JP2010250475A - Biometric device and biometric system - Google Patents

Biometric device and biometric system Download PDF

Info

Publication number
JP2010250475A
JP2010250475A JP2009097913A JP2009097913A JP2010250475A JP 2010250475 A JP2010250475 A JP 2010250475A JP 2009097913 A JP2009097913 A JP 2009097913A JP 2009097913 A JP2009097913 A JP 2009097913A JP 2010250475 A JP2010250475 A JP 2010250475A
Authority
JP
Japan
Prior art keywords
input
character string
fingerprint
user
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2009097913A
Other languages
Japanese (ja)
Other versions
JP5289152B2 (en
Inventor
Masahiko Kanda
雅彦 神田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2009097913A priority Critical patent/JP5289152B2/en
Publication of JP2010250475A publication Critical patent/JP2010250475A/en
Application granted granted Critical
Publication of JP5289152B2 publication Critical patent/JP5289152B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a biometric device with convenience and security. <P>SOLUTION: (1) A fingerprint sensor 111 reads the fingerprint data of a user, and a fingerprint authentication device 200 collates read fingerprint data 101 with registration data. When the collation rate (matching rate) of the read fingerprint data 101 with the registration data is equal to or more than an authentication threshold, the fingerprint authentication device 200 authenticates that the user is a legal user. (2) When the collation rate is less than an authentication threshold, the fingerprint authentication device 200 determines the number of digits "N" of a password whose input has been requested according to the collation rate. The number of digits "N" whose input has been requested becomes smaller according as the collation rate is closer to the authentication threshold. A user inputs leading N digits of the password to a touch panel 112, and the fingerprint authentication device 200 compares an input password 102 with the leading N digits of the registration password. (3) When the password of N digits is matched, the fingerprint authentication device 200 authenticates that the user is a legal user. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、例えば、入退室の管理などに用いる生体認証装置および生体認証システムに関するものである。   The present invention relates to a biometric authentication device and a biometric authentication system used for, for example, management of entrance / exit.

従来の指紋照合装置では、読み取った指紋データを解析し、指紋の特徴を抽出し、特徴点データを作成する。特徴点データと予め登録されている指紋データとの照合率(一致率)を算出し、データ照合率が所定の閾値より大きければ本人と判定する。即ち、読み取った指紋データと予め登録されている指紋データとが一致すると判定する。   In the conventional fingerprint collation device, the read fingerprint data is analyzed, the features of the fingerprint are extracted, and feature point data is created. A matching rate (matching rate) between the feature point data and the pre-registered fingerprint data is calculated, and if the data matching rate is larger than a predetermined threshold, the person is determined. That is, it is determined that the read fingerprint data matches the fingerprint data registered in advance.

また、照合しようとする指紋の状態が悪い場合、暗証番号が入力され、入力された暗証番号と予め登録されている暗証番号とを比較し、一致すれば本人と判定する。
そして、判定結果の表示などのアクションが実行される。
If the fingerprint to be verified is in a poor state, a personal identification number is input, and the input personal identification number is compared with a personal identification number registered in advance.
Then, an action such as display of the determination result is executed.

特許文献1には、以下の手段を設けた指紋照合装置が開示されている。
画像として検出した指紋の特徴点を抽出する特徴点抽出手段。特徴点抽出手段が抽出した指紋の特徴点を暗証番号により検索した登録指紋の特徴点と照合し、両者が一致したとき同定判定を出力する照合手段。暗証番号により検索した登録指紋が無効指紋であるときに特徴点抽出手段の出力から特徴点を計数する特徴点計数手段。特徴点数値が予め設定された所定範囲値からはずれているときに特徴点数異常を出力する比較手段。
指紋照合装置は、照合判定手段による同定判定出力および特徴点異常判定による強制同定判定出力のいずれかを介して承認出力を発する。
即ち、指紋照合装置は、暗証番号と指紋の状態との組合せで、本人か否かを判定している。
Patent Document 1 discloses a fingerprint collation apparatus provided with the following means.
Feature point extraction means for extracting feature points of a fingerprint detected as an image. Collating means for collating the feature point of the fingerprint extracted by the feature point extracting means with the feature point of the registered fingerprint searched by the personal identification number, and outputting an identification determination when the two match. Feature point counting means for counting feature points from the output of the feature point extracting means when the registered fingerprint retrieved by the password is an invalid fingerprint. Comparison means for outputting an abnormality in the number of feature points when the feature point value deviates from a predetermined range value set in advance.
The fingerprint collation device issues an approval output via either the identification determination output by the collation determination means or the forced identification determination output by the feature point abnormality determination.
In other words, the fingerprint collation device determines whether or not the person is the person based on the combination of the personal identification number and the fingerprint state.

特開平9−147104号公報(図1、段落[0037])JP-A-9-147104 (FIG. 1, paragraph [0037])

上記従来の指紋照合装置には、暗証番号で指紋照合するケースがあるので、セキュリティ性が低くなるという課題がある。   The conventional fingerprint collation device has a case in which fingerprint collation is performed using a personal identification number, so that there is a problem that security is lowered.

本発明は、例えば、生体認証装置に利便性とセキュリティ性とを兼ね備えられるようにすることを目的とする。   An object of the present invention is to make a biometric authentication device have both convenience and security, for example.

本発明の生体認証装置は、
登録者の生体情報を登録生体情報として記憶すると共に前記登録者を識別する文字列を登録文字列として記憶する登録者情報記憶部と、
利用者の生体情報を入力装置から入力生体情報として入力する生体情報入力部と、
前記生体情報入力部に入力された入力生体情報と前記登録者情報記憶部に記憶される登録生体情報との一致量を照合率としてCPU(Central Processing Unit)を用いて算出する照合率算出部と、
前記照合率算出部により算出された照合率に基づいて、前記登録者情報記憶部に記憶される前記登録文字列に含まれる文字列のうち前記利用者を識別する文字列と比較する文字列の文字数を比較文字数としてCPUを用いて決定する比較文字数決定部と、
前記利用者を識別する文字列であって前記比較文字数決定部により決定された比較文字数の文字から成る文字列を入力装置から入力文字列として入力する識別文字列入力部と、
前記識別文字列入力部に入力された入力文字列と、前記登録者情報記憶部に記憶される登録文字列に含まれる文字列とが一致するかCPUを用いて判定する識別文字列判定部と、
前記識別文字列判定部により前記入力文字列と前記登録文字列に含まれる文字列とが一致すると判定された場合、前記利用者が前記登録者であることを認証する利用者認証部と
を備える。
The biometric authentication device of the present invention is
A registrant information storage unit that stores biometric information of a registrant as registered biometric information and stores a character string that identifies the registrant as a registered character string;
A biometric information input unit that inputs biometric information of the user as input biometric information from the input device;
A verification rate calculation unit that calculates a matching rate between the input biometric information input to the biometric information input unit and the registered biometric information stored in the registrant information storage unit using a CPU (Central Processing Unit) as a verification rate; ,
Based on the collation rate calculated by the collation rate calculation unit, the character string to be compared with the character string for identifying the user among the character strings included in the registered character string stored in the registrant information storage unit A comparison character number determination unit that determines the number of characters as a comparison character number using a CPU;
An identification character string input unit that inputs a character string that is a character string that identifies the user and includes a character having a comparison character number determined by the comparison character number determination unit from an input device;
An identification character string determination unit that determines, using a CPU, whether the input character string input to the identification character string input unit matches the character string included in the registered character string stored in the registrant information storage unit; ,
A user authentication unit that authenticates that the user is the registrant when the identification character string determination unit determines that the input character string matches a character string included in the registered character string; .

本発明によれば、例えば、生体認証装置は、利用者が生体情報の照合率に応じた文字数だけ識別文字列を入力すればよいという利便性と、生体情報の照合率と照合率に応じた文字数の識別文字列とに基づいて利用者を認証するというセキュリティ性とを兼ね備えることができる。   According to the present invention, for example, the biometric authentication device responds to the convenience that the user has to input the identification character string by the number of characters corresponding to the biometric information collation rate, and the biometric information collation rate and the collation rate. It is possible to combine security with authenticating a user based on an identification character string of the number of characters.

実施の形態1における指紋認証システム100の概要図。1 is a schematic diagram of a fingerprint authentication system 100 according to Embodiment 1. FIG. 実施の形態1における指紋認証装置200の機能構成図。FIG. 3 is a functional configuration diagram of fingerprint authentication apparatus 200 in the first embodiment. 実施の形態1における登録者管理テーブル291および暗証番号桁数閾値テーブル292を示す図。The figure which shows the registrant management table 291 and the code number digit number threshold value table 292 in Embodiment 1. FIG. 実施の形態1における指紋認証装置200の指紋認証方法を示すフローチャート。5 is a flowchart showing a fingerprint authentication method of fingerprint authentication apparatus 200 in the first embodiment. 実施の形態1における指紋認証システム100の動作フロー。6 is an operation flow of the fingerprint authentication system 100 according to the first embodiment. 実施の形態2における指紋認証装置200の機能構成図。FIG. 4 is a functional configuration diagram of fingerprint authentication apparatus 200 in a second embodiment. 実施の形態2における登録者管理テーブル291Bと暗証番号桁数閾値テーブル292Bを示す図。The figure which shows the registrant management table 291B and password number digit number threshold value table 292B in Embodiment 2. FIG. 実施の形態2における指紋認証方法を示すフローチャート。9 is a flowchart showing a fingerprint authentication method in Embodiment 2. 実施の形態2における指紋認証システム100の動作フロー。The operation | movement flow of the fingerprint authentication system 100 in Embodiment 2. FIG. 実施の形態3における登録者管理テーブル291Bと暗証番号桁数閾値テーブル292Bを示す図。The figure which shows the registrant management table 291B and password number digit number threshold value table 292B in Embodiment 3. 実施の形態3における指紋認証方法を示すフローチャート。10 is a flowchart illustrating a fingerprint authentication method according to Embodiment 3.

実施の形態1.
生体情報(例えば、指紋データ)と識別文字列(例えば、暗証番号)とに基づいて利用者を認証する生体認証システムについて説明する。
Embodiment 1 FIG.
A biometric authentication system that authenticates a user based on biometric information (for example, fingerprint data) and an identification character string (for example, a password) will be described.

図1は、実施の形態1における指紋認証システム100の概要図である。
実施の形態1における指紋認証システム100(生体認証システムの一例)について、図1に基づいて以下に説明する。
FIG. 1 is a schematic diagram of a fingerprint authentication system 100 according to the first embodiment.
A fingerprint authentication system 100 (an example of a biometric authentication system) according to Embodiment 1 will be described below with reference to FIG.

指紋認証システム100は、指紋センサ111(生体読取装置の一例)とタッチパネルディスプレイ(以下、「タッチパネル112」という)(文字列入力装置の一例)とを備える指紋認証端末110と、指紋センサ111で読み取られた指紋データとタッチパネル112に入力された暗証番号とに基づいて利用者を認証する指紋認証装置200(生体認証装置の一例)とを有する。
以下、指紋センサ111で読み取られた指紋データを「読取指紋データ101」といい、タッチパネル112に入力された暗証番号を「入力暗証番号102」という。
The fingerprint authentication system 100 includes a fingerprint authentication terminal 110 including a fingerprint sensor 111 (an example of a biometric reading device) and a touch panel display (hereinafter referred to as “touch panel 112”) (an example of a character string input device). And a fingerprint authentication device 200 (an example of a biometric authentication device) that authenticates the user based on the fingerprint data and the password entered on the touch panel 112.
Hereinafter, the fingerprint data read by the fingerprint sensor 111 is referred to as “read fingerprint data 101”, and the password entered on the touch panel 112 is referred to as “input password 102”.

