JP2010160749A - System and method for authenticating biological information - Google Patents

System and method for authenticating biological information Download PDF

Info

Publication number
JP2010160749A
JP2010160749A JP2009003764A JP2009003764A JP2010160749A JP 2010160749 A JP2010160749 A JP 2010160749A JP 2009003764 A JP2009003764 A JP 2009003764A JP 2009003764 A JP2009003764 A JP 2009003764A JP 2010160749 A JP2010160749 A JP 2010160749A
Authority
JP
Japan
Prior art keywords
biometric information
biometric
information
side device
biological information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009003764A
Other languages
Japanese (ja)
Inventor
Takeshi Sakuma
健 佐久間
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujikura Ltd
Original Assignee
Fujikura Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujikura Ltd filed Critical Fujikura Ltd
Priority to JP2009003764A priority Critical patent/JP2010160749A/en
Publication of JP2010160749A publication Critical patent/JP2010160749A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a biological information authentication system and a biological information authentication method that can prevent "spoofing" in which biological information data obtained in an unauthorized manner from biological information registered in a database is input via a network or the like to fake the biological information. <P>SOLUTION: The biological information authentication system 10 includes a client side apparatus 12 having a biological information acquisition device 11, and a center side apparatus 14 connected to the client side apparatus 12 via a network 15. The center side apparatus 14 has a means A for comparing a first piece of biological information obtained at personal authentication by the biological information acquisition device 11 and input into the system with a second piece of biological information stored beforehand, and a means C for asserting impersonation if determining that the first piece of biological information is the same as the second piece of biological information according to the result of discrimination by the means A. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、生体情報認証システムおよび生体情報認証方法に関し、さらに詳しくは、指紋、静脈、虹彩などの生体情報を利用して本人認証を行うとともに、データベースに登録済みの生体情報の不正利用による、「なりすまし」を防止する生体情報認証システムおよび生体情報認証方法に関するものである。   The present invention relates to a biometric information authentication system and a biometric information authentication method, and more specifically, authenticates a person using biometric information such as a fingerprint, a vein, and an iris, and uses illegally biometric information registered in a database. The present invention relates to a biometric information authentication system and a biometric information authentication method for preventing “spoofing”.

従来、指紋スキャナにより取得した生体情報である指紋データベースを、予めICカードに蓄積された指紋データと照合するか、あるいは、予めホストコンピュータの指紋データベースに蓄積された指紋データと照合することにより、本人確認処理、すなわち、本人認証を実施する自動取引システムが開示されている(例えば、特許文献1参照)。
また、指紋スキャナにより取得した生体情報である指紋データを、予めICカードに格納した指紋特徴点データ、および、予めセンタシステムの指紋特徴点データベースに格納した指紋特徴点データと照合することにより、本人認証を実施するシステムが開示されている(例えば、特許文献2参照)。
Conventionally, the fingerprint database, which is biometric information obtained by a fingerprint scanner, is collated with fingerprint data stored in advance on an IC card, or is collated with fingerprint data stored in advance on a fingerprint database of a host computer. An automatic transaction system that performs confirmation processing, that is, personal authentication is disclosed (for example, see Patent Document 1).
Also, by comparing the fingerprint data, which is biometric information obtained by the fingerprint scanner, with the fingerprint feature point data stored in advance on the IC card and the fingerprint feature point data stored in advance in the fingerprint feature point database of the center system, A system for performing authentication is disclosed (see, for example, Patent Document 2).

また、利用者側端末に接続された人体情報入力手段から生成された利用者の特徴を示す特徴データを、ネットワークを介してセンタ側装置に送るに際し、暗号化してセキュリティホールをなくす個人認証方法が開示されている(例えば、特許文献3参照)。
また、本人認証装置として、虹彩認証装置の一例が開示されている(例えば、特許文献4参照)。この虹彩認証装置は、生体検出手段も備えている。
さらに、本人認証装置として、静脈認証装置の一例が開示されている(例えば、特許文献4参照)。
Also, there is a personal authentication method that encrypts and eliminates security holes when sending characteristic data indicating user characteristics generated from human body information input means connected to a user side terminal to a center side device via a network. It is disclosed (for example, see Patent Document 3).
Moreover, an example of the iris authentication apparatus is disclosed as a personal authentication apparatus (for example, refer patent document 4). This iris authentication apparatus also includes a living body detection means.
Furthermore, an example of a vein authentication device is disclosed as a personal authentication device (see, for example, Patent Document 4).

本人認証システムでは、他人が何らかの意図的な操作により情報を詐称して、システムに本人であると誤認させる「なりすまし」を防止することが重要な課題である。
しかしながら、上記のような従来の技術では、予め蓄積された生体情報がICカードやセンタ側データベースから流出して、不正に取得されることがあった。また、本人が正当な認証行為を実施した際、新たに取得された生体情報がネットワークを介して、本人以外の者に不正に取得されることがあった。さらに、クライアント側の機器が改造されるか、あるいは、クライアント側の機器を模した詐称装置がネットワークに接続され、認証通信セッションの乗っ取りが行われることがあった。このような不正行為によって、本人以外の者が生体情報を利用した場合、この不正利用をセンタ側装置で検出することができなかった。
In the personal authentication system, it is an important issue to prevent “spoofing” in which another person spoofs information by some intentional operation and causes the system to misidentify the user.
However, in the conventional techniques as described above, biological information accumulated in advance may flow out of the IC card or the center side database and be illegally acquired. In addition, when the person performs a valid authentication act, newly acquired biometric information may be illegally acquired by a person other than the person through the network. Furthermore, the client-side device may be remodeled, or a spoofing device imitating the client-side device may be connected to the network to take over the authentication communication session. When a person other than the person uses the biometric information due to such an illegal act, the unauthorized use cannot be detected by the center side device.

従来の技術は、いずれも以下の構成のいずれか、あるいは、それらを組み合わせた技術である。
なお、以下の説明において、生体情報特徴データとは、生体情報データから、何らかの数値演算により抽出したデータであって、照合操作により本人認証可能なものを言う。
Any of the conventional techniques is one of the following configurations or a combination of them.
In the following description, the biometric information feature data is data extracted from the biometric information data by some numerical calculation and can be authenticated by a collation operation.

第一の構成例は、ICカードなどに予め生体情報を蓄積しておき、クライアント側装置にて、認証時に生体情報取得機器により取得した生体情報と、蓄積された生体情報とを比較して本人であるかどうかを判断し、合否情報をセンタ側装置にネットワークを介して送信するものである。   In the first configuration example, biometric information is stored in advance in an IC card or the like, and the client side device compares the biometric information acquired by the biometric information acquisition device at the time of authentication with the stored biometric information. And pass / fail information is transmitted to the center side device via the network.

第二の構成例は、センタ側装置の生体情報データベースに、予め生体情報を蓄積しておき、クライアント側の装置にて、認証時に生体情報取得機器により取得した生体情報を、ネットワークを介してセンタ側装置に送信し、センタ側装置にて、蓄積された生体情報と比較して本人であるかどうかを判断するものである。   In the second configuration example, biometric information is stored in advance in the biometric information database of the center side device, and the biometric information acquired by the biometric information acquisition device at the time of authentication is stored in the client side device via the network. The data is transmitted to the side device, and the center side device determines whether or not the user is the person by comparing with the stored biometric information.

第三の構成例は、ICカードなどにあらかじめ生体情報特徴データを蓄積しておき、クライアント側装置にて、認証時に生体情報取得機器により取得した生体情報から生成した生体情報特徴データと、蓄積された生体情報特徴データを比較して本人であるかどうかを判断し、合否情報をセンタ側装置にネットワークを介して送信するものである。   In the third configuration example, biometric information feature data is accumulated in advance in an IC card or the like, and biometric information feature data generated from biometric information acquired by a biometric information acquisition device at the time of authentication is accumulated in the client side device. The biometric information feature data is compared to determine whether or not the person is the person, and pass / fail information is transmitted to the center side device via the network.

