 projected by emitting and emitting infrared rays, the photo sensor 104 for detecting that the finger 105 is placed on the finger placement unit 103, and the camera 102 From an A / D converter 106 that converts analog data of an image into digital data, an image input unit 107 that generates digital image information using the digital data converted by the A / D converter 106, and the CPU 122 A light emission control unit that controls the operation of the infrared light source 101 in accordance with a light emission control signal transmitted via the I / F 121.

図2は静脈登録用アプリケーション(APP)201とOS202の関連を示す図である。
静脈認証によるログインを行う場合、OS202はBIOS203の情報に基づき、静脈認証ログイン画面(JINA)204を呼び出し、静脈登録用アプリケーション(APP)201に対して、JINA204を呼び出してログインの準備に入っていることを通知している。
FIG. 2 is a diagram showing the relationship between the vein registration application (APP) 201 and the OS 202.
When logging in by vein authentication, the OS 202 calls the vein authentication login screen (JINA) 204 based on the information of the BIOS 203 and calls the JINA 204 to the vein registration application (APP) 201 to prepare for login. I have been informed.

図3は静脈認証ログインに失敗し、仮ログインを行うための手順を示した図である。
コンピュータ画面上に静脈認証ログイン画面(JINA)が表示され、認証に用いる指を認証装置に置くように指示が表示される(ステップ301)。生体認証においては、健康状態によっては本人であっても正しい認証結果を必ず得ることができるとは限らない。そのため、認証エラーによってアクセスが拒否されるケースがある。何度か繰り返した結果、認証できなかった場合(ステップ302)、静脈パターン仮ログインを行うための仮ログイン画面(JINA)が表示される(ステップ303)、仮ログインを行ってもそのコンピュータ、ネットワークにアクセスできるわけではなく、静脈パターンログインを行うと、静脈パターンを再度登録させるためのアプリケーションが起動し、その登録開始のための表示がされる(ステップ304)。
FIG. 3 is a diagram illustrating a procedure for performing a temporary login after vein authentication login has failed.
A vein authentication login screen (JINA) is displayed on the computer screen, and an instruction is displayed to place a finger used for authentication on the authentication device (step 301). In biometric authentication, the correct authentication result cannot always be obtained even by the person himself / herself depending on the health condition. Therefore, there are cases where access is denied due to an authentication error. If the authentication is not successful as a result of repeated processing (step 302), a temporary login screen (JINA) for performing vein pattern temporary login is displayed (step 303). If the vein pattern login is performed, an application for re-registering the vein pattern is activated and a display for starting the registration is displayed (step 304).

図4は認証エラーを起こした場合に、回避パスワードを入力させるための表示例である。
コンピュータ画面上に静脈認証ログイン画面(JINA)が表示され、認証に用いる指を認証装置に置くように指示が表示される(ステップ401)、生体認証においては、健康状態によっては本人であっても正しい認証結果を必ず、得ることができるとは限らない、そのため、認証エラーによってアクセスが拒否されるケースがある。何度か繰り返した結果、認証できなかった場合(ステップ402)、静脈パターンを再度登録させるためのアプリケーションが起動し、その登録開始のための表示がされる(ステップ403)。
次に、かつてログインしていたかどうか、正当な利用者かどうかを確認させるため、予め準備していた回避パスワードを入力させることによって、正当な利用者であるかどうかを判断させるための回避パスワード入力画面が表示される(ステップ404)。
FIG. 4 shows a display example for inputting an avoidance password when an authentication error occurs.
A vein authentication login screen (JINA) is displayed on the computer screen, and an instruction is displayed to place a finger used for authentication on the authentication device (step 401). A correct authentication result cannot always be obtained. Therefore, there are cases where access is denied due to an authentication error. As a result of repeating several times, when the authentication cannot be performed (step 402), an application for re-registering the vein pattern is activated and a display for starting the registration is displayed (step 403).
Next, in order to check whether you were logged in or a legitimate user, enter a bypass password prepared in advance to determine whether you are a legitimate user by entering a bypass password prepared in advance. A screen is displayed (step 404).