(1)利用者は認証を受けるために指紋センサ111に指を当て、指紋センサ111は利用者の指から指紋データを読み取り、指紋認証装置200は読取指紋データ101を登録データと照合する。読取指紋データ101と登録データとの照合率(一致率)が高い場合(照合OK)、指紋認証装置200は利用者が正当な利用者であることを認証する。 (1) The user places his / her finger on the fingerprint sensor 111 for authentication, the fingerprint sensor 111 reads fingerprint data from the user's finger, and the fingerprint authentication device 200 compares the read fingerprint data 101 with the registered data. When the collation rate (match rate) between the read fingerprint data 101 and the registered data is high (collation OK), the fingerprint authentication device 200 authenticates that the user is a valid user.

(2)読取指紋データ101と登録データとの照合率が低い場合(照合NG)、指紋認証装置200は照合率に基づいて暗証番号の入力要求桁数「N」を指定し、利用者は暗証番号を「N」桁だけタッチパネル112から入力し、指紋認証装置200は入力暗証番号102を登録番号と照合する。 (2) When the collation rate between the read fingerprint data 101 and the registered data is low (collation NG), the fingerprint authentication device 200 designates the input number of digits “N” for the code number based on the collation rate, and the user The number “N” digits are input from the touch panel 112, and the fingerprint authentication apparatus 200 collates the input code number 102 with the registered number.

(3)登録番号に入力暗証番号102が含まれる場合(照合OK)、指紋認証装置200は利用者が正当な利用者であることを認証する。 (3) When the input code number 102 is included in the registration number (verification OK), the fingerprint authentication apparatus 200 authenticates that the user is a valid user.

図2は、実施の形態1における指紋認証装置200の機能構成図である。
実施の形態1における指紋認証装置200の機能構成について、図2に基づいて以下に説明する。
FIG. 2 is a functional configuration diagram of fingerprint authentication apparatus 200 in the first embodiment.
A functional configuration of fingerprint authentication apparatus 200 according to Embodiment 1 will be described below with reference to FIG.

指紋認証装置200は、指紋データ入力部210(生体情報入力部の一例)、特徴情報抽出部220、指紋照合・判定部230、暗証番号入力部240(識別文字列入力部の一例)、利用者認証部250および認証装置記憶部290(登録者情報記憶部の一例)を備える。   The fingerprint authentication apparatus 200 includes a fingerprint data input unit 210 (an example of a biometric information input unit), a feature information extraction unit 220, a fingerprint collation / determination unit 230, a PIN number input unit 240 (an example of an identification character string input unit), a user An authentication unit 250 and an authentication device storage unit 290 (an example of a registrant information storage unit) are provided.

認証装置記憶部290は、指紋認証装置200で使用されるデータを記憶する記憶装置である。
登録者管理テーブル291および暗証番号桁数閾値テーブル292は、認証装置記憶部290に記憶されるデータの一例である。
The authentication device storage unit 290 is a storage device that stores data used in the fingerprint authentication device 200.
The registrant management table 291 and the password number digit number threshold table 292 are examples of data stored in the authentication device storage unit 290.

図3は、実施の形態1における登録者管理テーブル291および暗証番号桁数閾値テーブル292を示す図である。
実施の形態1における登録者管理テーブル291および暗証番号桁数閾値テーブル292について、図3に基づいて以下に説明する。
FIG. 3 is a diagram showing a registrant management table 291 and a password number digit number threshold table 292 according to the first embodiment.
The registrant management table 291 and password number digit number threshold table 292 in Embodiment 1 will be described below with reference to FIG.

登録者管理テーブル291および暗証番号桁数閾値テーブル292は、認証装置記憶部290に予め記憶される。   The registrant management table 291 and the password number digit number threshold table 292 are stored in the authentication device storage unit 290 in advance.

登録者管理テーブル291は、登録者(正当な利用者)の「ユーザID」「特徴情報」および「暗証番号」を示す。「ユーザID」「特徴情報」および「暗証番号」は同じ登録者を識別する情報である。
「特徴情報」には、登録者の指紋データから抽出された特徴情報が記憶されている記憶領域のアドレスが設定されている。特徴情報は指紋の特徴を示す情報である。
「暗証番号」には、登録者を識別する8桁の暗証番号が設定されている。
The registrant management table 291 shows the “user ID”, “feature information”, and “password” of the registrant (authorized user). “User ID”, “characteristic information”, and “password” are information for identifying the same registrant.
In the “feature information”, an address of a storage area in which feature information extracted from the registrant's fingerprint data is stored is set. The feature information is information indicating the feature of the fingerprint.
In the “password”, an 8-digit password that identifies the registrant is set.

以下、登録者管理テーブル291の「特徴情報」に設定されている情報を「登録特徴情報291a」、登録者管理テーブル291の「暗証番号」に設定されている番号を「登録暗証番号291b」という。
以下、登録特徴情報291aが特徴情報そのものを示すものとして説明を行う。
Hereinafter, the information set in the “feature information” in the registrant management table 291 is referred to as “registered feature information 291a”, and the number set in the “password” in the registrant management table 291 is referred to as “registered password 291b”. .
Hereinafter, description will be made assuming that the registered feature information 291a indicates the feature information itself.

暗証番号桁数閾値テーブル292は、「照合率」に対応する「暗証番号桁数」を示す。
「照合率」には、所定の照合率が設定されている。照合率とは、利用者から読み取られた指紋データから抽出された特徴情報と登録特徴情報291aとの一致率を意味する。
「暗証番号桁数」には、利用者に入力させる暗証番号の桁数が設定されている。暗証番号桁数は、照合率が高いと少なく、照合率が低いと多い。
The code number digit number threshold table 292 indicates “code number digit number” corresponding to “collation rate”.
A predetermined collation rate is set in the “collation rate”. The collation rate means the coincidence rate between the feature information extracted from the fingerprint data read by the user and the registered feature information 291a.
In the “number of digits of the code number”, the number of digits of the code number to be input by the user is set. The number of digits of the code number is small when the collation rate is high and large when the collation rate is low.

図3の暗証番号桁数閾値テーブル292は、照合率が「71%以上80%以下」の場合は利用者に暗証番号を4桁入力させ、照合率が「61%以上70%以下」の場合は利用者に暗証番号を全桁(8桁)入力させることを示している。小数点以下の値は切り捨てまたは切り上げるものとする。
また、暗証番号桁数閾値テーブル292は、照合率が「81%以上」の場合は利用者が登録者であると認証し、照合率が「60%以下」の場合は利用者が登録者であると認証しないことを示している。
In the password number digit number threshold table 292 of FIG. 3, when the collation rate is “71% or more and 80% or less”, the user is required to input a four-digit password, and when the collation rate is “61% or more and 70% or less” Indicates that the user is required to input the password with all digits (8 digits). Values after the decimal point shall be rounded down or rounded up.
The password number threshold table 292 authenticates the user as a registrant when the collation rate is “81% or higher”, and identifies the user as a registrant when the collation rate is “60% or lower”. It indicates that there is no authentication.

認証装置記憶部290には、利用者が登録者であることを認証する照合率の閾値として指紋照合閾値「81%」が予め記憶されているものとする。
また、認証装置記憶部290には、利用者が登録者であることを認証しない照合率の閾値として指紋照合下限値「60%」が予め記録されているものとする。
The authentication device storage unit 290 stores a fingerprint collation threshold value “81%” in advance as a collation rate threshold value for authenticating that the user is a registrant.
In addition, it is assumed that the fingerprint verification lower limit “60%” is recorded in the authentication device storage unit 290 in advance as a threshold for a verification rate for not authenticating that the user is a registrant.

図2に戻り、指紋認証装置200の機能構成について説明を続ける。   Returning to FIG. 2, the functional configuration of the fingerprint authentication device 200 will be described.

指紋データ入力部210は、利用者の指紋データを指紋認証端末110(入力装置の一例)から読取指紋データ101(入力生体情報の一例)として入力する。   The fingerprint data input unit 210 inputs user fingerprint data from the fingerprint authentication terminal 110 (an example of an input device) as read fingerprint data 101 (an example of input biometric information).

特徴情報抽出部220は、読取指紋データ101から利用者の指紋の特徴を示す特徴情報(生体情報の一例)を抽出特徴情報201として抽出する。   The feature information extraction unit 220 extracts feature information (an example of biometric information) indicating the features of the user's fingerprint from the read fingerprint data 101 as extracted feature information 201.

指紋照合・判定部230は、指紋照合部231(照合率算出部の一例)、指紋照合結果判定部232、暗証番号桁数決定部233(比較文字数決定部)および暗証番号判定部234(識別文字列判定部の一例)を備える。   The fingerprint verification / determination unit 230 includes a fingerprint verification unit 231 (an example of a verification rate calculation unit), a fingerprint verification result determination unit 232, a password number digit number determination unit 233 (comparison character number determination unit), and a password number determination unit 234 (identification characters). An example of a column determination unit).

指紋照合部231は、抽出特徴情報201(入力生体情報の一例)と登録特徴情報291a(登録生体情報の一例)との一致率(一致量の一例)を照合率202としてCPU(Central Processing Unit)を用いて算出する。   The fingerprint matching unit 231 uses a CPU (Central Processing Unit) with a matching rate (an example of the amount of matching) between the extracted feature information 201 (an example of input biometric information) and registered feature information 291a (an example of registered biometric information) as a matching rate 202. Calculate using.

指紋照合結果判定部232は、指紋照合部231により算出された照合率202を指紋照合閾値および指紋照合下限値と比較する。
照合率202が指紋照合閾値以上である場合、指紋照合結果判定部232は「照合OK」を示す指紋照合結果204を利用者認証部250に出力する。
照合率202が指紋照合下限値以下である場合、指紋照合結果判定部232は「照合NG」を示す指紋照合結果204を利用者認証部250に出力する。
The fingerprint collation result determination unit 232 compares the collation rate 202 calculated by the fingerprint collation unit 231 with the fingerprint collation threshold value and the fingerprint collation lower limit value.
When the collation rate 202 is equal to or higher than the fingerprint collation threshold, the fingerprint collation result determination unit 232 outputs the fingerprint collation result 204 indicating “collation OK” to the user authentication unit 250.
When the collation rate 202 is equal to or lower than the fingerprint collation lower limit value, the fingerprint collation result determination unit 232 outputs the fingerprint collation result 204 indicating “collation NG” to the user authentication unit 250.

暗証番号桁数決定部233は、照合率202が所定値未満である場合、照合率202に基づいて登録暗証番号291b(登録文字列の一例)に含まれる文字列のうち利用者の暗証番号と比較する桁数を入力要求桁数「N」(比較文字数の一例)としてCPUを用いて決定する。
暗証番号桁数決定部233は、暗証番号に含まれるN桁の番号の入力を促すガイダンス(文字、画像、音声などのメッセージ)を指紋認証端末110に表示させる。
When the collation rate 202 is less than the predetermined value, the personal identification number digit number determination unit 233 determines the user's personal identification number from the character string included in the registered personal identification number 291b (an example of the registered character string) based on the collation rate 202. The number of digits to be compared is determined using the CPU as the input request digit number “N” (an example of the number of comparison characters).
The personal identification number digit number determination unit 233 causes the fingerprint authentication terminal 110 to display guidance (messages such as characters, images, and voices) that prompts the user to input an N-digit number included in the personal identification number.

