JP2012089063A - Composite authentication apparatus - Google Patents

Composite authentication apparatus Download PDF

Info

Publication number
JP2012089063A
JP2012089063A JP2010237403A JP2010237403A JP2012089063A JP 2012089063 A JP2012089063 A JP 2012089063A JP 2010237403 A JP2010237403 A JP 2010237403A JP 2010237403 A JP2010237403 A JP 2010237403A JP 2012089063 A JP2012089063 A JP 2012089063A
Authority
JP
Japan
Prior art keywords
authentication
biometric
information
rfid
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010237403A
Other languages
Japanese (ja)
Inventor
Masahiko Terasaki
雅彦 寺崎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2010237403A priority Critical patent/JP2012089063A/en
Publication of JP2012089063A publication Critical patent/JP2012089063A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a composite authentication apparatus which is capable of improving convenience by relieving a registrant in which a personal rejection occurs, while ensuring security in the case where the personal rejection occurs.SOLUTION: A composite authentication apparatus includes a RFID tag which has specific ID information for identifying a person carrying a tag, RFID authentication means which performs RFID authentication by reading ID information of the RFID tag within a tag detection range, biological authentication means which performs biological authentication by reading human biological information, determination means which determines a success/failure of the final authentication on the basis at least of a RFID authentication result of the RFID authentication means and a biological authentication result of the biological authentication means. In the case where a predetermined temporary registration implementation condition containing at least the biological authentication result of the biological authentication means in a requirement is established, the determination means temporarily registers biological information and after the temporary registration, the biological authentication means performs biological authentication using the temporarily registered biological information.

Description

この発明は、複合認証装置に関するものである。   The present invention relates to a composite authentication apparatus.

従来においては、個人認証装置として、認証対象となる人の生体情報を取得することにより本人認証を行う生体認証装置と、タグ内の情報を無線通信に読み取ることができるRFID(Radio Frequency IDentification)タグとを組み合わせて用いる複合認証装置というものが知られている。   Conventionally, as a personal authentication device, a biometric authentication device that performs personal authentication by acquiring biometric information of a person to be authenticated, and an RFID (Radio Frequency IDentification) tag that can read information in the tag for wireless communication There is known a composite authentication device that uses a combination of the above and the like.

図14は、この従来における複合認証装置の構成の一例を示すものである。この図において、6はタグ検出範囲内にあるRFIDタグのID情報を読み取るためのRFID読取部、7は通行を許可された者のIDである登録済みのID情報が記憶されているRFID登録情報記憶部、8はこのRFID読取部6から送られたID情報とRFID登録情報記憶部7に記憶されている登録済みのID情報とを照合してID認証処理を行うRFID認証部である。   FIG. 14 shows an example of the configuration of this conventional composite authentication apparatus. In this figure, 6 is an RFID reading unit for reading ID information of an RFID tag within a tag detection range, and 7 is RFID registration information in which registered ID information that is an ID of a person permitted to pass is stored. A storage unit 8 is an RFID authentication unit that performs ID authentication processing by comparing the ID information sent from the RFID reading unit 6 with the registered ID information stored in the RFID registration information storage unit 7.

また、9は生体情報を読み取るための生体情報読取部、10は通行を許可された者の顔画像を登録済みの生体情報として記憶する生体登録情報記憶部、11は生体情報読取部9により読み取られた生体情報と生体登録情報記憶部10から取得した生体情報とを照合して生体認証処理を行う生体認証部である。
そして、12はID認証結果及び生体認証結果に基づいて、最終的な認証が成功か否か(通行を許可するか否か)を判定するための所定の判定条件を満たしているか否かを判定する判定部、13は認証操作者に対して判定部12における認証判定結果を表示する表示部、14は複合認証装置に対する認証操作やこの認証操作に対する認証結果等を通行情報として記憶する通行情報記憶部である。
Also, 9 is a biometric information reading unit for reading biometric information, 10 is a biometric registration information storage unit that stores face images of persons who are permitted to pass as registered biometric information, and 11 is read by the biometric information reading unit 9. The biometric authentication unit performs biometric authentication processing by collating the biometric information obtained with the biometric information acquired from the biometric registration information storage unit 10.
Based on the ID authentication result and the biometric authentication result, 12 determines whether or not a predetermined determination condition for determining whether the final authentication is successful (whether passage is permitted) is satisfied. A determination unit 13 for displaying an authentication determination result in the determination unit 12 to an authentication operator; Part.

また、従来における複合認証装置の他の例としては、例えば、特許文献1−3に記載されているようなものもある。特許文献1に記載されているものは、RFIDタグから指紋の生体認証情報を読み取り、指紋認識装置が読み取った指紋の生体情報との照合によって個人認証を行うものである。そして、この指紋による認証に成功した場合には、さらに顔画像を撮影して登録し、以後、この登録した顔画像を用いて個人認証を行うことができるようにしたものである。   Further, as another example of the conventional composite authentication device, for example, there is a device described in Patent Documents 1-3. The device disclosed in Japanese Patent Laid-Open No. 2005-228561 performs personal authentication by reading fingerprint biometric information from an RFID tag and collating it with fingerprint biometric information read by a fingerprint recognition device. If the authentication by the fingerprint is successful, a face image is further photographed and registered, and thereafter, personal authentication can be performed using the registered face image.

特許文献2には、RFIDタグに記録された固有IDに基づく認証と生体認証とを併用するようにしたものが記載されている。
また、特許文献3には、個人の生体情報を予め生体情報テーブルに記憶しておき、RFIDタグから読み取ったIDに対応する生体情報を読み出して照合を行う複合認証装置が記載されている。この特許文献3に記載された複合認証装置は、RFIDタグからIDを読み取ると、このIDに対応する生体情報を生体情報テーブルから読み出して事前に照合用テーブルに格納しておく。そして、その後に生体認証装置により生体情報が読み取られると、この読み取られた生体情報と照合用テーブルに格納された生体情報とを照合する。
Japanese Patent Application Laid-Open No. 2004-228561 describes a technique in which authentication based on a unique ID recorded in an RFID tag and biometric authentication are used in combination.
Patent Document 3 describes a composite authentication apparatus that stores personal biometric information in a biometric information table in advance, reads biometric information corresponding to an ID read from an RFID tag, and performs collation. When the composite authentication apparatus described in Patent Document 3 reads an ID from an RFID tag, the biometric information corresponding to the ID is read from the biometric information table and stored in advance in the verification table. Then, when the biometric information is subsequently read by the biometric authentication device, the read biometric information is collated with the biometric information stored in the collation table.

特開2005−293172号公報JP 2005-293172 A 特開2006−119775号公報JP 2006-119775 A 特開2007−066107号公報JP 2007-066107 A

ところで、生体情報を認証に用いる生体認証においては、認証に用いる生体情報の状態が登録時と照合時とで必ずしも同一ではないため、この状態の違いによって認証精度が左右されてしまう。そして、このため、登録者本人が照合操作を行ったにも関わらず、認証が許可されない場合である本人拒否(FR:False Reject)が発生する場合が存在する。   By the way, in biometric authentication using biometric information for authentication, the status of biometric information used for authentication is not necessarily the same at the time of registration and at the time of verification, so the accuracy of authentication depends on the difference in this status. For this reason, there is a case where an identity rejection (FR: False Reject), which is a case where authentication is not permitted, occurs even though the registrant performs the verification operation.

しかしながら、上述した従来の複合認証装置においては、本人拒否が発生した場合にどのように対処するのかについては一切考慮がなされていない。従って、何らかの原因によって、ある特定の登録者において本人拒否が連続して発生してしまった場合、当該登録者は、本来認証されるはずであるのにも関わらず何度も認証に失敗してしまうため、利便性が著しく低下してしまうという課題がある。特に、登録者の顔画像を生体情報として用いる場合、顔画像を撮影する環境(例えば明るさ等)の影響を受けやすい。   However, in the above-described conventional composite authentication apparatus, no consideration is given to how to deal with the case where the principal refusal occurs. Therefore, when a specific registrant has been continuously denied for some reason, the registrant has failed to authenticate many times even though it should have been authenticated. Therefore, there is a problem that convenience is significantly reduced. In particular, when a registrant's face image is used as biometric information, the registrant's face image is easily affected by the environment (for example, brightness) in which the face image is captured.

この発明は、このような課題を解決するためになされたもので、ある登録者において本人拒否が発生してしまった場合において、セキュリティ性を確保しつつ、本人拒否が発生した登録者を救済して利便性を向上させることができる複合認証装置を得るものである。   The present invention has been made to solve such a problem. In the case where a registrant is rejected by a registrant, the registrant in which the refusal has occurred is remedied while ensuring security. Thus, a composite authentication apparatus that can improve convenience can be obtained.

この発明に係る複合認証装置においては、そのタグの所持者を識別するための固有のID情報を有するRFIDタグと、タグ検出範囲内の前記RFIDタグの前記ID情報を読み取りRFID認証を行うRFID認証手段と、人の生体情報を読み取り生体認証を行う生体認証手段と、前記RFID認証手段のRFID認証結果と前記生体認証手段の生体認証結果とに少なくとも基づいて、最終的な認証が成功したか否かを判定する判定手段と、を備え、前記判定手段は、前記生体認証手段の生体認証結果を少なくとも要件に含む所定の仮登録実施条件が成立した場合には生体情報の仮登録を行い、前記生体認証手段は、前記仮登録以後、当該仮登録の生体情報を用いて生体認証を行う構成とする。   In the composite authentication apparatus according to the present invention, an RFID tag having unique ID information for identifying the owner of the tag, and RFID authentication for performing RFID authentication by reading the ID information of the RFID tag within a tag detection range Whether or not the final authentication has succeeded based at least on the means, the biometric authentication means for reading the biometric information of the person and performing biometric authentication, the RFID authentication result of the RFID authentication means and the biometric authentication result of the biometric authentication means Determination means for determining whether or not the determination means performs temporary registration of biometric information when a predetermined provisional registration execution condition including at least a biometric authentication result of the biometric authentication means is satisfied, The biometric authentication means is configured to perform biometric authentication using the temporary registration biometric information after the temporary registration.

この発明は複合認証装置において、ある登録者において本人拒否が発生してしまった場合において、セキュリティ性を確保しつつ、本人拒否が発生した登録者を救済して利便性を向上させることができる。   According to the present invention, in the composite authentication apparatus, when a registrant is rejected by a registrant, the registrant who has generated the refusal can be remedied and the convenience can be improved while ensuring security.