図5は正当なログインと、仮ログインの違いで利用できるアプリケーション群を示す図である。
図5から判るるように、正当なログインの場合はログインしたコンピュータにインストールされている全てのアプリケーションの利用が可能ではあるが、仮ログインの場合には静脈登録用のアプリケーション501の起動しか許可しないようにしている。
もちろん、アプリケーションだけではなく、コントロールパネルといったそのコンピュータにおいて必須の構成へのアクセスや、格納されているデータに関しても制限を行っている。このグルーピングは任意で設定を換えることはできず、コンピュータの管理者以外には設定変更は許されていないこととすることができる。
FIG. 5 is a diagram showing an application group that can be used depending on the difference between a valid login and a temporary login.
As can be seen from FIG. 5, in the case of a valid login, it is possible to use all the applications installed in the computer that has logged in, but in the case of a temporary login, only the activation of the application 501 for vein registration is permitted. I am doing so.
Of course, not only the application but also the access to the essential components in the computer such as the control panel, and the stored data are restricted. In this grouping, the setting cannot be changed arbitrarily, and it can be assumed that setting change is not permitted except by the administrator of the computer.

図6は、仮ログインを行うまでの処理手順を示すフローチャートである。
コンピュータの電源を投入し、コンピュータを起動すると(ステップ601)、コンピュータの起動画面に、図3で示されるような指静脈ログイン画面(JINA)が表示される(ステップ602)。そこで、ユーザは表示されたJINAの指示に基づき、指静脈認証装置に対し、指静脈パターンを予め登録しておいた指を挿入する(ステップ603)。
すると、指静脈認証装置は入力された指から静脈パターンを読み取るための撮影を行い、予め登録されている指静脈パターンとの比較処理を行う(ステップ604)。挿入した指静脈のパターンが登録されていた静脈パターンと一致すれば(ステップ905)、コンピュータにログインさせる(ステップ606)。
しかし、ステップ604で認証処理結果が一致しない場合(ステップ607)、すぐにログインを拒否するのでなく、再度、指静脈認証装置において、再認証を行う旨を表示させ、指が再度挿入されたことを確認して、再認証を行う(ステップ608)。なお、最初に指を入れて、認証できなかった場合、挿入したカウントとして履歴を保持する。
何度か挿入されたかどうかの履歴回数をチェックし、予め決めてある規定数を超えたかどうかを判断する(ステップ609)。規定数を超えて認証できなかった場合は仮ログイン機能を動作させる(ステップ610)。
FIG. 6 is a flowchart showing a processing procedure until provisional login is performed.
When the computer is turned on and the computer is activated (step 601), a finger vein login screen (JINA) as shown in FIG. 3 is displayed on the computer activation screen (step 602). Therefore, the user inserts a finger with a finger vein pattern registered in advance into the finger vein authentication device based on the displayed JINA instruction (step 603).
Then, the finger vein authentication device performs imaging for reading the vein pattern from the input finger, and performs a comparison process with a finger vein pattern registered in advance (step 604). If the inserted finger vein pattern matches the registered vein pattern (step 905), the computer is logged in (step 606).
However, if the authentication processing results do not match in step 604 (step 607), the login is not immediately rejected, but the finger vein authentication device again displays that re-authentication is performed, and the finger is inserted again. And re-authentication is performed (step 608). In addition, when a finger is first inserted and authentication cannot be performed, the history is held as the inserted count.
The number of histories of whether or not it has been inserted several times is checked, and it is determined whether or not the predetermined number has been exceeded (step 609). If the authentication exceeds the specified number and authentication fails, the temporary login function is activated (step 610).

