JP2015039106A - Biometric signature system - Google Patents

Biometric signature system Download PDF

Info

Publication number
JP2015039106A
JP2015039106A JP2013169339A JP2013169339A JP2015039106A JP 2015039106 A JP2015039106 A JP 2015039106A JP 2013169339 A JP2013169339 A JP 2013169339A JP 2013169339 A JP2013169339 A JP 2013169339A JP 2015039106 A JP2015039106 A JP 2015039106A
Authority
JP
Japan
Prior art keywords
vector
biometric
signature
dimensional
generates
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2013169339A
Other languages
Japanese (ja)
Other versions
JP6216567B2 (en
Inventor
高橋 健太
Kenta Takahashi
健太 高橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2013169339A priority Critical patent/JP6216567B2/en
Publication of JP2015039106A publication Critical patent/JP2015039106A/en
Application granted granted Critical
Publication of JP6216567B2 publication Critical patent/JP6216567B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To implement a biometric signature using a feature vector extracted from real biometric information by converting a vector X on a vector space having any arbitrary distance structure (Lp distance) into a vector Y having an L∞ distance structure.SOLUTION: The biometric signature system generates (m) pieces of reference vectors of which the (q) norm becomes 1, with respect to a real number (q) of q=p/(p-1), and outputs a product of a reference matrix arranging these reference vectors and an input vector X as a vector Y. While using this conversion method, a feature vector of biometric information defined by a Hamming distance or an Euclidean distance is converted into a vector defined by an L∞ distance, thereby producing a biometric public key or a biometric signature with the converted vector as a private key.

Description

本発明は、個人の生体情報を秘密鍵とした電子署名、暗号システムに関する。   The present invention relates to an electronic signature and encryption system using personal biometric information as a secret key.

電子署名は、電子文書に対する偽造・改ざんの防止や、個人認証を目的として、広く利用されている。従来、電子署名はあらかじめ秘密鍵と公開鍵のペアを生成しておき、これを保存しておく。特に秘密鍵は署名者のみが利用でき、他者に対しては秘密となるよう、一般的にはICカード等に格納して署名者自身が管理する。署名者は任意の電子文書に対して、秘密鍵を利用して署名を生成することができ、検証者は公開鍵を用いて署名と電子文書の組が正しい(偽造・改ざんされていない)事を検証することができる。このような電子署名のアルゴリズムとしては、例えばRSA、 DSA、 Schnorr署名などがあり、これを利用してPKI(Public Key Infrastructure)が構築される。   Electronic signatures are widely used for the purpose of preventing forgery and falsification of electronic documents and for personal authentication. Conventionally, a digital key has a private key / public key pair generated in advance and stored. In particular, the secret key can be used only by the signer, and is generally stored in an IC card or the like and managed by the signer so that it is secret from others. The signer can generate a signature for any electronic document using the private key, and the verifier can use the public key to verify that the signature / electronic document pair is correct (not forged or falsified). Can be verified. Examples of such digital signature algorithms include RSA, DSA, and Schnorr signatures, and a PKI (Public Key Infrastructure) is constructed using the algorithms.

しかしながらPKIなど、電子署名を使ったシステムを安全に運用するためには、署名を生成するための秘密鍵が、正規の署名者のみによって使用できるようにし、他人が不正に利用することを防ぐための「鍵管理」の仕組みが必要となる。このためICカードなどの耐タンパ装置に格納して署名者が安全に保管したり、パスワードによって秘密鍵を保護するなどの対策が必要となる。しかしICカードやパスワードは、盗用や推測によって他人でも利用可能なため十分安全とは言えず、また鍵管理に伴う煩雑な運用によって、ユーザビリティが低下したり、運用コストが大きくなるという問題がある。   However, in order to safely operate a system that uses electronic signatures such as PKI, the private key used to generate the signature can be used only by a legitimate signer to prevent unauthorized use by others. A "key management" mechanism is required. For this reason, it is necessary to take measures such as storing it in a tamper-proof device such as an IC card and keeping it safely by the signer, or protecting the secret key with a password. However, IC cards and passwords cannot be said to be sufficiently secure because they can be used by others by theft or guessing, and there are problems that usability is reduced and operational costs are increased due to complicated operations associated with key management.

署名者の生体情報そのものを秘密鍵として利用可能とする電子署名方式(生体署名:Biometric Signature)が、特許文献1に記載されている。特許文献1に記載の技術では、指紋や静脈といった人間が固有に持つ生体情報を秘密鍵としている。また生体情報から暗号システムに利用可能な秘密鍵を生成する技術が、非特許文献1に記載されている。   Patent Document 1 discloses an electronic signature method (Biometric Signature) in which biometric information of a signer itself can be used as a secret key. In the technique described in Patent Document 1, biometric information unique to humans such as fingerprints and veins is used as a secret key. Also, Non-Patent Document 1 describes a technique for generating a secret key that can be used in a cryptographic system from biometric information.

特開2013-123142号公報JP 2013-123142 A

G. Zheng, W. Li, and C. Zhan, "Cryptographic key generation from biometric data using lattice mapping," Proceedings of the 18th International Conference on Pattern Recognition, vol. 4, pp. 513-516,2006.G. Zheng, W. Li, and C. Zhan, "Cryptographic key generation from biometric data using lattice mapping," Proceedings of the 18th International Conference on Pattern Recognition, vol. 4, pp. 513-516,2006.

特許文献1および非特許文献1に記載の技術では、生体情報に含まれる誤差を補正するため、特徴ベクトル空間上における最近傍整数格子点への丸め処理を利用している。これは、2つの生体情報同士が十分類似しているか否かの判定処理が、生体情報から抽出される特徴ベクトル同士の「L∞距離」に対するしきい値処理で実現されることに相当している。しかし指紋や静脈、顔、虹彩など多くの生体認証方式では、生体情報の特徴ベクトル同士の距離が、ユークリッド距離(L2距離)や、ハミング距離(L1距離)などで定義されるため、上記技術に基いて生体情報を秘密鍵とする電子署名や暗号システムを実現ことができない。   In the techniques described in Patent Document 1 and Non-Patent Document 1, rounding processing to the nearest integer grid point on the feature vector space is used to correct an error included in biological information. This is equivalent to the fact that the process of determining whether or not two pieces of biological information are sufficiently similar to each other is realized by threshold processing for the “L∞ distance” between feature vectors extracted from biological information. Yes. However, in many biometric authentication methods such as fingerprint, vein, face and iris, the distance between feature vectors of biometric information is defined by Euclidean distance (L2 distance), Hamming distance (L1 distance), etc. Therefore, it is impossible to realize an electronic signature or encryption system using biometric information as a secret key.

本発明の目的は、任意の距離空間上の特徴ベクトルを、L∞距離空間上のベクトルに変換することで、様々な種類の生体情報を用いた生体署名や暗号システムを実現することにある。   An object of the present invention is to realize a biometric signature or encryption system using various types of biometric information by converting a feature vector in an arbitrary metric space into a vector in an L∞ metric space.

開示する生体署名システムは、登録端末と、署名生成端末と、基準行列生成装置とを有する。登録端末は、ユーザの生体情報を取得するセンサと、生体情報から登録用特徴ベクトルを抽出する特徴ベクトル抽出部と、予め定められたベクトル変換方法に従って特徴ベクトルを変換し、登録用変換ベクトルを生成するベクトル変換部と、予め決められた所定の生体署名アルゴリズムに基づいて、登録用変換ベクトルを秘密鍵とする生体公開鍵を生成する生体公開鍵作成部とを有し、署名生成端末は、入力されたメッセージを取得するメッセージ入力部と、ユーザの生体情報を取得するセンサと、生体情報から署名用特徴ベクトルを抽出する特徴ベクトル抽出部と、ベクトル変換方法に従って特徴ベクトルを変換し、署名用変換ベクトルを生成するベクトル変換部と、所定の生体署名アルゴリズムに基づいて、署名用変換ベクトルを秘密鍵とする、メッセージに対する生体署名を生成する生体署名生成部とを有し、基準行列生成装置は、所定の実数pと、所定の整数n,mに対し、距離がLp距離で定義されるn次元の入力ベクトルを、q=p/(p-1) なる実数qに対して、qノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成し、入力ベクトルと基準行列ベクトルを署名生成端末及び登録端末に送信する基準ベクトル生成部を有し、登録端末及び署名生成端末のベクトル変換部は、入力ベクトルと基準行列との行列積を計算し、行列積の結果得られた距離がL∞距離で定義されるm次元の出力ベクトルに変換して出力する。   The disclosed biometric signature system includes a registration terminal, a signature generation terminal, and a reference matrix generation device. The registration terminal generates a registration conversion vector by converting a feature vector in accordance with a sensor that acquires the user's biological information, a feature vector extraction unit that extracts a registration feature vector from the biological information, and a predetermined vector conversion method. And a biometric public key creation unit that generates a biometric public key with the conversion vector for registration as a secret key based on a predetermined biometric signature algorithm determined in advance. A message input unit that obtains the received message, a sensor that obtains the biometric information of the user, a feature vector extraction unit that extracts a signature feature vector from the biometric information, a feature vector is converted according to a vector conversion method, and a signature conversion is performed A vector conversion unit that generates a vector and a signature conversion vector based on a predetermined biometric signature algorithm. And a biometric signature generation unit that generates a biometric signature for the message, and the reference matrix generation device has an n-dimension whose distance is defined by Lp distance with respect to a predetermined real number p and predetermined integers n and m. For a real number q such that q = p / (p-1) for an input vector, m n-dimensional reference vectors whose q norm matches a predetermined constant c are generated, and a reference matrix is generated by arranging them. A reference vector generation unit that transmits the input vector and the reference matrix vector to the signature generation terminal and the registration terminal, and the vector conversion unit of the registration terminal and the signature generation terminal calculates a matrix product of the input vector and the reference matrix; The distance obtained as a result of the product is converted into an m-dimensional output vector defined by the L∞ distance and output.

本発明により、任意の距離構造(Lp距離)を持つベクトル空間上のベクトルXを、L∞距離構造を持つベクトルYに変換することを可能とする。これによりハミング距離やユークリッド距離で定義される生体情報の特徴ベクトルを、L∞距離で定義されるベクトルに変換し、生体情報の特徴ベクトル同士の距離が、L∞距離で定義される場合でも生体署名システムを実現することができる。   According to the present invention, a vector X on a vector space having an arbitrary distance structure (Lp distance) can be converted into a vector Y having an L∞ distance structure. Thereby, the feature vector of the biological information defined by the Hamming distance or the Euclidean distance is converted into a vector defined by the L∞ distance, and the biological information even if the distance between the feature vectors of the biological information is defined by the L∞ distance. A signature system can be realized.

機能構成を示すブロック図である。It is a block diagram which shows a function structure. 登録処理を示す流れ図である。It is a flowchart which shows a registration process. 署名生成処理を示す流れ図である。It is a flowchart which shows a signature production | generation process. ベクトル変換処理フロー及び基準行列生成処理フローを示す図である。It is a figure which shows a vector conversion process flow and a reference | standard matrix production | generation process flow. 装置及び端末のハードウェア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions of an apparatus and a terminal.

本実施例では、登録時にユーザの生体情報に基づいて署名を検証するためのデータ(以下「生体証明書」)を作成し、署名生成時に署名生成端末が任意のメッセージに対してユーザの生体情報のみに基づく署名(以下「生体署名」)を生成する、生体署名システムを例に説明する。本実施例のシステムは、例えば電子政府における電子申請や、ネットワークを介したユーザ認証などに利用することができる。なお、生体情報とは、ユーザから取得した指紋や静脈、虹彩などのパターン情報をいう。   In this embodiment, data for verifying a signature (hereinafter referred to as “biometric certificate”) is created based on the user's biometric information at the time of registration, and the signature generating terminal responds to an arbitrary message when generating the signature. An example of a biometric signature system that generates a signature based on only (hereinafter, “biometric signature”) will be described. The system of the present embodiment can be used for electronic application in e-government, user authentication via a network, and the like. Biometric information refers to pattern information such as fingerprints, veins, and irises acquired from a user.

図1に、本実施例における生体署名システムのシステム構成を示す。   FIG. 1 shows a system configuration of a biometric signature system in the present embodiment.

本システムは、ユーザの生体証明書の発行を行う登録端末100と、ユーザの生体情報を用いてメッセージ(電子文書)に対する生体署名を生成する署名生成端末110と、特徴ベクトルから基準ベクトルを生成する基準行列生成装置400とから構成される。   The system generates a reference vector from a registration terminal 100 that issues a user's biometric certificate, a signature generation terminal 110 that generates a biometric signature for a message (electronic document) using the user's biometric information, and a feature vector. And a reference matrix generation device 400.

登録端末100は、ユーザから指紋や静脈などの登録用生体情報を取得するセンサ部101と、登録用生体情報から登録用特徴ベクトルを抽出する特徴ベクトル抽出部102と、ベクトル変換部106と、基準行列を記憶する基準行列記憶部107と、ユーザIDの入力を受け付けるID入力部103と、登録用特徴ベクトルから生体公開鍵を作成する生体公開鍵作成部104と、ユーザIDおよび生体公開鍵に対して登録端末自身の電子署名を付与して生体証明書を作成する生体証明書作成部105を含む。   The registration terminal 100 includes a sensor unit 101 that acquires biometric information for registration such as a fingerprint and a vein from a user, a feature vector extraction unit 102 that extracts a registration feature vector from the biometric information for registration, a vector conversion unit 106, a reference A reference matrix storage unit 107 that stores matrices, an ID input unit 103 that receives input of a user ID, a biometric public key creation unit 104 that creates a biometric public key from a registration feature vector, and a user ID and a biometric public key And a biometric certificate creating unit 105 that creates a biometric certificate by giving an electronic signature of the registered terminal itself.

署名生成端末110は、署名生成の対象であるメッセージを入力するメッセージ入力部111と、ユーザのIDを入力するID入力部116と、ユーザから署名用生体情報を取得するセンサ112と、署名用生体情報から署名用特徴ベクトルを抽出する特徴ベクトル抽出部113と、特徴ベクトル変換部117と、基準行列を記憶する基準行列記憶部118と、署名用特徴ベクトルを用いてメッセージに対する生体署名を生成する生体署名生成部114と、生体署名を出力する生体署名出力部115とから構成される。   The signature generation terminal 110 includes a message input unit 111 that inputs a message that is a signature generation target, an ID input unit 116 that inputs a user ID, a sensor 112 that acquires biometric information for signature from the user, and a biometric for signature. A feature vector extraction unit 113 that extracts a signature feature vector from information, a feature vector conversion unit 117, a reference matrix storage unit 118 that stores a reference matrix, and a biometric that generates a biometric signature for a message using the signature feature vector It comprises a signature generation unit 114 and a biometric signature output unit 115 that outputs a biometric signature.

基準行列生成装置400は、特徴ベクトルDB405と、基準行列生成部406とから構成される。   The reference matrix generation device 400 includes a feature vector DB 405 and a reference matrix generation unit 406.

本実施例において基準行列は、基準行列生成装置400によりあらかじめ生成され、登録端末100の基準行列記憶部107および署名生成端末110の基準行列記憶部118に記憶されているものとする。   In this embodiment, it is assumed that the reference matrix is generated in advance by the reference matrix generation device 400 and stored in the reference matrix storage unit 107 of the registration terminal 100 and the reference matrix storage unit 118 of the signature generation terminal 110.

図5に、本実施例における登録端末100、署名生成端末110、ベクトル特徴装置410、及び基準行列生成装置400のハードウェア構成を示す。これらは図のようにCPU500、RAM501、HDD502、入力装置503、出力装置504、通信装置505とから構成することができる。   FIG. 5 shows the hardware configuration of the registration terminal 100, signature generation terminal 110, vector feature device 410, and reference matrix generation device 400 in this embodiment. These can be constituted by a CPU 500, a RAM 501, an HDD 502, an input device 503, an output device 504, and a communication device 505 as shown in the figure.

次に本実施例における登録処理フローを図2を用いて説明する。
登録端末100が、センサ部101を通して登録ユーザの登録用生体情報(指紋画像や静脈画像など)を取得する(S200)。
特徴ベクトル抽出部102が、登録用生体情報から登録用特徴ベクトルXを抽出する(S201)。
Next, the registration processing flow in the present embodiment will be described with reference to FIG.
The registration terminal 100 acquires biometric information for registration (such as a fingerprint image and a vein image) of the registered user through the sensor unit 101 (S200).
The feature vector extraction unit 102 extracts the registration feature vector X from the registration biometric information (S201).

ベクトル変換部106が、登録用特徴ベクトルXを、後述する図4のステップS411乃至ステップS413の処理に従って変換し、登録用変換ベクトルYを生成する(S202)。このとき基準行列記憶部107に記憶された基準行列Mを使うとともに、必要に応じて第一のシードを使う。第一のシードは、例えば乱数でもよいし、ユーザの属性情報(IDなど)でもよい。   The vector conversion unit 106 converts the registration feature vector X according to the processing in steps S411 to S413 of FIG. 4 described later, and generates a registration conversion vector Y (S202). At this time, the reference matrix M stored in the reference matrix storage unit 107 is used, and the first seed is used as necessary. The first seed may be, for example, a random number or user attribute information (ID or the like).

ID入力部103が、登録ユーザのIDの入力を取得する(S203)
生体公開鍵作成部104が、ベクトル変換部106によって変換された登録用変換ベクトルYを秘密鍵として、対応する生体公開鍵を作成する(S204)。生体公開鍵の具体的な作成方法は特許文献1あるいは非特許文献1に記載の方法などに従う。
The ID input unit 103 acquires the input of the registered user ID (S203).
The biometric public key creation unit 104 creates a corresponding biometric public key using the registration conversion vector Y converted by the vector conversion unit 106 as a secret key (S204). A specific method for creating a biometric public key follows the method described in Patent Document 1 or Non-Patent Document 1.

第一のシードを変えることで、同一のユーザの生体情報から異なる複数の生体公開鍵を作成することが可能となり、またそれらの生体公開鍵同士のクロスマッチングを防ぐことができる。これにより、複数の異なるシステムに生体公開鍵をそれぞれ登録する際にそれらの間のリンクがとられることを防ぎ、プライバシを保護することができるほか、生体情報自体を変えずに生体公開鍵を破棄・更新することが可能となる。   By changing the first seed, a plurality of different biometric public keys can be created from the biometric information of the same user, and cross matching between these biometric public keys can be prevented. As a result, when registering biometric public keys in different systems, it is possible to prevent the link between them and protect privacy, and discard biometric public keys without changing the biometric information itself.・ It can be updated.

次に本実施例における署名生成フローを図3を用いて説明する。   Next, a signature generation flow in this embodiment will be described with reference to FIG.

署名生成端末110が、メッセージ入力部111を介して任意のメッセージMの入力を取得する(S300)。   The signature generation terminal 110 acquires an input of an arbitrary message M via the message input unit 111 (S300).

ID入力部116が、ユーザの入力によってユーザIDを取得する(S301)。なお本ステップを省略し、以下のステップではユーザIDとしてNULLなどの記号を用いてもよい。このようにすることで署名時にユーザはIDの入力が不要となり、更なる利便性の向上が見込まれる。   The ID input unit 116 acquires a user ID by a user input (S301). Note that this step may be omitted, and a symbol such as NULL may be used as the user ID in the following steps. By doing so, the user does not need to input an ID at the time of signing, and further convenience improvement is expected.

センサ部112が、ユーザの署名用生体情報を取得する(S302)。   The sensor unit 112 acquires the user's signature biometric information (S302).

特徴ベクトル抽出部113が、センサ部112から取得された署名用生体情報から署名用特徴ベクトルX’を抽出する(S303)。   The feature vector extraction unit 113 extracts the signature feature vector X ′ from the signature biometric information acquired from the sensor unit 112 (S303).

ベクトル変換部117が、前記署名用特徴ベクトルX’ を、後述する図4ステップS411乃至ステップS413の処理に従って変換し、登録用変換ベクトルY’を生成する(S304)。このとき基準行列記憶部118に記憶された基準行列Mを使うとともに、必要に応じて第一のシードを使う。第一のシードは、ステップS202で用いたものと同じ値を用いる。   The vector conversion unit 117 converts the signature feature vector X ′ according to the processing of steps S411 to S413 shown in FIG. 4 to be described later, and generates a registration conversion vector Y ′ (S304). At this time, the reference matrix M stored in the reference matrix storage unit 118 is used, and the first seed is used as necessary. The first seed uses the same value as that used in step S202.

生体署名生成部114が、ベクトル変換部117によって変換された署名用変換ベクトルY’を秘密鍵として、メッセージMに対する生体署名を生成する(S305)。生体署名の具体的な作成方法は特許文献1に記載の方法などに従う。   The biometric signature generation unit 114 generates a biometric signature for the message M using the signature conversion vector Y ′ converted by the vector conversion unit 117 as a secret key (S305). A specific method for creating a biometric signature follows the method described in Patent Document 1.

あるいは非特許文献1の方法に従って、署名用変換ベクトルY’を用いた暗号鍵生成や認証処理を行うこともできる。   Alternatively, encryption key generation and authentication processing using the signature conversion vector Y ′ can be performed according to the method of Non-Patent Document 1.

生体署名は、前記生体公開鍵を用いて検証することができ、これによりメッセージMが改ざんされていないことと、生体署名が確かに正規のユーザにより生成されたことが確認される。具体的な検証方法は特許文献1に記載の方法などに従う。   The biometric signature can be verified using the biometric public key, which confirms that the message M has not been tampered with and that the biometric signature has been generated by a legitimate user. A specific verification method follows the method described in Patent Document 1.

特許文献1に記載の生体署名方式は、特徴ベクトル同士の距離がL∞距離で定義されることを前提としているが、静脈や虹彩、指紋、顔などの生体情報の特徴ベクトルは、一般にユークリッド距離(L2距離)やハミング距離(L1距離)を前提とする場合が多く、こういった生体情報では生体署名を実現できなかった。本実施例は、特徴ベクトルをL∞距離が定義されるベクトルに変換することで、この問題を解決し、多くの生体情報で生体署名を実現することが可能となる。   The biometric signature method described in Patent Document 1 is based on the premise that the distance between feature vectors is defined as an L∞ distance, but the feature vectors of biometric information such as veins, irises, fingerprints, and faces are generally Euclidean distances. (L2 distance) and Hamming distance (L1 distance) are often assumed, and biometric signatures cannot be realized with such biometric information. In this embodiment, by converting the feature vector into a vector in which the L∞ distance is defined, this problem can be solved and a biometric signature can be realized with a large amount of biometric information.

本実施例では、pノルムで距離が定義されるn次元実数ベクトルXを、∞ノルムで距離が定義されるm次元実数ベクトルYへ変換するシステムを例に説明する。   In this embodiment, a system that converts an n-dimensional real vector X whose distance is defined by a p-norm into an m-dimensional real vector Y whose distance is defined by an ∞ norm will be described as an example.

まず準備として、ノルムと距離について定義を行う。pを正の実数または無限大(∞)としたとき、n次元実数ベクトル   First, as a preparation, we define the norm and distance. n-dimensional real vector, where p is a positive real number or infinity (∞)

Figure 2015039106
Figure 2015039106

のpノルム P-norm

Figure 2015039106
Figure 2015039106

は、以下のように定義される。 Is defined as follows:

Figure 2015039106
Figure 2015039106

Figure 2015039106
Figure 2015039106

またn次元実数ベクトルx,yの間のLp距離は、 The Lp distance between n-dimensional real vector x, y is

Figure 2015039106
Figure 2015039106

と定義される。 Is defined.

p に対して q を、
1/p + 1/q = 1
を満たす実数(または無限大)とする。つまりq=p/(p-1)。例えば p=2 ならば q=2 である。p=1 のときは q=∞(無限大)、p=∞ のときは q=1 とする。
q for p,
1 / p + 1 / q = 1
A real number (or infinity) that satisfies That is, q = p / (p-1). For example, if p = 2, then q = 2. q = ∞ (infinity) when p = 1, and q = 1 when p = ∞.

図4に、ベクトル変換処理フロー及び基準行列生成処理フローを示す。本フローの処理主体は、基準行列生成装置400、登録端末100のベクトル変換部106、署名生成端末110のベクトル変換部117である。なお、基準行列生成部及びベクトル変換部は、登録端末及び署名生成端末が備える機能ブロックではなく、基準行列生成装置及びベクトル変換装置であってもよい。   FIG. 4 shows a vector conversion process flow and a reference matrix generation process flow. The processing entities of this flow are the reference matrix generation device 400, the vector conversion unit 106 of the registration terminal 100, and the vector conversion unit 117 of the signature generation terminal 110. The reference matrix generation unit and the vector conversion unit may be a reference matrix generation device and a vector conversion device instead of the functional blocks provided in the registration terminal and the signature generation terminal.

基準行列生成装置400は、特徴ベクトルDB405を構成要素として含み、また登録端末100及び署名生成端末110は、ストレージ415を構成要素として含む。   The reference matrix generation device 400 includes the feature vector DB 405 as a component, and the registration terminal 100 and the signature generation terminal 110 include a storage 415 as a component.

特徴ベクトルDB405には、同一種類の複数の特徴ベクトル、例えば複数人の指の静脈パターンからそれぞれ抽出した特徴ベクトルの集合が記録されているものとする。ただし後述するように、基準行列生成装置400は必ずしも特徴ベクトルDB405を含まなくてもよい。   The feature vector DB 405 records a plurality of feature vectors of the same type, for example, a set of feature vectors extracted from the finger patterns of a plurality of people. However, as will be described later, the reference matrix generation device 400 does not necessarily include the feature vector DB 405.

次に本実施例における基準行列生成処理フローを説明する。
基準行列生成装置400が、特徴ベクトルDBに含まれる複数の特徴ベクトルを読み出し、その分布を学習する(S401)。分布学習は、例えば主成分分析、判別分析、最尤法、あるいはより高度な機械学習アルゴリズムを用いても良い。
Next, the reference matrix generation processing flow in this embodiment will be described.
The reference matrix generation device 400 reads a plurality of feature vectors included in the feature vector DB and learns their distribution (S401). For distribution learning, for example, principal component analysis, discriminant analysis, maximum likelihood method, or a more advanced machine learning algorithm may be used.

基準行列生成装置400が、分布学習の結果に従い、特徴ベクトルの分布をよく表現するm個のn次元ベクトル(以下、基準ベクトルと呼ぶ)を、qノルムが全てある所定の定数値c>0 に等しくなるように生成する(S402)。生成した基準ベクトルを   The reference matrix generation apparatus 400 sets m n-dimensional vectors (hereinafter referred to as reference vectors) that well represent the distribution of feature vectors to a predetermined constant value c> 0 having all q norms according to the result of distribution learning. It produces | generates so that it may become equal (S402). The generated reference vector

Figure 2015039106
Figure 2015039106

とし、それらの転置ベクトルを並べた n×m 行列を基準行列 M とする。これをベクトル変換生成装置のストレージ415に記録する。m は所定の自然数とする。後述するように、m を大きくすることでより変換前後の距離の誤差を小さくすることができる。m は n より大きくても、小さくても、等しくても良い。またm個の基準ベクトルは直交している必要はなく、一次独立でなくてもよい。このため、Mは一般的な基底変換とは異なる。   And the reference matrix M is an n × m matrix in which the transposed vectors are arranged. This is recorded in the storage 415 of the vector transformation generation apparatus. m is a predetermined natural number. As will be described later, the error in distance before and after conversion can be reduced by increasing m. m can be greater than, less than, or equal to n. The m reference vectors do not need to be orthogonal and may not be linearly independent. For this reason, M is different from general basis transformation.

基準ベクトルの生成方法としては、例えば学習した分布に従ってm個のベクトルを独立に生起させ、そのqノルムをcに正規化してもよい。こうすることで、基準ベクトルと特徴ベクトルとのなす角が比較的小さくなり、ベクトル同士の内積が比較的大きくなる傾向が得られる。これにより比較的小さなmでもより変換前後の距離の誤差を小さくすることができる。   As a reference vector generation method, for example, m vectors may be independently generated according to a learned distribution, and the q-norm may be normalized to c. By doing so, the angle between the reference vector and the feature vector becomes relatively small, and the inner product of the vectors tends to be relatively large. As a result, the distance error before and after conversion can be reduced even with a relatively small m.

あるいはm個の基準ベクトルを、特徴ベクトルの分布とは関係なく、qノルムがcに等しくなるという制約だけを満たすように、一様ランダムに生成してもよい。この場合は特徴ベクトルDB405は不要となり、またステップS401も不要となる。   Alternatively, m reference vectors may be generated uniformly and randomly so as to satisfy only the constraint that the q-norm is equal to c regardless of the distribution of feature vectors. In this case, the feature vector DB 405 is unnecessary, and step S401 is also unnecessary.

分布に従って生起させる場合に、あるいは一様ランダムに生起させる場合に、第二のシードを入力として擬似乱数生成器を用いてもよい。こうすることで、シードが固定されている場合は常に同じ基準行列が生成され、第二のシードを変えることで異なる基準行列を生成することができる。これの性質は後述する第二の実施例において有効に働く。   A pseudorandom number generator may be used with the second seed as an input when it is generated according to the distribution or when it is generated uniformly at random. By doing so, the same reference matrix is always generated when the seed is fixed, and a different reference matrix can be generated by changing the second seed. This property works effectively in the second embodiment described later.

すなわち、基準行列生成装置400は、あらかじめ複数のn次元特徴ベクトルを用いて、それらが従う特徴ベクトル分布を統計的に学習する学習部を更に備え、基準ベクトル生成部406は、前述の特徴ベクトル分布に従ってランダムに、ノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しても良い。   That is, the reference matrix generation device 400 further includes a learning unit that uses a plurality of n-dimensional feature vectors in advance and statistically learns the feature vector distributions they follow, and the reference vector generation unit 406 includes the feature vector distribution described above. Accordingly, m number of n-dimensional reference vectors whose norms match a predetermined constant c may be generated randomly.

なおp=1、q=∞の場合は、基準ベクトルは∞ノルムがcに等しくなるよう生成するが、この場合、更に基準ベクトルの各要素がcまたは-cに等しくなるよう生成してもよい。例えば   When p = 1 and q = ∞, the reference vector is generated so that the ∞ norm is equal to c. In this case, the reference vector may be further generated so that each element of the reference vector is equal to c or −c. . For example

Figure 2015039106
Figure 2015039106

など。このようにすることで、基準ベクトルと特徴ベクトルとの内積の絶対値がより大きくなることが期待され、変換前後の距離の誤差をより小さくすることができる。 Such. By doing so, it is expected that the absolute value of the inner product of the reference vector and the feature vector is increased, and the error in the distance before and after conversion can be further reduced.

以下では 簡単のためc=1 として説明するが、そうでない場合も全く同様に実装し、同様の効果を得ることができる。   In the following description, c = 1 is used for simplicity, but the same effect can be obtained even if it is not so.

次に本実施例におけるベクトル変換処理フローを説明する。   Next, the vector conversion processing flow in the present embodiment will be described.

ベクトル変換部106、117が、特徴ベクトル   The vector conversion units 106 and 117

Figure 2015039106
Figure 2015039106

の入力を受け付け、ストレージ415に記録された基準行列 M との行列積を計算し、m次元射影ベクトル , Calculate the matrix product with the reference matrix M recorded in the storage 415, and calculate the m-dimensional projection vector

Figure 2015039106
Figure 2015039106

とする(S411)。 (S411).

Figure 2015039106
Figure 2015039106

ベクトル変換部106、117が、m次元ベクトル   The vector conversion units 106 and 117 are m-dimensional vectors

Figure 2015039106
Figure 2015039106

(以下、乱数ベクトルと呼ぶ)を生成する(S412)。乱数ベクトル数10は、第一のシードを入力とし、擬似乱数生成器を用いて生成してもよい。あるいは基準行列を元に生成してもよいし、予め固定された所定の乱数ベクトルを生成してもよい。 (Hereinafter referred to as a random number vector) is generated (S412). The random vector number 10 may be generated by using a first seed as an input and using a pseudo random number generator. Or you may produce | generate based on a reference | standard matrix, and may produce | generate the predetermined | prescribed random vector fixed beforehand.

ベクトル変換部106、117が、前記射影ベクトル数11に、前記乱数ベクトル 数10 を加算し、変換ベクトル   The vector conversion units 106 and 117 add the random number vector number 10 to the projection vector number 11 to obtain a conversion vector.

Figure 2015039106
Figure 2015039106

として出力する(S413)。 (S413).

Figure 2015039106
Figure 2015039106

なおこのステップは必ずしも必要ではなく、実行しなくてもよい。   This step is not always necessary and may not be executed.

以上のベクトル変換処理により、pノルムで定義される距離空間が、(近似的に)∞ノルムで定義される距離空間へ写される理由を、以下に説明する。   The reason why the metric space defined by the p-norm is copied (approximately) to the metric space defined by the ∞ norm by the above vector conversion process will be described below.

上記変換は   The above conversion

Figure 2015039106
Figure 2015039106

と書ける。pノルムで距離が定義される2つのn次元ベクトル Can be written. two n-dimensional vectors whose distance is defined by the p-norm

Figure 2015039106
Figure 2015039106

に対し、これを上記の処理によって変換したm次元ベクトルをそれぞれ On the other hand, m-dimensional vectors converted by the above processing are

Figure 2015039106
Figure 2015039106

とすると、 Then,

Figure 2015039106
Figure 2015039106

と変形できる。従って数15の間のL∞距離は   And can be transformed. Therefore, the L∞ distance between Equation 15 is

Figure 2015039106
Figure 2015039106

と書ける。ここでヘルダーの不等式 Can be written. Where Helder's inequality

Figure 2015039106
Figure 2015039106

より、 Than,

Figure 2015039106
Figure 2015039106

が成立する。基準ベクトル Is established. Reference vector

Figure 2015039106
Figure 2015039106

は、qノルムが1となる( Has a q-norm of 1 (

Figure 2015039106
Figure 2015039106

)よう生成していたため、上式は ) So that the above formula is

Figure 2015039106
Figure 2015039106

と変形できる。上記不等式は全てのi=1,2,…,m で成立するため、左辺の最大値もまた右辺以下に抑えられる。従って And can be transformed. Since the above inequality holds for all i = 1, 2,..., M, the maximum value on the left side is also suppressed to be less than or equal to the right side. Therefore

Figure 2015039106
Figure 2015039106

が成立し、(式1)とあわせて Together with (Equation 1)

Figure 2015039106
Figure 2015039106

が成立する。 Is established.

一方で、基準ベクトル数20を様々に変化させることで   On the other hand, by changing the number of reference vectors 20 in various ways

Figure 2015039106
Figure 2015039106

の値も、(式3)の不等式を満たす範囲内、すなわち Also within the range satisfying the inequality of (Equation 3), that is,

Figure 2015039106
Figure 2015039106

以下の範囲で様々に変化する。従ってより多くの基準ベクトルに関する最大値は、より数26に近づいていく。つまり It varies in the following range. Therefore, the maximum value for more reference vectors is closer to Equation 26. That is

Figure 2015039106
Figure 2015039106

が成立する。従ってmが十分大きい場合は、近似的に Is established. Therefore, if m is sufficiently large, approximately

Figure 2015039106
Figure 2015039106

が成立する。 Is established.

例えば p=2 のとき、つまり特徴ベクトルがユークリッド空間上で定義される場合、ヘルダーの不等式の等号成立条件は、ベクトル   For example, when p = 2, that is, when the feature vector is defined in Euclidean space, the condition for the equality of the Helder inequality is

Figure 2015039106
Figure 2015039106

が一次従属(平行なベクトル)であることである。従って、m個の基準ベクトル数20のうち、一つでも Is first-order dependent (parallel vectors). Therefore, even one of the 20 reference vectors 20 is

Figure 2015039106
Figure 2015039106

と平行であれば(式5)が成立する。また完全に平行でなくても、それに近ければ、(式5)は近似的に成立し、距離の誤差は小さくなる。 (Equation 5) is satisfied. Further, even if they are not completely parallel, if they are close to each other, (Equation 5) is approximately established, and the distance error becomes small.

上記ステップS401、S402のように、あらかじめ特徴ベクトルが従う分布を学習し、その分布に従って基準ベクトルを生起させることで、上述のように並行に近い基準ベクトルを生成させることができ、これにより比較的小さなmに対しても、変換前後の距離の誤差を小さくすることができる。   As described above in steps S401 and S402, by learning the distribution that the feature vector follows in advance and generating the reference vector according to the distribution, it is possible to generate a reference vector close to parallel as described above. Even for a small m, the error in distance before and after conversion can be reduced.

すなわち、登録端末100は、ユーザの生体情報を取得するセンサ部101と、生体情報から登録用特徴ベクトルを抽出する特徴ベクトル抽出部102と、予め定められたベクトル変換方法に従って特徴ベクトルを変換し、登録用変換ベクトルを生成するベクトル変換部106と、予め決められた所定の生体署名アルゴリズムに基づいて、登録用変換ベクトルを秘密鍵とする生体公開鍵を生成する生体公開鍵作成部104とを有し、署名生成端末110は、入力されたメッセージを取得するメッセージ入力部111と、ユーザの生体情報を取得するセンサ部112と、生体情報から署名用特徴ベクトルを抽出する特徴ベクトル抽出部113と、ベクトル変換方法に従って特徴ベクトルを変換し、署名用変換ベクトルを生成するベクトル変換部117と、所定の生体署名アルゴリズムに基づいて、署名用変換ベクトルを秘密鍵とする、メッセージに対する生体署名を生成する生体署名生成部114とを有し、基準行列生成装置400は、所定の実数pと、所定の整数n,mに対し、距離がLp距離で定義されるn次元の入力ベクトルを、q=p/(p-1) なる実数qに対して、qノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列ベクトルを生成し、入力ベクトルと基準行列ベクトルを署名生成端末110及び登録端末100に送信する基準ベクトル生成部406を有し、登録端末100及び署名生成端末110のベクトル変換部106、117は、入力ベクトルと基準行列との行列積を計算し、行列積の結果得られた距離がL∞距離で定義されるm次元の出力ベクトルに変換して出力する。   That is, the registration terminal 100 converts a feature vector according to a sensor unit 101 that acquires biometric information of the user, a feature vector extraction unit 102 that extracts a registration feature vector from the biometric information, and a predetermined vector conversion method, A vector conversion unit 106 that generates a conversion vector for registration, and a biometric public key creation unit 104 that generates a biometric public key that uses the conversion vector for registration as a secret key based on a predetermined biometric signature algorithm determined in advance. The signature generation terminal 110 includes a message input unit 111 that acquires an input message, a sensor unit 112 that acquires biometric information of the user, a feature vector extraction unit 113 that extracts a signature feature vector from the biometric information, A vector conversion unit that converts a feature vector according to a vector conversion method and generates a conversion vector for signature 17 and a biometric signature generation unit 114 that generates a biometric signature for a message using a signature conversion vector as a secret key based on a predetermined biometric signature algorithm. The reference matrix generation device 400 includes a predetermined real number p Then, for a given integer n, m, an n-dimensional input vector whose distance is defined by Lp distance is set to a constant q for a real number q of q = p / (p-1) A reference vector generation unit 406 that generates m matching n-dimensional reference vectors, generates a reference matrix vector in which they are arranged, and transmits the input vector and the reference matrix vector to the signature generation terminal 110 and the registration terminal 100; Vector conversion units 106 and 117 of registration terminal 100 and signature generation terminal 110 calculate a matrix product of an input vector and a reference matrix, and an m-dimensional output in which a distance obtained as a result of the matrix product is defined as an L∞ distance. In vector Convert and output.

また、基準行列生成装置400の基準ベクトル生成部406は、n次元の入力ベクトルが、所定の整数n,mに対し、距離がハミング距離またはL1距離で定義される場合は、∞ノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成し、n次元の入力ベクトルと基準行列ベクトルを署名生成端末110及び登録端末100に送信しても良い。   In addition, the reference vector generation unit 406 of the reference matrix generation device 400 determines that the ∞ norm is a predetermined value when the n-dimensional input vector is defined as a Hamming distance or an L1 distance with respect to a predetermined integer n, m. It is also possible to generate m n-dimensional reference vectors matching the constant c, generate a reference matrix in which they are arranged, and transmit the n-dimensional input vector and reference matrix vector to the signature generation terminal 110 and the registration terminal 100.

また、基準行列生成装置400の基準ベクトル生成部406は、n次元の入力ベクトルが、所定の整数n,mに対し、各要素が所定の定数cまたは-cのいずれかと一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成し、n次元の入力ベクトルと基準行列ベクトルを署名生成端末110及び登録端末100に送信しても良い。   In addition, the reference vector generation unit 406 of the reference matrix generation device 400 has m n n input elements whose n-dimensional input vectors match a predetermined constant c or −c with respect to predetermined integers n and m. A dimensional reference vector may be generated, a reference matrix in which these are arranged, and an n-dimensional input vector and a reference matrix vector may be transmitted to the signature generation terminal 110 and the registration terminal 100.

また、基準行列生成装置400の基準ベクトル生成部406は、n次元の入力ベクトルが、所定の整数n,mに対し、距離がユークリッド距離(L2距離)で定義される場合は、ユークリッドノルム(L2ノルム)が所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成する基準ベクトル生成し、n次元の入力ベクトルと基準行列ベクトルを署名生成端末110及び登録端末100に送信しても良い。   Further, the reference vector generation unit 406 of the reference matrix generation device 400, when the n-dimensional input vector is defined as the Euclidean distance (L2 distance) with respect to the predetermined integers n and m, the Euclidean norm (L2 Norm) generates m n-dimensional reference vectors having a predetermined constant c, generates a reference matrix in which the n-dimensional reference vectors are arranged, and registers the n-dimensional input vector and reference matrix vector with the signature generation terminal 110. You may transmit to the terminal 100. FIG.

また、登録端末100及び署名生成端末110のベクトル変換部106、117は、行列積を計算した後、m次元の乱数ベクトルを生成し、行列積計算の結果として得られるm次元ベクトルに対して乱数ベクトルを加算し、ベクトル加算の結果として得られるm次元ベクトルを出力しても良い。   In addition, the vector conversion units 106 and 117 of the registration terminal 100 and the signature generation terminal 110 calculate a matrix product, generate an m-dimensional random vector, and generate a random number for the m-dimensional vector obtained as a result of the matrix product calculation. Vectors may be added and an m-dimensional vector obtained as a result of the vector addition may be output.

100 登録端末
101 センサ部
102 特徴ベクトル抽出部
103 ID入力部
104 生体公開鍵作成部
106 ベクトル変換部
107 基準行列記憶部
110 署名生成端末
111 メッセージ入力部
112 センサ部
113 特徴ベクトル抽出部
114 生体署名生成部
115 生体署名出力部
116 ID入力部
117 ベクトル変換部
118 基準行列記憶部
400 基準行列生成装置
405 特徴ベクトルDB
410 ベクトル変換装置
415 ストレージ
500 CPU
501 RAM
502 HDD
503 入力装置
504 出力装置
505 通信装置
100 registration terminal 101 sensor unit 102 feature vector extraction unit 103 ID input unit 104 biometric public key creation unit 106 vector conversion unit 107 reference matrix storage unit 110 signature generation terminal 111 message input unit 112 sensor unit 113 feature vector extraction unit 114 biometric signature generation Unit 115 biometric signature output unit 116 ID input unit 117 vector conversion unit 118 reference matrix storage unit 400 reference matrix generation device 405 feature vector DB
410 vector converter 415 storage 500 CPU
501 RAM
502 HDD
503 Input device 504 Output device 505 Communication device

Claims (10)

ユーザの生体情報の登録用特徴ベクトルに基づいて生体公開鍵を作成する登録端末と、前記ユーザの生体情報の署名用特徴ベクトルに基づいて所定のメッセージに対し署名を生成する署名生成端末と、特徴ベクトルから基準ベクトルを生成する基準行列生成装置を含む生体署名システムであって、
前記登録端末は、
ユーザの生体情報を取得するセンサと、
前記生体情報から前記登録用特徴ベクトルを抽出する特徴ベクトル抽出部と、
予め定められたベクトル変換方法に従って前記特徴ベクトルを変換し、登録用変換ベクトルを生成するベクトル変換部と、
予め決められた所定の生体署名アルゴリズムに基づいて、前記登録用変換ベクトルを秘密鍵とする生体公開鍵を生成する生体公開鍵作成部とを有し、
前記署名生成端末は、
入力された前記メッセージを取得するメッセージ入力部と、
前記ユーザの生体情報を取得するセンサと、
前記生体情報から前記署名用特徴ベクトルを抽出する特徴ベクトル抽出部と、
前記ベクトル変換方法に従って前記特徴ベクトルを変換し、署名用変換ベクトルを生成するベクトル変換部と、
所定の生体署名アルゴリズムに基づいて、前記署名用変換ベクトルを秘密鍵とする、前記メッセージに対する生体署名を生成する生体署名生成部とを有し、
前記基準行列生成装置は、
所定の実数pと、所定の整数n,mに対し、距離がLp距離で定義されるn次元の入力ベクトルを、q=p/(p-1) なる実数qに対して、qノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列ベクトルを生成し、前記入力ベクトルと前記基準行列ベクトルを前記署名生成端末及び前記登録端末に送信する基準ベクトル生成部を有し、
前記登録端末及び前記署名生成端末の前記ベクトル変換部は、
前記入力ベクトルと前記基準行列との行列積を計算し、
前記行列積の結果得られた距離がL∞距離で定義されるm次元の出力ベクトルに変換して出力する
ことを特徴とする生体署名システム。
A registration terminal that creates a biometric public key based on a feature vector for registration of biometric information of a user, a signature generation terminal that generates a signature for a predetermined message based on a feature vector for signature of the biometric information of the user, and a feature A biometric signature system including a reference matrix generation device that generates a reference vector from a vector,
The registered terminal
A sensor for acquiring user biometric information;
A feature vector extraction unit that extracts the registration feature vector from the biological information;
A vector conversion unit that converts the feature vector according to a predetermined vector conversion method and generates a conversion vector for registration;
A biometric public key creation unit that generates a biometric public key using the registration conversion vector as a secret key based on a predetermined biometric signature algorithm determined in advance;
The signature generation terminal
A message input unit for acquiring the input message;
A sensor for acquiring biometric information of the user;
A feature vector extraction unit for extracting the signature feature vector from the biological information;
A vector conversion unit that converts the feature vector according to the vector conversion method and generates a conversion vector for signature;
A biometric signature generation unit that generates a biometric signature for the message using the signature conversion vector as a secret key based on a predetermined biometric signature algorithm;
The reference matrix generation device includes:
For a given real number p and a given integer n, m, an n-dimensional input vector whose distance is defined by the Lp distance is used. For a real number q of q = p / (p-1), a q norm is given. Generating a reference matrix vector in which m n-dimensional reference vectors matching the constant c are generated and arranging them, and transmitting the input vector and the reference matrix vector to the signature generation terminal and the registration terminal Part
The vector conversion unit of the registration terminal and the signature generation terminal is
Calculating a matrix product of the input vector and the reference matrix;
A biometric signature system characterized in that a distance obtained as a result of the matrix product is converted into an m-dimensional output vector defined by an L∞ distance and output.
請求項1に記載の生体署名システムにおいて、
前記基準行列生成装置の基準ベクトル生成部は、
前記n次元の入力ベクトルが、所定の整数n,mに対し、距離がハミング距離またはL1距離で定義される場合は、∞ノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成し、前記n次元の入力ベクトルと前記基準行列ベクトルを前記署名生成端末及び前記登録端末に送信する
ことを特徴とする生体署名システム。
The biometric signature system according to claim 1, wherein
The reference vector generation unit of the reference matrix generation device,
When the n-dimensional input vector is defined as a Hamming distance or L1 distance for a predetermined integer n, m, m n-dimensional reference vectors whose ∞ norm matches a predetermined constant c are generated. Then, a reference matrix in which these are arranged is generated, and the n-dimensional input vector and the reference matrix vector are transmitted to the signature generation terminal and the registration terminal.
請求項2に記載の生体署名システムにおいて、
前記基準行列生成装置の基準ベクトル生成部は、
前記n次元の入力ベクトルが、所定の整数n,mに対し、各要素が所定の定数cまたは-cのいずれかと一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成し、前記n次元の入力ベクトルと前記基準行列ベクトルを前記署名生成端末及び前記登録端末に送信する
ことを特徴とする生体署名システム。
The biometric signature system according to claim 2,
The reference vector generation unit of the reference matrix generation device,
The n-dimensional input vector generates m n-dimensional reference vectors in which each element matches either a predetermined constant c or -c for a predetermined integer n, m, and generates a reference matrix in which they are arranged Then, the n-dimensional input vector and the reference matrix vector are transmitted to the signature generation terminal and the registration terminal.
請求項1に記載の生体署名システムにおいて、
前記基準行列生成装置の基準ベクトル生成部は、
前記n次元の入力ベクトルが、所定の整数n,mに対し、距離がユークリッド距離(L2距離)で定義される場合は、
ユークリッドノルム(L2ノルム)が所定の定数cに一致するm個のn次元基準ベクトルを生成しそれらを並べた基準行列を生成する基準ベクトル生成し、前記n次元の入力ベクトルと前記基準行列ベクトルを前記署名生成端末及び前記登録端末に送信する
ことを特徴とする生体署名システム。
The biometric signature system according to claim 1, wherein
The reference vector generation unit of the reference matrix generation device,
When the n-dimensional input vector is defined as a Euclidean distance (L2 distance) with respect to a predetermined integer n, m,
Generates m n-dimensional reference vectors whose Euclidean norm (L2 norm) matches a predetermined constant c, generates a reference matrix in which they are arranged, and generates the n-dimensional input vector and the reference matrix vector. A biometric signature system, wherein the biometric signature system is transmitted to the signature generation terminal and the registration terminal.
請求項1から4のいずれか一つに記載の生体署名システムにおいて、
前記基準行列生成装置の基準ベクトル生成部は、ノルムが所定の定数cに一致するm個のn次元基準ベクトルを、一様ランダムに生成する
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 4,
The biometric signature system, wherein the reference vector generation unit of the reference matrix generation apparatus uniformly generates m n-dimensional reference vectors whose norms match a predetermined constant c.
請求項1から5のいずれか一つに記載の生体署名システムにおいて、
前記基準行列生成装置は、あらかじめ複数のn次元特徴ベクトルを用いて、それらが従う特徴ベクトル分布を統計的に学習する学習部を更に備え、
前記基準ベクトル生成部は、前述の特徴ベクトル分布に従ってランダムに、ノルムが所定の定数cに一致するm個のn次元基準ベクトルを生成する
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 5,
The reference matrix generation device further includes a learning unit that uses a plurality of n-dimensional feature vectors in advance and statistically learns a feature vector distribution that they follow,
The biometric signature system, wherein the reference vector generation unit generates m n-dimensional reference vectors whose norms coincide with a predetermined constant c randomly according to the feature vector distribution described above.
請求項1から6のいずれか一つに記載の生体署名システムにおいて、
前記所定の定数cは1である
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 6,
The biometric signature system, wherein the predetermined constant c is 1.
請求項1から7のいずれか一つに記載の生体署名システムにおいて、
前記登録端末及び前記署名生成端末の前記ベクトル変換部は、前記行列積を計算した後、
m次元の乱数ベクトルを生成し、
行列積計算の結果として得られるm次元ベクトルに対して前記乱数ベクトルを加算し、
ベクトル加算の結果として得られるm次元ベクトルを出力する
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 7,
After the vector conversion unit of the registration terminal and the signature generation terminal calculates the matrix product,
Generate an m-dimensional random vector,
Add the random number vector to the m-dimensional vector obtained as a result of the matrix product calculation,
A biometric signature system characterized by outputting an m-dimensional vector obtained as a result of vector addition.
請求項1から8のいずれか一つに記載の生体署名システムにおいて、
前記基準行列生成装置の基準ベクトル生成部は、
所定の第一のシードを入力とする擬似乱数生成器の出力に基いて、m個の基準ベクトルを生成する
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 8,
The reference vector generation unit of the reference matrix generation device,
A biometric signature system that generates m reference vectors based on an output of a pseudo-random number generator that receives a predetermined first seed.
請求項1から9のいずれか一つに記載の生体署名システムにおいて、
前記登録端末及び前記署名生成端末の前記ベクトル変換部は、
所定の第二のシードを入力とする擬似乱数生成器の出力に基いて、乱数ベクトルを生成する
ことを特徴とする生体署名システム。
The biometric signature system according to any one of claims 1 to 9,
The vector conversion unit of the registration terminal and the signature generation terminal is
A biometric signature system, characterized in that a random number vector is generated based on an output of a pseudo-random number generator having a predetermined second seed as an input.
JP2013169339A 2013-08-19 2013-08-19 Biometric signature system Active JP6216567B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013169339A JP6216567B2 (en) 2013-08-19 2013-08-19 Biometric signature system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013169339A JP6216567B2 (en) 2013-08-19 2013-08-19 Biometric signature system

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2017183131A Division JP6492141B2 (en) 2017-09-25 2017-09-25 Vector conversion system and vector conversion method

Publications (2)

Publication Number Publication Date
JP2015039106A true JP2015039106A (en) 2015-02-26
JP6216567B2 JP6216567B2 (en) 2017-10-18

Family

ID=52631946

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013169339A Active JP6216567B2 (en) 2013-08-19 2013-08-19 Biometric signature system

Country Status (1)

Country Link
JP (1) JP6216567B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10333714B2 (en) 2016-10-31 2019-06-25 Electronics & Telecommunications Research Institute Method and apparatus for key generation based on face recognition using CNN and RNN

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002538504A (en) * 1999-02-11 2002-11-12 アールエスエイ セキュリティー インコーポレーテッド Fuzzy commitment method
JP2011086265A (en) * 2009-10-19 2011-04-28 Canon Inc Image processing apparatus and method, program, and storage medium
JP2012173794A (en) * 2011-02-17 2012-09-10 Nippon Telegr & Teleph Corp <Ntt> Document retrieval device having ranking model selection function, document retrieval method having ranking model selection function, and document retrieval program having ranking model selection function
JP2013123142A (en) * 2011-12-12 2013-06-20 Hitachi Ltd Biometric signature system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002538504A (en) * 1999-02-11 2002-11-12 アールエスエイ セキュリティー インコーポレーテッド Fuzzy commitment method
JP2011086265A (en) * 2009-10-19 2011-04-28 Canon Inc Image processing apparatus and method, program, and storage medium
JP2012173794A (en) * 2011-02-17 2012-09-10 Nippon Telegr & Teleph Corp <Ntt> Document retrieval device having ranking model selection function, document retrieval method having ranking model selection function, and document retrieval program having ranking model selection function
JP2013123142A (en) * 2011-12-12 2013-06-20 Hitachi Ltd Biometric signature system

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
木村彰宏: "任意のLp距離による検索を可能とする距離変換規則", データベースとWEB情報システムに関するシンポジウム論文集, vol. 第2004巻,第14号, JPN6017022437, 25 November 2004 (2004-11-25), JP, pages 41 - 48, ISSN: 0003581219 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10333714B2 (en) 2016-10-31 2019-06-25 Electronics & Telecommunications Research Institute Method and apparatus for key generation based on face recognition using CNN and RNN

Also Published As

Publication number Publication date
JP6216567B2 (en) 2017-10-18

Similar Documents

Publication Publication Date Title
JP6096893B2 (en) Biometric signature system, registration terminal and signature generation terminal
CN107948143B (en) Identity-based privacy protection integrity detection method and system in cloud storage
Xi et al. A fingerprint based bio‐cryptographic security protocol designed for client/server authentication in mobile computing environment
Barman et al. Fingerprint-based crypto-biometric system for network security
JP5707311B2 (en) Biometric signature system
US11227037B2 (en) Computer system, verification method of confidential information, and computer
EP1815637A1 (en) Securely computing a similarity measure
JP2017076839A (en) Encryption processing method, encryption processing apparatus, and encryption processing program
WO2012097362A2 (en) Protecting codes, keys and user credentials with identity and patterns
US11799642B2 (en) Biometric public key system providing revocable credentials
Han et al. A novel hybrid crypto-biometric authentication scheme for ATM based banking applications
Salman et al. Valid Blockchain-Based E-Voting Using Elliptic Curve and Homomorphic Encryption.
Selimović et al. Authentication based on the image encryption using delaunay triangulation and catalan objects
CN114065169B (en) Privacy protection biometric authentication method and device and electronic equipment
JP6216567B2 (en) Biometric signature system
JP6492141B2 (en) Vector conversion system and vector conversion method
Neha et al. An efficient biometric based remote user authentication technique for multi-server environment
Seo et al. Fuzzy vector signature and its application to privacy-preserving authentication
Alarcon-Aquino et al. Biometric Cryptosystem based on Keystroke Dynamics and K-medoids
Yu et al. Blockchain-based cryptographic model for electronic evidence authentication
Yu et al. Authentication Methods Based on Digital Fingerprint Random Encryption IBC.
CN117370952A (en) Multi-node identity verification method and device based on block chain
Pierson et al. Authentication without secrets
KR20220082061A (en) Key generating device, key using device, and key generating method
Liu et al. Palmsecmatch: A Data-Centric Template Protection Method for Palmprint Recognition

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160411

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20170110

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20170112

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170620

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20170809

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20170829

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20170925

R150 Certificate of patent or registration of utility model

Ref document number: 6216567

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150