この発明の実施の形態1に係る複合認証装置の構成概略を示す平面図である。It is a top view which shows the structure outline of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の全体構成を示すブロック図である。It is a block diagram which shows the whole structure of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の仮登録実施に至る動作を説明する図である。It is a figure explaining the operation | movement which leads to temporary registration implementation of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の仮登録操作における動作を説明する図である。It is a figure explaining the operation | movement in the temporary registration operation of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の認証動作を説明する図である。It is a figure explaining the authentication operation | movement of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の不審人物登録動作を説明する図である。It is a figure explaining the suspicious person registration operation | movement of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の不審人物検出動作を説明する図である。It is a figure explaining the suspicious person detection operation | movement of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の複数タグ検出時における仮登録実施に至る動作を説明する図である。It is a figure explaining the operation | movement which leads to temporary registration implementation at the time of the multiple tag detection of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置のRFID検出・認証処理の流れを示すフロー図である。It is a flowchart which shows the flow of RFID detection and the authentication process of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の照合予定リスト更新処理の流れを示すフロー図である。It is a flowchart which shows the flow of the collation schedule list update process of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の生体認証処理の流れを示すフロー図である。It is a flowchart which shows the flow of the biometrics authentication process of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の仮登録処理の流れを示すフロー図である。It is a flowchart which shows the flow of the temporary registration process of the composite authentication apparatus which concerns on Embodiment 1 of this invention. この発明の実施の形態1に係る複合認証装置の不審者照合処理の流れを示すフロー図である。It is a flowchart which shows the flow of a suspicious person collation process of the composite authentication apparatus which concerns on Embodiment 1 of this invention. 従来における複合認証装置の全体構成を示すブロック図である。It is a block diagram which shows the whole structure of the conventional composite authentication apparatus.

この発明を添付の図面に従い説明する。各図を通じて同符号は同一部分又は相当部分を示しており、その重複説明は適宜に簡略化又は省略する。   The present invention will be described with reference to the accompanying drawings. Throughout the drawings, the same reference numerals indicate the same or corresponding parts, and redundant description thereof will be simplified or omitted as appropriate.

実施の形態1.
図1から図13は、この発明の実施の形態1に係るものである。図1に複合認証装置の構成概略を示す。
この図1において、1は、当該複合認証装置が設置された施設内において仕切られて入退室制限が課された区画の1つである部屋である。この部屋1には、人がこの部屋1内に出入りするための出入口が設けられている。この出入口は扉2により開閉される。そして、この扉2は図示しない電気錠により施解錠可能である。
Embodiment 1 FIG.
1 to 13 relate to Embodiment 1 of the present invention. FIG. 1 shows a schematic configuration of the composite authentication apparatus.
In FIG. 1, reference numeral 1 denotes a room that is one of the sections that are partitioned in the facility where the composite authentication apparatus is installed and in which entrance / exit restrictions are imposed. The room 1 is provided with an entrance for people to enter and exit the room 1. This doorway is opened and closed by the door 2. The door 2 can be locked and unlocked by an electric lock (not shown).

この扉2を通過して部屋1に対して入退室しようとする人は、例えばIDカード等のRFIDタグ3を携行している。このRFIDタグ3には、このタグの所有者を識別する識別子である各タグに固有のIDがID情報として予め記憶されている。そして、扉2又は扉2の近傍の壁面には、RFIDタグ3に記憶されたID情報を読み取るためのRFIDタグリーダ機能を有する複合認証装置本体4が設置されている。この複合認証装置本体4によりRFIDタグ3に記憶された情報を読み取ることができる範囲は、複合認証装置本体4を中心とした略円形の範囲である。この範囲は、図1においてタグ検出範囲5として示されている。   A person who tries to enter and leave the room 1 through the door 2 carries an RFID tag 3 such as an ID card. In the RFID tag 3, an ID unique to each tag, which is an identifier for identifying the owner of the tag, is stored in advance as ID information. A composite authentication apparatus body 4 having an RFID tag reader function for reading ID information stored in the RFID tag 3 is installed on the door 2 or a wall surface near the door 2. The range in which the information stored in the RFID tag 3 can be read by the composite authentication apparatus body 4 is a substantially circular range centering on the composite authentication apparatus body 4. This range is shown as a tag detection range 5 in FIG.

また、複合認証装置本体4は、前述したRFIDタグリーダ機能の他に、生体認証機能も併せ持っている。ここでは、生体認証に用いる生体情報として、人の顔を撮影した顔画像を採用した場合について説明する。なお、人の指表面や目等を撮影し、指紋・虹彩・静脈等の他の生体情報を得て認証に用いることも可能である。もちろん、複数の生体情報を組み合わせて用いるようにしてもよい。   In addition to the RFID tag reader function described above, the composite authentication apparatus main body 4 also has a biometric authentication function. Here, a case where a face image obtained by photographing a human face is employed as biometric information used for biometric authentication will be described. It is also possible to photograph a human finger surface, eyes, etc. to obtain other biometric information such as fingerprints, irises, veins, etc., and use them for authentication. Of course, a plurality of biological information may be used in combination.

図2は複合認証装置の全体構成を示すブロック図である。
複合認証装置本体4には、タグ検出範囲5内にあるRFIDタグ3のID情報を読み取るためのRFID読取部6が備えられている。RFID登録情報記憶部7には、通行を許可された者のIDである登録済みのID情報が記憶されている。RFID読取部6で読み取られたタグ検出範囲5のRFIDタグ3のID情報は、RFIDタグ3の認証を行うためのRFID認証部8へと送られる。そして、RFID認証部8では、このRFID読取部6から送られたID情報とRFID登録情報記憶部7に記憶されている登録済みのID情報とを照合してID認証処理を行う。
FIG. 2 is a block diagram showing the overall configuration of the composite authentication apparatus.
The composite authentication apparatus main body 4 includes an RFID reading unit 6 for reading ID information of the RFID tag 3 within the tag detection range 5. The RFID registration information storage unit 7 stores registered ID information that is an ID of a person permitted to pass. The ID information of the RFID tag 3 in the tag detection range 5 read by the RFID reading unit 6 is sent to the RFID authentication unit 8 for authenticating the RFID tag 3. Then, the RFID authentication unit 8 performs ID authentication processing by comparing the ID information sent from the RFID reading unit 6 with the registered ID information stored in the RFID registration information storage unit 7.

複合認証装置本体4には、生体情報を読み取るための生体情報読取部9も備えられている。ここでは、生体認証に用いる生体情報として人の顔画像を採用しているため、この生体情報読取部9は、例えば、人の顔画像を撮影するためのカメラから構成されている。このカメラは、撮影範囲に人の顔が入っていることを認識し、この認識した撮影範囲内の人の顔を撮影する機能を有している。   The composite authentication apparatus body 4 is also provided with a biometric information reading unit 9 for reading biometric information. Here, since a human face image is adopted as the biometric information used for biometric authentication, the biometric information reading unit 9 is configured by, for example, a camera for photographing a human face image. This camera has a function of recognizing that a person's face is in the shooting range and shooting a person's face within the recognized shooting range.

生体登録情報記憶部10は、通行を許可された者の顔画像を登録済みの生体情報として記憶している。この生体登録情報記憶部10は、顔画像と当該顔画像の所有者のID情報とを対応付けた状態で記憶している。
生体情報読取部9により認識されて撮影された(読み取られた)生体情報である顔画像は、生体認証を行うための生体認証部11へと送られる。生体認証部11は、通行が許可された顔画像(生体登録情報)を、生体登録情報記憶部10から取得する。そして、生体情報読取部9により読み取られた生体情報と生体登録情報記憶部10から取得した生体情報とを照合して生体認証処理を行う。
The biometric registration information storage unit 10 stores face images of persons who are permitted to pass as registered biometric information. The biometric registration information storage unit 10 stores the face image and the ID information of the owner of the face image in association with each other.
The face image, which is biometric information recognized and photographed (read) by the biometric information reading unit 9, is sent to the biometric authentication unit 11 for performing biometric authentication. The biometric authentication unit 11 acquires from the biometric registration information storage unit 10 a face image (biometric registration information) that is permitted to pass. Then, biometric authentication processing is performed by comparing the biometric information read by the biometric information reading unit 9 with the biometric information acquired from the biometric registration information storage unit 10.

RFID認証部8におけるID認証結果と生体認証部11における生体認証結果とは、判定部12へと送られる。この判定部12は、これらのID認証結果及び生体認証結果に基づいて、最終的に認証成功か否か(通行を許可するか否か)を判定するための所定の判定条件を満たしているか否かを判定する。所定の判定条件が満たされていると判定した場合には、通行が許可される。この場合、判定部12から電気錠の動作を制御する電気錠制御部(図示せず)へと解錠指令が送られる。そして、電気錠制御部はこの解錠指令に従って電気錠を解錠する。所定の判定条件が満たされていないと判定した場合には、通行は許可されない。この場合は、解錠指令は出力されず電気錠は施錠された状態が維持される。   The ID authentication result in the RFID authentication unit 8 and the biometric authentication result in the biometric authentication unit 11 are sent to the determination unit 12. Whether or not the determination unit 12 satisfies a predetermined determination condition for determining whether or not the authentication is finally successful (whether passage is permitted) based on the ID authentication result and the biometric authentication result. Determine whether. If it is determined that the predetermined determination condition is satisfied, the passage is permitted. In this case, an unlocking command is sent from the determination unit 12 to an electric lock control unit (not shown) that controls the operation of the electric lock. Then, the electric lock control unit unlocks the electric lock according to the unlock command. If it is determined that the predetermined determination condition is not satisfied, the passage is not permitted. In this case, the unlocking command is not output and the electric lock is kept locked.

複合認証装置本体4には表示部13が備えられている。この表示部13は、認証操作者に対して、判定部12における認証判定結果を表示するものである。すなわち、判定部12での認証判定により通行が許可された場合には認証が成功し通行が許可された旨が表示される。また、判定部12での認証判定により通行が許可されなかった場合には認証に失敗し通行不許可である旨が表示される。   The composite authentication apparatus body 4 is provided with a display unit 13. The display unit 13 displays the authentication determination result in the determination unit 12 to the authentication operator. That is, when the passage is permitted by the authentication determination in the determination unit 12, the fact that the authentication is successful and the passage is permitted is displayed. Further, if the passage is not permitted due to the authentication determination by the determination unit 12, the authentication is failed and the passage is not permitted is displayed.

