JP2009223772A - Authentication system, portable medium, authentication device and authentication method - Google Patents

Authentication system, portable medium, authentication device and authentication method Download PDF

Info

Publication number
JP2009223772A
JP2009223772A JP2008069625A JP2008069625A JP2009223772A JP 2009223772 A JP2009223772 A JP 2009223772A JP 2008069625 A JP2008069625 A JP 2008069625A JP 2008069625 A JP2008069625 A JP 2008069625A JP 2009223772 A JP2009223772 A JP 2009223772A
Authority
JP
Japan
Prior art keywords
authentication
information
user
portable medium
card
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2008069625A
Other languages
Japanese (ja)
Other versions
JP5156443B2 (en
Inventor
Hideji Kotsuna
秀治 忽那
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Facilities Inc
Original Assignee
NTT Facilities Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Facilities Inc filed Critical NTT Facilities Inc
Priority to JP2008069625A priority Critical patent/JP5156443B2/en
Publication of JP2009223772A publication Critical patent/JP2009223772A/en
Application granted granted Critical
Publication of JP5156443B2 publication Critical patent/JP5156443B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide an authentication system, capable of performing authentication of each user without issuing a card medium to each of a plurality of users which need authentication. <P>SOLUTION: The authentication system includes a portable medium which can store information to be used by a plurality of users, and an authentication device which performs user authentication using the information stored in the portable medium. The portable medium includes a user information storage part which preliminarily stores, for each of the plurality of users, a plurality of pieces of authentication reference information that is a base for authenticating each user. The authentication device includes an authentication information input part which receives input of the authentication information from each user; and an authentication processing part which compares the authentication information input to the authentication information input part with each of the plurality of pieces of authentication reference information stored in the user information storage part to determined whether the authentication of the user is permitted or not. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、可搬媒体に予め記憶された情報に基づいてユーザ認証を行う認証システム、可搬媒体、認証装置および認証方法に関する。   The present invention relates to an authentication system, a portable medium, an authentication device, and an authentication method for performing user authentication based on information stored in advance in a portable medium.

従来、ICカードなどの可搬媒体に予めユーザ情報を記憶させ、ユーザが携行するその可搬媒体を用いてユーザの認証を行う技術が利用されている。例えば、オフィスビルなどの入退室管理のために、そのオフィスビルの入り口に認証装置を設けたセキュリティゲートを設置し、各ユーザに、予め採取した各ユーザの指紋情報などの認証基準情報を予め記憶させたICカードを配布する。そして、ユーザがセキュリティゲートを通行する際には、配布されたICカードを認証装置に近接させ、また所定の指紋読み取り装置に指を近接させると、指紋読み取り装置が指紋情報を読み取る。認証装置は、ユーザから読み取った指紋情報と、ICカードに予め記憶された認証基準情報とが一致すれば、認証許可としてゲートを開け、一致しなければ、認証拒否としてゲートを開けない。ここで、ユーザが通行する際に認証装置に入力する情報は、指紋情報などの生体情報の他に、PIN(Personal Identification Number)などのパスワード情報を用いる場合もある。   Conventionally, a technique has been used in which user information is stored in advance in a portable medium such as an IC card, and the user is authenticated using the portable medium carried by the user. For example, for entrance / exit management of an office building or the like, a security gate provided with an authentication device is installed at the entrance of the office building, and authentication reference information such as fingerprint information of each user collected in advance is stored in advance for each user. Distribute the IC card. When the user passes the security gate, when the distributed IC card is brought close to the authentication device and the finger is brought close to a predetermined fingerprint reading device, the fingerprint reading device reads the fingerprint information. If the fingerprint information read from the user matches the authentication reference information stored in advance in the IC card, the authentication device opens the gate as authentication permission, and if it does not match, cannot open the gate as authentication rejection. Here, password information such as PIN (Personal Identification Number) may be used as information input to the authentication device when the user passes, in addition to biometric information such as fingerprint information.

また、このようなICカードには、ユーザに対応する認証基準情報を記憶させておく他に、例えばICカードの紛失届けがあった場合のために、そのICカード自体による認証が有効であるか否かを識別するための識別情報が記憶されている。図7は、ICカードが記憶する識別情報と認証基準情報とを記憶するデータ例を示す図である。例えば、システム管理者は、ICカードの紛失届けがあった場合には、紛失したICカードに付与された識別情報を認証装置に登録し、認証装置は、登録された識別情報に対応する紛失したICカードによる認証を拒否して通行を禁止するなどの措置を取れるように構成される。   In addition to storing the authentication standard information corresponding to the user in such an IC card, whether authentication by the IC card itself is effective, for example, when the IC card is reported lost Identification information for identifying whether or not is stored. FIG. 7 is a diagram illustrating an example of data for storing identification information and authentication standard information stored in the IC card. For example, the system administrator registers the identification information given to the lost IC card in the authentication device when the IC card is lost, and the authentication device is lost corresponding to the registered identification information. It is configured to take measures such as denying authentication by an IC card and prohibiting traffic.

また、認証機能を提供するICカードとして、特許文献1に示される発明は、ICカードが適用されるクレジットカードについて、ユーザが複数のクレジットカードを携行する場合にいずれのクレジットカードを利用するのが適切か判断できないことに着目している。そこで、特許文献1には、1枚のICカードに複数のクレジットカード機能を備えさせ、ICカードに記憶されたカード利用情報に基づいて、複数のクレジットカードのうち利用を推奨するクレジットカードをユーザに提示する技術が提案されている。
また、特許文献2には、複数の認証情報によってユーザを認証する必要がある場合、ユーザが複数のICカードを携行する管理の煩雑さを防ぐために、1枚のICカードに複数の認証情報を記憶させ、場面に応じた適切な認証情報を選択することを容易にする技術が提案されている。
また、特許文献3には、複数のシステムを同一のICカードを用いて利用しようとする場合に、ICカード自体にセキュリティ認証機能を備えさせることによって、予めICカードに記憶された情報を外部に出力することなく、複数のシステムに利用可能で、かつセキュリティレベルの高い認証を行うことを可能とする技術が提案されている。
特開2007−272728号公報 特開2006−79592号公報 特開2006−268570号公報
In addition, as an IC card that provides an authentication function, the invention disclosed in Patent Document 1 uses any credit card when a user carries a plurality of credit cards with respect to a credit card to which the IC card is applied. Focuses on being unable to judge whether it is appropriate. Therefore, in Patent Document 1, a single IC card is provided with a plurality of credit card functions, and based on the card usage information stored in the IC card, a user recommends a credit card recommended for use among the plurality of credit cards. The technology presented in is proposed.
Further, in Patent Document 2, when it is necessary to authenticate a user with a plurality of authentication information, a plurality of authentication information is provided on one IC card in order to prevent the user from having to carry a plurality of IC cards. A technique that makes it easy to store and select appropriate authentication information according to a scene has been proposed.
Further, in Patent Document 3, when a plurality of systems are to be used using the same IC card, the information stored in the IC card in advance is externally provided by providing the IC card itself with a security authentication function. There has been proposed a technique that can be used for a plurality of systems without being output and that can perform authentication with a high security level.
JP 2007-272728 A JP 2006-79592 A JP 2006-268570 A