第四の構成例は、センタ側装置の生体情報データベースに予め生体情報または生体情報特徴データを蓄積しておき、クライアント側装置にて、認証時に生体情報取得機器により取得した生体情報から生成した生体情報特徴データを、ネットワークを介してセンタ側装置に送信し、センタ側装置にて、蓄積された生体情報特徴データと比較して本人であるかどうかを判断するものである。   In a fourth configuration example, biometric information or biometric information feature data is stored in advance in the biometric information database of the center side device, and the biometric information generated from the biometric information acquired by the biometric information acquisition device at the time of authentication in the client side device. The information feature data is transmitted to the center side device via the network, and the center side device determines whether or not the person is the person by comparing with the stored biometric information feature data.

特開平10−134229号公報Japanese Patent Laid-Open No. 10-134229 特許第2872176号公報Japanese Patent No. 2872176 特開2001−52182号公報JP 2001-52182 A 特開2001−34754号公報JP 2001-34754 A 特開2006−120026号公報JP 2006-120026 JP

上記のいずれの構成においても、下記の2つの詐称手段により、いわゆる「なりすまし」が発生することが考えられ、これをセンタ側装置にて検出することはできなかった。
第一の詐称手段は、クライアント側装置が改造されることにより、クライアント側装置の生体情報取得機器が接続されるべき回路に、詐称装置が不法に接続され、不正に取得された生体情報が生体情報取得機器に流し込まれるというものである。この場合、生体情報取得機器から出力されるデータは予め蓄積された生体情報と同一であるか、または、本人が正当な認証行為を実施した際、新たに取得された生体情報と同一であることから、システムはこれを本人であると判断することになってしまう。
In any of the above configurations, it is considered that so-called “spoofing” occurs due to the following two spoofing means, and this could not be detected by the center side device.
The first spoofing means is that when the client-side device is modified, the spoofing device is illegally connected to the circuit to which the biometric information acquisition device of the client-side device is connected, and the biological information obtained illegally is It is poured into information acquisition equipment. In this case, the data output from the biometric information acquisition device is the same as the biometric information stored in advance, or the same as the biometric information newly acquired when the person performs a valid authentication act. Therefore, the system will judge this as the person.

第二の詐称手段は、TCP/IPネットワークなどのネットワークにクライアント側の機器を模した詐称装置が接続され、認証通信セッションの乗っ取りが行われ、ここに不正に取得された生体情報が流し込まれるというものである。この場合、クライアント側装置からセンタ側装置に送信される生体情報または生体情報特徴データは、予め蓄積された生体情報と同一であるか、または、本人が正当な認証行為を実施した際に新たに取得された生体情報と同一であるか、若しくは、これらのものを元に生成した生体情報特徴データであることから、システムがこのデータから本人であると判断していた。   The second spoofing means that a spoofing device imitating a client-side device is connected to a network such as a TCP / IP network, the authentication communication session is taken over, and illegally acquired biological information is poured into this Is. In this case, the biometric information or biometric information feature data transmitted from the client-side device to the center-side device is the same as the biometric information stored in advance, or is newly added when the person performs a valid authentication act. Since the biometric information is the same as the acquired biometric information, or is biometric information feature data generated based on these pieces of information, the system is determined to be the person from this data.

ところで、特許文献4では、虹彩の状態が生体の状態にあることを検出する生体検出手段が設けられているが、クライアント側装置自体が改造された場合、生体検出手段の出力信号も詐称されることが考えられるので、センタ側装置において詐称を検出できない事実に変化はなかった。
以上のように、従来の技術では、不正に取得された生体情報がそのまま用いられ、詐称された場合、センタ側装置はこれを本人であると判断してしまうという欠点があり、「なりすまし」を防止できないおそれがあった。
By the way, in Patent Document 4, there is provided a living body detecting means for detecting that the state of the iris is a living body state, but when the client side device itself is modified, the output signal of the living body detecting means is also misrepresented. Therefore, the fact that the misrepresentation cannot be detected in the center side device has not changed.
As described above, in the conventional technology, when the improperly acquired biometric information is used as it is and is misrepresented, the center side device has a defect that it is determined to be the person, and “spoofing” is performed. There was a risk that it could not be prevented.

本発明は、上記事情に鑑みてなされたものであって、データベースに登録済みの生体情報から不正に取得された生体情報のデータを、ネットワークなどを介して流し込むことによって生体情報を詐称し、「なりすまし」が行われることを防止できる生体情報認証システムおよび生体情報認証方法を提供することを目的とする。   The present invention has been made in view of the above circumstances, and misrepresents biometric information by flowing biometric data obtained illegally from biometric information registered in a database via a network or the like. It is an object of the present invention to provide a biometric information authentication system and a biometric information authentication method that can prevent “spoofing”.

本発明の生体情報認証システムは、生体情報を取得するための生体情報取得機器と、予め生体情報を蓄積した生体情報データベースとを備えた生体情報認証システムであって、前記生体情報取得機器による本人認証時に取得され、システムに入力された第一生体情報の一部または全部と、予め生体情報データベースに蓄積された第二生体情報の相当する部分とを比較する手段Aと、第一生体情報の一部または全部から抽出された生体特徴点データと第二生体情報から抽出された生体特徴点データとを比較する手段Bと、該手段Bによる判別の結果に基づき第一生体情報の提供者と第二生体情報の提供者が同一人物であると判定された場合であっても、該手段Aによる判別の結果に基づき前記第一生体情報の一部または全部は第二生体情報の相当する部分と完全に同一のデータバイト列であって第二生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第二生体情報による詐称された入力であると見なし、本人ではないと判断する手段Cとを有することを特徴とする。   The biometric information authentication system of the present invention is a biometric information authentication system that includes a biometric information acquisition device for acquiring biometric information and a biometric information database in which biometric information is stored in advance, Means A for comparing a part or all of the first biometric information acquired at the time of authentication and input to the system with a corresponding part of the second biometric information stored in advance in the biometric information database; Means B for comparing the biometric feature point data extracted from part or all of the biometric feature point data extracted from the second biometric information, and the provider of the first biometric information based on the result of discrimination by the means B; Even if it is determined that the provider of the second biometric information is the same person, a part or all of the first biometric information is based on the result of the determination by the means A, and the second biometric information is a phase of the second biometric information. The first biometric information is not the biometric information newly input from the biometric information acquisition device. It is characterized by having a means C for judging that the input is fraudulent by the second biometric information stolen by using an unjust means, and judging that the person is not the person himself / herself.

前記生体情報認証システムは、生体情報を取得するための生体情報取得機器を有するクライアント側装置と、ネットワークを介して前記クライアント側装置に接続されたセンタ側装置とを備え、前記クライアント側装置は、前記第一生体情報の一部または全部を、前記ネットワークを介して前記センタ側装置に送信する手段Dを有し、前記センタ側装置は、前記第二生体情報が蓄積された生体情報データベースを有し、前記手段Aは前記センタ側装置において、前記第一生体情報の一部または全部と前記第二生体情報の相当する部分とを比較するものであり、前記手段Bは前記センタ側装置において、前記第一生体情報の一部または全部から抽出された生体特徴点データと前記第二生体情報から抽出された生体特徴点データとを比較するものであり、前記センタ側装置が前記手段Cを有するものであることが好ましい。   The biometric information authentication system includes a client side device having a biometric information acquisition device for acquiring biometric information, and a center side device connected to the client side device via a network. Means D for transmitting a part or all of the first biological information to the center side device via the network, and the center side device has a biological information database in which the second biological information is stored; The means A compares the part or all of the first biological information with the corresponding part of the second biological information in the center side device, and the means B is the center side device. Comparing biometric feature point data extracted from part or all of the first biometric information with biometric feature point data extracted from the second biometric information There, it is preferable that the center side device is one having the means C.

前記生体情報認証システムは、前記第二生体情報に加えて、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を、前記生体情報データベースに第三生体情報として追加して蓄積する手段Eと、前回までの本人認証時に既に蓄積された第三生体情報を前記第一生体情報の一部または全部と比較する手段Fと、該手段Fによる判別の結果に基づき前記第一生体情報の一部または全部は第三生体情報と完全に同一のデータバイト列であって第三生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第三生体情報による詐称された入力であると見なし、本人ではないと判断する手段Gとを有することが好ましい。   In addition to the second biometric information, the biometric information authentication system stores part or all of the first biometric information input to the system every time personal authentication is performed in the biometric information database. As a result of discrimination by means F, means F for comparing the part of the first biometric information with part or all of the first biometric information; If it is determined that a part or all of the first biological information is a data byte sequence that is completely the same as the third biological information and is a copy of the third biological information, It may have means G for determining that the person is not the person himself / herself by assuming that the input is not the biometric information newly input from the biometric information acquisition device but the spoofed input by the third biometric information stolen by using an unjust means. Like .

前記生体情報認証システムは、前記第二生体情報に加えて、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値からなる第四生体情報を、前記生体情報データベースに追加して蓄積する手段Hと、前回までの本人認証時に既に蓄積された第四生体情報を前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値と比較する手段Iと、該手段Iによる判別の結果、該チェックサム値またはハッシュ値が一致した場合には、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて前回までの本人認証時に入力された第一生体情報の一部または全部を盗用し、これを用いて詐称された入力であると見なし、本人ではないと判断する手段Jとを有することが好ましい。   The biometric information authentication system, in addition to the second biometric information, a checksum value or hash value generated based on a part or all of the first biometric information input to the system every time personal authentication is performed And means for storing the fourth biometric information in addition to the biometric information database, and the fourth biometric information already accumulated at the time of the previous personal authentication based on part or all of the first biometric information. The first biometric information is newly input from the biometric information acquisition device when the checksum value or the hash value matches with the generated checksum value or hash value when the checksum value or the hash value is matched. It is considered that the input was misappropriated by stealing part or all of the first biometric information that was input at the time of previous personal authentication using unfair means instead of the biometric information that was provided. , It is preferable to have a means J for determining not a person.

前記センタ側装置は、前記クライアント側装置に対して、前記第一生体情報の一部を構成する領域αを指定する手段Kを有し、前記クライアント側装置は、前記領域αのみを前記センタ側装置に送信する手段Lを有することが好ましい。   The center-side device has means K for designating a region α constituting a part of the first biological information with respect to the client-side device, and the client-side device transfers only the region α to the center side. It is preferable to have means L for transmitting to the device.

前記センタ側装置は、前記領域αの履歴を前記生体情報データベースに蓄積する手段Mと、この履歴を参照して、以前指定した領域と同一の領域を選択しないように、前記領域αを指定する手段Nとを有することが好ましい。   The center side device designates the region α so as not to select the same region as the previously designated region with reference to the means M for accumulating the history of the region α in the biological information database. And means N.

本発明の生体情報認証方法は、生体情報取得機器により第一生体情報を取得する第一の工程と、前記第一生体情報の一部または全部を、予め蓄積された第二生体情報のこれに相当する部分とを比較する第二の工程と、第一生体情報から抽出された第一生体特徴点データと第二生体情報から抽出された第二生体特徴点データとを比較する第三の工程と、前記第一生体特徴点データと前記第二生体特徴点データとを比較した結果、生体の特徴の適合率によって本人を認証する第四の工程とを有し、前記第三の工程における比較の結果に基づいて、前記第四の工程において、本人であると判別された場合であっても、前記第二の工程において、前記第一生体情報の一部または全部と前記第二生体情報のこれに相当する部分とが完全に同一のデータバイト列であると判断された場合、本人でないと判断することを特徴とする。   The biometric information authentication method of the present invention includes a first step of acquiring first biometric information by a biometric information acquisition device, and a part or all of the first biometric information in the second biometric information stored in advance. A second step of comparing corresponding parts, and a third step of comparing the first biometric feature point data extracted from the first biometric information and the second biometric feature point data extracted from the second biometric information And comparing the first biometric feature point data and the second biometric feature point data with a fourth step of authenticating the person based on the conformity rate of the biometric features, and the comparison in the third step Even if it is a case where it is discriminate | determined in the said 4th process based on the result of said, in said 2nd process, a part or all of said 1st biometric information and said 2nd biometric information The corresponding data part is completely the same If it is determined that the bets column, characterized in that it is determined that not person.

本発明の生体情報認証システムによれば、生体情報取得機器による本人認証時に取得され、システムに入力された第一生体情報の一部または全部と、予め生体情報データベースに蓄積された第二生体情報の相当する部分とを比較する手段Aと、該手段Aによる判別の結果に基づき前記第一生体情報の一部または全部は第二生体情報の相当する部分と完全に同一のデータバイト列であって第二生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第二生体情報による詐称された入力であると見なし、本人ではないと判断する手段Cとを有するので、不正に取得された生体情報データの流し込みによる本人詐称を見破り、なりすましを防止できる。   According to the biometric information authentication system of the present invention, a part or all of the first biometric information acquired at the time of personal authentication by the biometric information acquisition device and input to the system, and the second biometric information stored in advance in the biometric information database. The part A or part of the first biological information is the same data byte string as the corresponding part of the second biological information based on the result of the determination by means A and the corresponding part of the second biological information. If the second biometric information is determined to be a copy of the second biometric information, the first biometric information is not the biometric information newly input from the biometric information acquisition device, but the second biometric information that has been stolen using unjust means. Because it has a means C that considers that the information is a spoofed input and determines that it is not the identity of the person, it detects the identity fraud caused by improperly obtained biometric data flow and prevents spoofing. Kill.

本発明の生体情報認証方法によれば、生体情報取得機器により第一生体情報を取得する第一の工程と、前記第一生体情報の一部または全部と、予め蓄積された第二生体情報のこれに相当する部分とを比較する第二の工程とを有し、前記第二の工程において、前記第一生体情報の一部または全部と前記第二生体情報のこれに相当する部分とが完全に同一のデータバイト列であると判断された場合、本人ではないと判断するので、不正に取得された生体情報データの流し込みによる本人詐称を見破り、なりすましを防止できる。   According to the biometric information authentication method of the present invention, the first step of acquiring the first biometric information by the biometric information acquisition device, a part or all of the first biometric information, and the second biometric information stored in advance. A second step of comparing the corresponding portion with the second portion, and in the second step, a part or all of the first biological information and a portion corresponding to the second biological information are completely If it is determined that they are the same data byte sequence, it is determined that the person is not the person, so that the person can be detected by improperly collecting the improperly acquired biometric information data and spoofing can be prevented.

本発明の生体情報認証システムの一例を示す概略構成図である。It is a schematic block diagram which shows an example of the biometric information authentication system of this invention. 本発明の生体情報認証システムの他の例を示す概略構成図である。It is a schematic block diagram which shows the other example of the biometric information authentication system of this invention.

以下、本発明を詳細に説明する。   Hereinafter, the present invention will be described in detail.

(1)第一の実施形態
図1は、本発明の生体情報認証システムの一例を示す概略構成図である。
この生体情報認証システム10は、生体情報取得機器11を有するクライアント側装置12と、TCP/IPネットワークなどのネットワーク15を介してクライアント側装置12に接続され、予め生体情報を蓄積したデータベース(生体情報データベース)13を有するセンタ側装置14とから概略構成されている。
(1) First Embodiment FIG. 1 is a schematic configuration diagram showing an example of a biometric information authentication system of the present invention.
The biometric information authentication system 10 is connected to a client side device 12 having a biometric information acquisition device 11 and a client side device 12 via a network 15 such as a TCP / IP network, and stores a biometric information database (biological information) in advance. And a center side device 14 having a database 13.

クライアント側装置12は、生体情報取得機器11により取得した第一生体情報の一部または全部を、ネットワーク15を介してセンタ側装置14に送信する手段Dを備えている。
また、センタ側装置14は、生体情報取得機器11による本人認証時に取得され、生体情報認証システム10に入力された第一生体情報の一部または全部と、予め生体情報データベース13に蓄積された第二生体情報の相当する部分を比較する手段Aと、第一生体情報の一部または全部から抽出された生体特徴点データと第二生体情報から抽出された生体特徴点データとを比較する手段Bと、該手段Bによる判別の結果に基づき第一生体情報の提供者と第二生体情報の提供者が同一人物であると判定された場合であっても、前記手段Aによる判別の結果に基づき前記第一生体情報の一部または全部は第二生体情報の相当する部分と完全に同一のデータバイト列であって第二生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第二生体情報による詐称された入力であると見なし、本人ではないと判断する手段Cとを備えている。
The client side device 12 includes means D for transmitting part or all of the first biological information acquired by the biological information acquisition device 11 to the center side device 14 via the network 15.
Further, the center side device 14 is acquired at the time of personal authentication by the biometric information acquisition device 11, and part or all of the first biometric information input to the biometric information authentication system 10 and the first prestored in the biometric information database 13. Means A for comparing corresponding parts of the two pieces of biometric information, means B for comparing biometric feature point data extracted from part or all of the first biometric information and biometric feature point data extracted from the second biometric information Even if it is determined that the provider of the first biological information and the provider of the second biological information are the same person based on the determination result by the means B, based on the determination result by the means A If it is determined that a part or all of the first biometric information is a data byte string that is completely the same as the corresponding part of the second biometric information and is a copy of the second biometric information, Biological information A means C for determining that the person is not the person himself / herself by assuming that the input is not the biometric information newly input from the biometric information acquisition apparatus but the second biometric information that has been stolen by using illegal means. .

この生体情報認証システム10を用いた生体情報認証方法を説明する。
ユーザ20は、この生体情報認証システム10の使用権を取得する際、予め指紋、静脈、虹彩などの生体の特徴を表す生体情報を、センタ側装置14の生体情報データベース13に登録し、蓄積する。
A biometric information authentication method using this biometric information authentication system 10 will be described.
When the user 20 acquires the right to use the biometric information authentication system 10, biometric information representing biometric features such as fingerprints, veins, and irises is registered in advance in the biometric information database 13 of the center side device 14 and accumulated. .

何らかの本人認証を要する取引を実施する場合、ユーザ20は、クライアント側装置12に、磁気カードまたはICカードなどの記憶媒体を投入するか、あるいは、クライアント側装置12に、ユーザ名やID番号などの個人を特定する情報(個人特定情報)を入力するとともに、生体情報取得機器11を用いて、指紋、静脈、虹彩などの生体情報を入力する。クライアント側装置12は、入力生体情報(認証用入力生体情報)を第一生体情報として、手段Dにより、ネットワーク15を介してセンタ側装置14に送信する。   When carrying out a transaction requiring some kind of personal authentication, the user 20 inserts a storage medium such as a magnetic card or an IC card into the client side device 12, or enters a client name, ID number, etc. into the client side device 12. Information for identifying an individual (personal identification information) is input, and biological information such as a fingerprint, a vein, and an iris is input using the biological information acquisition device 11. The client side device 12 transmits the input biometric information (authentication input biometric information) as the first biometric information to the center side device 14 via the network 15 by means D.

ここで、第三者によって、上記の第一の詐称手段が実行された場合、生体情報取得機器11を用いて取得された生体情報に代えて、予め不正に取得され、詐称装置のデータベースに蓄積された生体情報が、クライアント側装置12に流し込まれる。
すると、クライアント側装置12は、ユーザ20によって入力されるか、または、第一の詐称手段によって流し込まれた認証用の入力生体情報(認証用入力生体情報)を、手段Dにより、ネットワーク15を介してセンタ側装置14に送信する。
Here, when the first spoofing means is executed by a third party, it is illegally acquired in advance and stored in the database of the spoofing device instead of the biological information acquired using the biological information acquisition device 11. The biometric information thus made is poured into the client side device 12.
Then, the client side device 12 receives the authentication input biometric information (authentication input biometric information) input by the user 20 or introduced by the first spoofing means via the network 15 by the means D. To the center side device 14.

また、第三者によって、上記の第二の詐称手段が実行された場合、クライアント側装置12を模した詐称装置が、予め不正に取得されて詐称装置のデータベースに蓄積された生体情報を、センタ側装置14に送信する。   Further, when the second spoofing means is executed by a third party, the spoofing device imitating the client-side device 12 uses the biometric information acquired in advance and stored in the database of the spoofing device as the center. To the side device 14.

第一の生体情報である認証用入力生体情報を受信すると、センタ側装置14は、手段Aにより、受信した第一生体情報の一部または全部と、生体情報データベース13に予め蓄積された第二生体情報のこれに相当する部分とを比較する。
この比較にあたっては、データ全体を直接比較する方法の他に、それぞれにチェックサム値を計算して比較する方法や、何らかのハッシュ関数を用いてハッシュ値を求めてこれを比較する方法などを用いてもよい。
Upon receiving the authentication input biometric information which is the first biometric information, the center side device 14 uses the part A to receive part or all of the received first biometric information and the second prestored in the biometric information database 13. The corresponding portion of the biological information is compared.
In this comparison, in addition to the method of directly comparing the whole data, a method of calculating and comparing the checksum values for each, a method of obtaining a hash value using some hash function and comparing it, etc. Also good.

また、センタ側装置14は、手段Bにより、受信した第一生体情報の一部または全部から生体特徴点データを抽出する数値演算を行い、生体特徴点データaを生成する。
続いて、生体情報データベース13に予め蓄積された第二生体情報から生体特徴点データを抽出する数値演算を行い、生体特徴点データbを生成する。生体特徴点データaと生体特徴点データbとを比較し、適合率が一定の基準を超えた場合、手段Bにより、これを本人であると判断する。なお、予め第二生体情報から生体特徴点データbを生成する作業を実施し、この生体特徴点データbを生体情報データベース13に登録しておいてもよい。
Moreover, the center side apparatus 14 performs the numerical calculation which extracts biometric feature point data from the one part or all part of the received 1st biometric information by the means B, and produces | generates the biometric feature point data a.
Subsequently, a numerical calculation for extracting biometric feature point data from the second biometric information stored in advance in the biometric information database 13 is performed to generate biometric feature point data b. The biometric feature point data a and the biometric feature point data b are compared, and if the relevance rate exceeds a certain standard, the means B determines that this is the person. In addition, the operation | work which produces | generates the biometric feature point data b from 2nd biometric information may be implemented previously, and this biometric feature point data b may be registered into the biometric information database 13. FIG.

さらに、センタ側装置14は、手段Cにより、手段Aによる判別の結果に基づき、前記第一生体情報の一部または全部は第二生体情報の相当する部分と完全に同一のデータバイト列であって第二生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器11から新たに入力された生体情報ではなく不当な手段を用いて盗用された第二生体情報による詐称された入力であると見なす。この場合、手段Bにより本人であると判断された場合であっても、本人ではないと判断する。   Further, the center side device 14 determines that part or all of the first biological information is the same data byte string as the corresponding part of the second biological information based on the result of determination by means C by means C. If the second biometric information is determined to be a copy of the second biometric information, the first biometric information is not the biometric information newly input from the biometric information acquisition device 11, but the second one that has been stolen using unjust means. It is assumed that the input is spoofed by biometric information. In this case, even if it is determined by the means B that the person is the person, the person is determined not to be the person.

認証用入力情報である第一生体情報が、生体情報取得機器11によって正規に本人から取得されたものである場合、その第一生体情報の種類が指紋、静脈、虹彩のいずれであっても、生体情報取得機器11から出力されるデータには、取得時の位置ずれや雑音に起因する相違が毎回発生すると考えられる。   When the first biometric information that is the authentication input information is normally obtained from the principal by the biometric information acquisition device 11, regardless of whether the type of the first biometric information is fingerprint, vein, or iris, In the data output from the biometric information acquisition device 11, it is considered that a difference due to a positional deviation or noise at the time of acquisition occurs every time.

そこで、いわゆる「生データ」、すなわち、クライアント側装置12に入力されたばかりの認証用入力生体情報と、第二生体情報とを、手段Aにより比較しても、全く相違点が見付からず、完全に同一のデータバイト列であると判定された場合、この認証用入力生体情報は、生体情報取得機器11によって新たに本人から取得されたものではなく、第二生体情報が不正に盗用され、あるいは、詐取されたものであると判断できる。   Therefore, even if the means A compares the so-called “raw data”, that is, the input biometric information for authentication just inputted to the client side device 12 and the second biometric information, no difference is found, and it is completely found. If it is determined that they are the same data byte sequence, this authentication input biometric information is not newly acquired from the principal by the biometric information acquisition device 11, and the second biometric information is illegally stolen, or It can be judged that it was fraudulent.

手段Aによる比較と、手段Bによる比較とは、どちらを先に実行してもよく、また、並列して同時に実行してもよい。さらには、手段Aにより比較し、手段Cにより詐称された入力であるかどうかを判断し、詐称された入力ではないと判断された場合のみ手段Bにより本人であるか否かを判断する手順としてもよい。   Either the comparison by means A or the comparison by means B may be executed first, or may be executed simultaneously in parallel. Furthermore, as a procedure for comparing by means A, determining whether the input is a spoofed by means C, and determining whether it is the identity by means B only when it is determined that the input is not a spoofed input Also good.

また、本人が正規の認証行為を実施したにもかかわらず、認証用入力生体情報と、第二生体情報とが同一であると判定され、本人でないと判断される可能性が零ではないが、万一そのような自体が発生した場合にあっても、それが2回連続で発生することはほぼあり得ないと考えられるので、再び認証行為を実施することにより本人であると認証されるので問題ない。   In addition, despite the fact that the person has performed a normal authentication act, it is determined that the input biometric information for authentication and the second biometric information are the same, and the possibility that the person is not the person is not zero. In the unlikely event that such a situation occurs, it is unlikely that it will occur twice in a row, so it will be authenticated as the person by performing the authentication act again. no problem.

また、詐称が行われた場合、何度、認証行為を実施しても、毎回、認証用入力生体情報と、第二生体情報とが同一であると判定される。一般的には、認証行為の実施可能な回数には3回などの上限数があり、これを超えると、認証行為を実施する権限自体が凍結されて、犯罪被害を未然に防ぐことができる。   In addition, when the misrepresentation is performed, it is determined that the input biometric information for authentication and the second biometric information are the same every time the authentication act is performed many times. In general, there is an upper limit such as 3 times that the authentication action can be performed, and when this number is exceeded, the authority itself for executing the authentication action is frozen and crime damage can be prevented.

この実施形態の生体情報認証方法によれば、本人認証時に取得した第一生体情報が、予め蓄積された第二生体情報と同一であるか否かを判定し、同一である場合には本人でないと判断するので、不正に取得された生体情報の流し込みによる本人詐称を見破り、なりすましを防止できる。
また、第一生体情報と第二生体情報の比較と、これらの生体情報の同一性の判定を、センタ側装置14で実施するので、クライアント側装置12を模した詐称装置がネットワーク15に接続されたとしても、不正に取得された生体情報データの流し込みによる本人詐称を見破り、なりすましを防止できる。
According to the biometric information authentication method of this embodiment, it is determined whether or not the first biometric information acquired at the time of personal authentication is the same as the second biometric information stored in advance. Therefore, it is possible to detect impersonation by improperly obtained biometric information flow and prevent impersonation.
Further, since the center side device 14 performs the comparison between the first biological information and the second biological information and determines the identity of these biological information, a spoofing device imitating the client side device 12 is connected to the network 15. Even so, it is possible to detect impersonation by improperly obtained biometric information data and prevent spoofing.

(2)第二の実施形態
この実施形態では、第一の実施形態に加えて、センタ側装置14が、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を、前記生体情報データベースに第三生体情報として追加して蓄積する手段Eと、前回までの本人認証時に既に蓄積された第三生体情報を前記第一生体情報の一部または全部と比較する手段Fと、該手段Fによる判別の結果に基づき前記第一生体情報の一部または全部は第三生体情報と完全に同一のデータバイト列であって第三生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器11から新たに入力された生体情報ではなく不当な手段を用いて盗用された第三生体情報による詐称された入力であると見なし、本人ではないと判断する手段Gとを備えている。
(2) Second Embodiment In this embodiment, in addition to the first embodiment, the center-side device 14 may include a part of the first biological information input to the system each time personal authentication is performed or The means E for storing all the third biometric information added to the biometric information database as a third biometric information and the third biometric information already accumulated at the time of previous personal authentication are compared with a part or all of the first biometric information. Based on means F and the result of discrimination by means F, it is determined that a part or all of the first biological information is a data byte sequence completely identical to the third biological information and is a copy of the third biological information. In such a case, the first biometric information is not the biometric information newly input from the biometric information acquisition device 11, but is regarded as a misrepresented input by the third biometric information stolen by using illegal means, Judgment is not true Means G.

第一の実施形態では、第二生体情報が詐称に利用された場合、これを検出することができるものの、後日、本人が正当な認証行為を実施した際に新たに取得された第一生体情報が、ネットワークを介して盗聴されるなどの手段により不正に取得され、詐称に利用された場合には検出することができない。   In the first embodiment, when the second biometric information is used for misrepresentation, this can be detected, but the first biometric information newly acquired when the person performed a valid authentication act at a later date. However, it cannot be detected when it is illegally acquired by means such as eavesdropping via a network and used for misrepresentation.

そこで、この実施形態では、上記の手段Eにより、認証行為を実施する毎に、クライアント側装置12からセンタ側装置14に送信される第三生体情報を、生体情報データベース13に追加で蓄積し、手段Fにより、この追加された第三生体情報を次回の認証行為において比較の対象とする。これにより、前記のような場合にあっても、詐称を検出することが可能となる。   Therefore, in this embodiment, the third biometric information transmitted from the client side device 12 to the center side device 14 is additionally accumulated in the biometric information database 13 every time the authentication action is performed by the means E. The added third biometric information is used as a comparison target in the next authentication action by means F. This makes it possible to detect misrepresentation even in such a case.

また、個人の指紋や静脈などの第一生体情報は経年変化することが懸念される。この実施形態によれば、本人認証に成功した第一生体情報を順次、生体情報データベース13に蓄積し、常に最近蓄積した第一生体情報も本人認証に用いるように、順次データベースを更新していくことにより、生体情報の経年変化に起因する適合率の低下を防止することができる。   Moreover, there is a concern that the first biometric information such as the personal fingerprint and veins may change over time. According to this embodiment, the first biometric information that has succeeded in the personal authentication is sequentially accumulated in the biometric information database 13, and the database is sequentially updated so that the first biometric information that has been accumulated recently is also used for the personal authentication. Accordingly, it is possible to prevent a decrease in the fitness rate due to the secular change of the biological information.

この実施形態の生体情報認証方法によれば、第二生体情報のみならず、前回までの本人認証時にクライアント側装置12からセンタ側装置14に送信された第一生体情報を生体情報データベース13に蓄積し、第三生体情報としたものについても比較対象とするので、前回までの本人認証時にネットワーク15を介して盗聴され、不正に取得された第一生体情報が用いられたとしても、生体情報データの流し込みによる本人詐称を見破り、なりすましを防止できる。   According to the biometric information authentication method of this embodiment, not only the second biometric information but also the first biometric information transmitted from the client side device 12 to the center side device 14 at the time of previous personal authentication is stored in the biometric information database 13. Since the third biometric information is also subject to comparison, even if the first biometric information that has been eavesdropped and illegally acquired through the network 15 at the time of the previous authentication is used, the biometric information data It is possible to detect spoofing by misappropriation and prevent spoofing.

(3)第三の実施形態
この実施形態では、第一の実施形態に加えて、センタ側装置14が、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値からなる第四生体情報を、前記生体情報データベース13に追加して蓄積する手段Hと、前回までの本人認証時に既に蓄積された第四生体情報を前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値と比較する手段Iと、該手段Iによる判別の結果、該チェックサム値またはハッシュ値が一致した場合には、第一生体情報は生体情報取得機器11から新たに入力された生体情報ではなく不当な手段を用いて前回までの本人認証時に入力された第一生体情報の一部または全部を盗用し、これを用いて詐称された入力であると見なし、本人ではないと判断する手段Jとを備えている。
(3) Third Embodiment In this embodiment, in addition to the first embodiment, the center-side device 14 may include a part of the first biometric information input to the system every time personal authentication is performed or Means H for accumulating the fourth biometric information consisting of the checksum value or hash value generated based on the whole in the biometric information database 13 and the fourth biometric information already accumulated at the time of previous personal authentication. When the checksum value or hash value matches with the checksum value or hash value generated based on a part or all of the first biometric information, and as a result of determination by the means I, The first biometric information is not the biometric information newly input from the biometric information acquisition device 11, but is illegally used to steal part or all of the first biometric information input at the time of previous authentication. It is considered that the input has been misrepresented using this, and a means J for judging that the input is not the person is provided.

この実施形態によれば、第二の実施形態と同様に、前回までの本人認証時にネットワーク15を介して盗聴され、不正に取得された第一生体情報が用いられたとしても、生体情報データの流し込みによる本人詐称を見破り、なりすましを防止できる。さらに、第二の実施形態と比較して、第一生体情報の全てを生体情報データベース13に追加していくのではなく、第一生体情報のチェックサム値またはハッシュ値のみを蓄積していくので、生体情報データベース13の規模が大きくなり過ぎるという問題が起こり難い。   According to this embodiment, as in the second embodiment, even if the first biometric information that was eavesdropped and illegally acquired through the network 15 at the time of the previous personal authentication is used, It is possible to detect impersonation by pouring and prevent impersonation. Furthermore, compared with the second embodiment, not all of the first biological information is added to the biological information database 13, but only the checksum value or hash value of the first biological information is accumulated. The problem that the scale of the biological information database 13 becomes too large is unlikely to occur.

(4)第四の実施形態
この実施形態では、第一ないし第三の実施形態に加えて、センタ側装置14が、クライアント側装置12に対して、第一生体情報の一部を構成する領域αを指定する手段Kを備えている。また、クライアント側装置12は、指定された前記領域αのみをセンタ側装置14に送信する手段Lを備えている。
(4) Fourth Embodiment In this embodiment, in addition to the first to third embodiments, the center side device 14 constitutes a part of the first biological information with respect to the client side device 12. Means K for designating α is provided. Further, the client side device 12 includes means L for transmitting only the designated area α to the center side device 14.

そこで、この実施形態では、クライアント側装置12は第一生体情報の全体をセンタ側装置14に送信することをしない。センタ側装置14は、手段Kにより、クライアント側装置12に対して、領域αを指定し、クライアント側装置12は、手段Lにより、領域αのみをセンタ側装置14に送信する。
そして、センタ側装置14は、手段Aにより、クライアント側装置12から送信された領域αを、第二生体情報の相当する部分と比較し、これらの生体情報が同一である場合には、なりすましであると判定して、手段Cにより、本人ではないと判断する。
Therefore, in this embodiment, the client side device 12 does not transmit the entire first biological information to the center side device 14. The center side device 14 designates the area α to the client side device 12 by means K, and the client side device 12 transmits only the area α to the center side device 14 by means L.
And the center side apparatus 14 compares the area | region (alpha) transmitted from the client side apparatus 12 by the means A with the corresponding part of 2nd biometric information, and when these biometric information is the same, impersonation is carried out. It is determined that there is, and means C determines that the person is not the person.

なお、手段Bについては、センタ側装置14が領域αから生成した生体特徴点データを第二生体情報の領域αに相当する部分から生成した生体特徴点データと比較する方法の他、クライアント側装置12が第一生体情報の全体から生体特徴点データを生成して、これをセンタ側装置14に対して送信し、センタ側装置14は受信した生体特徴点データと第二生体情報から生成した生体特徴点データとを手段Bにより比較するものであってもよい。   For the means B, the client side device as well as the method in which the center side device 14 compares the biometric feature point data generated from the region α with the biometric feature point data generated from the portion corresponding to the region α of the second biometric information. 12 generates biometric feature point data from the entire first biometric information and transmits it to the center side device 14, and the center side device 14 generates biometric feature data from the received biometric feature point data and the second biometric information. The feature point data may be compared by means B.

生体情報が指紋である場合、静脈である場合または虹彩である場合のいずれにおいても、生体情報取得機器11から得られる生体情報は二次元画像である。
センタ側装置14の手段Kによるクライアント側装置12に対する領域αの指定は、矩形の1基準点の座標(X、Y)と、幅、高さの4つのパラメータを指定することによって行う。このようにパラメータを4つ用いれば、その全てを乱数によって指定しても、同一の領域が再び指定される可能性は低く、もしネットワーク15を介して、この生体情報の一部領域が盗聴され、不正に取得されたとしても、次に不正取得した生体情報を用いて詐称しようとした時には、指定される特定領域が前回とは異なる領域となるので、詐称は成功しない。
Whether the biometric information is a fingerprint, a vein, or an iris, the biometric information obtained from the biometric information acquisition device 11 is a two-dimensional image.
The designation of the area α for the client-side device 12 by means K of the center-side device 14 is performed by designating four parameters of the coordinates (X, Y) of one rectangular reference point, width, and height. If four parameters are used in this way, even if all of them are specified by random numbers, it is unlikely that the same area will be specified again, and if part of this biological information is wiretapped via the network 15. Even if it is illegally acquired, the next time it is attempted to misrepresent using the biometric information that has been illegally acquired, the specified area is different from the previous one, so the misrepresentation will not succeed.

この実施形態の生体情報認証方法によれば、センタ側装置14は、クライアント側装置12に対して送信すべき第一生体情報の一部について、その領域αを予め指定し、その部分だけを送付させて比較するので、ネットワーク15およびセンタ側装置14の負荷を低く抑えることができる。また、第一生体情報の全部がネットワーク15を介して送受信されることがないので、ネットワーク15を介して盗聴され、不正に取得された生体情報データが、次回、詐称に用いられることを防止できる可能性が高くなる。さらに、指定する第一生体情報の一部を構成する領域αは、毎回異なる領域となることから、ネットワーク15を介して盗聴され、不正に取得された生体情報データが、次回、詐称に用いられることを防止できる可能性が高くなる。   According to the biometric information authentication method of this embodiment, the center side device 14 designates the region α in advance for a part of the first biometric information to be transmitted to the client side device 12 and sends only that portion. Therefore, the loads on the network 15 and the center side device 14 can be kept low. Further, since all of the first biometric information is not transmitted / received via the network 15, it is possible to prevent the biometric information data that has been eavesdropped and illegally acquired via the network 15 from being used for misrepresentation next time. The possibility increases. Furthermore, since the region α constituting a part of the designated first biological information is a different region every time, the biological information data that has been wiretapped and illegally acquired via the network 15 is used for the next time misrepresentation. There is a high possibility that this can be prevented.

(5)第五の実施形態
この実施形態では、第四の実施形態に加えて、センタ側装置14は、前記領域αの履歴を前記生体情報データベース13に蓄積する手段Mと、この履歴を参照して、以前指定した領域と同一の領域を選択しないように、前記領域αを指定する手段Nを備える。
第三の実施形態では、領域αを指定するパラメータを乱数によって指定しているため、同一の領域が再び指定される可能性は低いが零ではない。これに対して、さらに同一の領域が二度指定される可能性を減らすためには、センタ側装置14の手段Mにより領域αの履歴を生体情報データベース13に蓄積し、手段Nにより、この領域αの履歴を確認して、乱数を指定した結果以前指定した領域と同一の領域が選択された時には、この領域の選択を止めて、あらためて別の領域を指定するようにする。
(5) Fifth Embodiment In this embodiment, in addition to the fourth embodiment, the center side device 14 refers to the means M for storing the history of the region α in the biological information database 13 and the history. And means N for designating the area α so as not to select the same area as the previously designated area.
In the third embodiment, since the parameter specifying the region α is specified by a random number, the possibility that the same region is specified again is low, but it is not zero. On the other hand, in order to further reduce the possibility that the same area is designated twice, the history of the area α is accumulated in the biological information database 13 by means M of the center side device 14, and this area is obtained by means N. If the same area as the previously specified area is selected as a result of specifying the random number and confirming the random number, the selection of this area is stopped and another area is specified again.

この実施形態の生体情報認証方法によれば、センタ側装置14は、領域αの履歴を生体情報データベース13に登録し、同一の領域を二度指定することのないようにしているので、ネットワーク15を介して盗聴され、不正に取得された生体情報データが、次回詐称に用いられることを完全に防止できる。   According to the biometric information authentication method of this embodiment, the center side device 14 registers the history of the region α in the biometric information database 13 so that the same region is not specified twice. It is possible to completely prevent biometric information data that has been eavesdropped and illegally acquired through the use of for the next misrepresentation.

(6)第六の実施形態
図2は、本発明の生体情報認証システムの他の例を示す概略構成図である。
この生体情報認証システム30は、生体情報取得機器31および予め生体情報を蓄積したICカードを読み取るICカード読取装置32を有するクライアント側装置33と、TCP/IPネットワークなどのネットワーク35を介してクライアント側装置33に接続されたセンタ側装置34とから概略構成されている。
この生体情報認証システム30が、第一ないし第五の実施形態で用いられる生体情報認証システム10と異なる点は、生体情報データベース13の代わりに、ICカードを用いる点である。
(6) Sixth Embodiment FIG. 2 is a schematic configuration diagram showing another example of the biometric information authentication system of the present invention.
This biometric information authentication system 30 includes a biometric information acquisition device 31 and a client side device 33 having an IC card reader 32 that reads an IC card in which biometric information is stored in advance, and a client side via a network 35 such as a TCP / IP network. The center side apparatus 34 connected to the apparatus 33 is schematically configured.
The biometric information authentication system 30 is different from the biometric information authentication system 10 used in the first to fifth embodiments in that an IC card is used instead of the biometric information database 13.

この生体情報認証システム30を用いた生体情報認証方法を説明する。
ユーザ40は、この生体情報認証システム30の使用権を取得する際、予め指紋、静脈、虹彩などの生体情報を、ICカードに蓄積する。
A biometric information authentication method using this biometric information authentication system 30 will be described.
When the user 40 acquires the right to use the biometric information authentication system 30, biometric information such as fingerprints, veins, and irises is stored in the IC card in advance.

何らかの本人認証を要する取引を実施する場合、ユーザ40は、クライアント側装置33にICカードを投入するとともに、クライアント側装置33の生体情報取得機器31を用いて、指紋、静脈、虹彩などの第一生体情報を入力する。   When carrying out a transaction requiring some kind of personal authentication, the user 40 inserts an IC card into the client side device 33 and uses the biometric information acquisition device 31 of the client side device 33 to make a first fingerprint, vein, iris, etc. Enter biometric information.

ここで、第三者によって、上記の第一の詐称手段が実行された場合、第一生体情報に代えて、予め不正に取得され、詐称装置のデータベースに蓄積された生体情報が、クライアント側装置33に流し込まれる。   Here, when the first spoofing means is executed by a third party, instead of the first biometric information, the biometric information acquired in advance and stored in the database of the spoofing device is stored in the client side device. Pour into 33.

第一の詐称手段が実行されると、クライアント側装置33は、センタ側装置14の手段Aと同様の手段により、認証用入力生体情報から生体情報特徴データを抽出する数値演算を行い、演算の結果生成された生体特徴点データcと、ICカードに予め蓄積された第二生体情報から生成された生体特徴点データdとを比較する。   When the first spoofing means is executed, the client side device 33 performs a numerical calculation to extract the biometric information feature data from the authentication input biometric information by means similar to the means A of the center side device 14, The biometric feature point data c generated as a result is compared with the biometric feature point data d generated from the second biometric information stored in advance in the IC card.

センタ側装置34は、センタ側装置14の手段Bと同様の手段により、生体特徴点データcと、生体特徴点データdとを比較した結果、その適合率が一定の基準を超えた場合、これを本人であると認証する。   As a result of comparing the biometric feature point data c and the biometric feature point data d by means similar to the means B of the center side device 14, the center side device 34 Authenticate that you are the person.

この実施形態の生体情報認証方法は、さらに、認証用入力生体情報と第二生体情報とを比較する手段Aを有する。
認証用入力生体情報と、第二生体情報とを比較して、全く相違点が見つからず、同一であると判定された場合、適合率が高くても、生体情報認証システム30は、これを本人ではないと判断する。
The biometric information authentication method of this embodiment further includes means A that compares the input biometric information for authentication with the second biometric information.
If the input biometric information for authentication and the second biometric information are compared and no difference is found and it is determined that they are the same, the biometric information authentication system 30 recognizes this even if the matching rate is high. Judge that is not.

10・・・生体情報認証システム、11・・・生体情報取得機器、12・・・クライアント側装置、13・・・生体情報データベース、14・・・センタ側装置、15・・・ネットワーク、20・・・ユーザ、30・・・生体情報認証システム、31・・・生体情報取得機器、32・・・ICカード読取装置、33・・・クライアント側装置、34・・・センタ側装置、35・・・ネットワーク、40・・・ユーザ。 DESCRIPTION OF SYMBOLS 10 ... Biometric information authentication system, 11 ... Biometric information acquisition apparatus, 12 ... Client side apparatus, 13 ... Biometric information database, 14 ... Center side apparatus, 15 ... Network, 20. ···, 30 ... biometric information authentication system, 31 ··· biometric information acquisition device, 32 ··· IC card reader, 33 ··· client side device, 34 ··· center side device, 35 ··· -Network, 40 ... user.

Claims (7)

生体情報を取得するための生体情報取得機器と、予め生体情報を蓄積した生体情報データベースとを備えた生体情報認証システムであって、
前記生体情報取得機器による本人認証時に取得され、システムに入力された第一生体情報の一部または全部と、予め生体情報をデータベースに蓄積された第二生体情報の相当する部分とを比較する手段Aと、第一生体情報の一部または全部から抽出された生体特徴点データと第二生体情報から抽出された生体特徴点データとを比較する手段Bと、該手段Bによる判別の結果に基づき第一生体情報の提供者と第二生体情報の提供者が同一人物であると判定された場合であっても、該手段Aによる判別の結果に基づき前記第一生体情報の一部または全部は第二生体情報の相当する部分と完全に同一のデータバイト列であって第二生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第二生体情報による詐称された入力であると見なし、本人ではないと判断する手段Cとを有することを特徴とする生体情報認証システム。
A biometric information authentication system comprising a biometric information acquisition device for acquiring biometric information and a biometric information database in which biometric information is stored in advance,
Means for comparing a part or all of the first biometric information acquired at the time of personal authentication by the biometric information acquisition device and input to the system with a corresponding portion of the second biometric information stored in advance in the database. A, means B for comparing the biometric feature point data extracted from part or all of the first biometric information with the biometric feature point data extracted from the second biometric information, and the result of discrimination by the means B Even if it is determined that the provider of the first biological information and the provider of the second biological information are the same person, a part or all of the first biological information is based on the result of determination by the means A. When it is determined that the data byte sequence is completely the same as the corresponding portion of the second biological information and is a copy of the second biological information, the first biological information is newly input from the biological information acquisition device. Biological information Rather considered to be spoofed by the second biometric information stolen using undue means inputs biometric information authentication system characterized by having means C for determining not a person.
生体情報を取得するための生体情報取得機器を有するクライアント側装置と、ネットワークを介して前記クライアント側装置に接続されたセンタ側装置とを備え、
前記クライアント側装置は、前記第一生体情報の一部または全部を、前記ネットワークを介して前記センタ側装置に送信する手段Dを有し、
前記センタ側装置は、前記第二生体情報が蓄積された生体情報データベースを有し、
前記手段Aは前記センタ側装置において、前記第一生体情報の一部または全部と前記第二生体情報の相当する部分とを比較するものであり、
前記手段Bは前記センタ側装置において、前記第一生体情報の一部または全部から抽出された生体特徴点データと前記第二生体情報から抽出された生体特徴点データとを比較するものであり、
前記センタ側装置が前記手段Cを有するものであることを特徴とする請求項1に記載の生体情報認証システム。
A client side device having a biometric information acquisition device for acquiring biometric information, and a center side device connected to the client side device via a network,
The client side device has means D for transmitting part or all of the first biological information to the center side device via the network,
The center side device has a biological information database in which the second biological information is stored,
The means A compares the part or the whole of the first biological information with the corresponding part of the second biological information in the center side device,
The means B compares the biometric feature point data extracted from part or all of the first biometric information with the biometric feature point data extracted from the second biometric information in the center side device,
The biometric authentication system according to claim 1, wherein the center side device includes the means C.
前記第二生体情報に加えて、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を、前記生体情報データベースに第三生体情報として追加して蓄積する手段Eと、
前回までの本人認証時に既に蓄積された第三生体情報を前記第一生体情報の一部または全部と比較する手段Fと、
該手段Fによる判別の結果に基づき前記第一生体情報の一部または全部は第三生体情報と完全に同一のデータバイト列であって第三生体情報のコピーであると判定された場合にあっては、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて盗用された第三生体情報による詐称された入力であると見なし、本人ではないと判断する手段Gとを有することを特徴とする請求項1または2に記載の生体情報認証システム。
In addition to the second biometric information, means for accumulating a part or all of the first biometric information input to the system every time the personal authentication is performed as third biometric information in the biometric information database. E and
Means F for comparing third biometric information already accumulated at the time of the previous personal authentication with part or all of the first biometric information;
Based on the result of discrimination by the means F, a part or all of the first biometric information is the same data byte string as the third biometric information and it is determined that it is a copy of the third biometric information. Therefore, it is determined that the first biometric information is not the biometric information newly input from the biometric information acquisition device but the misrepresented input by the third biometric information stolen by using illegal means and is not the person The biometric information authentication system according to claim 1 or 2, further comprising means G for performing the operation.
前記第二生体情報に加えて、本人認証が実施される毎にシステムに入力される前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値からなる第四生体情報を、前記生体情報データベースに追加して蓄積する手段Hと、
前回までの本人認証時に既に蓄積された第四生体情報を前記第一生体情報の一部または全部を元に生成したチェックサム値またはハッシュ値と比較する手段Iと、
該手段Iによる判別の結果、該チェックサム値またはハッシュ値が一致した場合には、第一生体情報は生体情報取得機器から新たに入力された生体情報ではなく不当な手段を用いて前回までの本人認証時に入力された第一生体情報の一部または全部を盗用し、これを用いて詐称された入力であると見なし、本人ではないと判断する手段Jとを有することを特徴とする請求項1または2に記載の生体情報認証システム。
In addition to the second biometric information, fourth biometric information consisting of a checksum value or a hash value generated based on a part or all of the first biometric information input to the system every time personal authentication is performed. , Means H for additionally storing in the biological information database;
Means I for comparing the fourth biometric information already accumulated at the time of the previous personal authentication with a checksum value or a hash value generated based on a part or all of the first biometric information;
If the checksum value or the hash value matches as a result of the determination by the means I, the first biometric information is not the biometric information newly input from the biometric information acquisition device, but the unjustified means. And a means (J) for stealing part or all of the first biometric information input at the time of personal authentication, considering that the input is a fraudulent input, and determining that it is not a personal identity. The biometric information authentication system according to 1 or 2.
前記センタ側装置は、前記クライアント側装置に対して、前記第一生体情報の一部を構成する領域αを指定する手段Kを有し、
前記クライアント側装置は、前記領域αのみを前記センタ側装置に送信する手段Lを有することを特徴とする請求項2に記載の生体情報認証システム。
The center side device has means K for designating a region α constituting a part of the first biological information to the client side device,
The biometric information authentication system according to claim 2, wherein the client side device includes means L for transmitting only the area α to the center side device.
前記センタ側装置は、前記領域αの履歴を前記生体情報データベースに蓄積する手段Mと、この履歴を参照して、以前指定した領域と同一の領域を選択しないように、前記領域αを指定する手段Nとを有することを特徴とする請求項5に記載の生体情報認証システム。   The center side device designates the region α so as not to select the same region as the previously designated region with reference to the means M for accumulating the history of the region α in the biological information database. 6. The biometric authentication system according to claim 5, further comprising means N. 生体情報取得機器により第一生体情報を取得する第一の工程と、前記第一生体情報の一部または全部を、予め蓄積された第二生体情報のこれに相当する部分とを比較する第二の工程と、
第一生体情報から抽出された第一生体特徴点データと第二生体情報から抽出された第二生体特徴点データとを比較する第三の工程と、前記第一生体特徴点データと前記第二生体特徴点データとを比較した結果、生体の特徴の適合率によって本人を認証する第四の工程とを有し、
前記第三の工程における比較の結果に基づいて、前記第四の工程において、本人であると判別された場合であっても、前記第二の工程において、前記第一生体情報の一部または全部と前記第二生体情報のこれに相当する部分とが完全に同一のデータバイト列であると判断された場合、本人でないと判断することを特徴とする生体情報認証方法。
A second step of comparing the first step of acquiring the first biological information by the biological information acquisition device with a portion corresponding to this part of the second biological information accumulated in part or all of the first biological information. And the process of
A third step of comparing the first biometric feature point data extracted from the first biometric information and the second biometric feature point data extracted from the second biometric information, the first biometric feature point data and the second biometric feature point data As a result of comparing the biometric feature point data, it has a fourth step of authenticating the person by the conformity rate of the biometric features,
Based on the result of the comparison in the third step, even if it is determined that the person is the person in the fourth step, in the second step, part or all of the first biological information A biometric information authentication method, wherein when it is determined that the corresponding portion of the second biometric information is the same data byte string, it is determined that it is not the person.
JP2009003764A 2009-01-09 2009-01-09 System and method for authenticating biological information Pending JP2010160749A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009003764A JP2010160749A (en) 2009-01-09 2009-01-09 System and method for authenticating biological information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009003764A JP2010160749A (en) 2009-01-09 2009-01-09 System and method for authenticating biological information

Publications (1)

Publication Number Publication Date
JP2010160749A true JP2010160749A (en) 2010-07-22

Family

ID=42577850

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009003764A Pending JP2010160749A (en) 2009-01-09 2009-01-09 System and method for authenticating biological information

Country Status (1)

Country Link
JP (1) JP2010160749A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019036781A (en) * 2017-08-10 2019-03-07 富士通株式会社 Authentication system and authentication method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019036781A (en) * 2017-08-10 2019-03-07 富士通株式会社 Authentication system and authentication method

Similar Documents

Publication Publication Date Title
US9049191B2 (en) Biometric authentication system, communication terminal device, biometric authentication device, and biometric authentication method
JP4111810B2 (en) Personal authentication terminal, personal authentication method, and computer program
CN101174949B (en) Biological authentication method and system
CN101542971B (en) Fuzzy biometrics based signatures
KR101823145B1 (en) Robust biometric feature extraction with and without reference point
EP3005202A1 (en) System and method for biometric authentication with device attestation
Alaswad et al. Vulnerabilities of biometric authentication threats and countermeasures
JP2015088080A (en) Authentication system, authentication method, and program
Kalra et al. A survey on multimodal biometric
JP2010204829A (en) Authentication device, authentication method, and user authentication system
Albahbooh et al. A mobile phone device as a biometrics authentication method for an ATM terminal
JP2010160749A (en) System and method for authenticating biological information
JP4575731B2 (en) Biometric authentication device, biometric authentication system and method
US20230059887A1 (en) Authentication device, authentication method, and recording medium
JP6690686B2 (en) Account opening system, account opening method, and program
JP4162668B2 (en) Personal authentication system, personal authentication method, and computer program
Bayly et al. Fractional biometrics: safeguarding privacy in biometric applications
JP2007011710A (en) Authentication device and authentication method
JP5023656B2 (en) Authentication system, authentication server, and authentication method
Armoogum et al. A practical approach for secure biometric template storage for authentication
Benegui et al. A breach into the Authentication with Built-in Camera (ABC) Protocol
JP4156605B2 (en) Personal authentication terminal, personal authentication method, and computer program
JP2006350683A (en) Personal authentication device
Wang et al. Authentication scheme of DRM system for remote users based on multimodal biometrics, watermarking and smart cards
Roy et al. STUDY ON TWO STAGE AUTHENTICATION FOR ONLINE TRANSACTION IN MOBILE DEVICES