複合認証装置本体4に対する認証操作や、この認証操作に対する認証結果等は、通行情報として通行情報記憶部14に記憶される。また、認証操作、認証結果や判定部12での判定により、所定の通知情報が発生した場合には、管理者通知部15により施設内の図示しない管理室の(複合認証装置の)管理者へと、この所定の通知情報が通知される。   An authentication operation for the composite authentication apparatus main body 4 and an authentication result for the authentication operation are stored in the traffic information storage unit 14 as traffic information. In addition, when predetermined notification information is generated by the authentication operation, the authentication result, or the determination by the determination unit 12, the administrator notification unit 15 sends an administrator (not shown) to the administrator (of the composite authentication device) in the facility. The predetermined notification information is notified.

複合認証装置本体4の周囲に形成されるタグ検出範囲5は、RFID電波制御部16によりその大きさが制御されている。すなわち、RFID電波制御部16は、RFID読取部6から放射する電波強度等を制御することによりタグ検出範囲5の大きさを制御している。   The size of the tag detection range 5 formed around the composite authentication apparatus main body 4 is controlled by the RFID radio wave control unit 16. That is, the RFID radio wave control unit 16 controls the size of the tag detection range 5 by controlling the intensity of radio waves radiated from the RFID reading unit 6.

さらに、生体登録情報記憶部10には、生体登録情報一時記憶部10aが設けられている。この生体登録情報一時記憶部10aは、後に述べる仮登録した生体情報を一時的に記憶しておくものである。また、通行情報記憶部14には、通行情報一時記憶部14aが設けられている。この通行情報一時記憶部14aは、認証結果のうち、特に、生体認証部11における生体認証に失敗した際の記録を、それぞれのID情報毎に整理した状態で、一時的に記憶しておくものである。判定部12は、この通行情報一時記憶部14aに記憶された情報に基づいて、仮登録を実施するか否かを判定する。そして、所定の仮登録実施条件が満たされていると判定される場合には、生体登録情報一時記憶部10aに生体情報を仮登録する。   Furthermore, the biometric registration information storage unit 10 is provided with a biometric registration information temporary storage unit 10a. The biometric registration information temporary storage unit 10a temporarily stores temporarily registered biometric information described later. The traffic information storage unit 14 is provided with a traffic information temporary storage unit 14a. This passage information temporary storage unit 14a temporarily stores, among the authentication results, in particular, records when biometric authentication in the biometric authentication unit 11 fails, in a state of being organized for each ID information. It is. The determination unit 12 determines whether or not to perform temporary registration based on the information stored in the traffic information temporary storage unit 14a. And when it determines with predetermined | prescribed provisional registration implementation conditions being satisfy | filled, biometric information is temporarily registered into the biometric registration information temporary storage part 10a.

図3は、複合認証装置が仮登録実施に至る動作、すなわち、仮登録条件の判定動作を示すものである。ここでは、生体登録情報記憶部10に登録されている総人数が5人であり、タグ検出範囲5内には、1つのRFIDタグ3、すなわち、1人の認証操作者が存在する場合を例に挙げて説明する。   FIG. 3 shows an operation of the composite authentication apparatus for carrying out temporary registration, that is, an operation for determining temporary registration conditions. In this example, the total number of people registered in the biometric registration information storage unit 10 is five, and one RFID tag 3, that is, one authentication operator exists in the tag detection range 5. Will be described.

タグ検出範囲5内にはRFIDタグ3を所持した1人の認証操作者がいる。RFID読取部6はこのタグ検出範囲5内のRFIDタグ3からID情報を読み取る。そして、RFID認証部8において、この読み取ったID情報についてRFID登録情報記憶部7の記録内容を参照しつつID認証を行う。ここでは、このRFIDタグ3にはIDが「1」のID情報が記憶されており、ID認証は成功したとする。   Within the tag detection range 5, there is one authentication operator who has the RFID tag 3. The RFID reading unit 6 reads ID information from the RFID tag 3 within the tag detection range 5. Then, the RFID authentication unit 8 performs ID authentication for the read ID information while referring to the recorded contents of the RFID registration information storage unit 7. Here, it is assumed that ID information whose ID is “1” is stored in the RFID tag 3 and the ID authentication is successful.

この認証操作者が、複合認証装置本体4の前にくると生体情報読取部9により当該認証操作者の生体情報が読み取られる(カメラにより顔画像を撮影する)。そして、生体認証部11において、この読み取った生体情報(図中の生体認証操作実施照合データ)と生体登録情報記憶部10に登録されている生体情報との総当り照合が行われる。この照合の結果、読み取った生体情報は、生体登録情報記憶部10に記憶されている生体情報のいずれとも生体認証閾値以下であって、生体認証NG(失敗)となったとする。   When this authentication operator comes in front of the composite authentication apparatus main body 4, the biometric information reading unit 9 reads the biometric information of the authentication operator (photographs a face image with a camera). Then, the biometric authentication unit 11 performs brute force verification between the read biometric information (biometric authentication operation execution verification data in the figure) and the biometric information registered in the biometric registration information storage unit 10. As a result of this collation, it is assumed that the read biometric information is equal to or less than the biometric authentication threshold for all of the biometric information stored in the biometric registration information storage unit 10 and becomes biometric authentication NG (failure).

この生体認証NG(失敗)となった旨は、当該生体認証操作者のID情報とともに通行情報一時記憶部14aに登録される。この際、この生体認証NG時の生体情報(顔画像)も併せて記憶される。ここでは、「ID:1」の操作者が時刻20:19:48、20:20:04及び20:21:15の3回認証操作を行い、これらの3回とも生体認証NGとなったとする。   This biometric authentication NG (failure) is registered in the passage information temporary storage unit 14a together with the ID information of the biometric operator. At this time, biometric information (face image) at the time of biometric authentication NG is also stored. Here, it is assumed that the operator of “ID: 1” has performed the authentication operation three times at times 20:19:48, 20:20:04, and 20:21:15, and these three times result in biometric authentication NG. .

判定部12は、通行情報一時記憶部14aの記憶内容に基づいて、所定の仮登録実施条件が成立したか否かを判定する。ここでは、この所定の仮登録実施条件は、同一IDにおいて、所定の一定期間である仮登録実施判定期間内に、所定の一定回数である仮登録実施判定回数以上、生体認証NGが発生する、という条件であるとする。そして、例えば、この仮登録実施判定期間は5分間、仮登録実施判定回数は3回であるとする。この条件について図3の例でみてみると、通行情報一時記憶部14aに記憶されている情報によれば、時刻20:19:48からの約2分間でID:1の操作者が連続3回生体認証NGとなっている。すなわち、仮登録実施条件は満たされている。従って、判定部12は仮登録実施条件が満たされたと判定し、仮登録操作が実施される。一方、生体認証NGがあったとしても同一IDにおいて仮登録実施判定期間内に仮登録実施判定回数以上の生体認証NGがなかった場合には、仮登録実施条件は満たされず、複合認証装置は通常の状態が維持される。   The determination unit 12 determines whether or not a predetermined provisional registration execution condition is satisfied based on the storage contents of the passage information temporary storage unit 14a. Here, the predetermined provisional registration execution condition is that the biometric authentication NG occurs in the same ID within the temporary registration execution determination period which is a predetermined fixed period, or more than the predetermined number of temporary registration execution determination times. The condition is as follows. For example, it is assumed that the provisional registration execution determination period is 5 minutes and the temporary registration execution determination number is three. Looking at this condition in the example of FIG. 3, according to the information stored in the traffic information temporary storage unit 14a, the operator of ID: 1 continuously 3 times in about 2 minutes from the time 20:19:48. It is biometric authentication NG. That is, the provisional registration execution condition is satisfied. Therefore, the determination unit 12 determines that the provisional registration execution condition is satisfied, and the provisional registration operation is performed. On the other hand, even if there is biometric authentication NG, if there is no biometric authentication NG for the same ID within the temporary registration execution determination period, the provisional registration execution condition is not satisfied, and the composite authentication apparatus is normally used. The state of is maintained.

図4は複合認証装置におけるこの仮登録操作を説明するものである。
仮登録操作が実施に移されると、まず、複合認証装置本体4は、タグ検出範囲5を縮小させる。このタグ検出範囲5の縮小は、RFID電波制御部16によりRFID読取部6が発する電波強度等を制御することにより行われる。この際、タグ検出範囲5の大きさは、複合認証装置本体4の前にあるRFIDタグ3の1つのみがタグ検出範囲5内に入る程度に調整される。具体的には、複合認証装置本体4のRFID読取部6を中心とする半径数cm程度の大きさにタグ検出範囲5が縮小される。
FIG. 4 explains the provisional registration operation in the composite authentication apparatus.
When the temporary registration operation is carried out, first, the composite authentication apparatus main body 4 reduces the tag detection range 5. The reduction of the tag detection range 5 is performed by controlling the radio wave intensity and the like emitted from the RFID reading unit 6 by the RFID radio wave control unit 16. At this time, the size of the tag detection range 5 is adjusted so that only one of the RFID tags 3 in front of the composite authentication apparatus main body 4 falls within the tag detection range 5. Specifically, the tag detection range 5 is reduced to a size of about a few centimeters in radius with the RFID reader 6 of the composite authentication apparatus body 4 as the center.

なお、これに対し、仮登録操作が実施されていない通常の状態においては、タグ検出範囲5は複合認証装置本体4のRFID読取部6を中心とする半径約1m程度の大きさに調整されている。この仮登録操作が実施されていない通常の状態のタグ検出範囲5内には、複数のRFIDタグ3が同時に存在し得る。RFID読取部6は、タグ検出範囲5内に複数のRFIDタグ3を検出した場合には、これら複数のRFIDタグ3のID情報を読み取って、続く生体認証におけるいわゆる先読みを実現することができる。   On the other hand, in a normal state where the temporary registration operation is not performed, the tag detection range 5 is adjusted to a radius of about 1 m with the RFID reading unit 6 of the composite authentication apparatus body 4 as the center. Yes. A plurality of RFID tags 3 can exist simultaneously in the tag detection range 5 in a normal state where the temporary registration operation is not performed. When the RFID reading unit 6 detects a plurality of RFID tags 3 within the tag detection range 5, the RFID reading unit 6 can read ID information of the plurality of RFID tags 3 and realize so-called prefetching in subsequent biometric authentication.

タグ検出範囲5を縮小した後は、生体情報の仮登録を行う。まず、RFID読取部6によりタグ検出範囲5内のRFIDタグ3のID情報を読み取る。次に、生体情報読取部9により複合認証装置本体4の前の操作者の生体情報を読み取る(カメラにより操作者の顔画像を撮影する)。ここで、タグ検出範囲5は複合認証装置本体4の前にある1つのRFIDタグ3のみがタグ検出範囲5内に入る程度に縮小されている。従って、RFID読取部6により読み取ったRFIDタグ3の所持者と、生体情報読取部9により読み取った生体情報の持ち主とは同一人物であると見なすことができる。   After the tag detection range 5 is reduced, temporary registration of biometric information is performed. First, ID information of the RFID tag 3 within the tag detection range 5 is read by the RFID reading unit 6. Next, the biometric information of the operator in front of the composite authentication apparatus body 4 is read by the biometric information reading unit 9 (the operator's face image is taken by the camera). Here, the tag detection range 5 is reduced to such an extent that only one RFID tag 3 in front of the composite authentication apparatus main body 4 falls within the tag detection range 5. Therefore, the holder of the RFID tag 3 read by the RFID reading unit 6 and the owner of the biological information read by the biological information reading unit 9 can be regarded as the same person.

そこで、ここで読み取った生体情報(図中の仮登録実施登録データ)を、読み取ったID情報に対応付けて生体登録情報一時記憶部10aに登録(仮登録)する。この際、この仮登録データの有効期限も併せて登録される。この有効期限は、当該仮登録を行った時刻から所定の一定時間である仮登録有効時間を加えた時刻とする。   Therefore, the biometric information read here (temporary registration execution registration data in the figure) is registered (temporarily registered) in the biometric registration information temporary storage unit 10a in association with the read ID information. At this time, the expiration date of the temporary registration data is also registered. The expiration date is a time obtained by adding a temporary registration effective time which is a predetermined fixed time from a time when the temporary registration is performed.

そして、生体情報の仮登録が完了すると、複合認証装置本体4は、管理者通知部15から、当該仮登録に関する情報を管理者へと通知する。当該仮登録に関する情報とは、まず、生体登録情報一時記憶部10aに記憶されている当該仮登録を行ったID情報及びこのID情報に対応付けられた仮登録実施登録データの生体情報である。また、加えて、通行情報一時記憶部14aに記憶されている当該仮登録を行ったIDの生体認証NGとなった認証結果情報も管理者へと通知される。こうして、生体情報の仮登録及び仮登録情報の通知が行われると、仮登録操作が終了する。   When the temporary registration of the biometric information is completed, the composite authentication apparatus main body 4 notifies the administrator of information related to the temporary registration from the administrator notification unit 15. The information related to the temporary registration is first the ID information stored in the biometric registration information temporary storage unit 10a for the temporary registration and the biometric information of the temporary registration execution registration data associated with the ID information. In addition, the authentication result information that is the biometric authentication NG of the ID for which the temporary registration is performed, which is stored in the traffic information temporary storage unit 14a, is also notified to the administrator. In this way, when temporary registration of biometric information and notification of temporary registration information are performed, the temporary registration operation ends.

図5は複合認証装置の認証動作を説明する図である。ここでは、図3の場合と同じく、生体登録情報記憶部10に登録されている総人数が5人であり、タグ検出範囲5内には、「1」のID情報を持つ1つのRFIDタグ3、すなわち、1人の認証操作者が存在する場合を例に挙げて説明する。そして、生体登録情報一時記憶部10aには、ID:1に対して有効期限が21:21:00までの仮登録データが記憶されているとする。なお、仮登録実施中ではない通常の状態であるので、タグ検出範囲5は通常の大きさである。   FIG. 5 is a diagram for explaining the authentication operation of the composite authentication apparatus. Here, as in the case of FIG. 3, the total number of people registered in the biometric registration information storage unit 10 is 5, and one RFID tag 3 having ID information “1” is included in the tag detection range 5. That is, a case where there is one authentication operator will be described as an example. The biometric registration information temporary storage unit 10a stores temporary registration data with an expiration date of 21:21:00 for ID: 1. Note that the tag detection range 5 has a normal size because it is in a normal state where provisional registration is not in progress.

この状態において、まず、RFID読取部6はこのタグ検出範囲5内のRFIDタグ3からID情報「1」を読み取る。そして、RFID認証部8において、この読み取ったID情報についてRFID登録情報記憶部7の記録内容を参照しつつID認証を行う。ID認証が成功すると、次に、生体情報読取部9は認証操作者の生体情報を読み取る。そして、生体認証部11において、この読み取った生体情報(図中の生体認証操作実施照合データ)と生体登録情報記憶部10に登録されている生体情報との総当り照合が行われる。   In this state, first, the RFID reader 6 reads the ID information “1” from the RFID tag 3 in the tag detection range 5. Then, the RFID authentication unit 8 performs ID authentication for the read ID information while referring to the recorded contents of the RFID registration information storage unit 7. If the ID authentication is successful, the biometric information reading unit 9 then reads the biometric information of the authentication operator. Then, the biometric authentication unit 11 performs brute force verification between the read biometric information (biometric authentication operation execution verification data in the figure) and the biometric information registered in the biometric registration information storage unit 10.

また、生体登録情報一時記憶部10aに、RFID認証部8において認証されたIDに対する有効期限が過ぎていない仮登録データが記憶されている場合には、生体認証部11は、この仮登録データとも照合を行う。ここでは、生体登録情報一時記憶部10aに、ID:1に対する有効期限21:21:00までの仮登録データが記憶されており、認証操作はこの有効期限内の20:21:15に行われたとする。そして、有効な仮登録データも含めた照合により、所定の生体認証閾値以上の合致があった場合には、生体認証OK(成功)となり、操作者の通行が許可される。   When temporary registration data for which the expiration date for the ID authenticated by the RFID authentication unit 8 has not expired is stored in the biometric registration information temporary storage unit 10a, the biometric authentication unit 11 also stores the temporary registration data. Perform verification. Here, temporary registration data up to the expiration date 21:21:00 for ID: 1 is stored in the biometric registration information temporary storage unit 10a, and the authentication operation is performed at 20:21:15 within this expiration date. Suppose. If there is a match equal to or greater than a predetermined biometric authentication threshold value as a result of verification including valid temporary registration data, biometric authentication is OK (success), and the operator is permitted to pass.

図6は複合認証装置の不審人物登録動作を説明するものである。このように、タグ検出範囲5内にRFIDタグ3が検出されていない状態で、生体情報読取部9で生体情報が読み取られた場合(ここでは、カメラの撮影画像に人の顔が認識された場合)、当該生体情報の持ち主は、RFIDタグ3を所持することなく認証を受けようとする不審者であると推定する(例えば、RFIDタグ3を所持している正統な登録者とともにRFIDタグ3を所持していないものが通行しようとするいわゆる「共連れ」等)。   FIG. 6 explains the suspicious person registration operation of the composite authentication apparatus. As described above, when the biometric information is read by the biometric information reading unit 9 in a state where the RFID tag 3 is not detected within the tag detection range 5 (here, a human face is recognized in the captured image of the camera). ), It is presumed that the owner of the biometric information is a suspicious person who wants to be authenticated without having the RFID tag 3 (for example, the RFID tag 3 together with a legitimate registrant who has the RFID tag 3). So-called “symbiotic” etc. that the person who does not possess the property tries to pass.

ID情報が読み取られていない状態で生体情報読取部9により生体情報が読み取られた場合には、当該生体情報(図中の生体認証操作実施照合データ)の照合が行われる。この照合においては、当該生体情報と、生体登録情報記憶部10に記憶された登録生体情報との総当り照合が行われる。また、生体登録情報一時記憶部10aに既に有効な不審者の生体情報が登録されている場合には、この生体登録情報一時記憶部10aに記憶された不審者の生体情報も総当り照合の照合相手として加えられる。この図6の例においては、生体登録情報一時記憶部10aに記憶されている不審者1の有効期限が21:21:00であり、問題としている生体情報の検出時刻が20:31:15である。従って、この不審者1の生体情報も照合相手となる。   When the biometric information is read by the biometric information reading unit 9 in a state where the ID information is not read, the biometric information (biometric authentication operation execution verification data in the figure) is verified. In this verification, brute force verification is performed between the biometric information and the registered biometric information stored in the biometric registration information storage unit 10. In addition, when valid biometric information of a suspicious person is already registered in the biometric registration information temporary storage unit 10a, the biometric information of the suspicious person stored in the biometric registration information temporary storage unit 10a is also verified by brute force verification. Added as an opponent. In the example of FIG. 6, the expiration date of the suspicious person 1 stored in the biometric registration information temporary storage unit 10a is 21:21:00, and the detection time of the biometric information in question is 20:31:15. is there. Therefore, the biometric information of the suspicious person 1 is also a collation partner.

そして、この照合の結果、ID情報が読み取られていない状態で読み取られた生体情報が、生体登録情報記憶部10及び生体登録情報一時記憶部10aに登録されている生体情報のいずれとも合致の程度が所定の生体認証閾値以下である場合、この生体情報読取部9により読み取られた生体情報は、新たな不審者のものであると判断できる。そこで、当該生体情報を新たな不審者(不審者2)として生体登録情報一時記憶部10aに登録する。この際、この不審者登録データの有効期限も併せて登録される。この有効期限は、当該不審者登録を行った時刻から所定の一定時間である不審者登録有効時間を加えた時刻とする。   As a result of this collation, the biometric information read in the state where the ID information is not read matches the biometric information registered in the biometric registration information storage unit 10 and the biometric registration information temporary storage unit 10a. Can be determined that the biometric information read by the biometric information reading unit 9 belongs to a new suspicious person. Therefore, the biometric information is registered in the biometric registration information temporary storage unit 10a as a new suspicious person (suspicious person 2). At this time, the expiration date of the suspicious person registration data is also registered. The expiration date is a time obtained by adding a suspicious person registration effective time which is a predetermined fixed time from the time when the suspicious person registration is performed.

不審者登録が行われると、不審者登録が行われた旨及び当該不審者登録の生体情報及び有効期限等が、管理者通知部15を介して通知される。   When the suspicious person registration is performed, the fact that the suspicious person registration has been performed, the biometric information of the suspicious person registration, the expiration date, and the like are notified via the administrator notification unit 15.

図7は複合認証装置の不審人物検出動作を説明するものである。タグ検出範囲5内にRFIDタグ3が検出されていない状態で、生体認証操作が行われ、生体情報読取部9で生体情報が読み取られた場合(カメラの撮影画像に人の顔が認識された場合)、前述したように、当該生体情報(図中の生体認証操作実施照合データ)と、生体登録情報記憶部10に記憶された登録生体情報との総当り照合が行われる。また、生体登録情報一時記憶部10aに既に有効な不審者の生体情報が登録されている場合には、この生体登録情報一時記憶部10aに記憶された不審者の生体情報も総当り照合の照合相手として加えられる。   FIG. 7 explains the suspicious person detection operation of the composite authentication apparatus. When the biometric authentication operation is performed in a state where the RFID tag 3 is not detected within the tag detection range 5 and the biometric information is read by the biometric information reading unit 9 (a human face is recognized in the captured image of the camera) ), As described above, brute force matching between the biometric information (biometric authentication operation execution verification data in the figure) and the registered biometric information stored in the biometric registration information storage unit 10 is performed. In addition, when valid biometric information of a suspicious person is already registered in the biometric registration information temporary storage unit 10a, the biometric information of the suspicious person stored in the biometric registration information temporary storage unit 10a is also verified by brute force verification. Added as an opponent.

この図7の例においては、生体登録情報一時記憶部10aに記憶されている不審者1の有効期限が21:21:00、不審者2の有効期限が21:31:00であり、問題としている生体情報の検出時刻が20:31:15である。従って、この不審者1及び不審者2の生体情報も照合相手となる。   In the example of FIG. 7, the validity period of the suspicious person 1 stored in the biometric registration information temporary storage unit 10a is 21:21:00 and the validity period of the suspicious person 2 is 21:31:00. The detection time of the living body information is 20:31:15. Therefore, the biometric information of the suspicious person 1 and the suspicious person 2 is also a collation partner.

そして、このような生体認証部11における照合の結果、生体情報読取部9で読み取られた生体情報が、生体登録情報一時記憶部10aに記憶されている不審者1の生体情報と、生体認証閾値以上の合致がみられたとする。この場合、判定部12は、当該生体認証操作者は不審者1であると判定する。そして、管理者通知部15を介して不審者1を検出した旨を通知する。なお、この場合、当然認証はNGとなる。   And as a result of collation in such a biometric authentication part 11, the biometric information read by the biometric information reading part 9 is the biometric information of the suspicious person 1 memorize | stored in the biometric registration information temporary storage part 10a, and a biometric authentication threshold value. Assume that the above agreement is found. In this case, the determination unit 12 determines that the biometric authentication operator is the suspicious person 1. And it notifies that the suspicious person 1 was detected via the administrator notification part 15. In this case, of course, authentication is NG.

ところで、前述したように、この複合認証装置においては、仮登録操作中でない通常時には、タグ検出範囲5に複数のRFIDタグ3が存在し得る。そして、複数のRFIDタグ3が検出された状態で生体認証操作が行われて生体認証NGとなった場合、当該生体認証操作を行った操作者が前記複数のRFIDタグ3のうちのどのRFIDタグ3の所有者であるのかというのが問題となる。前述した仮登録を行うには、生体認証NGとなったIDを決定することが必要だからである。   By the way, as described above, in this composite authentication apparatus, a plurality of RFID tags 3 can exist in the tag detection range 5 at a normal time during the temporary registration operation. When the biometric authentication operation is performed in a state where the plurality of RFID tags 3 are detected and the biometric authentication operation is NG, the RFID tag among the plurality of RFID tags 3 is determined by the operator who performed the biometric authentication operation. The question is whether it is the third owner. This is because it is necessary to determine the ID that has become biometric authentication NG in order to perform the provisional registration described above.

このような複数タグ検出時における仮登録実施に至る動作を図8に示す。ここでは、生体登録情報記憶部10に登録されている総人数が5人であり、タグ検出範囲5内には、2つのRFIDタグ3、すなわち、2人の認証操作者が存在する場合を例に挙げて説明する。これらのRFIDタグ3はID「1」及びID「2」のID情報をそれぞれ有するものとする。   FIG. 8 shows an operation leading to provisional registration when such a plurality of tags are detected. In this example, the total number of people registered in the biometric registration information storage unit 10 is 5, and there are two RFID tags 3, that is, two authentication operators, in the tag detection range 5. Will be described. These RFID tags 3 have ID information of ID “1” and ID “2”, respectively.

まず、RFID読取部6はタグ検出範囲5内の2つRFIDタグ3からそれぞれのID情報を読み取る。そして、RFID認証部8において、この読み取ったID情報についてRFID登録情報記憶部7の記録内容を参照しつつID認証を行う。ここで読み取ったID情報は、ID「1」及びID「2」である。このID認証に成功すると、次に、生体認証が行われる。すなわち、複合認証装置本体4の前にいる生体認証操作者の生体情報が、生体情報読取部9により読み取られる。そして、生体認証部11において、この読み取った生体情報(図中の生体認証操作実施照合データ)と生体登録情報記憶部10に登録されている生体情報との総当り照合が行われる。   First, the RFID reader 6 reads ID information from the two RFID tags 3 in the tag detection range 5. Then, the RFID authentication unit 8 performs ID authentication for the read ID information while referring to the recorded contents of the RFID registration information storage unit 7. The ID information read here is ID “1” and ID “2”. If this ID authentication is successful, then biometric authentication is performed. In other words, the biometric information of the biometric authentication operator in front of the composite authentication apparatus main body 4 is read by the biometric information reading unit 9. Then, the biometric authentication unit 11 performs brute force verification between the read biometric information (biometric authentication operation execution verification data in the figure) and the biometric information registered in the biometric registration information storage unit 10.

この照合の結果、読み取った生体情報は、生体登録情報記憶部10に記憶されている生体情報のいずれとも生体認証閾値以下であって、生体認証NGとなったとする。この場合、この生体認証NGとなった旨は、通行情報一時記憶部14aに登録される。この際、この生体認証NGの旨は、仮登録実施条件の成立判定に用いるために、当該生体認証操作者のID情報とともに通行情報一時記憶部14aに記憶される。しかしながら、複合認証装置本体4は2つのID情報を検出している状態であるため、これらのID情報のうちどちらのID情報の操作者が当該生体認証操作者であるかを決定する必要がある。   As a result of this collation, it is assumed that the biometric information read is equal to or less than the biometric authentication threshold for all the biometric information stored in the biometric registration information storage unit 10 and becomes biometric authentication NG. In this case, the fact that the biometric authentication is NG is registered in the passage information temporary storage unit 14a. At this time, this biometric authentication NG is stored in the passage information temporary storage unit 14a together with the ID information of the biometric operator in order to be used for determining whether the provisional registration execution condition is satisfied. However, since the composite authentication apparatus main body 4 is in a state of detecting two pieces of ID information, it is necessary to determine which ID information operator of these ID information is the biometric authentication operator. .

この、どちらのID情報の操作者が当該生体認証操作者であるかの決定は、次のようにして行われる。すなわち、先の生体認証の照合において、読み取られた生体情報(生体認証操作実施照合データ)と生体登録情報記憶部10に登録されている生体情報とは、いずれも合致度が生体認証閾値以下であって生体認証NGとなった。しかし、ここで、当該生体認証操作者はID「1」かID「2」のいずれかであるので、判定部12は、読み取られた生体情報(生体認証操作実施照合データ)と生体登録情報記憶部10に登録されているID「1」の生体情報との合致度(スコア)と、読み取られた生体情報(生体認証操作実施照合データ)と生体登録情報記憶部10に登録されているID「2」の生体情報との合致度(スコア)と、を比較する。そして、この合致度(スコア)が良い方(すなわち、より本人らしい方)のIDを当該生体認証操作者のIDとする。   The determination of which ID information operator is the biometric authentication operator is performed as follows. That is, in the previous verification of biometric authentication, the read biometric information (biometric authentication operation execution verification data) and the biometric information registered in the biometric registration information storage unit 10 both have a matching degree equal to or less than the biometric authentication threshold. It became biometric authentication NG. However, since the biometric authentication operator is either ID “1” or ID “2”, the determination unit 12 stores the read biometric information (biometric authentication operation execution verification data) and biometric registration information. The degree of coincidence (score) with the biometric information of ID “1” registered in the unit 10, the read biometric information (biometric authentication operation execution verification data), and the ID “registered in the biometric registration information storage unit 10” The degree of coincidence (score) with the biological information of “2” is compared. The ID of the person with the better match score (score) (that is, the person who is more likely to be the person) is set as the ID of the biometric operator.

このようにして、当該生体認証操作者のIDが決定されると、通行情報一時記憶部14aに、当該生体認証操作者のID、生体認証NGとなった時刻及び生体認証NGとなった旨並びに生体認証NG時の生体情報が、通行情報一時記憶部14aに登録される。ここでは、「ID:1」の操作者が時刻20:19:48、20:20:04及び20:21:15の3回認証操作を行い、これらの3回とも生体認証NGとなったとする。   In this way, when the biometric authentication operator ID is determined, the biometric authentication operator ID, the time when the biometric authentication NG is reached, the biometric authentication NG, and the fact that the biometric authentication NG is established. The biometric information at the time of biometric authentication NG is registered in the passage information temporary storage unit 14a. Here, it is assumed that the operator of “ID: 1” has performed the authentication operation three times at times 20:19:48, 20:20:04, and 20:21:15, and these three times result in biometric authentication NG. .

判定部12は、通行情報一時記憶部14aの記憶内容に基づいて、所定の仮登録実施条件が成立したか否かを判定する。ここでは、先の図3の例と同じく、この所定の仮登録実施条件は、同一IDにおいて、所定の一定期間である仮登録実施判定期間内に、所定の一定回数である仮登録実施判定回数以上、生体認証NGが発生する、という条件であるとし、例えば、この仮登録実施判定期間は5分間、仮登録実施判定回数は連続3回であるとする。通行情報一時記憶部14aに記憶されている情報によれば、時刻20:19:48からの約2分間でID:1の操作者が連続3回生体認証NGとなっており仮登録実施条件は満たされている。従って、判定部12は仮登録実施条件が満たされたと判定し、仮登録操作が実施される。   The determination unit 12 determines whether or not a predetermined provisional registration execution condition is satisfied based on the storage contents of the passage information temporary storage unit 14a. Here, as in the previous example of FIG. 3, the predetermined temporary registration execution condition is the predetermined number of temporary registration execution determination times within the temporary registration execution determination period which is a predetermined fixed period for the same ID. The biometric authentication NG is generated as described above. For example, the provisional registration execution determination period is 5 minutes, and the provisional registration execution determination number is three consecutive times. According to the information stored in the passage information temporary storage unit 14a, the operator of ID: 1 has been biometric authentication NG three times continuously in about 2 minutes from the time 20:19:48, and the provisional registration execution condition is be satisfied. Therefore, the determination unit 12 determines that the provisional registration execution condition is satisfied, and the provisional registration operation is performed.

図9は複合認証装置のRFID検出・認証処理の流れを示すフロー図である。
まず、複合認証装置本体4の電源が投入されると、ステップS1において、タグ検出範囲5にRFIDタグ3が存在するか否かのRFID検出処理が行われる。次に、ステップS2において、RFIDタグ3が検出できたか否かが確認される。これらステップS1及びS2は、RFIDタグ3が検出できるまで繰り返される。
FIG. 9 is a flowchart showing the flow of RFID detection / authentication processing of the composite authentication apparatus.
First, when the composite authentication apparatus main body 4 is powered on, an RFID detection process is performed to determine whether or not the RFID tag 3 exists in the tag detection range 5 in step S1. Next, in step S2, it is confirmed whether or not the RFID tag 3 has been detected. These steps S1 and S2 are repeated until the RFID tag 3 can be detected.

そして、ステップS2において、RFIDタグ3が検出できた場合には、ステップS3へと進む。このステップS3においては、RFID読取部6は、ステップS2で検出したRFIDタグ3に記憶されているID情報を読み出し、RFID登録情報記憶部7から登録データを読み出す。続くステップS4において、RFID認証部8は、RFIDタグ3から読み出したID情報とRFID登録情報記憶部7から読み出した登録データとの照合を行ってRFID認証処理を行う。そして、続くステップS5において、ステップS4のRFID認証処理の結果、RFID認証が可能であるか(成功したか)否かについて確認される。   If the RFID tag 3 can be detected in step S2, the process proceeds to step S3. In step S <b> 3, the RFID reading unit 6 reads ID information stored in the RFID tag 3 detected in step S <b> 2 and reads registration data from the RFID registration information storage unit 7. In subsequent step S <b> 4, the RFID authentication unit 8 performs the RFID authentication process by comparing the ID information read from the RFID tag 3 with the registration data read from the RFID registration information storage unit 7. In subsequent step S5, it is confirmed whether or not RFID authentication is possible (successful) as a result of the RFID authentication process in step S4.

このステップS5において、RFID認証が可能でなくRFID認証に失敗した場合には、ステップS1に戻る。一方、RFID認証が可能でありRFID認証に成功した場合には、ステップS6へと進む。このステップS6においては、生体認証における照合を行う予定であるIDをリストアップした第1の照合予定リストに、先のステップS5でRFID認証に成功したIDを追加登録する。このステップS6の後はステップS1へと戻り、以上の処理が繰り返される。   In step S5, if RFID authentication is not possible and RFID authentication has failed, the process returns to step S1. On the other hand, if the RFID authentication is possible and the RFID authentication is successful, the process proceeds to step S6. In this step S6, the ID that succeeded in the RFID authentication in the previous step S5 is additionally registered in the first collation plan list that lists the IDs that are to be collated in biometric authentication. After step S6, the process returns to step S1, and the above processing is repeated.

図10は複合認証装置の照合予定リスト更新処理の流れを示すフロー図である。
まず、複合認証装置本体4の電源が投入されると、ステップS7において、所定の一定時間が経過した否かが確認される。そして、この所定の一定時間毎に、ステップS8からS11までの処理が順に実行される。この所定の一定時間は例えば数百ミリ秒程度とする。
FIG. 10 is a flowchart showing the flow of the collation schedule list update process of the composite authentication apparatus.
First, when the composite authentication apparatus main body 4 is powered on, it is confirmed in step S7 whether or not a predetermined time has elapsed. And the process from step S8 to S11 is performed in order for this predetermined fixed time. The predetermined fixed time is, for example, about several hundred milliseconds.

ステップS7から移行したステップS8においては、照合予定リストの更新処理が開始される。次のステップS9においては、先の図9の動作フローにおいて追加登録がなされた第1の照合予定リストを読み出す。続くステップS10おいては、この読み出した第1の照合予定リストの登録内容でもって、第2の照合予定リストの登録内容を上書きする。そして、続くステップS11において、第1の照合予定リストの登録内容を消去する。このステップS11の後はステップS7へと戻り、以上の処理が繰り返される。このようにして、第2の照合予定リストの登録内容は、タグ検出範囲5内に存在するRFIDタグ3の最新の状態を、常に保持することができる。   In step S8 transferred from step S7, the update process of the collation scheduled list is started. In the next step S9, the first verification schedule list additionally registered in the operation flow of FIG. 9 is read. In subsequent step S10, the registration contents of the second collation schedule list are overwritten with the read registration contents of the first collation schedule list. Then, in the subsequent step S11, the registered content of the first collation schedule list is deleted. After step S11, the process returns to step S7, and the above processing is repeated. In this way, the registered content of the second collation schedule list can always keep the latest state of the RFID tag 3 existing in the tag detection range 5.

図11は複合認証装置の生体認証処理の流れを示すフロー図である。
まず、複合認証装置本体4の電源が投入されると、ステップS12において、生体情報読取部9によって生体情報の検出処理が行われる。そして、続くステップS13において、この生体情報検出処理の結果、生体情報が検出できたか否かが確認される。このステップS13において生体情報が検出できなかったことが確認された場合には、ステップS12へと戻る。一方、生体情報が検出できたことが確認された場合には、ステップS14へと進む。
FIG. 11 is a flowchart showing the flow of biometric authentication processing of the composite authentication apparatus.
First, when the power of the composite authentication apparatus body 4 is turned on, the biometric information reading unit 9 performs biometric information detection processing in step S12. Then, in the subsequent step S13, it is confirmed whether or not the biological information has been detected as a result of the biological information detection process. If it is confirmed in step S13 that biometric information has not been detected, the process returns to step S12. On the other hand, if it is confirmed that the biological information can be detected, the process proceeds to step S14.

ステップS14においては、生体認証部11は、生体情報読取部9で読み取った生体情報と生体登録情報記憶部10に記憶されている生体情報とを照合し生体認証処理を行う。そして、続くステップS15において、ステップS14の生体認証処理の結果、生体認証が可能であるか(成功したか)否かについて確認される。このステップS15において、生体認証に成功したことが確認された場合には、ステップS16へと進み第2の照合予定リストの登録内容を読み出す。   In step S <b> 14, the biometric authentication unit 11 collates the biometric information read by the biometric information reading unit 9 with the biometric information stored in the biometric registration information storage unit 10 and performs biometric authentication processing. In subsequent step S15, it is confirmed whether or not biometric authentication is possible (successful) as a result of the biometric authentication process in step S14. In step S15, when it is confirmed that the biometric authentication is successful, the process proceeds to step S16, and the registered content of the second collation schedule list is read.

ステップS16に続くステップS17においては、先のステップS15において生体認証に成功したことが確認されたIDが、第2の照合予定リストに登録されているIDと一致するか否かが確認される。このステップS17において、生体認証に成功したことが確認されたIDが第2の照合予定リストに登録されているIDと一致することが確認された場合には、ステップS18へと進む。このステップS18においては解錠処理が行われる。ステップS18の後はステップS23へと移行する。一方、ステップS17において、生体認証に成功したことが確認されたIDが第2の照合予定リストに登録されているIDと一致しないことが確認された場合には、ステップS18を飛ばしてステップS23へと移行する。   In step S17 following step S16, it is confirmed whether or not the ID that has been confirmed to be successful in biometric authentication in the previous step S15 matches the ID registered in the second matching schedule list. In step S17, when it is confirmed that the ID confirmed that the biometric authentication is successful matches the ID registered in the second collation schedule list, the process proceeds to step S18. In this step S18, an unlocking process is performed. After step S18, the process proceeds to step S23. On the other hand, if it is confirmed in step S17 that the ID confirmed to have succeeded in biometric authentication does not match the ID registered in the second collation schedule list, step S18 is skipped and the process proceeds to step S23. And migrate.

一方、ステップS15において、生体認証に失敗したことが確認された場合には、ステップS19へと進み第2の照合予定リストの登録内容を読み出す。ステップS19に続くステップS20においては、先のステップS15において生体認証に失敗したことが確認されたIDが、第2の照合予定リストに登録されているIDとして1以上含まれているか否かが確認される。このステップS20において、生体認証に失敗したことが確認されたIDが第2の照合予定リストに登録されているIDとして1以上含まれていることが確認された場合には、ステップS21へと進む。このステップS21においては、図12のフロー図に示す仮登録処理が実行される。ステップS21の後はステップS23へと移行する。   On the other hand, if it is confirmed in step S15 that biometric authentication has failed, the process proceeds to step S19, and the registered content of the second collation schedule list is read. In step S20 following step S19, it is confirmed whether or not one or more IDs that are confirmed to have failed in the biometric authentication in the previous step S15 are included as IDs registered in the second verification schedule list. Is done. If it is confirmed in step S20 that one or more IDs that have been confirmed to have failed in biometric authentication are included as IDs registered in the second verification schedule list, the process proceeds to step S21. . In this step S21, temporary registration processing shown in the flowchart of FIG. 12 is executed. After step S21, the process proceeds to step S23.

一方、ステップS20において、生体認証に失敗したことが確認されたIDが第2の照合予定リストに登録されているIDとして1以上含まれていないことが確認された場合には、ステップS22へと進む。このステップS22においては、図13のフロー図に示す不審者照合処理が実行される。ステップS22の後はステップS23へと移行する。   On the other hand, if it is confirmed in step S20 that one or more IDs confirmed to have failed in biometric authentication are not included as IDs registered in the second verification schedule list, the process proceeds to step S22. move on. In step S22, the suspicious person collation process shown in the flowchart of FIG. 13 is executed. After step S22, the process proceeds to step S23.

ステップS18、S21又はS22から移行したステップS23においては、以上においてなされた認証操作や認証操作の認証結果を、通行情報として通行情報記憶部14に記憶する。そして、続くステップS24において、表示部13にこれまで認証操作の結果を表示する処理を行う。   In step S23 transferred from step S18, S21, or S22, the authentication operation performed as described above and the authentication result of the authentication operation are stored in the traffic information storage unit 14 as traffic information. In subsequent step S24, a process for displaying the result of the authentication operation so far on the display unit 13 is performed.

図12は図11のステップS21における仮登録処理の流れを示すフロー図である。
まず、ステップS25において、判定部12は、通行情報一時記憶部14aに記憶されている通行情報を読み出す。次に、ステップS26において、判定部12は予め設定されている所定の仮登録実施条件を取得する。続くステップS27において、判定部12は、通行情報一時記憶部14aの記憶内容に基づいて、仮登録実施条件が成立したか否かを判定する。このステップS27において、仮登録実施条件が成立しないと判定された場合には、仮登録処理は終了し、図11のステップS23に復帰する。
FIG. 12 is a flowchart showing the flow of temporary registration processing in step S21 of FIG.
First, in step S25, the determination unit 12 reads the traffic information stored in the traffic information temporary storage unit 14a. Next, in step S <b> 26, the determination unit 12 acquires predetermined temporary registration execution conditions that are set in advance. In subsequent step S27, the determination unit 12 determines whether or not the provisional registration execution condition is satisfied based on the storage content of the passage information temporary storage unit 14a. If it is determined in step S27 that the provisional registration execution condition is not satisfied, the provisional registration process ends, and the process returns to step S23 in FIG.

一方、ステップS27において、仮登録実施条件が成立したと判定された場合には、ステップS28へと進む。このステップS28においては、RFID電波制御部16により、RFID読取部6のアンテナ動作が制御され、タグ検出範囲5が縮小される。このタグ検出範囲5の縮小は、前述したように、タグ検出範囲5の大きさが、複合認証装置本体4の前にあるRFIDタグ3の1つのみがタグ検出範囲5内に入る程度に調整される。   On the other hand, if it is determined in step S27 that the provisional registration execution condition is satisfied, the process proceeds to step S28. In step S28, the antenna operation of the RFID reader 6 is controlled by the RFID radio wave controller 16, and the tag detection range 5 is reduced. As described above, the reduction of the tag detection range 5 is adjusted so that only one of the RFID tags 3 in front of the composite authentication apparatus main body 4 falls within the tag detection range 5. Is done.

続くステップS29において、所定の仮登録実施制限時間がまだタイムアウトしていないかどうかが確認される。このステップS29において、仮登録実施制限時間がまだタイムアウトしていないことが確認された場合にはステップS30へと進み、生体情報読取部9による生体情報検出処理が行われる。そして続くステップS31において、生体情報が検出できたか否かが確認される。このステップS31において、生体情報が検出できた場合には、ステップS32へと進む。   In a succeeding step S29, it is confirmed whether or not a predetermined temporary registration execution limit time has not yet timed out. In step S29, when it is confirmed that the temporary registration execution limit time has not yet timed out, the process proceeds to step S30, and the biometric information detection process by the biometric information reading unit 9 is performed. In subsequent step S31, it is confirmed whether or not biometric information can be detected. In step S31, if the biological information can be detected, the process proceeds to step S32.

ステップS32においては、第2の照合予定リストの登録内容が読み出される。そして、続くステップS33において、第2の照合予定リストに登録されているIDの数が1であるか否かが確認される。このステップS33において、第2の照合予定リストに登録されているIDの数が1であることが確認された場合には、ステップS34へと進む。このステップS34においては、ステップS30で検出した生体情報を生体登録情報一時記憶部10aに仮登録する処理が行われる。   In step S32, the registered content of the second collation schedule list is read out. In subsequent step S33, it is confirmed whether or not the number of IDs registered in the second collation schedule list is one. In step S33, when it is confirmed that the number of IDs registered in the second collation schedule list is 1, the process proceeds to step S34. In step S34, a process of temporarily registering the biometric information detected in step S30 in the biometric registration information temporary storage unit 10a is performed.

一方、ステップS31において生体情報が検出できなかった場合、及び、ステップS33において第2の照合予定リストに登録されているIDの数が1でないことが確認された場合には、ステップS29へと戻り、仮登録実施制限時間がタイムアウトするまで生体情報検出処理が繰り返される。   On the other hand, if biometric information cannot be detected in step S31, and if it is confirmed in step S33 that the number of IDs registered in the second collation schedule list is not 1, the process returns to step S29. The biometric information detection process is repeated until the provisional registration execution time limit times out.

ステップS34の後、及び、ステップS29において仮登録実施制限時間がタイムアウトしたことが確認された場合には、ステップS35へと移行する。このステップS35においては、以上の仮登録処理の結果について管理者通知部15を介して通知される。続くステップS36において、RFID電波制御部16により、RFID読取部6のアンテナ動作が制御され、タグ検出範囲5が通常の状態に復元される。そして、仮登録処理は終了し、図11のステップS23に復帰する。   After step S34 and when it is confirmed in step S29 that the temporary registration execution limit time has timed out, the process proceeds to step S35. In step S <b> 35, the result of the above temporary registration process is notified via the administrator notification unit 15. In subsequent step S36, the antenna operation of the RFID reader 6 is controlled by the RFID radio wave controller 16, and the tag detection range 5 is restored to the normal state. Then, the temporary registration process ends, and the process returns to step S23 in FIG.

図13は図11のステップS22における不審者照合処理の流れを示すフロー図である。
まず、ステップS37において、生体登録情報一時記憶部10aに不審者のものとして記憶されている生体情報を読み出す。続くステップS38において、生体情報読取部9により読み取られた生体情報と、先のステップS37で不審者のものとして生体登録情報一時記憶部10aから読み出した生体情報とを照合して生体認証処理を行う。
FIG. 13 is a flowchart showing the flow of the suspicious person verification process in step S22 of FIG.
First, in step S37, the biometric information stored in the biometric registration information temporary storage unit 10a as the suspicious person is read. In the subsequent step S38, the biometric information read by the biometric information reading unit 9 and the biometric information read from the biometric registration information temporary storage unit 10a as the suspicious person in the previous step S37 are collated to perform biometric authentication processing. .

そして、続くステップS39において、生体情報読取部9により読み取られた生体情報が生体登録情報一時記憶部10aの不審者の生体情報と合致して認証された否かが確認される。このステップS39において、生体情報読取部9により読み取られた生体情報が生体登録情報一時記憶部10aの不審者の生体情報と合致して認証された場合は、ステップS41へと進み、既に登録されている不審者が検出されたとして管理者通知部15を介して通知する。そして、図11のステップS23に復帰する。   Then, in the subsequent step S39, it is confirmed whether or not the biometric information read by the biometric information reading unit 9 is authenticated in accordance with the biometric information of the suspicious person in the biometric registration information temporary storage unit 10a. In step S39, when the biometric information read by the biometric information reading unit 9 is authenticated by matching the biometric information of the suspicious person in the biometric registration information temporary storage unit 10a, the process proceeds to step S41, where it has already been registered. It is notified via the administrator notification unit 15 that a suspicious person is detected. And it returns to step S23 of FIG.

一方、ステップS39において、生体情報読取部9により読み取られた生体情報が生体登録情報一時記憶部10aの不審者の生体情報と合致せず認証されなかった場合は、未登録の不審者が検出されたとしてステップS40へと進む。このステップS40においては、生体情報読取部9により読み取られた生体情報を、新たな不審者のものとして生体登録情報一時記憶部10aに登録する。そして、ステップS41へと進み、新たに不審者登録を行ったとして、管理者通知部15を介して通知した後、図11のステップS23に復帰する。   On the other hand, if the biometric information read by the biometric information reading unit 9 does not match the biometric information of the suspicious person in the biometric registration information temporary storage unit 10a and is not authenticated in step S39, an unregistered suspicious person is detected. As a result, the process proceeds to step S40. In this step S40, the biometric information read by the biometric information reading unit 9 is registered in the biometric registration information temporary storage unit 10a as that of a new suspicious person. And it progresses to step S41, and after notifying via the management notification part 15 notifying that suspicious person registration was newly performed, it returns to step S23 of FIG.

以上のように構成された複合認証装置は、そのタグの所持者を識別するための固有のID情報を有するRFIDタグ3と、タグ検出範囲5内のRFIDタグ3のID情報を読み取りRFID認証を行うRFID認証手段(RFID読取部6、RFID登録情報記憶部7及びRFID認証部8)と、人の生体情報を読み取り生体認証を行う生体認証手段(生体情報読取部9、生体登録情報記憶部10及び生体認証部11)と、RFID認証手段のRFID認証結果と生体認証手段の生体認証結果とに少なくとも基づいて、最終的な認証が成功したか否かを判定する判定手段(判定部12)と、を備え、この判定手段は、生体認証手段の生体認証結果を少なくとも要件に含む所定の仮登録実施条件が成立した場合には生体情報の仮登録を行い、生体認証手段は、仮登録以後、当該仮登録の生体情報を用いて生体認証を行うものである。   The composite authentication device configured as described above performs RFID authentication by reading the RFID tag 3 having unique ID information for identifying the tag holder and the ID information of the RFID tag 3 within the tag detection range 5. RFID authentication means (RFID reading unit 6, RFID registration information storage unit 7 and RFID authentication unit 8) to perform, and biometric authentication unit (biological information reading unit 9, biometric registration information storage unit 10) that performs biometric authentication by reading human biometric information. And a biometric authentication unit 11), a determination unit (determination unit 12) for determining whether or not the final authentication is successful based at least on the RFID authentication result of the RFID authentication unit and the biometric authentication result of the biometric authentication unit The determination means performs temporary registration of biometric information when a predetermined provisional registration execution condition including at least the biometric authentication result of the biometric authentication means is satisfied, Authentication means, temporarily registered after and performs biometric authentication using the biometric information of the temporary registration.

このため、ある登録者において本人拒否が複数回発生してしまった場合において、セキュリティ性を確保しつつ、本人拒否が発生した登録者を救済して利便性を向上させることができる。   For this reason, in the case where an individual refusal has occurred a plurality of times in a certain registrant, the registrant in which the refusal has occurred can be remedied and convenience can be improved while ensuring security.

また、判定手段は、タグ検出範囲5内にRFIDタグ3が検出されていない状態で、生体認証手段により生体情報が読み取られた場合には、この読み取られた生体情報を不審者の生体情報として登録し、生体認証手段は、不審者の生体情報の登録以後、タグ検出範囲5内にRFIDタグ3が検出されていない状態で、生体認証手段により生体情報が読み取られた場合には、不審者の生体情報を用いて生体認証を行うようにすることで、RFIDタグ3を所持することなく生体認証を受けて不正に認証を成功させようとする不審者を検出するこができ、セキュリティ性を向上させることが可能である。   Further, when the biometric information is read by the biometric authentication means in a state where the RFID tag 3 is not detected within the tag detection range 5, the determination means uses the read biometric information as the suspicious person's biometric information. The biometric authentication unit registers the suspicious person when the biometric information is read by the biometric authentication unit in a state where the RFID tag 3 is not detected in the tag detection range 5 after the biometric information of the suspicious person is registered. By performing biometric authentication using the biometric information, it is possible to detect a suspicious person who is trying to successfully authenticate by receiving biometric authentication without possessing the RFID tag 3. It is possible to improve.

1 部屋
2 扉
3 RFIDタグ
4 複合認証装置本体
5 タグ検出範囲
6 RFID読取部
7 RFID登録情報記憶部
8 RFID認証部
9 生体情報読取部
10 生体登録情報記憶部
10a 生体登録情報一時記憶部
11 生体認証部
12 判定部
13 表示部
14 通行情報記憶部
14a 通行情報一時記憶部
15 管理者通知部
16 RFID電波制御部
DESCRIPTION OF SYMBOLS 1 Room 2 Door 3 RFID tag 4 Composite authentication apparatus main body 5 Tag detection range 6 RFID reading part 7 RFID registration information storage part 8 RFID authentication part 9 Biometric information reading part 10 Biometric registration information storage part 10a Biometric registration information temporary storage part 11 Biometrics Authentication unit 12 Determination unit 13 Display unit 14 Traffic information storage unit 14a Traffic information temporary storage unit 15 Administrator notification unit 16 RFID radio wave control unit

Claims (10)

そのタグの所持者を識別するための固有のID情報を有するRFIDタグと、
タグ検出範囲内の前記RFIDタグの前記ID情報を読み取りRFID認証を行うRFID認証手段と、
人の生体情報を読み取り生体認証を行う生体認証手段と、
前記RFID認証手段のRFID認証結果と前記生体認証手段の生体認証結果とに少なくとも基づいて、最終的な認証が成功したか否かを判定する判定手段と、を備え、
前記判定手段は、前記生体認証手段の生体認証結果を少なくとも要件に含む所定の仮登録実施条件が成立した場合には生体情報の仮登録を行い、
前記生体認証手段は、前記仮登録以後、当該仮登録の生体情報を用いて生体認証を行うことを特徴とする複合認証装置。
An RFID tag having unique ID information for identifying the owner of the tag;
RFID authentication means for reading the ID information of the RFID tag within a tag detection range and performing RFID authentication;
Biometric authentication means for reading biometric information of a person and performing biometric authentication;
Determination means for determining whether or not final authentication is successful based on at least the RFID authentication result of the RFID authentication means and the biometric authentication result of the biometric authentication means,
The determination unit performs temporary registration of biometric information when a predetermined temporary registration execution condition including at least the biometric authentication result of the biometric authentication unit is satisfied,
The biometric authentication unit performs biometric authentication using the biometric information of the temporary registration after the temporary registration.
前記仮登録の生体情報は、前記仮登録の時から所定の仮登録有効時間だけ有効であるとすることを特徴とする請求項1に記載の複合認証装置。   The composite authentication apparatus according to claim 1, wherein the biometric information of temporary registration is valid for a predetermined temporary registration valid time from the time of temporary registration. 前記判定手段は、前記タグ検出範囲内に前記RFIDタグが検出されていない状態で、前記生体認証手段により前記生体情報が読み取られた場合には、この読み取られた前記生体情報を不審者の生体情報として登録し、
前記生体認証手段は、前記不審者の生体情報の登録以後、前記タグ検出範囲内に前記RFIDタグが検出されていない状態で、前記生体認証手段により前記生体情報が読み取られた場合には、前記不審者の生体情報を用いて生体認証を行うことを特徴とする請求項1又は請求項2のいずれかに記載の複合認証装置。
When the biometric information is read by the biometric authentication means in a state where the RFID tag is not detected within the tag detection range, the determination means uses the read biometric information as the biometric information of the suspicious person. Register as information,
When the biometric information is read by the biometric authentication means in a state where the RFID tag is not detected within the tag detection range after the biometric information of the suspicious person is registered, The composite authentication apparatus according to claim 1, wherein biometric authentication is performed using biometric information of a suspicious person.
前記不審者の生体情報は、登録の時から所定の不審者登録有効時間だけ有効であるとすることを特徴とする請求項3に記載の複合認証装置。   The composite authentication apparatus according to claim 3, wherein the biometric information of the suspicious person is valid for a predetermined suspicious person registration valid time from the time of registration. 前記仮登録実施条件は、同一の前記ID情報について、所定の仮登録実施判定期間内に、所定の仮登録実施判定回数以上、生体認証に失敗することであることを特徴とする請求項1から請求項4のいずれかに記載の複合認証装置。   2. The provisional registration execution condition is that biometric authentication fails for the same ID information within a predetermined temporary registration execution determination period by a predetermined number of temporary registration execution determination times or more. The composite authentication apparatus according to claim 4. 前記生体認証手段における生体認証に失敗した際の記録を、それぞれの前記ID情報毎に整理した状態で、一時的に記憶する一時記憶手段を備え、
前記判定手段は、前記一時記憶手段に記憶された情報に基づいて、前記仮登録実施条件が成立したか否かを判定することを特徴とする請求項5に記載の複合認証装置。
A temporary storage means for temporarily storing records when the biometric authentication in the biometric authentication means fails, in a state where the records are arranged for each ID information;
6. The composite authentication apparatus according to claim 5, wherein the determination unit determines whether or not the provisional registration execution condition is satisfied based on information stored in the temporary storage unit.
RFID認証手段の前記タグ検出範囲の大きさを制御するタグ検出範囲制御手段を備え、
前記判定手段により前記仮登録実施条件が成立したと判定された場合に、タグ検出範囲制御手段により前記タグ検出範囲を、生体認証の操作者が所持する前記RFIDタグの1つのみが前記タグ検出範囲内に入る程度に縮小することを特徴とする請求項5又は請求項6のいずれかに記載の複合認証装置。
Comprising tag detection range control means for controlling the size of the tag detection range of the RFID authentication means,
When it is determined by the determination means that the provisional registration execution condition is satisfied, only one of the RFID tags possessed by the biometric authentication operator is detected by the tag detection range control means. The composite authentication apparatus according to claim 5, wherein the composite authentication apparatus is reduced so as to fall within a range.
タグ検出範囲制御手段により前記タグ検出範囲を縮小した時から所定の仮登録実施制限時間が経過すると前記タグ検出範囲を通常の大きさに復元させることを特徴とする請求項7に記載の複合認証装置。 8. The composite authentication according to claim 7, wherein the tag detection range is restored to a normal size when a predetermined provisional registration execution limit time elapses from when the tag detection range is reduced by the tag detection range control means. apparatus. 前記タグ検出範囲内に複数の前記RFIDタグが検出されている状態で、生体認証手段における生体認証に失敗した場合、この生体認証に失敗した操作者の前記ID情報を、この生体認証における合致度に基づいて決定することを特徴とする請求項5から請求項8のいずれかに記載の複合認証装置。   In a state where a plurality of RFID tags are detected within the tag detection range, when biometric authentication in the biometric authentication unit fails, the ID information of the operator who has failed in biometric authentication is used as the degree of match in biometric authentication. The composite authentication apparatus according to claim 5, wherein the composite authentication apparatus is determined based on: 前記生体情報の前記仮登録が行われると、その旨及び当該仮登が行われた前記生体情報を複合認証装置の管理者へと通知する管理者通知手段を備えたことを特徴とする請求項1から請求項9のいずれかに記載の複合認証装置。   An administrator notification means is provided for notifying the administrator of the composite authentication device of the fact that the provisional registration of the biometric information has been performed and the biometric information on which the provisional registration has been performed. The composite authentication apparatus according to any one of claims 1 to 9.
JP2010237403A 2010-10-22 2010-10-22 Composite authentication apparatus Pending JP2012089063A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010237403A JP2012089063A (en) 2010-10-22 2010-10-22 Composite authentication apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010237403A JP2012089063A (en) 2010-10-22 2010-10-22 Composite authentication apparatus

Publications (1)

Publication Number Publication Date
JP2012089063A true JP2012089063A (en) 2012-05-10

Family

ID=46260595

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010237403A Pending JP2012089063A (en) 2010-10-22 2010-10-22 Composite authentication apparatus

Country Status (1)

Country Link
JP (1) JP2012089063A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015082195A (en) * 2013-10-22 2015-04-27 株式会社東芝 Personal authentication system
JP2017107542A (en) * 2015-12-08 2017-06-15 株式会社リコー Information processing apparatus, information processing system, authentication method, and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015082195A (en) * 2013-10-22 2015-04-27 株式会社東芝 Personal authentication system
US9817982B2 (en) 2013-10-22 2017-11-14 Kabushiki Kaisha Toshiba Identity authentication system
JP2017107542A (en) * 2015-12-08 2017-06-15 株式会社リコー Information processing apparatus, information processing system, authentication method, and program

Similar Documents

Publication Publication Date Title
US10810816B1 (en) Information-based, biometric, asynchronous access control system
US20110013812A1 (en) Entrance control system having a camera and control method thereof
US11716330B2 (en) Mobile enrollment using a known biometric
JP2005242775A (en) Gate system
JP2008075424A (en) Fingerprint lock system
JP2010092122A (en) Authentication system, biometrics authentication device, and biometrics authentication method
KR100965428B1 (en) The system and operating method using two different positioned intelligent cameras for automatic verification of authenticated person&#39;s entrance
JP2004126813A (en) Personal identification system, personal identification method, entry/exit management system and entry/exit management method
JP2012067458A (en) Passage management system and passage management method
JP4460265B2 (en) Entrance / exit management device
JP2002259345A (en) Method/device for authentication for preventing unauthorized use of physical feature data, and program
JPH09319877A (en) Method and device for personal identification and room entry/leaving management system
EP4207112A1 (en) Authentication method and apparatus for gate entrance
US11348386B2 (en) System and method for authentication queuing in access control systems
JP2002132732A (en) Device, terminal, method and system for collating biological information
CN112673401B (en) Determining a matching list for biometric matching
JP2019159974A (en) Authentication device, authentication method and authentication program
JP2012089063A (en) Composite authentication apparatus
KR101926709B1 (en) Control apparatus for biometric and method thereof
JP2003256813A (en) Operator monitoring device
JP2006099687A (en) User authentication device
JP2004355088A (en) Personal identification system, method, and program
JP2014016726A (en) Authentication device, authentication method, door opening and closing management device, and computer program
JP7166060B2 (en) Face authentication system and registration method of input face data
JP2006132195A (en) Entry control system