暗証番号入力部240は、利用者の暗証番号に含まれるN桁の番号を指紋認証端末110から入力暗証番号102(入力文字列の一例)として入力する。   The personal identification number input unit 240 inputs an N-digit number included in the user personal identification number from the fingerprint authentication terminal 110 as the input personal identification number 102 (an example of an input character string).

暗証番号判定部234は、暗証番号入力部240に入力された入力暗証番号102(入力文字列の一例)と登録暗証番号291b(登録文字列の一例)に含まれるN桁の番号とが一致するかCPUを用いて判定し、判定結果を暗証番号判定結果203として指紋照合結果判定部232に出力する。   The personal identification number determination unit 234 matches the input personal identification number 102 (an example of the input character string) input to the personal identification number input unit 240 with the N-digit number included in the registered personal identification number 291b (an example of the registered character string). Or using the CPU, and outputs the determination result to the fingerprint collation result determination unit 232 as the personal identification number determination result 203.

指紋照合結果判定部232は、暗証番号判定結果203が入力暗証番号102と登録暗証番号291bに含まれるN桁の番号との一致を示す場合、「照合OK」を示す指紋照合結果204を利用者認証部250に出力する。
指紋照合結果判定部232は、暗証番号判定結果203が入力暗証番号102と登録暗証番号291bに含まれるN桁の番号との不一致を示す場合、「照合NG」を示す指紋照合結果204を利用者認証部250に出力する。
When the password verification result 203 indicates that the input password 102 matches the N-digit number included in the registered password 291b, the fingerprint verification result determination unit 232 uses the fingerprint verification result 204 indicating “verification OK” to the user. The data is output to the authentication unit 250.
When the password verification result 203 indicates that the input password 102 does not match the N-digit number included in the registered password 291b, the fingerprint verification result determination unit 232 uses the fingerprint verification result 204 indicating “verification NG”. The data is output to the authentication unit 250.

利用者認証部250は、指紋照合結果判定部232により出力された指紋照合結果204が「照合OK」を示す場合、利用者が登録者であることを以下のようにして認証する。
例えば、利用者認証部250は認証結果209を指紋認証端末110に出力し、認証結果209をタッチパネル112に表示させる。
また例えば、利用者認証部250は、所定の処理(例えば、電気錠で施錠されている扉の解錠)を行う。
When the fingerprint verification result 204 output by the fingerprint verification result determination unit 232 indicates “verification OK”, the user authentication unit 250 authenticates that the user is a registrant as follows.
For example, the user authentication unit 250 outputs the authentication result 209 to the fingerprint authentication terminal 110 and displays the authentication result 209 on the touch panel 112.
For example, the user authentication unit 250 performs a predetermined process (for example, unlocking a door locked with an electric lock).

指紋認証装置200は、CPU(マイクロプロセッサ、マイクロコンピュータともいう)と記憶装置(例えば、ROMとRAM)とを備える(図示省略)。   The fingerprint authentication device 200 includes a CPU (also referred to as a microprocessor or a microcomputer) and a storage device (for example, ROM and RAM) (not shown).

記憶装置には、OS(オペレーティングシステム)、プログラム群、ファイル群が記憶されている。   The storage device stores an OS (operating system), a program group, and a file group.

プログラム群には、実施の形態において「〜部」として説明する機能を実行するプログラムが含まれる。プログラムは、CPUにより読み出され実行される。すなわち、プログラムは、コンピュータを「〜部」として機能させるものであり、また「〜部」の手順や方法をコンピュータに実行させるものである。   The program group includes a program that executes a function described as “unit” in the embodiment. The program is read and executed by the CPU. That is, the program causes the computer to function as “to part” and causes the computer to execute the procedure and method of “to part”.

ファイル群には、実施の形態において説明する「〜部」で使用される各種データ(入力、出力、判定結果、計算結果、処理結果など)が含まれる。   The file group includes various data (input, output, determination result, calculation result, processing result, etc.) used in “˜unit” described in the embodiment.

実施の形態において構成図およびフローチャートに含まれている矢印は主としてデータや信号の入出力を示す。   In the embodiment, arrows included in the configuration diagrams and flowcharts mainly indicate input and output of data and signals.

実施の形態において「〜部」として説明するものは「〜回路」「〜装置」「〜機器」であってもよく、また「〜ステップ」「〜手順」「〜処理」であってもよい。すなわち、「〜部」として説明するものは、ファームウェア、ソフトウェア、ハードウェアまたはこれらの組み合わせのいずれで実装されても構わない。   In the embodiment, what is described as “to part” may be “to circuit”, “to device”, “to device”, or “to step”, “to procedure”, and “to processing”. That is, what is described as “to part” may be implemented by any of firmware, software, hardware, or a combination thereof.

図4は、実施の形態1における指紋認証装置200の指紋認証方法を示すフローチャートである。
実施の形態1における指紋認証装置200の指紋認証方法について、図4に基づいて以下に説明する。
FIG. 4 is a flowchart showing the fingerprint authentication method of fingerprint authentication apparatus 200 in the first embodiment.
A fingerprint authentication method of fingerprint authentication apparatus 200 in the first embodiment will be described below with reference to FIG.

指紋認証装置200の各「〜部」は、以下に説明する処理をCPUを用いて実行する。   Each “˜unit” of the fingerprint authentication device 200 executes processing described below using a CPU.

まず、指紋認証方法の概要について説明する。   First, an outline of the fingerprint authentication method will be described.

指紋データ入力部210は読取指紋データ101を入力し(S110)、特徴情報抽出部220は読取指紋データ101から特徴情報を抽出し(S120)、指紋照合部231は抽出特徴情報201を登録特徴情報291aと照合する(S130)。
抽出特徴情報201の照合結果が「OK」の場合(S131)、利用者認証部250は利用者が登録者であることを認証する(S162)。
抽出特徴情報201の照合結果が「NG」の場合(S131)、利用者認証部250は利用者が登録者であることを認証しない(S163)。
抽出特徴情報201の照合結果が「OK」でも「照合NG」でもない場合(S131「保留」)、照合率202は照合率202に基づいて暗証番号の入力要求桁数「N」を決定する(S140)。
暗証番号入力部240は暗証番号(N桁)を入力し(S150)、暗証番号判定部234は入力暗証番号102を登録暗証番号291b(N桁)と比較する(S160)。
入力暗証番号102の比較結果が「一致」の場合(S161)、利用者認証部250は利用者が登録者であることを認証する(S162)。
入力暗証番号102の比較結果が「不一致」の場合(S161)、利用者認証部250は利用者が登録者であることを認証しない(S163)。
The fingerprint data input unit 210 inputs the read fingerprint data 101 (S110), the feature information extraction unit 220 extracts feature information from the read fingerprint data 101 (S120), and the fingerprint collation unit 231 registers the extracted feature information 201 as registered feature information. It collates with 291a (S130).
When the collation result of the extracted feature information 201 is “OK” (S131), the user authentication unit 250 authenticates that the user is a registrant (S162).
When the collation result of the extracted feature information 201 is “NG” (S131), the user authentication unit 250 does not authenticate that the user is a registrant (S163).
When the collation result of the extracted feature information 201 is neither “OK” nor “collation NG” (S131 “hold”), the collation rate 202 determines the input number of digits “N” for the password based on the collation rate 202 ( S140).
The personal identification number input unit 240 inputs the personal identification number (N digits) (S150), and the personal identification number determination unit 234 compares the input personal identification number 102 with the registered personal identification number 291b (N digits) (S160).
When the comparison result of the input personal identification number 102 is “match” (S161), the user authentication unit 250 authenticates that the user is a registrant (S162).
When the comparison result of the input personal identification number 102 is “mismatch” (S161), the user authentication unit 250 does not authenticate that the user is a registrant (S163).

次に、指紋認証方法の詳細について説明する。   Next, details of the fingerprint authentication method will be described.

<S110>
認証を受けたい利用者は指紋認証端末110の指紋センサ111に指を当てる。
指紋認証端末110の指紋センサ111は利用者の指を撮像し、撮像して得られた画像データを読取指紋データ101として指紋認証装置200に出力する。
指紋データ入力部210は、指紋認証端末110から出力された読取指紋データ101を入力し、入力した読取指紋データ101を特徴情報抽出部220に入力する。
S110の後、処理はS120に進む。
<S110>
A user who wants to receive authentication places his finger on the fingerprint sensor 111 of the fingerprint authentication terminal 110.
The fingerprint sensor 111 of the fingerprint authentication terminal 110 captures an image of the user's finger and outputs image data obtained by the image capture to the fingerprint authentication apparatus 200 as read fingerprint data 101.
The fingerprint data input unit 210 inputs the read fingerprint data 101 output from the fingerprint authentication terminal 110 and inputs the input read fingerprint data 101 to the feature information extraction unit 220.
After S110, the process proceeds to S120.

<S120>
特徴情報抽出部220は、読取指紋データ101を画像処理し、利用者の指紋の特徴を示す特徴情報を抽出特徴情報201として抽出する。特徴情報抽出部220は、指紋データから特徴情報を抽出する従来の方法を利用して、読取指紋データ101から抽出特徴情報201を抽出する。
特徴情報抽出部220は抽出特徴情報201を指紋照合部231に入力する。
S120の後、処理はS130に進む。
<S120>
The feature information extraction unit 220 performs image processing on the read fingerprint data 101 and extracts feature information indicating the features of the user's fingerprint as the extracted feature information 201. The feature information extraction unit 220 extracts the extracted feature information 201 from the read fingerprint data 101 using a conventional method for extracting feature information from fingerprint data.
The feature information extraction unit 220 inputs the extracted feature information 201 to the fingerprint collation unit 231.
After S120, the process proceeds to S130.

<S130>
指紋照合部231は、抽出特徴情報201を各登録特徴情報291aと順に照合(比較)し、抽出特徴情報201と各登録特徴情報291aとの照合率(一致率)を算出する。但し、指紋照合部231は、照合率が所定の指紋照合閾値(例えば、80%)以上の値である場合、抽出特徴情報201と照合していない登録特徴情報291aが残っていても照合を中止して構わない。
<S130>
The fingerprint collation unit 231 collates (compares) the extracted feature information 201 with each registered feature information 291a in order, and calculates a collation rate (match rate) between the extracted feature information 201 and each registered feature information 291a. However, when the collation rate is a value equal to or higher than a predetermined fingerprint collation threshold (for example, 80%), the fingerprint collation unit 231 stops collation even if the registered feature information 291a that does not collate with the extracted feature information 201 remains. It doesn't matter.

指紋照合部231は算出した照合率のうち最も大きな値を示す照合率と当該照合率に対応するユーザIDとを指紋照合結果判定部232に入力する。
以下、指紋照合部231から指紋照合結果判定部232に入力される照合率を「照合率202」と記し、照合率202に対応するユーザIDを「対象ユーザID」という。
照合率202に対応するユーザID(対象ユーザID)とは、照合率202を算出したときに抽出特徴情報201と照合した登録特徴情報291aに対応するユーザID(登録者管理テーブル291の設定値)のことである。
The fingerprint collation unit 231 inputs the collation rate indicating the largest value among the calculated collation rates and the user ID corresponding to the collation rate to the fingerprint collation result determination unit 232.
Hereinafter, the collation rate input from the fingerprint collation unit 231 to the fingerprint collation result determination unit 232 is referred to as “collation rate 202”, and the user ID corresponding to the collation rate 202 is referred to as “target user ID”.
The user ID (target user ID) corresponding to the collation rate 202 is the user ID corresponding to the registered feature information 291a collated with the extracted feature information 201 when the collation rate 202 is calculated (set value in the registrant management table 291). That is.

