JP2012103792A - Authentication device and authentication system - Google Patents

Authentication device and authentication system Download PDF

Info

Publication number
JP2012103792A
JP2012103792A JP2010249889A JP2010249889A JP2012103792A JP 2012103792 A JP2012103792 A JP 2012103792A JP 2010249889 A JP2010249889 A JP 2010249889A JP 2010249889 A JP2010249889 A JP 2010249889A JP 2012103792 A JP2012103792 A JP 2012103792A
Authority
JP
Japan
Prior art keywords
user
biometric information
information
authentication
biometric
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010249889A
Other languages
Japanese (ja)
Inventor
Yasushi Ochi
泰 越智
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BLD Oriental Co Ltd
Original Assignee
BLD Oriental Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BLD Oriental Co Ltd filed Critical BLD Oriental Co Ltd
Priority to JP2010249889A priority Critical patent/JP2012103792A/en
Publication of JP2012103792A publication Critical patent/JP2012103792A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide an authentication device and an authentication system which can authenticate only users in which a fiduciary relation is established.SOLUTION: A biometric information authentication device 100 comprises biometric information storage means 140, user confirmation means 130, biometric information registration means 150, and authentication means 170. The biometric information storage means 140 stores biometric information extracted from a user in association with user information for identifying the user. The user confirmation means 130 confirms the user by receiving determination whether the biometric information extracted from a user matches the user. Then, when the user is confirmed by the user confirmation means 130, the biometric information registration means 150 stores the biometric information extracted from the user in association with the corresponding user information in the biometric information storage means 140. Further, the authentication means 170 authenticates the user registered by the biometric information registration means 150.

Description

本発明は、認証装置及び、認証システムに関する。特に特定グループ内での安全な取引や、情報の保護等に最適な生体認証装置及び、生体認証システムである。   The present invention relates to an authentication device and an authentication system. In particular, it is a biometric authentication device and a biometric authentication system that are optimal for secure transactions within a specific group, information protection, and the like.

現在、IDカードに代わる認証技術として、指紋や声紋、虹彩、顔などの各種の生体情報を用いた認証技術が開発されている。IDカードの盗難等によるなりすましが困難であるため、現在では広く用いられている。更に、上記生体情報を用いた認証技術は、様々な分野への適用が可能である。例えば、下記特許文献には、上記生体認証技術を生体情報認証装置に適用した構成が開示されている。   Currently, authentication techniques using various biological information such as fingerprints, voiceprints, irises and faces have been developed as authentication techniques to replace ID cards. Currently, it is widely used because it is difficult to spoof an ID card due to theft. Furthermore, the authentication technique using the biometric information can be applied to various fields. For example, the following patent document discloses a configuration in which the biometric authentication technology is applied to a biometric authentication device.

更に、生体情報を用いた従来の認証技術は、例えば、ポータルサイトのための認証技術にも適用可能である。ここで、ポータルサイトとは、インターネットの入り口となる巨大なWebサイトのことであり、検索エンジンや リンク集を核として、ニュースや株価などの情報提供サービス、ブラウザから利用できるWebメールサービス、電子掲示板、チャットなど、ユーザがインターネットで必要とする機能をすべて無料で提供して利用者数を増やし、広告や電子商取引仲介サービスなどで収入を得るサイトのことをいう。上記ポータルサイトに認証技術を適用することで、特定のユーザのみが利用可能なポータルサイトを構成することが可能となる。   Furthermore, the conventional authentication technique using biometric information can be applied to an authentication technique for a portal site, for example. Here, a portal site is a huge website that serves as the entrance to the Internet. Information services such as news and stock prices, web mail services that can be used from browsers, electronic bulletin boards, with search engines and links as the core. This is a site that provides all the functions that users need on the Internet, such as chat, to increase the number of users and earn income through advertising and electronic commerce brokerage services. By applying the authentication technology to the portal site, it is possible to configure a portal site that can be used only by a specific user.

特開2010−140499号公報JP 2010-140499 A

一般に、掲示板のようなポータルサイトで利用可能なサービスは、匿名で利用されるため、偽の情報が流通することや、利用者にとって迷惑となる情報が氾濫することが多い。この問題を解決するには、利用者の匿名性をなくし、利用者を選別し、上記ポータルサイト内で、利用者同士が公開される構成を採用することが考えられる。
しかしながら、利用者のプライベートが全て公開されると、当該ポータルサイトを利用する利用者の数が減ることが予想される。更に、利用者の選別方法に匿名性があると、ポータルサイト内の公開性が無意味なものとなる。
In general, a service that can be used on a portal site such as a bulletin board is used anonymously, so that false information is distributed and information that is annoying to the user is often flooded. In order to solve this problem, it is possible to eliminate the anonymity of the users, select the users, and adopt a configuration in which the users are made public within the portal site.
However, it is expected that the number of users who use the portal site will decrease if all of the user's privates are made public. Furthermore, if there is anonymity in the user selection method, the publicity in the portal site becomes meaningless.

例えば、ポータルサイト内の公開性を招待性(ポータルサイトの利用者が、新たに当該ポータルサイトを利用したいと希望するユーザを招待することによって、ポータルサイト内を公開する方式)によって担保する方式が知られている。上記招待性の方式は、匿名のユーザを新たなユーザとして招待することや、偽の名前やその他の情報を偽ったユーザを、新たなユーザとして、招待してします場合が多い。そのため、上記ポータルサイト内の公開性を担保することが不可能となる。   For example, there is a method that guarantees the publicity in a portal site by invitationality (a method in which a portal site user opens a new portal site by inviting a user who wants to use the portal site). Are known. The above invitation method often invites an anonymous user as a new user, or invites a user who falsifies a fake name or other information as a new user. Therefore, it becomes impossible to ensure the openness in the portal site.

本発明は、かかる背景のもとでなされたもので、ポータルサイト等の特定の会員サービスにおいて、当該会員サービス内の公開性を担保した安全なサービスを提供する認証技術を提供することを目的とする。   The present invention has been made under such a background, and an object of the present invention is to provide an authentication technique for providing a secure service in a specific member service such as a portal site that ensures openness in the member service. To do.

上記課題を達成するための本発明は、ユーザから抽出した生体情報を用いてユーザ認証する生体情報認証装置を前提とする。そして、本発明の生体情報認証装置は、生体情報記憶手段と、ユーザ確認手段と、生体情報登録手段と、認証手段とを備える。生体情報記憶手段は、ユーザから抽出した生体情報と、当該ユーザを特定するためのユーザ情報とを関連付けて記憶する。ユーザ確認手段は、ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、当該ユーザを確認する。そして、ユーザ確認手段によりユーザが確認されると、生体情報登録手段が、当該ユーザから抽出した生体情報と、対応するユーザのユーザ情報とを関連付けて生体情報記憶手段に記憶させる。更に、認証手段は、生体情報登録手段が登録したユーザを認証することを特徴とする。   The present invention for achieving the above object is premised on a biometric information authentication apparatus that performs user authentication using biometric information extracted from a user. The biometric information authentication apparatus of the present invention includes biometric information storage means, user confirmation means, biometric information registration means, and authentication means. The biometric information storage means stores biometric information extracted from the user in association with user information for specifying the user. The user confirmation unit receives a determination as to whether or not the biometric information extracted from the user matches the user, and confirms the user. Then, when the user is confirmed by the user confirmation unit, the biometric information registration unit associates the biometric information extracted from the user with the user information of the corresponding user and stores it in the biometric information storage unit. Further, the authentication means authenticates the user registered by the biometric information registration means.

上記の構成であると、ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、確認されたユーザの生体情報と、対応するユーザのユーザ情報とを関連付けて生体情報記憶手段に記憶させる。そして、認証手段は、生体情報登録手段が登録したユーザを認証する。ユーザの生体情報が一致するか否かを判断して、確認されたユーザのみが認証される認証装置を構成することが可能となる。   With the above-described configuration, the biometric information extracted from the user receives a determination as to whether or not the biometric information matches the user, and associates the biometric information of the confirmed user with the corresponding user information of the biometric information. It memorize | stores in a memory | storage means. The authentication unit authenticates the user registered by the biometric information registration unit. It is possible to configure an authentication device in which only the confirmed user is authenticated by determining whether or not the user's biometric information matches.

上記の構成において、対象ユーザを認証する管理者から抽出した生体情報に基づいて、前記認証手段が、当該管理者を認証し、ユーザ確認手段が、認証手段により認証された管理者の判断を受け取る構成を採用することが望ましい。ユーザ確認を管理者が判断することで、認証の信ぴょう性を担保することが可能となる。
上記の構成において、生体情報検索手段が、生体情報記憶手段に記憶された生体情報から、認証対象であるユーザの生体情報に一致する生体情報を検索する。そして、生体情報検索手段により検索された生体情報が認証対象のユーザの生体情報と一致し且つ、前記ユーザのユーザ情報が一致する場合に、認証手段がユーザを認証する構成を採用することが望ましい。上記構成であれば、生体情報が一致し、生体情報検索手段により検索されたユーザの内、ユーザ情報が一致するユーザのみを認証することが可能となる。
In the above configuration, the authentication unit authenticates the administrator based on the biometric information extracted from the administrator who authenticates the target user, and the user confirmation unit receives the determination of the administrator authenticated by the authentication unit. It is desirable to adopt a configuration. When the administrator determines user confirmation, it is possible to ensure the authenticity of authentication.
In the above configuration, the biometric information search unit searches for biometric information that matches the biometric information of the user to be authenticated from the biometric information stored in the biometric information storage unit. It is desirable to adopt a configuration in which the authentication means authenticates the user when the biometric information searched by the biometric information search means matches the biometric information of the user to be authenticated and the user information of the user matches. . If it is the said structure, it will become possible to authenticate only the user with which biometric information corresponds, and the user information matches among the users searched by the biometric information search means.

更に、対象ユーザが入出金操作を行う際に、対象ユーザから抽出される生体情報が、当該ユーザと一致する旨の判断を前記ユーザ確認手段が受け取った場合に、前記認証手段が、当該ユーザを認証する構成を採用することが望ましい。入出金の際に、対象ユーザから抽出される生体情報が、当該ユーザと一致するか否かを判断することで、安全な入出金手続きを構成することが可能となる。   Further, when the target user performs a deposit / withdrawal operation, when the user confirmation unit receives a determination that the biometric information extracted from the target user matches the user, the authentication unit It is desirable to adopt a configuration for authentication. When depositing / withdrawing, it is possible to configure a safe deposit / withdrawal procedure by determining whether or not the biometric information extracted from the target user matches the user.

上記生体情報は、個人を特定可能であり、且つ人から抽出可能な情報(識別情報)であればその態様は問わない。顔情報、指紋情報、掌形情報、網膜情報、虹彩情報、血管情報、音声情報、耳形情報のいずれか1種あるいは2種以上を組み合わせた情報であることが望ましい。
上記の構成において、生体情報を顔情報とし、生体情報記憶手段が、生体情報を抽出したユーザの名前情報を当該生体情報に関連付けて記憶する。そして、生体情報検索手段が、生体情報に関連付けられた名前情報を検索し、認証対象のユーザに、生体情報検索手段が検索した生体情報に対応する顔を表示した状態で、名前情報に基づいて音声を発する構成を採用することができる。
The biological information may be in any form as long as it can identify an individual and can be extracted from the person (identification information). It is desirable that the information is a combination of one or more of face information, fingerprint information, palm shape information, retina information, iris information, blood vessel information, audio information, and ear shape information.
In the above configuration, the biometric information is face information, and the biometric information storage unit stores the name information of the user who extracted the biometric information in association with the biometric information. Then, the biometric information search means searches for name information associated with the biometric information, and displays the face corresponding to the biometric information searched by the biometric information search means for the user to be authenticated based on the name information. A configuration that emits sound can be employed.

更に、各ユーザが指定するキーワードを当該ユーザが発音した音声情報を前記生体情報記憶手段が記憶する。そして、ユーザが発音したキーワードに対する音声情報と、生体情報記憶手段に記憶された音声情報とを比較し、ユーザ本人がキーワードを発音したか否かを判断する音声分析手段を備える構成を採用する。ユーザ本人が当該キーワードを発音した旨を音声分析手段が判断した場合、認証手段が、当該ユーザを認証する構成を採用できる。   Further, the biometric information storage means stores voice information that the user pronounces a keyword designated by each user. And the structure provided with the audio | voice analysis means which compares the audio | voice information with respect to the keyword which the user pronounced, and the audio | voice information memorize | stored in the biometric information storage means, and judges whether the user himself / herself pronounced the keyword is employ | adopted. When the voice analysis unit determines that the user has pronounced the keyword, a configuration in which the authentication unit authenticates the user can be employed.

上記課題を解決するための別の本発明は、ユーザから抽出した生体情報を用いてユーザ認証する生体情報認証システムとすることも可能である。そして、本発明の生体情報認証システムは、上記構成の複数の生体情報認証装置とネットワークを介して接続可能なサーバとを備える。そして、各生体情報認証装置が、生体情報記憶手段に記憶された生体情報を前記サーバに送信し、サーバが、受信した各生体情報を複数の生体情報認証装置に備えた生体情報記憶手段に送信する構成を採用することができる。   Another aspect of the present invention for solving the above-described problems may be a biometric information authentication system that performs user authentication using biometric information extracted from a user. And the biometric information authentication system of this invention is provided with the server which can be connected via the some biometric information authentication apparatus of the said structure and a network. Each biometric information authentication device transmits the biometric information stored in the biometric information storage unit to the server, and the server transmits the received biometric information to the biometric information storage unit provided in the plurality of biometric information authentication devices. It is possible to adopt a configuration to

上記の構成では上記生体情報認証装置を採用している。従って、生体情報記憶手段に記憶された生体情報に一致するユーザの内、ユーザから抽出される生体情報が、当該ユーザと一致する旨の判断がされたユーザのみが認証手段により認証される認証システムを構成することが可能となる。本発明の生体情報認証装置、若しくは、本発明の生体情報認証システムは、会員制のサービス提供サイトに対する認証装置、若しくは認証システム賭して好適に使用可能である。   In the above configuration, the biometric information authentication device is employed. Accordingly, among the users that match the biometric information stored in the biometric information storage means, only the user who has been judged that the biometric information extracted from the user matches the user is authenticated by the authentication means. Can be configured. The biometric information authentication apparatus of the present invention or the biometric information authentication system of the present invention can be suitably used by betting an authentication apparatus or an authentication system for a membership service providing site.

本発明の生体情報認証装置及び、生体情報認証システムは、生体情報記憶手段と、ユーザ確認手段と、生体情報登録手段と、認証手段とを備える。生体情報記憶手段は、ユーザから抽出した生体情報と、当該ユーザを特定するためのユーザ情報とを関連付けて記憶する。ユーザ確認手段は、ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、当該ユーザを確認する。そして、ユーザ確認手段によりユーザが確認されると、生体情報登録手段が、当該ユーザから抽出した生体情報と、対応するユーザのユーザ情報とを関連付けて生体情報記憶手段に記憶させる。更に、認証手段は、生体情報登録手段が登録したユーザを認証する。   The biometric information authentication apparatus and biometric information authentication system of the present invention include a biometric information storage unit, a user confirmation unit, a biometric information registration unit, and an authentication unit. The biometric information storage means stores biometric information extracted from the user in association with user information for specifying the user. The user confirmation unit receives a determination as to whether or not the biometric information extracted from the user matches the user, and confirms the user. Then, when the user is confirmed by the user confirmation unit, the biometric information registration unit associates the biometric information extracted from the user with the user information of the corresponding user and stores it in the biometric information storage unit. Furthermore, the authentication unit authenticates the user registered by the biometric information registration unit.

ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、確認されたユーザの生体情報と、対応するユーザのユーザ情報とを関連付けて生体情報記憶手段に記憶させる。そして、認証手段は、生体情報登録手段が登録したユーザを認証する。ユーザの生体情報が当該ユーザと一致するか否かを判断して、確認されたユーザのみが認証される認証装置を構成することが可能となる。   A determination is made as to whether or not the biometric information extracted from the user matches the user, and the biometric information of the confirmed user is associated with the user information of the corresponding user and stored in the biometric information storage means. The authentication unit authenticates the user registered by the biometric information registration unit. It is possible to configure an authentication device that determines whether or not a user's biometric information matches that user and authenticates only the confirmed user.

本発明の実施形態に係る生体情報認証装置及び生体情報認証システムの制御系ハードウェアの構成を示す図である。It is a figure which shows the structure of the control system hardware of the biometric information authentication apparatus and biometric information authentication system which concern on embodiment of this invention. 本発明の実施形態に係る生体情報認証装置の機能ブロック図である。It is a functional block diagram of the biometric information authentication apparatus which concerns on embodiment of this invention. 本発明のユーザ認証処理のフローチャートである。It is a flowchart of the user authentication process of this invention. 本発明のユーザ認証処理のフローチャートである。It is a flowchart of the user authentication process of this invention. 本発明の実施形態に係る生体情報記憶手段に記憶されるテーブルを示す図である。It is a figure which shows the table memorize | stored in the biometric information storage means which concerns on embodiment of this invention. 本発明の実施形態に係る生体情報認証システムの機能ブロック図である。It is a functional block diagram of the biometric information authentication system which concerns on embodiment of this invention. 本発明のユーザ認証処理のフローチャートである。It is a flowchart of the user authentication process of this invention. 本発明のユーザ認証処理のフローチャートである。It is a flowchart of the user authentication process of this invention.

(実施の形態1)
<生体情報認証装置>
図1を用いて、生体情報認証装置(以下認証装置と称することもある)100及び、生体情報認証システム200(ネットワークを介して、上記認証装置100、生体情報取得装置300を接続したシステム。)の制御系ハードウェアの構成を説明する。図1は、生体情報認証システム200を構成する生体情報認証装置100と、生体情報取得装置300と、サーバ400の制御系ハードウェアの概略構成である。ただし、本発明に直接には関係しない各部の詳細は省略している。
(Embodiment 1)
<Biometric information authentication device>
With reference to FIG. 1, a biometric information authentication device (hereinafter also referred to as an authentication device) 100 and a biometric information authentication system 200 (a system in which the authentication device 100 and the biometric information acquisition device 300 are connected via a network). The configuration of the control system hardware will be described. FIG. 1 shows a schematic configuration of control system hardware of the biometric information authentication apparatus 100, the biometric information acquisition apparatus 300, and the server 400 that constitute the biometric information authentication system 200. However, details of each part not directly related to the present invention are omitted.

まず、認証装置100の制御回路は、CPU(Central Processing Unit)101、ROM(Read Only Memory)102、RAM(Random Access Memory)103、HDD(Hard Disk Drive)104、各駆動部に対応するドライバ105、通信インターフェース107を内部バス106によって接続している。上記CPU101は、例えば、RAM103を作業領域として利用し、上記ROM102、HDD104等に記憶されているプログラムを実行し、当該実行結果に基づいて上記ドライバ105と生体情報取得装置300からのデータ、指示を授受し、各駆動部(図示しない)等の動作を制御する。上記サーバ400は、通信インターフェース107を介して、ネットワーク108に接続可能であり、上記サーバ400のCPUは、通信インターフェース107を介してネットワーク108に接続された生体情報認証装置100及び、生体情報取得装置300とデータの授受を行う。   First, a control circuit of the authentication apparatus 100 includes a CPU (Central Processing Unit) 101, a ROM (Read Only Memory) 102, a RAM (Random Access Memory) 103, a HDD (Hard Disk Drive) 104, and a driver 105 corresponding to each driving unit. The communication interface 107 is connected by an internal bus 106. The CPU 101 uses, for example, the RAM 103 as a work area, executes a program stored in the ROM 102, the HDD 104, and the like, and sends data and instructions from the driver 105 and the biological information acquisition apparatus 300 based on the execution result. Exchanges and controls operation | movement of each drive part (not shown) etc. The server 400 can be connected to the network 108 via the communication interface 107, and the CPU of the server 400 includes the biometric information authentication device 100 and the biometric information acquisition device connected to the network 108 via the communication interface 107. Exchange data with 300.

また、本発明に係るサーバ400には、生体情報認証装置100と同様に、図示しないCPU、ROM、RAM、HDD、各駆動部に対応するドライバ、通信インターフェース等を備えている。そして、上記CPUがプログラムを実行することで後述する各手段(図2及び図8に示す)を実現する。
また、ネットワークに接続可能な生体情報取得装置300にも、上記生体情報認証装置100と同様に、図示しないCPU、ROM、RAM、HDD、各駆動部に対応するドライバ、通信インターフェース等を備えている。上記CPUがプログラムを実行することで後述の各手段を実現する。なお、本発明は顔認識システム(デジタル画像から人間の顔を自動的に識別するためのコンピュータ用アプリケーションである。撮影した画像内の顔と思われる部分を抜き出し、顔面画像 HYPERLINK "http://ja.wikipedia.org/wiki/%E3%83%87%E3%83%BC%E3%82%BF%E3%83%99%E3%83%BC%E3%82%B9" \o "データベース" データベースと比較することで識別を行うシステムをいう。)を使用してユーザ認証を行うため、上記生体情報認証装置100、生体情報取得装置300には、上記顔認識可能な設備が設けられる。例えば、ユーザの顔面画像を撮影可能なカメラ、当該顔面画像から顔部分を認識するアプリケーションソフト、更に、ユーザを認識する際にユーザの名前を登録することで、登録された名前を含む音声をユーザへ発信することのできるスピーカを備えることは言うまでもない。
Similarly to the biometric authentication apparatus 100, the server 400 according to the present invention includes a CPU, a ROM, a RAM, an HDD, a driver corresponding to each drive unit, a communication interface, and the like (not shown). Then, each means (shown in FIGS. 2 and 8) described later is realized by the CPU executing the program.
Similarly to the biometric information authentication apparatus 100, the biometric information acquisition apparatus 300 that can be connected to a network also includes a CPU, a ROM, a RAM, an HDD, a driver corresponding to each drive unit, a communication interface, and the like (not shown). . Each means described later is realized by the CPU executing the program. It should be noted that the present invention is a face recognition system (a computer application for automatically identifying a human face from a digital image. A portion of a photographed image that appears to be a face is extracted, and a facial image HYPERLINK "http: // en.wikipedia.org/wiki/%E3%83%87%E3%83%BC%E3%82%BF%E3%83%99%E3%83%BC%E3%82%B9 "\ o" Database " The biometric information authentication device 100 and the biometric information acquisition device 300 are provided with the equipment capable of recognizing the face, in order to perform user authentication using a system that performs identification by comparing with a database. For example, a camera capable of capturing a user's face image, application software for recognizing a face portion from the face image, and by registering the user's name when recognizing the user, the user's voice including the registered name can be obtained. Needless to say, a speaker capable of making a call is provided.

<ユーザ認証処理1 新規登録>
次に本発明の認証装置100におけるユーザ認証処理について、図面を参照して説明する。図2は、生体情報認証装置の機能ブロック図であり、図3、図4は、本発明のユーザ認証処理を示すフローチャートである。なお、フローチャートにおける数字の前に付されたアルファベット「S」はステップを意味する。
<User authentication process 1 new registration>
Next, user authentication processing in the authentication apparatus 100 of the present invention will be described with reference to the drawings. FIG. 2 is a functional block diagram of the biometric information authentication apparatus, and FIGS. 3 and 4 are flowcharts showing the user authentication process of the present invention. In addition, the alphabet "S" attached | subjected before the number in a flowchart means a step.

以下生体情報として顔情報(ユーザの顔と認識される部分についてのデジタル情報をいう。以下同じ)を認識する構成を説明する。本発明は、ユーザの顔情報を取得するための生体情報取得装置300を備える。上記生体情報取得装置300は複数台備えてもよいし、一台の生体情報取得装置300にて、複数のユーザの顔情報を取得する構成を採用しても構わない。以下認証対象のユーザを対象ユーザと称する。   Hereinafter, a configuration for recognizing facial information (referred to as digital information about a portion recognized as a user's face, hereinafter the same) as biometric information will be described. The present invention includes a biological information acquisition apparatus 300 for acquiring user face information. A plurality of the biological information acquisition devices 300 may be provided, or a configuration in which face information of a plurality of users is acquired by a single biological information acquisition device 300 may be adopted. Hereinafter, a user to be authenticated is referred to as a target user.

まず、上記対象ユーザの顔情報が、認証装置100及びサーバ400(サーバの構成は後述する)に登録されていない場合(以下新規ユーザ登録と称す。)について説明する。初めに、生体情報取得装置300が上記対象ユーザの顔情報の抽出を開始し、当該対象ユーザの顔情報を抽出する(図3:START→S101→S102)。例えば、顔情報の抽出処理を開始する開始スイッチを上記生体情報取得装置300に備え、対象ユーザにより当該開始スイッチが押下されることにより、顔情報の抽出処理を開始する構成を採用して構わない。当該スイッチは、生体情報取得装置300の画面上に表示されるタッチパネルを採用することもできる。   First, a case where the face information of the target user is not registered in the authentication device 100 and the server 400 (the configuration of the server will be described later) (hereinafter referred to as new user registration) will be described. First, the biometric information acquisition apparatus 300 starts extracting the target user's face information and extracts the target user's face information (FIG. 3: START → S101 → S102). For example, a configuration may be adopted in which the biometric information acquisition apparatus 300 includes a start switch for starting face information extraction processing and the face information extraction processing is started when the start switch is pressed by the target user. . The switch can employ a touch panel displayed on the screen of the biological information acquisition apparatus 300.

上記顔情報の抽出開始等のユーザの判断を生体情報取得装置300に通知する機構(例えば上記タッチパネル)を表示受付手段310と称す。すなわち、対象ユーザにより当該開始スイッチが押下されると、上記表示受付手段310が顔情報の取得開始の旨を受け付け、生体情報抽出手段320に対象ユーザの顔情報を抽出する旨を通知する。これを受けて生体情報抽出手段320は対象ユーザの顔情報の抽出を開始することになる。例えば、上記生体情報抽出手段320は、ユーザの顔を撮影可能なカメラにより対象ユーザの顔と認識できる箇所のデジタル情報を抽出する。上記デジタル情報は対象ユーザを一意に識別可能な情報であることは言うまでもない。   A mechanism (for example, the touch panel) for notifying the biometric information acquisition apparatus 300 of the user's determination such as the start of extraction of the face information is referred to as a display receiving unit 310. That is, when the start switch is pressed by the target user, the display receiving unit 310 receives the start of face information acquisition and notifies the biometric information extracting unit 320 that the face information of the target user is extracted. In response to this, the biometric information extracting unit 320 starts extracting the target user's face information. For example, the biometric information extraction unit 320 extracts digital information of a portion that can be recognized as the target user's face by a camera capable of photographing the user's face. It goes without saying that the digital information is information that can uniquely identify the target user.

上記のように、生体情報抽出手段320が対象ユーザの顔情報を抽出すると、対象ユーザが新規登録であるか否かが判断される。例えば上記のように、上記表示受付手段310に表示された新規登録キーが押下されると、顔情報を取得する構成を採用できる。そして、取得した顔情報に新規登録である旨のフラグを付する構成を採用する。このように構成することで、新規登録であるか否かの判断が可能となる。   As described above, when the biometric information extraction unit 320 extracts the face information of the target user, it is determined whether or not the target user is newly registered. For example, as described above, when a new registration key displayed on the display receiving unit 310 is pressed, it is possible to adopt a configuration in which face information is acquired. And the structure which attach | subjects the flag to the effect of new registration to the acquired face information is employ | adopted. With this configuration, it is possible to determine whether or not the registration is new.

上記のように、対象ユーザが新規登録である場合(図3:S103YES→A)、上記のように、生体情報抽出手段320により対象ユーザの生体情報が取得されると生体情報取得装置300に備えた表示受付手段310は、新規登録に必要なユーザ情報の入力を対象ユーザに促す構成を採用する。若しくは、上記ユーザ情報を対象ユーザに尋ねる構成を採用してもよい。例えば、表示受付手段310は、「名前を入力してください。」という画面を表示することや、表示受付手段310に備えたスピーカから対象ユーザの名前を尋ねる音声を出力し、後述の管理者が生体情報認証装置100に対象ユーザのユーザ情報を入力可能な構成を採用してもよい。   As described above, when the target user is newly registered (FIG. 3: S103 YES → A), as described above, when the biometric information of the target user is acquired by the biometric information extraction unit 320, the biometric information acquisition apparatus 300 is provided. The display accepting unit 310 employs a configuration that prompts the target user to input user information necessary for new registration. Or you may employ | adopt the structure which asks an object user about the said user information. For example, the display accepting means 310 displays a screen saying “Please enter a name” or outputs a voice asking the name of the target user from a speaker provided in the display accepting means 310, and the administrator described later You may employ | adopt the structure which can input the user information of a target user into the biometric information authentication apparatus 100. FIG.

生体情報取得装置300から生体情報が送信されると、生体情報認証装置100に備えた生体情報選別手段120は、新規登録または既登録の別を選別する。新規登録の場合、上記生体情報選別手段120は、対象ユーザに関する認証の可否をユーザ確認手段130に問い合わせる。そして、対象グループが認証可能である場合、当該認証可能である旨が、後述の管理者からユーザ確認手段130に通知されることになる。上記ユーザ確認手段130による確認の際に対象ユーザに対してユーザ情報の入力を促す構成が採用される。上記管理者は、上記ユーザ情報を入力し、対象ユーザの認証を確認する(図4:A→S201YES→S202→S203→S204YES)。ここで、認証可能であるとは、上記対象ユーザから取得した生体情報が、当該対象ユーザを特定可能であることをいう。例えば、対象ユーザから取得した生体情報を生体情報認証装置100に備えた表示受付手段(図示せず)に表示させる(タッチパネル上に表示させることが望ましい。)。そして、表示された対象ユーザの生体情報(顔情報)が、対象ユーザを特定可能である場合に、対象ユーザを認証可能とする。   When the biometric information is transmitted from the biometric information acquisition apparatus 300, the biometric information sorting unit 120 provided in the biometric information authentication apparatus 100 sorts out newly registered or already registered. In the case of new registration, the biometric information selection unit 120 inquires of the user confirmation unit 130 about whether or not authentication regarding the target user is possible. When the target group can be authenticated, the administrator, which will be described later, notifies the user confirmation unit 130 that the target group can be authenticated. A configuration is adopted in which the target user is prompted to input user information upon confirmation by the user confirmation unit 130. The administrator inputs the user information and confirms the authentication of the target user (FIG. 4: A → S201 YES → S202 → S203 → S204 YES). Here, being authenticable means that the biometric information acquired from the target user can identify the target user. For example, the biometric information acquired from the target user is displayed on display accepting means (not shown) provided in the biometric information authentication device 100 (desirably displayed on the touch panel). Then, when the displayed biometric information (face information) of the target user can identify the target user, the target user can be authenticated.

上記の場合、実際に上記認証が可能であるか否かを管理者(上記対象ユーザから取得した生体情報が、当該対象ユーザを特定可能であるか否かを判断し、本発明の認証装置100を使用するシステムで認証してよいか否かの判断権限を有する者)が判断若しくは、確認する構成を採用することができる。なお、上記管理者の生体情報を上記生体情報記憶手段140に記憶し(管理者の登録)、登録した管理者が、上記認証を行う構成を採用する。すなわち、管理者の生体情報が、例えば生体情報取得装置300で取得され、上記生体情報認証装置100が上記管理者を認証することにより、認証された管理者が、対象ユーザについての認証を判断することになる。   In the above case, whether or not the authentication is actually possible is determined by the administrator (the biometric information acquired from the target user determines whether or not the target user can be specified, and the authentication apparatus 100 of the present invention. It is possible to adopt a configuration in which a person who has the authority to determine whether or not to authenticate with a system that uses the system is determined or confirmed. Note that the biometric information of the administrator is stored in the biometric information storage unit 140 (administrator registration), and the registered administrator performs the authentication. That is, the biometric information of the administrator is acquired by, for example, the biometric information acquisition device 300, and the biometric information authentication device 100 authenticates the administrator, so that the authenticated administrator determines authentication for the target user. It will be.

上記認証が可能であることが確認されると、認証可能の旨が、ユーザ確認手段130に通知される。ユーザ確認手段130は、対象ユーザが認証可能である旨を上記生体情報選別手段120に通知する。
上記の場合、生体情報選別手段120は、対象ユーザと当該対象ユーザのユーザ情報(例えば名前)を関連付けて生体情報記憶手段140に記憶させる旨を生体情報登録手段150に通知する。これを受けて、生体情報登録手段150は、対象ユーザと当該対象ユーザのユーザ情報を関連付けて生体情報記憶手段140に記憶させることで、認証(新規登録)が成功する(図4:S205→S206→END)。なお、このとき登録した名前等のユーザ情報を生体情報取得装置300の表示受付手段310が音声として発することになる。例えば「Aさん、いらっしゃい」という音声が出力されてもよい。
When it is confirmed that the authentication is possible, the user confirmation means 130 is notified that the authentication is possible. The user confirmation unit 130 notifies the biometric information selection unit 120 that the target user can be authenticated.
In the above case, the biometric information selection unit 120 notifies the biometric information registration unit 150 that the target user and the user information (for example, name) of the target user are associated and stored in the biometric information storage unit 140. In response to this, the biometric information registering unit 150 associates the target user with the user information of the target user and stores it in the biometric information storage unit 140, whereby authentication (new registration) succeeds (FIG. 4: S205 → S206). → END). Note that the display receiving means 310 of the biometric information acquisition apparatus 300 utters the user information such as the name registered at this time as a voice. For example, a voice “Mr. A, welcome” may be output.

生体情報登録手段150は、生体情報記憶手段140のデータテーブル500(図5(A)参照)に、ユーザ情報が設定された顔情報を記憶させる。上記データテーブル500には、各ユーザの識別番号であるユーザID510と、名前等の情報であるユーザ情報520とが関連付けて記憶されている。なお、生体情報記憶手段140には、上記ユーザID520に対応する顔情報データ(ユーザから取得したユーザ生体情報530)が記憶されることはいうまでもない。なお、図5(B)に示すように、管理者データテーブル550には、生体情報記憶手段140は、上記管理者の識別番号である管理者ID552と当該管理者の顔情報データである管理者生体情報番号554とが関連付けられて記憶される構成を採用する。本実施例では、各ユーザが新規登録の場合を説明した。対象ユーザが既登録の場合は以下の実施の形態2で説明する。   The biometric information registration unit 150 stores the face information set with the user information in the data table 500 (see FIG. 5A) of the biometric information storage unit 140. In the data table 500, a user ID 510 that is an identification number of each user and user information 520 that is information such as a name are stored in association with each other. Needless to say, the biometric information storage unit 140 stores face information data corresponding to the user ID 520 (user biometric information 530 acquired from the user). As shown in FIG. 5B, in the administrator data table 550, the biometric information storage unit 140 includes an administrator ID 552 that is an identification number of the administrator and an administrator that is face information data of the administrator. A configuration is adopted in which the biometric information number 554 is stored in association with each other. In this embodiment, the case where each user is newly registered has been described. The case where the target user is already registered will be described in the second embodiment below.

図6に示すように、本実施例の生体情報認証装置100を複数備え、生体情報記憶手段140を当該各生体情報認証装置100及び、サーバ400に設けることで、ユーザ認証システムを構成することが可能となる。すなわち、サーバ400は、サーバ側生体情報記憶手段450を備え、所定期間の経過毎に、生体情報認証装置100側の生体情報記憶手段140に記憶された対象ユーザの顔情報が、サーバ側の生体情報記憶手段450に送信される。例えば、所定時間経過すると、上記認証装置100に備えた送信生体情報取得手段(図示しない)が、当該認証装置100側の生体情報記憶手段140を参照し、サーバ400に送信すべき顔情報を、通信手段110を介してサーバ400に送信する。送信生体情報取得手段が、更新情報のみをサーバ400に送信する構成を採用しても構わない。   As shown in FIG. 6, a user authentication system can be configured by providing a plurality of biometric information authentication devices 100 of this embodiment and providing biometric information storage means 140 in each biometric information authentication device 100 and server 400. It becomes possible. That is, the server 400 includes server-side biometric information storage means 450, and the face information of the target user stored in the biometric information storage means 140 on the biometric information authentication apparatus 100 side is stored in the server-side biometric information every time a predetermined period elapses. It is transmitted to the information storage means 450. For example, when a predetermined time elapses, a biometric information acquisition unit (not shown) included in the authentication device 100 refers to the biometric information storage unit 140 on the authentication device 100 side, and the facial information to be transmitted to the server 400 is The data is transmitted to the server 400 via the communication unit 110. A configuration in which the transmission biometric information acquisition unit transmits only update information to the server 400 may be adopted.

サーバ側生体情報記憶手段450は、通信手段110を介して上記顔情報を受信するサーバ側生体情報取得手段420と、受信した生体情報をサーバ側生体情報記憶手段450に記憶させるサーバ側生体情報登録手段440を備える。そして、所定時間経過毎に、サーバ側送信生体情報取得手段420がサーバ側生体情報記憶手段450に記憶された顔情報を各生体情報認証装置100の生体情報記憶手段140に送信する構成が採用できる。上記サーバ側生体情報記憶手段450に記憶された顔情報を送信する生体情報認証装置100を予め定めておく構成を採用することもできる。例えば、生体情報認証装置100が設置される施設の住所情報を予め記憶しておき、各住所の近接地域(県毎、市毎のような住所単位に定めることが出来る。)に設置される施設内の生体情報認証装置100に、同一の情報が記憶されるように、上記顔情報を送信する構成を採用しても構わない。
(実施の形態2)
<ユーザ認証処理2 既登録>
次に、対象ユーザが既にユーザ登録されている場合の処理を上記各図及び、図7、図8を参照して説明する。図7、図8は、本発明のユーザ認証処理を示すフローチャートである。対象ユーザが既にユーザ登録されている場合の処理以外の処理については、実施の形態1と同様であるので、図示及び説明は省略する。
The server-side biometric information storage unit 450 includes a server-side biometric information acquisition unit 420 that receives the face information via the communication unit 110, and a server-side biometric information registration that stores the received biometric information in the server-side biometric information storage unit 450. Means 440 are provided. And the structure which the server side transmission biometric information acquisition means 420 transmits the face information memorize | stored in the server side biometric information storage means 450 to the biometric information storage means 140 of each biometric information authentication apparatus 100 can be employ | adopted for every predetermined time progress. . A configuration in which the biometric information authentication device 100 that transmits the face information stored in the server-side biometric information storage unit 450 may be determined in advance. For example, the address information of the facility where the biometric information authentication apparatus 100 is installed is stored in advance, and the facility is installed in an adjacent area of each address (can be determined in units of addresses such as for each prefecture and for each city). The biometric information authentication apparatus 100 may be configured to transmit the face information so that the same information is stored.
(Embodiment 2)
<User authentication process 2 already registered>
Next, processing when the target user is already registered as a user will be described with reference to each of the above drawings and FIGS. 7 and 8 are flowcharts showing the user authentication process of the present invention. Since the processes other than the process when the target user has already been registered are the same as those in the first embodiment, illustration and description thereof are omitted.

まず、生体情報取得装置300が上記対象ユーザの顔情報の取得(抽出)を開始し、上記対象ユーザの顔情報が検索されることになる(図3:START→S101YES→S102→S103NO→S104YES)。このとき、生体情報取得装置300は、取得した顔情報に一致する顔情報を生体情報記憶手段140から取得する。そして、検索された顔情報とともに記憶されているユーザ名が、生体情報取得装置300の表示受付手段310に備えたスピーカから音声として発せられる(図3:S105)。例えば、上記スピーカから「Aさん、いらっしゃい。」という音声が流れる構成を採用することができる。後述の入出金操作がない場合、検索された顔情報及び、上記スピーカからの音声により、対象ユーザが確認され、対象ユーザが認証される(図3:S106NO→END)。   First, the biometric information acquisition apparatus 300 starts acquiring (extracting) the target user's face information, and the target user's face information is searched (FIG. 3: START → S101YES → S102 → S103NO → S104YES). . At this time, the biological information acquisition device 300 acquires facial information that matches the acquired facial information from the biological information storage unit 140. And the user name memorize | stored with the searched face information is uttered as a sound from the speaker with which the display reception means 310 of the biometric information acquisition apparatus 300 was equipped (FIG. 3: S105). For example, it is possible to adopt a configuration in which a sound “Mr. A, welcome” flows from the speaker. If there is no deposit / withdrawal operation, which will be described later, the target user is confirmed and the target user is authenticated by the searched face information and the sound from the speaker (FIG. 3: S106 NO → END).

一方、対象ユーザの顔情報に一致する顔情報が生体情報記憶手段140から検索できない場合、対象ユーザが、生体情報抽出手段320に対象ユーザの顔情報を再抽出させるか否かを判断し、上記表示受付手段310が、対象ユーザの判断結果を取得することになる(図3:S104NO→B1)。例えば、対象ユーザが顔情報を再抽出させたいと希望する場合、生体情報取得装置300の表示受付手段310に備えた開始スイッチを押下することにより、表示受付手段310が当該判断結果を受け付ける構成が採用できる。これを受けて、表示受付手段310が顔情報の再抽出を実行するかか否かの旨を取得する。再抽出する場合、表示受付手段310は、再度対象ユーザの顔情報を抽出する旨を生体情報抽出手段320に通知する。そして、上記処理と同様にして、当該顔情報に一致若しくは類似する顔情報が検索されることになる。(図7:B1→S301YES→S302→S303)。対象ユーザに一致する顔情報を再度検索できない場合は上記生体情報の再取得処理が繰り返される(図7:S303NO)。なお、対象ユーザが、生体情報の再取得を望まず、新規登録を希望する場合は、上記実施の形態1に説明した新規登録手続きがなされることになる(図7:S301NO→S305YES→A)。   On the other hand, if face information matching the face information of the target user cannot be retrieved from the biometric information storage unit 140, the target user determines whether the biometric information extraction unit 320 should re-extract the target user's face information, and The display receiving unit 310 acquires the determination result of the target user (FIG. 3: S104 NO → B1). For example, when the target user desires to re-extract face information, the display receiving unit 310 receives the determination result by pressing a start switch provided in the display receiving unit 310 of the biological information acquisition apparatus 300. Can be adopted. In response to this, the display receiving means 310 acquires whether or not to re-extract face information. In the case of re-extraction, the display reception unit 310 notifies the biometric information extraction unit 320 that face information of the target user is extracted again. Then, in the same manner as the above processing, face information that matches or is similar to the face information is searched. (FIG. 7: B1 → S301 YES → S302 → S303). When face information matching the target user cannot be searched again, the biometric information reacquisition process is repeated (FIG. 7: S303 NO). If the target user does not wish to reacquire biometric information but desires new registration, the new registration procedure described in the first embodiment is performed (FIG. 7: S301 NO → S305 YES → A). .

上記生体情報の再取得手続きの結果、対象ユーザと一致する生体情報(顔情報)が検索された場合、通常の操作における認証は終了する(図7:S303YES→S304→B2→S106NO→END)。
次に、対象ユーザが入出金操作(商品の購入またはサービスに対する代金支払いをいう。)を実行するか否かが判断される。例えば、生体情報取得装置300に備えた表示受付手段310に対象ユーザの入出金操作が入力されると、通信手段110を介して生体情報選別手段120に通知される。上記生体情報選別手段120は、対象ユーザの入力した処理が、入出金操作が必要な処理か否かを判断する。入出金処理が必要である場合、以下の手続きがなされることになる(図3:S106YES→C)。
If biometric information (face information) matching the target user is found as a result of the biometric information reacquisition procedure, authentication in a normal operation ends (FIG. 7: S303 YES → S304 → B2 → S106 NO → END).
Next, it is determined whether or not the target user performs a deposit / withdrawal operation (refers to purchase of goods or payment for services). For example, when the depositing / withdrawing operation of the target user is input to the display accepting unit 310 provided in the biometric information acquisition apparatus 300, the biometric information sorting unit 120 is notified via the communication unit 110. The biometric information selection unit 120 determines whether the process input by the target user is a process that requires a deposit / withdrawal operation. When deposit / withdrawal processing is necessary, the following procedure is performed (FIG. 3: S106 YES → C).

まず上記新規登録及び生体情報の再取得処理と同様に、生体情報取得装置300により対象ユーザの生体情報が取得される(図8:C→S401)。この場合入出金処理である旨のフラグが上記生体情報に付されることになる。なお、対象ユーザの生体情報は、認証時に取得しているので、取得済みの生体情報を使用してもよいが、セキュリティ強化のため再度生体情報を取得する構成を採用した。   First, similar to the above-described new registration and biometric information reacquisition processing, the biometric information of the target user is acquired by the biometric information acquisition apparatus 300 (FIG. 8: C → S401). In this case, a flag indicating that it is a deposit / withdrawal process is added to the biometric information. In addition, since the biometric information of the target user is acquired at the time of authentication, the acquired biometric information may be used, but a configuration in which the biometric information is acquired again for security enhancement is adopted.

上記のように生体情報取得装置300から生体情報が送信されると、生体情報認証装置100に備えた生体情報選別手段120が、入出金処理がある旨の生体情報を選別する。入出金処理の場合、上記生体情報選別手段120は、取得した生体情報に一致する生体情報を生体情報記憶手段140から検索し(図8:S402YES→S403)、対象ユーザに関する認証の可否をユーザ確認手段130に問い合わせる。そして、対象グループが認証可能である場合、当該認証可能である旨が、管理者からユーザ確認手段130に通知されることになる。。ここで、認証可能であるとは、上記対象ユーザから取得した生体情報が、当該対象ユーザを特定可能であることをいう。例えば、対象ユーザから取得した生体情報を生体情報認証装置100に備えた表示受付手段に表示させ(タッチパネル上に表示させることが望ましい。)表示された対象ユーザの生体情報(顔情報)が、対象ユーザを特定可能である場合に、対象ユーザを認証可能とする。   When the biometric information is transmitted from the biometric information acquisition apparatus 300 as described above, the biometric information sorting unit 120 provided in the biometric information authentication apparatus 100 sorts the biometric information indicating that there is a deposit / withdrawal process. In the case of deposit / withdrawal processing, the biometric information selection unit 120 searches the biometric information storage unit 140 for biometric information that matches the acquired biometric information (FIG. 8: S402 YES → S403), and confirms whether or not authentication regarding the target user is possible. Query means 130. If the target group can be authenticated, the administrator notifies the user confirmation means 130 that the authentication is possible. . Here, being authenticable means that the biometric information acquired from the target user can identify the target user. For example, the biological information acquired from the target user is displayed on the display receiving means provided in the biological information authentication apparatus 100 (desirably displayed on the touch panel). The displayed biological information (face information) of the target user is the target. If the user can be specified, the target user can be authenticated.

新規登録の場合と同様に、実際に上記認証が可能であるか否かを管理者(上記対象ユーザから取得した生体情報が、当該対象ユーザを特定可能であるか否かを判断し、本発明の認証装置100を使用するシステムで認証してよいか否かの判断権限を有する者である。例えば、入出金に関する販売先の従業員等が管理者となる。)が判断若しくは、確認する構成を採用することができる。なお、上記管理者の生体情報を上記生体情報記憶手段140に記憶し(管理者の登録)、登録した管理者が、上記認証を行う構成を採用する。すなわち、管理者の生体情報が例えば生体情報取得装置300で取得され、上記生体情報認証装置100が上記管理者を認証することにより、認証された管理者が、対象ユーザについての認証を判断することになる。   As in the case of new registration, the administrator determines whether the authentication is actually possible (determines whether the biological information acquired from the target user can identify the target user, and the present invention The person who has the authority to determine whether or not to authenticate with the system using the authentication apparatus 100. For example, the sales-destination employee regarding the deposit and withdrawal is the administrator. Can be adopted. Note that the biometric information of the administrator is stored in the biometric information storage unit 140 (administrator registration), and the registered administrator performs the authentication. That is, the biometric information of the administrator is acquired by the biometric information acquisition device 300, for example, and the biometric information authentication device 100 authenticates the administrator, so that the authenticated administrator determines authentication for the target user. become.

上記認証が可能であることが確認されると、認証可能の旨が、ユーザ確認手段130に通知される。ユーザ確認手段130は、対象ユーザが認証可能である旨を認証手段170に通知する。これを受けて認証手段170が対象ユーザを認証することになる(図8:S404YES→S405)。なお、対象ユーザの顔情報は、入出金の記録として保存される構成を採用する。上記のように構成することで、対象ユーザ自身が入出金処理を行った事実を明確にさせることが可能となる。なお、対象ユーザから取得した生体情報に一致する生体情報を生体情報記憶手段140から検索できない場合は、上記と同様生体情報の再取得がなされ(図8:S402NO→S406YES)、再取得がなされない場合は入出金手続きに関して認証が不成立となる(図8:S406NO→S407)。
(その他)
本発明では対象ユーザを一意に識別可能なデジタル情報に基づいて顔情報を検索する。従って、対象ユーザに一致する顔情報が検索できない場合はあるが、対象ユーザと異なるユーザの顔情報が検索される可能性(以下ご検索と称する)は少ない。しかしながら、以下の構成を採用することで、上記誤検索の場合における対象ユーザを特定することが可能となる。
When it is confirmed that the authentication is possible, the user confirmation means 130 is notified that the authentication is possible. The user confirmation unit 130 notifies the authentication unit 170 that the target user can be authenticated. In response to this, the authentication unit 170 authenticates the target user (FIG. 8: S404 YES → S405). Note that the face information of the target user is stored as a deposit / withdrawal record. By configuring as described above, it is possible to clarify the fact that the target user himself / herself performed the deposit / withdrawal process. If biometric information that matches the biometric information acquired from the target user cannot be retrieved from the biometric information storage unit 140, biometric information is reacquired as described above (FIG. 8: S402 NO → S406 YES), and reacquisition is not performed. In this case, authentication is not established for the deposit / withdrawal procedure (FIG. 8: S406 NO → S407).
(Other)
In the present invention, face information is searched based on digital information that can uniquely identify a target user. Therefore, although face information that matches the target user may not be searched, there is little possibility that face information of a user different from the target user will be searched (hereinafter referred to as “search”). However, by adopting the following configuration, it is possible to identify the target user in the case of the erroneous search.

例えば、対象ユーザの音声情報を予め記憶させておき、上記対象ユーザが検索できなかった場合、当該対象ユーザの音声を入力する構成を採用する。そして、入力された対象ユーザの音声が、予め記憶された音声情報と一致し、対象ユーザ本人である旨を音声分析手段が確認する構成を採用することができる。すなわち対象ユーザが指定するキーワードを当該対象ユーザが発音した音声情報を生体情報記憶手段に記憶する。そして、対象ユーザが発音したキーワードに対する音声情報と、生体情報記憶手段に記憶された音声情報とを比較し、対象ユーザ本人がキーワードを発音したか否かを音声分析手段が判断する。対象ユーザ本人がキーワードを発音した旨を音声分析手段が判断した場合に、認証手段170が、対象ユーザを認証する構成が採用できる。上記音声分析手段による対象ユーザを特定する構成は、入出金処理の際に、対象ユーザを検索できなかった場合にも適用可能であることは言うまでもない。   For example, the voice information of the target user is stored in advance, and when the target user cannot be searched, the voice of the target user is input. Then, it is possible to adopt a configuration in which the input voice of the target user matches the voice information stored in advance, and the voice analysis means confirms that the target user is himself. That is, the voice information that the target user pronounced the keyword specified by the target user is stored in the biological information storage means. Then, the voice analysis means determines whether or not the target user himself / herself has pronounced the keyword by comparing the voice information for the keyword pronounced by the target user with the voice information stored in the biological information storage means. A configuration in which the authentication unit 170 authenticates the target user when the voice analysis unit determines that the target user himself has pronounced the keyword can be employed. It goes without saying that the configuration for specifying the target user by the voice analysis means is also applicable when the target user cannot be searched during the deposit / withdrawal process.

上記生体情報認証装置100及び、当該認証装置100を備えた認証システムは、グループ内の認証に最適である。例えば、信頼できる特定のグループ内の認証システムや、会員制のサービス提供サイトで上記認証システム、認証装置を使用することが可能である。   The biometric information authentication device 100 and the authentication system including the authentication device 100 are optimal for authentication within a group. For example, it is possible to use the authentication system and the authentication device in an authentication system in a specific group that can be trusted, or in a membership service providing site.

本発明の生体情報認証装置及び、生体情報認証システムは、ユーザから抽出した生体情報を用いてユーザ認証する生体情報認証装置を前提とする。そして、本発明の生体情報認証装置は、生体情報記憶手段と、ユーザ確認手段と、生体情報登録手段と、認証手段とを備える。生体情報記憶手段は、ユーザから抽出した生体情報と、当該ユーザを特定するためのユーザ情報とを関連付けて記憶する。ユーザ確認手段は、ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、当該ユーザを確認する。そして、ユーザ確認手段によりユーザが確認されると、生体情報登録手段が、当該ユーザから抽出した生体情報と、対応するユーザのユーザ情報とを関連付けて生体情報記憶手段に記憶させる。更に、認証手段は、生体情報登録手段が登録したユーザを認証することを特徴とする。ユーザ確認手段が確認した対象ユーザのみが認証される認証装置及び、認証システムを構成することが可能となり、その産業上の利用可能性は大きい。   The biometric information authentication device and the biometric information authentication system of the present invention are premised on a biometric information authentication device that performs user authentication using biometric information extracted from a user. The biometric information authentication apparatus of the present invention includes biometric information storage means, user confirmation means, biometric information registration means, and authentication means. The biometric information storage means stores biometric information extracted from the user in association with user information for specifying the user. The user confirmation unit receives a determination as to whether or not the biometric information extracted from the user matches the user, and confirms the user. Then, when the user is confirmed by the user confirmation unit, the biometric information registration unit associates the biometric information extracted from the user with the user information of the corresponding user and stores it in the biometric information storage unit. Further, the authentication means authenticates the user registered by the biometric information registration means. It is possible to configure an authentication device and an authentication system in which only a target user confirmed by the user confirmation unit is authenticated, and its industrial applicability is great.

100 生体情報認証装置
110 通信手段
120 生体情報選別手段
130 ユーザ確認手段
140 生体情報記憶手段
150 生体情報登録手段
160 生体情報検索手段
170 認証手段
200 生体情報認証システム
300 生体情報取得手段
310 表示受付手段
320 生体情報抽出手段
400 サーバ
420 サーバ側生体情報取得手段
430 サーバ側送信生体情報取得手段
440 サーバ側生体情報登録手段
450 サーバ側生体情報記憶手段
DESCRIPTION OF SYMBOLS 100 Biometric information authentication apparatus 110 Communication means 120 Biometric information selection means 130 User confirmation means 140 Biometric information storage means 150 Biometric information registration means 160 Biometric information search means 170 Authentication means 200 Biometric information authentication system 300 Biometric information acquisition means 310 Display reception means 320 Biological information extraction means 400 Server 420 Server side biological information acquisition means 430 Server side transmission biological information acquisition means 440 Server side biological information registration means 450 Server side biological information storage means

Claims (9)

ユーザから抽出した生体情報を用いてユーザ認証する生体情報認証装置において、
前記ユーザから抽出した生体情報と、当該ユーザを特定するためのユーザ情報とを関連付けて記憶する生体情報記憶手段と、
前記ユーザから抽出される生体情報が、当該ユーザと一致するか否かの判断を受け取り、当該ユーザを確認するユーザ確認手段と、
前記ユーザ確認手段により前記ユーザが確認されると、当該ユーザから抽出した生体情報と、対応するユーザのユーザ情報とを関連付けて前記生体情報記憶手段に記憶させる生体情報登録手段と、
前記生体情報登録手段が登録したユーザを認証する認証手段とを備えたことを特徴とする生体情報認証装置。
In a biometric information authentication device that performs user authentication using biometric information extracted from a user,
Biometric information storage means for storing biometric information extracted from the user and user information for specifying the user in association with each other;
User confirmation means for receiving a determination as to whether or not the biometric information extracted from the user matches the user, and confirming the user;
When the user is confirmed by the user confirmation means, the biological information registration means for associating the biological information extracted from the user with the user information of the corresponding user and storing it in the biological information storage means;
A biometric information authentication apparatus comprising: authentication means for authenticating a user registered by the biometric information registration means.
対象ユーザを認証する管理者から抽出した生体情報に基づいて、前記認証手段が、当該管理者を認証し、
前記ユーザ確認手段が、前記認証手段により認証された前記管理者の判断を受け取る、請求項1に記載の生体情報認証装置。
Based on the biometric information extracted from the administrator who authenticates the target user, the authentication means authenticates the administrator,
The biometric information authentication apparatus according to claim 1, wherein the user confirmation unit receives a judgment of the administrator authenticated by the authentication unit.
前記生体情報記憶手段に記憶された生体情報から、認証対象であるユーザの生体情報に一致する生体情報を検索する生体情報検索手段を更に備え、
前記生体情報検索手段により検索された生体情報が前記認証対象のユーザの生体情報と一致し且つ、前記ユーザのユーザ情報が一致する場合に、前記認証手段が前記ユーザを認証する、請求項1または2に記載の生体情報認証装置。
Biometric information search means for searching for biometric information that matches the biometric information of the user to be authenticated from the biometric information stored in the biometric information storage means;
The biometric information searched by the biometric information search means matches the biometric information of the user to be authenticated, and the authentication means authenticates the user when the user information of the user matches. 2. The biometric information authentication device according to 2.
対象ユーザが入出金操作を行う際に、対象ユーザから抽出される生体情報が、当該ユーザと一致する旨の判断を前記ユーザ確認手段が受け取った場合に、前記認証手段が、当該ユーザを認証する、請求項3に記載の生体情報認証装置。   When the target user performs a deposit / withdrawal operation, when the user confirmation unit receives a determination that the biometric information extracted from the target user matches the user, the authentication unit authenticates the user. The biometric information authentication device according to claim 3. 前記生体情報が、顔情報、指紋情報、掌形情報、網膜情報、虹彩情報、血管情報、音声情報、耳形情報のいずれか1種あるいは2種以上を組み合わせた情報である、請求項1から4いずれか一項に記載の生体情報認証装置。   The biological information is information obtained by combining one or more of face information, fingerprint information, palm shape information, retinal information, iris information, blood vessel information, audio information, and ear shape information. 4. The biometric authentication apparatus according to any one of 4 above. 前記生体情報が、顔情報であり、
前記生体情報記憶手段が、生体情報を抽出したユーザの名前情報を当該生体情報に関連付けて記憶し、
前記生体情報検索手段が、前記生体情報に関連付けられた名前情報を検索し、
認証対象のユーザに、前記生体情報検索手段が検索した生体情報に対応する顔を表示した状態で、前記名前情報に基づいて音声を発する、請求項1から4いずれか一項に記載の生体情報認証装置。
The biological information is face information;
The biological information storage means stores the name information of the user who extracted the biological information in association with the biological information,
The biometric information search means searches for name information associated with the biometric information,
The biometric information according to any one of claims 1 to 4, wherein a voice is emitted based on the name information in a state in which a face corresponding to the biometric information searched by the biometric information search unit is displayed to an authentication target user. Authentication device.
各ユーザが指定するキーワードを当該ユーザが発音した音声情報を前記生体情報記憶手段が記憶し、
ユーザが発音した前記キーワードに対する音声情報と、前記生体情報記憶手段に記憶された前記音声情報とを比較し、ユーザ本人が当該キーワードを発音したか否かを判断する音声分析手段と、
前記ユーザ本人が当該キーワードを発音した旨を前記音声分析手段が判断した場合、
前記認証手段が、当該ユーザを認証する、請求項6に記載の生体情報認証装置。
The biometric information storage means stores voice information produced by the user as a keyword specified by each user,
Voice analysis means for comparing the voice information for the keyword pronounced by the user with the voice information stored in the biological information storage means, and determining whether or not the user has pronounced the keyword;
If the voice analysis means determines that the user has pronounced the keyword,
The biometric information authentication apparatus according to claim 6, wherein the authentication unit authenticates the user.
ユーザから抽出した生体情報を用いてユーザ認証する生体情報認証システムにおいて、
請求項1から7いずれか一項に記載の複数の生体情報認証装置とネットワークを介して接続可能なサーバと、
前記各生体情報認証装置が、前記生体情報記憶手段に記憶された生体情報を前記サーバに送信し、
前記サーバが、受信した各生体情報を前記複数の生体情報認証装置に備えた生体情報記憶手段に送信する、生体情報認証システム。
In a biometric information authentication system that performs user authentication using biometric information extracted from a user,
A server connectable with a plurality of biometric information authentication devices according to any one of claims 1 to 7 via a network;
Each of the biometric information authentication devices transmits the biometric information stored in the biometric information storage means to the server,
A biometric information authentication system in which the server transmits each received biometric information to a biometric information storage unit included in the plurality of biometric information authentication devices.
請求項1から8いずれか一項に記載の生体情報認証装置、若しくは、請求項7に記載の生体情報認証システムによる認証を行う会員制のサービス提供サイト。


A membership service providing site for performing authentication by the biometric information authentication device according to any one of claims 1 to 8, or the biometric information authentication system according to claim 7.


JP2010249889A 2010-11-08 2010-11-08 Authentication device and authentication system Pending JP2012103792A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010249889A JP2012103792A (en) 2010-11-08 2010-11-08 Authentication device and authentication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010249889A JP2012103792A (en) 2010-11-08 2010-11-08 Authentication device and authentication system

Publications (1)

Publication Number Publication Date
JP2012103792A true JP2012103792A (en) 2012-05-31

Family

ID=46394141

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010249889A Pending JP2012103792A (en) 2010-11-08 2010-11-08 Authentication device and authentication system

Country Status (1)

Country Link
JP (1) JP2012103792A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9626505B2 (en) 2014-04-10 2017-04-18 Samsung Electronics Co., Ltd Method and apparatus for managing authentication
JP2017102758A (en) * 2015-12-02 2017-06-08 Nttテクノクロス株式会社 Authentication device, authentication method, and program
KR20190049401A (en) * 2017-10-31 2019-05-09 바이두 유에스에이 엘엘씨 Identity authentication method, terminal equipment and computer readable storage medium
JP2019074792A (en) * 2017-10-12 2019-05-16 オリンパス株式会社 Information acquisition apparatus, information acquisition system, and information acquisition method

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9626505B2 (en) 2014-04-10 2017-04-18 Samsung Electronics Co., Ltd Method and apparatus for managing authentication
JP2017102758A (en) * 2015-12-02 2017-06-08 Nttテクノクロス株式会社 Authentication device, authentication method, and program
JP2019074792A (en) * 2017-10-12 2019-05-16 オリンパス株式会社 Information acquisition apparatus, information acquisition system, and information acquisition method
KR20190049401A (en) * 2017-10-31 2019-05-09 바이두 유에스에이 엘엘씨 Identity authentication method, terminal equipment and computer readable storage medium
KR102063037B1 (en) * 2017-10-31 2020-01-07 바이두 유에스에이 엘엘씨 Identity authentication method, terminal equipment and computer readable storage medium
US10635893B2 (en) 2017-10-31 2020-04-28 Baidu Usa Llc Identity authentication method, terminal device, and computer-readable storage medium

Similar Documents

Publication Publication Date Title
WO2012011229A1 (en) Verification device and verification system
US9712526B2 (en) User authentication for social networks
CN104598796B (en) Personal identification method and system
ES2776129T3 (en) System and method for strong remote identity proof
CN111033501B (en) Secure authorization for access to private data in virtual reality
US8122259B2 (en) Systems and algorithms for stateless biometric recognition
CN107800672B (en) Information verification method, electronic equipment, server and information verification system
WO2018177312A1 (en) Authentication method, apparatus and system
JP3967914B2 (en) Biometrics authentication system and method
US20120169463A1 (en) Apparatus and method for authenticating biometric information
JP6856146B2 (en) Biological data registration support system, biometric data registration support method, program
JP2007156790A (en) Authentication technique for authentication using a plurality of types of biometric information
US20210327187A1 (en) Medical screening entry
JPWO2017170384A1 (en) Biometric data processing apparatus, biometric data processing system, biometric data processing method, biometric data processing program, and storage medium for storing biometric data processing program
JP2012103792A (en) Authentication device and authentication system
EP2560122B1 (en) Multi-Channel Multi-Factor Authentication
CN107786349B (en) Security management method and device for user account
JP3978322B2 (en) Authentication system and information processing apparatus
RU2751095C2 (en) Providing access to structured stored data
WO2012104947A1 (en) Operations assistance device and operations assistance system
JP2007034978A (en) Device, method and program for authenticating biological information
JP2002366528A (en) Security system for personal identification
JP2007240588A (en) Voice authentication system
JP2005107668A (en) Biometrics method and program and apparatus
JP6106116B2 (en) Biometric information registration authentication system and biometric information registration authentication method