JP2019046507A - Information processing device, information processing system, control method, and program - Google Patents

Information processing device, information processing system, control method, and program Download PDF

Info

Publication number
JP2019046507A
JP2019046507A JP2018238242A JP2018238242A JP2019046507A JP 2019046507 A JP2019046507 A JP 2019046507A JP 2018238242 A JP2018238242 A JP 2018238242A JP 2018238242 A JP2018238242 A JP 2018238242A JP 2019046507 A JP2019046507 A JP 2019046507A
Authority
JP
Japan
Prior art keywords
face
area
authentication
information
photographing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018238242A
Other languages
Japanese (ja)
Other versions
JP2019046507A5 (en
JP6823267B2 (en
Inventor
克繁 中田
Katsushige Nakada
克繁 中田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Original Assignee
Canon Marketing Japan Inc
Canon IT Solutions Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon IT Solutions Inc filed Critical Canon Marketing Japan Inc
Publication of JP2019046507A publication Critical patent/JP2019046507A/en
Publication of JP2019046507A5 publication Critical patent/JP2019046507A5/ja
Application granted granted Critical
Publication of JP6823267B2 publication Critical patent/JP6823267B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Collating Specific Patterns (AREA)

Abstract

To suppress unauthorized use and authentication accuracy deterioration of a system in the system that requires periodical personal authentication.SOLUTION: A face recognition area is provided so as to surround a face tracking area with an area for performing teleworker authentication provided at a middle position at which a face is reflected well. Recognition of a face that appears in the area is always performed in the face recognition area and authentication is performed only when a face appears for the first time in the face tracking area. Thus, in the face recognition area, spoofing is suppressed, and in the face tracking area, erroneous authentication is suppressed by performing authentication only when the face appears for the first time.SELECTED DRAWING: Figure 7

Description

本発明は、ユーザ認証を行うにあたり、特に、顔認証技術を用いた認証方法に関する。   The present invention particularly relates to an authentication method using face authentication technology when performing user authentication.

近年、各企業でテレワークへの関心が高まっている。テレワークには機密情報への第三者のアクセスや労働管理などの問題があり、テレワークを導入するためにはそれらを解決しなければならない。   In recent years, interest in teleworking has increased in each company. Telework has problems such as third-party access to confidential information and labor management, which must be solved in order to introduce telework.

現在、それらの問題を解決するため、顔認証技術を利用したテレワーク管理支援システムが現れつつあり、このシステムを用いることで、ウェブカメラ画像から本人認証をおこない、なりすましや第三者による画面の覗き込みを検出できるようになる。また本人の在席時間も把握できるため、適切な労働時間の管理をおこなえる。   At present, in order to solve these problems, a telework management support system using face recognition technology is emerging, and this system is used to authenticate a person from a web camera image and to spoof or screen a third party. It will be possible to detect the inclusion. In addition, because it is possible to know the presence time of the person, it is possible to manage the working hours appropriately.

上記システムで本人認証をおこなうとき、なりすまし検出や認証精度の向上が重要になってくる。   When performing identity verification in the above system, it is important to improve impersonation detection and accuracy.

そこで、なりすましを検出する技術として、写真等の記録媒体に投影された人物を用いたなりすましを検出するため、機器に備えられたカメラに対する視線の向きから、本人であるか、あるいは、写真等の記録媒体に投影された人物であるかを判断することで、なりすましの判定を行う技術が開示されている(例えば、特許文献1参照)。   Therefore, as a technique for detecting impersonation, in order to detect impersonation by using a person projected on a recording medium such as a photograph, whether the person is the person or a person from the direction of the line of sight to the camera provided in the device There is disclosed a technique for determining impersonation by determining whether a person is projected on a recording medium (see, for example, Patent Document 1).

また、認証精度の向上を図る技術として、光量不足などが原因で、顔認識の信頼度が一定の値よりも低い場合に、質問に対する回答内容とその音声の認識により、本人認証をおこなうことで、顔認識と音声認識との組み合わせによる、認証精度の向上を図る技術が開示されている(例えば、特許文献2参照)。   Also, as a technique for improving authentication accuracy, when the reliability of face recognition is lower than a certain value due to lack of light intensity, etc., person authentication is performed by recognizing the answer contents to the question and the voice thereof. There is disclosed a technique for improving authentication accuracy by a combination of face recognition and voice recognition (see, for example, Patent Document 2).

特開2008−015800号公報JP 2008-015800 A 特開2007−156688号公報JP 2007-156688 A

しかしながら、前述したテレワーク管理支援システムにおいては、次の二つの状況下で本人認証の精度低下によるなりすましの誤検出が発生する問題がある。   However, in the telework management support system described above, there is a problem that false detection of spoofing occurs due to the decrease in accuracy of the personal authentication under the following two situations.

一つ目の状況として、正面以外の顔でのなりすましの誤検出が挙げられ、このシステムでは、ディスプレイに隣接するウェブカメラ画像を用いて、定期的に本人認証によるなりすまし検出をおこなう。   The first situation is false detection of spoofing on faces other than the front. In this system, webcam images adjacent to a display are used to periodically detect spoofing by user authentication.

本人認証する際、ウェブカメラに対し正面を向いていれば、現状においても比較的高精度に認証できるが、実際にはテレワーカは、ディスプレイだけでなく、それ以外の場所を見て作業をすることも多く、ウェブカメラを正面にすることは少ない。   At the time of personal identification, if facing the front of the web camera, it can be recognized with relatively high accuracy even in the present situation, but in reality the teleworker should look at not only the display but other places Many, it is less likely to face the webcam.

特に手元の書類を見ながらの作業では、下を向いた状態ですることも多い。そのため、本人認証の精度が低下し、なりすましの誤検出が発生する。   Especially in the work while looking at the documents at hand, it is often done in a state of facing down. As a result, the accuracy of the user authentication decreases, and false detection of spoofing occurs.

二つ目の状況として、マスク着用時などの顔の一部が欠けたときのなりすましの誤検出が挙げられ、このシステムで使用する顔認証処理では、鼻周辺が欠けると本人認証の精度が極端に低下してしまい、なりすましの誤検出が発生する。   The second situation is false detection of impersonation when part of the face is missing when wearing a mask, etc. In the face recognition process used in this system, if the nose area is missing, the accuracy of personal identification will be extreme. The false detection of spoofing occurs.

このような問題に対し、特許文献1に記載の技術では、写真等に投影された人物と本人とを区別するものであるため、顔の角度変化や一部が欠けたことによる本人認証の精度低下を防ぐことはできない。   With respect to such a problem, the technique described in Patent Document 1 distinguishes between a person and a person projected on a photograph or the like. It can not prevent the decline.

また、特許文献2に記載の技術では、顔認証処理の信頼度が低い場合に対処するものであり、質問への回答内容と音声認識の情報を用いることから、ログイン処理などの特定場面への適用には適しているものの、テレワーカ管理支援システムのような、定期的に本人認証するシステムへの適用は、認証毎に質問への回答をおこなう必要があるため、適していない。   Further, the technology described in Patent Document 2 deals with the case where the reliability of the face authentication process is low, and uses the contents of the answer to the question and the information of the voice recognition. Although it is suitable for application, application to a system for periodically authenticating a person such as a teleworker management system is not suitable because it is necessary to answer a question for each authentication.

そこで本発明では、本人認証を要するシステムに於いて、当該システムの不正利用及び認証精度低下を抑止する、情報処理装置、情報処理システム、制御方法、及びプログラムの提供を目的とする。   Therefore, an object of the present invention is to provide an information processing apparatus, an information processing system, a control method, and a program for preventing unauthorized use of the system and deterioration in authentication accuracy in a system that requires user authentication.

上記目的を達成するための第1の発明は、ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置であって、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段と、撮影して得られた画像を取得する取得手段と、前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、前記記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、を備えたことを特徴とする。   A first invention for achieving the above object is an information processing apparatus for performing user authentication by performing face recognition of the user by shooting a user, and the user is not allowed to obtain an image obtained by shooting. Storage means for storing a first area and a second area indicating an area surrounding the first area, a range in which the face of the user is often photographed, an acquisition means for acquiring an image obtained by photographing, The position of the face is stored using the face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means, and the face information acquired by the face information acquisition means When the position of the face is located in the second area by the area determining means for determining whether or not it is located in the first area of the means or the second area of the storage means, and the area determining means , Regularly It authenticates the face, while the position of the face, when located in the first area, characterized by comprising an authentication means for performing authentication in fewer than the authentication.

上記目的を達成するための第2の発明は、クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムであって、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段と、撮影して得られた画像を取得する取得手段と、前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、前記記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、を備えたことを特徴とする。   A second invention for achieving the above object is an information processing system in which a client terminal, an administrator terminal, and a server are connected via a network, and among images obtained by photographing, A storage unit for storing a first area and a second area indicating an area surrounding the first area; a range in which the user's face is often photographed; and an acquisition for acquiring an image obtained by photographing The position of the face is determined using the means, the face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means, and the face information acquired by the face information acquisition means An area determination unit that determines whether or not the storage unit is located in a first area or a second area of the storage unit; and the area determination unit determines the position of the face in a second area. Locate In the case, the face authentication is periodically performed, and when the position of the face is located in the first area, the authentication means performs authentication with a smaller number of times than the authentication; When impersonation occurs as a result of face recognition in area 2, the information processing apparatus is characterized by further comprising: notification means for notifying that effect.

上記目的を達成するための第3の発明は、ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置の制御方法であって、前記情報処理装置は、撮影して得られた画像を取得する取得ステップと、前記取得ステップによって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得ステップと、前記顔情報取得ステップによって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定ステップと、前記エリア判定ステップによって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証ステップと、を実行することを特徴とする。   A third invention for achieving the above object is a control method of an information processing apparatus which performs user authentication by performing face recognition of the user by photographing a user, and the information processing apparatus performs photographing. An acquisition step of acquiring an obtained image, a face information acquisition step of acquiring face information including a face and a position of the face relative to the image from the image acquired in the acquisition step, and the face information acquired in the face information acquisition step A second area in which the position of the face indicates a first area and an area surrounding the first area in a range in which the user's face is often photographed among images obtained by photographing. The position of the face is determined by an area determining step of determining whether or not it is located in a first area of the storage means storing the image data or a second area of the storage means, and the area determining step An authentication step of performing authentication of the face periodically when located in the second area, and performing authentication less frequently than the authentication when the position of the face is located in the first area; , And is characterized in that.

上記目的を達成するための第3の発明は、ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置において読取実行可能なプログラムであって、前記情報処理装置を、撮影して得られた画像を取得する取得手段と、前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、して機能させることを特徴とする。   A third invention for achieving the above object is a program that can be read and executed by an information processing apparatus that performs user authentication by performing face recognition of the user by photographing the user, the information processing apparatus comprising: Acquisition means for acquiring an image obtained by photographing, face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means, and the information acquired by the face information acquisition means The position of the face indicates the first area and the area surrounding the first area in the image obtained by photographing using the face information, in which the face of the user is often taken. The position of the face is determined by an area determination unit that determines whether or not the first area of the storage unit that stores the area 2 or the second area of the storage unit, and the area determination unit Authentication means for performing authentication of the face periodically when located in the area 2 and performing authentication less frequently than the authentication when the position of the face is located in the first area; And make it function.

上記目的を達成するための第4の発明は、クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムの制御方法であって、前記情報処理システムは、撮影して得られた画像を取得する取得手段と、前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、実行することを特徴とする。   A fourth invention for achieving the above object is a control method of an information processing system in which a client terminal, an administrator terminal, and a server are connected via a network, the information processing system comprising Acquisition means for acquiring an image obtained by photographing, face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means, and the information acquired by the face information acquisition means The position of the face indicates the first area and the area surrounding the first area in the image obtained by photographing using the face information, in which the face of the user is often taken. The position of the face is determined by an area determination unit that determines whether or not the first area of the storage unit that stores the second area or the second area of the storage unit, and the area determination unit Authentication means for performing authentication of the face periodically when located in the area, and an authentication means for performing authentication less frequently than the authentication when the position of the face is located in the first area; When impersonation occurs as a result of face authentication in the second area by the authentication means, the method is characterized by performing notification means for notifying that effect.

上記目的を達成するための第5の発明は、クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムで読取実行可能なプログラムあって、前記情報処理システムを、撮影して得られた画像を取得する取得手段と、前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、して機能させることを特徴とする。   The fifth invention for achieving the above object is a program that can be read and executed by an information processing system in which a client terminal, an administrator terminal, and a server are connected via a network. A face information acquisition means for acquiring face information including the face and the position of the face with respect to the image from the image acquired by the acquisition means; In the image obtained by photographing using the acquired face information, the first area and the area surrounding the first area are the areas in which the user's face is often taken in the image obtained by photographing. An area determination unit that determines whether the first area of the storage unit storing the second area to be shown or the second area of the storage unit, and the area determination unit If the position of is located in the second area, the face is periodically authenticated, while if the position of the face is located in the first area, the authentication is performed less frequently than the authentication. When impersonation occurs as a result of face authentication in the second area by the authentication means to be performed and the authentication means, it is made to function as a notification means to notify of that effect.

本発明によれば、本人認証を要するシステムに於いて、なりすましを抑止するための顔認証を行うエリアと、誤認証を抑止するために、当該エリアよりも認証頻度を抑えたエリアと、を設けることで、当該システムの不正利用及び認証精度低下を抑止することができる、という効果を奏する。   According to the present invention, in a system requiring personal authentication, an area for performing face authentication for suppressing impersonation, and an area for suppressing authentication frequency more than the area for suppressing erroneous authentication are provided. This has the effect of being able to prevent unauthorized use of the system and degradation of authentication accuracy.

本発明の実施形態に係るテレワーク管理支援システムの構成の一例を示すシステム構成図である。It is a system configuration figure showing an example of composition of a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係る管理サーバ、データベースサーバ、テレワーカ用PC、及び管理者用PCに適用可能な情報処理装置のハードウェア構成を示すブロック図である。It is a block diagram which shows the hardware constitutions of the information processing apparatus applicable to the management server which concerns on embodiment of this invention, a database server, PC for teleworkers, and PC for administrators. 本発明の実施形態に係るテレワーク管理支援システムにおける、管理サーバ、データベースサーバ、テレワーカ用PC、及び管理用PCの機能ブロック図である。FIG. 2 is a functional block diagram of a management server, a database server, a teleworker PC, and a management PC in the telework management support system according to the embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、認証手順の一例を示すフローチャートである。It is a flowchart which shows an example of the authentication procedure in the telework management support system which concerns on embodiment of this invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔認識エリアと顔追従エリアの判定処理の一例を示すフローチャートである。It is a flowchart which shows an example of the determination process of a face recognition area and a face following area in the telework management support system which concerns on embodiment of this invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、設定ファイルの記述例である。It is a description example of a setting file in the telework management support system according to the embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔認識エリアと顔追従エリアの関係を説明するための説明図である。It is an explanatory view for explaining a relation of a face recognition area and a face following area in a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔追従エリア判定の範囲を説明するための説明図である。It is an explanatory view for explaining a range of face following area judging in a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔追従エリア判定の範囲を説明するための説明図である。It is an explanatory view for explaining a range of face following area judging in a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔追従エリア判定の範囲を説明するための説明図である。It is an explanatory view for explaining a range of face following area judging in a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、顔追従エリア判定の範囲を説明するための説明図である。It is an explanatory view for explaining a range of face following area judging in a telework management support system concerning an embodiment of the present invention. 本発明の実施形態に係るテレワーク管理支援システムにおける、ウェブ管理コンソール画面の構成を示す構成図である。It is a block diagram which shows the structure of the web management console screen in the telework management support system which concerns on embodiment of this invention.

以下、図面を参照して、本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明の本人認証処理を適用したテレワーク管理支援システムの構成の一例を示すシステム構成図である。   FIG. 1 is a system configuration diagram showing an example of the configuration of a telework management support system to which the person authentication process of the present invention is applied.

テレワーク管理支援システム100は、1または複数の管理サーバ101、1または複数のデータベースサーバ102、1または複数のテレワーカ用PC111、1または複数の管理者用PC121がインターネット130を介して接続される構成となっている。   The telework management support system 100 has a configuration in which one or more management servers 101, one or more database servers 102, one or more teleworker PC 111, one or more administrator PCs 121 are connected via the Internet 130. It has become.

管理サーバ101は、テレワーカの離席状況、他者による覗き込み、あるいはなりすましの証跡データをテレワーク情報として一元管理するサーバであり、サービス環境ネットワーク104上に構築されている。   The management server 101 is a server that centrally manages, as telework information, teleporter's absence status, peering data by others, or impersonation trail data, and is constructed on the service environment network 104.

管理サーバ101へは、テレワーカ用PC111と管理者用PC121が、アカウントIDとパスワードを用いた認証処理により接続し、管理サーバ101は、テレワーカ用PC111からテレワーク情報を受信した場合は、データベースサーバ102に格納する。また、管理者用PC121からテレワーク情報の取得要求があった場合は、データベースサーバ102から必要なテレワーク情報を取り出す。   When the teleworker PC 111 and the administrator PC 121 connect to the management server 101 by authentication processing using an account ID and a password, and the management server 101 receives telework information from the teleworker PC 111, the database server 102 receives the telework information. Store. Further, when there is an acquisition request for telework information from the administrator PC 121, the necessary telework information is extracted from the database server 102.

データベースサーバ102は、管理サーバ101の操作にもとづいてテレワーク情報を記憶するサーバであり、サービス環境ネットワーク104上に構築されており、データベースサーバ102は、テレワーク情報のほかに、管理サーバ101への接続用アカウントIDとパスワードも記憶する。尚、データベースサーバ102は、管理サーバ101からの接続のみ許可し、外部からは接続できない構成をとることが可能である。   The database server 102 is a server for storing telework information based on the operation of the management server 101, and is constructed on the service environment network 104. The database server 102 is connected to the management server 101 in addition to the telework information. Also store account ID and password for Note that the database server 102 can permit connection only from the management server 101 and can not connect from the outside.

テレワーカ用PC111は、テレワーク情報の基となる証跡データを作成する端末であり、自宅ネットワーク110上に存在し、証跡データは、専用アプリケーションにより作成され、ルータ112、インターネット130、及びルータ103を介して管理サーバ101へ送信される。本実施形態の本人認証処理は、この専用アプリケーション内の機能として動作する。   The teleworker's PC 111 is a terminal that creates trail data that is the basis of telework information, exists on the home network 110, trail data is created by a dedicated application, and is generated via the router 112, the Internet 130, and the router 103. It is sent to the management server 101. The person authentication process of this embodiment operates as a function in the dedicated application.

管理者用PC121は、テレワーク情報を確認するための端末であり、社内ネットワーク120上に存在し、テレワーク情報の確認には、ウェブ管理コンソール(ウェブブラウザ上で動作)を使用し、ルータ122、インターネット130、及びルータ103を介して管理サーバ101に接続する。   The administrator's PC 121 is a terminal for confirming telework information, exists on the in-house network 120, and uses a web management console (operating on a web browser) to confirm the telework information. 130, and connects to the management server 101 via the router 103.

以下、図2を用いて図1に示した管理サーバ101、データベースサーバ102、テレワーカ用PC111、及び管理者用PC121に適用可能な情報処理装置のハードウェア構成について説明する。   The hardware configuration of the information processing apparatus applicable to the management server 101, the database server 102, the teleworker PC 111, and the administrator PC 121 shown in FIG. 1 will be described below with reference to FIG.

図2は、図1に示した管理サーバ101、データベースサーバ102、テレワーカ用PC111、及び管理者用PC121に適用可能な情報処理装置のハードウェア構成を示すブロック図である。各装置ともに、同様な構成を備えるため、同一の符号を用いて説明を行う。   FIG. 2 is a block diagram showing a hardware configuration of an information processing apparatus applicable to the management server 101, the database server 102, the teleworker PC 111, and the administrator PC 121 shown in FIG. Each device has the same configuration, and therefore, the description will be made using the same reference numerals.

図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM202あるいは外部メモリ212には、CPU201の制御プログラムであるBIOS(Basic Input / Output System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PCの実行する機能を実現するために必要な後述する各種プログラム等が記憶されている。   In FIG. 2, reference numeral 201 denotes a CPU, which centrally controls devices and controllers connected to the system bus 204. Further, the ROM 202 or the external memory 212 is required to realize a BIOS (Basic Input / Output System) which is a control program of the CPU 201, an operating system program (hereinafter referred to as OS), and functions executed by each server or each PC. The various programs described later are stored.

203はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM202あるいは外部メモリ212からRAM203にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。   A RAM 203 functions as a main memory, a work area, and the like of the CPU 201. The CPU 201 loads programs necessary for execution of processing from the ROM 202 or the external memory 212 into the RAM 203 and executes the loaded programs to realize various operations.

また、205は入力コントローラで、キーボード(KB)209、ウェブカメラ210や不図示のマウス等のポインティングデバイス等からの入力を制御する。206はビデオコントローラで、CRTディスプレイ(CRT)211等の表示器への表示を制御する。なお、図2では、CRT211と記載しているが、表示器はCRTだけでなく、液晶ディスプレイ等の他の表示器であってもよい。これらは必要に応じて管理者が使用するものである。   An input controller 205 controls inputs from a keyboard (KB) 209, a web camera 210, and a pointing device such as a mouse (not shown). A video controller 206 controls display on a display such as a CRT display (CRT) 211 or the like. Although FIG. 2 describes the CRT 211, the display may be not only a CRT but also another display such as a liquid crystal display. These are used by the administrator as needed.

207はメモリコントローラで、ブートプログラム,各種のアプリケーション,フォントデータ、ユーザファイル、編集ファイル、各種データ等を記憶する外部記憶装置(ハードディスク(HD))や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ212へのアクセスを制御する。   Reference numeral 207 denotes a memory controller, which is an external storage device (hard disk (HD)) for storing a boot program, various applications, font data, user files, editing files, various data, etc., a flexible disk (FD), or a PCMCIA card slot. It controls access to an external memory 212 such as a Compact Flash (registered trademark) memory connected via an adapter.

208は通信I/Fコントローラで、ネットワーク(例えば、図1に示したネットワーク104)を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。   A communication I / F controller 208 connects and communicates with an external device via a network (for example, the network 104 shown in FIG. 1), and executes communication control processing in the network. For example, communication using TCP / IP is possible.

なお、CPU201は、例えばRAM203内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、CRT211上での表示を可能としている。また、CPU201は、CRT211上の不図示のマウスカーソル等でのユーザ指示を可能とする。   The CPU 201 enables display on the CRT 211 by executing, for example, outline font rasterization processing on a display information area in the RAM 203. Further, the CPU 201 enables user's instruction with a mouse cursor (not shown) on the CRT 211 or the like.

本発明を実現するための後述する各種プログラムは、外部メモリ212に記録されており、必要に応じてRAM203にロードされることによりCPU201によって実行されるものである。さらに、上記プログラムの実行時に用いられる設定ファイル等も外部メモリ212に格納されており、これらについての詳細な説明も後述する。   Various programs to be described later for realizing the present invention are stored in the external memory 212, and are executed by the CPU 201 by being loaded into the RAM 203 as necessary. Furthermore, setting files and the like used at the time of execution of the program are also stored in the external memory 212, and a detailed description of these will be described later.

以下、図3を用いて、本発明の本人認証処理を適用したテレワーク管理支援システム100における管理サーバ101、データベースサーバ102、テレワーカ用PC111、及び管理者用PC121において主要な機能を示す機能ブロック図について説明する。   Hereinafter, a functional block diagram showing main functions in the management server 101, the database server 102, the teleworker PC 111, and the administrator PC 121 in the telework management support system 100 to which the personal identification process of the present invention is applied using FIG. explain.

テレワーカ用PC111は、撮像部301、通信接続部302、及びカメラ画像取得部303を備えており、撮像部301は、被写体となるテレワーカを撮影するためのカメラを示しており、前述したウェブカメラ210に該当し、通信接続部302は、ウェブカメラ210の撮影開始をトリガーとして、管理サーバ101と接続可能となるように通信を確立する機能を具備しており、カメラ画像取得部303は、撮像部301で撮影して得られたデータを画像として取得する。但し、撮影開始のトリガーは、この態様に限らず、本人認証処理を起動したことをトリガーとしても良いし、接続に適したタイミングであれば、その他の条件をトリガーとしても良い。   The teleworker PC 111 includes an imaging unit 301, a communication connection unit 302, and a camera image acquisition unit 303. The imaging unit 301 represents a camera for photographing a teleworker as a subject, and the above-described web camera 210 The communication connection unit 302 has a function of establishing communication so as to be connectable with the management server 101 triggered by the start of photographing of the web camera 210, and the camera image acquisition unit 303 includes an imaging unit. Data acquired by photographing at 301 is acquired as an image. However, the trigger for starting imaging is not limited to this mode, and may be triggered by activation of the personal identification process, or may be triggered by another condition as long as it is a timing suitable for connection.

また、テレワーカ用PC111は、記憶部304、顔情報取得部305、検出エリア判定部306、及び認証部307を備えている。   The teleworker PC 111 further includes a storage unit 304, a face information acquisition unit 305, a detection area determination unit 306, and an authentication unit 307.

記憶部304は、後述する設定ファイル(図6参照。詳細後述)を備えており、カメラ画像取得部303によって、当該設定ファイルが取得され、それぞれの処理に於いて当該設定ファイルに記録されたパラメータが利用される。   The storage unit 304 includes a setting file (see FIG. 6; details will be described later), and the camera image obtaining unit 303 obtains the setting file, and the parameters recorded in the setting file in each process. Is used.

顔情報取得部305は、カメラ画像取得部303によって取得された画像から被写体となる人物の顔を検出し、更に、顔の個数や画像に対する顔の位置等の顔情報を取得し、検出エリア判定部306は、顔情報取得部305によって取得した顔情報を用いて、顔が、顔追従エリア、あるいは顔認識エリア(詳細後述)の何れのエリアに居するかを判定する。   The face information acquisition unit 305 detects the face of a person who is the subject from the image acquired by the camera image acquisition unit 303, and further acquires face information such as the number of faces and the position of the face with respect to the image The unit 306 uses the face information acquired by the face information acquisition unit 305 to determine which of a face following area or a face recognition area (details will be described later) the face is.

更に、テレワーカ用PC111は、認証部307、認証情報管理部308、イベント通知部309、及びコントロール部310を備えている。   Furthermore, the teleworker PC 111 includes an authentication unit 307, an authentication information management unit 308, an event notification unit 309, and a control unit 310.

認証部307は、顔追従エリア、あるいは顔認識エリアにおいて、登場する人物の顔がテレワーカ本人であるか否かの判定を行い、認証情報管理部308は、テレワーカ本人であるか否かの判定、つまり認証が行われたか否かの認証状態を管理する。例えば、認証部307において認証されれば、「認証済み」とし、顔情報取得部305において、顔の個数が0個であれば、「離席」しているとして、「未認証」とし、顔の個数が2個以上存在する場合、「覗き込み」が発生しているとして、「未認証」とする等の認証状態を管理することが可能である。   The authentication unit 307 determines whether the face of the appearing person is the teleworker in the face following area or the face recognition area, and the authentication information management unit 308 determines whether the teleworker is the person, That is, it manages the authentication state as to whether or not authentication has been performed. For example, if authenticated by the authentication unit 307, it is determined as "authenticated", and if the number of faces is 0 in the face information acquisition unit 305, it is determined that "away" is performed, and "unauthenticated" is set. If there are two or more of the above, it is possible to manage an authentication state such as "unauthenticated" on the assumption that "deep-in" has occurred.

イベント通知部309は、管理サーバ101に対して、テレワーカ用PC111に対して発生するイベントを通知する機能を備え、前述したように顔情報取得部305において検出した顔の個数によって、「離席」や「覗き込み」のイベントを検知して、カメラ画像取得部303によって取得した画像と共に、その旨を、管理サーバ101へ通知したり、認証部307によって、「なりすまし」のイベントを検知して、カメラ画像取得部303によって取得した画像と共に、その旨を、管理サーバ101へ通知する。   The event notification unit 309 has a function of notifying the management server 101 of an event that occurs to the teleworker PC 111, and as described above, “Away” by the number of faces detected by the face information acquisition unit 305. Or detects a “peeping” event, notifies the management server 101 of that with the image acquired by the camera image acquisition unit 303, or detects an “spoofing” event by the authentication unit 307, The management server 101 is notified of this together with the image acquired by the camera image acquisition unit 303.

コントロール部310は、テレワーカ用PC111において実行される各処理や機器を制御する機能を有し、例えば、CPU201負荷調整のためにスリープ処理を行ったり、本人認証処理の終了処理等を行う。   The control unit 310 has a function of controlling each processing or device executed in the teleworker PC 111, and performs, for example, sleep processing for adjusting the load on the CPU 201, termination processing of the personal identification processing, and the like.

以下、本実施形態におけるテレワーク管理支援システム100の全体の流れを説明する。   Hereinafter, the overall flow of the telework management support system 100 in the present embodiment will be described.

テレワーク管理支援システム100において、テレワーカ用PC111では本人認証処理による労務監視、管理サーバ101とデータベースサーバ102とでは、監視情報の管理、管理者用PC121では監視情報の表示をおこなう。   In the telework management support system 100, labor monitoring by personal identification processing is performed by the teleworker PC 111, management of monitoring information is performed by the management server 101 and the database server 102, and monitoring information is displayed by the administrator PC 121.

テレワーカ用PC111は、専用アプリケーションを用いて、ウェブカメラ210で撮影して得られたデータに基づく画像を用いて、本人認証処理を行う。専用アプリケーションでは、アカウントIDとパスワードを使用して、管理サーバ101と通信接続を確立する。   The teleworker PC 111 performs an identity authentication process using an image based on data obtained by shooting with the web camera 210 using a dedicated application. The dedicated application establishes a communication connection with the management server 101 using the account ID and password.

管理サーバ101と接続を確立後、本人認証処理によりテレワーカの労務監視をおこなう。労務監視中、離席や他者によるディスプレイの覗き込み、本人のなりすましはイベントとして検出する。イベントが検出された場合は、テレワーカ用PC111は管理サーバ101へイベントの証跡データを送信する。   After establishing a connection with the management server 101, labor monitoring of the teleworker is performed by the personal identification process. During labor monitoring, leaving the seat or looking at the display by others, the identity of the person is detected as an event. When an event is detected, the teleworker PC 111 transmits trail data of the event to the management server 101.

管理サーバ101は、テレワーカ用PC111からイベントの証跡データを受信すると、テレワーク情報としてデータベースサーバ102上のテレワーク情報を記憶するテーブルへ記憶する。また証跡データの受信時、管理サーバ101は管理者用PC121へ検出通知メールを送信する。   When the trail data of the event is received from the teleworker PC 111, the management server 101 stores it as telework information in a table storing telework information on the database server 102. Also, at the time of receiving the trail data, the management server 101 transmits a detection notification email to the administrator PC 121.

管理者用PC121では、ウェブ管理コンソールを用いて、管理サーバ上のテレワーカのイベントの証跡データを確認できる。ウェブ管理コンソールは、ウェブブラウザから専用URLへアクセスすることで利用できる。管理コンソールでは、イベントを検出した際の時刻や画像のほか、本人認証処理に使用しているテレワーカ写真、テレワーカ用PC111の管理サーバ101への通信状況について確認できる。ウェブ管理コンソールでの管理画面の一例は、図12の説明で後述する。   The administrator PC 121 can check trail data of the teleworker event on the management server using the web management console. The web management console can be used by accessing a dedicated URL from a web browser. In the management console, in addition to the time and image when an event is detected, it is possible to confirm the communication status to the management server 101 of the teleworker PC 111 used for the personal authentication process and the teleworker PC 111. An example of a management screen in the web management console will be described later in the description of FIG.

以下、図4を参照して、本実施形態のテレワーク管理支援システム100における本人認証処理について説明する。   Hereinafter, with reference to FIG. 4, the person authentication process in the telework management support system 100 of the present embodiment will be described.

図4では、テレワーカ用PC111での本人認証処理について説明する。本処理は、テレワーカ用PC111に備え付けられたウェブカメラ210の画像から、テレワーカ本人であるか否かを判定する。離席、なりすまし、あるいは覗き込みのイベントと判定した場合は、管理サーバ101に証跡データを送信する。   In FIG. 4, the personal identification process in the teleworker PC 111 will be described. In this process, it is determined from the image of the web camera 210 provided on the teleworker PC 111 whether or not it is the teleworker itself. If it is determined that the user is away from the seat, spoofed, or peeped in, the trail data is transmitted to the management server 101.

本処理のポイントとして、本人認証する際に、ウェブカメラ210で撮影して得られた画像を顔認識エリアと顔追従エリアとに分けて判別し、どちらで顔が検出されたかにより処理内容を変更することが挙げられる。   As the point of this processing, when authenticating the user, the image obtained by photographing with the web camera 210 is divided into a face recognition area and a face following area and discriminated, and the processing content is changed depending on which face is detected. To be mentioned.

詳細は後述するが、顔認識エリアは、顔認証処理を必ず実行するエリアである。顔追従エリアでは、認証状態により、顔認証処理をスキップするエリアである。   Although the details will be described later, the face recognition area is an area in which the face recognition process is always performed. The face following area is an area where the face recognition process is skipped depending on the authentication state.

認証状態には「未認証」と「認証済み」があり、顔検出状況と顔認識状況により状態が遷移する。「未承認」状態の場合、どのエリアで顔が検出されても、顔認証処理を行なう。「承認済み」状態の場合、顔追従エリアで顔が検出された場合のみ、顔認証処理をスキップする。   There are "unauthenticated" and "authenticated" as the authentication status, and the status transitions according to the face detection status and the face recognition status. In the “non-approved” state, the face recognition process is performed regardless of which area the face is detected. In the “approved” state, the face recognition process is skipped only when a face is detected in the face following area.

以下に、図4を参照して本実施形態の本人認証処理の各ステップについて説明する。   Hereinafter, each step of the personal identification process of the present embodiment will be described with reference to FIG.

ステップS401では、カメラ画像取得部303は、記憶部304の設定ファイル(図6参照。詳細後述)から各種パラメータを読み込む。パラメータには、カメラ画像サイズ、顔追従エリア、顔認証の類似度の閾値、及び処理サイクルに関するパラメータがある。   In step S401, the camera image acquisition unit 303 reads various parameters from the setting file (see FIG. 6; details will be described later) of the storage unit 304. The parameters include a camera image size, a face tracking area, a threshold for similarity of face recognition, and parameters related to the processing cycle.

カメラ画像サイズのパラメータは、ウェブカメラ210から得られる画像の大きさの定義に使用する。640×480のようにピクセル値で指定し、後述するステップS402、ステップS403、及びステップS408で使用する。   The camera image size parameter is used to define the size of the image obtained from the webcam 210. The pixel value is designated as 640 × 480, and used in steps S402, S403, and S408 described later.

顔追従エリアのパラメータは、顔追従エリアの定義に使用する。横方向をX軸、縦方向をY軸とし、それぞれの上下限値をピクセル値で指定し、後述するステップS408で使用する。   The parameters of the face tracking area are used to define the face tracking area. The horizontal direction is an X axis, the vertical direction is a Y axis, upper and lower limit values are designated by pixel values, and are used in step S408 described later.

顔認証の類似度の閾値は、テレワーカ本人かどうかの判断に使用する。例えば、0.5〜1.0の範囲で指定し、後述するステップS412で使用する。   The threshold for similarity of face recognition is used to determine whether the teleworker is the person himself. For example, it designates in the range of 0.5-1.0, and uses by step S412 mentioned later.

処理サイクルのパラメータは、本人認証の処理周期の定義に使用する。例えば、単位はミリ秒で指定し、後述するステップS417で使用する。   The parameters of the processing cycle are used to define the processing cycle of identity authentication. For example, the unit is specified in milliseconds and is used in step S417 described later.

尚、読み込んだ各パラメータは、RAM203に記憶させておき、必要なときに参照する。   Each parameter read is stored in the RAM 203 and referred to when necessary.

ステップS402では、通信接続部302は、後述するステップS406、ステップS407、及びステップS415で管理サーバ101へイベント通知できるよう、管理サーバ101との通信接続を確立する。接続の確立には、あらかじめ管理サーバ101に登録しているテレワーカのシステムログイン用のアカウントIDとパスワードを使用する。   In step S402, the communication connection unit 302 establishes a communication connection with the management server 101 so that an event can be notified to the management server 101 in steps S406, S407, and S415 described later. To establish the connection, an account ID and password for system login of the teleworker registered in advance in the management server 101 are used.

ステップS403では、カメラ画像取得部303は、撮像部301(ウェブカメラ210)で撮影して得られたデータを画像として取得する。取得した画像はRAM203に記憶しておき、ステップS404、ステップS412で使用する。   In step S403, the camera image acquisition unit 303 acquires, as an image, data obtained by imaging with the imaging unit 301 (web camera 210). The acquired image is stored in the RAM 203 and used in steps S404 and S412.

ステップS404では、顔情報取得部305は、ステップS403で取得した画像から顔を検出する。顔の検出には外部ライブラリを使用し(既存技術を適用する)、顔の個数と画像上での位置を特定する。検出結果は、RAM203に記憶しておき、ステップS405とステップS409で使用する。   In step S404, the face information acquisition unit 305 detects a face from the image acquired in step S403. An external library is used for face detection (application of existing technology), and the number of faces and the position on the image are specified. The detection result is stored in the RAM 203 and used in steps S405 and S409.

尚、本ステップでは、顔認識エリア及び顔追従エリアの両エリアを対象に、顔の個数及び位置を算出する。   In this step, the number and position of faces are calculated for both the face recognition area and the face following area.

ステップS405では、顔情報取得部305は、ステップS404での顔検出の結果を判断する。顔の検出数が0個(未検出)の場合、後述するステップS406で管理サーバ101へ「離席」イベントの証跡データを送信し、検出数が1個の場合、後述するステップS409で検出エリアの判定を行い、検出数が2個以上の場合、後述するステップS407で管理サーバ101へ「覗き込み」イベントの証跡データを送信する。   In step S405, the face information acquisition unit 305 determines the result of face detection in step S404. If the number of detected faces is 0 (not detected), trail data of the “Away” event is transmitted to the management server 101 in step S406 described later, and if the number of detected is one, the detection area in step S409 described later If it is determined that the number of detections is two or more, trail data of a "peep in" event is transmitted to the management server 101 in step S407 described later.

ステップS406では、イベント通知部309は、ステップS403で取得した画像と現在時刻を、管理サーバ101に「離席」イベントの証跡データとして送信する。   In step S406, the event notification unit 309 transmits the image acquired in step S403 and the current time to the management server 101 as trail data of an “Away” event.

ステップS407では、イベント通知部309は、ステップS403で取得した画像と現在時刻を、管理サーバ101に「覗き込み」イベントの証跡データとして送信する。   In step S <b> 407, the event notification unit 309 transmits the image acquired in step S <b> 403 and the current time to the management server 101 as trail data of the “peeping in” event.

ステップS408では、認証情報管理部308は、「離席」イベントと「覗き込み」イベントが発生した際の処理として、認証状態を「未承認」へ遷移させる。認証状態は、RAM203に記憶しておき、ステップS411で使用する。   In step S408, the authentication information management unit 308 causes the authentication state to transition to "unapproved" as processing when the "away" event and the "looking in" event occur. The authentication status is stored in the RAM 203 and used in step S411.

ステップS409では、検出エリア判定部306は、検出した顔が、顔認識エリアと顔追従エリアとのどちらに居するのかを判定する。   In step S409, the detection area determination unit 306 determines which of the face recognition area and the face following area the detected face is.

エリア判定処理には、ステップS401で読み込んだ画像サイズと顔追従エリアのパラメータを使用して処理(図5参照。詳細後述)を行う。   In the area determination process, a process (see FIG. 5; details will be described later) is performed using the image size and the face tracking area parameter read in step S401.

ステップS410では、検出エリア判定部306は、ステップS409での顔を検出したエリアの判定結果を判断する。検出したエリアが顔追従エリアの場合、後述するステップS411で認証状態の判断を行い、検出したエリアが顔認識エリアの場合、後述するステップS412で顔認証処理を行う。   In step S410, the detection area determination unit 306 determines the determination result of the area in which the face is detected in step S409. If the detected area is a face following area, the authentication state is determined in step S411 described later, and if the detected area is a face recognition area, face authentication processing is performed in step S412 described below.

ステップS411では、認証情報管理部308は、現在の認証状態を判断する。認証状態が「未認証」の場合、後述するステップS412で顔認証処理を行い、認証状態が「認証済み」の場合、後述するステップS418でアプリケーションを終了するか判断する。   In step S411, the authentication information management unit 308 determines the current authentication state. If the authentication status is "unauthenticated", face authentication processing is performed in step S412 described later, and if the authentication status is "authenticated", it is determined in step S418 described later whether the application is to be ended.

ステップS412では、認証部307は、顔認証処理によって、画像に写る顔とテレワーカが同一人物であるかの類似度を算出する。認証処理には外部ライブラリを使用する(既存技術を適用する)。
In step S412, the authentication unit 307 calculates the degree of similarity as to whether the face shown in the image and the teleworker are the same person by the face authentication process. Use external library for authentication process (apply existing technology).

ステップS413では、認証部307は、顔認証処理の類似度の結果とステップS401で読み込んだ類似度の閾値を比較し、テレワーカが本人か否かを判断する。類似度が閾値以上の場合は本人と判断し、後述するステップS414で認証状態を「認証済み」へ遷移させ、類似度が閾値未満の場合は他人と判断し、後述するステップS415で管理サーバ101へ「なりすまし」イベントの証跡データを送信する。   In step S413, the authentication unit 307 compares the result of similarity of face authentication processing with the threshold of similarity read in step S401, and determines whether the teleworker is the person. If the similarity is equal to or higher than the threshold, it is determined that the person is the person, and the authentication state is transitioned to “authenticated” in step S414 described later. If the similarity is less than the threshold, it is determined to be another person. Send trail data of "spoofing" events.

ステップS414では、認証情報管理部308は、ステップS413の結果に基づいて認証状態を「認証済み」へ遷移させる。認証状態は、RAM203に記憶しておき、S411で使用する。   In step S414, the authentication information management unit 308 causes the authentication state to transition to “authenticated” based on the result of step S413. The authentication status is stored in the RAM 203 and used in S411.

ステップS415では、イベント通知部309は、ステップS403で取得した画像と現在時刻を、管理サーバ101に「なりすまし」イベントの証跡データとして送信する。   In step S415, the event notification unit 309 transmits the image acquired in step S403 and the current time to the management server 101 as trail data of the "spoofing" event.

ステップS416では、認証情報管理部308は、「なりすまし」イベントが発生した際の処理として、認証状態を「未承認」へ遷移させる。認証状態は、RAM203に記憶しておき、S411で使用する。   In step S416, the authentication information management unit 308 causes the authentication state to transition to “unapproved” as processing when an “spoofing” event occurs. The authentication status is stored in the RAM 203 and used in S411.

ステップS417では、コントロール部310は、CPU201の負荷調整のためにスリープ処理をおこなう。スリープする時間は、ステップS401で読み込んだ処理サイクルのパラメータを使用する。   In step S417, the control unit 310 performs sleep processing for load adjustment of the CPU 201. The sleeping time uses the parameters of the processing cycle read in step S401.

ステップS418では、コントロール部310は、本人認証処理を終了させるか否かを判断する。本人認証処理を終了させるには、メニュー等からユーザの明示的に命令を受付けることによって終了する。本人認証処理を終了させる場合、終了させる。本人認証処理を終了させない場合、再びS403の処理に戻る。   At step S418, control unit 310 determines whether or not to terminate the user authentication process. In order to end the person authentication process, the process is ended by explicitly receiving a command from the menu or the like. If the personal identification process is to be terminated, it is terminated. If the personal identification process is not ended, the process returns to the process of S403.

以下、図5を参照して、本実施形態の顔検出エリア判定処理について説明する。この処理は、検出エリア判定部306において実行される。   Hereinafter, the face detection area determination process of the present embodiment will be described with reference to FIG. This process is executed by the detection area determination unit 306.

図5では、ウェブカメラ210で撮影して得られた画像から検出された顔が、顔認識エリアと顔追従エリアとのどちらに居するのかを判定する。   In FIG. 5, it is determined which of a face recognition area and a face following area a face detected from an image obtained by photographing with the web camera 210 is present.

ここで、顔認識エリアと顔追従エリアとについて、図7を用いて説明する。   Here, the face recognition area and the face following area will be described with reference to FIG.

顔認識エリアとは、顔認識技術を用いて、本人であるか否かの顔認証を行うエリアを示しており、常時、このエリアに登場する顔認識を行い、顔認証を行うと共に、当該エリアに登場する顔の個数を算出する。   The face recognition area indicates an area where face recognition is performed to determine whether the person is the person or not by using face recognition technology, and face recognition that appears in this area is always performed, face recognition is performed, and the area Calculate the number of faces appearing in.

また、顔追従エリアとは、顔が存在しているか否かを確認するためのエリアを示しており、常時、当該エリアに存在する顔の個数を算出しているが、当該エリアに初めて顔が登場した時のみ、顔認識を行い、顔認証を行う。   The face following area indicates an area for checking whether a face is present or not. The number of faces present in the area is always calculated. Face recognition is performed only when it appears, and face recognition is performed.

これによって、通常、テレワーカの顔が、顔追従エリアの範囲内に居することを想定してエリアを設定するため、顔が正面以外に向く等の状態となったとしても、当該エリアに初めて顔が登場した時に限り、顔認証を行うため、誤認証を行うことを抑止することが可能となる。   Since the area is usually set assuming that the face of the teleworker is within the range of the face following area, even if the face turns to something other than the front, etc., the area is faced for the first time Since the face authentication is performed only when C. has appeared, it is possible to prevent the false authentication.

また、顔追従エリアのみを設定することとなれば、当該エリアに初めて顔が登場した時に限り、顔認証を行うため、第三者が、顔を上手く入れ替えた場合、顔認証が行われず、なりすまし行為が生じてしまう。   In addition, if only the face following area is set, face authentication is performed only when a face first appears in the area, so if a third party successfully replaces the face, face authentication is not performed and spoofing An act will occur.

そこで、本発明では、顔追従エリアの外郭を囲んだ顔認識エリアを設定することで、顔認識エリアでは、常時、顔認証を行いつつ、当該顔の個数を算出することから、なりすましの発生を抑止することが可能となる。但し、顔追従エリアの上下のみ、上のみ、下のみ、左右のみ、左のみ、あるいは右のみに顔認識エリアを設定しても良く、上下左右で設定したい方向の組み合わせで設定しても良い。   Therefore, in the present invention, by setting the face recognition area surrounding the outline of the face following area, in the face recognition area, the number of faces is calculated while face authentication is always performed, and thus occurrence of spoofing occurs. It becomes possible to suppress. However, the face recognition area may be set only on the upper and lower sides, only on the upper and lower sides, only on the left and right, only on the left, or only on the right of the face tracking area.

例えば、顔認識エリアにおいて、顔を上手く入れ替えたとしても、常時、顔認証を行うため、顔認識エリア及び顔追従エリアにおいて、顔の個数が1個として算出されても、なりすましを検出することが可能となる。   For example, even if the face is properly replaced in the face recognition area, in order to always perform face authentication, even if the number of faces is calculated as one in the face recognition area and the face following area, spoofing may be detected. It becomes possible.

尚、ここで、顔の個数について述べているが、前述したように、例えば、顔認識エリア及び顔追従エリアにおいて、顔の個数が2個以上検出された場合、覗き込みが発生したと検知したり、顔の個数が0個の場合は、離籍中等の判断を行うために用いることが可能である。   Here, although the number of faces is described, as described above, for example, when two or more faces are detected in the face recognition area and the face following area, it is detected that the peeping has occurred. Alternatively, when the number of faces is zero, it can be used to determine whether a person is leaving or not.

顔追従エリアの範囲は、ステップS401で読み込んだパラメータのうち、カメラ画像サイズと顔追従エリアパラメータとをRAM203から参照する。また顔の検出位置は、ステップS404で算出された位置情報をRAM203から参照する。   The range of the face tracking area refers to the camera image size and the face tracking area parameter from the RAM 203 among the parameters read in step S401. Further, the face detection position refers to the position information calculated in step S404 from the RAM 203.

顔追従エリアは、ウェブカメラ210で撮影して得られた画像内に設定し、最大でも画像サイズまでとする。例えば、画像サイズが640×480であれば、X方向の上下限値の範囲は0〜640、Y方向では範囲は0〜480となる。範囲外の値を設定した場合は、範囲内の値に自動修正する。   The face following area is set in the image obtained by photographing with the web camera 210, and is up to the image size at the maximum. For example, if the image size is 640 × 480, the range of upper and lower limit values in the X direction is 0 to 640, and the range is 0 to 480 in the Y direction. If a value outside the range is set, it is automatically corrected to the value within the range.

以下に、各ステップの処理について説明する。   The process of each step will be described below.

ステップS501では、画像に対する顔の検出位置(顔の中央とする)と顔追従エリアのX方向の下限値を比較し、範囲内であるか否かを判断し、検出位置がX方向の下限値以上の場合、後述するS502でX方向の上限値と比較する。検出位置がX方向の下限値未満の場合、後述するS506で顔認識エリアと判定する。   In step S501, the detected position of the face (referred to as the center of the face) in the image is compared with the lower limit value in the X direction of the face following area to determine whether or not the detected position is within the range. In the above case, the upper limit value in the X direction is compared in S502 described later. If the detected position is less than the lower limit value in the X direction, the face recognition area is determined in S506 described later.

この判断例として、図8に示すように、左下のユーザAに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのX方向の下限値とを比較すると、下限値以下と判断され、ステップS506へ処理を進める。   As an example of this determination, as shown in FIG. 8, for the user A at the lower left, when the face detection position (center of face) is compared with the lower limit value in the X direction of the face following area, it is determined to be less than the lower limit value. And the process proceeds to step S506.

一方、右上のユーザBに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのX方向の下限値とを比較すると、下限値以上と判断され、ステップS502へ処理を進める。   On the other hand, for user B on the upper right, when the face detection position (the center of the face) is compared with the lower limit value in the X direction of the face tracking area, it is determined that the lower limit value is exceeded, and the process proceeds to step S502.

つまり、顔が、顔認識エリアの最外殻を示す点線及びX方向下限値をX座標の値とするY軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が下限値以下と判断され、顔認識エリアの最外殻を示す実線及びX方向下限値をX座標の値とするY軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が下限値以下ではない、と判断される。   That is, if the face is in a range surrounded by a dotted line indicating the outermost shell of the face recognition area and a vertical line in the Y-axis direction with the X direction lower limit value as the X coordinate value, the face detection position is the lower limit. The face detection position is determined if it is determined to be less than the value, and is within a range surrounded by a solid line indicating the outermost shell of the face recognition area and a vertical line in the Y axis direction with the X direction lower limit value as the X coordinate value. It is determined that it is not less than the lower limit value.

ステップS502では、顔の検出位置と顔追従エリアのX方向の上限値とを比較し、範囲内であるか否かを判断し、検出位置がX方向の上限値以下の場合、後述するステップS503でY方向の下限値と比較する。検出位置がX方向の上限値より大きい場合、後述するステップS506で顔認識エリアと判定する。   In step S502, the face detection position is compared with the upper limit value in the X direction of the face tracking area to determine whether it is within the range. If the detection position is less than the upper limit value in the X direction, step S503 described later. Compare with the lower limit value in the Y direction. If the detected position is larger than the upper limit value in the X direction, it is determined in step S506 described later that it is a face recognition area.

この判断例として、図9に示すように、右上のユーザAに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのX方向の上限値とを比較すると、上限値以下ではない、と判断され、ステップS506へ処理を進める。   As an example of this determination, as shown in FIG. 9, for the user A at the upper right, when the face detection position (the center of the face) is compared with the upper limit of the face tracking area in the X direction, it is not less than the upper limit And the process proceeds to step S506.

一方、中央上のユーザBに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのX方向の上限値とを比較すると、上限値以下と判断され、ステップS503へ処理を進める。   On the other hand, for the user B at the center, when the detected position of the face (referred to as the center of the face) is compared with the upper limit value in the X direction of the face tracking area,

つまり、顔が、ステップS501における範囲内に存在し、かつ、顔認識エリアの最外殻を示す実線及びX方向上限値をX座標の値とするY軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が上限値以下と判断され、顔認識エリアの最外殻を示す点線及びX方向上限値をX座標の値とするY軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が上限値以下ではない、と判断される。   That is, the face is within the range in step S501, and is a range surrounded by a solid line indicating the outermost shell of the face recognition area and a vertical line in the Y axis direction with the X direction upper limit value as the X coordinate value. If the face detection position is lower than the upper limit value, the face detection area is surrounded by a dotted line indicating the outermost shell of the face recognition area and a vertical line in the Y axis direction with the X direction upper limit value as the X coordinate value. If it is within the range, it is determined that the face detection position is not less than or equal to the upper limit value.

ステップS503では、顔の検出位置と顔追従エリアのY方向の下限値とを比較し、範囲内であるか否かを判断し、検出位置がY方向の下限値以上の場合、後述するステップS504でY方向の上限値と比較する。検出位置がY方向の下限値未満の場合、後述するステップS506で顔認識エリアと判定する。   In step S503, the detected position of the face is compared with the lower limit value in the Y direction of the face tracking area to determine whether it is within the range. If the detected position is equal to or greater than the lower limit value in the Y direction, step S504 described later. Compare with the upper limit value in the Y direction. If the detected position is less than the lower limit value in the Y direction, it is determined in step S506 described later that it is a face recognition area.

この判断例として、図10に示すように、中央上のユーザAに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのY方向の下限値とを比較すると、下限値以上ではない、と判断され、ステップS506へ処理を進める。   As an example of this determination, as shown in FIG. 10, for the user A at the center, comparing the face detection position (the center of the face) with the lower limit value in the Y direction of the face following area It is determined that there is not, and the process proceeds to step S506.

一方、中央下のユーザBに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのY方向の下限値とを比較すると、下限値以上と判断され、ステップS504へ処理を進める。   On the other hand, for the user B below the center, when the face detection position (the center of the face) is compared with the lower limit of the face tracking area in the Y direction, it is determined that the lower limit is exceeded, and the process proceeds to step S504.

つまり、顔が、ステップS502における範囲内に存在し、かつ、顔認識エリアの最外殻を示す点線及びY方向下限値をY座標の値とするX軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が下限値以上でない、と判断され、顔認識エリアの最外殻を示す実線及びY方向下限値をY座標の値とするX軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が下限値以上であると判断される。   That is, the face is within the range in step S502, and is a dotted line indicating the outermost shell of the face recognition area and a range surrounded by a vertical line in the X axis direction with the Y direction lower limit value as the Y coordinate value. It is judged that the face detection position is not more than the lower limit, and is surrounded by a solid line indicating the outermost shell of the face recognition area and a vertical line in the X axis direction with the Y direction lower limit as the Y coordinate value. If it is within the range, it is determined that the face detection position is equal to or more than the lower limit value.

ステップS504では、顔の検出位置と顔追従エリアのY方向の上限値とを比較し、範囲内であるか否かを判断し、検出位置がY方向の上限値以下の場合、後述するステップS505で顔追従エリアと判定する。検出位置がY方向の上限値より大きい場合、後述するステップS506で顔認識エリアと判定する。   In step S504, the face detection position is compared with the upper limit value in the Y direction of the face following area to determine whether it is within the range. If the detection position is less than the upper limit value in the Y direction, step S505 described later. It is determined that the face following area is. If the detected position is larger than the upper limit value in the Y direction, it is determined in step S506 described later that it is a face recognition area.

この判断例として、図11に示すように、中央下のユーザAに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのY方向の上限値とを比較すると、上限値以下ではない、と判断され、ステップS506へ処理を進める。   As an example of this determination, as shown in FIG. 11, for the user A below the center, comparing the face detection position (the center of the face) with the upper limit value in the Y direction of the face following area, It is determined that there is not, and the process proceeds to step S506.

一方、中央のユーザBに関しては、顔の検出位置(顔の中央とする)と顔追従エリアのY方向の上限値とを比較すると、上限値以下と判断され、ステップS505へ処理を進める。   On the other hand, for the user B at the center, when the face detection position (the center of the face) is compared with the upper limit of the face tracking area in the Y direction, it is determined that the upper limit is not exceeded, and the process proceeds to step S505.

つまり、顔が、ステップS503における範囲内に存在し、かつ、顔認識エリアの最外殻を示す点線及びY方向上限値をY座標の値とするX軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が下限値以上でない、と判断され、Y方向上限値をY座標の値とするX軸方向への垂直線で囲まれた範囲に存在する場合、顔の検出位置が上限値以下であると判断される。   That is, the face is within the range in step S503, and is a dotted line indicating the outermost shell of the face recognition area and a range surrounded by a vertical line in the X axis direction with the Y direction upper limit value as the Y coordinate value. If it is determined that the face detection position is not the lower limit value or more and it is in the range surrounded by the vertical line in the X-axis direction where the Y direction upper limit value is the Y coordinate value, the face detection is performed. It is determined that the position is below the upper limit value.

ステップS505では、顔追従エリアを判定結果としてRAM203に記憶する。判定結果は、ステップS410で使用する。   In step S505, the face tracking area is stored in the RAM 203 as a determination result. The determination result is used in step S410.

ステップS506では、顔認識エリアを判定結果としてRAM203に記憶する。判定結果は、ステップS410で使用する。   In step S506, the face recognition area is stored in the RAM 203 as a determination result. The determination result is used in step S410.

以下、図6を参照して、本実施形態の設定ファイルの記述例について説明する。   Hereinafter, a description example of the setting file according to the present embodiment will be described with reference to FIG.

図6は、ウェブカメラ画像のサイズ、顔追従エリア、本人認証時の類似度の閾値、本人認証処理のサイクルの設定例である。この例では、各設定項目をタグで囲んで設定している。   FIG. 6 is a setting example of the size of the web camera image, the face following area, the threshold of the similarity at the time of personal authentication, and the cycle of the personal authentication process. In this example, each setting item is set surrounded by tags.

ウェブカメラ画像のサイズは、image_sizeタグ601で指定する。「横のピクセル数X縦のピクセル数」の形式で、ピクセルで指定する。   The size of the webcam image is specified by the image_size tag 601. Designate in pixels in the form of "number of horizontal pixels x number of vertical pixels".

顔追従エリアは、tracking_areaタグ602で指定する。画像の左上端を0とし、エリア範囲を横と縦の上下限値をピクセルで指定する。   The face tracking area is specified by the tracking_area tag 602. The upper left end of the image is set to 0, and the area range is specified by pixels in the horizontal and vertical upper and lower limit values.

横方向(X軸方向)の下限値はX_loerタグ603、上限値はX_upperタグ604で指定し、縦方向(Y軸方向)の下限値はY_loerタグ605、上限値はY_upperタグ606で指定する。   The lower limit value in the horizontal direction (X-axis direction) is specified by the X_loer tag 603 and the upper limit value is specified by the X_upper tag 604, the lower limit value in the vertical direction (Y-axis direction) is specified by the Y_loer tag 605, and the upper limit value is specified by the Y_upper tag 606.

指定する値の範囲は、ウェブカメラ210で撮影して得られた画像のサイズの範囲内とする。例えば、画像サイズが640×480の場合、Xの上下限値は0〜640、Yは0〜480となる。画像サイズの範囲を超える場合、ステップS409にて自動的に画像サイズの範囲に修正される。顔追従エリアの指定した場合の顔認識エリアとの関係は、図7のようになる。   The range of values to be specified is within the range of the size of the image obtained by shooting with the web camera 210. For example, when the image size is 640 × 480, the upper and lower limit values of X are 0 to 640, and Y is 0 to 480. If it exceeds the image size range, it is automatically corrected to the image size range in step S409. The relationship with the face recognition area when the face tracking area is specified is as shown in FIG.

本人認証時の類似度の閾値は、similarity_thresholdタグ607で指定する。認証処理時に算出する類似度がここで設定する閾値を下回ると、他人と判断される。例えば、フォールス・ネガティブの観点から、指定できる範囲は0.5〜1.0とする。   The threshold of similarity at the time of identity authentication is designated by the similarity_threshold tag 607. If the degree of similarity calculated at the time of authentication processing falls below the threshold set here, it is determined that the other person. For example, from the viewpoint of false negative, the specifiable range is 0.5 to 1.0.

本人認証処理のサイクルは、processing_cycleタグ608で指定する。指定する値の単位は、例えば、ミリ秒とする。   The cycle of the person authentication process is specified by the processing_cycle tag 608. The unit of the value to be specified is, for example, millisecond.

以下、図12を参照して、本実施形態のウェブ管理コンソールによる管理画面の一例について説明する。   Hereinafter, an example of a management screen by the web management console of the present embodiment will be described with reference to FIG.

図12は、管理者用PC121でのウェブ管理コンソールを用いた管理画面700である。管理画面700では、管理対象となるテレワーカのリストのほか、検出したイベントの証跡となる画像、イベント発生日時、テレワーカの通信状況について確認できる。   FIG. 12 shows a management screen 700 using the web management console on the administrator PC 121. In the management screen 700, in addition to the list of teleworkers to be managed, it is possible to confirm an image serving as a trail of detected events, date and time of event occurrence, and communication status of teleworkers.

管理画面700は、テレワーカリストパネル701、カレンダーパネル702、証跡確認パネル703で構成される。   The management screen 700 includes a teleworker list panel 701, a calendar panel 702, and a trail confirmation panel 703.

テレワーカリストパネル701では、管理対象のテレワーカの名前と認証用写真が一覧で表示される。リスト内のテレワーカをクリックすると、証跡データを確認したいテレワーカを指定できる。またリスト内のテレワーカが青色に表示されているときは、そのテレワーカ用PC111が管理サーバ101と通信接続していることを示す。   The teleworker list panel 701 displays a list of names of teleworkers to be managed and photographs for authentication. When you click a teleworker in the list, you can specify which teleworker you want to check the trail data. Further, when the teleworker in the list is displayed in blue, it indicates that the teleworker PC 111 is communicably connected to the management server 101.

カレンダーパネル702では、確認対象のイベントの証跡データの日付を指定できる。カレンダーパネル702上の日付をクリックすると、確認したい証跡データの日付を指定できる。指定された日付は、青色で表示される。   The calendar panel 702 can specify a date of trail data of an event to be confirmed. By clicking the date on the calendar panel 702, it is possible to specify the date of trail data to be confirmed. The specified date is displayed in blue.

証跡確認パネル703では、テレワーカリストパネル701とカレンダーパネル702で指定されたテレワーカと日付に関連したイベントの証跡データを表示する。イベントの証跡データは、イベント分類、発生日時、証跡となる画像で構成される。イベント分類には、「離席」、「なりすまし」、「覗き込み」があり、これらの分類はテレワーカ用PC111の専用アプリケーション内で分類される。   The trail confirmation panel 703 displays trail data of events related to the teleworker and the date designated by the teleworker list panel 701 and the calendar panel 702. Event trail data is composed of event classification, date and time of occurrence, and an image serving as a trail. Event classifications include "Away", "Spoofing", and "Warning", and these classifications are classified within the dedicated application of the teleworker PC 111.

これらの管理画面700に表示する情報については、管理サーバ101を介してデータベースサーバ102に対して、テレワーカ用PC111から送信されたテレワーク情報(各イベントとそれに応じる証跡データを含む)を参照する。   For the information displayed on the management screen 700, the telework information (including each event and corresponding trail data) transmitted from the teleworker PC 111 is referred to the database server 102 via the management server 101.

本実施形態では、顔追従エリアに、初めて登場した時のみ、ステップS412における顔認証処理を行ったが、ステップS411の処理に於いて、初めて登場した時を含めて、認証状態を「未承認」として判断した後、その回数をインクリメントしていき、その回数が、所定回数超えた場合、ステップS412における顔認証処理を行い、当該顔認証処理を終了した後、この回数をクリアする態様をとることも可能である。   In the present embodiment, the face recognition process in step S412 is performed only when the face tracking area appears for the first time, but in the process of step S411, the authentication state is “not approved” including the time of the first appearance. After that, the number is incremented, and if the number exceeds the predetermined number, face authentication processing is performed in step S412, and after the face authentication processing is completed, this number is cleared. Is also possible.

これによって、初めて顔追従エリアに登場した時に限らず、定期的に顔認証処理を行うよりも、少ない頻度で、所定のタイミングで、顔認証を行うことが可能となり、なりすまし検出の精度を上げることも可能である。   As a result, face recognition can be performed at a predetermined timing and at a frequency less frequently than when face recognition processing is performed regularly, not only when it first appears in the face following area, and the accuracy of impersonation detection can be increased. Is also possible.

さらに、顔追従エリアに、初めて登場した時のみ、ステップS412における顔認証処理を行ったが、ステップS411の処理に於いて、初めて登場した時に認証状態が「認証済み」と判定した後、ステップS411の処理が、認証状態が継続して「認証済み」のまま、所定回数実行された後、認証状態を「未認証」として判断し、ステップS412における顔認証処理を行っても良い。   Furthermore, the face recognition processing in step S412 is performed only when it first appears in the face following area, but in the process of step S411, after it is determined that the authentication status is “authenticated” when it first appears, in step S411 After the process of is executed a predetermined number of times while the authentication state continues and is "authenticated", the authentication state may be determined as "unauthenticated", and the face authentication process in step S412 may be performed.

これによって、顔追従エリアと顔認識エリアとで、認証を行う頻度の切替えを行うことが可能となるので、初めて顔追従エリアに登場した時に限らず、定期的に顔認証処理を行うよりも、少ない頻度で、顔認証を行うことが可能となり、顔追従エリアにおけるなりすまし検出の精度を上げることも可能である。   By this, it is possible to switch the frequency of performing authentication in the face following area and the face recognition area, so it is not limited to the case of appearing in the face following area for the first time, and it is possible to perform face authentication processing regularly. Face recognition can be performed with less frequency, and it is also possible to increase the accuracy of impersonation detection in the face following area.

以上、本発明に依れば、定期的な本人認証を要するシステムに於いて、なりすましを抑止するための顔認証を行うエリアと、誤認証を抑止するための当該エリアよりも認証頻度を抑えたエリアと、を設けることで、当該システムの不正使用及び認証精度低下を抑止することができる。   As described above, according to the present invention, in a system that requires periodical authentication, an area for performing face authentication for preventing impersonation and an area for suppressing authentication more than the area for suppressing false authentication are used. By providing an area, unauthorized use of the system and degradation in authentication accuracy can be suppressed.

以上、実施形態例を詳述したが、本発明は、例えば、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能であり、具体的には、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。   As mentioned above, although the example of an embodiment was explained in full detail, the present invention can take an embodiment as a method, a program, a storage medium, etc., for example, and, specifically, is a system comprised from a plurality of devices. It may be applied or may be applied to an apparatus consisting of one device.

また、本発明におけるプログラムは、各処理方法をコンピュータが実行可能(読み取り可能)なプログラムであり、本発明の記憶媒体は、各処理方法をコンピュータが実行可能なプログラムが記憶されている。   Further, the program in the present invention is a program that enables a computer to execute (read) a processing method, and the storage medium of the present invention stores a program that enables a computer to execute each processing method.

なお、本発明におけるプログラムは、各装置の処理方法ごとのプログラムであってもよい。   The program in the present invention may be a program for each processing method of each device.

以上のように、前述した実施形態の機能を実現するプログラムを記録した記録媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記録媒体に格納されたプログラムを読取り実行することによっても、本発明の目的が達成されることは言うまでもない。   As described above, the recording medium recording the program for realizing the functions of the above-described embodiments is supplied to the system or apparatus, and the computer (or CPU or MPU) of the system or apparatus stores the program stored in the recording medium. It goes without saying that the object of the present invention can be achieved also by reading and executing.

この場合、記録媒体から読み出されたプログラム自体が本発明の新規な機能を実現することになり、そのプログラムを記憶した記録媒体は本発明を構成することになる。   In this case, the program itself read out from the recording medium realizes the novel function of the present invention, and the recording medium storing the program constitutes the present invention.

プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM、CD−R、DVD−ROM、磁気テープ、不揮発性のメモリカード、ROM、EEPROM、シリコンディスク等を用いることができる。   As a recording medium for supplying the program, for example, a flexible disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD-R, DVD-ROM, magnetic tape, non-volatile memory card, ROM, EEPROM, silicon A disk etc. can be used.

また、コンピュータが読み出したプログラムを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムの指示に基づき、コンピュータで稼働しているOS等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Further, by executing the program read by the computer, not only the functions of the above-described embodiment are realized, but also the OS or the like running on the computer performs a part of the actual processing or It goes without saying that the entire process is carried out and the process realizes the functions of the above-described embodiment.

さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Furthermore, after the program read from the recording medium is written to the memory provided to the function expansion board inserted into the computer or the function expansion unit connected to the computer, the function expansion board is read based on the instruction of the program code. It goes without saying that the case where the CPU or the like provided in the function expansion unit performs part or all of the actual processing and the functions of the above-described embodiment are realized by the processing.

また、本発明は、複数の機器から構成されるシステムに適用しても、1つの機器からなる装置に適用してもよい。   Further, the present invention may be applied to a system constituted by a plurality of devices or to an apparatus comprising a single device.

また、本発明は、システムあるいは装置にプログラムを供給することによって達成される場合にも適応できることは言うまでもない。この場合、本発明を達成するためのプログラムを格納した記録媒体を該システムあるいは装置に読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。   It goes without saying that the present invention can also be applied to the case where it is achieved by supplying a program to a system or apparatus. In this case, by reading a recording medium storing a program for achieving the present invention into the system or apparatus, the system or apparatus can receive the effects of the present invention.

さらに、本発明を達成するためのプログラムをネットワーク上のサーバ,データベース等から通信プログラムによりダウンロードして読み出すことによって、そのシステム、あるいは装置が、本発明の効果を享受することが可能となる。なお、上述した各実施形態およびその変形例を組み合わせた構成も全て本発明に含まれるものである。   Further, by downloading and reading out a program for achieving the present invention from a server on a network, a database or the like by a communication program, the system or apparatus can receive the effects of the present invention. In addition, the structure which combined each embodiment mentioned above and its modification is also contained in this invention altogether.

100 テレワーク管理支援システム
101 管理サーバ
102 データベースサーバ
103 ルータ
104 サービス環境ネットワーク
110 自宅ネットワーク
111 テレワーカ用PC
112 ルータ
120 社内ネットワーク
121 管理者用PC121
122 ルータ
130 インターネット
201 CPU
202 ROM
203 RAM
204 システムバス
205 入力コントローラ
206 ビデオコントローラ
207 メモリコントローラ
208 通信I/Fコントローラ
209 KB
210 ウェブカメラ
211 CRT
212 外部メモリ
Reference Signs List 100 telework management support system 101 management server 102 database server 103 router 104 service environment network 110 home network 111 teleworker PC
112 router 120 company network 121 PC 121 for administrator
122 Router 130 Internet 201 CPU
202 ROM
203 RAM
204 system bus 205 input controller 206 video controller 207 memory controller 208 communication I / F controller 209 KB
210 Webcam 211 CRT
212 External memory

Claims (9)

ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置であって、
撮影して得られた画像のうち、前記本人認証を行うエリアを示す第1のエリアと、第1のエリアの外のエリアを示す第2のエリアを記憶する記憶手段と、
撮影して得られた画像を取得する取得手段と、
前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、
前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、前記記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、
前記エリア判定手段によって、前記第2のエリアに位置すると判定された顔に対して、前記本人認証を行い、一方、前記第1のエリアに位置すると判定された顔に対して、前記第2のエリアにおける本人認証を行う頻度を変えて認証を行う認証手段と、
を備えたことを特徴とする情報処理装置。

An information processing apparatus that performs user identification by performing face recognition of the user by photographing the user.
Storage means for storing a first area indicating an area to be subjected to the person authentication among images obtained by photographing, and a second area indicating an area outside the first area;
Acquisition means for acquiring an image obtained by photographing;
Face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means;
Area determination means for determining whether the position of the face is located in the first area of the storage means or in the second area of the storage means using the face information acquired by the face information acquisition means When,
The personal identification is performed on the face determined to be located in the second area by the area determining means, and the second on the face determined to be located in the first area. Authentication means for performing authentication while changing the frequency of performing personal authentication in the area;
An information processing apparatus comprising:

前記顔情報取得手段は、顔の個数を算出し、
前記認証手段は、前記顔情報取得手段によって顔の個数が1個の時、前記顔の認証を行うことを特徴とする請求項1に記載の情報処理装置。
The face information acquisition means calculates the number of faces,
The information processing apparatus according to claim 1, wherein the authentication unit authenticates the face when the number of faces is one by the face information acquisition unit.
前記顔情報取得手段によって、顔の個数が2個以上である場合、覗き込みが発生したことを通知する通知手段を備えたことと特徴とする請求項2に記載の情報処理装置。   3. The information processing apparatus according to claim 2, further comprising: notification means for notifying that the occurrence of the peeping has occurred when the number of faces is two or more by the face information acquisition means. 前記認証手段は、前記顔情報取得手段によって、前回取得した個数と異なると共に、1個の顔の個数を取得した時に、前記顔の認証を行うことを特徴とする請求項2または3に記載の情報処理装置。   4. The apparatus according to claim 2, wherein the authentication unit performs authentication of the face when the number of one face is acquired while the number of the face acquired by the face information acquisition unit is different from the previously acquired number. Information processing device. クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムであって、
撮影して得られた画像のうち、ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段と、
撮影して得られた画像を取得する取得手段と、
前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、
前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、前記記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、
前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、
前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、
を備えたことを特徴とする情報処理システム。
An information processing system in which a client terminal, an administrator terminal, and a server are connected via a network,
Storage means for storing a first area and a second area indicating an area surrounding the first area in a range in which a user's face is often photographed among images obtained by photographing;
Acquisition means for acquiring an image obtained by photographing;
Face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means;
Area determination means for determining whether the position of the face is located in the first area of the storage means or in the second area of the storage means using the face information acquired by the face information acquisition means When,
When the position of the face is located in the second area by the area determination means, authentication of the face is performed periodically, while when the position of the face is located in the first area, the face is identified. Authentication means for performing authentication less frequently than authentication;
In the case where impersonation occurs as a result of face authentication in the second area by the authentication means, a notification means for notifying that effect;
An information processing system comprising:
ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置の制御方法であって、
前記情報処理装置は、
撮影して得られた画像を取得する取得ステップと、
前記取得ステップによって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得ステップと、
前記顔情報取得ステップによって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定ステップと、
前記エリア判定ステップによって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証ステップと、
を実行することを特徴とする情報処理装置の制御方法。
A control method of an information processing apparatus, which performs user authentication by performing face recognition of the user by photographing the user.
The information processing apparatus is
An acquisition step of acquiring an image obtained by photographing;
A face information acquiring step of acquiring face information including a face and a position of the face relative to the image from the image acquired by the acquiring step;
In the image obtained by photographing using the face information acquired in the face information acquiring step, a range in which the user's face is often photographed among the images acquired by photographing is a first area, and a first area An area determining step of determining whether or not the first area of the storage means storing the second area indicating the area surrounding the area, or the second area of the storage means;
In the area determination step, when the position of the face is located in the second area, the face authentication is periodically performed, while when the position of the face is located in the first area, the face is identified. An authentication step of performing authentication less frequently than authentication;
And controlling the information processing apparatus.
ユーザを撮影することにより前記ユーザの顔認識を行って本人認証を行う情報処理装置において読取実行可能なプログラムであって、
前記情報処理装置を、
撮影して得られた画像を取得する取得手段と、
前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、
前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、
前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、
して機能させることを特徴とするプログラム。
A program that can be read and executed by an information processing apparatus that performs user authentication by performing face recognition of the user by photographing the user,
The information processing apparatus
Acquisition means for acquiring an image obtained by photographing;
Face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means;
In the image obtained by photographing using the face information acquired by the face information acquiring means, the area where the face of the user is often photographed is a first area and a first area. Area determination means for determining whether or not the first area of the storage means storing a second area indicating the area surrounding the area, or the second area of the storage means;
When the position of the face is located in the second area by the area determination means, authentication of the face is performed periodically, while when the position of the face is located in the first area, the face is identified. Authentication means for performing authentication less frequently than authentication;
And a program characterized by having it function.
クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムの制御方法であって、
前記情報処理システムは、
撮影して得られた画像を取得する取得手段と、
前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、
前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、
前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、
前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、
実行することを特徴とする情報処理システムの制御方法。
A control method of an information processing system in which a client terminal, an administrator terminal, and a server are connected via a network,
The information processing system is
Acquisition means for acquiring an image obtained by photographing;
Face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means;
In the image obtained by photographing using the face information acquired by the face information acquiring means, the area where the face of the user is often photographed is a first area and a first area. Area determination means for determining whether or not the first area of the storage means storing a second area indicating the area surrounding the area, or the second area of the storage means;
When the position of the face is located in the second area by the area determination means, authentication of the face is performed periodically, while when the position of the face is located in the first area, the face is identified. Authentication means for performing authentication less frequently than authentication;
In the case where impersonation occurs as a result of face authentication in the second area by the authentication means, a notification means for notifying that effect;
A control method of an information processing system characterized by performing.
クライアント端末と、管理者用端末と、サーバと、がネットワークを介して接続された情報処理システムで読取実行可能なプログラムあって、
前記情報処理システムを、
撮影して得られた画像を取得する取得手段と、
前記取得手段によって取得した画像から顔及び画像に対する顔の位置を含む顔情報を取得する顔情報取得手段と、
前記顔情報取得手段によって取得した顔情報を用いて、前記顔の位置が、撮影して得られた画像のうち、前記ユーザの顔がよく写される範囲を第1のエリアと、第1のエリアを囲んだエリアを示す第2のエリアを記憶する記憶手段の第1のエリア、あるいは前記記憶手段の第2のエリアに位置するか否かを判定するエリア判定手段と、
前記エリア判定手段によって、前記顔の位置が、第2のエリアに位置する場合、定期的に、前記顔の認証を行い、一方、前記顔の位置が、第1のエリアに位置する場合、前記認証よりも少ない回数で認証を行う認証手段と、
前記認証手段によって、第2のエリアにおける顔認証の結果、なりすましが発生した場合、その旨を通知する通知手段と、
して機能させることを特徴とするプログラム。
There is a program that can be read and executed by an information processing system in which a client terminal, an administrator terminal, and a server are connected via a network,
The information processing system,
Acquisition means for acquiring an image obtained by photographing;
Face information acquisition means for acquiring face information including the face and the position of the face relative to the image from the image acquired by the acquisition means;
In the image obtained by photographing using the face information acquired by the face information acquiring means, the area where the face of the user is often photographed is a first area and a first area. Area determination means for determining whether or not the first area of the storage means storing a second area indicating the area surrounding the area, or the second area of the storage means;
When the position of the face is located in the second area by the area determination means, authentication of the face is performed periodically, while when the position of the face is located in the first area, the face is identified. Authentication means for performing authentication less frequently than authentication;
In the case where impersonation occurs as a result of face authentication in the second area by the authentication means, a notification means for notifying that effect;
And a program characterized by having it function.
JP2018238242A 2013-11-25 2018-12-20 Information processing equipment, information processing systems, control methods, and programs Active JP6823267B2 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2013242590 2013-11-25
JP2013242590 2013-11-25

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2016238210A Division JP6455501B2 (en) 2013-11-25 2016-12-08 Information processing apparatus, information processing system, control method, and program

Publications (3)

Publication Number Publication Date
JP2019046507A true JP2019046507A (en) 2019-03-22
JP2019046507A5 JP2019046507A5 (en) 2019-10-10
JP6823267B2 JP6823267B2 (en) 2021-02-03

Family

ID=53533586

Family Applications (3)

Application Number Title Priority Date Filing Date
JP2014236092A Active JP6056837B2 (en) 2013-11-25 2014-11-21 Information processing apparatus, information processing system, control method, and program
JP2016238210A Active JP6455501B2 (en) 2013-11-25 2016-12-08 Information processing apparatus, information processing system, control method, and program
JP2018238242A Active JP6823267B2 (en) 2013-11-25 2018-12-20 Information processing equipment, information processing systems, control methods, and programs

Family Applications Before (2)

Application Number Title Priority Date Filing Date
JP2014236092A Active JP6056837B2 (en) 2013-11-25 2014-11-21 Information processing apparatus, information processing system, control method, and program
JP2016238210A Active JP6455501B2 (en) 2013-11-25 2016-12-08 Information processing apparatus, information processing system, control method, and program

Country Status (1)

Country Link
JP (3) JP6056837B2 (en)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6826281B2 (en) * 2016-06-16 2021-02-03 キヤノンマーケティングジャパン株式会社 Information processing equipment, information processing methods, programs
JP6646226B2 (en) * 2016-11-29 2020-02-14 キヤノンマーケティングジャパン株式会社 Information processing apparatus, information processing method, and program
JP6544343B2 (en) * 2016-11-29 2019-07-17 キヤノンマーケティングジャパン株式会社 INFORMATION PROCESSING APPARATUS, INFORMATION PROCESSING METHOD, AND PROGRAM
JP6544413B2 (en) * 2016-12-15 2019-07-17 キヤノンマーケティングジャパン株式会社 Information processing apparatus, control method, program
JP6947202B2 (en) * 2017-09-19 2021-10-13 日本電気株式会社 Matching system
JP6544404B2 (en) 2017-09-19 2019-07-17 日本電気株式会社 Matching system
JP2019175503A (en) * 2019-06-20 2019-10-10 キヤノンマーケティングジャパン株式会社 Information processor, information processing method, and program
WO2020261423A1 (en) * 2019-06-26 2020-12-30 日本電気株式会社 Authentication system, authentication method, control device, computer program, and recording medium
JP7444169B2 (en) * 2019-09-06 2024-03-06 ソニーグループ株式会社 Information processing device, information processing method, and information processing program

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001118070A (en) * 1999-10-19 2001-04-27 Yis Corporation Co Ltd Image collating log-in system
JP2007249587A (en) * 2006-03-15 2007-09-27 Omron Corp Authentication device, authentication method, authentication program and computer readable recording medium having the same recorded thereon
JP2009211381A (en) * 2008-03-04 2009-09-17 Nec Corp User authentication system, user authentication method and user authentication program
JP2009223651A (en) * 2008-03-17 2009-10-01 Nec Saitama Ltd Face authentication apparatus, program, and portable terminal
JP2013140440A (en) * 2011-12-28 2013-07-18 Sharp Corp Information processing device and driving method for the same, control program and readable storage medium
WO2013121711A1 (en) * 2012-02-15 2013-08-22 日本電気株式会社 Analysis processing device

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002055956A (en) * 2000-08-14 2002-02-20 Toshiba Corp Device for personal authentication and storage medium
JP4086740B2 (en) * 2003-09-09 2008-05-14 日本電気株式会社 Terminal user monitoring system
JP2005115480A (en) * 2003-10-03 2005-04-28 Toshiba Social Automation Systems Co Ltd Authentication system and computer readable storage medium
JP2006259925A (en) * 2005-03-15 2006-09-28 Omron Corp Object authentication device, cellular phone, object authentication method and object authentication program
JP2013182552A (en) * 2012-03-05 2013-09-12 Japan Cyber Educational Institute Ltd Authentication system in remote learning and method therefor

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001118070A (en) * 1999-10-19 2001-04-27 Yis Corporation Co Ltd Image collating log-in system
JP2007249587A (en) * 2006-03-15 2007-09-27 Omron Corp Authentication device, authentication method, authentication program and computer readable recording medium having the same recorded thereon
JP2009211381A (en) * 2008-03-04 2009-09-17 Nec Corp User authentication system, user authentication method and user authentication program
JP2009223651A (en) * 2008-03-17 2009-10-01 Nec Saitama Ltd Face authentication apparatus, program, and portable terminal
JP2013140440A (en) * 2011-12-28 2013-07-18 Sharp Corp Information processing device and driving method for the same, control program and readable storage medium
WO2013121711A1 (en) * 2012-02-15 2013-08-22 日本電気株式会社 Analysis processing device

Also Published As

Publication number Publication date
JP2017045485A (en) 2017-03-02
JP6455501B2 (en) 2019-01-23
JP6823267B2 (en) 2021-02-03
JP2015122062A (en) 2015-07-02
JP6056837B2 (en) 2017-01-11

Similar Documents

Publication Publication Date Title
JP6823267B2 (en) Information processing equipment, information processing systems, control methods, and programs
JP6442751B2 (en) Information processing apparatus, information processing system, control method, and program
TWI613564B (en) Eye gaze authentication
CN109118233B (en) Authentication method and device based on face recognition
JP6335551B2 (en) Image forming apparatus, monitoring system, log management method, and computer program
JP2009211381A (en) User authentication system, user authentication method and user authentication program
JP6691309B2 (en) Information processing apparatus, control method thereof, and program
KR20170045944A (en) Method for unlocking security status of security processed object and apparatus thereof
JP2018200705A (en) Information processing system, information processor, control method, and program
JP6369324B2 (en) Information processing apparatus, control method, and program
JP6241505B2 (en) Management server, information processing terminal, control method, and program
US9524384B2 (en) Image output apparatus, image output system, and computer-readable recording medium
JP6691311B2 (en) Information processing device, information processing method, and program
JP6544343B2 (en) INFORMATION PROCESSING APPARATUS, INFORMATION PROCESSING METHOD, AND PROGRAM
JP6826281B2 (en) Information processing equipment, information processing methods, programs
JP6544413B2 (en) Information processing apparatus, control method, program
JP7104291B2 (en) Information processing system, information processing method, program
JP6646226B2 (en) Information processing apparatus, information processing method, and program
JP6854138B2 (en) Information processing system, information processing method, program
JP6631662B2 (en) Information processing apparatus, control method, and program
JP7299543B2 (en) Information processing system, information processing method, program
JP7093037B2 (en) Information processing equipment, face recognition system, its control method and program
JP6898574B2 (en) Information processing equipment, information processing methods, programs
JP2019082888A (en) Information processing device, control method therefor, and program
JP2022016441A (en) Information processing device, program, and control method of information processing device

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20190115

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20190118

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190828

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20191031

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20191203

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200124

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20200630

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200817

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20201208

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20201221

R151 Written notification of patent or utility model registration

Ref document number: 6823267

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250