S130の後、処理はS131に進む。   After S130, the process proceeds to S131.

<S131>
指紋照合結果判定部232は、照合率202を指紋照合閾値と比較する。
指紋照合結果判定部232は、照合率202が指紋照合閾値未満の場合、照合率202を指紋照合下限値と比較する。
指紋照合結果判定部232は、照合率202が指紋照合閾値と指紋照合下限値との間の値である場合、照合率202および対象ユーザIDを暗証番号桁数決定部233に入力する。
照合率202が指紋照合閾値以上であった場合(OK)、処理はS162に進む。
照合率202が指紋照合下限値以下であった場合(NG)、処理はS163に進む。
照合率202が指紋照合閾値と指紋照合下限値との間の値であった場合(保留)、処理はS140に進む。
<S131>
The fingerprint verification result determination unit 232 compares the verification rate 202 with a fingerprint verification threshold value.
When the collation rate 202 is less than the fingerprint collation threshold value, the fingerprint collation result determination unit 232 compares the collation rate 202 with the fingerprint collation lower limit value.
When the collation rate 202 is a value between the fingerprint collation threshold value and the fingerprint collation lower limit value, the fingerprint collation result determination unit 232 inputs the collation rate 202 and the target user ID to the personal identification number digit number determination unit 233.
If the verification rate 202 is greater than or equal to the fingerprint verification threshold (OK), the process proceeds to S162.
When the collation rate 202 is equal to or lower than the fingerprint collation lower limit value (NG), the process proceeds to S163.
When the collation rate 202 is a value between the fingerprint collation threshold value and the fingerprint collation lower limit value (pending), the process proceeds to S140.

<S140>
暗証番号桁数決定部233は、暗証番号桁数閾値テーブル292に基づいて、照合率202に対応する入力要求桁数「N」を決定する。
例えば、照合率が「75%」である場合、暗証番号桁数決定部233は図3に示す暗証番号桁数閾値テーブル292を参照し、「4桁」を入力要求桁数に決定する。
また例えば、照合率が「65%」である場合、暗証番号桁数決定部233は「8桁」を入力要求桁数に決定する。
<S140>
The code number digit number determination unit 233 determines the input request digit number “N” corresponding to the verification rate 202 based on the code number digit number threshold table 292.
For example, when the collation rate is “75%”, the code number digit number determination unit 233 refers to the code number digit number threshold value table 292 shown in FIG. 3 and determines “4 digits” as the input request digit number.
Further, for example, when the collation rate is “65%”, the personal identification number digit number determination unit 233 determines “8 digits” as the input request digit number.

暗証番号桁数決定部233は利用者に暗証番号の先頭N桁を入力することを要求する暗証番号入力ガイダンスを表示させる命令を指紋認証端末110に出力し、指紋認証端末110は暗証番号入力ガイダンスをタッチパネル112に表示する。暗証番号入力ガイダンスは、暗証番号の入力要求桁数「N」と暗証番号を入力するボタンとを含んだ表示の情報であり、指紋認証端末110の記憶装置に予め記憶されているものとする。暗証番号の先頭N桁の入力要求は音声出力してもよい。   The personal identification number digit number determination unit 233 outputs a command for displaying a personal identification number input guidance requesting the user to input the first N digits of the personal identification number to the fingerprint authentication terminal 110, and the fingerprint authentication terminal 110 receives the personal identification number input guidance. Is displayed on the touch panel 112. The password input guidance is display information including a password input request digit number “N” and a button for inputting the password, and is stored in advance in the storage device of the fingerprint authentication terminal 110. The input request for the first N digits of the personal identification number may be output by voice.

暗証番号桁数決定部233は、入力要求桁数「N」と対象ユーザIDとを暗証番号判定部234に入力する。
S140の後、処理はS150に進む。
The personal identification number digit number determination unit 233 inputs the input request digit number “N” and the target user ID to the personal identification number determination unit 234.
After S140, the process proceeds to S150.

<S150>
利用者は、指紋認証端末110に表示された暗証番号入力ガイダンスに従い、暗証番号の先頭N桁をタッチパネル112から入力する。
指紋認証端末110は、タッチパネル112から入力されたN桁の暗証番号を入力暗証番号102として指紋認証装置200に出力する。
指紋認証装置200の暗証番号入力部240は、指紋認証端末110から出力された入力暗証番号102を入力し、入力した入力暗証番号102を暗証番号判定部234に入力する。
S150の後、処理はS160に進む。
<S150>
The user inputs the first N digits of the password from the touch panel 112 in accordance with the password input guidance displayed on the fingerprint authentication terminal 110.
The fingerprint authentication terminal 110 outputs the N-digit password entered from the touch panel 112 to the fingerprint authentication apparatus 200 as the input password 102.
The personal identification number input unit 240 of the fingerprint authentication device 200 inputs the input personal identification number 102 output from the fingerprint authentication terminal 110 and inputs the input personal identification number 102 to the personal identification number determination unit 234.
After S150, the process proceeds to S160.

S150において、暗証番号判定部234は、暗証番号の入力時間として所定の時間を設定したタイマーを起動する。暗証番号判定部234は、タイマーがタイムアウトするまでに暗証番号入力部240から入力暗証番号102の入力が無ければ、「不一致」を示す暗証番号判定結果203を指紋照合結果判定部232に入力する。そして、処理はS163に進む。この処理フローの図示は省略する。   In S150, the personal identification number determination unit 234 activates a timer that sets a predetermined time as the input time of the personal identification number. If the input code number 102 is not input from the code number input unit 240 before the timer times out, the code number determination unit 234 inputs the code number determination result 203 indicating “mismatch” to the fingerprint verification result determination unit 232. Then, the process proceeds to S163. Illustration of this processing flow is omitted.

<S160>
暗証番号判定部234は、対象ユーザIDに対応する登録暗証番号291bを登録者管理テーブル291から取得する。
暗証番号判定部234は、入力暗証番号102と登録暗証番号291bの先頭N桁とを比較する。例えば、入力要求桁数が4桁である場合、暗証番号判定部234は、入力暗証番号102と登録暗証番号291bの先頭4桁とを比較する。
S160の後、処理はS161に進む。
<S160>
The personal identification number determination unit 234 acquires the registered personal identification number 291 b corresponding to the target user ID from the registrant management table 291.
The personal identification number determination unit 234 compares the input personal identification number 102 with the first N digits of the registered personal identification number 291b. For example, when the input request digit number is four digits, the personal identification number determination unit 234 compares the input personal identification number 102 with the first four digits of the registered personal identification number 291b.
After S160, the process proceeds to S161.

<S161>
暗証番号判定部234は、入力暗証番号102と登録暗証番号291bの先頭N桁とが一致する場合、「一致」を示す暗証番号判定結果203を指紋照合結果判定部232に入力する。
暗証番号判定部234は、入力暗証番号102と登録暗証番号291bの先頭N桁とが一致しない場合、「不一致」を示す暗証番号判定結果203を指紋照合結果判定部232に入力する。
入力暗証番号102と登録暗証番号291bの先頭N桁とが一致した場合、処理はS162に進む。
入力暗証番号102と登録暗証番号291bの先頭N桁とが一致しなかった場合、処理はS163に進む。
<S161>
When the input code number 102 matches the first N digits of the registered code number 291 b, the code number determination unit 234 inputs the code number determination result 203 indicating “match” to the fingerprint verification result determination unit 232.
If the input code number 102 and the first N digits of the registered code number 291 b do not match, the code number determination unit 234 inputs the code number determination result 203 indicating “mismatch” to the fingerprint verification result determination unit 232.
If the input code number 102 matches the first N digits of the registered code number 291b, the process proceeds to S162.
If the input code number 102 does not match the first N digits of the registered code number 291b, the process proceeds to S163.

<S162>
指紋照合結果判定部232は、照合率202が指紋照合閾値以上であった場合(S131「OK」)または暗証番号判定部234から「一致」を示す暗証番号判定結果203を入力した場合(S161「一致」)、「照合OK」を示す指紋照合結果204を利用者認証部250に入力する。
利用者認証部250は、入力された指紋照合結果204が「照合OK」を示す場合、利用者を登録者であると認証したことを示す認証結果209「認証OK」を指紋認証端末110に出力する。指紋認証端末110は、利用者認証部250から出力された認証結果209を入力し、認証結果209をタッチパネル112に表示する。
さらに、利用者認証部250は、所定の処理(例えば、電気錠で施錠されている扉の解錠)を行う。
S162により、指紋認証方法は終了する。
<S162>
When the collation rate 202 is equal to or higher than the fingerprint collation threshold (S131 “OK”), or when the personal identification number determination result 203 indicating “match” is input from the personal identification number determination unit 234 (S161 “ The fingerprint verification result 204 indicating “match”) and “verification OK” is input to the user authentication unit 250.
When the input fingerprint verification result 204 indicates “verification OK”, the user authentication unit 250 outputs an authentication result 209 “authentication OK” indicating that the user is authenticated as a registrant to the fingerprint authentication terminal 110. To do. The fingerprint authentication terminal 110 inputs the authentication result 209 output from the user authentication unit 250 and displays the authentication result 209 on the touch panel 112.
Further, the user authentication unit 250 performs a predetermined process (for example, unlocking a door locked with an electric lock).
By S162, the fingerprint authentication method ends.

<S163>
指紋照合結果判定部232は、照合率202が指紋照合下限値以下であった場合(S131「NG」)または暗証番号判定部234から「不一致」を示す暗証番号判定結果203を入力した場合(S161「不一致」、S150でタイムアウト)、「照合NG」を示す指紋照合結果204を利用者認証部250に入力する。
利用者認証部250は、入力された指紋照合結果204が「照合NG」を示す場合、利用者を登録者であると認証しないことを示す認証結果209「認証NG」を指紋認証端末110に出力する。指紋認証端末110は、利用者認証部250から出力された認証結果209を入力し、認証結果209を入力暗証番号102に表示する。
S163により、指紋認証方法は終了する。
<S163>
The fingerprint collation result determination unit 232 receives the code number determination result 203 indicating “non-match” from the code number determination unit 234 when the collation rate 202 is equal to or lower than the fingerprint collation lower limit (S131 “NG”) (S161). “No match”, time-out at S150), and the fingerprint verification result 204 indicating “verification NG” is input to the user authentication unit 250.
When the input fingerprint verification result 204 indicates “verification NG”, the user authentication unit 250 outputs an authentication result 209 “authentication NG” indicating that the user is not authenticated as a registrant to the fingerprint authentication terminal 110. To do. The fingerprint authentication terminal 110 inputs the authentication result 209 output from the user authentication unit 250 and displays the authentication result 209 on the input personal identification number 102.
By S163, the fingerprint authentication method ends.

図5は、実施の形態1における指紋認証システム100の動作フローである。
実施の形態1における指紋認証システム100の動作について、図5に基づいて以下に説明する。
FIG. 5 is an operation flow of fingerprint authentication system 100 in the first embodiment.
The operation of fingerprint authentication system 100 in the first embodiment will be described below with reference to FIG.

指紋認証端末110の指紋センサ111が利用者の指紋を読み取る(S210)。   The fingerprint sensor 111 of the fingerprint authentication terminal 110 reads the user's fingerprint (S210).