しかしながら、上述のような方法では、複数のユーザのそれぞれに対して少なくとも1枚のICカードを配布する必要がある。ここで、例えば、オフィスビルのセキュリティゲートは、そのオフィスビルに勤務するためにICカードを随時携行する正社員の他に、配達業者やオフィス機器の保守業者など、不定期または定期的に来館するユーザの認証を行う場合がある。特に近年では、情報漏洩の防止対策等の必要性により、このようなユーザに対しても正社員同様のセキュリティチェックを実施し、入退室の履歴を記録することが望ましい。このような場合、上述の方法を適用すれば、まれにしか来館しないユーザに対しても対応するICカードをそれぞれに発行しなければならない。これでは、発行するICカードの管理が煩雑になるとともに、発行するICカード媒体の量も多くなる。
また、業者などの組織単位に予めICカードを複数枚まとめて貸し出して行う認証では、いずれの組織に貸し出したICカードにより認証が行われたかを識別することはできるが、その組織に属するいずれの人物に利用されたかを識別することはできない。
However, in the method as described above, it is necessary to distribute at least one IC card to each of a plurality of users. Here, for example, a security gate of an office building is a regular employee who carries an IC card as needed to work in the office building, as well as a user who visits irregularly or regularly, such as a delivery company or a maintenance company of office equipment. Authentication may be performed. Particularly in recent years, it is desirable to perform security checks similar to regular employees for such users and record the entry / exit history due to the necessity of measures to prevent information leakage. In such a case, if the above-described method is applied, a corresponding IC card must be issued to each user who visits rarely. This complicates the management of issued IC cards and increases the amount of issued IC card media.
In addition, in the authentication performed by lending a plurality of IC cards in advance to an organizational unit such as a supplier, it is possible to identify which organization has been authenticated by the IC card lent to which organization, but which of the organizations belonging to the organization It cannot be identified whether it was used by a person.

本発明は、このような状況に鑑みてなされたもので、認証が必要な複数のユーザのそれぞれにカード媒体を発行せずとも、適宜それぞれのユーザの認証を行うことを可能とする認証システム、可搬媒体、認証装置および認証方法を提供する。   The present invention has been made in view of such a situation, and an authentication system that can appropriately authenticate each user without issuing a card medium to each of a plurality of users who need authentication, A portable medium, an authentication device, and an authentication method are provided.

上述した課題を解決するために、本発明は、複数のユーザに利用され、情報の記憶が可能な可搬媒体と、可搬媒体に記憶された情報を用いてユーザの認証を行う認証装置とを備えた認証システムであって、可搬媒体は、複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶するユーザ情報記憶部を備え、認証装置は、ユーザからの認証情報の入力を受け付ける認証情報入力部と、認証情報入力部に入力される認証情報と、ユーザ情報記憶部に記憶された複数の認証基準情報のそれぞれとを比較し、ユーザの認証を許可するか否かを判定する認証処理部と、を備えることを特徴とする。   In order to solve the above-described problems, the present invention provides a portable medium that can be used by a plurality of users and can store information, and an authentication device that authenticates a user using information stored in the portable medium. The portable system includes a user information storage unit that stores in advance, for each user, a plurality of pieces of authentication reference information serving as a reference for authenticating each of a plurality of users. The authentication information input unit that accepts input of authentication information, the authentication information input to the authentication information input unit, and each of the plurality of authentication reference information stored in the user information storage unit are compared, and user authentication is permitted. And an authentication processing unit that determines whether or not to do so.

また、本発明は、上述の可搬媒体の、ユーザ情報記憶部は、可搬媒体に予め付与される識別情報に対応付けて、複数のユーザに対応する認証基準情報を記憶し、認証装置は、可搬媒体に付与された識別情報に対応付けて、可搬媒体を用いた認証が無効であるか否かを示す情報を予め記憶する識別情報記憶部をさらに備え、認証装置の認証処理部は、可搬媒体に記憶された識別情報と一致する識別情報が、識別情報記憶部に無効を示す情報に対応付けられて記憶されている場合、認証を許可しないと判定することを特徴とする。   Further, according to the present invention, the user information storage unit of the above-described portable medium stores authentication reference information corresponding to a plurality of users in association with identification information given in advance to the portable medium. An identification information storage unit that stores in advance information indicating whether authentication using the portable medium is invalid in association with identification information given to the portable medium, and an authentication processing unit of the authentication device Is characterized in that when the identification information that matches the identification information stored in the portable medium is stored in association with the information indicating invalidity in the identification information storage unit, it is determined that the authentication is not permitted. .

また、本発明は、上述の認証装置は、認証処理部によって、ユーザの認証を許可すると判定された場合に、認証を許可すると判定された認証基準情報を認証履歴情報として記憶する認証履歴情報記憶部をさらに備え、認証装置の認証処理部は、認証情報入力部に入力される認証情報と、ユーザ情報記憶部に記憶された複数の認証基準情報のそれぞれとを順次比較する際、認証履歴情報記憶部に記憶された認証履歴情報と一致する認証基準情報を始めとして、順次それぞれの認証基準情報と認証情報とを比較することを特徴とする。   Further, the present invention provides an authentication history information storage that stores, as authentication history information, authentication standard information that is determined to permit authentication when the authentication processing unit determines that the authentication of the user is permitted by the authentication processing unit. The authentication processing unit of the authentication device, when sequentially comparing the authentication information input to the authentication information input unit and each of the plurality of authentication reference information stored in the user information storage unit The authentication standard information that matches the authentication history information stored in the storage unit and the authentication standard information are sequentially compared with each other.

また、本発明は、上述の可搬媒体は、ユーザ情報記憶部に記憶された複数の認証基準情報のうち、予め定められた認証基準情報に対応するユーザの認証が許可された場合に、ユーザ情報記憶部への認証基準情報の追加書き込みを可能とすることを特徴とする。   In the present invention, the portable medium described above is used when a user corresponding to predetermined authentication standard information among a plurality of authentication standard information stored in the user information storage unit is authorized. It is possible to additionally write authentication standard information to the information storage unit.

また、本発明は、ユーザからの認証情報の入力を受け付け、入力される認証情報と、可搬媒体から受信する認証基準情報とを比較してユーザの認証を許可するか否かを判定する認証装置と通信を行う可搬媒体であって、複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶するユーザ情報記憶部を備えることを特徴とする。   In addition, the present invention accepts an input of authentication information from a user, and compares the input authentication information with authentication standard information received from a portable medium to determine whether to permit user authentication. A portable medium that communicates with the apparatus, and includes a user information storage unit that stores in advance, for each user, a plurality of pieces of authentication reference information serving as a reference for authenticating each of a plurality of users.

また、本発明は、複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶する可搬媒体と、可搬媒体に記憶された情報を用いてユーザの認証を行う認証装置であって、ユーザからの認証情報の入力を受け付ける認証情報入力部と、認証情報入力部に入力される認証情報と、ユーザ情報記憶部に記憶された複数の認証基準情報のそれぞれとを比較し、ユーザの認証を許可するか否かを判定する認証処理部と、を備えることを特徴とする。   Moreover, this invention authenticates a user using the portable medium which memorize | stores beforehand for every user the some authentication reference information used as the reference | standard which authenticates each of several users, and the information memorize | stored in the portable medium. An authentication device, an authentication information input unit that receives input of authentication information from a user, authentication information input to the authentication information input unit, and each of a plurality of authentication reference information stored in a user information storage unit And an authentication processing unit that determines whether or not to permit user authentication.

また、本発明は、複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶する可搬媒体と、可搬媒体に記憶された情報を用いてユーザの認証を行う認証装置とを用いた認証方法であって、認証装置の、認証情報入力部が、ユーザからの認証情報の入力を受け付けるステップと、認証処理部が、認証情報入力部に入力される認証情報と、可搬媒体に記憶された複数の認証基準情報のそれぞれとを比較し、ユーザの認証を許可するか否かを判定するステップと、を備えることを特徴とする。   Moreover, this invention authenticates a user using the portable medium which memorize | stores beforehand for every user the some authentication reference information used as the reference | standard which authenticates each of several users, and the information memorize | stored in the portable medium. An authentication method using an authentication device, wherein an authentication information input unit of the authentication device accepts input of authentication information from a user, and an authentication processing unit receives authentication information input to the authentication information input unit; And comparing each of the plurality of pieces of authentication standard information stored in the portable medium to determine whether or not to permit user authentication.

