JP2020038684A - Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method - Google Patents

Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method Download PDF

Info

Publication number
JP2020038684A
JP2020038684A JP2019193806A JP2019193806A JP2020038684A JP 2020038684 A JP2020038684 A JP 2020038684A JP 2019193806 A JP2019193806 A JP 2019193806A JP 2019193806 A JP2019193806 A JP 2019193806A JP 2020038684 A JP2020038684 A JP 2020038684A
Authority
JP
Japan
Prior art keywords
authentication
qualification
information
mobile terminal
face
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2019193806A
Other languages
Japanese (ja)
Inventor
美佐子 左近
Misako Sakon
美佐子 左近
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nasc Int Coltd
Nasc International Coltd
Original Assignee
Nasc Int Coltd
Nasc International Coltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nasc Int Coltd, Nasc International Coltd filed Critical Nasc Int Coltd
Priority to JP2019193806A priority Critical patent/JP2020038684A/en
Publication of JP2020038684A publication Critical patent/JP2020038684A/en
Pending legal-status Critical Current

Links

Abstract

To provide a qualification authentication system capable of freely setting an authentication place and authentication time, an authentication tool for use in the same, and an authentication method.SOLUTION: In a server device, information concerning a qualification to be authenticated and face information of a right holder of the qualification are registered. A dedicated terminal device 5 at an authenticator 3 side includes: a reception section for receiving information concerning the qualification and the face information from the server device via a network; a storage section for storing a face image of a person to be authenticated 1, which is photographed using a camera function; and a collation section for collating the face information transmitted from the server device and the photographed face image in its own terminal. When it is determined that the face information and the face image match and the information concerning the qualification is effective as a result of collation processing in the terminal, a qualification authentication system authenticates that the person to be authenticated is the right holder of the qualification, and provides a right granted by the qualification to the person to be authenticated.SELECTED DRAWING: Figure 2

Description

本発明は、モバイル端末を用いた資格認証システム、資格認証用ツール(器具)、及び資格認証方法に関し、特に、認証場所を固定することなく、任意の場所で的確な認証が可能な資格認証システムと、それに使用される認証用ツール、および、その認証方法に関する。   The present invention relates to a qualification authentication system, a qualification authentication tool (equipment), and a qualification authentication method using a mobile terminal, and more particularly to a qualification authentication system capable of performing accurate authentication at an arbitrary place without fixing an authentication place. And an authentication tool used for the authentication method.

本発明において、「資格」とは、その人が入手した権利あるいは権限と定義することができ、「資格証」とは、その資格を証明するもので、例えば、購入、贈答、譲渡等によって入手した入場券、航空券、乗車券、観戦券、割引券、クーポン券、招待券等のチケット類や、クレジット、デビット、キャッシュ等の金融系カード類、あるいは、定期券のような交通系カード類を指し、その種類は、印刷媒体、電子媒体、磁気媒体等、資格情報の記録及び保存が可能なものであれば、有形/無形を問わないものと理解されたい。   In the present invention, “qualification” can be defined as the right or authority obtained by the person, and “qualification” certifies the qualification, for example, obtained by purchase, gift, transfer, etc. Tickets such as admission tickets, air tickets, boarding tickets, watching tickets, discount tickets, coupon tickets, invitation tickets, etc., financial cards such as credit, debit, cash, etc., or transportation cards such as commuter passes It should be understood that the type may be tangible / intangible as long as the type of the qualification information can be recorded and stored, such as a print medium, an electronic medium, and a magnetic medium.

このような資格は、本人にとっても大切な身分証となるため、盗難や不正使用による被害を被ることがないよう、従来より種々の対策が講じられている。その代表的なものとして、IDやパスワードで管理する方法が知られている。しかしながら、このIDやパスワードは、他人に知られてしまえば、誰でも容易に不正使用することができるという難点がある。   Since such a qualification becomes an important ID for the person, various measures have been taken to prevent damage from theft or unauthorized use. As a typical example, a method of managing with an ID and a password is known. However, there is a drawback that anyone can easily use this ID and password once they are known to others.

そこで、パスワードが不要な認証方法として、例えば、特許文献1に記載されているように、専門の認証機関を設置し、この認証機関から店舗の携帯端末に予め登録されている本人の顔写真を転送して、店頭で本人確認ができるようにした技術も提案されている。   Therefore, as an authentication method that does not require a password, for example, as described in Patent Literature 1, a specialized authentication organization is set up, and a face photograph of the person registered in advance in the mobile terminal of the store from the authentication organization is obtained. A technique has also been proposed in which the data can be transferred so that the user can be identified at the store.

しかしながら、この技術で使用されている認証手段は、本人の顔写真、指紋情報、あるいは個人情報といった本人自身であることを確認することに主眼が置かれたものに過ぎない。従って、例え顔写真等で本人確認が出来たとしても、その人が持っている資格証が盗難もしくは不正に入手されたものか否かを店頭で見抜くことができないという欠点がある。   However, the authentication means used in this technique merely focuses on confirming that the user is himself, such as a photograph of his / her face, fingerprint information, or personal information. Therefore, there is a drawback that even if the identity can be confirmed by a face photograph or the like, it is not possible to see at a store whether or not the credential possessed by the person has been stolen or illegally obtained.

一方、資格証不要の認証技術として、例えば、特許文献2には、資格証(ここでは、クレジットカード)そのものを提示することなく、また持ち歩くこともなく商品購入代金の決済をスマートフォンで行う技術が開示されている。これによれば、資格証の偽造や不正入手を回避することはできるが、逆に、本人確認のためにIDとパスワードの使用を強いられるという相反する欠点を伴う(後述する段落番号0042の記載を参照)。   On the other hand, as an authentication technology that does not require a credential, for example, Patent Document 2 discloses a technology for performing payment of a product purchase price on a smartphone without presenting a credential (here, a credit card) itself and without carrying around. It has been disclosed. According to this, forgery and unauthorized acquisition of credentials can be avoided, but on the contrary, there is a conflicting disadvantage that ID and password must be used for identity verification (see paragraph 0042 described later). See).

即ち、特許文献1の技術で、本人認証のためのパスワードを無くしたとしても、資格確認のために特許文献2のようなパスワードを使用するのでは、意味がないと云える。しかも、特許文献2では、カードレス決済のために購入者自身が所有する端末(スマートフォン)を使用することを要件としているため、決済時における購入者の負担が大きいという欠点があると同時に、スマートフォンを失くしたり盗まれたりすると不正使用のリスクが高まるという問題もある。   That is, even if the password for personal authentication is eliminated by the technique of Patent Document 1, it is meaningless to use a password as in Patent Document 2 for qualification confirmation. Moreover, Patent Document 2 requires the use of a terminal (smartphone) owned by the purchaser for cardless payment, and therefore has a drawback that the burden on the purchaser at the time of payment is large. There is also the problem that the loss or theft of a file increases the risk of unauthorized use.

ここで注意すべきは、資格の認証には、被認証者が本人か否かを判定する第1の認証(本人認証)、資格証が有効か否かを判定する第2の認証(資格有効性認証)、さらに、これらに加えて、その資格証が本当に被認証者のものか否かを判定する第3の認証(正当性認証)という「3つの認証要件」が要求されるということである。特に、この第3の認証(正当性認証)がなければ、被認証者が本人に間違いはなく、かつ、所持している資格証が有効なものであったとしても、被認証者が別人の有効な資格証を所持していた場合、これを見抜くことができないからである。   It should be noted here that the authentication of the qualification includes first authentication (identification) for determining whether or not the person to be authenticated is a person, and second authentication (qualification validity) for determining whether the credential is valid. Authentication), and in addition to these, "three authentication requirements" of a third authentication (authentication authentication) that determines whether or not the credential is indeed the authenticated person. is there. In particular, without the third authentication (authentication authentication), even if the authenticated person is correct and his / her credentials are valid, the authenticated person is This is because if you have a valid certificate, you will not be able to see it.

近年、通信ネットワークの普及と画像処理技術の進歩に伴い、被認証者の顔を撮影して認証する顔認証システムが注目されている。図2に示した参考図は、顔認証システムの代表的な構成概略図である。このシステムは、例えば、商品を購入した客(被認証者)が、売り場でクレジットカード決済をするケース等に適用できる。   2. Description of the Related Art In recent years, with the spread of communication networks and advances in image processing technology, a face authentication system that captures and authenticates a face of a person to be authenticated has attracted attention. The reference diagram shown in FIG. 2 is a schematic diagram of a typical configuration of the face authentication system. This system can be applied to, for example, a case where a customer (certified person) who purchases a product makes a credit card payment at a sales floor.

購入者(被認証者)1は、カード決済の際、持参した資格証(クレジットカード)2を売り場8の係員(認証者)3に提示して、そこに設置されているカメラ4に向かって自分の顔を撮影する。撮影した顔画像と購入者が所持する資格証情報(カード情報)は、パーソナルコンピュータ等の店舗に設置されている専用端末装置5を介して通信ネットワークに接続されたクラウド6上にあるサーバ7へ送信され保存される。サーバ7に保存された顔画像及びカード情報は、売り場から離れた場所9にある認証機関(例えば、クレジットカード管理会社や銀行等の金融機関)10に転送され、ここで顔画像とカード情報の照合が行われる。照合処理では、予め認証機関10に登録されている被認証者1の顔情報とカード情報(与信情報も含めて)との比較が行われ、両者が一致すると決済承認の通知が認証機関10から売り場8の端末装置5に送信されてカード決済が終了する。   The purchaser (certified person) 1 presents the credential (credit card) 2 brought to the staff (authenticator) 3 of the sales floor 8 at the time of card settlement, and faces the camera 4 installed there. Take a picture of yourself. The photographed face image and the credential information (card information) possessed by the purchaser are transmitted to a server 7 on a cloud 6 connected to a communication network via a dedicated terminal device 5 installed in a store such as a personal computer. Sent and saved. The face image and the card information stored in the server 7 are transferred to an authentication organization (for example, a financial institution such as a credit card management company or a bank) 10 located at a place 9 away from the sales floor, where the face image and the card information are transferred. Matching is performed. In the matching process, the face information of the person 1 to be authenticated and the card information (including the credit information) registered in advance in the authentication organization 10 are compared, and if they match, a notification of settlement approval is sent from the authentication organization 10. It is transmitted to the terminal device 5 of the counter 8 and the card payment is completed.

このような一連の認証手順を経ることにより、本人か否かを確認する第1の認証(本人認証)を、カメラで撮影した被認証者の顔画像で行い、また、資格証が有効か否かの判定を行う第2の認証(資格有効性認証)を、持参したカード情報と認証機関に登録されているカード情報との比較で行うことが出来る。そして、持参した資格証が売り場に来た被認証者のものであるか否かに関する第3の認証(正当性認証)は、認証機関10に予め登録されている顔情報の氏名や生年月日とカード情報に含まれている氏名や生年月日とを照合することで可能となる。このような顔認証技術を採用することで、決済時に購入者がパスワードや暗証番号を入力する必要はない。すなわち、顔認証がパスワードや暗証番号の代わりになる。   Through such a series of authentication procedures, the first authentication (identity authentication) for confirming the identity is performed with the face image of the person to be authenticated photographed by the camera, and whether the credentials are valid or not. The second authentication (qualification validity authentication) for determining whether or not the card information is carried out can be performed by comparing the card information brought with the card information registered in the certification organization. The third authentication (authentication authentication) relating to whether or not the credential brought is the authenticated person who came to the sales floor, includes the name and the date of birth of the face information registered in advance in the authentication organization 10. It is possible by comparing the name and the date of birth contained in the card information with the name and the date of birth. By adopting such a face authentication technology, the purchaser does not need to input a password or a password at the time of payment. That is, face authentication replaces passwords and passwords.

しかしながら、かかる認証システムにおいては、顔画像および資格情報の照合処理は、ネットワークを介して認証場所(売り場)から離れた認証機関10で行われなければならないため、認証手続きに時間を要するという問題がある。特に、混雑が予想される場所では円滑な手続きに支障を来すという欠点がある。加えて、売り場からの認証要求が認証機関10に集中するという問題もある。これは、認証機関10へのアクセスの集中を意味し、同時に大量の認証要求がなされた場合、システムが機能障害を起こす危険性がある。例えば、このシステムが売り場ではなく、競技会場の入場管理システムとして利用される状況を想定すると、同じ時間帯に大勢の観客が定められた入場ゲートに集中するため、ネットワークやサーバに過剰な処理負荷がかかってしまい、認証不能状態になる危険性があり、円滑な入場誘導に支障を来しかねない。   However, in such an authentication system, the matching process of the face image and the qualification information must be performed by the authentication institution 10 remote from the authentication place (sales counter) via the network. is there. In particular, there is a drawback that smooth procedures are hindered in places where congestion is expected. In addition, there is a problem that the authentication requests from the sales floor concentrate on the authentication organization 10. This means that access to the certificate authority 10 is concentrated, and there is a risk that the system may malfunction if a large number of authentication requests are made at the same time. For example, assuming that this system is used not as a sales floor but as an entrance management system for a competition venue, a large number of spectators will concentrate on the designated entrance gates at the same time, resulting in excessive processing load on networks and servers. There is a danger that authentication will be disabled, which may hinder smooth entrance guidance.

なお、サーバ負荷を軽減する技術としては、特許文献3に記載されているように、認証処理を認証機関ではなく認証現場の端末で行う方法も提案されている。特許文献3には、入退管理における顔認証を用いた認証システムが開示されており、ここには、入場が許可された者の顔データを、入場が許可されている開始時刻に、サーバから入場制限エリアに設置されている顔認証端末装置に転送する技術が記載されている。具体的には、入場者が入場制限エリアに設置されている顔認証端末装置に自分の顔を近づけることで端末装置が入場者の顔を認識し、認識した顔が送られてきた顔データの中にあるかどうかを端末装置内で検索するというものである。   As a technique for reducing the server load, as described in Patent Literature 3, there has been proposed a method in which the authentication process is performed by a terminal at an authentication site instead of the authentication organization. Patent Document 3 discloses an authentication system using face authentication in entry / exit management, in which face data of a person permitted to enter is transmitted from a server at a start time at which entry is permitted. A technique of transferring the information to a face authentication terminal device installed in an entrance restricted area is described. Specifically, when the visitor brings his / her face close to the face authentication terminal device installed in the restricted access area, the terminal device recognizes the visitor's face, and the recognized face data is transmitted. In the terminal device, a search is performed to determine whether the terminal is inside.

特開2004−38917号公報JP 2004-38917 A 特開2015−122045号公報JP 2015-124545 A 特開2015−198442号公報JP-A-2005-198442

しかしながら、前述した特許文献3の技術においては、入場制限エリアに顔認証端末装置という専用の装置を予め設置しておく必要がある。従って、このような据え付け型の専用装置は、競技場やコンサート会場などのように、同じ時間帯に大勢の人間が入場ゲートに押し寄せる状況下では、混雑を免れることが出来ないという欠点を有する。さらに、混雑緩和のためにかかる専用の端末装置を多数併設するとなると、面積的にも相当広い認証スペースを確保する必要があり、運営面においても、またコスト面においても得策とは云い難い。   However, in the technique of Patent Document 3 described above, it is necessary to previously install a dedicated device called a face authentication terminal device in an entrance restricted area. Therefore, such an installation-type dedicated device has a disadvantage that congestion cannot be avoided in a situation where a large number of people rush to the entrance gate at the same time, such as a stadium or a concert hall. Furthermore, if a large number of such dedicated terminal devices are provided in order to alleviate congestion, it is necessary to secure a considerably large authentication space in terms of area, and it is hard to say that it is advantageous in terms of operation and cost.

なお、この専用設備の設置問題は、上述したいずれの従来技術においても、共通に存在する問題でもあり、顔認証システムの普及を遅らせる大きな原因になっている。   The problem of installing the dedicated equipment is also a common problem in any of the above-described prior arts, and is a major cause for delaying the spread of the face authentication system.

従って、本発明の第1の目的は、認証場所を選ばない(場所が固定されない)認証システムと認証方法を提供することである。   Therefore, a first object of the present invention is to provide an authentication system and an authentication method that do not select an authentication place (the place is not fixed).

更に、場所を選ばない認証システムにおいて重要なのは、使用する認証ツールの操作が簡単で、かつ、持ち運びがし易いことである。しかしながら、操作の簡便性は、時として認証範囲に制約をもたらすことになる。例えば、前記特許文献3のように、認証機関ではなく認証場所に設置した比較的小型の専用端末装置で顔認証を行う場合、認証可能な対象者が予め決められた特定の人間に限定されてしまうという欠点がある(特許文献3段落番号0010及び0023参照)。即ち、特許文献3の認証技術は、認証側が予め与えた資格を持つ人間だけを認証の対象としたものに他ならず、先に述べた資格の認証に要求される「3つの認証要件」のうち、本人認証(第1の認証)にのみ焦点を当てた技術でしかない。換言すれば、この認証技術における資格とは、被認証者が持っている資格ではなく、認証側が与えた資格なのである。従って、資格の有効性判定(第2の認証)や、被認証者が資格の正当な持ち主であるか否かの正当性認証(第3の認証)については何等考慮する必要がない。そのため、特許文献3の技術では、認証可能な対象範囲を予め決められている特定の人間だけに限定せざるを得ない。その結果、不特定多数の認証には不向きであるという欠点が生じる。さらに、本人認証だけでは、他人の顔写真を使った成りすましの被害を受けやすいという欠点もある。   Further, what is important in an authentication system that can be used anywhere is that the authentication tool used is easy to operate and easy to carry. However, the simplicity of operation sometimes places restrictions on the authentication range. For example, as described in Patent Document 3, when performing face authentication using a relatively small dedicated terminal device installed at an authentication place instead of an authentication institution, the target person who can be authenticated is limited to a predetermined specific person. (See paragraphs 0010 and 0023 of Patent Document 3). In other words, the authentication technique of Patent Document 3 is nothing more than the one that targets only the person who has the qualification given in advance by the authentication side, and the “three authentication requirements” required for the qualification authentication described above. Of these, only the technology focuses on personal authentication (first authentication). In other words, the qualification in the authentication technology is not the qualification of the subject but the qualification given by the authenticator. Therefore, there is no need to consider the validity determination of the qualification (second authentication) or the validity authentication (third authentication) of whether or not the person to be authenticated is the valid owner of the qualification. Therefore, in the technique of Patent Document 3, the target range that can be authenticated must be limited to only a predetermined specific person. As a result, there is a disadvantage that it is not suitable for unspecified large number of authentications. Furthermore, there is a drawback in that identity authentication alone is susceptible to spoofing using a photo of another person's face.

そこで、本発明の第2の目的は、操作が簡単で、持ち運びやすい認証ツールを用いた認証システムであって、資格の認証に要求される「3つの認証要件」を全て兼ね備え、かつ、認証対象を制限することのない資格認証システムとその認証方法、及びそれに使用される認証用ツールを提供することである。   Therefore, a second object of the present invention is to provide an authentication system using an easy-to-operate and portable authentication tool, which has all of the “three authentication requirements” required for qualification authentication, and It is an object of the present invention to provide a credential authentication system which does not limit the authentication, an authentication method thereof, and an authentication tool used for the system.

また、最近「FIDO(Fast Identity Online)」と呼ばれる生体情報を用いることでパスワードを使わないオンライン認証技術の標準化が進められている。しかし、パスワードの代わり用いられる生体情報は情報量が多く、ネットワークを使用して認証機関に転送する方法は認証に時間がかかり、迅速な手続きができないという課題がある。   Recently, standardization of online authentication technology without using a password by using biometric information called “FIDO (Fast Identity Online)” has been advanced. However, biometric information used in place of a password has a large amount of information, and the method of transferring the information to an authentication organization using a network has a problem in that it takes a long time for authentication and a rapid procedure cannot be performed.

故に、本発明の第3の目的は、速やかな認証手続きを可能とする資格認証システムと資格認証方法を提供することである。   Therefore, a third object of the present invention is to provide a qualification authentication system and a qualification authentication method that enable a quick authentication procedure.

ところで、資格認証方法には、有人認証と無人認証の2通りの方法がある。前者は、認証場所に監視人や審査官、店員や係員等の人が認証者として介在する方法であり、後者は人の介在が無く機械だけで認証する方法である。一般に、有人認証の場合、他人の顔写真を使った成りすまし等による被害は防げるものの、認証者にかかる負担が大きいという欠点があり、逆に、無人認証は成りすまし等による被害が多いという欠点がある。すなわち、認証場所が有人か無人かによって、認証方法には大きな違いがあり、それ故に、使用される認証装置も夫々個別の装置として使い分けられていた。具体的な事例として、有人認証においては、身分証の提示や口頭質問が多用され、無人認証では暗唱番号やパスワードの入力が用いられている。その結果、有人認証用の認証装置を無人認証用の認証装置として使うことが出来ず、逆もまた同様であった。特に、有人認証を無人認証に置き換える場合、新たに認証装置を調達しなければならず、経済的な負担が大きかった。   By the way, there are two types of qualification authentication methods: manned authentication and unmanned authentication. The former is a method in which a person such as an observer, an examiner, a store clerk or a clerk intervenes as an authenticator at the authentication place, and the latter is a method in which authentication is performed using only a machine without human intervention. In general, in the case of attended authentication, although damages due to impersonation using a face photograph of another person can be prevented, there is a drawback that the burden on the authenticator is large, and conversely, unattended authentication has a drawback that there is much damage due to impersonation etc. . That is, there is a great difference in the authentication method depending on whether the authentication place is attended or unattended. Therefore, the authentication devices used are individually used as individual devices. As a specific example, in the attended authentication, presentation of an identification card and an oral question are frequently used, and in the unattended authentication, input of a password or a password is used. As a result, the authentication device for manned authentication cannot be used as the authentication device for unattended authentication, and vice versa. In particular, when replacing manned authentication with unattended authentication, a new authentication device had to be procured, and the economic burden was large.

この点に鑑み、本発明の第4の目的は、有人認証にも無人認証にも共通に使用することが可能な資格認証用ツールを提供することである。   In view of this point, a fourth object of the present invention is to provide a qualification authentication tool that can be commonly used for both attended and unattended authentication.

上述した目的を達成するために、本発明の各請求項は以下のような特徴を有する。   In order to achieve the above-mentioned object, each claim of the present invention has the following features.

請求項1記載の発明は、モバイル端末を用いた資格認証システムに関するもので、カメラ機能と通信機能とを有し、持ち運びが可能な認証側のモバイル端末と、この認証側のモバイル端末にネットワークを介して接続可能なサーバ装置とを具備する資格認証システムであって、サーバ装置には、認証すべき資格に関する情報と当該資格の正当な保有者の顔情報とが登録され、認証側のモバイル端末は、ネットワークを介してサーバ装置から前記資格に関する情報と前記顔情報とを受信する受信部と、カメラ機能を使って撮影した被認証者の顔画像を記憶する記憶部と、前記サーバ装置から送られてきた顔情報と撮影した顔画像とを自身の端末内で照合処理する照合部とを有し、当該端末内での照合処理の結果、顔情報と顔画像とが一致し、かつ、前記資格に関する情報が有効であると判定された場合に、被認証者を前記資格の正当な保有者であると認証し、当該資格によって許可される権利を被認証者に与えるようにしたことを特徴としている。   The invention according to claim 1 relates to a qualification authentication system using a mobile terminal, and has a camera function and a communication function, and is provided with a portable authentication-side mobile terminal and a network connected to the authentication-side mobile terminal. A qualification authentication system comprising a server device connectable through a server, wherein information relating to a qualification to be authenticated and face information of a valid holder of the qualification are registered in the server device, and a mobile terminal on the authentication side is registered. A receiving unit that receives the information on the qualification and the face information from a server device via a network, a storage unit that stores a face image of the person to be authenticated by using a camera function, A collation unit that collates the obtained face information with the captured face image in its own terminal, and as a result of the collation processing in the terminal, the face information matches the face image; , When the information on the qualification is determined to be valid, the authenticated person is authenticated as a valid holder of the qualification, and the right permitted by the qualification is given to the authenticated person. It is characterized by.

ここで、「認証側のモバイル端末」とは、被認証者が所持しているモバイル端末ではなく、認証を行う側が所有するモバイル端末であって、例えば、認証場所にいる店員、係員、監視官、あるいは、審査官等、認証側の人間が所持しているモバイル端末を指す。また、「持ち運びが可能なモバイル端末」とは、認証場所の定められた位置に動かせないように固定して据え付けられた端末ではなく、認証側の店員や係員、あるいは、監視官や審査官等が身に付けて自由に持ち回ることが可能な小型で軽量な端末を意味し、例えば、携帯電話、スマートフォン、タブレット、ウェアラブル端末等を指す。さらに、「資格によって許可される権利」とは、資格の正当な所有者が、その資格を用いて行うことができる権利であって、例えば、チケット類においては、入場券であれば入場する権利、観戦券であれば観戦する権利、航空券や乗車券であれば搭乗する権利、また、カード類においては、クレジットカードやデビットカードであれば商品や役務を購入する権利、交通系カードであれば指定された乗り物や指定された道路等への乗車、通行が許可される権利を指す。   Here, the "mobile terminal on the authentication side" is not a mobile terminal owned by the person to be authenticated, but a mobile terminal owned by the side that performs authentication. For example, a clerk, a clerk, a supervisor at the authentication place Or a mobile terminal possessed by an authenticating person such as an examiner. Also, "portable mobile terminal" is not a terminal that is fixed and installed so that it can not be moved to the specified location of the authentication place, but a clerk or clerk on the authentication side, or a monitoring officer or examiner Means a small and lightweight terminal that can be worn and carried around freely, for example, a mobile phone, a smartphone, a tablet, a wearable terminal, and the like. Further, "rights granted by qualifications" are rights that can be performed by a valid owner of the qualifications using the qualifications. For example, in the case of tickets, the right to enter if it is an admission ticket The right to watch games for watching tickets, the right to board for air tickets and tickets, and the right to purchase goods and services for credit cards and debit cards, and transportation cards For example, it means the right to be allowed to travel or travel on a specified vehicle or a specified road.

請求項2記載の発明は、請求項1記載の発明において、前記サーバ装置に保存されている前記認証すべき資格に関する情報、及び当該資格の正当な保有者の顔情報は、資格所有者が認証を受ける前に自ら登録した情報であり、かつ、これらの情報を相互に関連付け、両者を対として前記認証側モバイル端末に送信することを特徴とする。   According to a second aspect of the present invention, in the first aspect, the information on the qualification to be authenticated stored in the server device and the face information of a valid holder of the qualification are authenticated by the qualification holder. The information is self-registered information before receiving the information, and the information is associated with each other, and the information is transmitted as a pair to the authentication-side mobile terminal.

請求項3記載の発明は、請求項2記載の発明において、前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合には、前記サーバ装置から前記モバイル端末に送られてきた前記資格に関する情報が有効である限り、被認証者に資格証の提示を求めることなく当該資格に定められている権利を前記被認証者に与えるようにしたことを特徴とする。   According to a third aspect of the present invention, in the second aspect of the present invention, the face image of the subject to be authenticated using the mobile terminal on the authentication side matches the face information sent from the server device. In this case, as long as the information on the qualification sent from the server device to the mobile terminal is valid, the right set in the qualification can be obtained without asking the subject to present the credential. To give to the person.

請求項4記載の発明は、請求項2記載の発明において、前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合、前記資格に関する情報によって前記被認証者に与えられる資格を当該被認証者が行使する際、資格行使の同意を示す承諾情報を前記認証側のモバイル端末に入力する承諾情報入力部を前記モバイル端末に設けたことを特徴とする。   According to a fourth aspect of the present invention, in the second aspect of the present invention, the face image of the person to be authenticated using the mobile terminal on the authentication side matches the face information sent from the server device. In the case, when the authenticated person exercises the qualification given to the authenticated person by the information on the qualification, the accepted information input unit for inputting the accepted information indicating the consent of exercising the qualification to the mobile terminal on the authentication side is provided by the mobile terminal It is provided in the terminal.

請求項5記載の発明は、請求項4記載の発明において、被認証者のサイン、あるいは、声紋や指紋等の生体情報、もしくは、これらの組み合わせを被認証者に関する確認情報として入力する確認情報入力部を、前記認証側のモバイル端末が有することを特徴とする。   According to a fifth aspect of the present invention, in the fourth aspect of the present invention, a verification information input for inputting a signature of a subject, biometric information such as a voiceprint or a fingerprint, or a combination thereof as confirmation information on the subject. A mobile terminal on the authentication side.

請求項6記載の発明は、資格認証システムに用いられる資格認証用ツールに関し、この資格認証用ツールは、モバイル端末を装着可能なモバイル端末着脱部と、被認証者によって操作される資格データ入力部と、前記モバイル端末が装着された状態で、被認証者によって入力された資格データを前記モバイル端末に転送する資格データ転送部とを具備することを特徴とする。   The invention according to claim 6 relates to a qualification authentication tool used in a qualification authentication system, the qualification authentication tool includes a mobile terminal attachment / detachment unit to which a mobile terminal can be attached, and a qualification data input unit operated by a person to be authenticated. And a qualification data transfer unit for transferring qualification data input by the subject to be authenticated to the mobile terminal while the mobile terminal is mounted.

請求項7記載の発明は、請求項6記載の資格認証用ツールにおいて、前記資格データ入力部が、被認証者のサインを入力するサイン入力部、あるいは、被認証者が所持している資格証の情報を読み取る資格証情報読み取り部、もしくは、これらの組み合わせを有することを特徴とする。   According to a seventh aspect of the present invention, in the credential authentication tool according to the sixth aspect, the qualification data input unit is a sign input unit for inputting a signature of a person to be authenticated, or a credential held by the person to be authenticated. A credential information reading unit for reading the above information, or a combination thereof.

請求項8記載の発明は、請求項7記載の資格認証用ツールが、前記サインあるいは前記資格証の情報を、電気的、磁気的、もしくは、光学的に入力する機能を有することを特徴とする。   The invention according to claim 8 is characterized in that the qualification authentication tool according to claim 7 has a function of inputting the signature or the information of the credential electrically, magnetically, or optically. .

請求項9記載の発明は、モバイル端末を用いた資格認証方法に関し、被認証者が正当な資格を持つ権限を有するか否かを認証する方法であって、予め登録されている資格に関する情報、および当該資格の正当な保有者の顔情報を持ち運び可能な認証側のモバイル端末に記憶する第1のステップと、認証側が誘導した認証場所および認証時間に被認証者の顔を前記認証側のモバイル端末に内蔵されたカメラで撮影する第2のステップと、前記認証側のモバイル端末に記憶されている前記顔情報と、前記認証場所および認証時間に撮影された被認証者の顔画像とを前記認証側のモバイル端末内で照合する第3のステップと、照合結果に基づいて被認証者が前記正当な資格を持つ権限を有するか否かを判定する第4のステップとを有することを特徴とするモバイル端末を用いた資格認証方法を提供するものである。   The invention according to claim 9 relates to a qualification authentication method using a mobile terminal, which is a method for authenticating whether or not a person to be authenticated has authority to have a valid qualification, wherein information on qualifications registered in advance, And a first step of storing face information of a valid holder of the qualification in a portable mobile terminal on the authentication side, and using the mobile terminal of the authentication side to change the face of the person to be authenticated at the authentication place and authentication time guided by the authentication side. A second step of photographing with a camera built in the terminal, the face information stored in the mobile terminal on the authentication side, and the face image of the person to be authenticated photographed at the authentication place and authentication time, A third step of collating in the mobile terminal on the authentication side; and a fourth step of determining whether or not the subject has the right to have the valid qualification based on the collation result. It is to provide a qualification authentication method using a mobile terminal.

請求項10記載の発明は、請求項9記載の資格認証方法において、前記第1のステップの前に、正当な資格を所有する資格所有者が、当該資格に関する情報と自分の顔情報とを指定されたサーバ装置に登録するステップを含むことを特徴とするものである。   According to a tenth aspect of the present invention, in the qualification authentication method according to the ninth aspect, before the first step, a qualification holder having a proper qualification specifies information on the qualification and his / her face information. And registering the registered server device.

請求項11記載の発明は、請求項9記載の資格認証方法において、前記第1乃至第4の各ステップを実行するためのプログラムが、前記資格保有者に資格を提供する資格提供者から前記認証側のモバイル端末に供給されるようにしたことを特徴とするものである。   According to an eleventh aspect of the present invention, in the qualification authentication method according to the ninth aspect, the program for executing each of the first to fourth steps is executed by a qualification provider that provides qualifications to the qualification holder. The mobile terminal is provided with the mobile terminal.

請求項12記載の発明は、請求項9記載の資格認証方法において、前記認証側のモバイル端末が、前記第4のステップでの判定処理を終了した後、前記第3のステップで照合に用いられた前記顔情報と前記顔画像とを消去するための消去ステップを含むことを特徴とするものである。   According to a twelfth aspect of the present invention, in the qualification authentication method according to the ninth aspect, the authentication-side mobile terminal is used for the collation in the third step after completing the determination processing in the fourth step. An erasing step for erasing the face information and the face image.

以上のような本発明にあっては、以下に述べるような効果を得ることが出来る。   In the present invention as described above, the following effects can be obtained.

請求項1記載の資格認証システムによれば、第1に、被認証者の顔画像を撮影して認証するための機器として、持ち運び可能なモバイル端末(例えば、携帯電話、スマートフォン、タブレット等)を使用することで、認証場所を固定することなく自由な場所で認証を行うことが出来るため、従来のように認証装置が設置されている場所に長蛇の列をつくることなく、認証側の判断で空きスペースを見つけて自在に対応することが出来るという効果を得ることができる。さらに、認証者(係員や店員等)は、大きな機材を抱えることなく、自分のモバイル端末だけを持って、被認証者を適当な認証場所まで誘導することができるので、認証側に負担がかからないという利点もある。加えて、被認証者が大勢の場合でも、認証者の数だけ認証場所を作ることが可能である。従って、大規模な認証スペースや認証用機材を確保する必要がないため、低コストで汎用性の高い認証システムを構築することができる。   According to the qualification authentication system of the first aspect, first, a portable mobile terminal (for example, a mobile phone, a smartphone, a tablet, or the like) is used as a device for photographing and authenticating a face image of a person to be authenticated. By using it, it is possible to perform authentication in a free place without fixing the authentication place, so that the authentication side can judge without making a long line in the place where the authentication device is installed as in the past. It is possible to obtain an effect that a free space can be found and a response can be made freely. Furthermore, the certifier (clerk, clerk, etc.) can guide the subject to the appropriate authentication location by holding only his / her own mobile terminal without holding large equipment, so that the burden on the authentication side is reduced. There is also an advantage. In addition, even if the number of the certifiers is large, it is possible to make the number of authentication places equal to the number of the certifiers. Therefore, there is no need to secure a large-scale authentication space or authentication equipment, so that a low-cost and highly versatile authentication system can be constructed.

第2に、実際の認証は、サーバ装置ではなく、認証側のモバイル端末内だけで実行されるようになされているため、認証時に撮影した被認証者の顔画像をネットワークを介して外部のサーバ装置へ送信する必要がないため、認証時間の短縮と認証手続きの迅速化が図れるという利点がある。更に、決められた時間内で多くの認証を行う際、一つのサーバ装置に認証要求が集中する事態(アクセス集中や負荷集中)を避けることも必要である。これに対して、本発明の認証方式は、集中認証方式ではなく分散認証方式なので、これらの問題を同時に解決することができ、認証手続きの面だけでなくサーバ保護や通信負荷対策の面でも大きな効果が得られるという点に注目すべきである。   Second, since the actual authentication is performed only in the mobile terminal on the authentication side, not in the server device, the face image of the subject to be authenticated taken at the time of authentication is stored in an external server via a network. Since there is no need to transmit to the device, there is an advantage that the authentication time can be reduced and the authentication procedure can be speeded up. Furthermore, when many authentications are performed within a predetermined time, it is necessary to avoid a situation where authentication requests are concentrated on one server device (access concentration or load concentration). On the other hand, since the authentication method of the present invention is not a centralized authentication method but a distributed authentication method, these problems can be solved at the same time, and it is not only important in the authentication procedure but also in server protection and communication load measures. It should be noted that the effect is obtained.

特に、この「分散認証方式」に関して云えば、認証機関を分散させるのではなく、また、一つの認証を分散して実行する訳でもなく、サーバ装置に一括して保管されている資格所有者の情報を、各認証場所に点在するモバイル端末が自己の業務に応じてそれぞれ独立して認証を行うようにしたのが本発明の特徴である。換言すれば、従来、認証機関で行っていた認証を各モバイル端末に分散して任せるという発想が、本発明の主眼である。そして、これにより、認証サーバへのアクセス集中や処理負荷集中を回避し、かつ、認証時間の短縮を可能としたことが、本発明によって得られる重要な効果である。さらに言えば、本発明は、登録用のDBサーバさえあれば十分であり、認証機関は不要となる。   In particular, with regard to this "distributed authentication method", the certification authorities are not distributed and one authentication is not performed in a distributed manner. It is a feature of the present invention that mobile terminals scattered at each authentication location independently authenticate information according to their own work. In other words, the idea of distributing the authentication that has been performed by the authentication organization to each mobile terminal in the related art is the main focus of the present invention. Thus, it is an important effect obtained by the present invention that the concentration of access to the authentication server and the processing load are avoided, and the authentication time can be reduced. Furthermore, in the present invention, a DB server for registration is sufficient, and a certification authority is not required.

第3に、本発明の認証によって許されるのは、被認証者が持参した資格証の資格ではなく、資格保有者が事前に登録した資格証の資格である。すなわち、被認証者が持参した資格証(チケット類やカード類)が被認証者本人のものか否かを認証するのではなく、サーバに登録されている資格保有者の資格を被認証者に与えて良いか否かを判定するのが本発明の認証である。従って、被認証者が資格証を持参していなくても、本発明の認証は可能である。言い換えれば、本発明は、被認証者の顔をチケット代わり、あるいは、カード代わりにして認証を行っているのである。そして、これにより、被認証者は資格証無しで顔だけで認証を受けることができるので、(上述した特許文献2の発明の持つ欠点とは異なり)パスワードや暗証番号等の入力操作から解放されるだけでなく、例え資格証を忘れても入場を禁止されたり、観戦を禁止されたりする心配がないという被認証者にストレスを与えない資格認証システムを提供することが出来る。   Third, the authentication of the present invention permits the qualification of a credential registered in advance by the credential holder, not the qualification of the credential brought by the subject. In other words, instead of authenticating the credentials (tickets and cards) brought by the subject, the qualifications of the credential holder registered on the server are given to the subject. It is the authentication of the present invention to determine whether or not it is acceptable. Therefore, the authentication of the present invention is possible even when the person to be authenticated does not bring his / her credentials. In other words, in the present invention, authentication is performed by using the face of the person to be authenticated as a ticket or card. In this way, the person to be authenticated can be authenticated only by the face without a credential, so that the user is free from the input operation of the password, the password, and the like (unlike the drawback of the invention of Patent Document 2 described above). In addition to this, it is possible to provide a qualification authentication system that does not put stress on a subject who does not have to worry about being banned from entering or watching games even if one forgets the credential.

次に、請求項2記載の資格認証システムによれば、認証対象が特定の人間だけに制限されることなく、不特定多数の人間を認証対象とすることができる。これを可能にしたのが、資格保有者による資格と顔の事前登録要件、および、事前登録された顔と資格を対にした認証要件である。すなわち、特許文献3に記載された技術のように顔だけで認証するのではなく、本発明は、顔と資格を対にして認証しているので、認証対象が特定の人間だけに限定されることはない。   Next, according to the qualification authentication system according to the second aspect, an unspecified number of persons can be set as authentication targets without being limited to specific persons. What made this possible is the requirement for pre-registration of qualifications and faces by qualification holders and the requirement for authentication of pre-registered faces and qualifications. That is, instead of authenticating only with a face as in the technology described in Patent Document 3, the present invention authenticates a face and a qualification as a pair, so that the authentication target is limited to only a specific person. Never.

請求項3記載の資格認証システムでは、被認証者が持参した資格証ではなく、資格保有者が事前登録した資格を被認証者に与えるようにしているので、例え被認証者が資格証を持参していなくても、資格保有者の顔と被認証者の顔が一致すれば、事前登録されている資格保有者の資格を被認証者に与えることに何等問題はない。故に、被認証者は、資格証無しでも資格を得ることができる。これは、すなわち、被認証者の顔が、チケットやカード等の資格証代わりとなることを意味するものであり、その結果、上述したような被認証者にストレスを与えない資格認証システムの提供が可能となることが理解されよう。   In the qualification authentication system according to the third aspect, the qualification holder gives the qualification registered in advance by the qualification holder instead of the credential brought by the certifier, so that the certifier can bring the credential. Even if it is not done, if the face of the qualification holder matches the face of the person to be authenticated, there is no problem in giving the qualification of the qualification holder registered in advance to the person to be authenticated. Therefore, the person to be authenticated can obtain the qualification without the credential. This means that the face of the person to be authenticated serves as a substitute for a credential such as a ticket or a card, and as a result, the provision of the above-mentioned qualification authentication system that does not stress the object to be authenticated It will be appreciated that this is possible.

請求項4記載の資格認証システムでは、資格認証が行われた被認証者が、その資格を得た後、資格を行使することに同意する承諾情報入力部をモバイル端末が有している。よって、この承諾情報をサーバ装置に送り、資格保有者の登録情報とリンクさせて保管しておくことで、ログ管理や確証管理に好適な認証システムを提供することができる。   In the qualification authentication system according to the fourth aspect, the mobile terminal has a consent information input unit that agrees to exercise the qualification after the authenticated subject has obtained the qualification. Therefore, by sending this consent information to the server device and linking it with the registration information of the qualification holder and storing it, it is possible to provide an authentication system suitable for log management and confirmation management.

請求項5記載の資格認証システムのように、被認証者のサインや、声紋、指紋等の生体情報を確認情報として入力する確認情報入力部をモバイル端末に持たせることで、カード等を使った金融決済のような厳しい管理が要求される決済システムにおいても、モバイル決済システムとして十分に対応することができる。   As in the qualification authentication system according to the fifth aspect, a card or the like is used by providing a mobile terminal with a confirmation information input unit for inputting biometric information such as a signature, a voiceprint, and a fingerprint of the subject as confirmation information. Even in a payment system requiring strict management such as financial payment, it can sufficiently cope with a mobile payment system.

請求項6記載の発明は、上述の資格認証システムに好適な認証ツールに関するもので、
特に、先の資格認証システムにおける認証側のモバイル端末を着脱自在に取り付けて認証を行うためのツールで、被認証者による資格データ(手書きのサイン、あるいは、紙やカードに印刷された情報、もしくは、ICチップとして埋め込まれた情報)をモバイル端末に送信するためのツールに関する。かかる資格データは、モバイル端末が当該ツールに装着された状態で通信コネクタや近距離無線通信方式で端末内に送信されるようになされているので、ネットワークを使用して遠くの認証サーバまで送る必要はない。その結果、速やかな認証手続きが可能になるという効果を有する。なお、データ入力部としては、カードスキャナー、バーコードリーダ、手書き入力読み取り機等が使用できる。
The invention according to claim 6 relates to an authentication tool suitable for the above qualification authentication system.
In particular, it is a tool for performing authentication by detachably attaching the mobile terminal on the authentication side in the previous qualification authentication system, and qualification data (handwritten signature, information printed on paper or card, or , Information embedded as an IC chip) to a mobile terminal. Since such qualification data is transmitted to the terminal by a communication connector or a short-range wireless communication method in a state where the mobile terminal is mounted on the tool, it is necessary to send the qualification data to a remote authentication server using a network. There is no. As a result, there is an effect that a quick authentication procedure becomes possible. As the data input unit, a card scanner, a barcode reader, a handwriting input reader, or the like can be used.

また、このように資格データ入力機能とモバイル端末とを相互に分離することで、有人認証及び無人認証のいずれにも適用することが可能となる。例えば、ホテルの客室のドア付近にこのツールを取り付けておいて、宿泊客がホテルから貸与されたモバイル端末(チェックイン時に、宿泊客の顔画像、及び、滞在期間や朝食の有無、ホテル内施設の利用許可等に関する資格情報を登録済み)をこのツールに装着して顔認証させることで、ホテル従業員不在の客室前でルームキーとして使用することができる。通常のキーであれば、失くしたり盗まれたりした際、客室の交換やドアキーの交換取付け等厄介な作業が必要になるが、このツールでは宿泊客の顔をキー代わりに使用しているため、例え盗まれたとしても本人以外部屋に入ることはできないので、面倒な作業なしに安全かつ安心してホテルライフを満喫することができる。また、モバイル端末は、それ自体で有人認証にも対応できるので、有人/無人を問わずいずれの認証場所にも低コストで使用できるという優れた効果が得られる。   In addition, by separating the qualification data input function and the mobile terminal from each other, it is possible to apply to both the attended authentication and the unattended authentication. For example, this tool is installed near the door of the hotel guest room, and the guest rents it from the hotel (at check-in, the guest's face image, the length of stay, whether there is breakfast, the facilities in the hotel By attaching face recognition to the tool by registering qualification information on the use permission of the user), this tool can be used as a room key in front of a guest room where no hotel employee is present. If a regular key is lost or stolen, troublesome work such as replacing a guest room or replacing a door key is required, but since this tool uses the face of the guest as a key, However, even if stolen, only the person himself / herself can enter the room, so that he / she can enjoy the hotel life safely and safely without troublesome work. In addition, since the mobile terminal itself can support manned authentication, an excellent effect of being able to be used at low cost at any authentication place, whether manned or unmanned, is obtained.

請求項7及び8記載の認証ツールにおいても、上記と同様の効果をより確実に、かつ、より高い信頼性を持って得ることができる。   Also in the authentication tool according to the seventh and eighth aspects, the same effect as described above can be obtained more reliably and with higher reliability.

請求項9乃至12記載の各発明は、被認証者が資格に対して正当な権限を有するか否かを認証するための方法に関し、前述した資格認証システムによって得られる効果と同様の効果を得ることができることは明らかである。   Each of the inventions according to claims 9 to 12 relates to a method for authenticating whether or not the person to be authenticated has the right to the qualification, and has the same effect as that obtained by the qualification authentication system described above. Obviously you can.

特に、請求項9記載の認証方法によれば、被認証者に対する認証は、認証側が誘導した場所で、かつ、認証側のモバイル端末を使って行うようにしているので、被認証者が事前にその認証環境を知ることはできない。よって、被認証者に対して、不法行為の機会を与えることなく信頼性及び安全性の高い環境下で認証を行うことが可能となり、成りすまし等の不正認証による被害を確実に防止することができる。また、被認証者の顔を撮影した顔画像を外部に送ることなく、その場で認証判定することができるので、情報漏洩リスクを伴うことのない極めて高レベルのセキュリティ環境を確保することもできる。   In particular, according to the authentication method of the ninth aspect, the authentication of the subject is performed at the location guided by the authentication side and using the mobile terminal of the authentication side. You cannot know the authentication environment. Therefore, it is possible to perform authentication in a highly reliable and secure environment without giving the person to be authenticated an opportunity for illegal activities, and it is possible to reliably prevent damages due to improper authentication such as impersonation. . In addition, since a face image obtained by photographing the face of the person to be authenticated can be determined on the spot without sending it to the outside, an extremely high-level security environment without risk of information leakage can be secured. .

さらに、請求項10記載の方法のように、正当な資格保有者の情報を認証側が指定したサーバ装置に登録するステップを介在させることで、贈答用として購入されるチケットのような資格証であっても、そのチケットの購入者ではなく利用者を正当な資格保有者として登録する機会を得ることができる。その結果、認証対象をチケット購入者のみに限定することなく広く一般の利用者にまで適用することが可能となる。   Further, by interposing a step of registering information of a valid qualification holder in a server device designated by the authentication side as in the method according to claim 10, a credential such as a ticket purchased as a gift can be obtained. However, it is possible to obtain an opportunity to register the user, not the purchaser of the ticket, as a valid qualification holder. As a result, the authentication target is not limited to the ticket purchaser, but can be widely applied to general users.

請求項11記載の認証方法は、認証用プログラムを、資格提供者(資格の運用に関して責任を有する者)が認証側のモバイル端末に供給することを規定したものである。このようにすることで、認証用プログラムがモバイル端末に不正にインストールされて悪用されることを防止することができるので、資格保有者は安心して資格提供者が指定したサーバ装置に自分の資格情報や顔情報を登録して、認証を受けることができる。また、登録された情報がモバイル端末から外部へ送信されることはないので、情報漏洩リスクも回避することができる。さらに、認証用プログラムが実行する前記第1乃至第4の処理ステップは、資格の種類を問わず共通に使用することができるので、業種を問わずあらゆる資格提供者に適用することが可能である。   An authentication method according to an eleventh aspect provides that an authentication program is supplied to a mobile terminal on the authentication side by a qualification provider (a person who is responsible for operation of a qualification). In this way, the authentication program can be prevented from being installed illegally on the mobile terminal and abused, so that the credential holder can safely put his / her credential information on the server device designated by the qualification provider. And face information can be registered for authentication. Further, since the registered information is not transmitted from the mobile terminal to the outside, the risk of information leakage can be avoided. Furthermore, since the first to fourth processing steps executed by the authentication program can be used in common regardless of the type of qualification, it can be applied to all qualification providers regardless of the type of business. .

請求項12記載の認証方法によれば、モバイル端末内で照合処理が完了した後、照合に用いた資格保有者に関する資格情報や顔情報、および、カメラで撮影した被認証者の顔画像を端末から消去することで、端末内メモリ領域の有効利用が図れると共に個人情報の漏洩も確実に防止することができるという効果を得ることができる。   According to the authentication method of the twelfth aspect, after the collation processing is completed in the mobile terminal, the qualification information and face information on the qualification holder used for the collation and the face image of the person to be authenticated captured by the camera are stored in the terminal. By deleting the information from the terminal, it is possible to obtain an effect that the memory area in the terminal can be effectively used and leakage of personal information can be surely prevented.

本発明によるモバイル端末を用いた資格認証システムの全体を示す機能ブロック図である。1 is a functional block diagram illustrating an entire qualification authentication system using a mobile terminal according to the present invention. 参考例として示した従来の顔認証システムの機能ブロック図である。It is a functional block diagram of the conventional face authentication system shown as a reference example. 本発明の分散認証方式を用いた資格認証システムを説明するための機能ブロック図である。It is a functional block diagram for explaining the qualification authentication system using the distributed authentication system of the present invention. 本発明の実用例を説明する図で、(A)は有人認証システム、(B)は無人認証システムに夫々本発明を適用した図である。BRIEF DESCRIPTION OF THE DRAWINGS It is a figure explaining the practical example of this invention, (A) is the figure which applied this invention to the attended person authentication system and (B) to the unmanned authentication system, respectively. 本発明において、資格保有者が自身の情報をサーバに登録する際の具体例を示すフローチャートである。It is a flowchart which shows the specific example at the time of a qualification holder registering his / her information in a server in the present invention. 本発明において、資格保有者が自身の情報をサーバに登録する際の具体例を示すフローチャートである。It is a flowchart which shows the specific example at the time of a qualification holder registering his / her information in a server in the present invention. 本発明の各実施例で使用されるモバイル端末における資格認証の条件と認証結果の関係を示す図である。FIG. 6 is a diagram illustrating a relationship between a condition of qualification authentication and an authentication result in a mobile terminal used in each embodiment of the present invention. 実施例1で使用されるモバイル端末の内部機能ブロック図である。FIG. 3 is an internal functional block diagram of the mobile terminal used in the first embodiment. 実施例1の認証手順を示すフローチャートである。5 is a flowchart illustrating an authentication procedure according to the first embodiment. 実施例2で使用されるモバイル端末の内部機能ブロック図である。FIG. 14 is an internal functional block diagram of a mobile terminal used in the second embodiment. 実施例2の認証手順を示すフローチャートである。9 is a flowchart illustrating an authentication procedure according to the second embodiment. 実施例3で使用されるモバイル端末の内部機能ブロック図である。FIG. 13 is an internal functional block diagram of a mobile terminal used in a third embodiment. 実施例3の認証手順を示すフローチャートである。13 is a flowchart illustrating an authentication procedure according to the third embodiment. 本発明の資格認証システムで用いられる資格認証ツールの外観図である。FIG. 2 is an external view of a qualification authentication tool used in the qualification authentication system of the present invention. 無人認証場所で本発明を実施した際の処理手順の一例を示すフローチャートである。It is a flowchart which shows an example of the processing procedure at the time of implementing this invention in an unattended authentication place.

以下、本発明の実施の形態を図に基いて説明する。
(本発明の資格認証システムの全体構成と認証手順)
図1に示すような実施環境において、本発明は有効に機能する。図1は、定められたチケットを有する者だけが利用できる施設において、施設利用者がその施設を利用する状況を想定したものである。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
(Overall configuration and authentication procedure of the qualification authentication system of the present invention)
The present invention works effectively in an implementation environment as shown in FIG. FIG. 1 assumes a situation in which a facility user uses the facility in a facility that can be used only by a person having a predetermined ticket.

施設利用者は、利用に必要なチケット(資格証)を代金を払って(T1)、チケット販売店(資格提供者)11で購入する(T2)。チケットを購入した利用者は、自分の顔をカメラ機能付きの携帯端末で撮影して、チケット番号と共に資格提供者11から指定されたサーバ装置7に通信回線を介して送信する(T3)。送信された顔情報とチケット番号(資格証)はサーバ装置の登録データベース(登録DB)に資格保有者情報として保存される。こうして、チケット購入者(施設利用者)は、資格利用者1として、サーバ装置7に登録される。なお、利用者の顔画像とチケット番号をサーバ装置7に送信する処理は、利用者本人でなくとも、例えば、チケット販売店(資格提供者)11が代行することも可能である(T4)。   The facility user pays for a ticket (qualification) required for use (T1) and purchases it at the ticket store (qualification provider) 11 (T2). The user who has purchased the ticket captures his / her face with a mobile terminal having a camera function, and transmits it along with the ticket number to the server device 7 designated by the qualification provider 11 via a communication line (T3). The transmitted face information and ticket number (certificate) are stored as qualification holder information in a registration database (registration DB) of the server device. Thus, the ticket purchaser (facility user) is registered in the server device 7 as the qualified user 1. The process of transmitting the user's face image and ticket number to the server device 7 can be performed by, for example, a ticket store (qualification provider) 11 instead of the user himself (T4).

登録DB7に保存された資格保有者情報は、資格利用施設12の係員のモバイル端末13に転送される(T5)。ここで、使用されるモバイル端末13は、利用施設12が所有し、施設の係員や案内人に業務用として与えられたもので、例えば、携帯電話、スマートフォン、タブレット等、カメラ機能と通信機能とを具備し、係員や案内人が手で持って(もしくは、身に付けて)持ち運べる端末であればよい。   The qualification holder information stored in the registration DB 7 is transferred to the mobile terminal 13 of a staff member of the qualification facility 12 (T5). Here, the mobile terminal 13 used is owned by the usage facility 12 and given to the staff or guide of the facility for business use. For example, a mobile phone, a smartphone, a tablet, or the like has a camera function and a communication function. Any terminal may be used as long as it is equipped with and can be carried (or worn) by a staff member or guide by hand.

施設利用者(資格利用者)1は、施設12にて利用の申し込みを行う(T6)。かかる環境では、利用施設12が存在する場所が、本発明の資格認証場所8として定義される。より詳しくは、利用者1が施設の利用申し込みを行うために、係員の前に立った地点が実際の認証場所となる。その地点で、係員は利用者1の顔をモバイル端末13で撮影し、目の前の利用者1が、チケット利用の正当な資格を有するか否かの認証を行う。なお、この認証は、チケットを持っている利用者が本人か否かの認証ではなく、申し込みに来た利用者がチケット販売店11で提供されたチケットの正当な利用資格を有するか否かの認証であることに特に留意されたい。   The facility user (qualified user) 1 applies for use at the facility 12 (T6). In such an environment, the location where the usage facility 12 is located is defined as the qualification authentication location 8 of the present invention. More specifically, the point where the user 1 stands in front of the staff in order to apply for use of the facility is the actual authentication place. At that point, the staff takes a picture of the face of the user 1 with the mobile terminal 13 and authenticates whether or not the user 1 in front of the user has a valid qualification for using the ticket. Note that this authentication is not authentication of whether or not the user who has the ticket is the person himself / herself, but whether or not the user who came to the application has a valid use qualification for the ticket provided at the ticket store 11. Note in particular that it is a certification.

詳しい説明は後述するが、この認証処理は全て係員のモバイル端末内で行われ、撮影した利用者の顔画像がこの端末から外部へ送信されることはない。すなわち、認証に必要な機材は、係員が有するモバイル端末だけでよい。従って、図2に示す従来の認証システムのように、専用の固定カメラ4や端末装置5を必要とすることなく、また、それらの機材が設置されている場所だけを認証場所として固定する必要も無い。その結果、高価な認証機材を準備したり、専用の認証スペースを確保することなく、空きスペースがあれば、どこでも自由に認証場所として利用することができる。さらに、多くの利用者が集中したとしても、認証場所が混雑することもなく、利用申し込みのために列を作って待つというストレスからも解放される。   As will be described in detail later, this authentication process is all performed in the mobile terminal of the attendant, and the captured face image of the user is not transmitted from this terminal to the outside. In other words, the equipment required for authentication may be only the mobile terminal possessed by the attendant. Therefore, unlike the conventional authentication system shown in FIG. 2, there is no need to use a dedicated fixed camera 4 or a terminal device 5, and it is also necessary to fix only a place where these devices are installed as an authentication place. There is no. As a result, it is possible to freely use as an authentication place wherever there is a free space, without preparing expensive authentication equipment or securing a dedicated authentication space. Furthermore, even if many users are concentrated, the authentication place is not crowded, and the stress of waiting in a queue for application for use is released.

(本発明における分散認証の説明)
図3は、複数の認証作業(P1乃至Pn)が、それぞれ異なる場所(8−1乃至8−n)で行われる認証システムのシステムブロック図である。認証機関9は、認証で使用される照合用の情報が保存されている登録DBサーバ7を有している。各認証場所で認証が行われる場合、従来は、それぞれの認証場所から認証機関9に対して、破線矢印で示されているように認証要求(R1乃至Rn)が送信される。顔認証を例にすると、カメラで撮影した被認証者の顔情報が各認証場所から認証要求と共に認証機関9に送られる。認証機関9は、送られてきた被認証者の顔情報と登録DBサーバ7に保存されている顔情報とを逐次照合して、一致する顔情報が見つかった場合には、認証結果(A1乃至An)をそれぞれの認証場所に設置されている端末装置(図2の5)に返信する。かかる従来の認証方法では、認証のための照合処理(顔マッチング処理)は、すべて認証機関9で実行されていることが理解できる。
(Description of Distributed Authentication in the Present Invention)
FIG. 3 is a system block diagram of an authentication system in which a plurality of authentication operations (P1 to Pn) are performed in different places (8-1 to 8-n). The certification institution 9 has a registration DB server 7 in which information for verification used in authentication is stored. Conventionally, when authentication is performed at each authentication location, an authentication request (R1 to Rn) is transmitted from each authentication location to the authentication organization 9 as indicated by a dashed arrow. Taking face authentication as an example, face information of a person to be authenticated photographed by a camera is sent from each authentication location to an authentication organization 9 together with an authentication request. The authentication organization 9 sequentially compares the sent face information of the person to be authenticated with the face information stored in the registration DB server 7, and when matching face information is found, the authentication result (A1 to A1) An) is returned to the terminal device (5 in FIG. 2) installed at each authentication location. In this conventional authentication method, it can be understood that the authentication process (face matching process) for authentication is all performed by the authentication organization 9.

これに対して、本発明の認証方法では、従来とは逆に、登録DBサーバ7に保存されている照合(マッチング)のための登録顔情報とこれに関連付けられた資格情報(D1乃至Dn)が、各認証場所に送られる。送られた登録顔情報と資格情報は、それぞれの認証場所(8−1乃至8−n)にいる係員のモバイル端末(図1の13)に転送され、このモバイル端末内で照合処理が施される。送られてきた登録顔情報と照合されるのは、係員のモバイル端末に内蔵されているカメラで撮影された各認証場所にいる被認証者の顔画像である。   On the other hand, in the authentication method of the present invention, contrary to the conventional method, the registered face information stored in the registered DB server 7 for matching and the qualification information (D1 to Dn) associated therewith are registered. Is sent to each authentication location. The sent registered face information and qualification information are transferred to the mobile terminal (13 in FIG. 1) of the attendant at each authentication location (8-1 to 8-n), and collation processing is performed in the mobile terminal. You. What is compared with the transmitted registered face information is a face image of the person to be authenticated at each authentication place, which is captured by a camera built in the mobile terminal of the attendant.

以上の説明から明らかなように、従来、認証機関9で一括して行われていた認証に最も重要な照合処理(マッチング処理)を、本発明では実際の認証場所にいる係員の各モバイル端末内で分散して行うことができる。この結果、認証機関のサーバ7へのアクセス集中や処理負荷集中が大幅に軽減される。また、各認証場所8−1乃至8−nでは、図2に示すような据え付け型の固定カメラ4や専用端末装置5は不要で、かつ、それらを設置する専用スペースも不要となり、極めて経済的である。   As is clear from the above description, the most important collation processing (matching processing) conventionally performed by the certification organization 9 collectively is now performed by the present invention in each mobile terminal of a staff member at an actual authentication place. Can be dispersed. As a result, the concentration of access to the server 7 of the certification organization and the concentration of processing load are greatly reduced. In addition, at each of the authentication locations 8-1 to 8-n, the fixed camera 4 and the dedicated terminal device 5 as shown in FIG. 2 are not required, and a dedicated space for installing them is not required. It is.

さらに、本発明の分散認証において注目すべきは、顔情報だけではなく資格情報をも対にして認証していることである。例えば、認証場所に来た利用者が、チケットを購入した本人であるか否かを認証するのであれば、顔認証だけで十分と云える。しかしながら、購入したチケットを第三者に譲渡したり売却した場合、顔だけの認証であればチケットがなくても施設入場が許されてしまうという問題が生じる。これを避けるために、従来、利用者は必ずチケットを持参して係員にそれを提示することを義務付けられている。従って、チケットを紛失した利用者は、施設の利用ができなくなるという問題もある。また、係員は、チケットの所持を一人ずつ確認しなければならないし、偽造チケットか否かの識別もしなければならないので、極めて神経を労する作業を強いられることになる。   Further, what should be noted in the distributed authentication of the present invention is that authentication is performed not only with face information but also with qualification information. For example, if the user who came to the authentication location is to authenticate whether or not he / she has purchased the ticket, it can be said that face authentication alone is sufficient. However, when the purchased ticket is transferred or sold to a third party, there is a problem that if only the face is authenticated, entrance to the facility is permitted without the ticket. In order to avoid this, conventionally, the user is required to always bring a ticket and present it to the attendant. Therefore, there is also a problem that the user who has lost the ticket cannot use the facility. In addition, the attendant must confirm possession of the ticket one by one, and must also identify whether or not the ticket is a counterfeit ticket, which requires an extremely nervous operation.

これに対して、本発明では、顔の認証とそれに関連して紐づけられた資格の認証を行うようにしており、しかも、資格認証は、利用者が持参したチケットの真偽ではなく、登録されているチケット(資格)を利用者(被認証者)に与えてよいか否かの認証を行うようにしているのが、大きな特徴の一つと云える。これにより、利用者がわざわざチケットを持参しなくても、登録DBサーバに保存されている資格情報が有効であると判定されることで、その資格の利用が許可される。すなわち、従来は、被認証者の顔をただ顔としてだけ認証していたのに対して、本発明では、チケットとして認証している点に大きな相違があることに留意されたい。本発明によれば、利用者によるチケットの提示も不要とすることができ、かつ、係員によるチケットの確認も不要となるため、短時間で円滑な入場誘導ができるようになるという優れた効果を得ることができる。   On the other hand, in the present invention, the face authentication and the authentication of the qualification associated with the face are performed, and the qualification authentication is not the authenticity of the ticket brought by the user but the registration. One of the major features is that authentication is performed to determine whether or not the ticket (qualification) that has been given may be given to the user (authenticatee). Thus, even if the user does not bother to bring a ticket, the use of the qualification is permitted by determining that the qualification information stored in the registration DB server is valid. That is, it should be noted that while the face of the person to be authenticated has conventionally been authenticated only as a face, the present invention has a great difference in that the face is authenticated as a ticket. ADVANTAGE OF THE INVENTION According to this invention, since the presentation of a ticket by a user is unnecessary and the confirmation of a ticket by an attendant is also unnecessary, the excellent effect that smooth entrance guidance can be performed in a short time is achieved. Obtainable.

なお、最初にチケットを購入した利用者が登録DBサーバに顔と資格を登録した後、第三者にこのチケットを売却もしくは譲渡すること等により利用資格を放棄した場合には、チケットを譲り受けた者が登録DBサーバに自分の顔情報と資格情報を新たな情報として登録する。この新規登録に応答して、以前に登録されていた資格情報が無効化されるようにすることで、資格を放棄した者の利用を確実に防止することが可能である。例えば、各チケットに固有に与えられた情報(チケット番号等)をキーにして新情報の登録と旧情報の無効化を容易に行うことができる。   If the user who purchased the ticket first registered his face and qualification in the registration DB server and then abandoned the qualification by selling or transferring this ticket to a third party, the ticket was transferred. The person registers his / her face information and qualification information as new information in the registration DB server. In response to the new registration, the previously registered credential is invalidated, so that the use of a person who has relinquished the qualification can be reliably prevented. For example, registration of new information and invalidation of old information can be easily performed using information (ticket number or the like) uniquely given to each ticket as a key.

図4は、本発明が有人認証場所と無人認証場所との両方に適用できることを示す図で、(A)は有人認証(認証現場に係員等が存在する)のケースを、(B)は無人認証(認証現場には被認証者だけが存在する)のケースをそれぞれ示している。有人認証の場合、図4(A)のように、認証場所8にいる認証者(係員)3のモバイル端末13に内蔵されているカメラで撮影された被認証者1の顔と、登録DBサーバ7から送られてきた資格保有者の顔とが認証者3のモバイル端末内で照合され、両者が一致した場合には、登録DBサーバ7から資格保有者の顔と共に送られてきた資格情報に定められている資格が被認証者1に与えられる。一方、図4(B)の無人認証の場合、認証場所8には認証者がいないため、そこにある認証ツール本体14にモバイル端末13を装着して被認証者の顔を撮影し、認証が行われる。このケースでは、成りすましを防止するために、後述するようにツール14に被認証者1のサインを入力したり、あるいは、声を入力したりして、何らかの確認情報を被認証者1に求めることが望ましい。   4A and 4B are diagrams showing that the present invention can be applied to both a manned authentication place and an unmanned authentication place. FIG. 4A shows a case of manned authentication (a staff or the like is present at the authentication site), and FIG. Each case of authentication (only the person to be authenticated exists at the authentication site) is shown. In the case of attended authentication, as shown in FIG. 4A, the face of the person to be authenticated 1 captured by a camera built in the mobile terminal 13 of the authenticator (clerk) 3 at the authentication place 8 and the registration DB server 7 is compared with the face of the qualification holder in the mobile terminal of the authenticator 3, and when they match, the qualification information sent together with the qualification holder's face from the registration DB server 7 The determined qualification is given to the person 1 to be authenticated. On the other hand, in the case of the unattended authentication shown in FIG. 4B, since there is no authenticator in the authentication place 8, the mobile terminal 13 is attached to the authentication tool body 14 there, and the face of the person to be authenticated is photographed. Done. In this case, in order to prevent impersonation, it is necessary to input a signature or a voice of the person 1 to be authenticated to the tool 14 as described later to request some kind of confirmation information from the person 1 to be authenticated. Is desirable.

(事前登録処理)
モバイル端末で被認証者の認証を行う場合の事前登録手順として3つの具体例を図5Aと図5Bを参照して説明する。
(Pre-registration process)
Three specific examples will be described with reference to FIGS. 5A and 5B as a pre-registration procedure in the case where a mobile terminal authenticates a subject.

図5Aにおいて、チケット等の資格証を購入した購入者は、購入時(もしくは、購入後であってもよい)に自分の顔を撮影し(S1)、この顔情報とチケット情報(チケット番号、購入店情報、購入日等の情報)とを指定されたサーバに転送する(S2)ことで、登録は完了する。なお、顔の撮影は、購入場所に設置されているカメラ使っても、あるいは、購入者が所有するスマートフォン等を使ってもよい。この際、購入者(すなわち、資格保有者)の氏名、生年月日、年齢等の個人情報や、サインや声紋等の生体情報(ここでは、自筆のサインを生体情報の一部と見なす)を同時に登録することもできる。かかる登録が完了した時点で、登録した顔の持ち主が正当な資格保有者としてサーバに保存される。また、例えば、贈答用としてチケットを購入した場合、登録番号やサーバアドレスを重要情報として別途取得して(S4)、利用者本人に登録して貰うようにしても良い(S5)。   In FIG. 5A, a purchaser who has purchased a qualification such as a ticket photographs his or her face at the time of purchase (or may be after purchase) (S1), and the face information and ticket information (ticket number, The registration is completed by transferring the purchase shop information and information such as the purchase date) to the designated server (S2). The face may be photographed using a camera installed at the place of purchase, or using a smartphone or the like owned by the purchaser. At this time, personal information such as the name, date of birth, and age of the purchaser (ie, qualification holder), and biometric information such as a signature and a voiceprint (here, a self-written signature is regarded as a part of the biometric information) You can also register at the same time. When the registration is completed, the owner of the registered face is stored in the server as a valid qualification holder. Further, for example, when a ticket is purchased for a gift, a registration number or a server address may be separately acquired as important information (S4), and the user himself / herself may be registered (S5).

一方、最初のチケットの購入者が、第三者にそのチケットを譲渡した場合、図5Bに示すように、譲渡を受けた者が自分の顔情報と資格情報をサーバに送って新たな登録を行う(S6)。サーバは、この新規登録情報を保存して(S7)、以前に登録されている資格情報の無効化を行う(S8)。このようにすることで、チケット利用における正当な資格保有者を更新することができ、不正利用を防止することができる。   On the other hand, if the purchaser of the first ticket transfers the ticket to a third party, as shown in FIG. 5B, the transferee sends his / her face information and qualification information to the server to register a new registration. Perform (S6). The server stores the newly registered information (S7) and invalidates the previously registered credential (S8). By doing so, it is possible to update the valid qualification holder in ticket use, and prevent unauthorized use.

図8に示した処理を実行するアプリケーションプログラムや認証プログラムは、資格証提供者(チケット販売会社、カード提供会社、等)から認証側(資格利用施設)のモバイル端末にダウンロードして使用することで、プログラムの管理が容易になり、不正使用を防止することができる。また、資格証の提供者が認証プログラムの管理を行うことで、利用者も安心して認証を受けることができる。   The application program and the authentication program for executing the processing shown in FIG. 8 are downloaded from the credential provider (ticket sales company, card provider, etc.) to the mobile terminal on the authentication side (qualification use facility) and used. In addition, the program can be easily managed, and illegal use can be prevented. In addition, since the certificate provider manages the authentication program, the user can be authenticated with confidence.

以上説明した本発明は、資格証に求められる認証条件に応じてその認証方法を最適化することができる。最適化の例としては、図6に示す3パターンが考えられる。第1のパターンは、図6(C1)のように、顔と資格の有無を認証するもので、例えば、チケットが入場券としての役割だけを担っている場合である。第2のパターンは、図6(C2)のように、顔だけでなく資格の内容まで認証する必要がある場合で、例えば、入場した後の座席が指定されているチケットの認証に適用される場合である。第3のパターンは、図6(C3)のように、認証条件が更に厳しく、クレジットカードのように資格利用のログ管理まで要求される場合である。以上の3つのパターンにおいて使用されるモバイル端末の機能と認証方法について、以下の3つの実施例を用いて説明する。   According to the present invention described above, the authentication method can be optimized according to the authentication conditions required for the credentials. As an example of optimization, three patterns shown in FIG. 6 can be considered. The first pattern authenticates the face and the presence or absence of a qualification as shown in FIG. 6 (C1). For example, the case where the ticket plays the role of an entrance ticket only. The second pattern is a case where it is necessary to authenticate not only the face but also the contents of the qualification as shown in FIG. 6 (C2), and is applied to, for example, the authentication of a ticket whose seat after entry is designated. Is the case. The third pattern is a case where the authentication condition is more severe as shown in FIG. 6 (C3), and a log management of the use of the qualification is required like a credit card. The functions of the mobile terminal and the authentication method used in the above three patterns will be described using the following three embodiments.

チケット(資格証)が入場券としての役割だけを担っているような場合(図6の(C1)のパターン)、認証者は本人確認と入場資格の有無だけを判定すればよい。従って、その場合のモバイル端末(図1の13)は、図7に示されるような機能を有していればよい。すなわち、モバイル端末13に要求される機能としては、被認証者の顔を撮影するためのカメラ機能15、認証プログラム実行部16、認証時に照合用として用いられる資格保有者の顔情報と資格情報を登録DBサーバ7から受け取る情報受信部17、カメラで撮影した被認証者の顔画像が記憶される顔画像記憶部18、この被認証者の顔画像と登録DBサーバ7から送られて来た資格保有者の顔情報の一致/不一致を判定する照合部19、照合結果に応じて認証結果を出力する認証結果出力部21、及び、認証終了後に少なくとも顔画像記憶部18のデータと受信した顔情報とを消去する情報消去部22を含む。   In the case where the ticket (certificate) plays only the role of an entrance ticket (pattern (C1) in FIG. 6), the authenticator only needs to confirm the identity and determine whether or not the person is qualified to enter. Therefore, the mobile terminal (13 in FIG. 1) in that case only needs to have a function as shown in FIG. That is, the functions required of the mobile terminal 13 include a camera function 15 for photographing the face of the person to be authenticated, an authentication program execution unit 16, and the face information and the qualification information of the qualification holder used for verification at the time of authentication. An information receiving unit 17 received from the registration DB server 7; a face image storage unit 18 in which a face image of the subject captured by the camera is stored; and a face image of the subject and the qualification transmitted from the registration DB server 7. A matching unit 19 for determining the match / mismatch of the face information of the holder, an authentication result output unit 21 for outputting an authentication result according to the matching result, and at least data of the face image storage unit 18 and the received face information after the authentication is completed. And an information erasing unit 22 for erasing the information.

なお、上述した各機能は、携帯電話やスマートフォン等の通常のモバイル端末に内蔵されているCPU、RAM、汎用レジスタ、画像処理回路、通信制御回路、入出力インターフェース回路等のハードウェア機構をアプリケーションプログラムで制御することによって実現出来る事は、当業者であれば容易に想到し得ることである。また、認証用プログラムは、モバイル端末にプリインストールしても良いし、アプリケーションプログラムを起動することで認証プログラムを外部から自身の端末にインストールするようにしても良い。図7のモバイル端末では、アプリケーションプログラムを用いて認証プログラムを登録DBサーバ7からインストールする例が示されている。   Each of the above-mentioned functions is implemented by a hardware mechanism such as a CPU, a RAM, a general-purpose register, an image processing circuit, a communication control circuit, and an input / output interface circuit built in a normal mobile terminal such as a mobile phone or a smartphone. It can be easily conceived by a person skilled in the art that the control can be realized by the above-mentioned control. Further, the authentication program may be pre-installed on the mobile terminal, or the authentication program may be externally installed on its own terminal by activating the application program. In the mobile terminal of FIG. 7, an example is shown in which an authentication program is installed from the registration DB server 7 using an application program.

次に、図7に示す機能を有するモバイル端末を用いて、図6のパターン(C1)に記載された認証条件を満足する認証方法の手順について、図8を参照して説明する。前述したように、認証者(図4の3)のモバイル端末13は、アプリケーションプログラムが起動されると(S10)、認証プログラムを外部(図7の例では、登録DBサーバ7)からインストールする(S11)。インストールされた認証プログラムは、認証プログラム実行部16において解読され、端末内の各ハードウェア機構を制御する制御信号が生成される。また、この認証プログラムによって、登録DBサーバ7から正当な資格保有者の顔情報と、これにリンクされた資格情報が、顔情報受信部および資格情報受信部に送られて記憶される(S12)。実施例1の場合、登録DBサーバ7から送られる資格情報は、登録されている資格保有者の資格が現在有効であるか否かを示す情報であればよい。   Next, a procedure of an authentication method that satisfies the authentication condition described in the pattern (C1) in FIG. 6 using the mobile terminal having the function illustrated in FIG. 7 will be described with reference to FIG. As described above, when the application program is started (S10), the mobile terminal 13 of the authenticator (3 in FIG. 4) installs the authentication program from outside (the registration DB server 7 in the example of FIG. 7) ( S11). The installed authentication program is decrypted in the authentication program execution unit 16, and a control signal for controlling each hardware mechanism in the terminal is generated. Further, the face information of the valid qualification holder and the qualification information linked thereto from the registration DB server 7 are sent to the face information receiving unit and the qualification information receiving unit and stored by the authentication program (S12). . In the case of the first embodiment, the qualification information sent from the registration DB server 7 may be information indicating whether or not the qualification of the registered qualification holder is currently valid.

資格保有者の情報がモバイル端末13に設定されると、認証者は認証場所にいる被認証者の顔を端末に内蔵されているカメラ15で撮影して、顔画像記憶部18にこれを保存する(S13)。続いて、顔画像記憶部18の顔画像(被認証者)と顔情報受信部17の顔情報(資格保有者)が照合部19で照合される(S14)。   When the information of the qualification holder is set in the mobile terminal 13, the authenticator captures the face of the person to be authenticated at the authentication location with the camera 15 built in the terminal and stores it in the face image storage unit 18. (S13). Subsequently, the collation unit 19 collates the face image (authenticatee) of the face image storage unit 18 with the face information (qualification holder) of the face information receiving unit 17 (S14).

ここで、認証側が被認証者の来場を予め知り得る場合には、登録DBサーバ7から受信すべき資格保有者の情報を、資格情報(例えば、チケット番号)から容易に特定することができる。一方、被認証者の来場予定が不明で、来場時に被認証者が資格証(チケット)を持参した場合には、この資格証に明示されている固有の情報(例えば、チケット番号)を使って登録DBサーバ7にアクセスして、該当する資格保有者の情報を受信するようにしてもよい。また、不特定多数の被認証者を対象とする場合には、認証すべき資格の性格に応じて、これに該当する資格保有者をグループとしてまとめて受信してもよい。なお、多数の利用者が同じ時間帯に訪れるケースでは、モバイル端末のメモリ容量に鑑み、各認証者(係員)が夫々の端末に割り当てられたグループ(例えば、アルファベット別、年齢別、性別、生まれた月別、等)の利用者を誘導して空きスペースで認証するようにしてもよい。特に、この場合、係員はモバイル端末だけを持って認証することができるため、専用の認証スペースを確保したり、大掛かりな機材を持ち運ぶことなく、空きスペースを利用して自由に、かつ迅速に認証することができる。   Here, when the authenticating side can know the visit of the subject in advance, the information of the qualification holder to be received from the registration DB server 7 can be easily specified from the qualification information (for example, the ticket number). On the other hand, if the subject is not sure of the scheduled visit, and the subject brings his / her credentials (ticket) at the time of arrival, the unique information (for example, the ticket number) specified on the credentials is used. The registration DB server 7 may be accessed to receive the information of the corresponding qualification holder. When an unspecified number of persons to be authenticated are targeted, the qualification holders corresponding to the qualifications to be authenticated may be collectively received as a group according to the nature of the qualification to be authenticated. In the case where a large number of users visit during the same time period, in consideration of the memory capacity of the mobile terminal, each authenticator (person in charge) is assigned to a group assigned to each terminal (for example, alphabetical, age, gender, born, etc.). (Per month, etc.), and the user may be authenticated in an empty space. In particular, in this case, the staff can authenticate with only the mobile terminal, so free and quick authentication using available space without securing a dedicated authentication space or carrying large equipment. can do.

さて、ステップS14の顔照合処理の結果、被認証者の顔と資格保有者の顔が一致しない場合は、資格情報の有効性判定を行うことなく施設の利用申請は却下されることになる。従って、図8のステップS15以降の処理はスキップしても良い。一方、両者の顔が一致した場合は、次のステップS15の資格有効性判定処理が実行される。なお、この実施例では、資格が有効か否かを見るだけで良いので、資格情報受信部に有効を示すフラグが立っているか否かをゲート回路20で容易に判定することができる。立っていなければ、資格保有者の資格が無効化されたものとして施設利用申請を却下し、立っていれば、被認証者を正当な資格保有者として施設の利用を許可する通知が認証処理部21から認証者3に送られる(S16)。   By the way, as a result of the face collation processing in step S14, if the face of the person to be authenticated does not match the face of the qualification holder, the facility use application is rejected without determining the validity of the qualification information. Therefore, the processing after step S15 in FIG. 8 may be skipped. On the other hand, if the faces match, a qualification validity determination process in the next step S15 is executed. In this embodiment, since it is only necessary to check whether the qualification is valid, the gate circuit 20 can easily determine whether or not a flag indicating validity is set in the qualification information receiving unit. If it does not stand, it rejects the facility use application assuming that the qualification of the qualification holder has been revoked, and if it does stand, a notification that permits the use of the facility with the authenticated person as a valid qualification holder is sent to the authentication processing unit. 21 to the authenticator 3 (S16).

さらに、認証が終了すると、認証処理部21の出力を受けて情報消去部22が起動され、顔画像記憶部18と顔情報受信部17の情報が消去される(S17)。この消去処理が、個人情報の保護とメモリ領域の有効利用に寄与することは容易に理解できるであろう。   Further, when the authentication is completed, the information erasing unit 22 is activated in response to the output of the authentication processing unit 21, and the information in the face image storage unit 18 and the face information receiving unit 17 is erased (S17). It can be easily understood that this erasing process contributes to protection of personal information and effective use of the memory area.

以上の説明から明らかなように、本実施例1によれば、「本人認証」を顔認証で行い、「資格認証」を資格情報で行い、そして「正当性認証」を顔と資格のペアで行うことにより、資格認証に必要な「3つの認証要件」を全て満足する認証システムと認証方法を提供することができる。   As is clear from the above description, according to the first embodiment, “person authentication” is performed by face authentication, “qualification authentication” is performed by credential information, and “validity authentication” is performed by a face and qualification pair. By doing so, it is possible to provide an authentication system and an authentication method that satisfy all “three authentication requirements” necessary for qualification authentication.

図6のパターン(C2)の認証条件が適用されるのは、例えば、利用者が入場した後、座席番号が指定されている場合である。この場合には、利用者が所持するチケットに記載されている座席番号が正当な資格保有者の座席番号と一致するか否かの判定が要求される。この要求に対応するためには、図9に開示されている機能を有するモバイル端末が有効である。なお、ここでは、図7に示した実施例1と同じ機能に関する説明を省略し、実施例2で要求される特有の機能について説明する。その認証手順に関しては、図10を参照されたい。   The authentication condition of the pattern (C2) in FIG. 6 is applied, for example, when a seat number is specified after a user enters. In this case, it is required to determine whether the seat number described in the ticket possessed by the user matches the seat number of a valid qualification holder. To respond to this request, a mobile terminal having the function disclosed in FIG. 9 is effective. Here, the description of the same functions as in the first embodiment shown in FIG. 7 is omitted, and the specific functions required in the second embodiment will be described. See FIG. 10 for the authentication procedure.

図6のパターン(C2)の認証条件を満足するには、資格情報の有効性だけではなく、その内容まで判定する必要がある。その理由は、例えば、入場後のトラブルを回避するためであると理解されたい。そのため、図9に開示された実施例2のモバイル端末13では、資格保有者の顔情報と共に、資格の内容に関する資格情報が資格情報受信部17に保存される(図10のS12)。さらに、モバイル端末13は、被認証者が所持する資格証(チケット)の資格データ(この例では、座席番号)を入力して記憶する資格データ入力/記憶部23を具備する。資格証の資格データと資格保有者が登録した資格情報の照合は、処理手順において、被認証者の顔画像を照合する第1の照合部19の後段に位置する第2の照合部24で行われる。この第2の照合部24は、第1の照合部19における顔照合の結果、一致判定がなされた後に照合を開始するものであればよい。すなわち、第1と第2の照合部は、ハードウェア構成上、それぞれ個別の照合回路であってもよいし、同じ照合回路であってもよく、要は、第1と第2の照合処理が時間的に連続するようにプログラムで制御すればよいことが容易に理解されよう。   In order to satisfy the authentication condition of the pattern (C2) in FIG. 6, it is necessary to determine not only the validity of the qualification information but also the contents thereof. It should be understood that the reason is, for example, to avoid trouble after entry. Therefore, in the mobile terminal 13 of the second embodiment disclosed in FIG. 9, the qualification information on the qualification contents is stored in the qualification information receiving unit 17 together with the face information of the qualification holder (S12 in FIG. 10). Further, the mobile terminal 13 includes a qualification data input / storage unit 23 for inputting and storing qualification data (seat number in this example) of a qualification (ticket) possessed by the person to be authenticated. The collation of the qualification data of the credential with the qualification information registered by the qualification holder is performed by the second collation unit 24 located after the first collation unit 19 for collating the face image of the subject in the processing procedure. Will be The second collation unit 24 may be any unit that starts collation after a match is determined as a result of the face collation in the first collation unit 19. That is, the first and second matching units may be individual matching circuits or may be the same matching circuit in terms of hardware configuration. In short, the first and second matching processes are performed by the first and second matching processes. It will be easily understood that the program may be controlled so as to be continuous in time.

図10に示す実施例2の処理手順において、資格データの入力(ステップS18)と資格の判定(ステップS19)が、図7の実施例1の機能に追加された機能である。なお、図10では、この資格データの入力処理(S18)は、顔照合処理(S14)の結果を受けて実行される手順として記載されているが、被認証者の顔の撮影時に併せて資格データの入力を行うようにしても良い。   In the processing procedure of the second embodiment shown in FIG. 10, input of qualification data (step S18) and determination of qualification (step S19) are functions added to the functions of the first embodiment in FIG. In FIG. 10, the input processing of the qualification data (S18) is described as a procedure executed in response to the result of the face collation processing (S14). Data may be input.

図9のモバイル端末によれば、図6のパターン(C2)に示されているように、顔認証が不一致ならば、その時点で施設利用申請却下の判定となり、顔認証が一致しても、次のステップで資格認証が不一致ならば、同様に利用申請却下の判定となる。すなわち、この例では、顔と資格内容の両方が一致した時のみ、被認証者と資格保有者が同一であると判断されて、施設利用が許可されることになる。故に、施設内で利用者の座席がダブルブッキングされてしまうようなトラブルを未然に防止することができる。   According to the mobile terminal of FIG. 9, as shown in the pattern (C2) of FIG. 6, if the face authentications do not match, it is determined that the facility use application is rejected at that time. If the qualifications do not match in the next step, it is also determined that the use application has been rejected. That is, in this example, only when both the face and the qualification content match, it is determined that the person to be authenticated and the qualification holder are the same, and the facility use is permitted. Therefore, it is possible to prevent a trouble that the user's seat is double booked in the facility.

なお、この実施例2においても、被認証者が所持する資格証に対して許可もしくは不許可が判断されるのではなく、資格保有者が事前に登録した資格に対して、許可もしくは不許可が判定される。   In the second embodiment, permission or non-permission is not determined for the credential possessed by the authenticated person. Is determined.

図11のモバイル端末は、さらに厳しい認証条件が課せられる場合に有効である。そして、このモバイル端末は、例えば、クレジットカードのような金融取引の決済に使用される資格証の認証に好適と云える。以下に、図11の機能ブロック図と図12の認証手順を示すフローチャートを参照して、その具体的な認証方法を説明する。   The mobile terminal shown in FIG. 11 is effective when stricter authentication conditions are imposed. The mobile terminal is suitable for, for example, authentication of credentials used for settlement of financial transactions such as credit cards. Hereinafter, a specific authentication method will be described with reference to the functional block diagram of FIG. 11 and the flowchart showing the authentication procedure of FIG.

実施例3のモバイル端末では、実施例2の機能に、さらに、確認情報入力/記憶部25、第3の照合部26、及び、承諾情報入力部27が追加されている。確認情報とは、例えば、資格保有者の直筆のサインや、指紋、声紋等の個人を識別する生体情報を指す。なお、ここでは、直筆サインも個人を識別できる情報として、生体情報の一部と見なすことにする。この実施例3では、顔認証だけでなく、生体情報を確認情報として認証することで、本人認証の二重化を行っている。これは、本人認証の精度を上げて高セキュリティ環境に対応可能な認証システムを提供すると共に、後述する無人認証においても有効に機能するものである。また、承諾情報とは、被認証者と資格保有者が同一であると認証された場合、この被認証者がその場で資格を利用することに同意したことを立証する情報を指し、ログ管理に活用するためのものでもある。従って、これは、被認証者の承諾サインや承諾音声等、被認証者自身が同意したことを示す情報であればよい。   In the mobile terminal according to the third embodiment, a confirmation information input / storage unit 25, a third matching unit 26, and a consent information input unit 27 are added to the functions of the second embodiment. The confirmation information refers to, for example, biometric information for identifying an individual, such as a handwritten signature of a qualified person, a fingerprint, a voiceprint, and the like. Here, the autographed signature is also regarded as a part of the biological information as information that can identify an individual. In the third embodiment, not only the face authentication but also the biometric information is authenticated as the confirmation information, so that the personal authentication is duplicated. This not only provides an authentication system capable of coping with a high security environment by increasing the accuracy of personal authentication, but also functions effectively in unattended authentication described later. Also, the consent information refers to information that proves that the authenticated person has agreed to use the qualification on the spot if the authenticated person and the qualification holder are authenticated, and log management It is also for inflection. Therefore, this may be information indicating that the subject has agreed, such as a consent signature or a consent voice of the subject.

認証手順としては、図12に示されているように、顔認証(S13とS14)及び確認情報の認証(S20とS21)を行い、両者共に一致したことが判定された後、資格データの認証が行われる(S18とS19)。さらに、この認証の結果、被認証者が資格保有者と同一であると認められた場合に限り、資格の利用が許可される(図6のパターンC3)。その後、被認証者が許可された資格の利用に同意する承諾情報を入力して(S22)、認証処理が終了する。同意を示す承諾情報は、登録DBサーバ7に転送され、資格保有者の情報に関連付けて記録され、保存される。   As an authentication procedure, as shown in FIG. 12, face authentication (S13 and S14) and authentication of authentication information (S20 and S21) are performed, and after it is determined that both match, authentication of authentication data is performed. Is performed (S18 and S19). Further, as a result of this authentication, use of the qualification is permitted only when it is recognized that the person to be authenticated is the same as the qualification holder (pattern C3 in FIG. 6). Thereafter, the subject inputs consent information that agrees with the use of the permitted qualification (S22), and the authentication process ends. The consent information indicating consent is transferred to the registration DB server 7, and recorded and stored in association with the information on the qualification holder.

なお、被認証者が実際に利用する資格は、持参したクレジットカードではなく、登録DBサーバに登録されているカード情報である。従って、顔情報と確認情報の二重認証により被認証者と資格保有者が同一であると判定されれば、以降の資格判定処理ステップ(S19)を省略することも可能である。この場合、被認証者の顔と生体がカード代わりとして機能するので、カードレス決済も可能となることが理解できるであろう。   It should be noted that the qualification actually used by the authenticated person is not the credit card brought but card information registered in the registration DB server. Therefore, if it is determined that the person to be authenticated and the qualification holder are the same by the double authentication of the face information and the confirmation information, the subsequent qualification determination processing step (S19) can be omitted. In this case, it can be understood that since the face and the living body of the person to be authenticated function as a substitute for a card, cardless payment is also possible.

また、承諾情報の入力に応答して被認証者の顔画像と確認情報を自動的に消去するようにしても良い。こうすることで、利用者は、自分の顔や生体情報が認証用のモバイル端末から外部に送信されることなく、かつ、認証終了後に完全消去されるので、情報漏洩の心配をすることなく安心してカードレス決済を行うことができる。   Further, the face image of the subject and the confirmation information may be automatically deleted in response to the input of the consent information. By doing so, the user does not have to transmit his / her face or biometric information from the mobile terminal for authentication to the outside, and is completely erased after the authentication is completed. You can make cardless payments with care.

ここで、もう一つ注目すべきは、登録DBサーバ7に登録されている資格保有者の顔情報と資格情報の関係である。通常、カード決済を行う場合、カード利用者は、まず所持しているカードを提示し、その後パスワードの入力を行うのが一般的である。この場合には、カード情報をキー情報として、これにパスワード情報を紐づけて、パスワードの一致判定を行うのが普通である。従って、この方法を採用する限り、例え、パスワードの代わりに顔認証を用いたとしても、カード情報に顔情報を紐づけることになる。しかし、これでは、カード利用者は、最初に必ずカードを提示しなければならないので、カードレス決済を実現することは出来ない。故に、本発明の実施例3では、逆に、顔情報にカード情報を紐づける方法を採用している。こうすることで、初めてカードレス決済が可能となることが理解できるであろう。ただし、資格証(カード)の提示を推奨するのであれば、カードに顔を紐付けるようにすることも勿論可能である。その場合においても、認証者のモバイル端末で照合を行うことによって得られる効果、すなわち、認証場所を選ばずに資格認証ができるという本発明の効果を同様に得ることができることは明らかである。   Here, another thing to note is the relationship between the face information and the qualification information of the qualification holder registered in the registration DB server 7. Usually, when performing card payment, a card user generally presents a card in possession and then inputs a password. In this case, it is common to determine the coincidence of the passwords by using the card information as the key information and linking it to the password information. Therefore, as long as this method is adopted, even if face authentication is used instead of a password, face information is linked to card information. However, in this case, since the card user must always present the card first, cardless payment cannot be realized. Therefore, in the third embodiment of the present invention, a method of linking card information to face information is adopted. It will be understood that this makes it possible to perform cardless payment for the first time. However, it is of course possible to link a face to the card if it is recommended to present a credential (card). Even in such a case, it is apparent that the effect obtained by performing the collation with the mobile terminal of the authenticator, that is, the effect of the present invention that the qualification authentication can be performed regardless of the authentication place can be obtained in the same manner.

(認証ツールの構成)
図13はモバイル端末13が装着された状態の外観斜視図で、認証ツール本体30は、実施例2もしくは実施例3に記載したモバイル端末13に資格情報や確認情報(生体情報)を入力するために用いられるものである。ツール本体30は、モバイル端末13の装着及び取り外しが可能な端末着脱部31と、カードやチケット等の情報を読み取る資格証情報読み取り部32と、被認証者が直筆サインを行う入力画面を有するサイン情報読み取り部33とを含む。資格証情報読み取り部32には、周知のカードスキャナーやバーコードリーダ等のデバイスを使用することができる。また、サイン情報読み取り部33には、タッチパネル方式やペン入力方式等の周知の手書き入力デバイスを使用することができる。
(Configuration of authentication tool)
FIG. 13 is an external perspective view of a state where the mobile terminal 13 is mounted. The authentication tool main body 30 is used to input qualification information and confirmation information (biological information) to the mobile terminal 13 described in the second or third embodiment. It is used for. The tool body 30 includes a terminal attachment / detachment unit 31 to which the mobile terminal 13 can be attached and detached, a credential information reading unit 32 that reads information such as a card and a ticket, and a sign having an input screen on which a person to be authenticated performs an autograph. And an information reading unit 33. As the credential information reading unit 32, a known device such as a card scanner or a barcode reader can be used. In addition, a well-known handwriting input device such as a touch panel method or a pen input method can be used for the signature information reading unit 33.

認証ツール本体30は、さらに、モバイル端末13が装着された状態で資格証情報読み取り部32及びサイン情報読み取り部33からの情報をモバイル端末13に転送する情報転送部34を具備し、モバイル端末13をツール本体に装着した状態で、全体が認証ツールとして機能する。情報転送部34としては、モバイル端末13のデータ転送用USB端子に接続可能なケーブルコネクタや近距離無線通信(NFC)等の情報転送デバイスを使用することができる。また、ツール本体に電源端子やバッテリ端子を持たせない場合には、モバイル端末から電源を供給するようにしても良い。さらに、被認証者の生体情報入力手段としてサイン以外に声紋や指紋を使用することも可能であり、そのためのマイクや指紋センサー等を搭載しても良い。   The authentication tool main body 30 further includes an information transfer unit 34 that transfers information from the credential information reading unit 32 and the signature information reading unit 33 to the mobile terminal 13 in a state where the mobile terminal 13 is mounted. The whole functions as an authentication tool in a state where is attached to the tool body. As the information transfer unit 34, a cable connector that can be connected to the data transfer USB terminal of the mobile terminal 13 or an information transfer device such as near field communication (NFC) can be used. If the tool body does not have a power terminal or a battery terminal, power may be supplied from the mobile terminal. Further, a voiceprint or a fingerprint other than a signature can be used as the biometric information input means of the subject, and a microphone, a fingerprint sensor, or the like for that purpose may be mounted.

(無人認証への応用)
図13の認証ツールは、有人認証のみならず無人認証においても効果的である。例えば、有資格者だけが利用できるホテルの専用プールや専用ラウンジ等の制限区域において、それらの入口に図13に示した認証ツールを設置しておくことで、暗証番号やパスワードを用いたドアの開閉制御機構が不要になる。すなわち、利用者は、自分の顔をモバイル端末13のカメラ15で撮影することでドア等のロックや解除が出来るので、暗証番号やパスワードを覚えておく必要がなくなる。
(Application to unattended authentication)
The authentication tool in FIG. 13 is effective not only for attended person authentication but also for unattended authentication. For example, in a restricted area such as a hotel's exclusive pool or exclusive lounge that can be used only by qualified persons, by installing the authentication tool shown in FIG. 13 at those entrances, a door using a password or a password can be used. The opening / closing control mechanism becomes unnecessary. That is, the user can lock or unlock the door or the like by photographing his / her face with the camera 15 of the mobile terminal 13, so that the user does not need to remember the password or the password.

かかる認証ツールの利用方法としては、図14に示すように、まず、モバイル端末13に利用者情報を登録する(S30)。利用者情報は、利用者に与えられた資格情報と顔情報を含む。ここで、資格情報とは利用者が利用できる区域(施設)の情報を指し、顔情報とは利用者本人の顔画像を指し、この顔画像に資格情報が紐づけられる。これらの情報は、ホテルのチェックイン(入館)時に、ホテルのフロント係員が登録し、情報が登録されたモバイル端末13が利用者に貸与される(S31)。利用者は、この時点で正当な資格保有者となり、モバイル端末をキーの代わりに使用して所望の区域に自由に出入りすることができるようになる。   As a method of using the authentication tool, as shown in FIG. 14, first, user information is registered in the mobile terminal 13 (S30). The user information includes qualification information and face information given to the user. Here, the qualification information indicates information on an area (facility) that can be used by the user, and the face information indicates a face image of the user himself, and the qualification information is linked to this face image. At the check-in (entrance) of the hotel, the information is registered by the front desk staff of the hotel, and the mobile terminal 13 in which the information is registered is lent to the user (S31). The user is now a valid holder and can use the mobile terminal instead of the key to freely enter and exit the desired area.

制限区域の入り口には、図13のツール本体が設置されており、利用者はこのツールにモバイル端末13を装着し(S32)、端末のカメラ15で自分の顔を撮影する(S33)。また、利用に際して利用者の確認が求められる場合には、ツール本体30のサイン情報入力部33にサインしたり、あるいは、決められた言葉を喋ったり、指紋センサーに指をタッチする等、求められた確認情報を入力する(S34)。その後、認証ツールは、撮影した顔画像と入力された確認情報を登録済みの顔情報および確認情報と照合し(S35)、これらが一致したら、ドアのロックが解除され施設の利用ができるようになる(S36)。なお、利用できるのは、登録時に与えられた資格に該当する区域のみであることに留意されたい。   The tool body of FIG. 13 is installed at the entrance of the restricted area, and the user attaches the mobile terminal 13 to this tool (S32), and photographs his / her own face with the camera 15 of the terminal (S33). When confirmation of the user is required for use, the user is requested to sign the signature information input unit 33 of the tool body 30, speak a predetermined word, touch a fingerprint sensor, or the like. The received confirmation information is input (S34). Thereafter, the authentication tool checks the photographed face image and the input confirmation information with the registered face information and confirmation information (S35), and if they match, the door is unlocked so that the facility can be used. (S36). It should be noted that only the area corresponding to the qualification given at the time of registration can be used.

かかる認証ツールを採用することで、面倒な暗証番号やパスワードの入力操作から解放され、また、モバイル端末を紛失したり盗まれたりしても、利用者本人以外が使用することは出来ないので不正使用による被害が生じる恐れはない。なお、図14の利用手順は、モバイル端末を利用者に貸与する例を示したものであるが、モバイル端末が装着された認証ツールを各制限区域の入り口に予め設置しておくことも出来る。この場合、モバイル端末には、ホテルのサーバから利用者に関する顔情報と資格情報(必要に応じて確認情報も)が送信されて記憶、保存されることになる。利用者は、この端末で自分の顔を撮影、もしくは、同時に確認情報を入力するだけで、自由に施設の利用ができるという効果を得ることができる。   By adopting such an authentication tool, you can be free from troublesome password and password input operations, and even if your mobile terminal is lost or stolen, it can only be used by anyone other than the user himself, which is illegal. There is no risk of damage from use. Although the use procedure in FIG. 14 shows an example in which a mobile terminal is lent to a user, an authentication tool equipped with the mobile terminal can be installed at the entrance of each restricted area in advance. In this case, face information and qualification information (and, if necessary, confirmation information) about the user are transmitted from the hotel server to the mobile terminal, and are stored and saved. The user can obtain the effect that the facility can be freely used only by photographing his / her own face with this terminal or by simultaneously inputting the confirmation information.

以上の説明から明らかなように、本発明は、チケットやカードの認証が必要なあらゆる場所で広く利用することができる。特に、劇場や競技場、コンサート会場等の入場管理や、ホテル等の施設利用管理、あるいは、金融決済を必要とする局面等において有効である。また、空港施設での入出国管理や搭乗手続き等、限られたスペースで大勢の人を認証しなければならない環境での利用にも効果的である。さらに、厳しいセキュリティチェックが求められる場所においても、本発明の認証システムを低コストで導入することが可能である。   As is apparent from the above description, the present invention can be widely used in any place where ticket or card authentication is required. In particular, it is effective in the entrance management of a theater, a stadium, a concert hall, etc., the use management of a hotel or the like, or the phase where financial settlement is required. It is also effective in environments where large numbers of people must be authenticated in a limited space, such as immigration control and boarding procedures at airport facilities. Furthermore, even in a place where a strict security check is required, the authentication system of the present invention can be introduced at low cost.

1・・被認証者(資格利用者)
2・・資格証(チケットやカード類)
3・・認証者(店員や係員)
4・・カメラ
5・・専用端末装置
6・・クラウド
7・・登録データベース(DB)サーバ
8・・売り場(認証場所)
9・・認証機関存在場所
10・・認証機関
11・・資格提供者(チケット販売店)
12・・認証側(資格利用施設)
13・・モバイル端末
14・・認証ツール本体
15・・内蔵カメラ
16・・認証プログラム実行部
17・・顔情報と資格情報の受信部
18・・顔画像記憶部
19・・照合部
20・・ゲート回路
21・・認証処理部
22・・情報消去部
23・・資格データ入力/記憶部
24・・第2照合部
25・・確認情報入力/記憶部
26・・第3照合部
27・・承諾情報入力部
30・・認証ツール本体
31・・モバイル端末着脱部
32・・資格情報読み取り部
33・・サイン情報読み取り部
34・・情報転送部
P1乃至Pn・・認証作業
R1乃至Rn・・認証要求
A1乃至An・・認証結果
D1乃至Dn・・登録顔情報及び資格情報
S1乃至S22、S30乃至S36・・処理ステップ
1..certified person (qualified user)
2. Certificates (tickets and cards)
3 ・ ・ Authenticator (clerk and staff)
4. Camera 5, Dedicated terminal device 6, Cloud 7, Registration database (DB) server 8, Sales floor (authorized place)
9. Location of certification body 10 ... Certification body 11: Qualification provider (ticket dealer)
12. Authentication side (qualification facility)
13, mobile terminal 14, authentication tool body 15, built-in camera 16, authentication program execution unit 17, face information and qualification information receiving unit 18, face image storage unit 19, matching unit 20, gate Circuit 21, authentication processing unit 22, information erasure unit 23, qualification data input / storage unit 24, second collation unit 25, confirmation information input / storage unit 26, third collation unit 27, consent information The input unit 30, the authentication tool body 31, the mobile terminal attaching / detaching unit 32, the qualification information reading unit 33, the signature information reading unit 34, the information transfer units P1 to Pn, the authentication work R1 to Rn, the authentication request A1. Authentication results D1 to Dn. Registered face information and qualification information S1 to S22, S30 to S36. Processing steps

Claims (12)

カメラ機能と通信機能とを有し、持ち運びが可能な認証側のモバイル端末と、前記認証側のモバイル端末にネットワークを介して接続可能なサーバ装置とを具備する資格認証システムであって、
前記サーバ装置には、認証すべき資格に関する情報と当該資格の正当な保有者の顔情報とが登録され、
認証側のモバイル端末は、ネットワークを介して前記サーバ装置から前記資格に関する情報と前記顔情報とを受信する受信部と、カメラ機能を使って撮影した被認証者の顔画像を記憶する記憶部と、前記サーバ装置から送られてきた顔情報と撮影した顔画像とを自身の端末内で照合処理する照合部とを有し、
当該端末内での照合処理の結果、顔情報と顔画像とが一致し、かつ、前記資格に関する情報が有効であると判定された場合に、被認証者を前記資格の正当な保有者であると認証し、当該資格によって許可される権利を被認証者に与えるようにしたことを特徴とするモバイル端末を用いた資格認証システム。
A qualification authentication system including a camera function and a communication function, a portable authentication-side mobile terminal, and a server device connectable to the authentication-side mobile terminal via a network,
In the server device, information on a qualification to be authenticated and face information of a valid holder of the qualification are registered,
A mobile terminal on the authentication side, a receiving unit that receives the information related to the qualification and the face information from the server device via a network, and a storage unit that stores a face image of the subject who is captured using a camera function. A collating unit for collating the face information and the captured face image sent from the server device in its own terminal,
As a result of the matching process in the terminal, when the face information and the face image match and it is determined that the information on the qualification is valid, the person to be authenticated is a valid holder of the qualification. And a right granted by the qualification is given to the person to be authenticated.
前記サーバ装置に保存されている前記認証すべき資格に関する情報、及び当該資格の正当な保有者の顔情報は、資格所有者が認証を受ける前に自ら登録した情報であり、かつ、これらの情報を相互に関連付け、両者を対として前記認証側のモバイル端末に送信することを特徴とする請求項1記載の資格認証システム。   The information on the qualification to be authenticated stored in the server device and the face information of the valid holder of the qualification are information registered by the qualification owner before being authenticated, and these information 2. The qualification authentication system according to claim 1, wherein the authentication information is associated with each other and transmitted as a pair to the mobile terminal on the authentication side. 前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合には、前記サーバ装置から前記モバイル端末に送られてきた前記資格に関する情報が有効である限り、被認証者に資格証の提示を求めることなく当該資格に定められている権利を前記被認証者に与えるようにしたことを特徴とする請求項2記載の資格認証システム。   When the face image of the person to be authenticated photographed using the mobile terminal on the authentication side matches the face information sent from the server device, the face information is sent from the server device to the mobile terminal. 3. The method according to claim 2, wherein the right set in the qualification is given to the person to be authenticated without asking the person to be authenticated as long as the information on the qualification is valid. Credential authentication system. 前記認証側のモバイル端末を使って撮影した被認証者の顔画像と、前記サーバ装置から送られてきた前記顔情報とが一致した場合、前記資格に関する情報によって前記被認証者に与えられる資格を当該被認証者が行使する際、資格行使の同意を示す承諾情報を前記認証側のモバイル端末に入力する承諾情報入力部を前記モバイル端末に設けたことを特徴とする請求項2記載の資格認証システム。   If the face image of the person to be authenticated taken using the mobile terminal on the authentication side matches the face information sent from the server device, the qualification given to the person to be authenticated by the information on the qualification is 3. The qualification authentication according to claim 2, wherein a consent information input unit for inputting consent information indicating consent of exercising the qualification to the mobile terminal on the authentication side is provided in the mobile terminal when the subject is exercising. system. 前記被認証者のサイン、あるいは、声紋や指紋等の生体情報、もしくは、これらの組み合わせを被認証者に関する確認情報として入力する確認情報入力部を、前記認証側のモバイル端末が有することを特徴とする請求項4記載の資格認証システム。   The mobile terminal on the authentication side has a confirmation information input unit for inputting the signature of the subject, or biometric information such as a voiceprint or a fingerprint, or a combination thereof as confirmation information on the subject. The qualification authentication system according to claim 4, wherein モバイル端末を装着可能なモバイル端末着脱部と、被認証者によって操作される資格データ入力部と、前記モバイル端末が装着された状態で、被認証者によって入力された資格データを前記モバイル端末に転送する資格データ転送部とを具備することを特徴とする資格認証用ツール。   A mobile terminal attaching / detaching section capable of attaching a mobile terminal, a qualification data input section operated by a subject, and transferring the qualification data input by the subject to the mobile terminal while the mobile terminal is mounted. And a qualification data transfer unit. 前記資格データ入力部が、被認証者のサインを入力するサイン入力部、あるいは、被認証者が所持している資格証の情報を読み取る資格証情報読み取り部、もしくは、これらの組み合わせを有することを特徴とする請求項6記載の資格認証用ツール。   The qualification data input unit may include a sign input unit for inputting the signature of the authenticated person, or a credential information reading unit for reading information of a credential possessed by the authenticated person, or a combination thereof. 7. The qualification authentication tool according to claim 6, wherein: 前記資格証情報読み取り部は、前記サインあるいは前記資格証の情報を、電気的、磁気的、もしくは、光学的に入力する機能を有することを特徴とする請求項7記載の資格認証用ツール。   The credential authentication tool according to claim 7, wherein the credential information reading unit has a function of electrically, magnetically, or optically inputting the signature or the credential information. 被認証者が正当な資格を持つ権限を有するか否かを認証する資格認証方法であって、
予め登録されている資格に関する情報、および当該資格の正当な保有者の顔情報を持ち運び可能な認証側のモバイル端末に記憶する第1のステップと、
認証側が誘導した認証場所および認証時間に被認証者の顔を前記認証側のモバイル端末に内蔵されたカメラで撮影する第2のステップと、
前記認証側のモバイル端末に記憶されている前記顔情報と、前記認証場所および認証時間に撮影された被認証者の顔画像とを前記認証側のモバイル端末内で照合する第3のステップと、
照合結果に基づいて被認証者が前記正当な資格を持つ権限を有するか否かを判定する第4のステップと、を有することを特徴とするモバイル端末を用いた資格認証方法。
A credential authentication method for authenticating whether or not a subject has authority to have a valid qualification,
A first step of storing information about a qualification registered in advance and face information of a valid holder of the qualification in a portable authentication-side mobile terminal;
A second step of photographing the face of the person to be authenticated with a camera built in the mobile terminal on the authentication side at the authentication place and authentication time guided by the authentication side;
A third step of comparing the face information stored in the authentication-side mobile terminal and the face image of the subject to be shot at the authentication location and the authentication time in the authentication-side mobile terminal;
A fourth step of determining whether or not the person to be authenticated has the right to have the valid qualification based on the collation result.
前記第1のステップの前に、正当な資格を所有する資格所有者が、当該資格に関する情報と自分の顔情報とを指定されたサーバ装置に登録するステップを含むことを特徴とする請求項9記載の資格認証方法。   10. The method according to claim 9, further comprising, before the first step, a step in which a qualification holder having a proper qualification registers information on the qualification and his / her face information in a designated server device. Credential authentication method described. 前記第1乃至第4の各ステップを実行するためのプログラムが、前記資格保有者に資格を提供する資格提供者から前記認証側のモバイル端末に供給されるようにしたことを特徴とする請求項9記載の資格認証方法。   The program for executing each of the first to fourth steps is supplied to a mobile terminal on the authentication side from a qualification provider that provides qualifications to the qualification holder. 9. The qualification authentication method described in 9. 前記認証側のモバイル端末が、前記第4のステップでの判定処理を終了した後、前記第3のステップで照合に用いられた前記顔情報と前記顔画像とを消去するための消去ステップを含むことを特徴とする請求項9記載の資格認証方法。   An erasing step for erasing the face information and the face image used for collation in the third step after the authentication-side mobile terminal ends the determination processing in the fourth step. The qualification authentication method according to claim 9, wherein:
JP2019193806A 2019-10-24 2019-10-24 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method Pending JP2020038684A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019193806A JP2020038684A (en) 2019-10-24 2019-10-24 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019193806A JP2020038684A (en) 2019-10-24 2019-10-24 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2016066482A Division JP6783430B2 (en) 2016-03-29 2016-03-29 Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods

Publications (1)

Publication Number Publication Date
JP2020038684A true JP2020038684A (en) 2020-03-12

Family

ID=69738154

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019193806A Pending JP2020038684A (en) 2019-10-24 2019-10-24 Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method

Country Status (1)

Country Link
JP (1) JP2020038684A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023188003A1 (en) * 2022-03-29 2023-10-05 日本電気株式会社 Use control terminal, system and method, use management server and method, and computer-readable medium

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002278942A (en) * 2001-01-12 2002-09-27 Nippon Telegr & Teleph Corp <Ntt> User authenticating system, user terminal, service supply device and authenticating device
JP2005063077A (en) * 2003-08-08 2005-03-10 R & D Associates:Kk Method and device for personal authentication and connector
JP2017182326A (en) * 2016-03-29 2017-10-05 ナスクインターナショナル株式会社 Qualification authentication system using mobile terminal, qualification authentication tool and qualification authentication method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002278942A (en) * 2001-01-12 2002-09-27 Nippon Telegr & Teleph Corp <Ntt> User authenticating system, user terminal, service supply device and authenticating device
JP2005063077A (en) * 2003-08-08 2005-03-10 R & D Associates:Kk Method and device for personal authentication and connector
JP2017182326A (en) * 2016-03-29 2017-10-05 ナスクインターナショナル株式会社 Qualification authentication system using mobile terminal, qualification authentication tool and qualification authentication method

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2023188003A1 (en) * 2022-03-29 2023-10-05 日本電気株式会社 Use control terminal, system and method, use management server and method, and computer-readable medium

Similar Documents

Publication Publication Date Title
JP6783430B2 (en) Qualification authentication system using mobile terminals, qualification authentication tools, and qualification authentication methods
US20220222329A1 (en) Systems and methods for securely processing a payment
US11620369B2 (en) Biometric ticketing
US7950577B1 (en) Apparatus, system and method for verifying authorized using an immigration customs visa card
JP6897953B2 (en) Admission terminal, admission method, admission program, and admission system
JP2010533344A (en) Identity authentication and protection access system, components, and methods
KR20140030140A (en) Standalone biometric authorization control device and method
CN112005231A (en) Biometric authentication method, system and computer program
US20180101833A1 (en) Method and system for access control via a payment network
US20160196509A1 (en) Ticket authorisation
JP2020038684A (en) Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
JP6897891B1 (en) Admission management system, admission management device, admission management method, and computer program
WO2021009969A1 (en) Processing management system, processing management device, processing management method, and computer program
JP7163573B2 (en) registration system
JP2014206966A (en) Visitor confirmation system and visitor confirmation method
JP2003256787A (en) Personal authentication system
WO2023053268A1 (en) System, authentication terminal, authentication terminal control method, and storage medium
WO2024075173A1 (en) System and method
WO2023170899A1 (en) Terminal, system, method for controlling terminal, and storage medium
WO2021166364A1 (en) Use management device, use management method, and program
GB2552849A (en) Ticket management method and system
JP2005010953A (en) Authentication system and method using portable telephone terminal and program to be executed by computer
JP2003228705A (en) Personal authentication device and personal authentication method
JP2021047672A (en) User passage permission system, automatic ticket examination system, automatic ticket examination device, and user passage permission method
WO2014182801A9 (en) Privacy protection system and method

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20191125

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20191125

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20201208

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20210201

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20210706