読み取った指紋情報と登録されている指紋情報との照合率が「81%以上」である場合(S220「OK」)、利用者を正当な利用者であると認証する。   When the collation rate between the read fingerprint information and the registered fingerprint information is “81% or more” (S220 “OK”), the user is authenticated as a valid user.

照合率が「71%以上80%以下」である場合(S230「OK」)、利用者に暗証番号の先頭4桁の入力を促す(S231)。
入力された暗証番号(4桁)と登録されている暗証番号の先頭4桁とが一致する場合(S232「一致」)、利用者を正当な利用者であると認証する(認証OK)。
入力された暗証番号(4桁)と登録されている暗証番号の先頭4桁とが一致しない場合(S232「NG」)、利用者を正当な利用者であると認証しない(認証NG)。
When the collation rate is “71% or more and 80% or less” (S230 “OK”), the user is prompted to input the first four digits of the password (S231).
If the input password (4 digits) matches the first 4 digits of the registered password (S232 “match”), the user is authenticated as a valid user (authentication OK).
If the input password (4 digits) does not match the first 4 digits of the registered password (S232 “NG”), the user is not authenticated as an authorized user (authentication NG).

照合率が「61%以上70%以下」である場合(S240「OK」)、利用者に暗証番号(8桁)の入力を促す(S241)。
入力された暗証番号(8桁)と登録されている暗証番号(8桁)とが一致する場合(S242「一致」)、利用者を正当な利用者であると認証する(認証OK)。
入力された暗証番号(8桁)と登録されている暗証番号(8桁)とが一致しない場合(S242「NG」)、利用者を正当な利用者であると認証しない(認証NG)。
When the collation rate is “61% or more and 70% or less” (S240 “OK”), the user is prompted to input a personal identification number (8 digits) (S241).
When the input password (8 digits) matches the registered password (8 digits) (S242 “match”), the user is authenticated as an authorized user (authentication OK).
If the entered password (8 digits) does not match the registered password (8 digits) (S242 “NG”), the user is not authenticated as a valid user (authentication NG).

照合率が「60%以下」である場合(S240「NG」)、利用者を正当な利用者であると認証しない(認証NG)。   When the collation rate is “60% or less” (S240 “NG”), the user is not authenticated as a valid user (authentication NG).

実施の形態1において、例えば、以下のような指紋認証システムについて説明した。   In the first embodiment, for example, the following fingerprint authentication system has been described.

指紋認証システムは、暗証番号入力で運用される。
指紋で認証NGの場合、一定の照合率を満たし、かつ個人が持つ暗証番号(例えば、12345678)の数桁(例えば、先頭4桁の1234)を入力することで、指紋+先頭4桁の暗証番号(1234)の照合が実現される。これにより、照合時の操作性を向上できる。照合率に合わせて桁数を変更することで、利便性とセキュリティ性とを実現できる。
つまり、本人の指紋照合時に限りなく本人に近いが、照合率が閾値に満たない場合、数桁の暗証番号で本人照合を追加で行い、本人と判定する。照合率毎に入力する暗証番号の桁数を可変とすることで、操作性を向上できる。
The fingerprint authentication system is operated by inputting a personal identification number.
In the case of authentication NG with a fingerprint, by inputting a few digits (for example, 1234 of the first 4 digits) of a personal identification number (for example, 1234678) that satisfies a certain collation rate, the fingerprint + the first 4 digits of the password Verification of the number (1234) is realized. Thereby, the operativity at the time of collation can be improved. Convenience and security can be achieved by changing the number of digits according to the verification rate.
In other words, when the person's fingerprint is collated, it is as close as possible to the person, but when the collation rate is less than the threshold, the person is additionally verified with a several-digit password, and the person is determined. The operability can be improved by making the number of digits of the password entered for each verification rate variable.

実施の形態1において、「指紋」は利用者を特定する生体の一例であり、「指紋」を「指静脈」や「虹彩」などのその他の生体に置き換えても構わない。
また、「暗証番号」は利用者を識別する識別情報の一例であり、「暗証番号」を「パスワード」や「ID」などのその他の識別情報に置き換えても構わない。
In the first embodiment, “fingerprint” is an example of a living body that identifies a user, and “fingerprint” may be replaced with another living body such as “finger vein” or “iris”.
The “password” is an example of identification information for identifying a user, and the “password” may be replaced with other identification information such as “password” or “ID”.

実施の形態1において、暗証番号桁数決定部233は、暗証番号の先頭N桁を入力させるガイダンスを指紋認証端末110に表示させたが、暗証番号の末尾N桁を入力させるガイダンスを指紋認証端末110に表示させてもよい。この場合、暗証番号判定部234は、入力暗証番号102と登録暗証番号291bの末尾N桁とを比較する。
また、暗証番号桁数決定部233は、暗証番号に含まれる連続するN桁の番号(先頭N桁または末尾N桁に限らない)を入力させるガイダンスを指紋認証端末110に表示させてもよい。この場合、暗証番号判定部234は、入力暗証番号102と登録暗証番号291bに含まれる連続するN桁の番号とが一致するかを判定する。
In the first embodiment, the code number digit number determination unit 233 displays the guidance for inputting the first N digits of the code number on the fingerprint authentication terminal 110, but the guidance for inputting the last N digits of the code number is provided in the fingerprint authentication terminal. 110 may be displayed. In this case, the personal identification number determination unit 234 compares the input personal identification number 102 with the last N digits of the registered personal identification number 291b.
The password number digit number determination unit 233 may display guidance on the fingerprint authentication terminal 110 for inputting consecutive N-digit numbers (not limited to the first N digits or the last N digits) included in the password. In this case, the personal identification number determination unit 234 determines whether or not the input personal identification number 102 matches the consecutive N-digit number included in the registered personal identification number 291b.

実施の形態2.
指紋データの照合率(一致率)と暗証番号の入力回数とに基づいて暗証番号の照合桁数を決定する形態について説明する。
また、暗証番号の入力回数に応じて暗証番号の変更を促す形態について説明する。
以下、実施の形態1と異なる事項について主に説明する。説明を省略する事項について実施の形態1と同様である。
Embodiment 2. FIG.
A description will be given of a mode in which the collation digit number of the personal identification number is determined based on the collation rate (matching ratio) of the fingerprint data and the number of input of the personal identification number.
Also, a mode for prompting the change of the password according to the number of times the password is input will be described.
Hereinafter, items different from the first embodiment will be mainly described. Matters whose description is omitted are the same as those in the first embodiment.

図6は、実施の形態2における指紋認証装置200の機能構成図である。
実施の形態2における指紋認証装置200の機能構成について、図6に基づいて以下に説明する。
FIG. 6 is a functional configuration diagram of fingerprint authentication apparatus 200 in the second embodiment.
A functional configuration of fingerprint authentication apparatus 200 in the second embodiment will be described below with reference to FIG.

指紋認証装置200は、実施の形態1(図2参照)で説明した暗証番号入力部240の代わりに、暗証番号管理部260(識別文字列入力部、ガイダンス出力部の一例)を備える。   The fingerprint authentication device 200 includes a personal identification number management unit 260 (an example of an identification character string input unit and a guidance output unit) instead of the personal identification number input unit 240 described in the first embodiment (see FIG. 2).

暗証番号管理部260は、指紋認証端末110から入力暗証番号102を入力し、入力暗証番号102の入力回数をカウントする。
暗証番号管理部260は、カウントした入力暗証番号102の入力回数が所定値になった場合、登録暗証番号291bの変更を促すガイダンスを指紋認証端末110を用いて出力する。
The personal identification number management unit 260 inputs the input personal identification number 102 from the fingerprint authentication terminal 110 and counts the number of times the input personal identification number 102 is input.
When the input number of the counted input password 102 reaches a predetermined value, the password management unit 260 outputs a guidance prompting the change of the registered password 291b using the fingerprint authentication terminal 110.

暗証番号桁数決定部233は、照合率202と入力暗証番号102の入力回数とに基づいて入力要求桁数「N」を決定する。   The personal identification number digit number determination unit 233 determines the input request digit number “N” based on the verification rate 202 and the number of times the input personal identification number 102 is input.

図7は、実施の形態2における登録者管理テーブル291Bと暗証番号桁数閾値テーブル292Bを示す図である。
認証装置記憶部290には、図7に示すような登録者管理テーブル291Bおよび暗証番号桁数閾値テーブル292Bが記憶されている。
FIG. 7 is a diagram showing a registrant management table 291B and a password number digit number threshold table 292B according to the second embodiment.
The authentication device storage unit 290 stores a registrant management table 291B and a password number digit number threshold table 292B as shown in FIG.

登録者管理テーブル291Bは、実施の形態1(図3参照)で説明した情報に加えて、「暗証番号入力回数」を示す。
暗証番号桁数閾値テーブル292Bは、「照合率」と「暗証番号入力回数」とに応じた「暗証番号桁数」を示す。暗証番号桁数は、照合率が高いまたは暗証番号入力回数が少ないと少なく、照合率が低いまたは暗証番号入力回数が多いと多い。
The registrant management table 291 </ b> B indicates “number of input of a personal identification number” in addition to the information described in the first embodiment (see FIG. 3).
The code number digit number threshold table 292B indicates “code number digit number” corresponding to “collation rate” and “number of code number input”. The number of digits of the personal identification number is small when the verification rate is high or the number of input of the personal identification number is small, and often when the verification rate is low or the number of input of the personal identification number is large.

認証装置記憶部290には、登録暗証番号291bの変更を促す暗証番号入力回数の閾値として変更ガイダンス閾値「100回」が予め記録されているものとする。   It is assumed that a change guidance threshold “100 times” is recorded in advance in the authentication device storage unit 290 as a threshold for the number of times a password is entered to urge the registered password 291 b to be changed.

図8は、実施の形態2における指紋認証方法を示すフローチャートである。
実施の形態2における指紋認証方法について、図8に基づいて以下に説明する。
FIG. 8 is a flowchart illustrating the fingerprint authentication method according to the second embodiment.
A fingerprint authentication method according to the second embodiment will be described below with reference to FIG.

実施の形態2における指紋認証方法は、実施の形態1(図4参照)で説明したS140の代わりにS141を実行し、S150の代わりにS151〜S153を実行する。   In the fingerprint authentication method according to the second embodiment, S141 is executed instead of S140 described in the first embodiment (see FIG. 4), and S151 to S153 are executed instead of S150.

<S110〜S130>
実施の形態1と同じく、指紋データ入力部210は読取指紋データ101を入力し(S110)、特徴情報抽出部220は読取指紋データ101から特徴情報を抽出し(S120)、指紋照合部231は抽出特徴情報201を登録特徴情報291aと照合する(S130)。
S110〜S130の後、処理はS131に進む。
<S110 to S130>
As in the first embodiment, the fingerprint data input unit 210 inputs the read fingerprint data 101 (S110), the feature information extraction unit 220 extracts feature information from the read fingerprint data 101 (S120), and the fingerprint collation unit 231 extracts it. The feature information 201 is collated with the registered feature information 291a (S130).
After S110 to S130, the process proceeds to S131.