以上説明したように、本発明によれば、可搬媒体は、複数のユーザのそれぞれを認証する基準となる複数の認証基準情報を予め記憶し、認証装置は、ユーザから入力される認証情報と、予め記憶された認証基準情報とを比較し、ユーザの認証を許可するか否かを判定するようにしたので、一個の可搬媒体を用いて、複数のユーザの認証を行うことができ、認証を行ったユーザを識別することができる。   As described above, according to the present invention, the portable medium stores in advance a plurality of authentication standard information serving as a reference for authenticating each of a plurality of users, and the authentication device includes authentication information input from the user. Since the comparison with the authentication standard information stored in advance and determining whether or not to allow the user authentication, it is possible to authenticate a plurality of users using one portable medium, The user who has performed authentication can be identified.

また、本発明によれば、可搬媒体は、可搬媒体に予め付与される識別情報に対応付けて、複数のユーザに対応する認証基準情報を記憶し、認証装置は、可搬媒体に付与された前記に対応付けて、当該可搬媒体を用いた認証が無効であるか否かを示す識別情報を予め記憶し、認証する可搬媒体に記憶された識別情報が、無効を示す情報に対応付けられて記憶されている場合、認証を許可しないと判定するようにしたので、可搬媒体に複数のユーザに対応する認証基準情報が記憶されている場合でも、識別情報を無効と定めることで、無効と定められた識別情報を有する可搬媒体による認証を拒否することができる。   According to the present invention, the portable medium stores authentication standard information corresponding to a plurality of users in association with the identification information given in advance to the portable medium, and the authentication device is given to the portable medium. The identification information indicating whether or not the authentication using the portable medium is invalid is stored in advance in association with the identification information stored in the portable medium to be authenticated. Since it is determined that authentication is not permitted when stored in association with each other, it is determined that the identification information is invalid even when authentication standard information corresponding to a plurality of users is stored in the portable medium. Thus, authentication by a portable medium having identification information determined to be invalid can be rejected.

また、本発明によれば、ユーザの認証を許可すると判定した場合に、認証を許可した認証基準情報を認証履歴情報として記憶し、入力される認証情報と、予め記憶された複数の認証基準情報のそれぞれとを順番に比較する際、認証履歴情報と一致する認証基準情報を始めとして順次それぞれの認証基準情報と比較するようにしたので、過去に認証が許可された認証基準情報を優先して比較処理を行うことができる。これにより、例えば、利用される頻度が高く一致する可能性が高いと思われる認証基準情報から順次比較処理を行うことができ、認証を許可すると判定する場合に、その判定を許可するまでの処理を早く行うことが可能となる。   Further, according to the present invention, when it is determined that the user authentication is permitted, the authentication standard information permitted to be authenticated is stored as the authentication history information, and the authentication information to be input and a plurality of pre-stored authentication standard information In order to compare each of the authentication criteria information, authentication criteria information that matches the authentication history information is sequentially compared with each authentication criteria information, so authentication criteria information for which authentication has been permitted in the past is given priority. Comparison processing can be performed. Thereby, for example, it is possible to sequentially perform comparison processing from authentication standard information that is frequently used and is likely to match, and when it is determined that authentication is permitted, processing until the determination is permitted Can be done quickly.

また、本発明によれば、ユーザ情報記憶部に記憶された複数の認証基準情報のうち、予め定められた認証基準情報に対応するユーザの認証が許可された場合に、ユーザ情報記憶部への認証基準情報の追加書き込みを可能とするようにしたので、例えば特定の組織に可搬媒体を提供する際、その組織の信頼できる管理者の認証が許可された場合に、その管理者にユーザ情報記憶部への認証基準情報の追加書き込みを行う権限を与えて、その可搬媒体に記憶される認証基準情報の管理を、その管理者に委譲するような運営を行うことが可能となる。   Further, according to the present invention, when authentication of a user corresponding to predetermined authentication standard information among a plurality of authentication standard information stored in the user information storage unit is permitted, Since additional writing of authentication standard information is made possible, when providing a portable medium to a specific organization, for example, if authentication of a reliable administrator of the organization is permitted, user information is sent to the administrator. It is possible to perform an operation of giving the authority to perform additional writing of the authentication standard information to the storage unit and delegating the management of the authentication standard information stored in the portable medium to the administrator.

以下、本発明の一実施形態について、図面を参照して説明する。
図1は、本実施形態による認証システムの構成を示すブロック図である。
本実施形態の認証システムは、ICカード100と、認証装置200と、ゲート300とを備えている。
ICカード100は、情報の記憶や演算を行う機能を備えたICチップが組み込まれた可搬媒体であり、ユーザ情報記憶部110と、ICカード通信部120とを備えている。ここで、可搬媒体は、持ち運び可能な情報処理媒体である。
ユーザ情報記憶部110は、ICカード100に付与された識別情報に対応付けて、複数のユーザ情報を記憶する。図2は、ユーザ情報記憶部110が記憶する情報のデータ例を示す図である。図2に示されるように、ユーザ情報記憶部110は、ひとつの識別情報に対応付けて、氏名と、所属と、認証基準情報とのユーザ情報を記憶する。識別情報は、複数枚存在するICカード100のうちで一意に付与される。ユーザがICカード100を紛失した場合などには、紛失されたICカード100の識別情報を有するICカード100による認証を無効とすることで、例えば、紛失されたICカード100が拾われ、第三者が認証に利用しようとした場合でも、その認証を拒否することが可能である。
Hereinafter, an embodiment of the present invention will be described with reference to the drawings.
FIG. 1 is a block diagram showing the configuration of the authentication system according to the present embodiment.
The authentication system of the present embodiment includes an IC card 100, an authentication device 200, and a gate 300.
The IC card 100 is a portable medium in which an IC chip having functions for storing and calculating information is incorporated, and includes a user information storage unit 110 and an IC card communication unit 120. Here, the portable medium is a portable information processing medium.
The user information storage unit 110 stores a plurality of user information in association with the identification information given to the IC card 100. FIG. 2 is a diagram illustrating a data example of information stored in the user information storage unit 110. As illustrated in FIG. 2, the user information storage unit 110 stores user information including a name, a affiliation, and authentication reference information in association with one piece of identification information. The identification information is uniquely given among the plurality of IC cards 100 that exist. When the user loses the IC card 100, for example, the authentication by the IC card 100 having the identification information of the lost IC card 100 is invalidated. Even if a person tries to use it for authentication, the authentication can be rejected.

また、ユーザ情報のうち、氏名は、ユーザの氏名である。所属は、例えば、そのユーザの所属を示す情報である。例えば、ICカード100を特定の会社に属するユーザに配布する場合には、その会社内でのそのユーザの所属や所属場所を示す情報が適用される。認証基準情報は、予め定められたPINなどのパスワード情報や、ユーザから予め採取されデジタル情報化された指紋情報、虹彩情報、静脈情報などの生体情報であり、認証処理を行う際に認証テンプレートとして利用される。本実施形態では、認証基準情報には指紋情報が適用される。   In the user information, the name is the name of the user. The affiliation is information indicating the affiliation of the user, for example. For example, when the IC card 100 is distributed to users belonging to a specific company, information indicating the affiliation and location of the user within the company is applied. The authentication standard information is password information such as a predetermined PIN, or biometric information such as fingerprint information, iris information, and vein information collected in advance from a user and converted into digital information, and is used as an authentication template when performing authentication processing. Used. In the present embodiment, fingerprint information is applied to the authentication standard information.

このように、本実施形態では、一枚のICカード100に、ひとつの識別情報に対応付けた複数のユーザ情報が記憶される。このようにして、例えば配達業者のように、派遣元は同一のユーザではあるが時によって異なるユーザが来館するような場合、来館する可能性のある全てのユーザのそれぞれに一枚ずつICカード100を発行せずとも、例えば、一度に来館する人数に応じた枚数のICカード100を発行しておけば良い。この場合、複数のユーザは一枚のICカード100を共有して利用することができる。図1には、一枚のICカード100が図示されているが、このように必要となる複数枚を用意しても良い。   Thus, in the present embodiment, a plurality of user information associated with one piece of identification information is stored in one IC card 100. In this way, for example, when the dispatch source is the same user but a different user visits from time to time, such as a delivery company, one IC card 100 for each of all users who may visit. For example, the number of IC cards 100 corresponding to the number of people who visit the building at a time may be issued. In this case, a plurality of users can share and use one IC card 100. Although one IC card 100 is illustrated in FIG. 1, a plurality of necessary cards may be prepared in this way.

ICカード通信部120は、認証装置200との情報通信を行う。本実施形態では、ICカード通信部120は、認証装置200と非接触の無線通信を行うこととし、ICカード100は非接触型のICカードであることとするが、ICカード100は、接触型のICカードを適用しても良い。   The IC card communication unit 120 performs information communication with the authentication device 200. In this embodiment, the IC card communication unit 120 performs non-contact wireless communication with the authentication device 200, and the IC card 100 is a non-contact type IC card. The IC card may be applied.

ゲート300は、ICカード100と認証装置200とによってユーザの通行が管理されるセキュリティエリアの入り口に設けられるセキュリティゲートである。ゲート300は、認証装置200が行う認証処理の結果によって開閉するフラップを有しており、ユーザの認証が許可されると、フラップを開けてユーザの通行を可能とし、認証が拒否されれば、フラップを閉じてユーザを通行させないように動作する。   The gate 300 is a security gate provided at the entrance of a security area where user traffic is managed by the IC card 100 and the authentication device 200. The gate 300 has a flap that opens and closes depending on the result of the authentication process performed by the authentication device 200. When the user authentication is permitted, the flap is opened to allow the user to pass, and if the authentication is rejected, It operates to close the flap and prevent the user from passing.

認証装置200は、ICカード100から読み出した情報に基づいてユーザの認証処理を行う。認証装置200は、認証装置通信部210と、認証処理部220と、認証情報入力部230と、認証履歴記憶部240と、識別情報記憶部250とを備えている。
認証装置通信部210は、ICカード100のICカード通信部120と無線通信を行う。
認証情報入力部230は、ユーザからの認証情報の入力を受け付ける。本実施形態では、認証情報入力部230は、ユーザが指を近接させることでユーザの指紋情報を読み取る指紋センサを備えており、指紋センサが読み取った指紋情報をデジタル情報化した認証情報を取得する。
認証履歴記憶部240は、認証処理部220によって認証が許可された認証情報に対応する認証基準情報を示す情報を認証履歴情報として記憶する。
The authentication device 200 performs user authentication processing based on information read from the IC card 100. The authentication device 200 includes an authentication device communication unit 210, an authentication processing unit 220, an authentication information input unit 230, an authentication history storage unit 240, and an identification information storage unit 250.
The authentication device communication unit 210 performs wireless communication with the IC card communication unit 120 of the IC card 100.
The authentication information input unit 230 receives input of authentication information from the user. In the present embodiment, the authentication information input unit 230 includes a fingerprint sensor that reads the fingerprint information of the user by bringing the finger close to the user, and acquires authentication information obtained by converting the fingerprint information read by the fingerprint sensor into digital information. .
The authentication history storage unit 240 stores, as authentication history information, information indicating authentication reference information corresponding to the authentication information permitted for authentication by the authentication processing unit 220.

識別情報記憶部250は、複数のICカード100のそれぞれに付与される識別情報に対応付けて、その識別情報が付与されたICカード100が無効であるか否かを示す識別情報を記憶する。例えば、認証システムの管理者は、ICカード100を配布したユーザから、ICカード100を紛失した連絡を受けると、紛失したICカード100に付与された識別情報を無効とする情報に対応付けて認証装置200の識別情報記憶部250に記憶させる。識別情報記憶部250に記憶された識別情報は、後述する認証処理部220によって読み出され、無効となった識別情報を有するICカード100の認証を許可しないように制御される。ここで、識別情報記憶部250は、発行された全ての認証情報に対応付けて、有効か無効かを示す情報を記憶しても良いし、無効となった識別情報のみを記憶し、識別情報記憶部250に識別情報が記憶されていれば、無効であることを示すように構成しても良い。   The identification information storage unit 250 stores identification information indicating whether or not the IC card 100 to which the identification information is assigned is invalid in association with the identification information to be assigned to each of the plurality of IC cards 100. For example, when the administrator of the authentication system receives a notification that the IC card 100 has been lost from a user who has distributed the IC card 100, the authentication system administrator authenticates the identification information given to the lost IC card 100 in association with the invalid information. The information is stored in the identification information storage unit 250 of the device 200. The identification information stored in the identification information storage unit 250 is read by the authentication processing unit 220 described later, and is controlled so as not to permit authentication of the IC card 100 having the invalid identification information. Here, the identification information storage unit 250 may store information indicating validity or invalidity in association with all issued authentication information, or may store only identification information that has become invalid. If identification information is stored in the storage unit 250, it may be configured to indicate that it is invalid.

認証処理部220は、認証装置通信部210を介して、ICカード100に記憶された識別情報を読み出し、読み出した識別情報と同一の識別情報が、識別情報記憶部250に無効を示す情報に対応付けられて記憶されているか否かを判定する識別情報判定処理を行う。ここで、認証処理部220は、ICカード100から読み出した識別情報と同一の識別情報が、識別情報記憶部250に無効を示す情報に対応付けられて記憶されていれば、認証を終了する。一方、認証処理部220は、ICカード100から読み出した識別情報と同一の識別情報が、識別情報記憶部250に無効を示す情報に対応付けられて記憶されていなければ、有効と判定する。   The authentication processing unit 220 reads the identification information stored in the IC card 100 via the authentication device communication unit 210, and the same identification information as the read identification information corresponds to information indicating invalidity in the identification information storage unit 250. An identification information determination process is performed to determine whether the information is attached and stored. Here, if the same identification information as the identification information read from the IC card 100 is stored in association with the information indicating invalidity in the identification information storage unit 250, the authentication processing unit 220 ends the authentication. On the other hand, if the same identification information as the identification information read from the IC card 100 is not stored in the identification information storage unit 250 in association with the information indicating invalidity, the authentication processing unit 220 determines that the identification information is valid.

また、認証処理部220は、ICカード100に記憶された識別情報を有効と判定すれば、認証情報を用いた認証処理を行う。認証処理では、認証処理部220は、認証装置通信部210を介してICカード100から読み出した複数の認証基準情報のそれぞれと、認証情報入力部230に入力された認証情報とを比較する。また、認証処理部220は、予め定められた閾値を超えて認証情報と一致する認証基準情報が存在した場合に、認証許可と判定する。また、認証処理部220は、予め定められた閾値を超えて認証基準情報と認証情報とが一致しない場合に、認証拒否と判定する。   If the authentication processing unit 220 determines that the identification information stored in the IC card 100 is valid, the authentication processing unit 220 performs an authentication process using the authentication information. In the authentication process, the authentication processing unit 220 compares each of the plurality of authentication reference information read from the IC card 100 via the authentication device communication unit 210 with the authentication information input to the authentication information input unit 230. Further, the authentication processing unit 220 determines that authentication is permitted when there is authentication standard information that exceeds a predetermined threshold and matches the authentication information. Further, the authentication processing unit 220 determines that the authentication is rejected when the authentication reference information does not match the authentication information exceeding a predetermined threshold.

ここで、認証処理部220が行う認証基準情報と認証情報との比較処理は、その一致する度合いを演算するものであり、本実施形態のようにICカード100から読み出した複数の認証基準情報のそれぞれと認証情報との比較処理を行うのは演算部に高い負荷をかけ、処理時間も長くなる場合がある。そこで、本実施形態における認証処理部220は、認証履歴記憶部240に記憶された認証履歴情報を参照して、認証が許可された頻度の多い認証基準情報から優先して認証処理を行う。   Here, the comparison process between the authentication standard information and the authentication information performed by the authentication processing unit 220 calculates the degree of coincidence, and a plurality of authentication standard information read from the IC card 100 as in the present embodiment. The comparison processing between each and the authentication information places a heavy load on the calculation unit and may increase the processing time. Therefore, the authentication processing unit 220 according to the present embodiment refers to the authentication history information stored in the authentication history storage unit 240, and performs the authentication processing with priority from the authentication reference information that is frequently permitted for authentication.

次に、図3を参照して、本実施形態による認証システムが、ユーザの認証処理を行う動作例を説明する。
ここで、予めユーザの指紋情報が採取され、デジタル化された指紋情報である認証基準情報が記憶されたICカード100が、ユーザに配布されているものとする。ユーザは、ゲート300を通行する際、ICカード100に設置された認証装置200にICカード100を近接させる。ICカード100が認証装置200と通信可能な領域内に入ると、ICカード100のICカード通信部120は、ユーザ情報記憶部110に記憶された識別情報を読み出し、認証装置200に送信する(ステップS1)。
Next, an operation example in which the authentication system according to the present embodiment performs user authentication processing will be described with reference to FIG.
Here, it is assumed that the user's fingerprint information is collected in advance, and the IC card 100 storing the authentication standard information which is digitized fingerprint information is distributed to the user. When the user passes through the gate 300, the user brings the IC card 100 close to the authentication device 200 installed in the IC card 100. When the IC card 100 enters the area where it can communicate with the authentication device 200, the IC card communication unit 120 of the IC card 100 reads the identification information stored in the user information storage unit 110 and transmits it to the authentication device 200 (step). S1).

認証装置200の認証装置通信部210が、ICカード100から送信される識別情報を受信すると、認証処理部220は、識別情報記憶部250に記憶された情報を参照して識別情報判定処理を行う(ステップS2)。そして、認証処理部220が、ICカード100から送信された識別情報を無効と判定すれば(ステップS2−無効)、認証装置200は、認証処理を終了する(ステップS3)。この場合、ゲート300は開かない。   When the authentication device communication unit 210 of the authentication device 200 receives the identification information transmitted from the IC card 100, the authentication processing unit 220 refers to the information stored in the identification information storage unit 250 and performs an identification information determination process. (Step S2). If the authentication processing unit 220 determines that the identification information transmitted from the IC card 100 is invalid (step S2—invalid), the authentication device 200 ends the authentication process (step S3). In this case, the gate 300 is not opened.

一方、ステップS2で、認証処理部220が、ICカード100から送信される識別情報を有効と判定すれば、認証装置200の認証装置通信部210は、有効を示す情報をICカード100に送信する(ステップS2−有効)。ICカード100が、認証装置通信部210から、有効を示す情報を受信すると、ICカード通信部120は、ユーザ情報記憶部110に記憶された複数の認証基準情報を、認証装置200に送信する(ステップS4)。   On the other hand, if the authentication processing unit 220 determines that the identification information transmitted from the IC card 100 is valid in step S <b> 2, the authentication device communication unit 210 of the authentication device 200 transmits information indicating validity to the IC card 100. (Step S2-Effective). When the IC card 100 receives information indicating validity from the authentication device communication unit 210, the IC card communication unit 120 transmits a plurality of authentication reference information stored in the user information storage unit 110 to the authentication device 200 ( Step S4).

認証装置200の認証装置通信部210が、ICカード100から送信された認証基準情報を受信すると、認証情報入力部230は、ユーザからの認証情報の入力を受け付ける。ユーザが、指を認証情報入力部230に近接させると、認証情報入力部230は、ユーザの指紋情報を取得し、取得した指紋情報を認証情報としてデジタル情報化する(ステップS5)。そして、認証処理部220は、ステップS4でICカード100から受信した複数の認証基準情報と、ステップS5で認証情報入力部230に入力された認証情報とを比較する認証処理を行う(ステップS6)。ここで、認証処理部220は、認証履歴記憶部240から読み出した認証履歴情報を参照して、ICカード100から受信した複数の認証基準情報のうち、認証の頻度の高い認証基準情報から、順次、認証情報との比較処理を行う。   When the authentication device communication unit 210 of the authentication device 200 receives the authentication reference information transmitted from the IC card 100, the authentication information input unit 230 receives an input of authentication information from the user. When the user brings a finger close to the authentication information input unit 230, the authentication information input unit 230 acquires the fingerprint information of the user, and converts the acquired fingerprint information into digital information as authentication information (step S5). And the authentication process part 220 performs the authentication process which compares the some authentication reference information received from the IC card 100 at step S4, and the authentication information input into the authentication information input part 230 at step S5 (step S6). . Here, the authentication processing unit 220 refers to the authentication history information read from the authentication history storage unit 240, and sequentially starts from authentication standard information with a high frequency of authentication among a plurality of authentication standard information received from the IC card 100. The comparison process with the authentication information is performed.

そして、認証処理部220は、ICカード100から受信した認証基準情報のうち、認証情報入力部230に入力された認証情報と定められた閾値を超えて一致する認証基準情報がなければ、認証拒否と判定し(ステップS6−拒否)、認証装置200は、認証処理を終了する(ステップS7)。この場合、ゲート300は開かない。一方、ステップS6で、認証処理部220がICカード100から受信した認証基準情報のうち、認証情報入力部230に入力された認証情報と定められた閾値を超えて一致する認証基準情報があれば、認証許可と判定する(ステップS6−許可)。
そして、認証処理部220は、ステップS6で認証許可と判定された認証基準情報を、認証履歴情報として認証履歴記憶部240に記憶させる(ステップS8)。そして、認証処理部220が認証許可と判定すると、認証装置200は、ゲート300を開く(ステップS9)。
Then, the authentication processing unit 220 rejects authentication if there is no authentication standard information that matches the authentication information input to the authentication information input unit 230 and exceeds a predetermined threshold among the authentication standard information received from the IC card 100. (Step S6-Reject), and the authentication apparatus 200 ends the authentication process (Step S7). In this case, the gate 300 is not opened. On the other hand, if there is authentication criterion information that matches the authentication information input to the authentication information input unit 230 beyond a predetermined threshold among the authentication criterion information received from the IC card 100 by the authentication processing unit 220 in step S6. Then, it is determined that authentication is permitted (step S6-permitted).
And the authentication process part 220 memorize | stores the authentication reference | standard information determined with authentication permission by step S6 in the authentication log | history memory | storage part 240 as authentication log | history information (step S8). And if the authentication process part 220 determines with authentication permission, the authentication apparatus 200 will open the gate 300 (step S9).

なお、上述の例では、認証処理部は、認証装置200に設けられることとしたが、このような認証処理部は、ICカード100が備えることとしても良い。図4は、認証処理部をICカード100に設けた場合の認証システムの構成例を示す図である。ここで、図1に示した例と同様の構成については、同様の符号を付し、その説明を省略する。ICカード100は、認証処理部130をさらに備える。   In the above example, the authentication processing unit is provided in the authentication device 200. However, such an authentication processing unit may be provided in the IC card 100. FIG. 4 is a diagram illustrating a configuration example of the authentication system when the authentication processing unit is provided in the IC card 100. Here, the same components as those in the example shown in FIG. 1 are denoted by the same reference numerals, and the description thereof is omitted. The IC card 100 further includes an authentication processing unit 130.

図4に示す認証システムにおける識別情報判定処理では、認証装置通信部210が、識別情報記憶部250から読み出した識別情報をICカード100に送信する。ICカード100のICカード通信部120が、認証装置200から送信される識別情報を受信すると、認証処理部130は、識別情報判定処理を行う。認証処理部130が、識別情報判定処理において有効と判定すれば、ICカード通信部120は、認証装置200の認証情報入力部230にユーザから入力された認証情報と、認証履歴記憶部240に記憶された認証履歴情報とを受信する。そして、認証処理部130は、ICカード通信部120が受信した認証情報および認証履歴情報と、ユーザ情報記憶部110から読み出した認証基準情報とを用いて、認証処理を行う。ICカード100の認証処理部130が、認証許可と判定すれば、ICカード通信部120は、認証許可を示す情報を認証装置200に送信し、認証装置200は、ゲート300を開く。   In the identification information determination process in the authentication system shown in FIG. 4, the authentication device communication unit 210 transmits the identification information read from the identification information storage unit 250 to the IC card 100. When the IC card communication unit 120 of the IC card 100 receives the identification information transmitted from the authentication device 200, the authentication processing unit 130 performs an identification information determination process. If the authentication processing unit 130 determines that the identification information determination process is valid, the IC card communication unit 120 stores the authentication information input from the user in the authentication information input unit 230 of the authentication device 200 and the authentication history storage unit 240. Received authentication history information. The authentication processing unit 130 performs authentication processing using the authentication information and authentication history information received by the IC card communication unit 120 and the authentication reference information read from the user information storage unit 110. If the authentication processing unit 130 of the IC card 100 determines that authentication is permitted, the IC card communication unit 120 transmits information indicating authentication permission to the authentication device 200, and the authentication device 200 opens the gate 300.

また、ユーザ情報記憶部110は、図5に示すように、ユーザ情報毎に識別情報を記憶させることとしても良い。この場合、認証システムとして管理する識別情報の量が、図2の例と比べて多くなるために、図2の例の方がより効率良く認証処理を行うことができるが、ユーザ毎に有効無効の設定を行うことができる。
また、ユーザ情報記憶部110は、図6に示すように、図5に示したデータ例に加えて、全てのユーザ情報に共通するカードシリアル番号を記憶することとしても良い。このようにして、識別情報をカードシリアル番号に対応付けて管理しておけば、例えばICカード100を紛失した際などに、紛失したカードシリアル番号に対応する複数の識別情報を全て無効とすることができ、複数の識別情報を一括して管理することが可能となる。
Further, as shown in FIG. 5, the user information storage unit 110 may store identification information for each user information. In this case, since the amount of identification information managed as an authentication system is larger than that in the example in FIG. 2, the example in FIG. 2 can perform authentication processing more efficiently. Can be set.
In addition to the data example shown in FIG. 5, the user information storage unit 110 may store a card serial number common to all user information, as shown in FIG. If the identification information is managed in association with the card serial number in this manner, for example, when the IC card 100 is lost, all of the plurality of identification information corresponding to the lost card serial number are invalidated. Thus, a plurality of identification information can be managed collectively.

また、ユーザ情報記憶部110に記憶された複数のユーザ情報のうち、予め定められたユーザの認証が許可された場合に、ユーザ情報記憶部110へのユーザ情報の追加書き込みを可能とするようにしても良い。例えば、特定の会社等の組織に対して本実施形態によるICカード100を発行する場合、その組織の特定の信頼できる人物に、ICカード100に記憶されるユーザ情報を追加、削除する権限を与える。このようにすれば、特定の識別情報に対応付けられたユーザ情報に変動がある場合でも、その変動の管理をICカード発行先の組織に委譲し、委譲先でユーザの変動に応じて柔軟に登録情報の変更を行うようにすることができる。   In addition, when a predetermined user authentication is permitted among a plurality of user information stored in the user information storage unit 110, the user information can be additionally written to the user information storage unit 110. May be. For example, when the IC card 100 according to the present embodiment is issued to an organization such as a specific company, the authority to add or delete user information stored in the IC card 100 is given to a specific reliable person of the organization. . In this way, even when there is a change in user information associated with specific identification information, the management of the change is delegated to the organization that issued the IC card, and the transfer destination can flexibly respond to the user's change. Registration information can be changed.

また、本実施形態では、ユーザ情報を記憶する可搬媒体として、ICカード100を適用することとしたが、RFIDなどのICチップを備えた各種媒体を適用しても良いし、可搬媒体と認証装置との間の通信は、人体通信や、各種無線通信を適用して良い。   In the present embodiment, the IC card 100 is applied as a portable medium for storing user information. However, various media including an IC chip such as an RFID may be applied. For communication with the authentication device, human body communication or various types of wireless communication may be applied.

このように、従来、利便性向上目的やコスト低減化などにより、入退室管理の分野において非接触ICカードの利用が広がってきている。また、情報漏洩防止対策等により、入退室者の記録を厳格にとることが要求されてきている。そのため、社員のみならず、入退室を行う可能性のある全ての人に対して、ICカードを配布する状況となってきている。   Thus, conventionally, the use of non-contact IC cards has been expanded in the field of entrance and exit management due to the purpose of improving convenience and cost reduction. In addition, due to information leakage prevention measures and the like, it has been required to keep a strict record of entering and leaving the room. For this reason, IC cards have been distributed not only to employees but also to everyone who may enter or leave the room.

従来技術では、一人のユーザが所有する複数のICカードの機能を、1枚のICカードで利用可能とする方法があった。しかしながら、このような従来技術では、全てのユーザにICカードを配布しなければならず、配布カードの枚数を削減することが困難であることや、多量のICカードを管理することが困難であることなどの問題があった。特に、業者等へ貸し出すICカードでは、ユーザ毎に対応するICカードを用意するのは困難であって、業者単位でのまとめ貸しがされており、実際の利用者がどのユーザであるかはシステム上では特定できない場合があった。例えば、F社に対して、「001」から「010」までの識別情報をそれぞれに持つ10枚のICカードをまとめて貸したとする。ここで、ある日、F社のXさんがAビルへ「001」のICカードを利用して入退室、次の日、F社のYさんがAビルへ「001」のICカードを利用して入退室、次の日、F社のZさんがBビルへ「002」のICカードを利用して入退室、などとする利用があった場合でも、システム上では、全てF社の通行履歴として記録されていた。これを避けるためには、個人単位にICカードを貸し出す方法も考えられるが、この場合、入退室の可能性のある全ての人にICカードを配布する必要があり、入退室の可能性のあるゲートの全てに識別情報の有効、無効を登録しておく必要があった。   In the prior art, there has been a method for enabling the functions of a plurality of IC cards owned by one user to be used with one IC card. However, in such a conventional technology, it is necessary to distribute the IC card to all users, and it is difficult to reduce the number of distribution cards and to manage a large number of IC cards. There was a problem such as. In particular, it is difficult to prepare an IC card corresponding to each user for an IC card lent to a business operator, etc., and lending is performed in a lender by business unit, and which user is the actual user is a system There was a case that could not be identified above. For example, it is assumed that ten IC cards each having identification information from “001” to “010” are lent together to Company F. One day, Mr. X of Company F enters and exits the A building using the “001” IC card, and the next day, Mr. Y of Company F uses the “001” IC card to the A building. The next day, Mr. Z of Company F uses the “002” IC card to enter and exit the B building. Was recorded as. In order to avoid this, it is possible to lend an IC card to an individual unit, but in this case, it is necessary to distribute the IC card to all persons who may enter or leave the room, and there is a possibility of entering or leaving the room. It was necessary to register validity / invalidity of identification information in all gates.

そこで、本実施形態によれば、複数の認証基準情報と、それに紐付く識別情報を記憶するICカードを用いることにより、ICカードを複数のユーザで共有でき、かつシステム上でユーザを特定することができる認証システムの提供が可能となる。さらに、このようなICカードを利用して、前回までのICカードの利用履歴に応じて認証処理の照合、比較順を変更する機能を備えて、認証処理における照合の高速化を図ることができる。また、このようなICカードによれば、2人の認証が成功しないと開かないような2パーソンルールが適用されたセキュリティゲートにおいて、一枚のICカードを用いて通行することが可能となる。
このように、本実施形態によれば、認証システムのために配布するICカードの量を減らし、なおかつ通行するユーザを特定することが可能となる。さらに、ユーザ毎の識別情報のデータ数を減らすことが可能となるものである。
Therefore, according to the present embodiment, by using an IC card that stores a plurality of pieces of authentication standard information and identification information associated therewith, the IC card can be shared by a plurality of users and the user is specified on the system. It is possible to provide an authentication system that can Furthermore, using such an IC card, it is possible to increase the speed of verification in the authentication process by providing a function of verifying the verification process and changing the comparison order according to the use history of the IC card up to the previous time. . In addition, according to such an IC card, it is possible to pass using a single IC card in a security gate to which a two-person rule is applied so that it cannot be opened unless two persons are successfully authenticated.
As described above, according to the present embodiment, it is possible to reduce the amount of IC cards distributed for the authentication system and to identify the user who passes. Furthermore, the number of identification information data for each user can be reduced.

本発明の一実施形態による認証システムの端末構成を示す図である。It is a figure which shows the terminal structure of the authentication system by one Embodiment of this invention. 本発明の一実施形態によるユーザ情報記憶部に記憶されるデータ例を示す図である。It is a figure which shows the example of data memorize | stored in the user information storage part by one Embodiment of this invention. 本発明の一実施形態による認証システムの動作例を示す図である。It is a figure which shows the operation example of the authentication system by one Embodiment of this invention. 本発明の一実施形態による認証システムの端末構成を示す図である。It is a figure which shows the terminal structure of the authentication system by one Embodiment of this invention. 本発明の一実施形態によるユーザ情報記憶部に記憶されるデータ例を示す図である。It is a figure which shows the example of data memorize | stored in the user information storage part by one Embodiment of this invention. 本発明の一実施形態によるユーザ情報記憶部に記憶されるデータ例を示す図である。It is a figure which shows the example of data memorize | stored in the user information storage part by one Embodiment of this invention. 従来技術によるICカードに記憶されるデータ例を示す図である。It is a figure which shows the example of data memorize | stored in the IC card by a prior art.

符号の説明Explanation of symbols

100 ICカード
110 ユーザ情報記憶部
120 ICカード通信部
130 認証処理部
200 認証装置
210 認証装置通信部
220 認証処理部
230 認証情報入力部
240 認証履歴記憶部
250 識別情報記憶部
300 ゲート
DESCRIPTION OF SYMBOLS 100 IC card 110 User information storage part 120 IC card communication part 130 Authentication processing part 200 Authentication apparatus 210 Authentication apparatus communication part 220 Authentication processing part 230 Authentication information input part 240 Authentication history storage part 250 Identification information storage part 300 Gate

Claims (7)

複数のユーザに利用され、情報の記憶が可能な可搬媒体と、前記可搬媒体に記憶された情報を用いて前記ユーザの認証を行う認証装置とを備えた認証システムであって、
前記可搬媒体は、
前記複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶するユーザ情報記憶部を備え、
前記認証装置は、
前記ユーザからの認証情報の入力を受け付ける認証情報入力部と、
前記認証情報入力部に入力される前記認証情報と、前記ユーザ情報記憶部に記憶された前記複数の前記認証基準情報のそれぞれとを比較し、前記ユーザの認証を許可するか否かを判定する認証処理部と、
を備えることを特徴とする認証システム。
An authentication system comprising: a portable medium that can be used by a plurality of users and capable of storing information; and an authentication device that authenticates the user using information stored in the portable medium,
The portable medium is
A user information storage unit that stores a plurality of pieces of authentication standard information that serves as a reference for authenticating each of the plurality of users in advance for each user;
The authentication device
An authentication information input unit that receives input of authentication information from the user;
The authentication information input to the authentication information input unit is compared with each of the plurality of authentication standard information stored in the user information storage unit to determine whether or not to allow the user authentication. An authentication processing unit;
An authentication system comprising:
前記可搬媒体の、
前記ユーザ情報記憶部は、当該可搬媒体に予め付与される識別情報に対応付けて、前記複数のユーザに対応する前記認証基準情報を記憶し、
前記認証装置は、
前記可搬媒体に付与された前記識別情報に対応付けて、当該可搬媒体を用いた認証が無効であるか否かを示す情報を予め記憶する識別情報記憶部をさらに備え、
前記認証装置の前記認証処理部は、前記可搬媒体に記憶された前記識別情報と一致する識別情報が、前記識別情報記憶部に無効を示す情報に対応付けられて記憶されている場合、認証を許可しないと判定する
ことを特徴とする請求項1に記載の認証システム。
Of the portable medium,
The user information storage unit stores the authentication standard information corresponding to the plurality of users in association with identification information given in advance to the portable medium,
The authentication device
An identification information storage unit that stores in advance information indicating whether or not authentication using the portable medium is invalid in association with the identification information given to the portable medium;
The authentication processing unit of the authentication device authenticates when identification information that matches the identification information stored in the portable medium is stored in association with information indicating invalidity in the identification information storage unit. The authentication system according to claim 1, wherein the authentication system is determined not to be permitted.
前記認証装置は、
前記認証処理部によって、前記ユーザの認証を許可すると判定された場合に、当該認証を許可すると判定された前記認証基準情報を認証履歴情報として記憶する認証履歴情報記憶部をさらに備え、
前記認証装置の認証処理部は、前記認証情報入力部に入力される前記認証情報と、前記ユーザ情報記憶部に記憶された複数の前記認証基準情報のそれぞれとを順次比較する際、前記認証履歴情報記憶部に記憶された前記認証履歴情報と一致する前記認証基準情報を始めとして、順次それぞれの前記認証基準情報と前記認証情報とを比較する
ことを特徴とする請求項1または請求項2のいずれか1項に記載の認証システム。
The authentication device
An authentication history information storage unit for storing, as authentication history information, the authentication reference information determined to permit the authentication when the authentication processing unit determines to permit the user authentication;
When the authentication processing unit of the authentication device sequentially compares the authentication information input to the authentication information input unit and each of the plurality of authentication reference information stored in the user information storage unit, the authentication history The authentication standard information that matches the authentication history information stored in the information storage unit is sequentially compared with each of the authentication standard information and the authentication information. The authentication system according to any one of claims.
前記可搬媒体は、
前記ユーザ情報記憶部に記憶された前記複数の認証基準情報のうち、予め定められた認証基準情報に対応する前記ユーザの認証が許可された場合に、前記ユーザ情報記憶部への前記認証基準情報の追加書き込みを可能とする
ことを特徴とする請求項1から請求項3までのいずれか1項に記載の認証システム。
The portable medium is
The authentication standard information to the user information storage unit when the authentication of the user corresponding to the predetermined authentication standard information among the plurality of authentication standard information stored in the user information storage unit is permitted. 4. The authentication system according to claim 1, wherein the additional writing is enabled. 5.
ユーザからの認証情報の入力を受け付け、入力される前記認証情報と、可搬媒体から受信する認証基準情報とを比較して前記ユーザの認証を許可するか否かを判定する認証装置と通信を行う可搬媒体であって、
複数の前記ユーザのそれぞれを認証する基準となる複数の前記認証基準情報をユーザ毎に予め記憶するユーザ情報記憶部
を備えることを特徴とする可搬媒体。
Communication with an authentication apparatus that accepts input of authentication information from a user and compares the input authentication information with authentication standard information received from a portable medium to determine whether or not to allow authentication of the user. A portable medium to perform,
A portable medium comprising: a user information storage unit that stores in advance, for each user, a plurality of pieces of authentication reference information serving as a reference for authenticating each of the plurality of users.
複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶する可搬媒体と、前記可搬媒体に記憶された情報を用いて前記ユーザの認証を行う認証装置であって、
前記ユーザからの認証情報の入力を受け付ける認証情報入力部と、
前記認証情報入力部に入力される前記認証情報と、前記ユーザ情報記憶部に記憶された前記複数の前記認証基準情報のそれぞれとを比較し、前記ユーザの認証を許可するか否かを判定する認証処理部と、
を備えることを特徴とする認証装置。
A portable medium that stores a plurality of pieces of authentication standard information as a reference for authenticating each of a plurality of users in advance for each user, and an authentication apparatus that authenticates the user using information stored in the portable medium. And
An authentication information input unit that receives input of authentication information from the user;
The authentication information input to the authentication information input unit is compared with each of the plurality of authentication standard information stored in the user information storage unit to determine whether or not to allow the user authentication. An authentication processing unit;
An authentication device comprising:
複数のユーザのそれぞれを認証する基準となる複数の認証基準情報をユーザ毎に予め記憶する可搬媒体と、前記可搬媒体に記憶された情報を用いて前記ユーザの認証を行う認証装置とを用いた認証方法であって、
前記認証装置の、
認証情報入力部が、前記ユーザからの認証情報の入力を受け付けるステップと、
認証処理部が、前記認証情報入力部に入力される前記認証情報と、前記可搬媒体に記憶された前記複数の前記認証基準情報のそれぞれとを比較し、前記ユーザの認証を許可するか否かを判定するステップと、
を備えることを特徴とする認証方法。
A portable medium that stores in advance a plurality of authentication standard information that is a standard for authenticating each of a plurality of users for each user, and an authentication device that authenticates the user using information stored in the portable medium The authentication method used,
Of the authentication device,
An authentication information input unit accepting input of authentication information from the user;
Whether or not the authentication processing unit compares the authentication information input to the authentication information input unit with each of the plurality of authentication reference information stored in the portable medium, and permits authentication of the user. Determining whether or not
An authentication method comprising:
JP2008069625A 2008-03-18 2008-03-18 Authentication system, authentication device, and authentication method Expired - Fee Related JP5156443B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008069625A JP5156443B2 (en) 2008-03-18 2008-03-18 Authentication system, authentication device, and authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008069625A JP5156443B2 (en) 2008-03-18 2008-03-18 Authentication system, authentication device, and authentication method

Publications (2)

Publication Number Publication Date
JP2009223772A true JP2009223772A (en) 2009-10-01
JP5156443B2 JP5156443B2 (en) 2013-03-06

Family

ID=41240449

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008069625A Expired - Fee Related JP5156443B2 (en) 2008-03-18 2008-03-18 Authentication system, authentication device, and authentication method

Country Status (1)

Country Link
JP (1) JP5156443B2 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002140707A (en) * 2000-10-31 2002-05-17 Nec Corp Preferential processor in biometrics personal identification device
WO2002086808A1 (en) * 2001-04-17 2002-10-31 Mobilty Co., Ltd. Information protective system and information protective method
JP2004070778A (en) * 2002-08-08 2004-03-04 Oki Electric Ind Co Ltd Personal identification method and personal identification system
JP2005242521A (en) * 2004-02-25 2005-09-08 Ricoh Co Ltd Authentication method
JP2007122529A (en) * 2005-10-31 2007-05-17 Hitachi Omron Terminal Solutions Corp Automatic cash receiving and payment system and apparatus
JP2007128468A (en) * 2005-11-07 2007-05-24 Dainippon Printing Co Ltd Ic card issuing system and ic card issuing method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002140707A (en) * 2000-10-31 2002-05-17 Nec Corp Preferential processor in biometrics personal identification device
WO2002086808A1 (en) * 2001-04-17 2002-10-31 Mobilty Co., Ltd. Information protective system and information protective method
JP2004070778A (en) * 2002-08-08 2004-03-04 Oki Electric Ind Co Ltd Personal identification method and personal identification system
JP2005242521A (en) * 2004-02-25 2005-09-08 Ricoh Co Ltd Authentication method
JP2007122529A (en) * 2005-10-31 2007-05-17 Hitachi Omron Terminal Solutions Corp Automatic cash receiving and payment system and apparatus
JP2007128468A (en) * 2005-11-07 2007-05-24 Dainippon Printing Co Ltd Ic card issuing system and ic card issuing method

Also Published As

Publication number Publication date
JP5156443B2 (en) 2013-03-06

Similar Documents

Publication Publication Date Title
JP5064663B2 (en) Document management system
JP2010533344A (en) Identity authentication and protection access system, components, and methods
KR20120031866A (en) Entrance/exit management system and entrance/exit management method
JP2002197500A (en) Security method and system
JP2018124622A (en) Admission reception terminal, admission reception method, admission reception program, and admission reception system
US20090031397A1 (en) Use management system
JP2009181561A (en) Security management system using biometric authentication
JP6151519B2 (en) Security card management service system and security card management service method
US20160110530A1 (en) Method and a system for authenticating a user in terms of a cloud based access control system
JP2010090677A (en) Entrance and exit area collation system, entrance and exit area collation method, and program therefor
JP5495603B2 (en) Authentication device
CA2439426A1 (en) User identification with an improved password input method
Alliance Smart Cards and Biometrics
JP6897891B1 (en) Admission management system, admission management device, admission management method, and computer program
Wilkins Can biometrics secure manufacturing?
JP4500699B2 (en) Entrance / exit management method and entrance / exit management system
JP3743234B2 (en) Gate management system
US8935758B2 (en) System and method for checking the authenticity of the identity of a person accessing data over a computer network
JP5156443B2 (en) Authentication system, authentication device, and authentication method
JP6121805B2 (en) Entrance / exit management system and entrance / exit management device
JP2010079633A (en) Biological information authentication system and method
JP2020038684A (en) Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
JP4973178B2 (en) Device security level setting change system
JP4462911B2 (en) Access control system
KR102454796B1 (en) Smart combination card and location information system to prevent technology leakage

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100708

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120608

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120619

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120809

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20121113

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121210

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20151214

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees