JP2020057291A - Authentication system and authentication method - Google Patents

Authentication system and authentication method Download PDF

Info

Publication number
JP2020057291A
JP2020057291A JP2018188670A JP2018188670A JP2020057291A JP 2020057291 A JP2020057291 A JP 2020057291A JP 2018188670 A JP2018188670 A JP 2018188670A JP 2018188670 A JP2018188670 A JP 2018188670A JP 2020057291 A JP2020057291 A JP 2020057291A
Authority
JP
Japan
Prior art keywords
user
authentication
unit
terminal device
biometric information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018188670A
Other languages
Japanese (ja)
Other versions
JP7195856B2 (en
Inventor
愛 上江洲
Ai Uezu
愛 上江洲
達也 秋葉
Tatsuya Akiba
達也 秋葉
一真 濱口
Kazuma Hamaguchi
一真 濱口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Communications Corp
Original Assignee
NTT Communications Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Communications Corp filed Critical NTT Communications Corp
Priority to JP2018188670A priority Critical patent/JP7195856B2/en
Publication of JP2020057291A publication Critical patent/JP2020057291A/en
Application granted granted Critical
Publication of JP7195856B2 publication Critical patent/JP7195856B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide an authentication system and an authentication method which easily and properly carries out personal authentication of a user.SOLUTION: The present invention is directed to an authentication system having a terminal apparatus and an authentication system. The terminal apparatus has a biometric information acquiring unit for, if an article which a user wants to buy from an automatic vending machine has some conditions for a purchaser, acquiring biometric information of the user. Either of the terminal apparatus and the authentication server has an authentication unit for carrying out authentication processing of determining whether or not a user is an authenticated user, by using the biometric information acquired by the biometric information acquiring unit and biometric information previously stored. The authentication server has an attribution information acquiring unit for acquiring attribution information of the user if the authentication unit determines that the user is an authenticated user, and a determining unit for determining, by using the attribution information acquired by the attribution information acquiring unit, whether or not the user satisfies the conditions and for permitting the use to purchase the article if it is determined that the user satisfies the conditions.SELECTED DRAWING: Figure 8

Description

本発明は、認証システムおよび認証方法に関する。   The present invention relates to an authentication system and an authentication method.

従来、静脈や指紋、手形、顔、声紋、虹彩といった各種の生体認証を用いて本人認証を行う技術が知られている。また、個人情報等が保存されたIC(Integrated Circuit)カードからデータを読み出して本人認証を行う技術が知られている。例えば、ICカードの情報から購入者が成人であるか否かを識別し、タバコの購入を制限する自動販売装置がある。また、例えば、予め登録を行った会員にICカードを付与し、ICカードを用いて本人認証を行って自動車の鍵を解除するカーシェアリングサービスが知られている。   2. Description of the Related Art Conventionally, there is known a technique for performing personal authentication using various biometrics such as veins, fingerprints, handprints, faces, voiceprints, and irises. Further, there is known a technique of reading data from an IC (Integrated Circuit) card in which personal information or the like is stored and performing personal authentication. For example, there is an automatic vending apparatus that identifies whether or not a purchaser is an adult from information on an IC card and restricts the purchase of cigarettes. Further, for example, there is known a car sharing service in which an IC card is given to a member who has registered in advance, and personal identification is performed using the IC card to unlock a vehicle.

特表2016−504693号公報JP-T-2006-504693

しかしながら、従来の技術では、ユーザの本人認証を容易かつ適切に行うことが出来ない場合があるという課題があった。例えば、酒類等の購入者の条件がある商品について、自動販売機に認証機能を備えていない場合には、ユーザの購入を適切に制限することができない。つまり、従来の自動販売装置では、未成年者でも酒類を購入できてしまうため、ユーザの購入を制限することができないという課題があった。また、ICカードで本人認証を行う方法では、ICカードの携帯をユーザに強いるため、ユーザにとって負担が大きく、利便性が低いという課題があった。   However, in the related art, there is a problem that user authentication may not be performed easily and appropriately. For example, if a vending machine does not have an authentication function for a product such as liquor that has a purchaser's condition, the purchase of the user cannot be appropriately restricted. In other words, in the conventional vending apparatus, even minors can purchase alcoholic beverages, so that there is a problem that the purchase of the user cannot be restricted. Further, in the method of performing personal authentication using an IC card, the user is forced to carry the IC card, so that there is a problem that the burden on the user is large and the convenience is low.

上述した課題を解決し、目的を達成するために、本発明の認証システムは、端末装置および認証サーバを有する認証システムであって、前記端末装置は、ユーザが自動販売機において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する生体情報取得部を有し、前記端末装置および前記認証サーバのいずれか一方は、前記生体情報取得部によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証部を有し、前記認証サーバは、前記認証部によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報を取得する属性情報取得部と、前記属性情報取得部によって取得された属性情報を用いて、前記条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、前記商品の購入を許可する判定部とを有することを特徴とする。   In order to solve the above problems and achieve the object, an authentication system according to the present invention is an authentication system having a terminal device and an authentication server, wherein the terminal device is a product that a user wants to purchase at a vending machine. About, when there is a purchaser's condition, it has a biometric information acquisition unit that acquires the biometric information of the user, and one of the terminal device and the authentication server is acquired by the biometric information acquisition unit An authentication unit that performs an authentication process to determine whether the user is a valid user by using biometric information and biometric information stored in advance, wherein the authentication server determines that the user is a valid user by the authentication unit. If it is determined that the attribute information is obtained by using the attribute information acquisition unit that acquires the attribute information of the user, and the attribute information acquired by the attribute information acquisition unit, Determining whether to satisfy the, if it is determined to satisfy the condition is characterized by having a determining unit for permitting purchase of the product.

また、本発明の認証方法は、端末装置および認証サーバを有する認証システムによって実行される認証方法であって、前記端末装置が、ユーザが自動販売機において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する生体情報取得工程と、前記端末装置および前記認証サーバのいずれか一方が、前記生体情報取得工程によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証工程と、前記認証サーバが、前記認証工程によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報を取得する属性情報取得工程と、前記認証サーバが、前記属性情報取得工程によって取得された属性情報を用いて、前記条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、前記商品の購入を許可する判定工程とを含むことを特徴とする。   Further, the authentication method of the present invention is an authentication method executed by an authentication system having a terminal device and an authentication server, wherein the terminal device determines a condition of a purchaser for a product that a user wants to purchase at a vending machine. If there is, a biometric information acquisition step of acquiring the biometric information of the user, and either one of the terminal device and the authentication server is configured to store the biometric information acquired in the biometric information acquisition step and the biometric information stored in advance. Using the information, an authentication step of performing an authentication process to determine whether the user is a valid user, and the authentication server, if the user is determined to be a valid user by the authentication step, An attribute information acquiring step of acquiring the attribute information of the user, and the authentication server uses the attribute information acquired by the attribute information acquiring step, Determining whether to satisfy the serial condition, when it is determined to satisfy the condition is characterized by comprising a determination step that permits the purchase of the product.

本発明によれば、ユーザの本人認証を容易かつ適切に行うことができるという効果を奏する。   ADVANTAGE OF THE INVENTION According to this invention, there exists an effect that user identification of a user can be performed easily and appropriately.

図1は、第1の実施形態に係る認証システムの構成例を示すブロック図である。FIG. 1 is a block diagram illustrating a configuration example of the authentication system according to the first embodiment. 図2は、第1の実施形態に係る端末装置の構成例を示すブロック図である。FIG. 2 is a block diagram illustrating a configuration example of the terminal device according to the first embodiment. 図3は、自動販売機に表示されるQRコード(登録商標)の例を示す図である。FIG. 3 is a diagram showing an example of a QR code (registered trademark) displayed on a vending machine. 図4は、第1の実施形態に係る認証サーバの構成例を示すブロック図である。FIG. 4 is a block diagram illustrating a configuration example of the authentication server according to the first embodiment. 図5は、認証情報記憶部に記憶されるデータの一例を示す図である。FIG. 5 is a diagram illustrating an example of data stored in the authentication information storage unit. 図6は、属性情報記憶部に記憶されるデータの一例を示す図である。FIG. 6 is a diagram illustrating an example of data stored in the attribute information storage unit. 図7は、履歴情報記憶部に記憶されるデータの一例を示す図である。FIG. 7 is a diagram illustrating an example of data stored in the history information storage unit. 図8は、第1の実施形態に係る認証サーバにおける処理の流れの一例を示すフローチャートである。FIG. 8 is a flowchart illustrating an example of a processing flow in the authentication server according to the first embodiment. 図9は、第2の実施形態に係る認証システムの構成例を示すブロック図である。FIG. 9 is a block diagram illustrating a configuration example of an authentication system according to the second embodiment. 図10は、第2の実施形態に係る端末装置の構成例を示すブロック図である。FIG. 10 is a block diagram illustrating a configuration example of a terminal device according to the second embodiment. 図11は、第2の実施形態に係る認証サーバの構成例を示すブロック図である。FIG. 11 is a block diagram illustrating a configuration example of the authentication server according to the second embodiment. 図12は、履歴情報記憶部に記憶されるデータの一例を示す図である。FIG. 12 is a diagram illustrating an example of data stored in the history information storage unit. 図13は、第2の実施形態に係る認証サーバにおける処理の流れの一例を示すフローチャートである。FIG. 13 is a flowchart illustrating an example of a processing flow in the authentication server according to the second embodiment. 図14は、プログラムを実行するコンピュータを示す図である。FIG. 14 is a diagram illustrating a computer that executes a program.

以下に、本願に係る認証システムおよび認証方法の実施の形態を図面に基づいて詳細に説明する。なお、この実施の形態により本願に係る認証システムおよび認証方法が限定されるものではない。   Hereinafter, embodiments of an authentication system and an authentication method according to the present application will be described in detail with reference to the drawings. The embodiment does not limit the authentication system and the authentication method according to the present invention.

[第1の実施形態]
以下の実施の形態では、第1の実施形態に係る認証システム100の構成、端末装置10の構成、認証サーバ20の構成、認証サーバ20の処理の流れを順に説明し、最後に第1の実施形態による効果を説明する。なお、以下の説明では、認証サーバ20側で認証を実施する場合を説明するが、このような認証方式に限定されるものではなく、例えば所定の標準技術に準じた端末装置10側で生体認証を行う形態であってもよい。
[First Embodiment]
In the following embodiments, the configuration of the authentication system 100, the configuration of the terminal device 10, the configuration of the authentication server 20, and the processing flow of the authentication server 20 according to the first embodiment will be sequentially described. The effect of the embodiment will be described. In the following description, a case in which authentication is performed on the authentication server 20 side will be described. However, the present invention is not limited to such an authentication method. For example, biometric authentication is performed on the terminal device 10 side based on a predetermined standard technology. May be performed.

[認証システムの構成]
図1は、第1の実施形態に係る認証システムの構成例を示すブロック図である。第1の実施形態に係る認証システム100は、端末装置10と認証サーバ20と自動販売機30を有し、端末装置10と認証サーバ20と自動販売機30とはネットワーク40を介して互いに接続されている。なお、図1に示す構成は一例にすぎず、具体的な構成や各装置の数は特に限定されない。
[Configuration of Authentication System]
FIG. 1 is a block diagram illustrating a configuration example of the authentication system according to the first embodiment. The authentication system 100 according to the first embodiment includes a terminal device 10, an authentication server 20, and a vending machine 30, and the terminal device 10, the authentication server 20, and the vending machine 30 are connected to each other via a network 40. ing. The configuration illustrated in FIG. 1 is merely an example, and the specific configuration and the number of each device are not particularly limited.

端末装置10は、例えば、スマートフォンやタブレット等のユーザが所有する端末装置である。この端末装置10には、認証用アプリケーションがダウンロードされている。端末装置10は、認証用アプリケーションがユーザの操作を契機に起動し、ユーザが自動販売機30において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得し、取得した生体情報を認証サーバに送信する。なお、端末装置10の構成については、後に図2を用いて詳述する。   The terminal device 10 is, for example, a terminal device owned by a user such as a smartphone and a tablet. An authentication application is downloaded to the terminal device 10. The terminal device 10 starts the authentication application in response to a user operation, and obtains the biometric information of the user when there is a purchaser condition for a product that the user intends to purchase in the vending machine 30. Then, the obtained biological information is transmitted to the authentication server. The configuration of the terminal device 10 will be described later in detail with reference to FIG.

認証サーバ20は、ユーザの生体情報を端末装置10から取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う。なお、認証サーバ20は、認証処理の手法として、指紋認証、掌紋認証、虹彩認証、顔認証等のいずれの手法を適用してもよいし、複数の認証処理を組み合わせてもよい。そして、認証サーバ20は、ユーザが正当なユーザであると判定した場合には、ユーザの属性情報を取得し、取得した属性情報を用いて、条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、商品の購入を許可し、自動販売機30に対して商品購入の許可を通知する。   The authentication server 20 acquires the user's biometric information from the terminal device 10 and performs an authentication process to determine whether the user is a valid user using the biometric information of the user and biometric information stored in advance. In addition, the authentication server 20 may apply any method such as fingerprint authentication, palm print authentication, iris authentication, and face authentication as a method of the authentication process, or may combine a plurality of authentication processes. Then, when the authentication server 20 determines that the user is a valid user, the authentication server 20 acquires the attribute information of the user, determines whether or not the condition is satisfied using the acquired attribute information, and determines whether the condition is satisfied. When it is determined that the condition is satisfied, the purchase of the product is permitted, and the vending machine 30 is notified of the permission of the purchase of the product.

自動販売機30は、購入者によって指定された商品を販売する装置である。自動販売機30は、例えば、酒やタバコ等の購入者の年齢制限がある商品を販売する。また、自動販売機30は、酒やタバコを購入しようとするユーザについて、認証サーバ20から商品購入の許可の通知を受け取ると、ユーザに商品の販売を行う。自動販売機30では、購入可能な各商品それぞれに対応するQRコードが表示されており、該QRコードを端末装置10のカメラ12(図2参照)で読み込むことで、ユーザが購入する商品を特定することができる。   The vending machine 30 is a device that sells a product specified by a purchaser. The vending machine 30 sells, for example, products such as sake and cigarettes whose purchasers have age restrictions. In addition, when the vending machine 30 receives a notice of permission to purchase a product from the authentication server 20 for a user who wants to purchase alcohol or cigarette, the vending machine 30 sells the product to the user. The vending machine 30 displays a QR code corresponding to each of the commodities that can be purchased. The QR code is read by the camera 12 (see FIG. 2) of the terminal device 10 to specify the commodities to be purchased by the user. can do.

つまり、認証システム100では、商品を選ぶ際のボタンを押すという動作を行う代わりに、商品QRコードを読み取るという動作を行う。そして、認証システム100では、認証サーバ20による生体認証が完了し、ユーザの年齢から成人であると判定されることで、ビール等の商品を購入することができる。これにより、認証システム100では、購入者の条件がある商品について、ユーザの購入を容易に制限することが可能である。   That is, the authentication system 100 performs an operation of reading a product QR code instead of performing an operation of pressing a button when selecting a product. Then, in the authentication system 100, the biometric authentication by the authentication server 20 is completed, and it is determined that the user is an adult based on the age of the user, so that a product such as beer can be purchased. Thereby, in the authentication system 100, it is possible to easily restrict the purchase of the user for the product having the condition of the purchaser.

[端末装置の構成]
次に、図2を用いて、端末装置10の構成を説明する。図2は、第1の実施形態に係る端末装置の構成例を示すブロック図である。図2に示すように、この端末装置10は、通信処理部11、カメラ12、制御部13および記憶部14を有する。以下に端末装置10が有する各部の処理を説明する。
[Configuration of terminal device]
Next, the configuration of the terminal device 10 will be described with reference to FIG. FIG. 2 is a block diagram illustrating a configuration example of the terminal device according to the first embodiment. As shown in FIG. 2, the terminal device 10 includes a communication processing unit 11, a camera 12, a control unit 13, and a storage unit 14. The processing of each unit of the terminal device 10 will be described below.

通信処理部11は、各種情報に関する通信を制御する。例えば、通信処理部11は、認証サーバ20に対して指紋情報等の生体情報を送信する。カメラ12は、ユーザの操作に応じて、画像を撮影する。   The communication processing unit 11 controls communication regarding various types of information. For example, the communication processing unit 11 transmits biometric information such as fingerprint information to the authentication server 20. The camera 12 captures an image according to a user operation.

記憶部14は、制御部13による各種処理に必要なデータおよびプログラムを格納する。例えば、記憶部14は、RAM(Random Access Memory)、フラッシュメモリ(Flash Memory)等の半導体メモリ素子、又は、ハードディスク、光ディスク等の記憶装置などである。   The storage unit 14 stores data and programs required for various processes by the control unit 13. For example, the storage unit 14 is a semiconductor memory device such as a random access memory (RAM) or a flash memory, or a storage device such as a hard disk or an optical disk.

制御部13は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本実施形態に関連するものとしては、画像取得部13a、生体情報取得部13bおよび生体情報送信部13cを有する。ここで、制御部13は、CPU(Central Processing Unit)やMPU(Micro Processing Unit)などの電子回路やASIC(Application Specific Integrated Circuit)やFPGA(Field Programmable Gate Array)などの集積回路である。   The control unit 13 has an internal memory for storing programs and required data that define various processing procedures and the like, and executes various processes by using these. It has an acquiring unit 13a, a biological information acquiring unit 13b, and a biological information transmitting unit 13c. Here, the control unit 13 is an electronic circuit such as a CPU (Central Processing Unit) or an MPU (Micro Processing Unit), or an integrated circuit such as an ASIC (Application Specific Integrated Circuit) or an FPGA (Field Programmable Gate Array).

画像取得部13aは、ユーザが自動販売機30において購入しようとする商品に対応するコードの画像を取得する。具体的には、画像取得部13aは、自動販売機30で販売されている各商品に対応するQRコードの画像を取得する。例えば、画像取得部13aは、ユーザによって認証用アプリケーションが起動され、カメラ12により自動販売機30のQRコードが撮影された場合に、該撮影されたQRコードの画像を取得する。   The image acquisition unit 13a acquires an image of a code corresponding to a product that the user wants to purchase in the vending machine 30. Specifically, the image acquisition unit 13a acquires an image of a QR code corresponding to each product sold by the vending machine 30. For example, when the authentication application is activated by the user and the camera 12 captures the QR code of the vending machine 30, the image acquisition unit 13 a acquires an image of the captured QR code.

例えば、自動販売機30では、図3に例示するように、購入可能な各商品それぞれに対応するQRコードが表示されている。図3は、自動販売機に表示されるQRコードの例を示す図である。図3の例では、自動販売機30は、Aビール、BビールおよびCビールそれぞれに対して、それぞれ異なるQRコードが表示されている。ユーザが購入したい商品に対応するQRコードをカメラ12で撮影し、画像取得部13aは、該QRコードの画像を取得する。なお、QRコードには、対応する商品を識別する商品IDや自動販売機情報等が含まれているものとする。   For example, in the vending machine 30, as illustrated in FIG. 3, a QR code corresponding to each purchaseable product is displayed. FIG. 3 is a diagram showing an example of a QR code displayed on a vending machine. In the example of FIG. 3, the vending machine 30 displays different QR codes for A beer, B beer, and C beer, respectively. The camera 12 captures a QR code corresponding to a product that the user wants to purchase, and the image acquisition unit 13a acquires an image of the QR code. The QR code includes a product ID for identifying the corresponding product, vending machine information, and the like.

生体情報取得部13bは、ユーザが購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する。具体的には、生体情報取得部13bは、QRコードの画像からユーザが購入しようとする商品を特定し、該商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する。例えば、生体情報取得部13bは、QRコードの画像からユーザが購入しようとする商品が酒類である場合には、ユーザの生体情報を取得する。例えば、生体情報取得部13bは、指紋認証が実施される場合には指紋画像、掌紋認証が実施される場合には掌紋画像、あるいは虹彩認証が実施される場合には虹彩画像、あるいは顔認証が実施される場合には顔画像を生体情報として取得する。なお、以下では、認証サーバ20では指紋認証が実施されるものとして主に説明する。   The biometric information acquisition unit 13b acquires biometric information of the user when there is a purchaser condition for a product that the user intends to purchase. Specifically, the biometric information acquisition unit 13b specifies a product that the user intends to purchase from the image of the QR code, and obtains the biometric information of the user when there is a purchaser condition for the product. . For example, the biometric information acquisition unit 13b acquires the biometric information of the user when the product that the user wants to purchase is alcoholic beverages from the image of the QR code. For example, the biometric information acquisition unit 13b determines the fingerprint image when fingerprint authentication is performed, the palm print image when palm print authentication is performed, the iris image when iris authentication is performed, or the face authentication. When it is performed, a face image is acquired as biological information. In the following, description will be mainly given assuming that the authentication server 20 performs fingerprint authentication.

生体情報送信部13cは、生体情報取得部13bによって取得された生体情報を認証サーバ20に送信する。例えば、生体情報送信部13cは、生体情報取得部13bによって取得された指紋画像と、ユーザを識別するユーザIDと、ユーザが購入しようとする商品を識別する商品IDと、自販機を識別する自販機IDを含む認証要求を認証サーバ20に送信する。   The biological information transmitting unit 13c transmits the biological information acquired by the biological information acquiring unit 13b to the authentication server 20. For example, the biometric information transmitting unit 13c includes a fingerprint image acquired by the biometric information acquiring unit 13b, a user ID for identifying a user, a product ID for identifying a product that the user wants to purchase, and a vending machine ID for identifying a vending machine. Is transmitted to the authentication server 20.

[認証サーバの構成]
次に、図4を用いて、認証サーバ20の構成を説明する。図4は、第1の実施形態に係る認証サーバの構成例を示すブロック図である。図4に示すように、この認証サーバ20は、通信処理部21、制御部22および記憶部23を有する。以下に認証サーバ20が有する各部の処理を説明する。
[Authentication server configuration]
Next, the configuration of the authentication server 20 will be described with reference to FIG. FIG. 4 is a block diagram illustrating a configuration example of the authentication server according to the first embodiment. As shown in FIG. 4, the authentication server 20 includes a communication processing unit 21, a control unit 22, and a storage unit 23. The processing of each unit of the authentication server 20 will be described below.

通信処理部21は、各種情報に関する通信を制御する。例えば、通信処理部21は、認証要求を端末装置10から受信し、自動販売機30に対して商品購入の許可を送信する。   The communication processing unit 21 controls communication regarding various types of information. For example, the communication processing unit 21 receives the authentication request from the terminal device 10 and transmits a permission to purchase a product to the vending machine 30.

記憶部23は、制御部22による各種処理に必要なデータおよびプログラムを格納するが、特に本実施形態に関連するものとしては、認証情報記憶部23a、属性情報記憶部23bおよび履歴情報記憶部23cを有する。例えば、記憶部23は、RAM、フラッシュメモリ等の半導体メモリ素子、又は、ハードディスク、光ディスク等の記憶装置などである。   The storage unit 23 stores data and programs necessary for various processes performed by the control unit 22. In particular, the storage unit 23 includes an authentication information storage unit 23a, an attribute information storage unit 23b, and a history information storage unit 23c. Having. For example, the storage unit 23 is a semiconductor memory device such as a RAM or a flash memory, or a storage device such as a hard disk or an optical disk.

認証情報記憶部23aは、予め登録されたユーザの認証用の生体情報を記憶する。例えば、認証情報記憶部23aは、図5に例示するように、ユーザを一意に識別する「ユーザID」と、ユーザの認証用の生体情報である「認証情報」とを記憶する。図5は、認証情報記憶部に記憶されるデータの一例を示す図である。図5の例では、認証情報記憶部23aは、認証情報として、指紋情報(例えば、指紋画像)を記憶する。   The authentication information storage unit 23a stores biometric information for authentication of a user registered in advance. For example, as illustrated in FIG. 5, the authentication information storage unit 23a stores a “user ID” that uniquely identifies a user and “authentication information” that is biometric information for authenticating the user. FIG. 5 is a diagram illustrating an example of data stored in the authentication information storage unit. In the example of FIG. 5, the authentication information storage unit 23a stores fingerprint information (for example, a fingerprint image) as authentication information.

属性情報記憶部23bは、ユーザの属性情報を記憶する。例えば、属性情報記憶部23bは、図6に例示するように、「ユーザID」に対応付けて、「氏名」や「年齢」等の属性情報を記憶する。図6は、属性情報記憶部に記憶されるデータの一例を示す図である。   The attribute information storage unit 23b stores user attribute information. For example, as illustrated in FIG. 6, the attribute information storage unit 23b stores attribute information such as “name” and “age” in association with “user ID”. FIG. 6 is a diagram illustrating an example of data stored in the attribute information storage unit.

履歴情報記憶部23cは、ユーザの購入履歴に関する情報を記憶する。例えば、履歴情報記憶部23cは、図7に例示するように、各ユーザについて、ユーザが購入した商品を一意に識別する「商品ID」に対応付けて、「商品名」等の商品に関する情報を記憶する。図7は、履歴情報記憶部に記憶されるデータの一例を示す図である。なお、図7の例では、「ユーザA」に関する履歴情報のみを例示しているが、履歴情報記憶部23cは、他のユーザについても同様の履歴情報を記憶しているものとする。   The history information storage unit 23c stores information on the purchase history of the user. For example, as illustrated in FIG. 7, the history information storage unit 23c stores information on a product such as a “product name” for each user in association with a “product ID” that uniquely identifies a product purchased by the user. Remember. FIG. 7 is a diagram illustrating an example of data stored in the history information storage unit. Note that, in the example of FIG. 7, only the history information regarding “user A” is illustrated, but the history information storage unit 23c stores the same history information for other users.

制御部22は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本実施形態に関連するものとしては、認証部22a、属性情報取得部22b、判定部22c、発行部22dおよび表示制御部22eを有する。ここで、制御部22は、CPUやMPUなどの電子回路やASICやFPGAなどの集積回路である。   The control unit 22 has an internal memory for storing programs and required data that define various processing procedures and the like, and executes various processes by using these. It has a unit 22a, an attribute information acquiring unit 22b, a determining unit 22c, an issuing unit 22d, and a display control unit 22e. Here, the control unit 22 is an electronic circuit such as a CPU or an MPU, or an integrated circuit such as an ASIC or an FPGA.

認証部22aは、ユーザの生体情報を端末装置10から取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う。例えば、認証部22aは、ユーザのユーザIDと指紋情報を端末装置10から取得し、該ユーザの指紋情報と認証情報記憶部23aに記憶された指紋情報とを比較し、一致する場合には、ユーザが正当なユーザであると判定し、一致しない場合には、ユーザが正当なユーザでないと判定する認証処理を行う。   The authentication unit 22a acquires the user's biometric information from the terminal device 10 and performs an authentication process to determine whether the user is a valid user using the biometric information of the user and biometric information stored in advance. For example, the authentication unit 22a acquires the user ID and the fingerprint information of the user from the terminal device 10, compares the fingerprint information of the user with the fingerprint information stored in the authentication information storage unit 23a, and when they match, If the user is determined to be a valid user, and if they do not match, authentication processing is performed to determine that the user is not a valid user.

属性情報取得部22bは、認証部22aによってユーザが正当なユーザであると判定された場合には、ユーザの属性情報を取得する。例えば、属性情報取得部22bは、認証部22aによってユーザが正当なユーザであると判定された場合には、端末装置10から送信された認証要求に含まれるユーザIDに対応するユーザの属性情報(例えば、年齢)を属性情報記憶部23bから取得する。   When the authentication unit 22a determines that the user is a valid user, the attribute information acquisition unit 22b acquires the attribute information of the user. For example, when the authentication unit 22a determines that the user is a valid user, the attribute information acquisition unit 22b determines the attribute information of the user corresponding to the user ID included in the authentication request transmitted from the terminal device 10 ( For example, age) is acquired from the attribute information storage unit 23b.

判定部22cは、属性情報取得部22bによって取得された属性情報を用いて、条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、商品の購入を許可する。例えば、判定部22cは、属性情報取得部22bによって取得されたユーザの年齢が20才以上である場合には、ビールの購入条件を満たしていると判定し、自動販売機30に対して商品購入の許可を通知する。なお、判定部22cは、購入条件を満たしていると判定した場合には、商品の決済処理を行うようにしてもよく、ユーザに紐づくオンライン口座やクレジットから自動決済されてもよい。   The determining unit 22c determines whether or not the condition is satisfied using the attribute information acquired by the attribute information acquiring unit 22b, and if it is determined that the condition is satisfied, permits the purchase of the product. . For example, when the age of the user acquired by the attribute information acquisition unit 22b is 20 years or older, the determination unit 22c determines that the purchase condition of beer is satisfied, and purchases the product from the vending machine 30. Notify permission. If the determination unit 22c determines that the purchase condition is satisfied, the determination unit 22c may perform a payment process for the product, or may perform automatic payment from an online account or credit associated with the user.

発行部22dは、判定部22cによって条件を満たしていると判定された場合には、ユーザIDに対応する購入履歴を履歴情報記憶部23cから取得し、購入履歴に応じて、クーポンを端末装置10に発行する。例えば、発行部22dは、ユーザIDに対応する購入履歴から所定の商品を複数購入している特典として、今回の購入商品を割引可能なクーポンを発行したり、次回使用可能な割引クーポンを発行したりすることが可能である。また、発行部22dは、今回の購入商品が酒類である場合に、おつまみ等の関連商品のクーポンを発行してもよい。さらに、発行部22dは、端末装置10または自動販売機30の位置を特定することで、ユーザの現在位置に近い店舗(例えば、カラオケ店)等で使用可能なクーポンを発行するようにしてもよい。   When the determining unit 22c determines that the condition is satisfied, the issuing unit 22d acquires the purchase history corresponding to the user ID from the history information storage unit 23c, and sends the coupon to the terminal device 10 according to the purchase history. Issue to For example, the issuing unit 22d issues a coupon that can discount the purchased product this time or issues a discount coupon that can be used next time as a privilege of purchasing a plurality of predetermined products from the purchase history corresponding to the user ID. Or it is possible. The issuing unit 22d may issue a coupon for a related product such as a snack when the product purchased this time is liquor. Furthermore, the issuing unit 22d may issue a coupon that can be used in a store (for example, a karaoke store) or the like near the current position of the user by specifying the position of the terminal device 10 or the vending machine 30. .

表示制御部22eは、判定部22cによって条件を満たしていると判定された場合には、ユーザに対応する購入履歴に応じて、ユーザが購入しようとする商品を販売する広告を端末装置10または自動販売機30に表示するように制御する。例えば、表示制御部22eは、ユーザIDに対応する購入履歴からユーザの関心のある商品を特定し、ユーザの関心のある商品に関する広告を表示するように制御する。   When the determination unit 22c determines that the condition is satisfied, the display control unit 22e outputs an advertisement for selling a product that the user wants to purchase to the terminal device 10 or the automatic device according to the purchase history corresponding to the user. Control is performed so as to be displayed on the vending machine 30. For example, the display control unit 22e specifies a product of interest to the user from the purchase history corresponding to the user ID, and controls to display an advertisement related to the product of interest to the user.

なお、上記の説明では、認証サーバ20側で認証処理を行う場合を説明したが、認証処理を端末装置10側で行うようにしてもよく、この場合には、認証部22aおよび認証情報記憶部23aに相当する機能部を端末装置10側で有しているものとする。そして、端末装置10は、生体情報を認証サーバ20へ送信する代わりに認証結果を認証サーバ20へ送信するものとする。   In the above description, the case where the authentication process is performed on the authentication server 20 side has been described. However, the authentication process may be performed on the terminal device 10 side. In this case, the authentication unit 22a and the authentication information storage unit It is assumed that the terminal device 10 has a functional unit corresponding to 23a. Then, the terminal device 10 transmits the authentication result to the authentication server 20 instead of transmitting the biometric information to the authentication server 20.

[認証サーバの処理手順]
次に、図8を用いて、第1の実施形態に係る認証サーバ20による処理手順の例を説明する。図8は、第1の実施形態に係る認証サーバにおける処理の流れの一例を示すフローチャートである。
[Authentication server processing procedure]
Next, an example of a processing procedure by the authentication server 20 according to the first embodiment will be described with reference to FIG. FIG. 8 is a flowchart illustrating an example of a processing flow in the authentication server according to the first embodiment.

図8に例示するように、認証サーバ20の認証部22aは、ユーザの生体情報を端末装置10から受信すると(ステップS101肯定)、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う(ステップS102)。例えば、認証部22aは、ユーザのユーザIDと指紋情報を端末装置10から取得し、該ユーザの指紋情報と認証情報記憶部23aに記憶された指紋情報とを比較し、一致する場合には、ユーザが正当なユーザであると判定し、一致しない場合には、ユーザが正当なユーザでないと判定する認証処理を行う。   As illustrated in FIG. 8, when the authentication unit 22a of the authentication server 20 receives the biometric information of the user from the terminal device 10 (Yes at Step S101), the authentication unit 22a uses the biometric information of the user and the biometric information stored in advance. Then, an authentication process is performed to determine whether the user is a valid user (step S102). For example, the authentication unit 22a acquires the user ID and the fingerprint information of the user from the terminal device 10, compares the fingerprint information of the user with the fingerprint information stored in the authentication information storage unit 23a, and when they match, If the user is determined to be a valid user, and if they do not match, authentication processing is performed to determine that the user is not a valid user.

そして、認証部22aが正当なユーザでないと判定した場合には(ステップS103否定)、そのまま処理を終了する。また、認証部22aが正当なユーザであると判定した場合には(ステップS103肯定)、属性情報取得部22bは、ユーザの属性情報を取得する(ステップS104)。例えば、属性情報取得部22bは、認証部22aによってユーザが正当なユーザであると判定された場合には、端末装置10から送信された認証要求に含まれるユーザIDに対応するユーザの属性情報(例えば、年齢)を属性情報記憶部23bから取得する。   If the authentication unit 22a determines that the user is not a valid user (No at Step S103), the process ends. If the authentication unit 22a determines that the user is a valid user (Yes at Step S103), the attribute information acquisition unit 22b acquires the user attribute information (Step S104). For example, when the authentication unit 22a determines that the user is a valid user, the attribute information acquisition unit 22b determines the attribute information of the user corresponding to the user ID included in the authentication request transmitted from the terminal device 10 ( For example, age) is acquired from the attribute information storage unit 23b.

続いて、判定部22cは、属性情報取得部22bによって取得された属性情報を用いて、条件を満たしているか否かを判定する(ステップS105)。この結果、判定部22cは、条件を満たしていると判定した場合には(ステップS105肯定)、商品の購入を許可する(ステップS106)。例えば、判定部22cは、属性情報取得部22bによって取得されたユーザの年齢が20才以上である場合には、ビールの購入条件を満たしていると判定し、自動販売機30に対して商品購入の許可を通知する。なお、判定部22cは、条件を満たしていないと判定した場合には(ステップS105否定)、そのまま処理を終了する。なお、ステップS103において、認証部22aが正当なユーザでないと判定した場合や、ステップS106において、条件を満たしていないと判定した場合には、商品を購入できない旨の画面を端末装置10または自動販売機30に表示するようにしてもよい。   Subsequently, the determination unit 22c determines whether the condition is satisfied, using the attribute information acquired by the attribute information acquisition unit 22b (Step S105). As a result, when determining that the condition is satisfied (Yes at Step S105), the determining unit 22c permits purchase of the product (Step S106). For example, when the age of the user acquired by the attribute information acquisition unit 22b is 20 years or older, the determination unit 22c determines that the purchase condition of beer is satisfied, and purchases the product from the vending machine 30. Notify permission. If the determining unit 22c determines that the condition is not satisfied (No at Step S105), the process ends. If the authentication unit 22a determines that the user is not a valid user in step S103, or determines that the condition is not satisfied in step S106, the terminal device 10 or the automatic vending machine displays a screen indicating that the product cannot be purchased. The information may be displayed on the device 30.

[第1の実施形態の効果]
第1の実施形態に係る認証システム100では、端末装置10は、ユーザが自動販売機30において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得し、取得した生体情報を認証サーバ20に送信する。また、認証サーバ20は、ユーザの生体情報を端末装置10から取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行い、ユーザが正当なユーザであると判定した場合には、ユーザの属性情報を取得し、該属性情報を用いて、条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、商品の購入を許可する。このため、認証システム100では、ユーザの本人認証を容易かつ適切に行うことが可能である。
[Effect of First Embodiment]
In the authentication system 100 according to the first embodiment, the terminal device 10 acquires the biometric information of the user when there is a purchaser condition for a product that the user wants to purchase at the vending machine 30, The acquired biometric information is transmitted to the authentication server 20. Further, the authentication server 20 acquires the user's biometric information from the terminal device 10 and performs an authentication process to determine whether the user is a valid user using the biometric information of the user and the biometric information stored in advance. If it is determined that the user is a legitimate user, attribute information of the user is obtained, it is determined whether or not the condition is satisfied using the attribute information, and it is determined that the condition is satisfied. In that case, the purchase of the product is permitted. For this reason, in the authentication system 100, it is possible to easily and appropriately perform user authentication.

なお、上記の説明では、自動販売機を例として説明したが、これに限定されるものではなく、他の装置に本願発明を適用するようにしてもよく、例えば、無人レジに本願発明を適用するようにしてもよい。例えば、ユーザが無人レジで商品の会計をする際に、酒類等が含まれている場合には、レジのディスプレイにQRコードを表示し、端末装置10に画像を読み取らせる。そして、上述した処理と同様の処理を端末装置10および認証サーバ20で行い、本人認証と成人であるかの判定を行い、条件を満たしていると判定された場合には、無人レジでの商品の購入を許可する。   In the above description, a vending machine has been described as an example, but the present invention is not limited to this, and the present invention may be applied to other devices. For example, the present invention may be applied to an unmanned cash register. You may make it. For example, when a user checks a product at an unmanned cash register, if alcohol or the like is included, a QR code is displayed on the display of the cash register, and the terminal device 10 reads an image. Then, the same processing as described above is performed by the terminal device 10 and the authentication server 20 to perform personal authentication and determination as to whether or not the user is an adult. Allow purchase of.

[第2の実施形態]
上述した第1の実施形態では、自動販売機30からユーザが商品を購入する際に認証サーバにおいてユーザの認証を行う場合を説明したが、これに限定されるものでなく、例えば、自動車やバイク、自転車等の乗り物をユーザがレンタルする際に認証サーバにおいてユーザの認証を行うようにしてもよい。
[Second embodiment]
In the above-described first embodiment, the case where the authentication server performs user authentication when the user purchases a product from the vending machine 30 has been described. However, the present invention is not limited to this. When a user rents a vehicle such as a bicycle, the authentication server may authenticate the user.

そこで、以下では、第2の実施形態に係る認証システム100Aでは、カーシェアリングサービスにおいて、自動車や自転車等の乗り物をユーザがレンタルする際に認証サーバがユーザの認証を行う場合について説明する。カーシェアリングサービスが普及してきている。カーシェアリングサービスは、登録を行った会員間で自動車や自転車等の車両を共用する枠組みである。カーシェアリングサービスは、従来のレンタカーサービスと比較して、短時間であっても手軽な料金でシェアリングカーを気軽に利用できるというメリットがある。   Therefore, in the following, in the authentication system 100A according to the second embodiment, a description will be given of a case where the authentication server authenticates the user when the user rents a vehicle such as a car or a bicycle in the car sharing service. Car sharing services are becoming popular. The car sharing service is a framework in which registered members share vehicles such as automobiles and bicycles. The car sharing service has the merit that, compared to the conventional rental car service, a sharing car can be easily used with a simple fee even in a short time.

図9は、第2の実施形態に係る認証システムの構成例を示すブロック図である。第2の実施形態に係る認証システム100Aは、端末装置10Aと認証サーバ20Aと自動車60とを有し、端末装置10Aと認証サーバ20Aとはネットワーク40を介して互いに接続されている。なお、図9に示す構成は一例にすぎず、具体的な構成や各装置の数は特に限定されない。   FIG. 9 is a block diagram illustrating a configuration example of an authentication system according to the second embodiment. An authentication system 100A according to the second embodiment includes a terminal device 10A, an authentication server 20A, and an automobile 60, and the terminal device 10A and the authentication server 20A are connected to each other via a network 40. The configuration illustrated in FIG. 9 is merely an example, and the specific configuration and the number of each device are not particularly limited.

端末装置10Aは、例えば、スマートフォンやタブレット等のユーザが所有する端末装置である。この端末装置10Aには、認証用アプリケーションがダウンロードされている。端末装置10Aは、認証用アプリケーションがユーザの操作を契機に起動し、ユーザが自動車60をレンタルしようとする場合には、該ユーザの生体情報を取得し、取得した生体情報を認証サーバに送信する。なお、端末装置10Aの構成については、後に図10を用いて詳述する。   The terminal device 10A is, for example, a terminal device owned by the user such as a smartphone or a tablet. An authentication application is downloaded to the terminal device 10A. The terminal device 10A acquires the biometric information of the user and transmits the acquired biometric information to the authentication server when the authentication application is activated by the operation of the user and the user intends to rent the car 60. . The configuration of the terminal device 10A will be described later in detail with reference to FIG.

認証サーバ20Aは、ユーザの生体情報を端末装置10Aから取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う。なお、認証サーバ20Aは、認証処理の手法として、指紋認証、掌紋認証、虹彩認証、顔認証等のいずれの手法を適用してもよいし、複数の認証処理を組み合わせてもよい。そして、認証サーバ20Aは、ユーザが正当なユーザであると判定した場合には、ユーザの属性情報またはユーザの履歴情報を取得し、取得した属性情報または履歴情報を用いて、乗り物の利用に関する料金を決定する。また、認証サーバ20Aは、ユーザが正当なユーザであると判定した場合には、自動車60のキーを開錠する制御を行い、ユーザが自動車60を利用可能な状態にする。なお、自動車60のキーを開錠する制御処理は、どのような既知の手法を用いてもよい。   The authentication server 20A acquires the biometric information of the user from the terminal device 10A, and performs an authentication process of determining whether the user is a valid user using the biometric information of the user and the biometric information stored in advance. Note that the authentication server 20A may apply any method of fingerprint authentication, palm print authentication, iris authentication, face authentication, or the like as an authentication processing method, or may combine a plurality of authentication processes. If the authentication server 20A determines that the user is a legitimate user, the authentication server 20A obtains the user's attribute information or the user's history information, and uses the obtained attribute information or the history information to charge for the use of the vehicle. To determine. If the authentication server 20A determines that the user is a valid user, the authentication server 20A performs control to unlock the key of the automobile 60, and makes the automobile 60 available to the user. Note that the control processing for unlocking the key of the automobile 60 may use any known method.

自動車60は、カーシェアリングサービスで提供される車両である。自動車60は、認証処理で正当なユーザであると判定されたユーザのみが利用できる車両である。なお、自動車の利用料や保険料は、ユーザの年齢や国籍等の属性情報またはユーザの走行距離等の履歴情報に応じて決定される。   The car 60 is a vehicle provided by a car sharing service. The car 60 is a vehicle that can be used only by a user determined to be a valid user in the authentication processing. It should be noted that the usage fee and insurance fee of the car are determined according to attribute information such as the age and nationality of the user or history information such as the mileage of the user.

つまり、認証システム100Aでは、認証処理を行うとともに、属性情報または履歴情報を用いて、カーシェアリングサービスで提供される自動車の料金を決定するので、正当なユーザであるか確認した上で、自動車60のキーを開錠して運転できるようにし、ユーザに応じた適正な料金を決定することが可能である。   That is, the authentication system 100A performs the authentication process and determines the price of the car provided by the car sharing service using the attribute information or the history information. Can be operated with the key unlocked, and an appropriate fee according to the user can be determined.

[端末装置の構成]
次に、図10を用いて、端末装置10Aの構成を説明する。図10は、第2の実施形態に係る端末装置の構成例を示すブロック図である。図10に示すように、この端末装置10Aは、通信処理部11、制御部13および記憶部14を有する。以下に端末装置10が有する各部の処理を説明する。
[Configuration of terminal device]
Next, the configuration of the terminal device 10A will be described with reference to FIG. FIG. 10 is a block diagram illustrating a configuration example of a terminal device according to the second embodiment. As shown in FIG. 10, the terminal device 10A has a communication processing unit 11, a control unit 13, and a storage unit 14. The processing of each unit of the terminal device 10 will be described below.

通信処理部11は、各種情報に関する通信を制御する。例えば、通信処理部11は、認証サーバ20Aに対して指紋情報等の生体情報を送信する。   The communication processing unit 11 controls communication regarding various types of information. For example, the communication processing unit 11 transmits biometric information such as fingerprint information to the authentication server 20A.

記憶部14は、制御部13による各種処理に必要なデータおよびプログラムを格納する。例えば、記憶部14は、RAM、フラッシュメモリ等の半導体メモリ素子、又は、ハードディスク、光ディスク等の記憶装置などである。   The storage unit 14 stores data and programs required for various processes by the control unit 13. For example, the storage unit 14 is a semiconductor memory device such as a RAM or a flash memory, or a storage device such as a hard disk or an optical disk.

制御部13は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本実施形態に関連するものとしては、生体情報取得部13dおよび生体情報送信部13eを有する。ここで、制御部13は、CPUなどの電子回路やASICやFPGAなどの集積回路である。   The control unit 13 has an internal memory for storing programs and required data that define various processing procedures and the like, and executes various processing by using these. It has an information acquisition unit 13d and a biological information transmission unit 13e. Here, the control unit 13 is an electronic circuit such as a CPU or an integrated circuit such as an ASIC or an FPGA.

生体情報取得部13dは、ユーザが乗り物を利用する際に、該ユーザの生体情報を取得する。具体的には、生体情報取得部13dは、ユーザによって認証用アプリケーションが起動された場合に、ユーザの生体情報を取得する。例えば、生体情報取得部13dは、指紋認証が実施される場合には指紋画像、掌紋認証が実施される場合には掌紋画像、あるいは虹彩認証が実施される場合には虹彩画像、あるいは顔認証が実施される場合には顔画像を生体情報として取得する。なお、以下では、認証サーバ20Aでは指紋認証が実施されるものとして主に説明する。   The biological information acquisition unit 13d acquires the biological information of the user when the user uses the vehicle. Specifically, the biometric information acquisition unit 13d acquires the biometric information of the user when the authentication application is activated by the user. For example, the biometric information acquisition unit 13d performs a fingerprint image when fingerprint authentication is performed, a palm print image when palm print authentication is performed, an iris image when iris authentication is performed, and a face image when face authentication is performed. When it is performed, a face image is acquired as biological information. In the following, description will be given mainly on the assumption that fingerprint authentication is performed in the authentication server 20A.

生体情報送信部13eは、生体情報取得部13dによって取得された生体情報を認証サーバ20Aに送信する。例えば、生体情報送信部13eは、生体情報取得部13dによって取得された指紋画像と、ユーザを識別するユーザIDと、ユーザがレンタルしようとする自動車60の車両IDとを含む認証要求を認証サーバ20Aに送信する。   The biological information transmitting unit 13e transmits the biological information acquired by the biological information acquiring unit 13d to the authentication server 20A. For example, the biometric information transmitting unit 13e sends an authentication request including the fingerprint image acquired by the biometric information acquiring unit 13d, the user ID for identifying the user, and the vehicle ID of the automobile 60 to be rented by the user to the authentication server 20A. Send to

[認証サーバの構成]
次に、図11を用いて、認証サーバ20Aの構成を説明する。図11は、第2の実施形態に係る認証サーバの構成例を示すブロック図である。図11に示すように、この認証サーバ20Aは、通信処理部21、制御部22および記憶部23を有する。以下に認証サーバ20Aが有する各部の処理を説明する。
[Authentication server configuration]
Next, the configuration of the authentication server 20A will be described with reference to FIG. FIG. 11 is a block diagram illustrating a configuration example of the authentication server according to the second embodiment. As shown in FIG. 11, the authentication server 20A has a communication processing unit 21, a control unit 22, and a storage unit 23. The processing of each unit of the authentication server 20A will be described below.

通信処理部21は、各種情報に関する通信を制御する。例えば、通信処理部21は、認証要求を端末装置10から受信し、端末装置10Aに対して認証結果を送信する。   The communication processing unit 21 controls communication regarding various types of information. For example, the communication processing unit 21 receives an authentication request from the terminal device 10 and transmits an authentication result to the terminal device 10A.

記憶部23は、制御部22による各種処理に必要なデータおよびプログラムを格納するが、特に本実施形態に関連するものとしては、認証情報記憶部23d、属性情報記憶部23eおよび履歴情報記憶部23fを有する。例えば、記憶部23は、RAM、フラッシュメモリ等の半導体メモリ素子、又は、ハードディスク、光ディスク等の記憶装置などである。   The storage unit 23 stores data and programs necessary for various kinds of processing by the control unit 22. Particularly relevant to the present embodiment are an authentication information storage unit 23d, an attribute information storage unit 23e, and a history information storage unit 23f. Having. For example, the storage unit 23 is a semiconductor memory device such as a RAM or a flash memory, or a storage device such as a hard disk or an optical disk.

認証情報記憶部23dは、予め登録されたユーザの認証用の生体情報を記憶する。例えば、認証情報記憶部23dは、ユーザを一意に識別する「ユーザID」と、ユーザの認証用の生体情報である「認証情報」とを記憶する。属性情報記憶部23eは、ユーザの属性情報を記憶する。例えば、属性情報記憶部23eは、「ユーザID」に対応付けて、「氏名」や「年齢」等の属性情報を記憶する。   The authentication information storage unit 23d stores biometric information for user authentication registered in advance. For example, the authentication information storage unit 23d stores “user ID” that uniquely identifies a user and “authentication information” that is biometric information for authenticating the user. The attribute information storage unit 23e stores user attribute information. For example, the attribute information storage unit 23e stores attribute information such as “name” and “age” in association with “user ID”.

履歴情報記憶部23fは、ユーザの運転履歴に関する情報を記憶する。例えば、履歴情報記憶部23fは、図12に例示するように、各ユーザの「ユーザID」に対応付けて、ユーザが運転した走行距離の合計である「走行距離」と、運転免許の種別である「免許種別」を記憶する。図12は、履歴情報記憶部に記憶されるデータの一例を示す図である。なお、図12に例示する情報は、一例であり、履歴情報記憶部23fは、その他にも事故歴等を記憶してもよい。   The history information storage unit 23f stores information about the driving history of the user. For example, as illustrated in FIG. 12, the history information storage unit 23f associates each user's “user ID” with “distance”, which is the total distance traveled by the user, and types of driving licenses. A certain "license type" is stored. FIG. 12 is a diagram illustrating an example of data stored in the history information storage unit. The information illustrated in FIG. 12 is an example, and the history information storage unit 23f may store an accident history and the like.

制御部22は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本実施形態に関連するものとしては、認証部22f、ユーザ情報取得部22gおよび決定部22hを有する。ここで、制御部12は、CPUやMPUなどの電子回路やASICやFPGAなどの集積回路である。   The control unit 22 has an internal memory for storing programs and required data that define various processing procedures and the like, and executes various processes by using these. Unit 22f, a user information acquisition unit 22g, and a determination unit 22h. Here, the control unit 12 is an electronic circuit such as a CPU or an MPU, or an integrated circuit such as an ASIC or an FPGA.

認証部22fは、ユーザの生体情報を端末装置10Aから取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する。例えば、認証部22fは、ユーザのユーザIDと指紋情報を端末装置10Aから取得し、該ユーザの指紋情報と認証情報記憶部23dに記憶された指紋情報とを比較し、一致する場合には、ユーザが正当なユーザであると判定し、一致しない場合には、ユーザが正当なユーザでないと判定する認証処理を行う。   The authentication unit 22f acquires the biometric information of the user from the terminal device 10A, and determines whether the user is a valid user using the biometric information of the user and the biometric information stored in advance. For example, the authentication unit 22f acquires the user's user ID and fingerprint information from the terminal device 10A, compares the user's fingerprint information with the fingerprint information stored in the authentication information storage unit 23d. If the user is determined to be a valid user, and if they do not match, authentication processing is performed to determine that the user is not a valid user.

ユーザ情報取得部22gは、認証部22fによってユーザが正当なユーザであると判定された場合には、ユーザの属性情報またはユーザの履歴情報を取得する。ユーザ情報取得部22gは、ユーザの属性情報として、例えば、年齢および国籍を取得する。また、ユーザ情報取得部22gは、ユーザの履歴情報として、例えば、ユーザの走行距離や免許種別、事故歴等を記憶する。   When the authentication unit 22f determines that the user is a valid user, the user information acquisition unit 22g acquires user attribute information or user history information. The user information acquisition unit 22g acquires, for example, age and nationality as attribute information of the user. In addition, the user information acquisition unit 22g stores, for example, the travel distance of the user, the license type, the accident history, and the like as the user history information.

決定部22hは、ユーザ情報取得部22gによって取得された属性情報または履歴情報を用いて、乗り物の利用に関する料金を決定する。例えば、決定部22hは、ユーザの年齢が所定の閾値より高い場合、すなわちユーザが高齢である場合には、自動車60の利用料や保険料を相対的に高く設定する。また、例えば、決定部22hは、ユーザの走行距離が短い場合や運転免許の種別が「ゴールド」である場合には、自動車60の利用料や保険料を相対的に低く設定する。なお、自動車60の利用料や保険料は別々に決定されてもよいし、自動車60の利用料に保険料が含まれていてもよい。   The determining unit 22h determines a fee for using the vehicle using the attribute information or the history information acquired by the user information acquiring unit 22g. For example, when the age of the user is higher than a predetermined threshold, that is, when the user is elderly, the determination unit 22h sets the usage fee and the insurance premium of the car 60 relatively high. Further, for example, when the traveling distance of the user is short or the type of the driver's license is “gold”, the determining unit 22h sets the usage fee and the insurance premium of the automobile 60 relatively low. Note that the usage fee and the insurance fee of the vehicle 60 may be determined separately, or the usage fee of the vehicle 60 may include the insurance fee.

[認証サーバの処理手順]
次に、図13を用いて、第2の実施形態に係る認証サーバ20Aによる処理手順の例を説明する。図13は、第2の実施形態に係る認証サーバにおける処理の流れの一例を示すフローチャートである。
[Authentication server processing procedure]
Next, an example of a processing procedure by the authentication server 20A according to the second embodiment will be described with reference to FIG. FIG. 13 is a flowchart illustrating an example of a processing flow in the authentication server according to the second embodiment.

図13に例示するように、認証サーバ20Aの認証部22fは、ユーザの生体情報を端末装置10Aから受信すると(ステップS201肯定)、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う(ステップS202)。例えば、認証部22fは、ユーザのユーザIDと指紋情報を端末装置10Aから取得し、該ユーザの指紋情報と認証情報記憶部23dに記憶された指紋情報とを比較し、一致する場合には、ユーザが正当なユーザであると判定し、一致しない場合には、ユーザが正当なユーザでないと判定する認証処理を行う。   As illustrated in FIG. 13, when the authentication unit 22f of the authentication server 20A receives the biometric information of the user from the terminal device 10A (Yes at Step S201), the authentication unit 22f uses the biometric information of the user and the biometric information stored in advance. An authentication process is performed to determine whether the user is a valid user (step S202). For example, the authentication unit 22f acquires the user's user ID and fingerprint information from the terminal device 10A, compares the user's fingerprint information with the fingerprint information stored in the authentication information storage unit 23d. If the user is determined to be a valid user, and if they do not match, authentication processing is performed to determine that the user is not a valid user.

そして、認証部22fが正当なユーザでないと判定した場合には(ステップS203否定)、そのまま処理を終了する。また、認証部22fが正当なユーザであると判定した場合には(ステップS203肯定)、ユーザ情報取得部22gは、ユーザの属性情報および履歴情報を取得する(ステップS204)。例えば、ユーザ情報取得部22gは、認証部22fによってユーザが正当なユーザであると判定された場合には、端末装置10から送信された認証要求に含まれるユーザIDに対応するユーザの属性情報(例えば、年齢等)や履歴情報(ユーザの走行距離や免許種別、事故歴等)を属性情報記憶部23eから取得する。   If the authentication unit 22f determines that the user is not a valid user (No at Step S203), the process ends. When the authentication unit 22f determines that the user is a valid user (Yes at Step S203), the user information acquisition unit 22g acquires the attribute information and the history information of the user (Step S204). For example, when the authentication unit 22f determines that the user is a legitimate user, the user information acquisition unit 22g determines the attribute information of the user corresponding to the user ID included in the authentication request transmitted from the terminal device 10 ( For example, the age information and the history information (the mileage of the user, the license type, the accident history, etc.) are acquired from the attribute information storage unit 23e.

続いて、決定部22hは、ユーザ情報取得部22gによって取得された属性情報または履歴情報を用いて、乗り物の利用に関する料金を決定する(ステップS205)。例えば、決定部22hは、ユーザの年齢が所定の閾値より高い場合、すなわちユーザが高齢である場合には、自動車60の利用料や保険料を相対的に高く設定する。また、例えば、決定部22hは、ユーザの走行距離が短い場合や運転免許の種別が「ゴールド」である場合には、自動車60の利用料や保険料を相対的に低く設定する。   Subsequently, the determining unit 22h determines a fee for using the vehicle using the attribute information or the history information acquired by the user information acquiring unit 22g (Step S205). For example, when the age of the user is higher than a predetermined threshold, that is, when the user is elderly, the determination unit 22h sets the usage fee and the insurance premium of the car 60 relatively high. Further, for example, when the traveling distance of the user is short or the type of the driver's license is “gold”, the determining unit 22h sets the usage fee and the insurance premium of the automobile 60 relatively low.

[第2の実施形態の効果]
第2の実施形態に係る認証システム100Aでは、端末装置10Aは、ユーザが乗り物を利用する際に、該ユーザの生体情報を取得し、取得した生体情報を認証サーバに送信する。認証サーバ20Aは、ユーザの生体情報を端末装置10Aから取得し、該ユーザの生体情報と予め記憶された生体情報とを用いて、ユーザが正当なユーザであるか判定する認証処理を行う。そして、認証サーバ20Aは、ユーザが正当なユーザであると判定した場合には、ユーザの属性情報またはユーザの履歴情報を取得し、取得した属性情報または履歴情報を用いて、乗り物の利用に関する料金を決定する。このため、認証システム100Aでは、正当なユーザであるか確認した上で、ユーザに応じた適正な料金を決定することが可能である。
[Effect of Second Embodiment]
In the authentication system 100A according to the second embodiment, when the user uses the vehicle, the terminal device 10A acquires the biometric information of the user and transmits the acquired biometric information to the authentication server. The authentication server 20A acquires the biometric information of the user from the terminal device 10A, and performs an authentication process of determining whether the user is a valid user using the biometric information of the user and biometric information stored in advance. If the authentication server 20A determines that the user is a legitimate user, the authentication server 20A acquires the user's attribute information or the user's history information, and uses the acquired attribute information or the history information to charge the use of the vehicle. To determine. Therefore, in the authentication system 100A, it is possible to determine an appropriate fee according to the user after confirming that the user is a valid user.

[システム構成等]
また、図示した各装置の各構成要素は機能概念的なものであり、必ずしも物理的に図示の如く構成されていることを要しない。すなわち、各装置の分散・統合の具体的形態は図示のものに限られず、その全部または一部を、各種の負荷や使用状況などに応じて、任意の単位で機能的または物理的に分散・統合して構成することができる。さらに、各装置にて行なわれる各処理機能は、その全部または任意の一部が、CPUおよび当該CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤードロジックによるハードウェアとして実現され得る。
[System configuration, etc.]
Each component of each device illustrated is a functional concept, and does not necessarily need to be physically configured as illustrated. That is, the specific form of distribution / integration of each device is not limited to the one shown in the figure, and all or a part thereof may be functionally or physically distributed / arbitrarily divided into arbitrary units according to various loads and usage conditions. Can be integrated and configured. Further, all or any part of each processing function performed by each device can be realized by a CPU and a program analyzed and executed by the CPU, or can be realized as hardware by wired logic.

また、本実施の形態において説明した各処理のうち、自動的におこなわれるものとして説明した処理の全部または一部を手動的におこなうこともでき、あるいは、手動的におこなわれるものとして説明した処理の全部または一部を公知の方法で自動的におこなうこともできる。この他、上記文書中や図面中で示した処理手順、制御手順、具体的名称、各種のデータやパラメータを含む情報については、特記する場合を除いて任意に変更することができる。   Further, of the processes described in the present embodiment, all or a part of the processes described as being performed automatically can be manually performed, or the processes described as being performed manually can be performed. Can be automatically or entirely performed by a known method. In addition, the processing procedures, control procedures, specific names, and information including various data and parameters shown in the above documents and drawings can be arbitrarily changed unless otherwise specified.

[プログラム]
また、上記実施形態において説明した各装置が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。例えば、実施形態に係る各装置が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。この場合、コンピュータがプログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータに読み込ませて実行することにより上記実施形態と同様の処理を実現してもよい。
[program]
Further, it is also possible to create a program in which the processing executed by each device described in the above embodiment is described in a computer-executable language. For example, it is also possible to create a program in which a process executed by each device according to the embodiment is described in a computer-executable language. In this case, the same effects as in the above embodiment can be obtained by the computer executing the program. Further, the same processing as in the above embodiment may be realized by recording such a program on a computer-readable recording medium and reading and executing the program recorded on the recording medium by a computer.

図14は、プログラムを実行するコンピュータを示す図である。図14に例示するように、コンピュータ1000は、例えば、メモリ1010と、CPU1020と、ハードディスクドライブインタフェース1030と、ディスクドライブインタフェース1040と、シリアルポートインタフェース1050と、ビデオアダプタ1060と、ネットワークインタフェース1070とを有し、これらの各部はバス1080によって接続される。   FIG. 14 is a diagram illustrating a computer that executes a program. As illustrated in FIG. 14, the computer 1000 includes, for example, a memory 1010, a CPU 1020, a hard disk drive interface 1030, a disk drive interface 1040, a serial port interface 1050, a video adapter 1060, and a network interface 1070. These units are connected by a bus 1080.

メモリ1010は、図14に例示するように、ROM(Read Only Memory)1011及びRAM1012を含む。ROM1011は、例えば、BIOS(Basic Input Output System)等のブートプログラムを記憶する。ハードディスクドライブインタフェース1030は、図14に例示するように、ハードディスクドライブ1090に接続される。ディスクドライブインタフェース1040は、図14に例示するように、ディスクドライブ1100に接続される。例えば磁気ディスクや光ディスク等の着脱可能な記憶媒体が、ディスクドライブ1100に挿入される。シリアルポートインタフェース1050は、図14に例示するように、例えばマウス1110、キーボード1120に接続される。ビデオアダプタ1060は、図14に例示するように、例えばディスプレイ1130に接続される。   The memory 1010 includes a ROM (Read Only Memory) 1011 and a RAM 1012 as illustrated in FIG. The ROM 1011 stores, for example, a boot program such as a BIOS (Basic Input Output System). The hard disk drive interface 1030 is connected to a hard disk drive 1090 as illustrated in FIG. The disk drive interface 1040 is connected to the disk drive 1100 as illustrated in FIG. For example, a removable storage medium such as a magnetic disk or an optical disk is inserted into the disk drive 1100. The serial port interface 1050 is connected to, for example, a mouse 1110 and a keyboard 1120 as illustrated in FIG. The video adapter 1060 is connected to, for example, a display 1130 as illustrated in FIG.

ここで、図14に例示するように、ハードディスクドライブ1090は、例えば、OS1091、アプリケーションプログラム1092、プログラムモジュール1093、プログラムデータ1094を記憶する。すなわち、上記の、プログラムは、コンピュータ1000によって実行される指令が記述されたプログラムモジュールとして、例えばハードディスクドライブ1090に記憶される。   Here, as exemplified in FIG. 14, the hard disk drive 1090 stores, for example, an OS 1091, an application program 1092, a program module 1093, and program data 1094. That is, the above-described program is stored in, for example, the hard disk drive 1090 as a program module in which an instruction to be executed by the computer 1000 is described.

また、上記実施形態で説明した各種データは、プログラムデータとして、例えばメモリ1010やハードディスクドライブ1090に記憶される。そして、CPU1020が、メモリ1010やハードディスクドライブ1090に記憶されたプログラムモジュール1093やプログラムデータ1094を必要に応じてRAM1012に読み出し、各種処理手順を実行する。   The various data described in the above embodiment is stored as program data in, for example, the memory 1010 or the hard disk drive 1090. Then, the CPU 1020 reads the program module 1093 and the program data 1094 stored in the memory 1010 and the hard disk drive 1090 into the RAM 1012 as necessary, and executes various processing procedures.

なお、プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ハードディスクドライブ1090に記憶される場合に限られず、例えば着脱可能な記憶媒体に記憶され、ディスクドライブ等を介してCPU1020によって読み出されてもよい。あるいは、プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ネットワーク(LAN(Local Area Network)、WAN(Wide Area Network)等)を介して接続された他のコンピュータに記憶され、ネットワークインタフェース1070を介してCPU1020によって読み出されてもよい。   The program module 1093 and the program data 1094 relating to the program are not limited to being stored in the hard disk drive 1090, but may be stored in, for example, a removable storage medium and read by the CPU 1020 via the disk drive or the like. . Alternatively, the program module 1093 and the program data 1094 relating to the program are stored in another computer connected via a network (LAN (Local Area Network), WAN (Wide Area Network), or the like), and are connected via a network interface 1070. It may be read by the CPU 1020.

上記の実施形態やその変形は、本願が開示する技術に含まれると同様に、特許請求の範囲に記載された発明とその均等の範囲に含まれるものである。   The above embodiments and modifications thereof are included in the invention disclosed in the claims and equivalents thereof, as are included in the technology disclosed in the present application.

10、10A 端末装置
11、21 通信処理部
12 カメラ
13、22 制御部
13a 画像取得部
13b 生体情報取得部
13c 生体情報送信部
14、23 記憶部
20 認証サーバ
22a 認証部
22b 属性情報取得部
22c 判定部
22d 発行部
22e 表示制御部
23a 認証情報記憶部
23b 属性情報記憶部
23c 履歴情報記憶部
30 自動販売機
40 ネットワーク
100 認証システム
10, 10A terminal device 11, 21 communication processing unit 12 camera 13, 22 control unit 13a image acquisition unit 13b biometric information acquisition unit 13c biometric information transmission unit 14, 23 storage unit 20 authentication server 22a authentication unit 22b attribute information acquisition unit 22c determination Unit 22d issuing unit 22e display control unit 23a authentication information storage unit 23b attribute information storage unit 23c history information storage unit 30 vending machine 40 network 100 authentication system

Claims (8)

端末装置および認証サーバを有する認証システムであって、
前記端末装置は、
ユーザが自動販売機において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する生体情報取得部を有し、
前記端末装置および前記認証サーバのいずれか一方は、
前記生体情報取得部によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証部を有し、
前記認証サーバは、
前記認証部によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報を取得する属性情報取得部と、
前記属性情報取得部によって取得された属性情報を用いて、前記条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、前記商品の購入を許可する判定部と
を有することを特徴とする認証システム。
An authentication system having a terminal device and an authentication server,
The terminal device,
For a product that the user wants to purchase at the vending machine, when there is a condition of a purchaser, the user has a biometric information acquisition unit that acquires biometric information of the user,
One of the terminal device and the authentication server,
Using biometric information acquired by the biometric information acquisition unit and biometric information stored in advance, an authentication unit that performs an authentication process to determine whether the user is a valid user,
The authentication server,
When the authentication unit determines that the user is a valid user, an attribute information acquisition unit that acquires the attribute information of the user,
Using the attribute information acquired by the attribute information acquisition unit, to determine whether the condition is satisfied, if it is determined that the condition is satisfied, a determination unit that allows the purchase of the product, An authentication system comprising:
前記端末装置は、前記ユーザが購入しようとする商品に対応するコードの画像を取得する画像取得部をさらに有し、
前記生体情報取得部は、前記コードの画像から前記ユーザが購入しようとする商品を特定し、該商品について、購入者の条件がある場合には、該ユーザの生体情報を取得することを特徴とする請求項1に記載の認証システム。
The terminal device further includes an image acquisition unit that acquires an image of a code corresponding to a product that the user wants to purchase,
The biometric information acquisition unit specifies a product that the user wants to purchase from the image of the code, and obtains the biometric information of the user when there is a purchaser condition for the product. The authentication system according to claim 1, which performs the authentication.
前記認証サーバは、前記判定部によって条件を満たしていると判定された場合には、前記ユーザに対応する購入履歴に応じて、クーポンを発行する発行部をさらに有することを特徴とする請求項1に記載の認証システム。   2. The authentication server according to claim 1, further comprising an issuing unit that issues a coupon according to a purchase history corresponding to the user when the determination unit determines that the condition is satisfied. Authentication system described in. 前記認証サーバは、前記判定部によって条件を満たしていると判定された場合には、前記ユーザに対応する購入履歴に応じて、前記ユーザが購入しようとする商品を販売する広告を前記端末装置または前記自動販売機に表示するように制御する表示制御部をさらに有することを特徴とする請求項1に記載の認証システム。   The authentication server, when it is determined that the condition is satisfied by the determination unit, according to the purchase history corresponding to the user, the terminal device or an advertisement that sells a product that the user wants to purchase. The authentication system according to claim 1, further comprising a display control unit that controls display on the vending machine. 前記判定部は、前記条件を満たしていると判定した場合には、前記商品の購入を許可するとともに、前記商品の決済処理を行うことを特徴とする請求項1に記載の認証システム。   2. The authentication system according to claim 1, wherein when determining that the condition is satisfied, the determination unit permits the purchase of the product and performs a payment process on the product. 3. 端末装置および認証サーバを有する認証システムによって実行される認証方法であって、
前記端末装置が、ユーザが自動販売機において購入しようとする商品について、購入者の条件がある場合には、該ユーザの生体情報を取得する生体情報取得工程と、
前記端末装置および前記認証サーバのいずれか一方が、前記生体情報取得工程によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証工程と、
前記認証サーバが、前記認証工程によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報を取得する属性情報取得工程と、
前記認証サーバが、前記属性情報取得工程によって取得された属性情報を用いて、前記条件を満たしているか否かを判定し、条件を満たしていると判定された場合には、前記商品の購入を許可する判定工程と
を含むことを特徴とする認証方法。
An authentication method executed by an authentication system having a terminal device and an authentication server,
The terminal device, for a product that the user wants to purchase at the vending machine, if there is a purchaser condition, a biometric information acquisition step of acquiring biometric information of the user,
Either the terminal device or the authentication server uses the biometric information obtained in the biometric information obtaining step and biometric information stored in advance to perform an authentication process of determining whether the user is a valid user. Authentication process to be performed;
If the authentication server is determined by the authentication step that the user is a valid user, attribute information acquisition step of acquiring the attribute information of the user,
The authentication server determines whether or not the condition is satisfied by using the attribute information acquired in the attribute information acquiring step, and when it is determined that the condition is satisfied, purchases the product. An authentication method, comprising: determining a permission.
端末装置と、認証サーバとを有する認証システムであって、
前記端末装置は、
ユーザが乗り物を利用する際に、該ユーザの生体情報を取得する生体情報取得部を有し、
前記端末装置および前記認証サーバのいずれか一方は、
前記生体情報取得部によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証部を有し、
前記認証サーバは、
前記認証部によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報または前記ユーザの履歴情報を取得するユーザ情報取得部と、
前記ユーザ情報取得部によって取得された属性情報または履歴情報を用いて、前記乗り物の利用に関する料金を決定する決定部と
を有することを特徴とする認証システム。
An authentication system having a terminal device and an authentication server,
The terminal device,
When the user uses the vehicle, having a biological information acquisition unit to acquire the biological information of the user,
One of the terminal device and the authentication server,
Using biometric information acquired by the biometric information acquisition unit and biometric information stored in advance, an authentication unit that performs an authentication process to determine whether the user is a valid user,
The authentication server,
When the authentication unit determines that the user is a valid user, a user information acquisition unit that acquires attribute information of the user or history information of the user,
A determining unit for determining a fee for use of the vehicle using attribute information or history information acquired by the user information acquiring unit.
端末装置と、認証サーバとを有する認証システムによって実行される認証方法であって、
前記端末装置が、ユーザが乗り物を利用する際に、該ユーザの生体情報を取得する生体情報取得工程と、
前記端末装置および前記認証サーバのいずれか一方が、前記生体情報取得工程によって取得された生体情報と予め記憶された生体情報とを用いて、前記ユーザが正当なユーザであるか判定する認証処理を行う認証工程と、
前記認証サーバが、前記認証工程によって前記ユーザが正当なユーザであると判定された場合には、前記ユーザの属性情報または前記ユーザの履歴情報を取得するユーザ情報取得工程と、
前記認証サーバが、前記ユーザ情報取得工程によって取得された属性情報または履歴情報を用いて、前記乗り物の利用に関する料金を決定する決定工程と
を含むことを特徴とする認証方法。
An authentication method executed by an authentication system having a terminal device and an authentication server,
The terminal device, when a user uses a vehicle, a biological information obtaining step of obtaining biological information of the user,
Either the terminal device or the authentication server uses the biometric information obtained in the biometric information obtaining step and biometric information stored in advance to perform an authentication process of determining whether the user is a valid user. Authentication process to be performed;
The authentication server, if the user is determined to be a valid user by the authentication step, a user information acquisition step of acquiring attribute information of the user or history information of the user,
A determining step of determining, by the authentication server, a fee for using the vehicle using the attribute information or the history information acquired in the user information acquiring step.
JP2018188670A 2018-10-03 2018-10-03 Authentication system and authentication method Active JP7195856B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018188670A JP7195856B2 (en) 2018-10-03 2018-10-03 Authentication system and authentication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018188670A JP7195856B2 (en) 2018-10-03 2018-10-03 Authentication system and authentication method

Publications (2)

Publication Number Publication Date
JP2020057291A true JP2020057291A (en) 2020-04-09
JP7195856B2 JP7195856B2 (en) 2022-12-26

Family

ID=70107375

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018188670A Active JP7195856B2 (en) 2018-10-03 2018-10-03 Authentication system and authentication method

Country Status (1)

Country Link
JP (1) JP7195856B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7023474B1 (en) 2021-09-01 2022-02-22 株式会社バンダイ Goods supply equipment, goods supply system and management equipment
WO2022163893A1 (en) * 2021-01-26 2022-08-04 쿠팡 주식회사 Method for providing payment service, and electronic device performing same
JP2022181911A (en) * 2021-05-27 2022-12-08 PayPay株式会社 Electronic settlement method, electronic settlement system, program, and electronic settlement application program
WO2024057430A1 (en) * 2022-09-14 2024-03-21 日本電気株式会社 Settlement terminal, system, and method, and computer-readable medium
JP7474172B2 (en) 2020-09-29 2024-04-24 本田技研工業株式会社 Rental vehicle search device and rental vehicle search method

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004126898A (en) * 2002-10-02 2004-04-22 Hitachi Ltd Authentication and settlement system
JP2010287051A (en) * 2009-06-11 2010-12-24 Ntt Data Corp Authentication system, authentication method, reader and program
US9165323B1 (en) * 2000-05-31 2015-10-20 Open Innovation Network, LLC Biometric transaction system and method
JP2016136361A (en) * 2015-01-23 2016-07-28 日本電気株式会社 Payment system, payment server and payment method
JP2017068370A (en) * 2015-09-28 2017-04-06 株式会社日本総合研究所 Automatic vending machine management server, automatic vending machine, and program for automatic vending machine management server

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9165323B1 (en) * 2000-05-31 2015-10-20 Open Innovation Network, LLC Biometric transaction system and method
JP2004126898A (en) * 2002-10-02 2004-04-22 Hitachi Ltd Authentication and settlement system
JP2010287051A (en) * 2009-06-11 2010-12-24 Ntt Data Corp Authentication system, authentication method, reader and program
JP2016136361A (en) * 2015-01-23 2016-07-28 日本電気株式会社 Payment system, payment server and payment method
JP2017068370A (en) * 2015-09-28 2017-04-06 株式会社日本総合研究所 Automatic vending machine management server, automatic vending machine, and program for automatic vending machine management server

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7474172B2 (en) 2020-09-29 2024-04-24 本田技研工業株式会社 Rental vehicle search device and rental vehicle search method
WO2022163893A1 (en) * 2021-01-26 2022-08-04 쿠팡 주식회사 Method for providing payment service, and electronic device performing same
TWI833067B (en) * 2021-01-26 2024-02-21 韓商韓領有限公司 Method for providing payment service and electronic apparatus performing the same
JP2022181911A (en) * 2021-05-27 2022-12-08 PayPay株式会社 Electronic settlement method, electronic settlement system, program, and electronic settlement application program
JP7023474B1 (en) 2021-09-01 2022-02-22 株式会社バンダイ Goods supply equipment, goods supply system and management equipment
JP2023035523A (en) * 2021-09-01 2023-03-13 株式会社バンダイ Article supply device, article supply system, and management device
WO2024057430A1 (en) * 2022-09-14 2024-03-21 日本電気株式会社 Settlement terminal, system, and method, and computer-readable medium

Also Published As

Publication number Publication date
JP7195856B2 (en) 2022-12-26

Similar Documents

Publication Publication Date Title
JP7195856B2 (en) Authentication system and authentication method
US20230130755A1 (en) Biometric transaction system
US20040153421A1 (en) System and method for biometric authorization of age-restricted transactions conducted at an unattended device
US20030001006A1 (en) Apparatus and method for electronic payment with strengthened authentification capability and vending machine equiped with the same apparatus
JP2023086957A (en) Accounting device, accounting method, and accounting program
JP6743023B2 (en) Payment system using a mobile terminal
JP2004295197A (en) Electronic ticket vending system and method
US20180033007A1 (en) Mobile secured payment method and system
JP2004030334A (en) Method, system and program for biometrics authentication service
JP2006260482A (en) Rental authentication system
US20090321515A1 (en) Vending Machine for Alcohol with Means to Verify
US20100306106A1 (en) Apparatus system and method of Payment identification means using pulse and fingerprints
US20160328717A1 (en) BioWallet Biometrics Platform
JP6466528B1 (en) Transaction control apparatus, transaction control method, and transaction control program
TWI591555B (en) Biometric identification ticket security system
WO2021066000A1 (en) Shop system, shop server, and processing method for shop system
US20220199092A1 (en) Method for processing a payment transaction, and corresponding device, system and programs
JP7311300B2 (en) Information processing device, information processing method, and program
JP2021128692A (en) Information processing program, device, and method
US20190385176A1 (en) Information processing apparatus, information processing method, and information processing program
CN112134903A (en) Multi-scene authentication method and system applied to travel service
JP2021092888A (en) Payment device, control method, and program
JP5458790B2 (en) Sales availability management apparatus and method
WO2023281747A1 (en) Service processing device, system, method, and computer-readable medium
CN110073388A (en) The method and system of secure payment

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210624

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220621

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220818

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20221122

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20221214

R150 Certificate of patent or registration of utility model

Ref document number: 7195856

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150