JP2014241058A - Biometric authentication device, biometric authentication method, and room entry/exit management system - Google Patents

Biometric authentication device, biometric authentication method, and room entry/exit management system Download PDF

Info

Publication number
JP2014241058A
JP2014241058A JP2013123362A JP2013123362A JP2014241058A JP 2014241058 A JP2014241058 A JP 2014241058A JP 2013123362 A JP2013123362 A JP 2013123362A JP 2013123362 A JP2013123362 A JP 2013123362A JP 2014241058 A JP2014241058 A JP 2014241058A
Authority
JP
Japan
Prior art keywords
biometric data
finger
biometric
authentication
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2013123362A
Other languages
Japanese (ja)
Other versions
JP5997662B2 (en
Inventor
恵司 沼尾
Keiji Numao
恵司 沼尾
祐樹 正木
Yuki Masaki
祐樹 正木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Industry and Control Solutions Co Ltd
Original Assignee
Hitachi Industry and Control Solutions Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Industry and Control Solutions Co Ltd filed Critical Hitachi Industry and Control Solutions Co Ltd
Priority to JP2013123362A priority Critical patent/JP5997662B2/en
Publication of JP2014241058A publication Critical patent/JP2014241058A/en
Application granted granted Critical
Publication of JP5997662B2 publication Critical patent/JP5997662B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

PROBLEM TO BE SOLVED: To change a control content in accordance with an input order of biometric information by using an input of only the biometric information.SOLUTION: A biometric authentication device 10 according to the present invention is installed near a door 51, and comprises: a biometric input part 111 that receives an input of biometric information on a user, and acquires biometric data; and an authentication process part 112 that executes an authentication process, and when the acquired biometric data is already registered (when authentication is succeeded), generates door control information for controlling the door 51. An order of the biometric information to be input to the biometric input part 111 is an order of a start finger, an operation decision-making finger, and an end finger. The start finger, which is a finger to be firstly input upon authentication, is preliminarily determined for each user. The operation decision-making finger, which is a finger to be input for determining a control content of the door 51, has an input order of the finger preliminarily determined for each user. The end finger, which is a finger to be lastly input, is the same finger as the start finger.

Description

本発明は、生体情報の入力順序に応じて、制御内容を変える技術に関する。   The present invention relates to a technique for changing control contents according to the input order of biological information.

近年、入退室管理システムでは、扉のそばに設置された認証装置は、扉に対する制御内容を複数の中から選択できる機能を有することを求められている。例えば、認証装置は複数の釦を備えていて、この釦が押下された後に操作者の認証を行う。各釦には、予め、電気錠を常に解錠することを示す連続解錠制御や電気錠を常に施錠することを示す連続施錠制御等が割り当てられていて、操作者の認証が成功した場合には、押下した釦に対応する制御が実行される。制御の種類を増加する場合には、制御内容に対応する釦の数を増すといった変更が必要となる。   In recent years, in an entrance / exit management system, an authentication device installed near a door is required to have a function capable of selecting a control content for the door from a plurality. For example, the authentication device includes a plurality of buttons, and authenticates the operator after the buttons are pressed. Each button is assigned in advance with a continuous unlocking control indicating that the electric lock is always unlocked, a continuous locking control indicating that the electric lock is always locked, and the like when the operator is successfully authenticated. The control corresponding to the pressed button is executed. When increasing the type of control, it is necessary to change the number of buttons corresponding to the control content.

また、認証装置の分野では、指紋、指静脈、顔、虹彩および音声といった個人の身体的特徴(生体情報)を用いて認証を行う生体認証技術が進展してきている。
特許文献1には、生体情報(指紋または音声)の入力順序と指示情報とを関連付けておくことによって、生体情報の入力順序に対応する指示情報を伝達する技術が開示されている。
Also, in the field of authentication devices, biometric authentication technology that performs authentication using personal physical features (biometric information) such as fingerprints, finger veins, faces, irises, and voices has been developed.
Patent Document 1 discloses a technique for transmitting instruction information corresponding to the input order of biometric information by associating the input order of biometric information (fingerprint or voice) with the instruction information.

特開2004−272892号公報JP 2004-272892 A

しかしながら、特許文献1に記載の技術では、ユーザ識別子を入力することでユーザを識別した後、その識別したユーザの生体データを用いて認証処理を実行している。つまり、生体情報を入力する前に、ユーザ識別子の別入力が必要とされている。そのため、ユーザがユーザ識別子を忘れてしまった場合には、生体認証を行えないという問題がある。また、生体情報の入力を受け付ける装置だけでなく、ユーザ識別子の入力を受け付ける装置を備える必要があるという問題もある。
そこで、本発明では、生体情報だけの入力を用いて、生体情報の入力順序に応じて制御内容を変える技術を提供することを課題とする。
However, in the technique described in Patent Document 1, after a user is identified by inputting a user identifier, authentication processing is executed using the identified user's biometric data. That is, before inputting biometric information, another input of a user identifier is required. Therefore, there is a problem that biometric authentication cannot be performed when the user forgets the user identifier. There is also a problem that it is necessary to provide not only a device that receives input of biometric information but also a device that receives input of a user identifier.
Therefore, an object of the present invention is to provide a technique for changing the control content according to the input order of the biological information using only the input of the biological information.

前記課題を解決するために、本発明の生体認証装置は、生体情報の入力を受け付けて生体データを取得する生体入力部と、ユーザを識別するユーザIDごとに、認証時の1番目に取得した生体データと照合するための登録済の生体データを示す開始生体データ、取得した生体データの入力順序と制御内容との対応関係を定めた動作決定順序情報および照合に用いる複数の登録済の生体データを関連付けて記憶している記憶部と、認証時の1番目に取得した生体データと前記開始生体データとを照合して前記1番目に取得した生体データに関連する前記ユーザIDを絞り込み、その認証時の2番目以降に取得した各生体データと前記1番目に取得した生体データとを照合し、その照合結果から類似しないと判定した場合、前記2番目以降に取得した各生体データと前記絞り込まれたユーザIDの登録済の生体データとを照合して前記2番目以降に取得した生体データのユーザIDおよび当該取得した生体データの入力順序を特定して前記制御内容を決定し、当該照合結果から類似すると判定した場合、入力が終了したと判定する認証処理部と、を備えることを特徴とする。   In order to solve the above-mentioned problem, the biometric authentication device of the present invention acquires the biometric input unit that receives biometric information input and acquires biometric data and the first ID at the time of authentication for each user ID that identifies the user. Start biometric data indicating registered biometric data for collation with biometric data, operation determination order information that defines the correspondence between the input order of the acquired biometric data and the control contents, and a plurality of registered biometric data used for collation And the first biometric data acquired at the time of authentication and the starting biometric data are collated to narrow down the user ID related to the first acquired biometric data, and the authentication If each biometric data acquired after the second time is compared with the first acquired biometric data and it is determined that the result is not similar, the second and subsequent biometric data are acquired. The biometric data and the registered biometric data of the narrowed-down user ID are collated to specify the user ID of the biometric data acquired after the second and the input order of the acquired biometric data, and the control content And an authentication processing unit that determines that the input is completed when it is determined that the input is similar based on the collation result.

本発明によれば、生体情報だけの入力を用いて、生体情報の入力順序に応じて制御内容を変える技術を提供することができる。   ADVANTAGE OF THE INVENTION According to this invention, the technique which changes the control content according to the input order of biometric information using the input of only biometric information can be provided.

生体認証装置を含む入退室管理システムの構成例を示す図である。It is a figure which shows the structural example of the entrance / exit management system containing a biometrics authentication apparatus. 個人情報の一例を示す図である。It is a figure which shows an example of personal information. 生体情報の一例を示す図である。It is a figure which shows an example of biometric information. 入力順序情報の一例を示す図である。It is a figure which shows an example of input order information. 認証条件情報の一例を示す図である。It is a figure which shows an example of authentication condition information. 認証条件設定画面の一例を示す図である。It is a figure which shows an example of an authentication condition setting screen. 生体情報の登録処理のフロー例を示す図である。It is a figure which shows the example of a flow of the registration process of biometric information. 登録更新した個人情報および生体情報の一例を示す図であり、(a)は登録更新後の個人情報を表し、(b)は登録更新後の生体情報を表す。It is a figure which shows an example of the personal information and biometric information which were registered and updated, (a) represents the personal information after registration update, (b) represents the biometric information after registration update. 開始指選択画面の一例を示す図である。It is a figure which shows an example of a starting finger selection screen. 動作決定指選択画面の一例を示す図である。It is a figure which shows an example of an action determination finger | toe selection screen. 入力順序情報の登録更新例を示す図である。It is a figure which shows the registration update example of input order information. 認証処理のフロー例を示す図である。It is a figure which shows the example of a flow of an authentication process.

ここで、本発明を実施するための形態(以降、「本実施形態」と称す。)について、適宜図面を参照しながら詳細に説明する。   Here, a mode for carrying out the present invention (hereinafter referred to as “the present embodiment”) will be described in detail with reference to the drawings as appropriate.

(入退室管理システム)
はじめに、生体認証装置10を含む入退室管理システム500の構成例について、図1を用いて説明する。
入退室管理システム500は、1台以上の生体認証装置10、1台以上の生体情報登録装置20、1台以上の扉制御装置50を備える。生体認証装置10と生体情報登録装置20との間、生体情報登録装置20と1台以上の端末40との間、および生体認証装置10と扉制御装置50との間は、ネットワーク30によって、通信可能に接続されている。また、扉制御装置50は、1台以上の扉51と通信可能に接続されている。なお、それらの接続形態は、有線または無線のいずれであってもよい。
(Entrance / exit management system)
First, a configuration example of an entrance / exit management system 500 including the biometric authentication device 10 will be described with reference to FIG.
The entrance / exit management system 500 includes one or more biometric authentication devices 10, one or more biometric information registration devices 20, and one or more door control devices 50. The network 30 communicates between the biometric authentication device 10 and the biometric information registration device 20, between the biometric information registration device 20 and one or more terminals 40, and between the biometric authentication device 10 and the door control device 50. Connected as possible. The door control device 50 is connected to one or more doors 51 so as to be communicable. Note that these connection forms may be either wired or wireless.

生体認証装置10は、扉51のそばに設置され、ユーザの生体情報の入力を受け付けて生体データを取得し、認証処理を実行し、取得した生体データが登録済の場合(認証成功の場合)には、扉51を制御するための扉制御情報を生成する機能を有する。また、生体認証装置10は、生成した扉制御情報を、扉51の解錠または施錠を制御する扉制御装置50に送信する機能を有する。なお、生体認証装置10の詳細な機能については後記する。   The biometric authentication device 10 is installed near the door 51, receives biometric information of a user, acquires biometric data, executes an authentication process, and the acquired biometric data has been registered (when authentication is successful). Has a function of generating door control information for controlling the door 51. The biometric authentication device 10 has a function of transmitting the generated door control information to the door control device 50 that controls the unlocking or locking of the door 51. The detailed functions of the biometric authentication device 10 will be described later.

本実施形態では、生体データは、指静脈データの場合で説明するが、必ずしも指静脈データに限られることはなく、指紋、指静脈、顔、虹彩および音声といった個人の身体的特徴を表すデータであればよい。   In the present embodiment, the biometric data will be described in the case of finger vein data, but is not necessarily limited to finger vein data, and is data representing personal physical characteristics such as fingerprints, finger veins, faces, irises and voices. I just need it.