<S131>
指紋照合結果判定部232は、実施の形態1と同じく、照合率202を指紋照合閾値および指紋照合下限値と比較し、照合率202が指紋照合閾値と指紋照合下限値との間の値である場合、照合率202および対象ユーザIDを暗証番号桁数決定部233に入力する。
照合率202が指紋照合閾値以上であった場合(OK)、処理はS162に進む。
照合率202が指紋照合下限値以下であった場合(NG)、処理はS163に進む。
照合率202が指紋照合閾値と指紋照合下限値との間の値であった場合(保留)、処理はS141に進む。
<S131>
Similar to the first embodiment, fingerprint collation result determination unit 232 compares collation rate 202 with a fingerprint collation threshold value and a fingerprint collation lower limit value, and collation rate 202 is a value between the fingerprint collation threshold value and the fingerprint collation lower limit value. In this case, the collation rate 202 and the target user ID are input to the code number digit number determination unit 233.
If the verification rate 202 is greater than or equal to the fingerprint verification threshold (OK), the process proceeds to S162.
When the collation rate 202 is equal to or lower than the fingerprint collation lower limit value (NG), the process proceeds to S163.
When the collation rate 202 is a value between the fingerprint collation threshold value and the fingerprint collation lower limit value (pending), the process proceeds to S141.

<S141>
暗証番号桁数決定部233は、登録者管理テーブル291Bに基づいて対象ユーザIDに対応する暗証番号入力回数を特定し、暗証番号桁数閾値テーブル292Bに基づいて照合率202と暗証番号入力回数とに対応する入力要求桁数「N」を決定する。
<S141>
The personal identification number digit number determination unit 233 identifies the personal identification number input count corresponding to the target user ID based on the registrant management table 291B, and the verification rate 202 and the personal identification number input count based on the personal identification number digit threshold table 292B. The input request digit number “N” corresponding to is determined.

例えば、対象ユーザIDが「A」で、照合率が「75%」である場合、暗証番号桁数決定部233は図7に示す登録者管理テーブル291Bおよび暗証番号桁数閾値テーブル292Bを参照し、「15」を暗証番号入力回数と特定し、「4桁」を入力要求桁数に決定する。
また例えば、対象ユーザIDが「B」で、照合率が「75%」である場合、暗証番号桁数決定部233は「65」を暗証番号入力回数と特定し、「8桁」を入力要求桁数に決定する。
また例えば、対象ユーザIDが「C」で、照合率が「65%」である場合、暗証番号桁数決定部233は「45」を暗証番号入力回数と特定し、「8桁」を入力要求桁数に決定する。
For example, when the target user ID is “A” and the verification rate is “75%”, the personal identification number digit number determination unit 233 refers to the registrant management table 291B and the personal identification number digit number threshold table 292B shown in FIG. , “15” is specified as the number of input of the personal identification number, and “4 digits” is determined as the input request digit number.
Also, for example, when the target user ID is “B” and the verification rate is “75%”, the password number digit number determining unit 233 specifies “65” as the number of times the password is input, and requests to input “8 digits”. Decide on the number of digits.
Also, for example, when the target user ID is “C” and the verification rate is “65%”, the password number digit number determination unit 233 specifies “45” as the number of times the password is input, and requests to input “8 digits”. Decide on the number of digits.

暗証番号桁数決定部233は、実施の形態1のS140と同じく、暗証番号の先頭N桁の入力を要求する暗証番号入力ガイダンスを指紋認証端末110に表示させる。
暗証番号桁数決定部233は、入力要求桁数「N」と対象ユーザIDとを暗証番号判定部234に入力し、対象ユーザIDを暗証番号管理部260に入力する。
S141の後、処理はS151に進む。
The password number digit number determination unit 233 causes the fingerprint authentication terminal 110 to display a password number input guidance requesting input of the first N digits of the password number, as in S140 of the first embodiment.
The personal identification number digit number determination unit 233 inputs the input request digit number “N” and the target user ID to the personal identification number determination unit 234, and inputs the target user ID to the personal identification number management unit 260.
After S141, the process proceeds to S151.

<S151>
暗証番号管理部260は、実施の形態1のS150と同じく、指紋認証端末110から入力暗証番号102を入力する。
暗証番号管理部260は、入力暗証番号102を入力した場合、登録者管理テーブル291Bの対象ユーザIDに対応する暗証番号入力回数に「1」加算する。
S151の後、処理はS152に進む。
<S151>
The password management unit 260 inputs the input password 102 from the fingerprint authentication terminal 110, as in S150 of the first embodiment.
When the input code number 102 is input, the code number management unit 260 adds “1” to the number of input of the code number corresponding to the target user ID in the registrant management table 291B.
After S151, the process proceeds to S152.

S151において、暗証番号判定部234は、実施の形態1のS150と同じく、タイマーを起動し、タイムアウトするまでに入力暗証番号102の入力が無ければ、「不一致」を示す暗証番号判定結果203を指紋照合結果判定部232に入力する。その後、処理はS163に進む。この処理フローの図示は省略する。   In S151, as in S150 of the first embodiment, the personal identification number determination unit 234 activates the timer, and if the input personal identification number 102 is not input before the time-out, the personal identification number determination result 203 indicating “mismatch” is printed as a fingerprint. The result is input to the verification result determination unit 232. Thereafter, the process proceeds to S163. Illustration of this processing flow is omitted.

<S152>
暗証番号管理部260は、対象ユーザIDに対応する暗証番号入力回数(登録者管理テーブル291Bの設定値)と所定の変更ガイダンス閾値とを比較する。
暗証番号入力回数が変更ガイダンス閾値未満の場合(YES)、暗証番号管理部260は、入力暗証番号102を暗証番号判定部234に入力する。処理はS160に進む。
暗証番号入力回数が変更ガイダンス閾値以上の場合(NO)、処理はS153に進む。
<S152>
The personal identification number management unit 260 compares the number of times the personal identification number is input corresponding to the target user ID (set value in the registrant management table 291B) with a predetermined change guidance threshold value.
When the number of password input times is less than the change guidance threshold (YES), the password management unit 260 inputs the input password 102 to the password determination unit 234. The process proceeds to S160.
If the number of input of the personal identification number is equal to or greater than the change guidance threshold (NO), the process proceeds to S153.

<S153>
暗証番号管理部260は、登録暗証番号291bの変更を促す暗証番号再登録ガイダンスを表示させる命令を指紋認証端末110に出力し、指紋認証端末110は暗証番号再登録ガイダンスをタッチパネル112に表示する。暗証番号再登録ガイダンスは音声出力してもよい。
暗証番号再登録ガイダンスの表示後、暗証番号管理部260は入力暗証番号102を暗証番号判定部234に入力する。
S153の後、処理はS160に進む。
<S153>
The password management unit 260 outputs a command for displaying a password re-registration guidance prompting the change of the registered password 291 b to the fingerprint authentication terminal 110, and the fingerprint authentication terminal 110 displays the password re-registration guidance on the touch panel 112. The personal identification number re-registration guidance may be output by voice.
After displaying the password re-registration guidance, the password management unit 260 inputs the input password 102 to the password determination unit 234.
After S153, the process proceeds to S160.

<S160〜S163>
実施の形態1と同じく、暗証番号判定部234は入力暗証番号102と登録暗証番号291bの先頭N桁とを比較し(S160)、比較結果に基づいて暗証番号判定結果203を指紋照合結果判定部232に入力する(S161)。
実施の形態1と同じく、指紋照合結果判定部232は指紋照合結果204を利用者認証部250に入力し、利用者認証部250は認証結果209を指紋認証端末110に表示させる(S162、S163)。
S162またはS163により、指紋認証方法は終了する。
<S160 to S163>
As in the first embodiment, the personal identification number determination unit 234 compares the input personal identification number 102 with the first N digits of the registered personal identification number 291b (S160), and based on the comparison result, the personal identification number determination result 203 is compared with the fingerprint verification result determination unit. Input to 232 (S161).
As in the first embodiment, the fingerprint matching result determination unit 232 inputs the fingerprint matching result 204 to the user authentication unit 250, and the user authentication unit 250 displays the authentication result 209 on the fingerprint authentication terminal 110 (S162, S163). .
The fingerprint authentication method ends by S162 or S163.

図9は、実施の形態2における指紋認証システム100の動作フローである。
実施の形態2における指紋認証システム100の動作について、図9に基づいて以下に説明する。
FIG. 9 is an operation flow of the fingerprint authentication system 100 according to the second embodiment.
The operation of fingerprint authentication system 100 in the second embodiment will be described below with reference to FIG.

指紋認証端末110の指紋センサ111が利用者の指紋を読み取る(S210)。   The fingerprint sensor 111 of the fingerprint authentication terminal 110 reads the user's fingerprint (S210).

読み取った指紋情報と登録されている指紋情報との照合率が「81%以上」である場合(S220「OK」)、利用者を正当な利用者であると認証する。   When the collation rate between the read fingerprint information and the registered fingerprint information is “81% or more” (S220 “OK”), the user is authenticated as a valid user.

照合率が「71%以上80%以下」であって(S230「OK」)、暗証番号入力回数が「49以下」である場合(S233「NG」)、利用者に暗証番号の先頭4桁の入力を促し(S231)、暗証番号入力回数をカウントアップする(S234)。
入力された暗証番号(4桁)と登録されている暗証番号の先頭4桁とが一致する場合(S232「一致」)、利用者を正当な利用者であると認証する(認証OK)。
入力された暗証番号(4桁)と登録されている暗証番号の先頭4桁とが一致しない場合(S232「NG」)、利用者を正当な利用者であると認証しない(認証NG)。
When the collation rate is “71% or more and 80% or less” (S230 “OK”) and the number of times the code number is input is “49 or less” (S233 “NG”), the user receives the first four digits of the code number. An input is prompted (S231), and the number of input of the password is counted up (S234).
If the input password (4 digits) matches the first 4 digits of the registered password (S232 “match”), the user is authenticated as a valid user (authentication OK).
If the input password (4 digits) does not match the first 4 digits of the registered password (S232 “NG”), the user is not authenticated as an authorized user (authentication NG).

照合率が「61%以上80%以下」であって(S230「OK」またはS240「OK」)、暗証番号入力回数が「100以上」である場合(S243)、暗証番号再登録ガイダンスを表示する(S244)。   When the collation rate is “61% or more and 80% or less” (S230 “OK” or S240 “OK”) and the number of times the code number is input is “100 or more” (S243), the code number re-registration guidance is displayed. (S244).

照合率が「71%以上80%以下」であって(S230「OK」)、暗証番号入力回数が「50以上」である場合(S233)、または照合率が「61%以上70%以下」である場合(S240「OK」)、利用者に暗証番号(8桁)の入力を促し(S241)、暗証番号入力回数をカウントアップする(S245)。
入力された暗証番号(8桁)と登録されている暗証番号(8桁)とが一致する場合(S242「一致」)、利用者を正当な利用者であると認証する(認証OK)。
入力された暗証番号(8桁)と登録されている暗証番号(8桁)とが一致しない場合(S242「NG」)、利用者を正当な利用者であると認証しない(認証NG)。
When the collation rate is “71% or more and 80% or less” (S230 “OK”) and the code number is “50 or more” (S233), or the collation rate is “61% or more and 70% or less” If there is (S240 “OK”), the user is prompted to enter a password (8 digits) (S241), and the number of times the password is entered is counted up (S245).
When the input password (8 digits) matches the registered password (8 digits) (S242 “match”), the user is authenticated as an authorized user (authentication OK).
If the entered password (8 digits) does not match the registered password (8 digits) (S242 “NG”), the user is not authenticated as a valid user (authentication NG).

照合率が「60%以下」である場合(S240「NG」)、利用者を正当な利用者であると認証しない(認証NG)。   When the collation rate is “60% or less” (S240 “NG”), the user is not authenticated as a valid user (authentication NG).