図7は、仮ログイン機能を起動させた後の処理を示すフローチャートである。
図6のステップ609で、規定回数までに認証ができなかった場合、仮ログイン機能が動作を始める。まず、仮ログイン機能が起動する起動画面を表示する(ステップ701)。
すでにこの段階では指静脈認証処理の規定回数を超えてしまっているので、静脈パターンを登録するためのアプリケーションのみが起動される(ステップ702)。
再度、ログインを行うために指を指静脈認証装置内に挿入して、撮影および仮登録の処理を開始する(ステップ703)。
次に、挿入された指の静脈の画像撮影を行い(ステップ704)、撮影された画像を仮認証画像として登録する(ステップ705)。次に、仮認証画像と既に登録済みの静脈パターン登録画像とを照合し、その類似度(近似度)を判定する(ステップ706)。
類似度が許容範囲内であれば(ステップ707)、既存の登録画像を置き換えるかどうかを判断する(ステップ708)。この判断については、近似度の判断時に既存の登録画像の登録年月日(どれくらいの期間が経っているのか)と、その静脈パターンを有する人の年齢(幼児、児童、学生、成人のいずれかの年代によって、指自体の成長速度が異なるため、状況に応じて判断を行う)。
上述の判断基準によって、既に登録されていた既存の静脈パターンが古い、もしくは今度のデータ判定にふさわしくない場合には、既登録画像を削除し(ステップ709)、まだ差し替えの必要がない場合には新規登録画像を削除する(ステップ710)し、それぞれの静脈パターンによってログインを許可する(ステップ711)。
ここで許可されたログインに対して、そのまま全ての登録されたアプリケーション、データへのアクセスにするか、まだ本人と確認されてないものとして、利用できるアプリケーションやデータ範囲に対して制限をかけてもよい。例えば、ステップ706で判定された類似度が90%以上、一致しているならば、明らかに本人であるため、全ての許可を与えても良い。許容範囲の基準点に近い場合(基準に対して10%程度の基準点を上回っているような場合)はまだ本人であること完全に確認が取れたものではないとして、データの利用やネットワークへのログインなどに制限をかける設定にしても良い。本人であるかどうか、別途、予め設定されているパスワードなどを入力させて一致した場合に、本人であることを確認するといった手順をとってもかまわない。
FIG. 7 is a flowchart showing processing after the provisional login function is activated.
In step 609 of FIG. 6, if the authentication is not completed within the specified number of times, the temporary login function starts operating. First, a startup screen for starting the temporary login function is displayed (step 701).
Since the prescribed number of finger vein authentication processes has already been exceeded at this stage, only the application for registering the vein pattern is activated (step 702).
Again, in order to log in, a finger is inserted into the finger vein authentication device, and imaging and provisional registration processing is started (step 703).
Next, an image of the inserted finger vein is captured (step 704), and the captured image is registered as a temporary authentication image (step 705). Next, the temporary authentication image is compared with the already registered vein pattern registration image, and the similarity (approximation) is determined (step 706).
If the similarity is within the allowable range (step 707), it is determined whether or not to replace the existing registered image (step 708). For this determination, the registration date of the existing registration image (how long has passed) and the age of the person with the vein pattern (infant, child, student, adult) Since the growth rate of the finger itself varies depending on the age of the child, make a decision according to the situation).
If the existing vein pattern already registered is old or not suitable for the next data determination according to the above criteria, the registered image is deleted (step 709), and there is no need for replacement yet. The newly registered image is deleted (step 710), and login is permitted by each vein pattern (step 711).
For the login permitted here, all registered applications and data can be accessed as they are, or the application and data range that can be used is restricted even if it is not confirmed with the user. Good. For example, if the degree of similarity determined in step 706 matches by 90% or more, all the permissions may be granted because the person is clearly the person. If it is close to the reference point of the acceptable range (when it exceeds the reference point of about 10% of the reference), it is still not confirmed that it is the person in question, and the use of data and network It may be set to restrict the login and the like. It may be possible to take a procedure of confirming whether the user is the person himself / herself, if a predetermined password or the like is separately entered and matched.

一方、ステップ707で類似度が許容範囲外であった場合には、仮ログインで登録させた新規登録画像を削除し(ステップ712)、ログインを拒否する(ステップ713)。   On the other hand, if the similarity is outside the allowable range in step 707, the newly registered image registered by the temporary login is deleted (step 712), and the login is rejected (step 713).

図8はステップ707で類似度を判定するときに利用される静脈パターンの折線化データを示す図である。
本実施形態では、静脈の血管パターンについて折線化ベクトル処理を行い、折線化データ801に加工し、さらに折線化データ801の交点、分岐点にマークを付けて、その数を静脈画像データ情報ごとに保持しておき、比較対象の折線化データを比較する。
FIG. 8 is a diagram showing the broken line data of the vein pattern used when the similarity is determined in step 707.
In the present embodiment, a bent vector processing is performed on the vein blood vessel pattern, the bent line data 801 is processed, the intersection points and the branch points of the bent line data 801 are further marked, and the number thereof is determined for each vein image data information. Store the data and compare the comparison data.

図9は指静脈画像の折線化ベクトル処理を用いた認証アルゴリズを説明するフローチャートである。
まず、赤外線透過光による撮影データから、静脈の血管部分を抽出する(ステップ901)。この抽出方法としては追跡始点を設けて、線分の自動追跡が終了するまで繰り返す。
次に抽出した静脈血管データに対して折線化ベクトル処理を施し、曲線を折線ベクトル化する(ステップ902)。
次に、折線化された血管画像の折線部、分岐点を抽出する(ステップ903)。折線部、分岐点の抽出には折線化ベクトル処理を行った血管に対して、追跡始点を指定し、線分の自動追跡処理を行い、折線、分岐の位置と数を確認する。線分の自動追跡を行う場合、分岐位置は複数の線分に分かれている箇所を抽出すればよいが、折線の位置を判定する場合は、各線分に角部点があるかどうか確認することで折線の頂点を抽出する。
別途、登録してある、認証の基本パターンとなる画像に対してもステップ901〜ステップ903までの処理を施し、折線部と分岐点の数を抽出しておく。
次に認証の基本パターンと、認証しようとする静脈パターンの折線部、分岐点の数を比較する(ステップ904)。折線部、分岐点の数が一致する場合(ステップ905)は、次の処理に移行する(ステップ906)。
折線部、分岐点の数が一致しない場合には(ステップ907)、認証失敗として認証処理を終了する(ステップ908)。
FIG. 9 is a flowchart for explaining an authentication algorithm using a polygonal vector processing of a finger vein image.
First, a vein portion of a vein is extracted from image data obtained by infrared transmitted light (step 901). As this extraction method, a tracking start point is provided and repeated until the automatic tracking of the line segment is completed.
Next, the extracted venous blood vessel data is subjected to a polygonal line vector process to convert the curve into a polygonal line vector (step 902).
Next, a fold line portion and a branch point of the vascularized image are extracted (step 903). For extraction of a broken line part and branch point, a tracking start point is designated for a blood vessel that has been subjected to broken line vector processing, automatic line segment tracking processing is performed, and the position and number of broken lines and branches are confirmed. When performing automatic tracking of line segments, it is only necessary to extract a branching point that is divided into multiple line segments, but when determining the position of a broken line, make sure that each line segment has a corner point. To extract the vertices of the broken line.
Separately, the processing from step 901 to step 903 is also performed on the registered image that is the basic pattern of authentication, and the number of broken lines and branch points are extracted.
Next, the basic pattern of authentication is compared with the number of broken lines and branch points of the vein pattern to be authenticated (step 904). When the number of broken line portions and the number of branch points coincide (step 905), the process proceeds to the next process (step 906).
If the number of broken lines and the number of branch points do not match (step 907), the authentication process is terminated as an authentication failure (step 908).

本発明に係る認証システムの実施の形態を示す全体構成図である。It is a whole lineblock diagram showing an embodiment of an authentication system concerning the present invention. 図1の実施形態においてOSと静脈認証ログイン画面及び認証用静脈パターンの登録アプリケーションの関係を示す図である。FIG. 2 is a diagram illustrating a relationship between an OS, a vein authentication login screen, and an authentication vein pattern registration application in the embodiment of FIG. 1. 図1の実施形態において静脈認証による認証エラーが生じた場合に、静脈画像を再度撮影してログインする手順を示すフローチャートである。2 is a flowchart illustrating a procedure for logging in and logging a vein image again when an authentication error due to vein authentication occurs in the embodiment of FIG. 1. 図1の実施形態において静脈認証による認証エラーが生じた場合に、回避パスワードを入力してログインする手順を示すフローチャートである。2 is a flowchart illustrating a procedure for inputting an avoidance password and logging in when an authentication error due to vein authentication occurs in the embodiment of FIG. 1. 仮ログイン、正当ログインに対応するアクセス可能なアプリケーション等のグルーピング例を示す図である。It is a figure which shows the example of grouping of the application etc. which can be accessed corresponding to temporary login and regular login. 図1の実施形態において仮ログインを行う処理を示すフローチャートである。It is a flowchart which shows the process which performs temporary login in embodiment of FIG. 仮ログインにより新規の指静脈画像の登録を行う処理を示すフローチャートである。It is a flowchart which shows the process which registers a new finger vein image by temporary login. 静脈パターンの折線ベクトル化データを示す図である。It is a figure which shows the broken line vectorization data of a vein pattern. 折線化ベクトルデータの交点、交差点を抽出して比較するフローチャートである。It is a flowchart which extracts and compares the intersection of broken line vector data, and an intersection. 認証システムに用いる静脈認証装置の構成を示す説明図である。It is explanatory drawing which shows the structure of the vein authentication apparatus used for an authentication system. 静脈認証ログイン画面の例を示す図である。It is a figure which shows the example of a vein authentication login screen. 静脈認証による認証エラーが生じた場合に回避パスワードによってログインする手順を示すフローチャートである。It is a flowchart which shows the procedure of logging in with an avoidance password when the authentication error by vein authentication arises.

符号の説明Explanation of symbols

100 静脈認証装置
101 赤外線光源
102 カメラ
103 指置き台
104 フォトセンサ
105 指
106 A/D変換器
107 画像入力部
108 発光制御部
120 コンピュータ
121 I/F
122 CPU
123 メモリ
124 HDD
125 キーボード
126 液晶ディスプレイ
127 スピーカ
DESCRIPTION OF SYMBOLS 100 Vein authentication apparatus 101 Infrared light source 102 Camera 103 Finger stand 104 Photo sensor 105 Finger 106 A / D converter 107 Image input part 108 Light emission control part 120 Computer 121 I / F
122 CPU
123 Memory 124 HDD
125 Keyboard 126 Liquid crystal display 127 Speaker

Claims (1)

人間の指の静脈に関する生体情報を用いて本人認証を行う認証システムであって、
前記生体情報を取得する撮像手段と、
該撮影手段により取得した生体情報と記憶手段に予め登録しておいた登録済みの生体情報とを照合し、その類似度が許容範囲内であった場合に本人認証を必要とする装置の利用を許可し、許容範囲外であった場合にはエラーを通知した後、生体情報の登録アプリケーションのみの起動を許可し、
生体情報の再取得処理を実行する生体情報再取得手段と、再取得した生体情報と前記記憶手段に予め登録しておいた登録済みの生体情報とを照合し、その類似度が許容範囲内であった場合は再取得した生体情報を本人認証を必要とする装置を利用するための生体情報として前記記憶手段に登録する登録手段とを備えることを特徴とする認証システム。
An authentication system that authenticates a person using biometric information related to a human finger vein,
Imaging means for acquiring the biological information;
The biometric information acquired by the photographing means is compared with the registered biometric information registered in advance in the storage means, and if the similarity is within an allowable range, use of a device that requires personal authentication is used. If it is out of the allowable range, an error is notified, and only the biometric information registration application is allowed to start,
Biological information reacquisition means for executing the bioacquisition information reacquisition process, the reacquired biometric information and the registered biometric information registered in advance in the storage means, and the similarity is within an allowable range. An authentication system comprising: registration means for registering the re-obtained biometric information in the storage means as biometric information for using a device that requires personal authentication.
JP2007203859A 2007-08-06 2007-08-06 Authentication system Pending JP2009042802A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007203859A JP2009042802A (en) 2007-08-06 2007-08-06 Authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007203859A JP2009042802A (en) 2007-08-06 2007-08-06 Authentication system

Publications (1)

Publication Number Publication Date
JP2009042802A true JP2009042802A (en) 2009-02-26

Family

ID=40443517

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007203859A Pending JP2009042802A (en) 2007-08-06 2007-08-06 Authentication system

Country Status (1)

Country Link
JP (1) JP2009042802A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017090042A (en) * 2017-02-15 2017-05-25 三菱電機株式会社 Heating cooker

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003331268A (en) * 2002-05-13 2003-11-21 Hitachi Ltd Biometrics device and program for implementing the same
JP2004126813A (en) * 2002-09-30 2004-04-22 Toshiba Corp Personal identification system, personal identification method, entry/exit management system and entry/exit management method
JP2005063297A (en) * 2003-08-19 2005-03-10 Seiko Precision Inc Fingerprint authentication method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003331268A (en) * 2002-05-13 2003-11-21 Hitachi Ltd Biometrics device and program for implementing the same
JP2004126813A (en) * 2002-09-30 2004-04-22 Toshiba Corp Personal identification system, personal identification method, entry/exit management system and entry/exit management method
JP2005063297A (en) * 2003-08-19 2005-03-10 Seiko Precision Inc Fingerprint authentication method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2017090042A (en) * 2017-02-15 2017-05-25 三菱電機株式会社 Heating cooker

Similar Documents

Publication Publication Date Title
US10482230B2 (en) Face-controlled liveness verification
KR101773233B1 (en) Managing method for repeating fail of biometric recognition
US11997087B2 (en) Mobile enrollment using a known biometric
JP2010057838A (en) Biometric authentication apparatus, biometric determination apparatus, biometric authentication method, and biometric authentication program
JP6394323B2 (en) Biometric authentication method, biometric authentication program, and biometric authentication device
US20130305324A1 (en) Incremental Password Barriers to Prevent Malevolent Intrusions
US10482225B1 (en) Method of authorization dialog organizing
US10719593B2 (en) Biometric signature system and biometric certificate registration method
CN112334896B (en) Unlocking method and equipment of terminal equipment and storage medium
JP3589579B2 (en) Biometric authentication device and recording medium on which processing program is recorded
JP2009129252A (en) Biometric authentication device, biometric authentication method and computer program
JP2005208993A (en) User authentication system
JP2010204829A (en) Authentication device, authentication method, and user authentication system
US20230412587A1 (en) Disabling a password-based mode of authentication and enabling a password-less mode of authentication
JP5061322B2 (en) Unauthorized registration prevention device, unauthorized registration prevention method, unauthorized registration prevention program, computer-readable recording medium recording the unauthorized registration prevention program, and unauthorized registration prevention system
JP2009042802A (en) Authentication system
JP2011118561A (en) Personal identification device and personal identification method
JP2000076450A (en) Authentication device and authentication method
JP2007148724A (en) Personal authentication system, and personal authentication program
JP2008040944A (en) Authentication system and authenticating method
JP7435632B2 (en) Authentication device, authentication method, and program for authentication device
JP2005251215A (en) Personal authentication system, personal authentication method, and computer program
US9405891B1 (en) User authentication
JP5023656B2 (en) Authentication system, authentication server, and authentication method
JP2008123108A (en) Biological information authentication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100115

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120328

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120417

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120618

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20120808