また、生体認証装置10に認証させる指の入力順序は、開始指(1本)、動作決定指(1本以上)、終了指(開始指と同じ指)の順とする。開始指は、認証時の1番目に入力する指であって、ユーザごとに予め決められている。動作決定指は、扉51の制御内容を選択して決定するために入力する指のことであって、ユーザごとに指の入力順序が予め決められている。前記した扉制御情報は、指の入力順序に対応するように生成される。終了指は、認証時の最後に入力する指のことであって、開始指と同じ指とする。   Also, the input order of the fingers to be authenticated by the biometric authentication device 10 is the order of the start finger (one), the action determination finger (one or more), and the end finger (the same finger as the start finger). The start finger is the first input finger at the time of authentication, and is determined in advance for each user. The action determination finger is a finger input for selecting and determining the control content of the door 51, and the input order of the finger is predetermined for each user. The door control information described above is generated so as to correspond to the input order of the fingers. The end finger is a finger input at the end of authentication, and is the same finger as the start finger.

生体情報登録装置20は、ユーザの認証のために登録する生体データを受け付けて、その生体データを登録し、登録した生体データ(登録済の生体データ)を生体認証装置10に送信する機能を有する。また、生体情報登録装置20は、認証条件の設定を行い、当該認証条件を生体認証装置10に送信する機能を有する。そして、生体認証装置10は、生体情報登録装置20から受信した登録済の生体データおよび認証条件に基づいて、認証処理を実行する。なお、生体情報登録装置20の詳細な機能については後記する。   The biometric information registration device 20 has a function of receiving biometric data to be registered for user authentication, registering the biometric data, and transmitting the registered biometric data (registered biometric data) to the biometric authentication device 10. . The biometric information registration device 20 has a function of setting authentication conditions and transmitting the authentication conditions to the biometric authentication device 10. The biometric authentication device 10 performs an authentication process based on the registered biometric data received from the biometric information registration device 20 and the authentication conditions. The detailed functions of the biometric information registration device 20 will be described later.

端末40は、例えば、パソコンであり、生体情報登録装置20に記憶される入力順序情報223の登録および更新のために使用される。なお、入力順序情報223は、動作決定指の入力順序と扉51の制御内容とを関連付けた情報であり、その詳細については後記する。
扉制御装置50は、生体認証装置10から受信した扉制御情報に基づいて、扉51の施錠の状態や解錠の状態を制御する機能を有する。また、扉51は、不図示の電気錠を備え、扉制御装置50によって施錠または解錠を実行する。
The terminal 40 is, for example, a personal computer, and is used for registration and update of the input order information 223 stored in the biometric information registration device 20. The input order information 223 is information that associates the input order of the action determination finger and the control content of the door 51, and details thereof will be described later.
The door control device 50 has a function of controlling the locked state and the unlocked state of the door 51 based on the door control information received from the biometric authentication device 10. The door 51 includes an electric lock (not shown), and is locked or unlocked by the door control device 50.

(生体情報登録装置)
次に、生体情報登録装置20の機能例の詳細について、図1を用いて説明する。生体情報登録装置20は、処理部21、記憶部22および通信部23を備える。
通信部23は、通信インタフェースであり、端末40や生体認証装置10との間で情報を送受信する機能を有する。
記憶部22は、例えば、メモリまたはハードディスク等の記憶装置であり、個人情報221、生体データ情報222、入力順序情報223および認証条件情報224を記憶している。なお、生体データ情報222、入力順序情報223および認証条件情報224それぞれは、通信部23を介して、生体認証装置10の生体データ情報121、入力順序情報122および認証条件情報123に複写される。また、記憶部22に記憶されている各情報の詳細については後記する。
(Biometric information registration device)
Next, details of a function example of the biometric information registration apparatus 20 will be described with reference to FIG. The biometric information registration apparatus 20 includes a processing unit 21, a storage unit 22, and a communication unit 23.
The communication unit 23 is a communication interface and has a function of transmitting and receiving information to and from the terminal 40 and the biometric authentication device 10.
The storage unit 22 is, for example, a storage device such as a memory or a hard disk, and stores personal information 221, biometric data information 222, input order information 223, and authentication condition information 224. The biometric data information 222, the input order information 223, and the authentication condition information 224 are copied to the biometric data information 121, the input order information 122, and the authentication condition information 123 of the biometric authentication device 10 via the communication unit 23, respectively. Details of each piece of information stored in the storage unit 22 will be described later.

処理部21は、図示しないCPU(Central Processing Unit)およびメインメモリによって構成され、記憶部22に記憶されているアプリケーションプログラムをメインメモリに展開して、表示部211、生体入力部212および登録処理部213の各機能を具現化している。   The processing unit 21 includes a CPU (Central Processing Unit) and a main memory (not shown). The application program stored in the storage unit 22 is expanded in the main memory, and the display unit 211, the biological input unit 212, and the registration processing unit Each function of 213 is embodied.

表示部211は、入力を促すメッセージや処理部21における処理情報等を、不図示の表示装置に出力する機能を有する。
生体入力部212は、ユーザの生体情報の入力を受け付けて生体データを取得する機能を有する。ここで、「生体データを取得する」とは、入力された生体情報から認証処理に用いるデータを抽出し、データを所定の形式に変換する(つまり、テンプレート化する)ことを意味している。
The display unit 211 has a function of outputting an input prompt message, processing information in the processing unit 21, and the like to a display device (not shown).
The biometric input unit 212 has a function of receiving biometric information from a user and acquiring biometric data. Here, “obtaining biometric data” means extracting data used for authentication processing from the input biometric information and converting the data into a predetermined format (that is, making it into a template).

登録処理部213は、テンプレート化された生体データを記憶部22の生体データ情報222に登録(記憶)する機能を有する。なお、生体データ情報222に登録(記憶)された生体データを、「登録済の生体データ」と称す。   The registration processing unit 213 has a function of registering (storing) templated biometric data in the biometric data information 222 of the storage unit 22. The biometric data registered (stored) in the biometric data information 222 is referred to as “registered biometric data”.

(生体認証装置)
次に、生体認証装置10の機能例について、図1を用いて説明する。生体認証装置10は、処理部11、記憶部12および通信部13を備える。
(Biometric authentication device)
Next, a function example of the biometric authentication device 10 will be described with reference to FIG. The biometric authentication device 10 includes a processing unit 11, a storage unit 12, and a communication unit 13.

通信部13は、通信インタフェースであり、生体情報登録装置20との間で情報を送受信する機能を有する。また、通信部13は、扉制御装置50に対して、扉51の施錠解錠を制御するための扉制御情報を送信する機能を有する。   The communication unit 13 is a communication interface and has a function of transmitting and receiving information to and from the biometric information registration device 20. The communication unit 13 has a function of transmitting door control information for controlling locking / unlocking of the door 51 to the door control device 50.

記憶部12は、メモリまたはハードディスクであり、生体データ情報121、入力順序情報122および認証条件情報123を記憶している。なお、生体データ情報121、入力順序情報122および認証条件情報123それぞれは、通信部13を介して、生体情報登録装置20の生体データ情報222、入力順序情報223および認証条件情報224を複写されたものである。   The storage unit 12 is a memory or a hard disk, and stores biometric data information 121, input order information 122, and authentication condition information 123. The biometric data information 121, the input order information 122, and the authentication condition information 123 are copied from the biometric data information 222, the input order information 223, and the authentication condition information 224 of the biometric information registration apparatus 20 via the communication unit 13, respectively. Is.

処理部11は、マイコンで構成され、図示しないCPUおよびメインメモリを有し、記憶部12に記憶されているアプリケーションプログラムをメインメモリに展開して、生体入力部111、認証処理部112、表示部113および扉制御部114の各機能を具現化している。   The processing unit 11 is constituted by a microcomputer, has a CPU and a main memory (not shown), expands an application program stored in the storage unit 12 into the main memory, and inputs a biometric input unit 111, an authentication processing unit 112, and a display unit Each function of 113 and the door control part 114 is embodied.

生体入力部111は、ユーザの生体情報の入力を受け付けて生体データを取得する機能を有する。
認証処理部112は、生体入力部111によって取得された生体データに対して、生体データ情報121、入力順序情報122および認証条件情報123を参照しつつ認証処理を実行する機能を有する。
The biometric input unit 111 has a function of receiving biometric information from a user and acquiring biometric data.
The authentication processing unit 112 has a function of performing authentication processing on the biometric data acquired by the biometric input unit 111 while referring to the biometric data information 121, the input order information 122, and the authentication condition information 123.

表示部113は、入力を促すメッセージや処理部11における処理情報等を、不図示の表示装置に出力する機能を有する。また、表示部113は、例えば、不図示の赤色と緑色の2色のLED(Light Emitting Diode)および警報発生部を備えており、認証結果に応じて、LEDのいずれかを点灯したり、警報発生部から警報を発生したりする機能を有する。
扉制御部114は、認証処理部112によって認証成功と判定された場合、扉51の施錠の状態や開錠の状態を制御するための扉制御情報を生成し、その生成した扉制御情報を該当する扉51の扉制御装置50に送信する機能を有する。
The display unit 113 has a function of outputting an input prompt message, processing information in the processing unit 11, and the like to a display device (not shown). In addition, the display unit 113 includes, for example, an unillustrated red and green LED (Light Emitting Diode) and an alarm generation unit, and turns on one of the LEDs according to the authentication result, It has a function to generate an alarm from the generator.
When the authentication processing unit 112 determines that the authentication is successful, the door control unit 114 generates door control information for controlling the locked state and the unlocked state of the door 51, and applies the generated door control information to the corresponding door control information. It has the function to transmit to the door control apparatus 50 of the door 51 to perform.

次に、記憶部22に記憶されている個人情報221、生体データ情報222、入力順序情報223および認証条件情報224の詳細について説明する。なお、記憶部12に記憶されている生体データ情報121、入力順序情報122および認証条件情報123は、それぞれ生体データ情報222、入力順序情報223および認証条件情報224を複写したものであるので、説明を省略する。   Next, details of the personal information 221, the biometric data information 222, the input order information 223, and the authentication condition information 224 stored in the storage unit 22 will be described. The biometric data information 121, the input order information 122, and the authentication condition information 123 stored in the storage unit 12 are copies of the biometric data information 222, the input order information 223, and the authentication condition information 224, respectively. Is omitted.

個人情報221には、不図示の入力装置(キーボードやマウス等)を介して、入力されたユーザ個人に関する情報が記憶される。個人情報221は、具体的には、図2に示すように、少なくとも、ユーザID、指ID、指名称および連絡先を関連付けた情報を記憶している。   The personal information 221 stores information related to an individual user input via an input device (not shown) (keyboard, mouse, etc.). Specifically, as shown in FIG. 2, the personal information 221 stores at least information associated with a user ID, a finger ID, a finger name, and a contact address.

ユーザIDは、ユーザを識別する情報である。指IDは、登録する指を識別する情報である。指名称は、指の名前を表す情報であり、指の一般的な呼び名の先頭に「左」と付けた場合には左手の指を表し、「右」と付けた場合には右手の指を表す。例えば、「左中指」は左手の中指を表し、「右人差指」は右手の人差指を表す。連絡先は、ユーザの連絡先を示す情報である。なお、図2では、ユーザIDごとに5個の指IDが登録できるように記載されているが、登録数は5個に限られることはない。また、指名称が登録されていない欄には、null値が登録されるが、図2ではユーザID「10003」の指ID「05」に示すように「未登録」と表記している。   The user ID is information for identifying the user. The finger ID is information for identifying a finger to be registered. The finger name is information that represents the name of the finger. When “Left” is added to the beginning of a common finger name, the finger of the left hand is indicated, and when “Right” is indicated, the finger of the right hand is indicated. Represent. For example, “left middle finger” represents the middle finger of the left hand, and “right index finger” represents the index finger of the right hand. The contact information is information indicating the contact information of the user. In FIG. 2, it is described that five finger IDs can be registered for each user ID, but the number of registrations is not limited to five. Also, a null value is registered in the column where no finger name is registered, but in FIG. 2, “unregistered” is indicated as indicated by the finger ID “05” of the user ID “10003”.

生体データ情報222には、個人情報221に登録された指IDの生体データまたはその生体データの記憶場所が記憶される。生体データ情報222は、具体的には、図3に示すように、少なくとも、ユーザID、指ID、データ種別および誤認証リストを関連付けた情報を記憶している。   The biometric data information 222 stores the biometric data of the finger ID registered in the personal information 221 or the storage location of the biometric data. Specifically, as shown in FIG. 3, the biometric data information 222 stores at least information associated with a user ID, a finger ID, a data type, and a misauthentication list.

ユーザIDは、図2に示す個人情報221のユーザIDと同じである。指IDは、図2に示す個人情報221の指IDと同じである。データ種別は、生体データまたはその生体データの記憶場所を表し、図2では「指静脈データ」を記憶していることが示されている。なお、データ種別が登録されていない欄には、null値が登録されるが、図3ではユーザID「10003」の指ID「05」に示すように「未登録」と表記している。   The user ID is the same as the user ID of the personal information 221 shown in FIG. The finger ID is the same as the finger ID of the personal information 221 shown in FIG. The data type represents the biometric data or the storage location of the biometric data, and FIG. 2 shows that “finger vein data” is stored. Note that a null value is registered in the column where the data type is not registered, but in FIG. 3, “unregistered” is indicated as indicated by the finger ID “05” of the user ID “10003”.

誤認証リストは、生体データを登録(記憶)する時に、登録処理部213によって「類似する」と判定されるユーザIDおよび指IDを示した情報である。「類似する」とは、例えば、類似度が所定の閾値以上であった場合を表している。具体的には、図3では、ユーザID「10001」の指ID「04」は、ユーザID「10003」の指ID「02」に類似すると判定され、その欄には「10003−02」と登録(記憶)される。また、ユーザID「10002」の指ID「01」は、ユーザID「10003」の指ID「03」に類似すると判定され、その欄には「10003−03」と登録(記憶)される。また、ユーザID「10003」の指ID「02」は、ユーザID「10001」の指ID「04」に類似すると判定され、その欄には「10001−04」と登録(記憶)される。また、ユーザID「10003」の指ID「03」は、指ID「10002」の指ID「01」に類似すると判定され、その欄には「10002−01」と登録(記憶)される。   The misauthentication list is information indicating a user ID and a finger ID determined to be “similar” by the registration processing unit 213 when biometric data is registered (stored). “Similar” represents, for example, a case where the similarity is equal to or greater than a predetermined threshold. Specifically, in FIG. 3, the finger ID “04” of the user ID “10001” is determined to be similar to the finger ID “02” of the user ID “10003”, and “10003-02” is registered in that column. (Memorized). In addition, the finger ID “01” of the user ID “10002” is determined to be similar to the finger ID “03” of the user ID “10003”, and “10003-03” is registered (stored) in that column. Also, it is determined that the finger ID “02” of the user ID “10003” is similar to the finger ID “04” of the user ID “10001”, and “10001-04” is registered (stored) in that column. Also, it is determined that the finger ID “03” of the user ID “10003” is similar to the finger ID “01” of the finger ID “10002”, and “10002-01” is registered (stored) in that column.

入力順序情報223には、認証時に認証させる指の入力順序と動作ID(認証成功後の扉51の制御内容を示す動作種別を識別する情報)とが関連付けられて記憶される。この入力順序情報223は、ユーザによって端末40を介して更新される。入力順序情報223は、具体的には、図4に示すように、少なくとも、ユーザID、開始指、動作IDおよび動作決定指順序リストを関連付けた情報を記憶している。   The input order information 223 stores an input order of fingers to be authenticated at the time of authentication and an action ID (information for identifying an action type indicating the control content of the door 51 after successful authentication). The input order information 223 is updated by the user via the terminal 40. Specifically, as shown in FIG. 4, the input order information 223 stores at least information associated with a user ID, a start finger, an action ID, and an action determination finger order list.

ユーザIDは、図2に示す個人情報221のユーザIDと同じである。開始指は、認証時の1番目に入力する指であり、ユーザによって決められる。なお、開始指は、図3に示す生体データ情報222に登録されている生体データ(登録済の生体データ)の中から決められる。ただし、開始指は、動作決定指順序リストに登録されている動作決定指の本数の最小値が1本である時、誤認証リストに登録されている他の同一ユーザIDの指の本数が2本以上存在する場合において、他の同一ユーザIDの指に類似しないと判定された指IDの中から決定されなければならない。この理由は、生体情報の入力を、開始指(1本)、動作決定指(1本)の順で行うので、開始指および動作決定指の双方が、他の同一ユーザの指と類似すると判定されてしまう場合、ユーザIDを判別することができなくなってしまうためである。また、動作IDは、動作種別(制御内容)に対して付された識別情報である。   The user ID is the same as the user ID of the personal information 221 shown in FIG. The start finger is the first input finger at the time of authentication and is determined by the user. The start finger is determined from the biometric data (registered biometric data) registered in the biometric data information 222 shown in FIG. However, when the minimum value of the number of motion determination fingers registered in the motion determination finger order list is one, the number of fingers of other same user IDs registered in the misauthentication list is 2 If there are more than one, it must be determined from among the finger IDs determined not to be similar to the fingers of other same user IDs. This is because biometric information is input in the order of the start finger (one) and the action determination finger (one), and therefore it is determined that both the start finger and the action determination finger are similar to the fingers of other same users. This is because it becomes impossible to determine the user ID. The action ID is identification information given to the action type (control content).

動作決定指順序リストは、開始指の後に続けて入力される(すなわち、認証時の2番目以降に入力される)指の入力順序を示している。この入力順序は、ユーザによって決められる。例えば、ユーザID「10001」の動作ID「F1」の場合、動作決定指順序リストには指ID「02」が登録されている。この指ID「02」は、図2に示す個人情報221のユーザID「10001」で指ID「02」の時の指名称を参照すると、「左人差指」である。また、ユーザID「10001」の動作ID「F2」の場合、動作決定指順序リストには指ID「03,05」が登録されている。このように、動作決定指順序リストに「03,05」と複数登録されている場合には、指ID「03」「05」の順に、入力する必要があることを示している。ところで、指ID「03」は、図2に示す個人情報221のユーザID「10001」で指ID「03」の時の指名称を参照すると、「左薬指」である。また、指ID「05」は、図2に示す個人情報221のユーザID「10001」で指ID「05」の時の指名称を参照すると、「右人差指」である。   The action determination finger order list indicates the input order of fingers input after the start finger (that is, input after the second at the time of authentication). This input order is determined by the user. For example, in the case of the operation ID “F1” of the user ID “10001”, the finger ID “02” is registered in the operation determination finger order list. This finger ID “02” is “left index finger” when referring to the finger name when the finger ID “02” is the user ID “10001” of the personal information 221 shown in FIG. In the case of the operation ID “F2” of the user ID “10001”, the finger ID “03, 05” is registered in the operation determination finger order list. As described above, when a plurality of “03, 05” are registered in the action determination finger order list, it is indicated that the finger IDs “03” and “05” need to be input in this order. By the way, the finger ID “03” is “left ring finger” when referring to the finger name at the finger ID “03” in the user ID “10001” of the personal information 221 shown in FIG. The finger ID “05” is a “right index finger” when the finger name at the time of the finger ID “05” by the user ID “10001” of the personal information 221 shown in FIG.

なお、動作決定指は、開始指以外から選択される。また、動作決定指順序リストに登録される指IDの数の最小値は、図5に示す認証条件情報224によって決められる。   Note that the action determination finger is selected from other than the start finger. Further, the minimum value of the number of finger IDs registered in the action determination finger order list is determined by the authentication condition information 224 shown in FIG.

次に、認証条件情報224について、図5を用いて説明する。認証条件情報224は、入退室管理システム500のシステム管理者によって生成および更新される。
認証条件情報224は、図5に示すように、少なくとも、動作ID、動作種別、動作決定指最小入力本数および再判定で不可の場合の動作を関連付けたものである。
動作IDは、図4に示す入力順序情報223の動作IDと同じである。動作種別は、「一時解錠」「連続解錠」「連続施錠」「警戒設定」「警戒解除」等の制御内容を表している。
Next, the authentication condition information 224 will be described with reference to FIG. The authentication condition information 224 is generated and updated by the system administrator of the entrance / exit management system 500.
As shown in FIG. 5, the authentication condition information 224 associates at least an operation ID, an operation type, an operation determination finger minimum input number, and an operation when re-determination is impossible.
The action ID is the same as the action ID of the input order information 223 shown in FIG. The action type represents control contents such as “temporary unlocking”, “continuous unlocking”, “continuous locking”, “warning setting”, “warning release”, and the like.

動作決定指最小入力本数は、動作IDごとに、入力されるべき最小の動作決定指の本数を設定するための情報である。例えば、図5では、動作ID「F1」の場合、動作決定指最小入力本数は「1」である。すなわち、動作ID「F1」の認証条件を満足するためには、動作決定指最小入力本数は1以上でなければならない。図4に示す入力順序情報223においてユーザID「10001」の動作ID「F1」を参照すると、指ID「02」が設定され、ユーザID「10002」の動作ID「F1」の場合は指ID「02,03」が設定されており、いずれも認証条件を満足していることが分かる。   The minimum number of movement determination fingers to be input is information for setting the minimum number of movement determination fingers to be input for each movement ID. For example, in FIG. 5, in the case of the motion ID “F1”, the minimum number of motion determination finger inputs is “1”. That is, in order to satisfy the authentication condition of the motion ID “F1”, the minimum number of motion decision finger inputs must be 1 or more. When the operation ID “F1” of the user ID “10001” is referred to in the input order information 223 illustrated in FIG. 4, the finger ID “02” is set, and in the case of the operation ID “F1” of the user ID “10002”, the finger ID “ "02, 03" is set, and it can be seen that both satisfy the authentication conditions.

また、動作決定指最小入力本数を「1」から「2」に設定することは、開始指の選択肢の数を増すことになり、ユーザの利便性を向上させることができるとともに、生体認証装置10のセキュリティを向上させることができる。その理由を以下に説明する。
動作決定指最小入力本数が「1」の場合で、かつ誤認証リストに他の同一ユーザIDの2本以上の指IDが登録されている場合、他の同一のユーザIDの指に類似すると判定された指は、開始指から除外されなければならない。また、動作決定指最小入力本数が「2」の場合で、かつ誤認証リストに他の同一ユーザIDの3本以上の指IDが登録されている場合、他の同一のユーザIDの指に類似すると判定された指は、開始指から除外されなければならない。一般的に、誤認証リストに他の同一ユーザIDの指が登録される確率は、1本が登録される場合、2本が登録される場合、3本が登録される場合の順に急激に小さくなる傾向がある。つまり、動作決定指最小入力本数を「1」から「2」に設定することは、開始指の選択肢の数を増すことになり、ユーザの利便性を向上させることができる。また、動作決定指最小入力本数を「1」から「2」に設定することにより、認証時の動作決定指の入力本数が増加するため、生体認証装置10のセキュリティを向上させることができる。
Also, setting the minimum number of movement determination finger inputs from “1” to “2” increases the number of options for the start finger, which can improve the convenience of the user, and the biometric authentication device 10. Security can be improved. The reason will be described below.
When the minimum number of movement determination finger inputs is “1” and when two or more finger IDs of other same user IDs are registered in the misauthentication list, it is determined that the finger is similar to other fingers of the same user ID The finger that has been placed must be excluded from the starting finger. In addition, when the minimum number of movement determination finger inputs is “2” and three or more finger IDs of other same user IDs are registered in the misauthentication list, similar to other fingers of the same user ID The determined finger must then be excluded from the starting finger. In general, the probability that a finger of another same user ID is registered in the misauthentication list decreases rapidly in the order of registration of one, two registrations, and three registrations. Tend to be. In other words, setting the minimum number of movement determination finger inputs from “1” to “2” increases the number of choices for the start finger and can improve the convenience for the user. Also, by setting the minimum number of movement determination finger inputs from “1” to “2”, the number of movement determination finger inputs at the time of authentication increases, so the security of the biometric authentication device 10 can be improved.

次に、図5に示す認証条件情報224の「再判定で不可の場合の動作」について説明する。「再判定で不可の場合の動作」における再判定とは、認証処理によってユーザIDおよび動作IDが特定された後、認証処理部112によって前記認証処理が認証条件を満足しているか否かを判定することである。つまり、再判定で不可の場合とは、再判定によって認証条件を満足していない場合のことである。そして、再判定で不可の場合の動作は、「許可」または「禁止」のいずれかである。「許可」の場合には、再判定で不可の場合であっても、認証成功の場合と同様に、扉51を制御するための扉制御情報が生成され、扉51が制御される。ただし、「禁止」の場合には、扉制御情報が生成されず、扉51は制御されない。   Next, the “operation when the re-determination is impossible” of the authentication condition information 224 shown in FIG. 5 will be described. The re-determination in “operation when re-determination is impossible” means that after the user ID and the operation ID are specified by the authentication process, the authentication processing unit 112 determines whether or not the authentication process satisfies the authentication condition. It is to be. That is, the case where re-determination is impossible is a case where authentication conditions are not satisfied by re-determination. The operation when the redetermination is impossible is either “permitted” or “prohibited”. In the case of “permitted”, even when the determination is impossible, door control information for controlling the door 51 is generated and the door 51 is controlled as in the case of successful authentication. However, in the case of “prohibited”, the door control information is not generated and the door 51 is not controlled.

ここで、この再判定の処理を実行する理由について説明する。
生体データの登録者数が増加していった場合、取得した生体データと登録済の生体データとの双方が類似すると判定されて誤認証リスト(図3参照)に登録される指の数が増加していく。この場合、前記したように、図5に示す認証条件情報224の動作決定指最小入力本数を大きくするように変更すれば、生体認証装置10のセキュリティを向上させることができる。つまり、再判定の処理を実行する理由は、生体データの登録者数の増減に伴って、図5に示す認証条件情報224の動作決定指最小入力本数が適宜変更されていくので、その変更に対応できるようにするためである。
そこで、認証処理部112は、再判定のための認証条件として、(1)入力された開始指および動作決定指の双方の誤認証リストに、他の同一ユーザIDが含まれていないこと、(2)動作決定指の入力本数が動作決定指最小入力本数以上であること、の2条件について満足するか否かを判定する。
Here, the reason for executing this redetermination process will be described.
When the number of registered biometric data increases, it is determined that both the acquired biometric data and the registered biometric data are similar, and the number of fingers registered in the misauthentication list (see FIG. 3) increases. I will do it. In this case, as described above, the security of the biometric authentication device 10 can be improved by changing the authentication condition information 224 shown in FIG. That is, the reason for executing the re-determination process is that the minimum number of operation determination finger inputs in the authentication condition information 224 shown in FIG. 5 is appropriately changed as the number of biometric data registrants increases or decreases. This is in order to be able to cope.
Therefore, the authentication processing unit 112, as an authentication condition for re-determination, (1) that the misauthentication lists of both the input start finger and the action determination finger do not include other identical user IDs ( 2) It is determined whether or not the two conditions that the number of movement determination fingers input is equal to or greater than the minimum movement determination finger input number are satisfied.

図6は、認証条件情報224(図5参照)の動作決定指最小入力本数および再判定で不可の場合の動作に対して条件を設定するための入力画面の一例を示したものである。動作の欄には、図5に示す認証条件情報224の動作種別の欄と同様に、「一時解錠」「連続解錠」「連続施錠」「警戒設定」「警戒解除」が記載されている。設定内容の欄には、図5に示す認証条件情報224の「動作決定指最小入力本数」および「再判定で不可の場合の動作」が示されている。そして、条件の欄には、「動作決定指最小入力本数」に対しては数字の入力を受け付ける欄、「再判定で不可の場合の動作」に対してはプルダウンメニューによって動作の選択を受け付ける欄が設けられている。   FIG. 6 shows an example of an input screen for setting conditions for the operation determination finger minimum input number of the authentication condition information 224 (see FIG. 5) and the operation when re-determination is impossible. As in the operation type column of the authentication condition information 224 shown in FIG. 5, “temporary unlocking”, “continuous unlocking”, “continuous locking”, “alert setting”, and “alarm release” are described in the operation column. . In the setting content column, “operation determination finger minimum input number” and “operation when re-determination is impossible” of the authentication condition information 224 shown in FIG. 5 are shown. In the condition column, a column for accepting numeric input for the “minimum number of inputs for action determination finger”, and a column for accepting an operation selection from the pull-down menu for “operation when redetermination is impossible” Is provided.

(登録処理フロー)
次に、生体情報の登録処理フロー例について、図7を用いて説明する(適宜、図1〜4参照)。また、登録処理フローの説明の中で、図8(a)(b)を用い、ユーザID「10003」の指ID「05」を登録するケースを具体例として説明する。なお、図8(a)は、登録更新後の個人情報221aを表し、図8(b)は、登録更新後の生体データ情報222aを表す。また、図8(a)(b)では、この登録処理フローで登録されるデータの欄には、黒白グラデーションを付している。
(Registration process flow)
Next, an example of a biometric information registration processing flow will be described with reference to FIG. 7 (see FIGS. 1 to 4 as appropriate). Further, in the description of the registration processing flow, a case where the finger ID “05” of the user ID “10003” is registered will be described as a specific example with reference to FIGS. 8A shows personal information 221a after registration update, and FIG. 8B shows biometric data information 222a after registration update. In FIGS. 8A and 8B, black and white gradation is added to the data column registered in the registration processing flow.

まず、ステップS701の処理の前に、生体情報登録装置20の処理部21は、不図示の入力装置(マウスまたはキーボード等)から、個人データとして、少なくともユーザID、指ID、指名称および連絡先を取得し、ユーザIDおよび連絡先を記憶部22の個人情報211(図2参照)に記憶(登録)している。また、処理部21は、入力された「右薬指」を、指名称として一時記憶する。
そして、ステップS701では、生体入力部212は、登録する生体情報(指)の入力を受け付けて、登録する生体データ(指静脈データ)を取得する。
First, before the process of step S701, the processing unit 21 of the biometric information registration device 20 receives at least a user ID, a finger ID, a finger name, and a contact address as personal data from an input device (such as a mouse or a keyboard) (not shown). And the user ID and the contact information are stored (registered) in the personal information 211 (see FIG. 2) of the storage unit 22. The processing unit 21 temporarily stores the input “right ring finger” as a finger name.
In step S701, the biometric input unit 212 receives biometric information to be registered (finger) and acquires biometric data to be registered (finger vein data).

ステップS702では、登録処理部213は、取得した生体データと、登録するユーザIDの登録済の生体データとを照合する。例えば、図8(b)に示す生体データ情報222aにおいて、ユーザID「10003」の指ID「05」の生体データを登録する場合、当該生体データ(指静脈データ)と、ユーザID「10003」の指ID「01」〜「04」の登録済の生体データ(登録済の指データ)とを照合する。   In step S702, the registration processing unit 213 collates the acquired biometric data with the registered biometric data of the user ID to be registered. For example, in the biometric data information 222a shown in FIG. 8B, when biometric data of the finger ID “05” of the user ID “10003” is registered, the biometric data (finger vein data) and the user ID “10003” are registered. The registered biometric data (registered finger data) of the finger IDs “01” to “04” is collated.

ステップS703では、登録処理部213は、類似する登録済の生体データがあるか否かを判定する。
類似する登録済の生体データがあると判定した場合(ステップS703でYes)、処理はステップS704へ進み、類似する登録済の生体データがないと判定した場合(ステップS703でNo)、処理はステップS705へ進む。
In step S703, the registration processing unit 213 determines whether there is similar registered biometric data.
If it is determined that there is similar registered biometric data (Yes in step S703), the process proceeds to step S704. If it is determined that there is no similar registered biometric data (No in step S703), the process proceeds to step S704. The process proceeds to S705.

ステップS704では、登録処理部213は、登録失敗と判定し、登録失敗に関するメッセージを表示部211に表示する。そして、ステップS704の実行後、処理は終了する。   In step S <b> 704, the registration processing unit 213 determines that registration has failed, and displays a message regarding registration failure on the display unit 211. And a process is complete | finished after execution of step S704.

ステップS705では、登録処理部213は、個人情報221の指名称に、一時記憶していた「右薬指」を登録し、生体データ情報222のデータ種別に「(指静脈データ)」を登録する。その結果、図8(a)の個人情報221aには、ユーザID「10003」の指ID「05」に対応して、指名称の欄に「右薬指」が記憶(登録)される。また、図8(b)に示すように、生体データ情報222aには、ユーザID「10003」の指ID「05」に対応して、データ種別の欄に「(指静脈データ)」が記憶(登録)される。   In step S <b> 705, the registration processing unit 213 registers “right ring finger” temporarily stored in the finger name of the personal information 221 and registers “(finger vein data)” in the data type of the biometric data information 222. As a result, in the personal information 221a of FIG. 8A, “right ring finger” is stored (registered) in the finger name column corresponding to the finger ID “05” of the user ID “10003”. Further, as shown in FIG. 8B, in the biometric data information 222a, “(finger vein data)” is stored in the data type column corresponding to the finger ID “05” of the user ID “10003” ( be registered.

ステップS706では、登録処理部213は、登録した生体データを、登録するユーザID以外の登録済の生体データと照合する。例えば、図8(b)に示す生体データ情報222aにおいて、ユーザID「10003」の指ID「05」の生体データを登録する場合、当該生体データと、ユーザID「10001」「10002」の指IDすべての登録済の生体データとを照合する。   In step S706, the registration processing unit 213 collates the registered biometric data with registered biometric data other than the registered user ID. For example, in the biometric data information 222a shown in FIG. 8B, when biometric data with the finger ID “05” of the user ID “10003” is registered, the biometric data and the finger IDs of the user IDs “10001” and “10002” are registered. Check all registered biometric data.

ステップS707では、登録処理部213は、類似する登録済の生体データがあるか否かを判定する。
類似する登録済の生体データがあると判定した場合(ステップS707でYes)、処理はステップS708へ進み、類似する登録済の生体データがないと判定した場合(ステップS703でNo)、処理は終了する。
In step S707, the registration processing unit 213 determines whether there is similar registered biometric data.
If it is determined that there is similar registered biometric data (Yes in step S707), the process proceeds to step S708, and if it is determined that there is no similar registered biometric data (No in step S703), the process ends. To do.

ステップS708では、登録処理部213は、図3に示す生体データ情報222の誤認証リストに類似する指を登録する。例えば、図8(b)に示す生体データ情報222aにおいて、ユーザID「10003」の指ID「05」の生体データを登録する場合、ユーザID「10001」の指ID「02」と類似すると判定されて、ユーザID「10003」の指ID「05」の誤認証リストの欄に「10001−02」が登録される。また、ユーザID「10001」の指ID「02」の誤認証リストの欄に「10003−05」が登録される。なお、「10001−02」は、ユーザID「10001」の指ID「02」であることを表したもの、「10003−05」は、ユーザID「10003」の指ID「05」であることを表したものである。   In step S708, the registration processing unit 213 registers a finger similar to the erroneous authentication list of the biometric data information 222 illustrated in FIG. For example, in the biometric data information 222a shown in FIG. 8B, when the biometric data of the finger ID “05” of the user ID “10003” is registered, it is determined to be similar to the finger ID “02” of the user ID “10001”. Thus, “10001-02” is registered in the erroneous authentication list field of the finger ID “05” of the user ID “10003”. In addition, “10003-05” is registered in the mis-authentication list field of the finger ID “02” of the user ID “10001”. Note that “10001-02” represents the finger ID “02” of the user ID “10001”, and “10003-05” represents the finger ID “05” of the user ID “10003”. It is a representation.

次に、図4に示す入力順序情報223に、ユーザID「10003」の開始指および動作決定指順序リストを登録する場合について、図9、図10、図11を用いて説明する(適宜、図8(a)(b)参照)。   Next, a case where the start finger and the action determination finger order list of the user ID “10003” are registered in the input order information 223 shown in FIG. 4 will be described with reference to FIGS. 8 (a) (b)).

まず、ユーザID「10003」の開始指の登録処理について説明する。本発明では、特許文献1に記載の技術に示されていたようなユーザ識別子を用いることなく、生体情報だけで認証を実行する。したがって、ユーザ識別子の入力を省略するために、登録されているすべての生体データと照合を行って、ユーザを特定する必要がある。そのため、ユーザごとに開始指として1つの生体データが決められていれば、ユーザを特定するための認証処理は、1:N(NはユーザID数)で済むことになる。   First, the registration process of the start finger of the user ID “10003” will be described. In the present invention, authentication is performed using only biometric information without using a user identifier as shown in the technique described in Patent Document 1. Therefore, in order to omit the input of the user identifier, it is necessary to collate with all the registered biometric data to identify the user. Therefore, if one piece of biometric data is determined as a starting finger for each user, the authentication process for specifying the user may be 1: N (N is the number of user IDs).

図9は、ユーザID「10003」の開始指選択画面の一例を示している。図9には、開始指の候補として、右中指「01」、右人差指「03」、左人差指「04」が表示され、選択入力できるようにラジオボタン(二重丸)が表示されている。また、図5に示す認証条件情報224を参照すると、動作決定指最小入力本数は「1」である。したがって、開始指の候補は、誤認証リスト中に2本以上の指が記憶されているユーザIDが存在しているものを除いて決められる。具体的には、図8(b)に示す生体データ情報222aの誤認証リストを参照すると、ユーザID「10003」の指ID「02」および「05」は、ユーザID「10001」の指と類似する。この類似する指は、個人情報221aを参照して、この指ID「02」の指名称が「左中指」であり、指ID「05」の指名称が「右薬指」であることが分かる。したがって、図9に示す開始指の候補として、右中指「01」、右人差指「03」、左人差指「04」が表示されることになる。   FIG. 9 shows an example of the start finger selection screen for the user ID “10003”. In FIG. 9, the right middle finger “01”, the right index finger “03”, and the left index finger “04” are displayed as candidates for the start finger, and radio buttons (double circles) are displayed so that they can be selectively input. Further, referring to the authentication condition information 224 shown in FIG. 5, the minimum number of movement determination finger inputs is “1”. Therefore, the candidate for the starting finger is determined except for a user ID in which two or more fingers are stored in the misauthentication list. Specifically, referring to the erroneous authentication list of the biometric data information 222a shown in FIG. 8B, the finger IDs “02” and “05” of the user ID “10003” are similar to the finger of the user ID “10001”. To do. With respect to this similar finger, it can be seen from the personal information 221a that the finger name of the finger ID “02” is “left middle finger” and the finger name of the finger ID “05” is “right ring finger”. Therefore, the right middle finger “01”, the right index finger “03”, and the left index finger “04” are displayed as candidates for the start finger shown in FIG.

そして、図9に示す開始指選択画面では、右人差指「03」のラジオボタンが選択されている。その結果、図11に示す登録更新後の入力順序情報223aには、ユーザID「10003」の開始指の欄に、「03」が記憶(登録)される。   In the start finger selection screen shown in FIG. 9, the radio button for the right index finger “03” is selected. As a result, “03” is stored (registered) in the start finger column of the user ID “10003” in the input order information 223a after the registration update shown in FIG.

次に、図4に示す入力順序情報223に、ユーザID「10003」の動作ID「F1」に対応する動作決定指順序リストを登録する場合について説明する。図10は、動作決定指選択画面の一例を示している。図10には、動作決定指の候補として、右中指「01」、左中指「02」、左人差指「04」、右薬指「05」が表示され、選択入力できるようにラジオボタン(二重丸)が表示されている。動作決定指の候補は、開始指に設定された右人差指「03」を除いたものである。したがって、図9に示す開始指の候補として、右中指「01」、左中指「02」、左人差指「04」、右薬指「05」が表示されることになる。   Next, a case where the action determination finger order list corresponding to the action ID “F1” of the user ID “10003” is registered in the input order information 223 illustrated in FIG. 4 will be described. FIG. 10 shows an example of the action determination finger selection screen. In FIG. 10, the right middle finger “01”, the left middle finger “02”, the left index finger “04”, and the right ring finger “05” are displayed as motion decision finger candidates, and radio buttons (double circles) are provided for selection input. ) Is displayed. The motion determination finger candidates are obtained by removing the right index finger “03” set as the start finger. Accordingly, the right middle finger “01”, the left middle finger “02”, the left index finger “04”, and the right ring finger “05” are displayed as candidates for the start finger shown in FIG.

そして、図10に示す動作決定指選択画面では、右中指「01」のラジオボタンが選択されている。なお、動作ID「F1」の動作決定指最小入力本数は、図5に示す認証条件情報224を参照すると、「1」である。したがって、図11に示す入力順序情報223aには、ユーザID「10003」の動作決定指順序リストの欄に、「01」が記憶(登録)される。なお、動作決定指最小入力本数が「2」の場合には、動作決定指の入力順序に従って、ラジオボタンが選択されればよい。   In the action determination finger selection screen shown in FIG. 10, the right middle finger “01” radio button is selected. Note that the minimum number of movement determination finger inputs for the movement ID “F1” is “1” with reference to the authentication condition information 224 shown in FIG. Therefore, “01” is stored (registered) in the column of the action determination finger order list of the user ID “10003” in the input order information 223a illustrated in FIG. When the minimum number of movement determination finger inputs is “2”, the radio button may be selected according to the input order of the movement determination fingers.

(認証処理フロー)
次に、認証処理のフロー例について、図12を用いて説明する。ここでは、開始指、動作決定指(1本)、終了指の順で入力されたものとして説明する。
(Authentication process flow)
Next, an example of the flow of authentication processing will be described with reference to FIG. Here, it is assumed that the input is made in the order of the start finger, the motion determination finger (one), and the end finger.

まず、処理フローの説明の前に、終了指を開始指に同じとした理由について説明する。
図11の入力順序情報223aの動作決定指順序リストから分かるように、認証時の指の入力本数は、同じユーザIDであっても動作IDごとに異なる。また、動作決定指の入力順序は途中まで同じ場合があるので、入力の終了を判断するためには指の入力が所定時間無いことを確認するか、または終了指が入力されたことによって指入力の終了を明示的に示すか、のどちらかの手段を必要とする。そこで、本発明では、終了指を用いている。
First, the reason why the end finger is the same as the start finger will be described before the description of the processing flow.
As can be seen from the action determination finger order list of the input order information 223a in FIG. 11, the number of fingers input at the time of authentication differs for each action ID even for the same user ID. In addition, since the input order of the action determination finger may be the same until halfway, in order to determine the end of the input, it is confirmed that there is no finger input for a predetermined time, or the finger input is made when the end finger is input Either means of explicitly indicating the end of the is required. Therefore, in the present invention, the end finger is used.

また、終了指を開始指と同じ指に決めているので、処理部11は、認証時の1番目に入力された指の生体データを一時的に記憶し、一時記憶した生体データと2番目以降に入力された指の生体データとを照合することで、双方が類似する場合には、終了指が入力されたことが分かる。このことは、生体認証装置10のコストを低く抑えるために、処理速度が遅いマイコンを用いる場合に有効である。   Further, since the end finger is determined to be the same finger as the start finger, the processing unit 11 temporarily stores the first-input biometric data of the finger at the time of authentication, and the second and subsequent biometric data stored temporarily. By comparing with the biometric data of the finger input to, it is found that the end finger is input if both are similar. This is effective when using a microcomputer with a slow processing speed in order to keep the cost of the biometric authentication device 10 low.

つまり、マイコンの処理速度が遅い場合であっても、認証時の1番目に入力された指と、2番目以降に入力された指とが同じか否かを判定することは長い時間を要しない。しかし、認証時の1番目に入力された指のユーザIDを特定するためには、ユーザIDすべての開始指の生体データと照合しなければならず、マイコンの処理速度が遅いことによって、長い時間を要する。そのため、開始指のユーザIDが未だ特定されていない状態であっても、処理部11は、一時記憶した1番目の生体データと2番目以降に入力された指の生体データとを照合して双方が類似していれば、終了指であることを容易に判別することができる。このことから、開始指と終了指とを同じにしてあれば、少なくとも、終了指の入力が終了したことだけは長い時間を要せずに認識できるという利点がある。   That is, even if the processing speed of the microcomputer is slow, it does not take a long time to determine whether the first input finger at the time of authentication is the same as the second input finger or the like. . However, in order to specify the user ID of the first input finger at the time of authentication, it is necessary to collate with the biometric data of the start finger of all the user IDs. Cost. Therefore, even when the user ID of the starting finger has not yet been specified, the processing unit 11 collates the first stored biometric data with the second and subsequent input biometric data. If they are similar, it can be easily determined that the finger is an end finger. Thus, if the start finger and the end finger are made the same, there is an advantage that at least the input of the end finger can be recognized without taking a long time.

また、指の入力ごとに照合結果(認証成功または失敗)をユーザに提示した場合、悪意を持ったユーザの試行に対しての認証成功のヒントを与えることになってしまう。そこで、本発明では、開始指、動作決定指、終了指の順で一連の入力を受け付けて、終了指が入力されたことを判定した後で、認証結果を表示するようにすることができる。   In addition, when a collation result (authentication success or failure) is presented to the user for each input of a finger, a hint of authentication success for a malicious user attempt is given. Therefore, in the present invention, it is possible to receive a series of inputs in the order of the start finger, the motion determination finger, and the end finger, and display the authentication result after determining that the end finger has been input.

ステップS1201では、生体入力部111は、認証時の1番目の入力を受け付ける。
ステップS1202では、生体入力部111は、生体データ(指静脈データ)を取得する。
In step S1201, the biometric input unit 111 receives a first input at the time of authentication.
In step S1202, the biometric input unit 111 acquires biometric data (finger vein data).

ステップS1203では、生体入力部111は、生体データの取得が完了すると、生体データの取得が完了したことを示す完了通知を表示部113に送信する。
ステップS1204では、表示部113は、完了通知を受信し、受付完了を表示する。そして、表示部113は、受付完了の表示とともに第1パターンの警報(例えば、ピッ)を警報発生部から発生する。また、表示部113は、次の指の入力を促すメッセージを表示してもよい。
In step S <b> 1203, the biometric input unit 111 transmits a completion notification indicating that the biometric data acquisition is completed to the display unit 113 when the biometric data acquisition is completed.
In step S1204, the display unit 113 receives a completion notification and displays a reception completion. And the display part 113 generate | occur | produces the warning (for example, beep) of a 1st pattern from a warning generation part with the display of reception completion. Further, the display unit 113 may display a message that prompts input of the next finger.

ステップS1205では、生体入力部111は、生体データの取得が完了すると、生体データを含む認証要求を認証処理部112に送信する。
ステップS1206では、認証処理部112は、認証要求を受信し、その認証要求から生体データを抽出し、抽出した生体データを一時記憶するとともに、開始指の特定処理を開始する。具体的には、認証処理部112は、認証時の1番目に取得した生体データと、図11の入力順序情報223aに示されるすべてのユーザIDの開始指の生体データ(開始生体データ)とを照合し、ユーザIDを絞り込むための処理を開始する。なお、開始指の特定処理は、照合する数が大量にあるため、長い時間を必要とされる。
In step S <b> 1205, the biometric input unit 111 transmits an authentication request including the biometric data to the authentication processing unit 112 when the acquisition of the biometric data is completed.
In step S1206, the authentication processing unit 112 receives an authentication request, extracts biometric data from the authentication request, temporarily stores the extracted biometric data, and starts a start finger specifying process. Specifically, the authentication processing unit 112 obtains the first biometric data acquired at the time of authentication and the biometric data (starting biometric data) of the start fingers of all user IDs shown in the input order information 223a of FIG. The process for collating and narrowing down the user ID is started. The start finger identification process requires a long time because there are a large number of collations.

次に、ステップS1211では、生体入力部111は、次の指(動作決定第1指)の入力を受け付ける。ここで、次の指は、認証時の2番目に取得する指となる。この時、認証処理部112において、開始指の特定処理が終了していなければ、その特定処理を一旦中断し、ステップS1211〜S1216までの処理を優先する。
ステップS1212では、生体入力部111は、生体データ(指静脈データ)を取得する。
Next, in step S <b> 1211, the biological input unit 111 receives an input of the next finger (motion determination first finger). Here, the next finger is the second finger acquired at the time of authentication. At this time, in the authentication processing unit 112, if the specifying process of the start finger is not completed, the specifying process is temporarily interrupted, and the processes from steps S1211 to S1216 are prioritized.
In step S1212, the biometric input unit 111 acquires biometric data (finger vein data).

ステップS1213では、生体入力部111は、生体データの取得が完了すると、生体データの取得が完了したことを示す完了通知を表示部113に送信する。
ステップS1214では、表示部113は、完了通知を受信し、受付完了を表示する。そして、表示部113は、受付完了の表示とともに第1パターンの警報(例えば、ピッ)を警報発生部から発生する。
In step S <b> 1213, when the biometric data acquisition is completed, the biometric input unit 111 transmits a completion notification indicating that the biometric data acquisition is completed to the display unit 113.
In step S1214, the display unit 113 receives the completion notification and displays the reception completion. And the display part 113 generate | occur | produces the warning (for example, beep) of a 1st pattern from a warning generation part with the display of reception completion.

ステップS1215では、生体入力部111は、生体データの取得が完了すると、生体データを含む認証要求を認証処理部112に送信する。
ステップS1216では、認証処理部112は、認証要求を受信し、その認証要求から生体データを抽出し、抽出した生体データを、ステップS1206において一時記憶しておいた生体データ(すなわち、1番目に取得した生体データ)と照合する。ここで、認証処理部112が1番目に取得した生体データとの照合を行う理由は、動作決定指の入力本数は動作IDによって異なるので、終了指が入力されたか否かを判定するためである。そして、認証処理部112は、照合結果から類似しない(終了指でない)と判定した場合、動作決定第1指の入力であったと判定し、その2番目に取得した生体データを一時記憶し、中断していた開始指の特定処理を再開する。また、表示部113は、次の指の入力を促すメッセージを表示してもよい。
In step S <b> 1215, the biometric input unit 111 transmits an authentication request including biometric data to the authentication processing unit 112 when the biometric data acquisition is completed.
In step S1216, the authentication processing unit 112 receives the authentication request, extracts biometric data from the authentication request, and extracts the biometric data temporarily stored in step S1206 (that is, the first acquisition). Matched biometric data). Here, the reason why the authentication processing unit 112 collates with the first acquired biometric data is to determine whether or not the end finger has been input because the number of input motion determination fingers differs depending on the operation ID. . Then, if the authentication processing unit 112 determines that the result is not similar (not the end finger) from the collation result, the authentication processing unit 112 determines that the input is an operation determination first finger, temporarily stores the second acquired biometric data, and interrupts it. The starting finger identification process that was being performed is resumed. Further, the display unit 113 may display a message that prompts input of the next finger.

次に、ステップS1221では、生体入力部111は、次の指(終了指)の入力を受け付ける。ここで、次の指は、認証時の3番目に取得する指となる。この時、認証処理部112において、開始指の特定処理が終了していなければ、その特定処理を一旦中断し、ステップS1221〜S1227までの処理を優先する。
ステップS1222では、生体入力部111は、生体データ(指静脈データ)を取得する。
Next, in step S1221, the biometric input unit 111 receives an input of the next finger (end finger). Here, the next finger is the third finger acquired at the time of authentication. At this time, in the authentication processing unit 112, if the start finger specifying process is not completed, the specifying process is temporarily interrupted, and the processes in steps S1221 to S1227 are prioritized.
In step S1222, the biometric input unit 111 acquires biometric data (finger vein data).

ステップS1223では、生体入力部111は、生体データの取得が完了すると、生体データの取得が完了したことを示す完了通知を表示部113に送信する。
ステップS1224では、表示部113は、完了通知を受信し、受付完了を表示する。そして、表示部113は、受付完了の表示とともに第1パターンの警報(例えば、ピッ)を警報発生部から発生する。
In step S1223, the biometric input unit 111 transmits a completion notification indicating that the biometric data acquisition is completed to the display unit 113 when the biometric data acquisition is completed.
In step S1224, the display unit 113 receives the completion notification and displays the reception completion. And the display part 113 generate | occur | produces the warning (for example, beep) of a 1st pattern from a warning generation part with the display of reception completion.

ステップS1225では、生体入力部111は、生体データの取得が完了すると、生体データを含む認証要求を認証処理部112に送信する。
ステップS1226では、認証処理部112は、認証要求を受信し、その認証要求から生体データを抽出し、抽出した生体データを、ステップS1206において一時記憶しておいた生体データ(すなわち、1番目に取得した生体データ)と照合する。ここで、認証処理部112が1番目に取得した生体データとの照合を行う理由は、動作決定指の入力本数は動作IDによって異なるので、終了指が入力されたか否かを判定するためである。
In step S <b> 1225, the biometric input unit 111 transmits an authentication request including the biometric data to the authentication processing unit 112 when the biometric data acquisition is completed.
In step S1226, the authentication processing unit 112 receives the authentication request, extracts biometric data from the authentication request, and extracts the biometric data temporarily stored in step S1206 (that is, first acquired). Matched biometric data). Here, the reason why the authentication processing unit 112 collates with the first acquired biometric data is to determine whether or not the end finger has been input because the number of input motion determination fingers differs depending on the operation ID. .

ステップS1227では、認証処理部112は、照合結果から類似する(終了指である)と判定した場合、生体入力部111に対して、終了指の入力を確認したことを示す終了通知を送信する。生体入力部111は、終了通知を受信した場合、表示部113に「認証中」等の表示をさせ、予め決められた所定時間またはステップS1234の処理が終了するまで、指の入力を受け付けないようにする。そして、認証処理部112は、類似する(終了指である)と判定した場合、終了指が入力されたことを一時記憶し、中断していた開始指の特定処理を再開する。そして、開始指の特定処理が終了した時点で、1番目に取得した生体データに関連するユーザIDが絞り込まれる。   In step S <b> 1227, when the authentication processing unit 112 determines that they are similar (is an end finger) from the collation result, the authentication processing unit 112 transmits an end notification indicating that the input of the end finger has been confirmed to the biometric input unit 111. When receiving the end notification, the biometric input unit 111 causes the display unit 113 to display “authenticating” or the like, and does not accept a finger input until a predetermined time or the process of step S1234 ends. To. If the authentication processing unit 112 determines that the end finger is similar (end finger), the authentication processing unit 112 temporarily stores the input of the end finger, and resumes the interrupted start finger specifying process. Then, when the start finger specifying process is completed, user IDs related to the first acquired biometric data are narrowed down.

ステップS1228では、認証処理部112は、絞り込まれたユーザIDの登録済の生体データを用いて、動作決定第1指の特定処理を実行する。具体的には、認証処理部112は、2番目に取得した生体データと絞り込まれたユーザIDの登録済の生体データとを照合して、動作決定第1指およびそのユーザIDを決定する。なお、動作決定第1指の特定処理は、ユーザIDが絞り込まれているので、短時間で終了することができる。   In step S <b> 1228, the authentication processing unit 112 performs the operation determination first finger specifying process using the registered biometric data of the narrowed user ID. Specifically, the authentication processing unit 112 collates the second acquired biometric data with the registered biometric data of the narrowed-down user ID, and determines the operation determination first finger and its user ID. In addition, since the user ID is narrowed down, the operation determination first finger specifying process can be completed in a short time.

ステップS1231では、動作決定第1指が特定され、かつ終了指の入力がなされている場合、認証処理部112は、動作決定第1指に対応する動作IDを含む認証結果を示す認証結果通知を表示部113に送信する。
ステップS1232では、表示部113は、認証結果通知を受信し、認証結果が認証成功であった場合、緑色のLEDを点灯するとともに、第1パターンの警報(例えば、ピッ)を警報発生部から発生する。また、表示部113は、認証結果通知を受信し、認証結果が認証失敗であった場合、赤色のLEDを点灯するとともに、第2パターンの警報(例えば、ピピピッ)を警報発生部から発生する。
In step S1231, when the action determination first finger is specified and the end finger is input, the authentication processing unit 112 sends an authentication result notification indicating the authentication result including the action ID corresponding to the action determination first finger. It transmits to the display unit 113.
In step S1232, the display unit 113 receives the authentication result notification. When the authentication result is successful, the display unit 113 turns on the green LED and generates a first pattern alarm (for example, a beep) from the alarm generation unit. To do. Further, the display unit 113 receives the authentication result notification, and when the authentication result is an authentication failure, the display unit 113 turns on the red LED and generates a second pattern alarm (for example, beep) from the alarm generation unit.

ステップS1233では、認証処理部112は、特定した動作IDを示す制御要求を扉制御部114に送信する。
ステップS1234では、扉制御部114は、制御要求を受信し、動作IDを抽出し、その抽出した動作IDに基づいて扉を制御するための扉制御情報を生成する。
In step S1233, the authentication processing unit 112 transmits a control request indicating the identified operation ID to the door control unit 114.
In step S1234, the door control unit 114 receives the control request, extracts the operation ID, and generates door control information for controlling the door based on the extracted operation ID.

次に、認証処理フローの具体例として、ユーザID「10003」が、開始指として指ID「03」、動作決定第1指として指ID「01」、終了指として指ID「03」を入力した場合を例として、以下に図12に示す処理フローと照らし合わせて説明する。   Next, as a specific example of the authentication processing flow, the user ID “10003” inputs the finger ID “03” as the start finger, the finger ID “01” as the operation determination first finger, and the finger ID “03” as the end finger The case will be described below with reference to the processing flow shown in FIG.

ステップS1202において、生体入力部111が認証時の1番目に入力された開始指の生体データ(開始生体データ)を取得する。そして、ステップS1206において、認証処理部112が開始指の生体データを受信し、図11に示す入力順序情報223aに登録されている開始指の登録済の生体データすべてと照合を行う。具体的には、認証処理部112は、ユーザID「10001」の指ID「01」、ユーザID「10002」の指ID[01]、ユーザID「10003」の指ID「03」と照合を行う。   In step S1202, the biometric input unit 111 acquires biometric data (starting biometric data) of the start finger that is input first at the time of authentication. In step S1206, the authentication processing unit 112 receives the biometric data of the start finger, and collates with all the biometric data already registered in the start finger registered in the input order information 223a shown in FIG. Specifically, the authentication processing unit 112 collates with the finger ID “01” of the user ID “10001”, the finger ID [01] of the user ID “10002”, and the finger ID “03” of the user ID “10003”. .

開始指特定処理が終了した時、図8(b)の生体データ情報222aの誤認証リストに示されているように、認証処理部112は、受信した開始指の生体データが、ユーザID「10002」またはユーザID「10003」の指であることを認識する。つまり、認証処理部112は、ユーザIDを絞り込むことができる。   When the start finger specifying process is completed, as shown in the erroneous authentication list of the biometric data information 222a in FIG. 8B, the authentication processing unit 112 receives the biometric data of the received start finger as the user ID “10002”. ”Or a user ID“ 10003 ”. That is, the authentication processing unit 112 can narrow down the user ID.

次に、ステップS1228において、認証処理部112は、動作決定第1指の生体データと、図11に示す入力順序情報223aの動作決定指順序リストに登録されているユーザID「10002」の開始指ID「01」以外の4本、およびユーザID「10003」の指ID「01」の1本との照合を行う。そして、認証処理部112は、ユーザID「10003」の指ID「01」を動作決定第1指として特定する。その理由は、図8(b)に示す生体情報222aの誤認証リストから明らかなように、ユーザID「10003」の指ID「01」と類似する生体データはないためである。さらに、ステップS1226において、認証処理部112は、終了指を既に取得しているので、ユーザの一連の操作が、ユーザID「10003」によって行われた動作ID「F1(一時解錠)」であると決定することができる。   Next, in step S <b> 1228, the authentication processing unit 112 determines the start finger of the user ID “10002” registered in the action determination first finger biometric data and the action determination finger order list of the input order information 223 a illustrated in FIG. 11. Collation is made with four other than the ID “01” and one with the finger ID “01” of the user ID “10003”. Then, the authentication processing unit 112 specifies the finger ID “01” of the user ID “10003” as the operation determination first finger. The reason is that there is no biometric data similar to the finger ID “01” of the user ID “10003”, as is apparent from the erroneous authentication list of the biometric information 222a shown in FIG. Further, in step S1226, since the authentication processing unit 112 has already acquired the end finger, the user's series of operations is the operation ID “F1 (temporary unlocking)” performed by the user ID “10003”. Can be determined.

なお、動作決定指の本数がN(N≧2)であった場合には、ステップS1211〜S1216の処理をN回繰り返す。そして、ステップS1228では、動作決定第2指〜第N指を特定する処理を実行する。   If the number of action determination fingers is N (N ≧ 2), the processes in steps S1211 to S1216 are repeated N times. In step S1228, a process of specifying the motion determination second finger to the Nth finger is executed.

以上説明したように、本発明の生体認証装置10は、予め決められている開始指、動作IDに対応して入力する指の入力順序を予め決められた動作決定指、開始指と同じであり入力の終了を示す終了指の順で生体情報の入力を受け付けて生体データを取得する。そして、生態認証装置10は、図12に示すように、認証処理を実行して、入力したユーザIDと動作決定指の入力順序に応じた動作IDを決定する。   As described above, the biometric authentication device 10 of the present invention is the same as the predetermined action determination finger and start finger in the order of input of the finger corresponding to the predetermined start finger and action ID. Biometric data is received by receiving input of biometric information in the order of the end finger indicating the end of input. Then, as shown in FIG. 12, the biometric authentication device 10 executes an authentication process to determine an operation ID corresponding to the input user ID and the input order of the operation determination finger.

具体的には、生体認証装置10は、ユーザID、開始指の生体データ(認証時の1番目に取得した生体データ)、動作ID、動作IDに対応する指の入力順序を定めた動作決定指順序リストおよび照合に用いる複数の指の登録済の生体データを関連付けて記憶している記憶部12と、生体入力部111と、認証処理部112とを備える。生体入力部111は、生体情報の入力を受け付けて生体データを取得する。また、認証処理部112は、認証時の1番目に取得した生体データと開始生体データとを照合して1番目に取得した生体データに関連するユーザIDを絞り込み、その認証時の2番目以降に取得した各生体データと1番目に取得した生体データとを照合する。そして、認証処理部112は、その照合結果から双方が類似しないと判定した場合、2番目以降に取得した各生体データと絞り込まれたユーザIDの登録済の生体データとを照合して2番目以降に取得した生体データのユーザIDおよび当該生体データの入力順序を特定して制御内容を決定する。また、認証処理部112は、当該照合結果から双方が類似すると判定した場合、入力が終了したと判定する。   Specifically, the biometric authentication device 10 includes a user ID, start finger biometric data (the first biometric data acquired at the time of authentication), an operation ID, and an action determination finger that defines a finger input order corresponding to the action ID. It includes a storage unit 12, a biometric input unit 111, and an authentication processing unit 112 that store the biometric data registered for a plurality of fingers in association with each other in the order list. The biometric input unit 111 receives biometric information and acquires biometric data. Also, the authentication processing unit 112 collates the first biometric data acquired at the time of authentication with the start biometric data, and narrows down the user ID related to the first biometric data acquired. Each acquired biometric data is collated with the first acquired biometric data. And when it determines with both not being similar from the collation result from the collation result, the authentication process part 112 collates each biometric data acquired after 2nd and the registered biometric data of the narrowed-down user ID, and 2nd or later. The control content is determined by specifying the user ID of the acquired biometric data and the input order of the biometric data. If the authentication processing unit 112 determines that both are similar from the comparison result, the authentication processing unit 112 determines that the input has been completed.

このような構成を備えることにより、生体認証装置10は、生体情報だけの入力を用いて、生体情報の入力順序に応じて制御内容を変えることができる。また、開始指を予め決めたことは、生体入力部111から認証時の1番目に取得された生体データのユーザIDを絞り込むための演算量を、開始指を予め決めない場合に比較して、大幅に低減する効果を有している。   By providing such a configuration, the biometric authentication device 10 can change the control content according to the input order of the biometric information by using the input of only the biometric information. In addition, the determination of the start finger in advance means that the amount of calculation for narrowing down the user ID of the first biometric data acquired at the time of authentication from the biometric input unit 111 is smaller than when the start finger is not determined in advance. It has the effect of greatly reducing.

なお、本実施形態では、生体認証装置10の記憶部12に記憶されている生体データ情報121、入力順序情報122および認証条件情報123それぞれは、生体情報登録装置の記憶部22に記憶されている生体データ情報222、入力順序情報223および認証条件情報224と同じであるものとして説明した。しかし、ユーザごとに通行権限が設定されている場合には、通行権限を設定されたユーザに関する情報だけを生体認証装置10が取得し、記憶部12に記憶するようにしても構わない。   In the present embodiment, each of the biometric data information 121, the input order information 122, and the authentication condition information 123 stored in the storage unit 12 of the biometric authentication device 10 is stored in the storage unit 22 of the biometric information registration device. The biometric data information 222, the input order information 223, and the authentication condition information 224 have been described as being the same. However, when the passage authority is set for each user, the biometric authentication apparatus 10 may acquire only the information related to the user for which the passage authority is set and store the information in the storage unit 12.

また、図12では、認証処理部112において、開始指の特定処理が終了していなければ、その特定処理を一旦中断し、ステップS1211〜S1216までの処理や、ステップS1221〜1227までの処理を優先するように説明した。しかし、処理部11の処理負荷に余裕がある場合には、開始指の特定処理を中断せずに、並列に処理しても構わない。   In FIG. 12, in the authentication processing unit 112, if the start finger specifying process is not completed, the specifying process is temporarily interrupted, and the processes from step S1211 to S1216 and the processes from step S1221 to 1227 are prioritized. Explained. However, when there is a margin in the processing load of the processing unit 11, processing may be performed in parallel without interrupting the start finger identification processing.

また、本実施形態では、表示部113は、例えば、不図示の赤色と緑色の2色のLED(Light Emitting Diode)を備えており、認証結果に応じて、LEDのいずれかを点灯するように記載したが、LEDの代わりに、不図示の表示装置に表示をするようにしても構わない。   In the present embodiment, the display unit 113 includes, for example, two LEDs (Light Emitting Diodes) of red and green (not shown), and turns on one of the LEDs according to the authentication result. Although described, the display may be performed on a display device (not shown) instead of the LED.

なお、本発明は上記した実施形態に限定されるものではなく、様々な変形例が含まれる。例えば、上記した実施形態は、本発明を分かりやすく説明するために詳細に説明したものであり、必ずしも、説明したすべての構成を備えるものに限定されるものではない。また、ある実施形態の構成の一部を他の実施形態の構成に置き換えることが可能であり、ある実施形態の構成に他の実施形態の構成を加えることも可能である。また、各実施形態の構成の一部について、他の構成の追加・削除・置換をすることが可能である。
また、生体認証装置10の各機能等は、それらの一部または全部を、例えば、集積回路で設計する等によりハードウェアで実現してもよい。また、処理部11の各機能等は、プロセッサがそれぞれの機能を実現するプログラムを解釈し、実行することによりソフトウェアで実現してもよい。各機能を実現するプログラム、テーブル、ファイル等の情報は、メモリや、ハードディスク、SSD(Solid State Drive)等の記録装置、またはICカード、SDカード、DVD(Digital Versatile Disc)等の記録媒体に置くことができる。
また、制御線や情報線は説明上必要と考えられるものを示しており、製品上必ずしもすべての制御線や情報線を示しているとは限らない。実際には、ほとんどすべての構成が相互に接続されていると考えてもよい。
In addition, this invention is not limited to above-described embodiment, Various modifications are included. For example, the above-described embodiment has been described in detail for easy understanding of the present invention, and is not necessarily limited to one having all the configurations described. In addition, a part of the configuration of a certain embodiment can be replaced with the configuration of another embodiment, and the configuration of another embodiment can be added to the configuration of a certain embodiment. In addition, it is possible to add, delete, and replace other configurations for a part of the configuration of each embodiment.
Each function or the like of the biometric authentication device 10 may be realized by hardware by designing a part or all of the functions, for example, with an integrated circuit. Each function of the processing unit 11 may be realized by software by interpreting and executing a program that realizes each function by the processor. Information such as programs, tables, and files for realizing each function is stored in a memory, a recording device such as a hard disk or SSD (Solid State Drive), or a recording medium such as an IC card, SD card, or DVD (Digital Versatile Disc). be able to.
In addition, the control lines and information lines are those that are considered necessary for the explanation, and not all the control lines and information lines on the product are necessarily shown. In practice, it may be considered that almost all configurations are connected to each other.

10 生体認証装置
11 処理部
12 記憶部
13 通信部
20 生体情報登録装置
21 処理部
22 記憶部
23 通信部
30 ネットワーク
50 扉制御装置
51 扉
111 生体入力部
112 認証処理部
113 表示部
114 扉制御部
211 表示部
212 生体入力部
213 登録処理部
121,222,222a 生体情報
122,223,223a 入力順序情報
123,224 認証条件情報
221,221a 個人情報
500 入退室管理システム
DESCRIPTION OF SYMBOLS 10 Biometric authentication apparatus 11 Processing part 12 Storage part 13 Communication part 20 Biometric information registration apparatus 21 Processing part 22 Storage part 23 Communication part 30 Network 50 Door control apparatus 51 Door 111 Biometric input part 112 Authentication processing part 113 Display part 114 Door control part DESCRIPTION OF SYMBOLS 211 Display part 212 Biometric input part 213 Registration process part 121,222,222a Biometric information 122,223,223a Input order information 123,224 Authentication condition information 221,221a Personal information 500 Entrance / exit management system

Claims (5)

生体情報の入力を受け付けて生体データを取得する生体入力部と、
ユーザを識別するユーザIDごとに、認証時の1番目に取得した生体データと照合するための登録済の生体データを示す開始生体データ、取得した生体データの入力順序と制御内容との対応関係を定めた動作決定順序情報および照合に用いる複数の登録済の生体データを関連付けて記憶している記憶部と、
認証時の1番目に取得した生体データと前記開始生体データとを照合して前記1番目に取得した生体データに関連する前記ユーザIDを絞り込み、その認証時の2番目以降に取得した各生体データと前記1番目に取得した生体データとを照合し、その照合結果から類似しないと判定した場合、前記2番目以降に取得した各生体データと前記絞り込まれたユーザIDの登録済の生体データとを照合して前記2番目以降に取得した生体データのユーザIDおよび当該取得した生体データの入力順序を特定して前記制御内容を決定し、当該照合結果から類似すると判定した場合、入力が終了したと判定する認証処理部と、
を備えることを特徴とする生体認証装置。
A biometric input unit that receives biometric information and acquires biometric data;
For each user ID for identifying a user, the correspondence between the start biometric data indicating registered biometric data to be compared with the first biometric data acquired at the time of authentication, and the input order of the acquired biometric data and the control content A storage unit that stores a plurality of registered biometric data used for collation and the determined action determination order information;
The first biometric data acquired at the time of authentication and the start biometric data are collated to narrow down the user ID related to the first acquired biometric data, and the second and subsequent biometric data acquired at the time of authentication Are compared with the first acquired biometric data, and the biometric data acquired after the second and the registered biometric data of the narrowed-down user ID are If the user ID of the biometric data acquired after the verification and the input order of the acquired biometric data are specified and the control content is determined, and it is determined that the comparison results are similar, the input is completed. An authentication processing unit for determining;
A biometric authentication device comprising:
前記ユーザIDの開始生体データは、
当該ユーザIDの登録済の生体データが他の同一ユーザIDの登録済の生体データに類似すると判定される数が、前記動作決定順序情報の入力順序に定められている前記生体データの数の最小値に1を加算して算出した合算数以上存在する場合において、
前記他の同一ユーザIDの登録済の生体データに類似しないと判定された当該ユーザIDの登録済の生体データの中から決定される
ことを特徴とする請求項1に記載の生体認証装置。
The starting biometric data of the user ID is
The number determined that the registered biometric data of the user ID is similar to the registered biometric data of the same user ID is the minimum number of the biometric data set in the input order of the action determination order information When there are more than the total number calculated by adding 1 to the value,
The biometric authentication device according to claim 1, wherein the biometric authentication device is determined from registered biometric data of the user ID determined not to be similar to the registered biometric data of the other same user ID.
扉を制御する情報を示す扉制御情報を前記制御内容に基づいて生成する扉制御部をさらに備えることを特徴とする請求項1または請求項2に記載の生体認証装置。   The biometric authentication device according to claim 1, further comprising a door control unit that generates door control information indicating information for controlling the door based on the control content. 生体情報の入力を受け付けて、その生体情報に対して認証処理を実行する生体認証装置の生体認証方法であって、
前記生体認証装置は、
ユーザを識別するユーザIDごとに、認証時の1番目に取得した生体データと照合するための登録済の生体データを示す開始生体データ、取得した生体データの入力順序と制御内容との対応関係を定めた動作決定順序情報および照合に用いる複数の登録済の生体データを関連付けて記憶している記憶部を備え、
生体情報の入力を受け付けて生体データを取得する生体入力ステップ、
認証時の1番目に取得した生体データと前記開始生体データとを照合して前記1番目に取得した生体データに関連する前記ユーザIDを絞り込むステップ、
その認証時の2番目以降に取得した各生体データと前記1番目に取得した生体データとを照合する照合ステップ、
その照合結果から類似しないと判定した場合、前記2番目以降に取得した各生体データと前記絞り込まれたユーザIDの登録済の生体データとを照合して前記2番目以降に取得した生体データのユーザIDおよび当該取得した生体データの入力順序を特定して前記制御内容を決定するステップ、
当該照合結果から類似すると判定した場合、入力が終了したと判定するステップ
を実行することを特徴とする生体認証方法。
A biometric authentication method for a biometric authentication device that accepts input of biometric information and executes authentication processing on the biometric information,
The biometric authentication device is:
For each user ID for identifying a user, the correspondence between the start biometric data indicating registered biometric data to be compared with the first biometric data acquired at the time of authentication, and the input order of the acquired biometric data and the control content A storage unit that stores a plurality of registered biometric data used for collation and predetermined action determination order information and collation,
A biometric input step for receiving biometric information and acquiring biometric data;
Collating the first biometric data acquired at the time of authentication with the start biometric data, and narrowing down the user ID related to the first biometric data,
A collation step of collating each biometric data acquired after the second authentication and the first biometric data acquired at the time of authentication;
If it is determined that the results are not similar, the second and subsequent biometric data users obtained by collating each biometric data acquired after the second and the registered biometric data of the narrowed-down user ID Determining the control content by specifying the input order of the ID and the acquired biometric data;
A biometric authentication method characterized by executing a step of determining that the input has been completed when it is determined that the comparison results are similar.
生体情報の入力を受け付けて生体データを取得する生体入力部、
ユーザを識別するユーザIDごとに、認証時の1番目に取得した生体データと照合するための登録済の生体データを示す開始生体データ、取得した生体データの入力順序と制御内容との対応関係を定めた動作決定順序情報および照合に用いる複数の登録済の生体データを関連付けて記憶している記憶部、
認証時の1番目に取得した生体データと前記開始生体データとを照合して前記1番目に取得した生体データに関連する前記ユーザIDを絞り込み、その認証時の2番目以降に取得した各生体データと前記1番目に取得した生体データとを照合し、その照合結果から類似しないと判定した場合、前記2番目以降に取得した各生体データと前記絞り込まれたユーザIDの登録済の生体データとを照合して前記2番目以降に取得した生体データのユーザIDおよび当該取得した生体データの入力順序を特定して前記制御内容を決定し、当該照合結果から類似すると判定した場合、入力が終了したと判定する認証処理部、
扉を制御する情報を示す扉制御情報を前記制御内容に基づいて生成する扉制御部、
前記扉制御情報を扉制御装置に送信する通信部、
を有する生体認証装置と、
前記扉制御情報を受信して扉を制御する前記扉制御装置と、
を備えることを特徴とする入退室管理システム。
A biometric input unit that receives biometric information and obtains biometric data;
For each user ID for identifying a user, the correspondence between the start biometric data indicating registered biometric data to be compared with the first biometric data acquired at the time of authentication, and the input order of the acquired biometric data and the control content A storage unit for storing a plurality of registered biometric data used for collation and the determined action determination order information;
The first biometric data acquired at the time of authentication and the start biometric data are collated to narrow down the user ID related to the first acquired biometric data, and the second and subsequent biometric data acquired at the time of authentication Are compared with the first acquired biometric data, and the biometric data acquired after the second and the registered biometric data of the narrowed-down user ID are If the user ID of the biometric data acquired after the verification and the input order of the acquired biometric data are specified and the control content is determined, and it is determined that the comparison results are similar, the input is completed. An authentication processing unit for determining,
A door control unit that generates door control information indicating information for controlling the door based on the control content;
A communication unit for transmitting the door control information to the door control device;
A biometric authentication device,
The door control device for receiving the door control information and controlling the door; and
An entrance / exit management system comprising:
JP2013123362A 2013-06-12 2013-06-12 Biometric authentication device, biometric authentication method, and entrance / exit management system Active JP5997662B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013123362A JP5997662B2 (en) 2013-06-12 2013-06-12 Biometric authentication device, biometric authentication method, and entrance / exit management system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013123362A JP5997662B2 (en) 2013-06-12 2013-06-12 Biometric authentication device, biometric authentication method, and entrance / exit management system

Publications (2)

Publication Number Publication Date
JP2014241058A true JP2014241058A (en) 2014-12-25
JP5997662B2 JP5997662B2 (en) 2016-09-28

Family

ID=52140268

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013123362A Active JP5997662B2 (en) 2013-06-12 2013-06-12 Biometric authentication device, biometric authentication method, and entrance / exit management system

Country Status (1)

Country Link
JP (1) JP5997662B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11176233B2 (en) 2016-06-07 2021-11-16 Advanced New Technologies Co., Ltd. Method and device for identity authentication

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10154231A (en) * 1996-11-21 1998-06-09 Hitachi Ltd Person authentication device using biometrics information and method therefor
JP2000186444A (en) * 1998-12-22 2000-07-04 Mitsubishi Electric Corp Fingerprint collating device
JP2004272892A (en) * 2003-02-21 2004-09-30 Systemneeds Inc Processing system by personal identification
JP2007058649A (en) * 2005-08-25 2007-03-08 Konica Minolta Business Technologies Inc Personal identification system and method for controlling the same
US20120174214A1 (en) * 2009-09-30 2012-07-05 Intel Corporation Enhancing biometric security of a system

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10154231A (en) * 1996-11-21 1998-06-09 Hitachi Ltd Person authentication device using biometrics information and method therefor
JP2000186444A (en) * 1998-12-22 2000-07-04 Mitsubishi Electric Corp Fingerprint collating device
JP2004272892A (en) * 2003-02-21 2004-09-30 Systemneeds Inc Processing system by personal identification
JP2007058649A (en) * 2005-08-25 2007-03-08 Konica Minolta Business Technologies Inc Personal identification system and method for controlling the same
US20120174214A1 (en) * 2009-09-30 2012-07-05 Intel Corporation Enhancing biometric security of a system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11176233B2 (en) 2016-06-07 2021-11-16 Advanced New Technologies Co., Ltd. Method and device for identity authentication
US11256793B2 (en) 2016-06-07 2022-02-22 Advanced New Technologies Co., Ltd. Method and device for identity authentication

Also Published As

Publication number Publication date
JP5997662B2 (en) 2016-09-28

Similar Documents

Publication Publication Date Title
KR102387568B1 (en) Method and apparatus for authentication based on fingerprint recognition
KR100847532B1 (en) User terminal and authenticating apparatus used for user authentication using information of user&#39;s behavior pattern
US20070140530A1 (en) Method and apparatus for providing fingerprint authentication and actuation
JP5458597B2 (en) Verification device and authentication device
JP2004227589A (en) User authentication method and device
JP2015108952A (en) Biometric authentication apparatus, biometric authentication method, and computer program for biometric authentication
JP2006085559A (en) Personal identification system, personal authentication method and storage medium
KR20120082772A (en) Apparatus and method for statistical user identification using incremental user behavior
KR102427853B1 (en) Method and apparatus for adaptively updating registration database for user authentication
JP6197613B2 (en) Biological information extraction device, biological information extraction method, and biological information extraction program
JPH08137800A (en) User authentication device of electronic equipment
JP2010049357A (en) Authentication device, authentication system, and authentication method
JP6399605B2 (en) Authentication apparatus, authentication method, and program
CN105631273A (en) Electronic apparatus security management and control system and method
JP2010250475A (en) Biometric device and biometric system
JP2009175815A (en) Biometrics authentication system
JP5895751B2 (en) Biometric authentication device, retry control program, and retry control method
KR100876628B1 (en) User terminal and authenticating apparatus for user authentication using user&#39;s behavior pattern information and method for authenticating using the same
JP5997662B2 (en) Biometric authentication device, biometric authentication method, and entrance / exit management system
JP4607542B2 (en) Data processing device
JP2007310819A (en) Password generation method with improved resistance to password analysis, and authentication apparatus using this password
JP2008158746A (en) Authentication processor
US11934498B2 (en) Method and system of user identification
JP2011118561A (en) Personal identification device and personal identification method
JP2009031986A (en) Challenge &amp; response type finger vein authentication system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150907

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160729

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20160816

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20160826

R150 Certificate of patent or registration of utility model

Ref document number: 5997662

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350