実施の形態2において、暗証番号の入力回数をカウントし、一定以上の回数で暗証番号の変更を促すガイダンスを出す指紋認証システムについて説明した。これにより、高いセキュリティ性を実現できる。   In the second embodiment, the fingerprint authentication system has been described that counts the number of input of a personal identification number and issues a guidance that prompts the user to change the personal identification number at a certain number of times or more. Thereby, high security can be realized.

実施の形態3.
指紋データの照合率(一致率)と暗証番号が登録されてから経過した期間とに基づいて暗証番号の照合桁数を決定する形態について説明する。
以下、実施の形態2と異なる事項について主に説明する。説明を省略する事項について実施の形態2と同様である。
Embodiment 3 FIG.
A description will be given of a mode in which the collation digit number of the password is determined based on the fingerprint data collation rate (match rate) and the period that has passed since the password was registered.
Hereinafter, items different from the second embodiment will be mainly described. Matters whose description is omitted are the same as those in the second embodiment.

認証装置記憶部290は、登録者管理テーブル291Cと暗証番号桁数閾値テーブル292Cとを記憶する。   The authentication device storage unit 290 stores a registrant management table 291C and a password number digit number threshold table 292C.

図10は、実施の形態3における登録者管理テーブル291Cと暗証番号桁数閾値テーブル292Cとを示す図である。
登録者管理テーブル291Cは、実施の形態2(図7参照)の「暗証番号入力回数」の代わりに、現在の登録暗証番号291bが登録された年月日を示す「暗証番号登録日」を含む。「暗証番号登録日」は登録暗証番号291bの初回設定時に設定され、登録暗証番号291bの更新時に更新される。
暗証番号桁数閾値テーブル292Cは、「照合率」と「暗証番号使用期間」とに応じた「暗証番号桁数」を示す。
FIG. 10 is a diagram showing a registrant management table 291C and a password number digit number threshold table 292C according to the third embodiment.
The registrant management table 291C includes a “password registration date” indicating the date on which the current registered password 291b is registered, instead of the “number of password input times” in the second embodiment (see FIG. 7). . The "password registration date" is set when the registered password 291b is set for the first time, and is updated when the registered password 291b is updated.
The code number digit number threshold value table 292C indicates “code number digit number” corresponding to the “collation rate” and the “code number use period”.

認証装置記憶部290には、登録暗証番号291bの変更を促す暗証番号使用期間の閾値として変更ガイダンス閾値「60日」が予め記録されているものとする。   It is assumed that the change guidance threshold “60 days” is recorded in advance in the authentication device storage unit 290 as a threshold for the password usage period for urging the registered password 291b to be changed.

その他の構成は、実施の形態2と同じである。   Other configurations are the same as those of the second embodiment.

図11は、実施の形態3における指紋認証方法を示すフローチャートである。
実施の形態3における指紋認証方法について、図11に基づいて以下に説明する。
FIG. 11 is a flowchart illustrating the fingerprint authentication method according to the third embodiment.
A fingerprint authentication method according to Embodiment 3 will be described below with reference to FIG.

実施の形態3における指紋認証方法は、実施の形態2(図11参照)で説明したS141の代わりにS142を実行し、S151とS152との代わりにS154とS155とを実行する。   In the fingerprint authentication method according to the third embodiment, S142 is executed instead of S141 described in the second embodiment (see FIG. 11), and S154 and S155 are executed instead of S151 and S152.

以下、S142、S154およびS155について説明し、その他の処理の説明を省略する。   Hereinafter, S142, S154, and S155 will be described, and descriptions of other processes will be omitted.

<S142>
暗証番号桁数決定部233は、登録者管理テーブル291Cに基づいて対象ユーザIDに対応する登録暗証番号291bが設定されてから経過した期間を暗証番号使用期間として計算する。
暗証番号桁数決定部233は、暗証番号桁数閾値テーブル292Cに基づいて照合率202と暗証番号使用期間とに対応する入力要求桁数「N」を決定する。
<S142>
The personal identification number digit number determination unit 233 calculates a period that has elapsed since the registration personal identification number 291b corresponding to the target user ID is set based on the registrant management table 291C as the personal identification number usage period.
The personal identification number digit number determination unit 233 determines the input request digit number “N” corresponding to the verification rate 202 and the personal identification number use period based on the personal identification number digit threshold table 292C.

例えば、現在の日付が「2009年2月28日」で、対象ユーザIDが「A」で、照合率が「75%」である場合、暗証番号桁数決定部233は図10に示す登録者管理テーブル291Cを参照し、「2009年2月1日〜2009年2月28日」の期間「28日」を暗証番号使用期間として算出し、「4桁」を入力要求桁数に決定する。
また例えば、現在の日付が「2009年3月15日」で、対象ユーザIDが「A」で、照合率が「75%」である場合、暗証番号桁数決定部233は「2009年2月1日〜2009年3月15日」の期間「43日」を暗証番号使用期間として算出し、「8桁」を入力要求桁数に決定する。
For example, if the current date is “February 28, 2009”, the target user ID is “A”, and the verification rate is “75%”, the password number digit number determination unit 233 displays the registrant shown in FIG. Referring to the management table 291C, the period “28 days” from “February 1, 2009 to February 28, 2009” is calculated as the password usage period, and “4 digits” is determined as the number of input request digits.
Also, for example, if the current date is “March 15, 2009”, the target user ID is “A”, and the verification rate is “75%”, the PIN number digit number determination unit 233 sets “February 2009”. The period “43 days” from “1st to March 15, 2009” is calculated as the password use period, and “8 digits” is determined as the number of input request digits.

暗証番号桁数決定部233は、実施の形態1のS140と同じく、暗証番号の先頭N桁の入力を要求する暗証番号入力ガイダンスを指紋認証端末110に表示させる。
暗証番号桁数決定部233は、入力要求桁数「N」と対象ユーザIDとを暗証番号判定部234に入力し、暗証番号使用期間を暗証番号管理部260に入力する。
S142の後、処理はS154に進む。
The password number digit number determination unit 233 causes the fingerprint authentication terminal 110 to display a password number input guidance requesting input of the first N digits of the password number, as in S140 of the first embodiment.
The code number digit number determination unit 233 inputs the input request digit number “N” and the target user ID to the code number determination unit 234 and inputs the code number use period to the code number management unit 260.
After S142, the process proceeds to S154.

<S154>
暗証番号管理部260は、実施の形態1のS150と同じく、指紋認証端末110から入力暗証番号102を入力する。
S154の後、処理はS155に進む。
<S154>
The password management unit 260 inputs the input password 102 from the fingerprint authentication terminal 110, as in S150 of the first embodiment.
After S154, the process proceeds to S155.

S154において、暗証番号判定部234は、実施の形態1のS150と同じく、タイマーを起動し、タイムアウトするまでに入力暗証番号102の入力が無ければ、「不一致」を示す暗証番号判定結果203を指紋照合結果判定部232に入力する。そして、処理はS163に進む。この処理フローの図示は省略する。   In S154, as in S150 of the first embodiment, the personal identification number determination unit 234 activates the timer, and if the input personal identification number 102 is not input before the time-out, the personal identification number determination result 203 indicating “mismatch” is printed as a fingerprint. The result is input to the verification result determination unit 232. Then, the process proceeds to S163. Illustration of this processing flow is omitted.

<S155>
暗証番号管理部260は、暗証番号桁数決定部233から入力した暗証番号使用期間と所定の変更ガイダンス閾値とを比較する。
暗証番号使用期間が変更ガイダンス閾値未満の場合(YES)、暗証番号管理部260は、入力暗証番号102を暗証番号判定部234に入力する。処理はS160に進む。
暗証番号入力回数が変更ガイダンス閾値以上の場合(NO)、処理はS153に進む。
<S155>
The personal identification number management unit 260 compares the personal identification number usage period input from the personal identification number digit number determination unit 233 with a predetermined change guidance threshold value.
When the password usage period is less than the change guidance threshold (YES), the password management unit 260 inputs the input password 102 into the password determination unit 234. The process proceeds to S160.
If the number of input of the personal identification number is equal to or greater than the change guidance threshold (NO), the process proceeds to S153.

実施の形態3により、現在の暗証番号の使用期間に基づいて、暗証番号の入力桁数を決定すると共に暗証番号の変更を促すガイダンスを表示することができる。   According to the third embodiment, it is possible to display the guidance for determining the number of input digits of the personal identification number and prompting the change of the personal identification number based on the current usage period of the personal identification number.

100 指紋認証システム、101 読取指紋データ、102 入力暗証番号、110 指紋認証端末、111 指紋センサ、112 タッチパネル、200 指紋認証装置、201 抽出特徴情報、202 照合率、203 暗証番号判定結果、204 指紋照合結果、209 認証結果、210 指紋データ入力部、220 特徴情報抽出部、230 指紋照合・判定部、231 指紋照合部、232 指紋照合結果判定部、233 暗証番号桁数決定部、234 暗証番号判定部、240 暗証番号入力部、250 利用者認証部、260 暗証番号管理部、290 認証装置記憶部、291,291B,291C 登録者管理テーブル、291a 登録特徴情報、291b 登録暗証番号、292,292B,292C 暗証番号桁数閾値テーブル。   DESCRIPTION OF SYMBOLS 100 Fingerprint authentication system, 101 Reading fingerprint data, 102 Input PIN, 110 Fingerprint authentication terminal, 111 Fingerprint sensor, 112 Touch panel, 200 Fingerprint authentication device, 201 Extraction feature information, 202 Verification rate, 203 PIN determination result, 204 Fingerprint verification Result, 209 Authentication result, 210 Fingerprint data input unit, 220 Feature information extraction unit, 230 Fingerprint verification / determination unit, 231 Fingerprint verification unit, 232 Fingerprint verification result determination unit, 233 PIN number digit determination unit, 234 PIN number determination unit , 240 personal identification number input unit, 250 user authentication unit, 260 personal identification number management unit, 290 authentication device storage unit, 291, 291B, 291C registrant management table, 291a registration characteristic information, 291b registration personal identification number, 292, 292B, 292C Security code digit threshold table.

Claims (7)

登録者の生体情報を登録生体情報として記憶すると共に前記登録者を識別する文字列を登録文字列として記憶する登録者情報記憶部と、
利用者の生体情報を入力装置から入力生体情報として入力する生体情報入力部と、
前記生体情報入力部に入力された入力生体情報と前記登録者情報記憶部に記憶される登録生体情報との一致量を照合率としてCPU(Central Processing Unit)を用いて算出する照合率算出部と、
前記照合率算出部により算出された照合率に基づいて、前記登録者情報記憶部に記憶される前記登録文字列に含まれる文字列のうち前記利用者を識別する文字列と比較する文字列の文字数を比較文字数としてCPUを用いて決定する比較文字数決定部と、
前記利用者を識別する文字列であって前記比較文字数決定部により決定された比較文字数の文字から成る文字列を入力装置から入力文字列として入力する識別文字列入力部と、
前記識別文字列入力部に入力された入力文字列と、前記登録者情報記憶部に記憶される登録文字列に含まれる文字列とが一致するかCPUを用いて判定する識別文字列判定部と、
前記識別文字列判定部により前記入力文字列と前記登録文字列に含まれる文字列とが一致すると判定された場合、前記利用者が前記登録者であることを認証する利用者認証部と
を備えたことを特徴とする生体認証装置。
A registrant information storage unit that stores biometric information of a registrant as registered biometric information and stores a character string that identifies the registrant as a registered character string;
A biometric information input unit that inputs biometric information of the user as input biometric information from the input device;
A verification rate calculation unit that calculates a matching rate between the input biometric information input to the biometric information input unit and the registered biometric information stored in the registrant information storage unit using a CPU (Central Processing Unit) as a verification rate; ,
Based on the collation rate calculated by the collation rate calculation unit, the character string to be compared with the character string for identifying the user among the character strings included in the registered character string stored in the registrant information storage unit A comparison character number determination unit that determines the number of characters as a comparison character number using a CPU;
An identification character string input unit that inputs a character string that is a character string that identifies the user and includes a character having a comparison character number determined by the comparison character number determination unit from an input device;
An identification character string determination unit that determines, using a CPU, whether the input character string input to the identification character string input unit matches the character string included in the registered character string stored in the registrant information storage unit; ,
A user authentication unit that authenticates that the user is the registrant when the identification character string determination unit determines that the input character string matches the character string included in the registered character string; A biometric authentication device.
前記利用者認証部は、前記照合率算出部により算出された照合率が所定値以上の値である場合と、前記識別文字列判定部により前記入力文字列と前記登録文字列に含まれる文字列とが一致すると判定された場合とのそれぞれの場合に、前記利用者が前記登録者であることを認証する
ことを特徴とする請求項1記載の生体認証装置。
The user authentication unit includes a case where the collation rate calculated by the collation rate calculation unit is a value equal to or greater than a predetermined value, and a character string included in the input character string and the registered character string by the identification character string determination unit. 2. The biometric authentication device according to claim 1, wherein the user is authenticated as the registrant in each of the cases where it is determined that and match.
前記識別文字列入力部は、入力文字列の入力回数をカウントし、
前記比較文字数決定部は、前記照合率算出部により算出された照合率と前記識別文字列入力部によりカウントされた入力文字列の入力回数とに基づいて前記比較文字数を決定する
ことを特徴とする請求項1または請求項2記載の生体認証装置。
The identification character string input unit counts the number of times the input character string is input,
The comparison character number determining unit determines the comparison character number based on the collation rate calculated by the collation rate calculation unit and the number of input character strings counted by the identification character string input unit. The biometric authentication apparatus according to claim 1 or 2.
前記生体認証装置は、さらに、
前記識別文字列入力部によりカウントされた入力文字列の入力回数が所定値になった場合、前記登録文字列の変更を促すガイダンスを出力するガイダンス出力部を備える
ことを特徴とする請求項3記載の生体認証装置。
The biometric authentication device further includes:
The guidance output part which outputs the guidance which urges | changes the said registration character string when the input frequency of the input character string counted by the said identification character string input part becomes a predetermined value is provided. Biometric authentication device.
前記識別文字列入力部は、入力文字列の入力回数をカウントし、
前記生体認証装置は、さらに、
前記識別文字列入力部によりカウントされた入力文字列の入力回数が所定値になった場合、前記登録文字列の変更を促すガイダンスを出力するガイダンス出力部を備える
ことを特徴とする請求項1または請求項2記載の生体認証装置。
The identification character string input unit counts the number of times the input character string is input,
The biometric authentication device further includes:
The guidance output part which outputs the guidance which prompts the change of the said registration character string when the frequency | count of input of the input character string counted by the said identification character string input part becomes a predetermined value is provided. The biometric authentication device according to claim 2.
前記比較文字数決定部は、前記照合率と前記登録文字列が設定されてから経過した期間とに基づいて前記比較文字数を決定する
ことを特徴とする請求項1または請求項2記載の生体認証装置。
The biometric authentication device according to claim 1, wherein the comparison character number determination unit determines the comparison character number based on the verification rate and a period that has elapsed since the registration character string was set. .
利用者から生体情報を読み取る入力装置である生体読取装置と、
利用者を識別する文字列の入力に用いられる入力装置である文字列入力装置と、
請求項1〜請求項6いずれかに記載の生体認証装置と
を有することを特徴とする生体認証システム。
A biometric reader that is an input device for reading biometric information from a user;
A character string input device which is an input device used for inputting a character string for identifying a user;
A biometric authentication system comprising the biometric authentication device according to claim 1.
JP2009097913A 2009-04-14 2009-04-14 Biometric authentication device and biometric authentication system Expired - Fee Related JP5289152B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009097913A JP5289152B2 (en) 2009-04-14 2009-04-14 Biometric authentication device and biometric authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009097913A JP5289152B2 (en) 2009-04-14 2009-04-14 Biometric authentication device and biometric authentication system

Publications (2)

Publication Number Publication Date
JP2010250475A true JP2010250475A (en) 2010-11-04
JP5289152B2 JP5289152B2 (en) 2013-09-11

Family

ID=43312746

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009097913A Expired - Fee Related JP5289152B2 (en) 2009-04-14 2009-04-14 Biometric authentication device and biometric authentication system

Country Status (1)

Country Link
JP (1) JP5289152B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015159560A (en) * 2015-03-31 2015-09-03 日立マクセル株式会社 Portable information terminal, its control method, and program
JP2017156979A (en) * 2016-03-02 2017-09-07 株式会社 ゆうちょ銀行 Server, authentication level change method, and program
WO2018008548A1 (en) 2016-07-04 2018-01-11 株式会社 東芝 Ic card, portable electronic device, and information processing method
JP2018514030A (en) * 2015-03-30 2018-05-31 クアルコム,インコーポレイテッド Accelerated passphrase verification
WO2021171607A1 (en) * 2020-02-28 2021-09-02 日本電気株式会社 Authentication terminal, entrance/exit management system, entrance/exit management method, and program
US11416597B2 (en) 2017-12-28 2022-08-16 Wacom Co., Ltd. Authentication system and electronic pen
JP7201113B1 (en) 2022-03-01 2023-01-10 三菱電機株式会社 Authentication device, authentication system, authentication method, and authentication program
WO2024093569A1 (en) * 2022-11-04 2024-05-10 Oppo广东移动通信有限公司 Space login method and apparatus for terminal device, terminal device and storage medium

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62221092A (en) * 1986-03-20 1987-09-29 Fujitsu Ltd Ic card
JPH02302141A (en) * 1989-05-17 1990-12-14 Fujitsu Ltd Personal identification number collation system
JPH09282282A (en) * 1996-04-09 1997-10-31 Matsushita Electric Ind Co Ltd User collation device
JPH1097499A (en) * 1996-09-24 1998-04-14 Hitachi Ltd Personal authentication method
JP2000057305A (en) * 1998-08-07 2000-02-25 Dainippon Printing Co Ltd Ic card and password changing method
JP2002091921A (en) * 2000-09-20 2002-03-29 Nippon Telegraph & Telephone East Corp Method and device for authentication
JP2004062283A (en) * 2002-07-25 2004-02-26 Dainippon Printing Co Ltd Password management method of ic card, user authentication program and ic card
JP2005202730A (en) * 2004-01-16 2005-07-28 Toshiba Corp Personal authentication apparatus, personal authentication method and passage control apparatus using biometric matching

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS62221092A (en) * 1986-03-20 1987-09-29 Fujitsu Ltd Ic card
JPH02302141A (en) * 1989-05-17 1990-12-14 Fujitsu Ltd Personal identification number collation system
JPH09282282A (en) * 1996-04-09 1997-10-31 Matsushita Electric Ind Co Ltd User collation device
JPH1097499A (en) * 1996-09-24 1998-04-14 Hitachi Ltd Personal authentication method
JP2000057305A (en) * 1998-08-07 2000-02-25 Dainippon Printing Co Ltd Ic card and password changing method
JP2002091921A (en) * 2000-09-20 2002-03-29 Nippon Telegraph & Telephone East Corp Method and device for authentication
JP2004062283A (en) * 2002-07-25 2004-02-26 Dainippon Printing Co Ltd Password management method of ic card, user authentication program and ic card
JP2005202730A (en) * 2004-01-16 2005-07-28 Toshiba Corp Personal authentication apparatus, personal authentication method and passage control apparatus using biometric matching

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018514030A (en) * 2015-03-30 2018-05-31 クアルコム,インコーポレイテッド Accelerated passphrase verification
JP2015159560A (en) * 2015-03-31 2015-09-03 日立マクセル株式会社 Portable information terminal, its control method, and program
JP2017156979A (en) * 2016-03-02 2017-09-07 株式会社 ゆうちょ銀行 Server, authentication level change method, and program
WO2018008548A1 (en) 2016-07-04 2018-01-11 株式会社 東芝 Ic card, portable electronic device, and information processing method
KR20190017011A (en) 2016-07-04 2019-02-19 가부시끼가이샤 도시바 IC card, portable electronic device and information processing method
US10528857B2 (en) 2016-07-04 2020-01-07 Kabushiki Kaisha Toshiba IC card, portable electronic device, and information processing method
US11416597B2 (en) 2017-12-28 2022-08-16 Wacom Co., Ltd. Authentication system and electronic pen
WO2021171607A1 (en) * 2020-02-28 2021-09-02 日本電気株式会社 Authentication terminal, entrance/exit management system, entrance/exit management method, and program
JP7201113B1 (en) 2022-03-01 2023-01-10 三菱電機株式会社 Authentication device, authentication system, authentication method, and authentication program
JP2023127173A (en) * 2022-03-01 2023-09-13 三菱電機株式会社 Authentication apparatus, authentication system, authentication method, and authentication program
WO2024093569A1 (en) * 2022-11-04 2024-05-10 Oppo广东移动通信有限公司 Space login method and apparatus for terminal device, terminal device and storage medium

Also Published As

Publication number Publication date
JP5289152B2 (en) 2013-09-11

Similar Documents

Publication Publication Date Title
JP5289152B2 (en) Biometric authentication device and biometric authentication system
JP5560547B2 (en) Biometric authentication device
JP4907282B2 (en) Biometric information authentication apparatus and personal authentication method using biometric information
JP5500180B2 (en) Fingerprint authentication apparatus, fingerprint authentication method, and fingerprint authentication program
JP2004227589A (en) User authentication method and device
US20070140530A1 (en) Method and apparatus for providing fingerprint authentication and actuation
CN104683114B (en) Based on the identity identifying method of finger print information
JP2005122522A (en) Unique code generating device, method, and program, and recording medium
US20230403271A1 (en) Mobile enrollment using a known biometric
WO2011030675A1 (en) Biometric authentication system, method and program
JP5564414B2 (en) Biometric authentication system and biometric authentication method
JP6399605B2 (en) Authentication apparatus, authentication method, and program
JP2010108074A (en) Biometrics authentication system and method
JP3589579B2 (en) Biometric authentication device and recording medium on which processing program is recorded
JP2012238256A (en) Biometric authentication device, biometric authentication method, and biometric authentication program
JP5387414B2 (en) Authentication device, authentication system, authentication method and program
JP2007219731A (en) Method and apparatus for personal authentication
JP2010244268A (en) Authentication device
US20070233667A1 (en) Method and apparatus for sample categorization
JP2009129252A (en) Biometric authentication device, biometric authentication method and computer program
JP2000322145A (en) Password input system and its method
JP2011118561A (en) Personal identification device and personal identification method
JP5452084B2 (en) Authentication device and authentication system
TWI771819B (en) Authentication system, authentication device, authentication method, and program product
JP2010286920A (en) Biometric authentication apparatus and biometric authentication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20111215

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130315

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130319

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130415

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130507

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130604

R150 Certificate of patent or registration of utility model

Ref document number: 5289152

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees