JP2020060941A - Biometric authentication system, information processing device, and program - Google Patents

Biometric authentication system, information processing device, and program Download PDF

Info

Publication number
JP2020060941A
JP2020060941A JP2018191732A JP2018191732A JP2020060941A JP 2020060941 A JP2020060941 A JP 2020060941A JP 2018191732 A JP2018191732 A JP 2018191732A JP 2018191732 A JP2018191732 A JP 2018191732A JP 2020060941 A JP2020060941 A JP 2020060941A
Authority
JP
Japan
Prior art keywords
payment
information
user
image
biometric
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018191732A
Other languages
Japanese (ja)
Other versions
JP6551765B1 (en
Inventor
恵吾 浜名
Keigo Hamana
恵吾 浜名
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hamana Keigo
Original Assignee
Hamana Keigo
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hamana Keigo filed Critical Hamana Keigo
Priority to JP2018191732A priority Critical patent/JP6551765B1/en
Application granted granted Critical
Publication of JP6551765B1 publication Critical patent/JP6551765B1/en
Publication of JP2020060941A publication Critical patent/JP2020060941A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide a biometric authentication system, an information processing device, and a program for enabling use of biometric authentication in a simpler manner.SOLUTION: A biometric authentication system 100 according to the present invention which uses biometric authentication, includes: a monitoring camera 102 that monitors an inside of a shop; a settlement terminal 103 that performs settlement using a settlement medium; reading means 104 for reading settlement information recorded in the settlement medium; and transmission means 109 for synchronizing identification of a verification image including a biometric authentication part of a user with reading of the settlement information, and individually transmitting, separately from the settlement information and via a network, at least image information acquired by the monitoring camera and the verification image, in the image information, acquired in synchronization with reading of the settlement information.SELECTED DRAWING: Figure 1

Description

本発明は、生体認証システム、情報処理装置およびプログラムに関する。   The present invention relates to a biometric authentication system, an information processing device and a program.

従来、キャッシュカード、クレジットカードなどの決済においては、決済情報のスキミング、盗み見などの不正を防止する目的で、生体認証が利用されている。しかし、従来の生体認証方法は、窓口等で身分証明書を提示して本人確認を行ってから、偽造が困難な指静脈や手掌静脈パターンをICカードに生体情報として登録する手続の煩雑さから、生体情報の登録はICカード自体の普及ほど進んでいない。また、窓口を持たないカード発行元の場合には、生体認証機能があっても生体情報を登録することができない。   2. Description of the Related Art Conventionally, biometric authentication has been used in the settlement of cash cards, credit cards, etc. for the purpose of preventing fraud such as skimming of payment information and snooping. However, the conventional biometric authentication method is complicated because the procedure of registering a finger vein or palm vein pattern, which is difficult to forge, as biometric information on the IC card after presenting the identification card at the counter or the like to verify the identity. The registration of biometric information has not progressed as much as the prevalence of IC cards themselves. Further, in the case of a card issuer without a counter, biometric information cannot be registered even if it has a biometric authentication function.

さらに近年では、スマートホンなどの携帯端末が普及し、スマートホンから電子決済するシステムも普及し始めており、本格的なキャッシュレス決済時代が到来しようとしている。このため、従来の暗証番号などの認証方法以外によりセキュリティの高い認証方法として生体認証をより簡便に、かつ高いセキュリティレベルで提供することが必要とされている。   Furthermore, in recent years, mobile terminals such as smart phones have become widespread, and electronic payment systems from smart phones have also become widespread, and the full-scale cashless payment era is about to come. Therefore, it is necessary to provide biometric authentication more simply and at a high security level as a highly secure authentication method other than the conventional authentication method such as a personal identification number.

生体認証を利用する技術として、窓口等での本人確認を不要として、生体認証を利用することができる端末を使って利用者自身が生体情報の登録を行うことができる生体情報登録システムが知られている(例えば、特許文献1、特許文献2参照)。   As a biometric authentication technology, a biometric information registration system is known in which a user himself / herself can register biometric information by using a terminal that can use biometric authentication without the need for identity verification at a counter or the like. (See, for example, Patent Documents 1 and 2).

この他にも監視カメラ等建物内に設置された複数の撮像装置から取得された画像情報や静止画像から不特定多数の人物の顔画像を抽出し、利用者の生体情報の登録、認証を効率的に実行することのできる登録システムが知られている(例えば、特許文献3参照)。   In addition to this, face images of an unspecified number of people are extracted from image information and still images acquired from multiple imaging devices installed in a building such as a surveillance camera to efficiently register and authenticate user biometric information. There is a known registration system that can be implemented (see, for example, Patent Document 3).

特許文献1に記載の生体情報登録システムは、利用者の指示を受け付けた後に、決済端末の生体情報センサが取得する生体情報を、ICカード内に登録するものである。決済センターは、ICカードが生成する、生体情報に対応する登録番号を保持する。これによって、生体情報の登録の際に窓口等での本人確認を不要とすることができる。   The biometric information registration system described in Patent Document 1 registers biometric information acquired by a biometric information sensor of a payment terminal in an IC card after receiving a user's instruction. The settlement center holds the registration number corresponding to the biometric information generated by the IC card. As a result, it is possible to eliminate the need for personal identification at a window or the like when registering biometric information.

特許文献2に記載の生体情報登録認証システムは、マンション等の住人が指をかざす等して読取部が読み取った生体情報をデータセンタに保存することで、ゲームセンタ等で照合・認証するものである。これによって、登録した場所とは異なった場所で生体情報を利用することができる。   The biometric information registration / authentication system described in Patent Document 2 is for verifying and authenticating at a game center or the like by storing biometric information read by a reading unit by a resident of an apartment or the like holding a finger in a data center. is there. Thereby, the biometric information can be used at a place different from the registered place.

特許文献3に記載の登録システムは、訪問者等の顔を撮影して、登録に同意する者の顔画像を登録し、登録に同意しない者の顔画像をデータベースに仮登録するものである。これを会社のセキュリティシステム又はデパートの効果的な販売レイアウトの策定等に利用することができる。   The registration system described in Patent Document 3 captures a face of a visitor or the like, registers a face image of a person who agrees with the registration, and temporarily registers a face image of a person who does not agree with the registration in a database. This can be used for, for example, establishing a company security system or an effective sales layout for department stores.

特許文献1に記載の生体情報登録システムでは、利用者の指示を受け付けた後に、生体情報を取得するものであるうえに、ICカードに生体情報が保存されているため、ICカード毎に生体情報を保存する煩わしさがあるうえ、ICカードを不携帯又は紛失すると本人認証も決済も一切行うことができなくなるという課題がある。   In the biometric information registration system disclosed in Patent Document 1, the biometric information is acquired after the user's instruction is received, and the biometric information is stored in the IC card. Therefore, the biometric information is stored for each IC card. There is a problem in that it is bothersome to save, and if the IC card is not carried or lost, neither personal authentication nor payment can be performed.

また、特許文献2に記載の生体情報登録認証システムは、決済時とは関係なく生体情報を登録するものであるし、特許文献3に記載の登録システムでは、生体情報を決済に利用するものではなく、登録される生体情報はICカードと関連付けられていない。   Further, the biometric information registration / authentication system described in Patent Document 2 registers biometric information regardless of the time of payment, and the registration system described in Patent Document 3 does not utilize biometric information for payment. None, the registered biometric information is not associated with the IC card.

特開2009−169809号公報JP, 2009-169809, A 特開2015−170083号公報JP, 2005-170083, A 特開2008−250755号公報JP, 2008-250755, A

本発明は、従来技術の上述した問題に鑑みてなされたものであり、キャッシュカード、クレジットカード、その他キャッシュレス決済のセキュリティを改善し、生体認証をより容易に利用することを可能とする生体認証システム、情報処理装置およびプログラムを提供することを目的とする。   The present invention has been made in view of the above-mentioned problems of the prior art, and improves the security of cash cards, credit cards, and other cashless payments, and enables biometric authentication to be used more easily. It is intended to provide a system, an information processing device, and a program.

本発明の好ましい実施形態によれば、
生体認証を使用する生体認証システムであって、
店舗内を監視する監視カメラと、
決済媒体を使用した決済を行う決済端末と、
前記決済媒体に記録された決済情報を読取るための読取手段と、
利用者の生体認証部位を含む照合用画像の特定と、前記決済情報の読取りとが同期し、少なくとも前記監視カメラが取得した画像情報および前記画像情報のうち前記決済情報の読取りと同期して取得した前記照合用画像を、前記決済情報と分離して別々にネットワークを介して送出する送出手段と
を含む生体認証システムが提供される。
According to a preferred embodiment of the invention,
A biometric authentication system using biometric authentication,
A surveillance camera to monitor the inside of the store,
A payment terminal that makes payment using a payment medium,
Reading means for reading the payment information recorded on the payment medium;
The identification of the matching image including the biometric authentication part of the user and the reading of the payment information are synchronized, and at least the image information acquired by the surveillance camera and the image information are acquired in synchronization with the reading of the payment information. There is provided a biometric authentication system including: a sending unit that separates the verification image from the payment information and separately sends the verification image via a network.

また本発明の好ましい実施態様によれば、
前記監視カメラおよび前記決済端末は、前記読取手段が取得した前記決済情報を保持せず、処理せず、かつ前記決済情報を通過させないようにすることができる。
According to a preferred embodiment of the present invention,
The surveillance camera and the payment terminal may not hold the payment information acquired by the reading unit, process the payment information, and prevent the payment information from passing through.

また、本発明の好ましい実施形態では、前記送出手段は、前記決済端末における決済開始のタイムスタンプを、前記照合用画像を含む第1送信パケットおよび前記決済情報を含む第2送信パケットに決済のコインシデンス証明として追加することができる。   Further, in a preferred embodiment of the present invention, the sending means sets the time stamp of payment start at the payment terminal to a first transmission packet including the collation image and a second transmission packet including the payment information for a coincidence of payment. Can be added as proof.

また、本発明の好ましい実施形態によれば、入店中に遠隔で生体情報を取得し、決済時に生体情報と、決済媒体とを紐づけて登録することが好ましい。   Further, according to a preferred embodiment of the present invention, it is preferable that the biometric information is remotely acquired during entering the store, and the biometric information and the payment medium are associated and registered at the time of payment.

また本発明の好ましい実施形態によれば、
生体認証を使用した決済のための情報処理装置であって、
情報処理装置の動作を制御するCPUと、
前記CPUの処理のための記憶空間を提供するメモリと、
前記CPUが実行するプログラムおよび処理のためのデータ並びに実行結果を格納する記憶装置とを含み、
少なくとも監視カメラが取得した画像情報および前記画像情報のうち決済端末の決済開始に同期して利用者の生体認証部位を含む照合用画像を特定する手段と、
前記決済端末の決済開始を、決済媒体に記録された決済情報を読取るための読取手段および前記照合用画像を取得する手段に通知し、前記決済情報と、前記照合用画像とのコインシデンスを提供する手段と、
を含み、
前記照合用画像および前記決済情報に決済のコインシデンス証明を付し分離して別々にネットワークに送出する、情報処理装置が提供できる。
According to a preferred embodiment of the present invention,
An information processing device for payment using biometric authentication,
A CPU that controls the operation of the information processing device;
A memory that provides a storage space for processing by the CPU,
A storage device that stores a program executed by the CPU, data for processing, and an execution result,
At least image information acquired by the surveillance camera, and means for identifying a matching image that includes the biometric authentication site of the user in synchronization with the start of payment by the payment terminal among the image information,
Notifying the payment start of the payment terminal to a reading unit for reading the payment information recorded on the payment medium and a unit for acquiring the matching image, and providing a coincidence between the payment information and the matching image. Means and
Including,
An information processing apparatus can be provided which attaches a coincidence proof of payment to the collation image and the payment information, separates them, and sends them separately to the network.

本発明の好ましい実施形態によれば、
生体認証を使用した決済のため情報処理装置が実行するプログラムであって、前記プログラムは、情報処理装置を、
少なくとも監視カメラが取得した画像情報および前記画像情報のうち決済端末の決済開始に同期して利用者の生体認証部位を含む照合用画像を特定する手段、
前記決済端末の決済開始を、決済媒体に記録された決済情報を読取るための読取手段および前記照合用画像を特定する手段に通知し、前記決済情報と、前記照合用画像とのコインシデンスを提供する手段、
として機能させ、
前記照合用画像および前記決済情報に決済のコインシデンス証明を付し分離して別々にネットワークに送出する、
情報処理実行可能なプログラムが提供できる。
According to a preferred embodiment of the invention,
A program executed by an information processing device for payment using biometrics authentication, wherein the program includes:
At least image information acquired by the surveillance camera, and means for identifying a matching image that includes the biometric authentication part of the user in synchronization with the start of payment of the payment terminal among the image information,
Notifying the payment start of the payment terminal to a reading unit for reading the payment information recorded on the payment medium and a unit for specifying the matching image, and providing a coincidence between the payment information and the matching image. means,
Function as
A payment coincidence proof is attached to the collation image and the payment information, separated, and separately sent to the network.
A program capable of executing information processing can be provided.

本発明によれば、従来技術の上述した問題に鑑みてなされたものであり、キャッシュカード、クレジットカード、その他キャッシュレス決済のセキュリティを改善し、生体認証をより容易に利用することを可能とする生体認証システム、方法およびプログラムを提供することが可能となる。   According to the present invention, which has been made in view of the above-described problems of the prior art, it is possible to improve the security of cash cards, credit cards, and other cashless payments, and use biometric authentication more easily. It is possible to provide a biometric authentication system, method and program.

生体認証システムの好ましい実施形態を示す概略図。1 is a schematic diagram showing a preferred embodiment of a biometric authentication system. 店舗側システムに設置される情報処理装置105の機能ブロック200を示す示した図。The figure showing functional block 200 of information processor 105 installed in a store side system. 本実施形態の決済端末103の機能ブロック300を示した図。The figure showing functional block 300 of settlement terminal 103 of this embodiment. 本実施形態の決済情報読取装置104の機能ブロック400を示した図。The figure showing functional block 400 of payment information reader 104 of this embodiment. 好ましい実施形態の決済サーバ106の機能ブロック500を示した図。The figure which showed the functional block 500 of the payment server 106 of a preferable embodiment. 好ましい実施形態において決済サーバ106が生成するデータのデータ構造を示した図。The figure which showed the data structure of the data which the payment server 106 produces | generates in a preferable embodiment. 好ましい実施形態において、図6(a)に示した一時照合情報を生成する処理を示すフローチャート。7 is a flowchart showing a process of generating the temporary collation information shown in FIG. 6A in the preferred embodiment. 店舗側において決済を開始する場合の処理のフローチャート。The flowchart of the process at the time of starting payment at the store side. 照合用画像および決済情報を受領した後の処理を説明するフローチャート。The flowchart explaining the process after receiving a collation image and payment information. 図9のステップS909から制御を渡された店舗側における処理のフローチャート。10 is a flowchart of processing on the side of the store to which control has been passed from step S909 in FIG. 本生体認証システムに既登録の利用者が、カードを携帯せずに決済を行う処理のフローチャート。6 is a flowchart of a process in which a user who is already registered in the biometric authentication system makes a payment without carrying a card. 本生体認証システムに既登録の利用者が、カードを携帯せずに決済を行う処理の図11に続く処理のフローチャート。12 is a flowchart of a process following FIG. 11 of a process in which a user who is already registered in the biometric authentication system makes a payment without carrying a card. 本実施形態の変形例1の処理を示すフローチャート。The flowchart which shows the process of the modified example 1 of this embodiment. 利用者が他の決済媒体の追加登録を行う場合の変形例2の処理を示すフローチャート。The flowchart which shows the process of the modification 2 when a user performs additional registration of another payment medium. 本実施形態において利用者が新規に決済媒体を登録する場合、例えば変形例1、変形例2でパソコン、タブレット端末またはスマートホンの表示装置に表示させるグラフィカルユーザ・インタフェース(GUI)を示す図。The figure which shows the graphical user interface (GUI) displayed on the display device of a personal computer, a tablet terminal, or a smart phone in the modification 1 and the modification 2 when a user newly registers a payment medium in this embodiment. は、利用者が決済媒体を確認したいとか、決済媒体であるカードを新規に登録したい場合にパソコン、タブレット、スマートホンの表示装置に表示されるGUIの他の実施形態を示す図。FIG. 9 is a diagram showing another embodiment of a GUI displayed on a display device of a personal computer, a tablet, or a smart phone when a user wants to confirm a payment medium or newly registers a card as a payment medium. は、図16で新たなカードを登録する場合に表示されるGUIの実施形態を示す図。FIG. 17 is a diagram showing an embodiment of a GUI displayed when a new card is registered in FIG. 16. 好ましい実施形態における第2の態様の生体認証システムの1800を示す図。The figure which shows 1800 of the biometrics system of the 2nd aspect in a preferable embodiment. 本実施形態で使用することができる情報処理装置の例示的機能ブロック1900を示した図。The figure showing the exemplary functional block 1900 of the information processor which can be used by this embodiment.

以下、本発明を、好ましい実施形態を以て説明するが、本発明は後述する実施形態に限定されるものではない。なお、以下に説明する実施形態は、クレジットカード、デビットカード、スマートホンによる決済、マネーカードなどキャッシュレス決済を例として説明するが、本実施形態は、銀行ATM機からキャッシュカードを使用して現金を引き出す決済にも適用することができる。   Hereinafter, the present invention will be described with reference to preferred embodiments, but the present invention is not limited to the embodiments described below. Note that the embodiments described below will be described by taking cashless payment such as credit card, debit card, smart phone payment, and money card as an example. However, in the present embodiment, cash is used from a bank ATM machine using a cash card. It can also be applied to withdraw payments.

図1は、生体認証システムの好ましい実施形態を示す概略図である。生体認証システム100は、ネットワーク101を介して店舗側システムと、決済サーバ106とが接続されていて、店舗側における決済情報を、決済サーバ106に送付して、決済処理を可能としている。   FIG. 1 is a schematic diagram showing a preferred embodiment of the biometric authentication system. In the biometric authentication system 100, a store system and a payment server 106 are connected via a network 101, and payment information on the store side is sent to the payment server 106 to enable payment processing.

店舗側システムは、監視カメラ102と、レジ装置、ATM端末と言った決済端末103と、キャッシュカード、クレジットカード、スマートホンなどの決済媒体から決済情報を読取る決済情報読取装置104と、情報処理装置105とを含んでいる。   The system on the store side includes a monitoring camera 102, a payment terminal 103 such as a cash register device and an ATM terminal, a payment information reading device 104 for reading payment information from a payment medium such as a cash card, a credit card, and a smart phone, and an information processing device. 105 and.

監視カメラ102は、店舗内に複数設置されており、常時店内を撮影し、画像情報を情報処理装置105に送付して、監視カメラ102の取得した画像情報を店内の監視映像として格納する。格納された画像情報は、動画像情報のまま、または例えば所定間隔のスナップショットとして情報処理装置105からネットワーク101を経由して決済サーバ106に送付される。また、監視カメラ102の映像は、店舗側で決済処理を開始したときに決済を行う者の生体情報を含む照会用画像を取得するためにも使用することができる。   A plurality of surveillance cameras 102 are installed in the store, and constantly shoot the interior of the store, send image information to the information processing device 105, and store the image information acquired by the surveillance camera 102 as surveillance video in the store. The stored image information is sent to the settlement server 106 via the network 101 from the information processing apparatus 105 as the moving image information or as snapshots at predetermined intervals, for example. In addition, the video of the monitoring camera 102 can also be used when acquiring an inquiry image including biometric information of a person who makes a payment when the payment processing is started on the shop side.

以下、例示的な照会用画像の取得を説明する。当該通知を受領すると、情報処理装置105は、当該決済端末103に関連する利用者の画像を撮影する監視カメラ102の動画情報のフレーム範囲を識別する。そして、識別した動画情報がMP4などの圧縮情報の場合、当該マクロブロックのIピクチャを選択してこれを照合用画像とすることができる。また、当該通知のタイムスタンプに対応するフレームを、動き補償して生成することができ、生成した画像を、スナップショットとして照合用画像とすることができる。また、生体認証情報を送付するためにも例えばIピクチャまたはそれに相当する動き補償のために使用する非圧縮画像をスナップショットとして一定間隔で送付することができる。   The acquisition of an exemplary query image is described below. Upon receiving the notification, the information processing apparatus 105 identifies the frame range of the moving image information of the surveillance camera 102 that captures the image of the user associated with the payment terminal 103. Then, when the identified moving image information is compressed information such as MP4, the I picture of the macro block can be selected and used as the matching image. Further, the frame corresponding to the time stamp of the notification can be motion-compensated and generated, and the generated image can be used as a matching image as a snapshot. Also, for sending biometrics information, for example, an I-picture or an uncompressed image used for motion compensation corresponding to it can be sent as snapshots at regular intervals.

以下、本開示においてスナップショットとは、監視カメラ102が送付する動画像情報を構成するマクロブロックのIピクチャ、または当該通知のタイムスタンプに対応するフレームを、動き補償して生成したタイムスタンプに対応する時刻の補間画像を意味し、スナップショットは、生体認証情報を送付するために、および照合用画像を送付するためにも使用することができる。   Hereinafter, in the present disclosure, a snapshot corresponds to a time stamp generated by motion compensation of an I picture of a macro block forming moving image information sent by the surveillance camera 102 or a frame corresponding to the time stamp of the notification. A snapshot can be used to send biometric information and also to send a matching image.

また、情報処理装置105が動画像のまま生体認証情報を決済サーバ106に送付する場合には、上述した処理を、決済サーバ106が実行することができる。本実施形態では、生体認証情報を含む監視カメラ102からの情報を動画情報として送付することも出来るし、スナップショットとして送付することも出来るが、店舗側の情報処理装置105からスナップショットとして送付する態様が、決済サーバ106の処理オーバーヘッドを低減する目的から好ましい態様である。   Further, when the information processing apparatus 105 sends the biometric authentication information as a moving image to the settlement server 106, the settlement server 106 can execute the above-described processing. In the present embodiment, the information including the biometric authentication information from the surveillance camera 102 can be sent as moving image information or a snapshot, but it is sent as a snapshot from the information processing device 105 on the store side. The aspect is a preferable aspect for the purpose of reducing the processing overhead of the payment server 106.

この時に取得された照会用画像は、情報処理装置105から決済サーバ106に送付され、決済情報の生体認証を可能としている。決済端末103は、決済を行う者(以下、利用者として参照する。)がキャッシュカード、クレジットカード、マネーカード、スマートホンを使用して決済開始の場合に情報処理装置105に対してトリガーを発行して通知し、利用者の生体情報を含む照合用画像を情報処理装置105に取得させる。当該通知には、決済端末103が決済を開始した日時・時刻を示すタイムスタンプを追加することが好ましい。当該タイムスタンプは、決済サーバ106が決済のコインシデンス証明のために使用される。   The inquiry image acquired at this time is sent from the information processing device 105 to the payment server 106, and biometric authentication of the payment information is enabled. The payment terminal 103 issues a trigger to the information processing device 105 when a person who makes a payment (hereinafter referred to as a user) uses a cash card, a credit card, a money card, or a smart phone to start the payment. Then, the information processing apparatus 105 is notified to cause the information processing apparatus 105 to acquire the matching image including the biometric information of the user. It is preferable to add a time stamp indicating the date and time when the settlement terminal 103 starts settlement to the notification. The time stamp is used by the payment server 106 for proof of coincidence of payment.

また、店舗内に複数の決済端末103が存在する場合には、決済端末103は、当該通知と共に、自己に割当てられた決済端末識別情報を情報処理装置105に送付することができる。   Further, when there are a plurality of payment terminals 103 in the store, the payment terminal 103 can send the payment terminal identification information assigned to itself to the information processing apparatus 105 together with the notification.

また、情報処理装置105は、決済サーバ106における決済のコインシデンスを証明するために、LAN1を通して送付される通信パケットに、照会用画像、タイムスタンプに加え、決済端末識別情報を送付することができる。   Further, the information processing apparatus 105 can send the settlement terminal identification information in addition to the inquiry image and the time stamp to the communication packet sent through the LAN 1 in order to prove the settlement coincidence in the settlement server 106.

なお、この照合用画像は、上述した様に、監視カメラ102の画像を情報処理装置105がスナップショットとすることもできるが、決済端末103または情報処理装置105が備える撮像装置によっても取得することができ、これを照合用画像として決済サーバ106に送付することができる。   As described above, the collation image may be captured by the information processing apparatus 105 as a snapshot of the image of the monitoring camera 102, but may also be acquired by the payment terminal 103 or an imaging apparatus included in the information processing apparatus 105. Then, this can be sent to the settlement server 106 as a collation image.

決済情報読取装置104は、ICチップに格納された情報を電子的に、スマートホンの画面表示を光学的に読取る機能を備えており、決済情報を、非保持、非処理、非通過の環境として処理することができる構成とされている。なお、本開示における決済情報とは、決済媒体が記録する、利用者識別情報、媒体番号、種別、有効期限、発行元などの情報を含む。   The payment information reading device 104 has a function of electronically reading the information stored in the IC chip and optically reading the screen display of the smart phone. The payment information reading device 104 stores the payment information as a non-holding, non-processing, non-passing environment. It is configured so that it can be processed. Note that the payment information in the present disclosure includes information recorded by the payment medium, such as user identification information, medium number, type, expiration date, and issuer.

この目的のため、監視カメラ102、決済端末103、情報処理装置105は、図1に示した実施形態では、仮想LALであるLAN1のドメインとして構成されている。また、決済情報読取装置104は、LAN1とは別の仮想LANであるLAN2として構成されていて、互いに相互接続できないようにされている。なお、本実施形態において、LAN1とLAN2としてネットワークを分離するのは、監視カメラ102、決済端末103、情報処理装置105といった店舗側機器が、決済情報読取装置104とアプリケーションを介した(通信プロトコルおよびデータプロトコルをアプリケーション側で管理することを意味する)通信を行なえないようにするためであり、店舗側機器が決済情報読取装置104が取得した情報を、非保持、非処理、非通過させる機能が提供される限り、いかなる接続方式でも構わない。また、本実施形態における用語「アプリケーション」とは、ファームウェアを除き、機械、情報処理装置を制御することが可能なプログラムを言う。   For this purpose, the surveillance camera 102, the payment terminal 103, and the information processing apparatus 105 are configured as a domain of LAN1 which is a virtual LAL in the embodiment shown in FIG. Further, the payment information reading device 104 is configured as a LAN2, which is a virtual LAN different from the LAN1, and cannot be mutually connected. In the present embodiment, the networks are separated as LAN1 and LAN2 because the store-side devices such as the monitoring camera 102, the payment terminal 103, and the information processing device 105 pass the payment information reading device 104 and the application (communication protocol and This is to prevent communication (meaning that the data protocol is managed on the application side), and the function of non-holding, non-processing, and non-passing the information acquired by the payment information reading device 104 by the store-side device. Any connection method will do as long as it is provided. In addition, the term “application” in the present embodiment refers to a program capable of controlling a machine and an information processing device, except for firmware.

決済情報読取装置104が読取った決済情報は、送出手段として機能するルータ109へと、さらに決済サーバ106へと送付され、他の店舗機器、監視カメラ102、決済端末103、情報処理装置105は、決済情報読取装置104が取得する決済情報を全く処理することができず、通信もできないので、被保持、非通過の構成が実現される。   The payment information read by the payment information reading device 104 is sent to the router 109 that functions as a sending unit and further to the payment server 106, and the other store equipment, the monitoring camera 102, the payment terminal 103, and the information processing device 105 Since the payment information acquired by the payment information reading device 104 cannot be processed at all and communication is not possible, a held or non-passing configuration is realized.

監視カメラ102、情報処理装置105が取得した照合用画像、決済情報読取装置104が読取った決済情報は、ルータ109を通して別々に決済サーバ106に送付され、決済サーバ106による生体認証を使用した処理に利用される。この際、決済情報読取装置104が取得した決済情報は、送信パケットとされた後、決済サーバ106に送付され、また、照合用画像も別の送信パケットとされて決済サーバ106へと送付されるが、両方の送信パケットに、コインシデンス証明を提供するための共通のタイムスタンプが含まれているので、決済サーバ106へのネットワーク転送が輻輳により送信パケットが時系列的にずれて到着しても、決済処理には十分なコインシデンス性を提供することができる。   The verification image acquired by the monitoring camera 102, the information processing device 105, and the payment information read by the payment information reading device 104 are separately sent to the payment server 106 through the router 109, and are processed by the payment server 106 using the biometric authentication. Used. At this time, the payment information acquired by the payment information reading device 104 is sent as a transmission packet and then sent to the payment server 106, and the matching image is also sent as a separate transmission packet to the payment server 106. However, since both transmission packets include a common time stamp for providing the coincidence proof, even if the transmission packets arrive in a time-sequential manner due to congestion in the network transfer to the payment server 106, It is possible to provide sufficient coincidence for payment processing.

情報処理装置105は、監視カメラ102の制御を行うと共に、監視カメラ102が取得した動画情報を、監視カメラ102の本来機能のため、適切な記憶装置またはSAN(Storage Area Network)に格納する。また、本実施形態では、監視カメラ102が取得した動画像を店舗識別情報と共に決済サーバ106に送付し、生体特徴量を計算するために使用することを可能としている。   The information processing device 105 controls the surveillance camera 102 and stores the moving image information acquired by the surveillance camera 102 in an appropriate storage device or SAN (Storage Area Network) because of the original function of the surveillance camera 102. In addition, in the present embodiment, the moving image acquired by the monitoring camera 102 can be sent to the settlement server 106 together with the store identification information and used to calculate the biometric feature amount.

また、他の実施形態では、情報処理装置105は、決済端末103から決済開始がトリガーとして通知された場合に、監視カメラ102からの動画像から決済開始時のスナップショットを作成し、作成したスナップショットを、店舗識別情報と共に決済サーバ106の照合用画像として送付し、決済サーバ106による生体特徴量の照合を可能としている。   Further, in another embodiment, the information processing apparatus 105 creates a snapshot at the start of payment from the moving image from the monitoring camera 102 when the payment start is notified from the payment terminal 103 as a trigger, and the created snapshot. The shot is sent as a collation image of the settlement server 106 together with the store identification information, and the settlement server 106 can collate the biometric feature amount.

決済端末103による決済開始の通知に同期して、情報処理装置105は、決済処理を開始したことを通知する信号ライン110を使用して、後述する決済情報読取装置104に対し、決済開始を決済開始のタイムスタンプと共に通知し、決済情報の読取りを開始させる。通知を受領した決済情報読取装置104は、決済情報を読取って、タイムスタンプと共に送信パケットを作成し、独立したLAN2、ルータ109、ネットワーク101を経由して決済サーバ106に決済情報およびタイムスタンプを送付する。   In synchronization with the payment start notification from the payment terminal 103, the information processing apparatus 105 uses the signal line 110 for notifying that the payment processing has started, and makes a payment start payment to the payment information reading apparatus 104 described later. Notify with start time stamp and start reading payment information. Upon receiving the notification, the payment information reading device 104 reads the payment information, creates a transmission packet together with the time stamp, and sends the payment information and the time stamp to the payment server 106 via the independent LAN 2, router 109, and network 101. To do.

なお、決済端末103、決済情報読取装置104および情報処理装置105の内部時計がNTPプロトコルにより同期されている場合には、信号ライン110を使用してタイムスタンプを送付する処理は必要ではない。また、例えば信号ライン110また、店舗内に複数の決済端末103が存在する場合には、対応する決済端末103から固有の決済端末識別情報を受領して通信パケットに含ませて決済サーバ106に送付することができる。   If the internal clocks of payment terminal 103, payment information reading device 104, and information processing device 105 are synchronized by the NTP protocol, the process of sending the time stamp using signal line 110 is not necessary. Further, for example, when there are a plurality of payment terminals 103 in the signal line 110 or the store, the unique payment terminal identification information is received from the corresponding payment terminal 103, included in the communication packet, and sent to the payment server 106. can do.

決済サーバ106は、認証情報DB107と、決済情報DB108とを管理している。なお、DBとは、データベースの略であり、リレーショナルデータベース、オブジェクト指向データベースその他、従来知られたいかなる形式のデータベースプログラムを使用しても構成することができ、例えばSQL(Structured Query Language)などの問合せ処理に応答して問合せに関連するデータを抽出することができることが好ましい。   The payment server 106 manages an authentication information DB 107 and a payment information DB 108. The DB is an abbreviation for a database, and can be configured by using any conventionally known database program such as a relational database, an object-oriented database and the like. For example, a query such as SQL (Structured Query Language) Preferably, data associated with the query can be extracted in response to the processing.

認証情報DB107は、ユーザ情報DBの機能も備えており、本実施形態では、監視カメラ102から送付された映像から生体情報を抽出し、生体情報から各種の特徴量を計算し、特定の利用者情報、店舗時情報、生体特徴量その他を対応付けて登録する。   The authentication information DB 107 also has a function of a user information DB, and in the present embodiment, biometric information is extracted from the video sent from the surveillance camera 102, various characteristic amounts are calculated from the biometric information, and a specific user is identified. Information, store time information, biometric feature values, etc. are associated and registered.

また、決済情報DB108は、利用者のカード情報、決済媒体情報その他の決済情報を利用者に対応付けて登録する。なお、本実施形態では、決済情報DB108は、認証情報DB107を参照できる限り、従来カード会社その他決済承認機能を有するエンティティがすでに構築したものをそのまま使用することができる。また、図1に示した実施形態では、認証情報DB107、決済情報DB108は、別に構成したDBとして示されているが、相互参照が可能でセキュリティが担保される限り、同一のDBのスキーマとして実装することもできる。   Further, the payment information DB 108 registers the user's card information, payment medium information and other payment information in association with the user. In the present embodiment, as the payment information DB 108, the one already constructed by a conventional card company or another entity having a payment approval function can be used as it is as long as the authentication information DB 107 can be referred to. Further, in the embodiment shown in FIG. 1, the authentication information DB 107 and the payment information DB 108 are shown as separately configured DBs, but as long as mutual reference is possible and security is secured, they are implemented as the same DB schema. You can also do it.

決済サーバ106は、特定の添付から送付される監視カメラ102の映像を継続して受信しており、店舗に利用者が来た時から決済までの期間、当該利用者の生体情報から生体特徴量を計算し、利用者の検出された回数をカウントし、利用者識別性を向上させている。   The payment server 106 continuously receives the video of the surveillance camera 102 sent from a specific attachment, and from the biometric information of the user to the biometric feature amount during the period from when the user comes to the store to the payment. Is calculated and the number of times the user is detected is counted to improve the user identification.

また、決済サーバ106は、店舗側の決済開始に応答して、情報処理装置105が取得した照合用画像と、決済情報とを別々の受信パケットとして紐づけて受領する。同一の決済に係る照合用画像および決済情報であることは、それぞれの受信パケットに含まれるタイムスタンプまたはタイムスタンプおよび固有の決済端末識別情報を使用して判断される。このため、同一店舗からの照合用画像の受信パケットと、決済情報の受信パケットとが、他の受信パケットに交じって時系列的に離れて受信されたとしても、決済処理のコインシデンスを保つことができる。   In addition, the payment server 106 receives the matching image acquired by the information processing apparatus 105 and the payment information in association with each other as separate reception packets in response to the start of payment at the store. The matching image and the payment information related to the same payment are determined by using the time stamp or the time stamp included in each received packet and the unique payment terminal identification information. Therefore, even if the reception packet of the matching image and the reception packet of the payment information from the same store are received apart from each other in time series in combination with other reception packets, the coincidence of the payment processing can be maintained. it can.

決済サーバ106は、照合用画像と、決済情報とを受領すると、照合用画像から生体特徴量を計算し、計算した生体特徴量は例えばSSDと言った高速大容量記憶装置に保持させた一時照合情報と照合され、当該利用者が該当する店舗内での照合回数に応じて、生体認証を使用した決済処理を可能とする。なお、一時照合情報についてはより詳細に後述する。   When the settlement server 106 receives the collation image and the payment information, the settlement server 106 calculates a biometric feature amount from the collation image, and the calculated biometric feature amount is temporarily collated in a high-speed mass storage device such as SSD. The payment processing using biometric authentication is enabled according to the number of times the user is matched with the information and matched in the store. The temporary collation information will be described later in more detail.

決済サーバ106は、一時照合情報において所定回数の照合が成功した利用者について生体特徴量を使用して決済の承認を行い、承認の結果に応じて承認情報を店舗側に通知し、決済を完了させる。また決済サーバ106は、それ以外の場合、決済を承認しないことで店舗側の決済を行わせず、不正決済の発生を防止する。また、利用者が店舗内を歩いている間に生体認証情報が取得され、当該利用者と生体認証情報との対応付けが完了する。このため、利用者は、煩雑な生体情報登録処理を行うことなく、生体認証を使用して決済を行うことができる。   The settlement server 106 uses the biometric feature amount to approve the settlement of the user who has successfully collated a predetermined number of times in the temporary collation information, notifies the store of the approval information according to the result of the approval, and completes the settlement. Let In addition, in other cases, the payment server 106 does not perform payment on the store side by not approving the payment, and prevents the occurrence of illegal payment. Further, the biometric authentication information is acquired while the user walks in the store, and the association between the user and the biometric authentication information is completed. Therefore, the user can make a payment using biometric authentication without performing a complicated biometric information registration process.

本実施形態では、上記の生体認証処理を行うことで、利用者の負担を最小限として生体認証による決済が可能とされている。さらに、決済情報読取装置104は、店舗側システムの各装置と通信しない構成とされているので、カード情報やスマートホンに表示される情報といった決済情報は店舗側の装置において保持されず、処理されず、さらに店舗側の装置を通過しない高いセキュリティレベルの決済処理が可能となる。   In the present embodiment, by performing the biometric authentication process described above, payment by biometric authentication can be performed while minimizing the burden on the user. Further, since the payment information reading device 104 is configured not to communicate with each device of the system on the store side, the payment information such as the card information and the information displayed on the smart phone is not held and processed by the device on the store side. In addition, payment processing with a high security level that does not pass through the device on the store side becomes possible.

好ましい実施形態の店舗側システムと、決済サーバ106との間のトランザクションは、図1(i)〜(iV)に示す。まず、(i)で、監視カメラ102からの画像情報を定常的に決済サーバ106に送付し、店舗に存在する利用者の認証情報を一時照合情報として蓄積し、(ii)で、決済開始と同時に、利用者の照合用画像と、決済情報とを紐づけて決済サーバ106に送付して決済サーバ106による生体認証を使用した承認処理を依頼する。   Transactions between the store system of the preferred embodiment and the payment server 106 are shown in FIGS. 1 (i)-(iV). First, in (i), the image information from the monitoring camera 102 is constantly sent to the payment server 106, the authentication information of the user present in the store is accumulated as temporary collation information, and in (ii) the payment is started. At the same time, the verification image of the user and the payment information are associated with each other and sent to the payment server 106 to request an approval process using the biometric authentication by the payment server 106.

その後、(iii)で決済サーバ106からの承認情報を受領して、承認結果に応じて決済端末において決済処理が行われ、(iv)で決済金額などを決済サーバ106に通知することで、一連のトランザクションが終了する。   After that, the approval information from the payment server 106 is received in (iii), the payment processing is performed in the payment terminal according to the approval result, and the payment amount is notified to the payment server 106 in (iv). Transaction ends.

以下、好ましい実施形態における店舗側システムの機能ブロックを説明する。図2は、店舗側システムに設置される情報処理装置105の機能ブロック200を示す。情報処理装置105は、パーソナルコンピュータ、ワークステーション、タブレット型コンピュータと言った情報処理装置から構成され、店舗側の機器を接続するLAN201に接続されて、決済端末103、監視カメラ102と相互通信している。   The functional blocks of the store system in the preferred embodiment will be described below. FIG. 2 shows a functional block 200 of the information processing device 105 installed in the store system. The information processing device 105 includes an information processing device such as a personal computer, a workstation, or a tablet computer, is connected to a LAN 201 that connects devices on the store side, and communicates with the payment terminal 103 and the monitoring camera 102. There is.

情報処理装置105は、ネットワーク・インタフェース202と、認証情報送出部203と、装置制御部204と、同期制御部205とを含む。ネットワーク・インタフェース202は、NICなどを含んで構成され、LAN201を経由して、決済端末103、監視カメラ102および決済サーバ106と、キャッシュカード、クレジットカード、スマートホンなどから取得した決済情報を除く情報を相互通信し、生体認証を使用したキャッシュレス決済を可能としている。   The information processing device 105 includes a network interface 202, an authentication information sending unit 203, a device control unit 204, and a synchronization control unit 205. The network interface 202 is configured to include a NIC and the like, and information other than payment information acquired from the payment terminal 103, the monitoring camera 102, the payment server 106, a cash card, a credit card, a smart phone, etc. via the LAN 201. It enables cashless payment using biometrics by communicating with each other.

装置制御部204は、CPU、メモリ、大容量記憶装置などから構成され、情報処理装置105全体の制御を可能とする。また認証情報送出部203は、監視カメラ102が取得した動画情報をそのまま、または適切な間隔のスナップショットとして決済サーバ106が生体特徴量を計算することができるように送出する機能を含む。   The device control unit 204 includes a CPU, a memory, a mass storage device, and the like, and enables control of the entire information processing device 105. The authentication information sending unit 203 also has a function of sending the moving image information acquired by the monitoring camera 102 as it is or as snapshots at appropriate intervals so that the payment server 106 can calculate the biometric feature amount.

さらに認証情報送出部203は、同期制御部205からの通知を受けて、監視カメラ102が取得した動画像のうち、利用者の生体情報を含む照合用画像を特定する。また、照合用画像の送出と並列的に監視カメラ102が店内監視のために撮影する動画像を、送出手段として機能するルータ109へと送出して決済サーバ106に送付することができる。   Further, the authentication information sending unit 203 receives the notification from the synchronization control unit 205, and specifies the matching image including the biometric information of the user from the moving images acquired by the monitoring camera 102. In addition, a moving image taken by the monitoring camera 102 for in-store monitoring can be sent to the settlement server 106 by sending it to the router 109 functioning as sending means in parallel with sending the collation image.

この目的のため、認証情報送出部203は、動画像のコーデックを含むことができる。認証情報送出部203は、監視カメラ102が取得した画像を決済サーバ106に定常的または定期的に送付する。また、決済処理の開始に同期して特定した照会用画像に少なくとも決済開始のコインシデンス証明を付して決済サーバ106に送付する処理を実行する。   For this purpose, the authentication information sending unit 203 may include a moving image codec. The authentication information sending unit 203 sends the image acquired by the monitoring camera 102 to the payment server 106 regularly or periodically. Further, in synchronization with the start of the payment process, a process is executed in which at least the coincidence certificate of the payment start is attached to the identified inquiry image and the inquiry image is sent to the payment server 106.

同期制御部205は、コインシデンスを提供する手段を提供し、決済端末103からの決済開始の通知を受け付けると決済開始に同期して監視カメラ102から送付される動画像のうち決済開始に同期した照会用画像を、認証情報送出部203に対して特定させる。本開示における照会用画像の特定には、動画像のうちの同期したフレームのデコード、または動画像のうち同期したフレームを含むマクロブロックのIピクチャの特定のいずれかまたは両方の処理を意味する。   The synchronization control unit 205 provides a means for providing a coincidence, and when receiving the notification of the settlement start from the settlement terminal 103, an inquiry synchronized with the settlement start in the moving image sent from the monitoring camera 102 in synchronization with the settlement start. The image for use is specified by the authentication information sending unit 203. The identification of the inquiry image in the present disclosure means a process of decoding a synchronized frame of a moving image or a process of identifying an I picture of a macroblock including a synchronized frame of a moving image, or both.

また、同期制御部205は、決済開始の通知に含まれるタイムスタンプ、また決済端末識別情報を取得する。さらにこれに同期して決済情報読取装置104を起動して、決済情報読取装置104に対して決済情報を読取らせる。   Further, the synchronization control unit 205 acquires the time stamp and the payment terminal identification information included in the payment start notification. Further, in synchronization with this, the payment information reading device 104 is activated to cause the payment information reading device 104 to read the payment information.

なお、他の実施形態では、決済端末103と、決済情報読取装置104とは、VLANにより分離されたネットワークを形成するが、例えば、SCSI、USBなどの低レベル接続により、バイナリ信号の伝送が可能に接続されていても良い。このバイナリ信号には、決済開始を通知するフラグ、タイムスタンプ、および決済端末識別番号を含ませることができる。この実施形態では、決済端末103がトリガーした決済開始に同期して情報処理装置105と、決済情報読取装置104とを動作させることが可能とされている。   In another embodiment, the payment terminal 103 and the payment information reading device 104 form a network separated by VLAN, but a binary signal can be transmitted by a low level connection such as SCSI or USB. May be connected to. This binary signal can include a flag for notifying payment start, a time stamp, and a payment terminal identification number. In this embodiment, the information processing device 105 and the payment information reading device 104 can be operated in synchronization with the start of payment triggered by the payment terminal 103.

また、説明する例示的実施形態では、同期制御部205が情報処理装置105の機能手段であるものとして記載するが、決済端末103、決済情報読取装置104が、機能的およびコスト的に同期制御機能を提供できるように構成できる限り、同期制御部205は、決済端末103、決済情報読取装置104のどれにでも構成させることができる。   Further, in the exemplary embodiment to be described, the synchronization control unit 205 is described as a functional unit of the information processing device 105, but the payment terminal 103 and the payment information reading device 104 are functionally and cost-wise synchronous control functions. The synchronization control unit 205 can be configured in any of the payment terminal 103 and the payment information reading device 104 as long as it can be configured to provide.

認証情報送出部203は、好ましい実施形態では照合用画像を取得すると少なくとも店舗識別情報および決済開始のタイムスタンプと共にルータ109を介して決済サーバ106に照会用画像を送付する。店舗識別情報は、決済サーバ106が、利用者の生体情報を検索する範囲を制限し、検索を効率化するために利用される。   In the preferred embodiment, the authentication information sending unit 203 sends the inquiry image to the payment server 106 via the router 109 together with at least the store identification information and the payment start time stamp when the matching image is acquired. The store identification information is used by the settlement server 106 to limit the range in which the biometric information of the user is searched and to improve the efficiency of the search.

また、店舗識別情報、決済開始のタイムスタンプ、または必要に応じて決済端末識別情報は、利用者の画像と決済情報とを紐づけるために送付される。決済端末識別情報は、店舗側に複数の決済端末103が設置されている場合、同一の店舗から複数の決済情報が独立して送付された場合に、タイムスタンプと共に決済のコインシデンス証明として使用される。   Further, the store identification information, the payment start time stamp, or, if necessary, the payment terminal identification information is sent to associate the image of the user with the payment information. The payment terminal identification information is used as a coincidence proof of payment together with a time stamp when a plurality of payment terminals 103 are installed on the store side and a plurality of pieces of payment information are independently sent from the same store. .

図3は、本実施形態の決済端末103の機能ブロック300を示す。決済端末103は、ネットワーク・インタフェース302と、表示制御部303と、入力制御部304と、決済処理部305とを含んでいる。表示制御部303は、LCD、タッチパネルなどにより構成することができ、決済端末103の処理状況を表示させ、店舗側スタッフによる決済処理を可能とする。また、決済端末103は、LAN201を経由して情報処理装置105と相互通信し、決済サーバ106からの承認情報に基づいた決済処理を行う。   FIG. 3 shows a functional block 300 of the payment terminal 103 of this embodiment. The payment terminal 103 includes a network interface 302, a display control unit 303, an input control unit 304, and a payment processing unit 305. The display control unit 303 can be configured by an LCD, a touch panel, or the like, displays the processing status of the payment terminal 103, and enables the shop staff to perform payment processing. Further, the payment terminal 103 mutually communicates with the information processing device 105 via the LAN 201 and performs payment processing based on the approval information from the payment server 106.

また、入力制御部304は、POS装置、テンキー装置、または場合によってはタッチパネルを利用したペン入力装置から構成することができ、決済端末103に対する入力を可能とする。決済処理部305は、決済開始を、情報処理装置105および決済情報読取装置104に通知すると共に、利用者の利用代金を集計し、決済サーバ106からの承認情報に基づいて決済の可否を処理する。   Further, the input control unit 304 can be composed of a POS device, a ten-key device, or a pen input device using a touch panel in some cases, and enables input to the payment terminal 103. The payment processing unit 305 notifies the information processing device 105 and the payment information reading device 104 of the start of payment, collects the usage charge of the user, and processes the approval / disapproval of payment based on the approval information from the payment server 106. .

図4は、本実施形態の決済情報読取装置104の機能ブロック400を示す。決済情報読取装置104は、決済情報読取部401と、ネットワーク・インタフェース402とを含む。決済情報読取装置104は、決済端末103からの決済開始の通知を、タイムスタンプと共に受信すると、決済媒体から決済情報を読取り、ネットワーク・インタフェース402からLAN201を介して直接ルータ109を通して決済サーバ106に決済情報を送付する。決済情報には、上述した様に、少なくとも店舗識別情報と、タイムスタンプとが付されていて、ネットワークを経由して別々にパケット送信された場合でも、決済サーバ106において利用者の照会用画像と、決済情報との紐づけが可能とされている。   FIG. 4 shows a functional block 400 of the payment information reading device 104 of this embodiment. The payment information reading device 104 includes a payment information reading unit 401 and a network interface 402. When the payment information reading device 104 receives the payment start notification from the payment terminal 103 together with the time stamp, the payment information reading device 104 reads the payment information from the payment medium and makes payment to the payment server 106 from the network interface 402 via the LAN 201 directly through the router 109. Send information. As described above, at least the store identification information and the time stamp are attached to the payment information, and even when the payment information is separately transmitted via the network, the payment server 106 can display the inquiry image of the user. It is possible to link with payment information.

図5は、好ましい実施形態の決済サーバ106の機能ブロック500を示す。決済サーバ106は、サーバコンピュータ、汎用コンピュータ、またはスーパーコンピュータといった情報処理装置から構成することができ、LAN501およびネットワーク・インタフェース502を経由して多数の店舗側システムとの間のトランザクションを処理している。なお、決済サーバ106の機能ブロック500には、説明の便宜上、ファイアウォール、ゲートウェイ・ルータなどの機能を省略して示している。   FIG. 5 shows a functional block 500 of the payment server 106 of the preferred embodiment. The payment server 106 can be configured by an information processing device such as a server computer, a general-purpose computer, or a super computer, and processes transactions with many store-side systems via the LAN 501 and the network interface 502. . Note that the function block 500 of the payment server 106 is shown by omitting functions such as a firewall and a gateway / router for convenience of description.

決済サーバ106は、生体情報処理部503と、生体情報登録部504と、生体情報照合部506とを含んでいる。生体情報処理部503は、店舗側システムの監視カメラ102から送付される画像情報を定常的に受領し、店舗に存在する利用者の生体認証情報を処理する。生体情報処理部503は、例えば店舗内に存在する利用者の着衣の色柄その他生体情報の特徴を使用して同一の利用者であることを識別し、生体情報から認証に使用することができる特徴量を計算し、利用者ごとに対応付けて登録する。   The payment server 106 includes a biometric information processing unit 503, a biometric information registration unit 504, and a biometric information matching unit 506. The biometric information processing unit 503 constantly receives the image information sent from the surveillance camera 102 of the store system, and processes the biometric authentication information of the user existing in the store. The biometric information processing unit 503 can identify the same user by using, for example, the color pattern of clothing of the user existing in the store or other characteristics of the biometric information, and use the biometric information for authentication. The feature amount is calculated and registered in association with each user.

生体情報処理部503は、新たな利用者を検出すると、新たな利用者に仮IDを割当て、例えば顔、耳などの形状特長から特徴量を計算し、店舗利用者テーブルに登録する。決済サーバ106は、定常的送付される監視カメラ102からの画像情報を判断し、特定の店舗内における利用者の検出回数をカウントし、店舗内での利用者存在の誤判断を防止する。   When the biometric information processing unit 503 detects a new user, the biometric information processing unit 503 assigns a temporary ID to the new user, calculates a feature amount from shape features such as faces and ears, and registers the feature amount in the store user table. The payment server 106 determines the image information from the surveillance camera 102 that is constantly sent, counts the number of times the user is detected in a specific store, and prevents an erroneous determination of the presence of the user in the store.

生体情報登録部504は、利用者が当該店舗で決済を要求したときに、利用者がすでに決済情報を有しているか否かを判断し、決済情報を有している場合には、利用者の決済情報に対応付けて利用者の生体情報を、認証情報として認証情報DB107に登録する。また、利用者が決済情報を有していない場合には決済情報と共に生体情報を、認証情報として決済情報と共に認証情報DB107、決済情報DB108に登録する。   When the user requests payment at the store, the biometric information registration unit 504 determines whether the user already has the payment information. If the user has the payment information, the biometric information registration unit 504 determines whether the user has the payment information. The biometric information of the user is registered in the authentication information DB 107 as the authentication information in association with the payment information. If the user does not have the payment information, the biometric information together with the payment information is registered in the authentication information DB 107 and the payment information DB 108 as the authentication information together with the payment information.

なお、利用者が決済情報を有しないない態様は、利用者がキャッシュカード、クレジットカード、スマートホン決済以外の決済媒体、例えば交通系マネーカード、コンビニ系マネーカードなど使用した場合に発生する。好ましい実施形態では、キャッシュカードやクレジットカード以外のキャッシュレス決済のための決済媒体に対しても生体認証機能を、利用者負担を最小限としつつ追加することを可能とする。   The mode in which the user does not have the payment information occurs when the user uses a payment medium other than a cash card, a credit card, and a smart phone payment, such as a transportation money card or a convenience store money card. In a preferred embodiment, it is possible to add a biometric authentication function to a payment medium other than a cash card or a credit card for cashless payment while minimizing the burden on the user.

生体情報照合部506は、店舗側システムから、店舗識別情報、タイムスタンプ情報と共に決済処理に同期して送付された照合用画像を受領すると、生体情報処理部503を呼出して生体特徴量を計算させ、計算された生体特徴量および店舗識別情報を検索キーとして認証情報DB107を照合する。生体情報照合部506は、照合の結果を照合結果出力部507に出力して照合結果による承認処理を可能とする。   When the biometric information collating unit 506 receives the collation image sent in synchronization with the settlement process together with the store identification information and the time stamp information from the store system, the biometric information collating unit 506 calls the biometric information processing unit 503 to calculate the biometric feature amount. The authentication information DB 107 is collated with the calculated biometric feature amount and store identification information as search keys. The biometric information collating unit 506 outputs the collation result to the collation result output unit 507 and enables the approval process based on the collation result.

さらに、決済サーバ106は、同意情報処理部505と、決済情報管理部508と承認情報出力部509とを含む。同意情報処理部505は、利用者が以前に決済媒体に対して生体情報を登録していない場合に、店舗側システムにおいて取得された生体情報を、認証情報として登録するか否かの問合せを行う。問合わせの結果、利用者が生体情報を認証情報として登録することに合意した場合、決済媒体に対して生体情報を、認証情報として、認証情報DBに登録する。また、利用者が登録を希望しない場合、生体情報を破棄し、生体情報を使用しない認証方法による決済を可能とする。   Furthermore, the payment server 106 includes a consent information processing unit 505, a payment information management unit 508, and an approval information output unit 509. The consent information processing unit 505 inquires whether or not to register the biometric information acquired in the store system as the authentication information when the user has not previously registered the biometric information in the payment medium. . As a result of the inquiry, when the user agrees to register the biometric information as the authentication information, the biometric information is registered in the authentication information DB as the authentication information for the payment medium. If the user does not wish to register, the biometric information is discarded, and payment by an authentication method that does not use the biometric information is possible.

決済情報管理部508は、利用者の決済情報を管理する機能を備え、本実施形態においては、決済情報DB108に登録されていない決済媒体にて決済を要求した利用者の決済媒体を、決済媒体の種類、ID番号、例えば氏名、生年月日などの利用者識別情報、登録日などの情報と共に追加して登録する機能を提供する。なお、他の実施形態では、利用者が削除を希望する場合には、利用者が指定した決済媒体を削除する機能も有する。   The payment information management unit 508 has a function of managing the payment information of the user, and in the present embodiment, the payment medium of the user who requested the payment by the payment medium not registered in the payment information DB 108 is the payment medium. It also provides a function of additionally registering information such as the type, ID number, user identification information such as name and date of birth, and registration date. It should be noted that in another embodiment, when the user wants to delete, it also has a function of deleting the payment medium designated by the user.

承認情報出力部509は、照合結果出力部507の出力を参照し、決済情報DB108に登録された利用者の生体情報に基づいて決済を承認するか否かの判断を行い、当該判断の結果を、ネットワーク101を通して店舗側システムの決済端末103に返し、決済処理を可能とする。   The approval information output unit 509 refers to the output of the matching result output unit 507, determines whether to approve the payment based on the biometric information of the user registered in the payment information DB 108, and displays the result of the judgment. , And returns it to the payment terminal 103 of the system on the store side through the network 101 to enable payment processing.

さらに決済サーバ106は、決済結果通知部510を含んでいる。決済結果通知部510は、決済媒体が、クレジットカード、デビットカード、またはスマートホンを使用したキャッシュレス決済の場合には、それぞれクレジット会社、銀行、またはスマートホンのキャリアなどに対して利用者情報、店舗情報、タイムスタンプ、金額、適用項目などを通知して、キャッシュレス決済による引落とし、店舗側に対する支払、利用者に対する課金処理を可能としている。   Furthermore, the payment server 106 includes a payment result notification unit 510. When the payment medium is a credit card, a debit card, or a cashless payment using a smart phone, the payment result notification unit 510 sends user information to a credit company, a bank, or a smart phone carrier, respectively. By notifying store information, time stamp, amount of money, applicable items, etc., it is possible to withdraw money by cashless settlement, pay the store side, and charge the user.

なお、決済媒体が交通系マネーカードやコンビニエンス系マネーカードの場合、承認情報出力部509による承認情報が店舗側システムに通知された段階で、利用金額が引落とされるので、決済結果通知部510は特に処理を行うことはない。   If the payment medium is a transportation money card or a convenience money card, the payment amount will be withdrawn when the approval information is notified to the store system by the approval information output unit 509. No special processing is performed.

図6は、好ましい実施形態において決済サーバ106が生成する一時照合情報のデータ構造を示した図である。図6に示したデータ構造は、店舗識別情報をインデックスとして実装することができる。図6のデータ構造として実装することで、数千万人単位の決済媒体の利用者が存在しても、各データのレコード数は特定の店舗に存在する利用者に相当するレコード数となり、大規模店舗などにおいても高々数千〜数万レコードで収まる。このため生体特徴量の検索効率は、著しく改善できる。   FIG. 6 is a diagram showing a data structure of temporary collation information generated by the payment server 106 in the preferred embodiment. The data structure shown in FIG. 6 can be implemented by using store identification information as an index. By implementing it as the data structure of FIG. 6, even if there are users of the payment medium of tens of millions of units, the number of records of each data becomes the number of records equivalent to the users existing in a specific store, which is large. Even at a large-scale store, it will fit in at most several thousands to tens of thousands of records. Therefore, the retrieval efficiency of the biometric feature amount can be significantly improved.

図6(a)は、決済サーバ106が、店舗側システムごとに生成し、店舗側システムから送付された画像情報を処理した過渡的結果を格納するためのデータ構造でありリアルタイムで更新される情報である。また、図6(b)は、認証情報DB107に格納されるユーザの認証情報を格納する認証情報のデータ構造である。図6(c)は、利用者ごとに好ましい実施形態の利用者が登録するカード種別、発行元、カード情報、登録日などの情報を登録する決済情報を格納するデータ構造である。なお、図6(a)、図6(b)、図6(c)のデータ構造は、説明の便宜上異なるデータベースに構築されるものとして説明したが、特定の用途に応じてさらに分離して構成することもできるし、必要に応じて統合することもできる。   FIG. 6A is a data structure for the settlement server 106 to store a transitional result of processing the image information generated by each store-side system and sent from the store-side system, and is updated in real time. Is. Further, FIG. 6B is a data structure of the authentication information that stores the user authentication information stored in the authentication information DB 107. FIG. 6C is a data structure that stores payment information for registering information such as a card type registered by the user, an issuer, card information, and a registration date according to a preferred embodiment for each user. Note that the data structures of FIGS. 6A, 6B, and 6C have been described as being constructed in different databases for convenience of description, but further separated according to a specific application. It can be done or integrated as needed.

図6(a)のデータ構造は、一時照合情報として参照され、高速で更新することができ、また、店舗の営業日ごとに消去できるように、SSDなどの大容量メモリにデータ構造を形成することが好ましく、店舗識別情報をインデックスとして、仮ID、特徴量、照合回数の累積カウント値が登録されている。仮IDは、新たな利用者が照合されるごとに生成され、新たな利用者の生体情報を使用して生成された特徴量が、登録され、照合回数がインクリメントされる。   The data structure of FIG. 6A is referred to as temporary collation information, can be updated at high speed, and is formed in a large-capacity memory such as SSD so that it can be erased every business day of the store. It is preferable that the temporary identification, the feature amount, and the cumulative count value of the number of collations are registered using the store identification information as an index. The temporary ID is generated each time a new user is collated, the feature amount generated by using the biometric information of the new user is registered, and the number of collations is incremented.

例えば本実施形態で使用することができる生体特徴量としては顔や耳介の特徴量を挙げることができ、例えば、https://www.jstage.jst.go.jp/article/itej/61/4/61_4_447/_pdfに記載されたものを用いることができる。   For example, the biometric feature amount that can be used in the present embodiment can be a feature amount of a face or an auricle. For example, https: // www. jstage. jst. go. jp / article / itej / 61/4 / 61_4_447 / _pdf can be used.

この他にも利用者の耳介の構成要素である7頂点の相対位置関係からガボール変換及び主成分分析により抽出されるガボール特徴量を利用し、例えば、https://www.sit.ac.jp/media/2016_01_minamidani.pdf)に記載されたものを用いることができ、本実施形態においては生体特徴量を計算するアルゴリズムには特に制限はない。   In addition to this, a Gabor feature amount extracted by Gabor transformation and principal component analysis from the relative positional relationship of the seven vertices, which are constituents of the user's auricle, is used. For example, https: // www. sit. ac. jp / media / 2016_01_minamidani. pdf) can be used, and the algorithm for calculating the biometric feature amount is not particularly limited in the present embodiment.

その後、同一の店舗に設置された監視カメラ102から送付される画像の生体情報を含む部分の生体特徴量を計算し、すでに取得されている生体特徴量と許容範囲で一致する特徴量が得られた場合、同一の利用者が再度検出されたものとして検出回数をインクリメントする。この処理を繰り返し、検出回数を積算してゆく。   After that, the biometric feature amount of the portion including the biometric information of the image sent from the surveillance camera 102 installed in the same store is calculated, and the feature amount that matches the already obtained biometric feature amount within the allowable range is obtained. In this case, the same user is detected again and the number of detections is incremented. This process is repeated to accumulate the number of detections.

図6(b)のデータ構造は、認証情報DB107が管理するデータ構造である。説明する実施形態では、図6(b)のデータ構造を従来の認証情報に生体情報を追加する態様として説明する。従来の認証情報は、利用者IDと、パスワード(PASS)により、利用者を認証するものとする。すでに利用者ID、パスワードを登録しているユーザが、特定の店舗において設定回数以上検出されると、本開示の方法に従い、生体認証による決済処理が行われる。   The data structure of FIG. 6B is a data structure managed by the authentication information DB 107. In the embodiment to be described, the data structure of FIG. 6B will be described as a mode in which biometric information is added to conventional authentication information. Conventional authentication information authenticates a user with a user ID and a password (PASS). When a user who has already registered a user ID and a password is detected more than a set number of times in a specific store, payment processing by biometric authentication is performed according to the method of the present disclosure.

決済開始時、店舗側システムの情報処理装置105は、利用者の生体情報を含む照合用画像を取得し、決済開始に同期して決済情報を読取って照合用画像と、決済情報とを別々のパケットに分離して決済サーバ106に送付する。   At the start of payment, the information processing device 105 of the store-side system acquires the matching image including the biometric information of the user, reads the payment information in synchronization with the start of payment, and separates the matching image and the payment information from each other. The packet is separated and sent to the settlement server 106.

この処理が、図6(a)において決済要求の矢線で送付される情報である。説明する実施形態では、当該利用者は店舗にて3回検出されているので、決済許可条件を満たしている。この時、当該利用者の決済承認は、例えばパスワード、利用者IDなどを取得して従来法により生体認証を使用することなく成功裏に完了したものとして以下に説明する。この段階で、利用者が生体情報により認証を登録していない場合、利用者が生体情報の認証情報としての登録に同意すると、図6(a)の仮ID3のレコードに登録された生体特徴量が、図6(b)のデータの新たなレコードとして追加され、対応するレコードに書込まれる。生体認証に同意しない場合、そのまま従来の決済処理が実行される。   This process is the information sent by the arrow of the settlement request in FIG. In the embodiment described, the user is detected three times in the store, so the payment permission condition is satisfied. At this time, the payment approval of the user will be described below assuming that the password, the user ID, and the like have been successfully obtained and successfully completed without using biometrics by the conventional method. At this stage, if the user does not register the authentication with the biometric information and the user consents to the registration of the biometric information as the authentication information, the biometric feature value registered in the record of the temporary ID 3 in FIG. 6A. Is added as a new record of the data in FIG. 6B and written in the corresponding record. If the user does not agree with the biometric authentication, the conventional payment process is executed as it is.

また図6(b)のデータ構造には、特徴量を更新した日付情報が登録される。この理由は、生体情報が経年的に古くなり現在の利用者に一致しないこともあるので、更新を判断するために追加されるものである。追加する更新日は、決済サーバ106が独自に付しても良いが、更新するときの決済開始のタイムスタンプを、更新日として使用することもできる。   Further, the date information when the feature amount is updated is registered in the data structure of FIG. The reason for this is that the biometric information may become older and may not match the current user, so that it is added to determine the update. The update date to be added may be given by the payment server 106 on its own, but the time stamp for payment start at the time of update can also be used as the update date.

このようにして既存の認証情報DB107への生体認証情報が追加できる。利用者は、次回の利用から、照合用画像から取得される特徴量と、図6(a)に登録された特徴量との照合により、生体認証を使用した決済処理が可能となる。   In this way, biometric authentication information can be added to the existing authentication information DB 107. From the next use, the user can perform the payment process using biometric authentication by matching the feature amount acquired from the matching image with the feature amount registered in FIG. 6A.

図6(c)は、好ましい実施形態の決済情報DB108が管理するデータ構造の実施形態を示す。図6(c)に示したデータ構造は、利用者ID、媒体種別、発行元、カード番号などの媒体ID、およびその有効期限などを登録する。本実施形態では、媒体種別としてはクレジットカード、キャッシュカード、デビッドカード、、電子マネーカード、NFCを使用した決済媒体の他、スマートホンなどから送付される二次元バーコード情報に対しても生体認証を追加することが可能となる。   FIG. 6C shows an embodiment of a data structure managed by the payment information DB 108 of the preferred embodiment. In the data structure shown in FIG. 6C, a user ID, a medium type, an issuer, a medium ID such as a card number, and an expiration date thereof are registered. In the present embodiment, as a medium type, in addition to a payment medium using a credit card, a cash card, a debit card, an electronic money card, NFC, biometric authentication is also performed for two-dimensional barcode information sent from a smart phone or the like. Can be added.

本実施形態の生体認証システムに初めて登録する利用者に関しては、生体認証による認証処理に同意する場合、決済要求とともに送付された決済媒体のカード番号、種別といった媒体情報が、図6(c)に示す決済情報DB108の新たなレコードとして登録されてゆく。   Regarding the user who is registered for the first time in the biometric authentication system of the present embodiment, when agreeing to the authentication processing by biometric authentication, the medium information such as the card number and type of the payment medium sent together with the payment request is shown in FIG. It will be registered as a new record in the payment information DB 108 shown.

以上図6を使用して本開示の生体認証を使用した決済処理概略的に説明したが、以下、図7〜図14に示すフローチャートを使用して本実施形態の処理をより具体的に説明する。   Although the settlement process using the biometric authentication of the present disclosure has been schematically described above with reference to FIG. 6, the process of the present embodiment will be described more specifically below using the flowcharts shown in FIGS. 7 to 14. .

<一時照合情報を使用した決済準備>
図7は、好ましい実施形態において、図6(a)に示した一時照合情報を生成する処理を示すフローチャートである。店舗側に設置されている監視カメラ102はS700で店舗が営業している期間中、生体情報を含む画像情報を取得し、動画像または所定間隔のスナップショットとされて決済サーバに送付される。決済サーバは、ステップS701で生体情報を受信し、利用者の生体特徴量を計算した後、ステップS701で図6(a)に示した一時照合情報を検索する。ステップS703では、一時照合情報に生体特徴量が保有されているか否かを判断し、保有されていない場合(no)、新たな利用者の検出であると判断し、ステップS704で一時照合情報に新たにレコードを追加し、生体特徴量を登録し、ステップS706に処理を進める。
<Payment preparation using temporary verification information>
FIG. 7 is a flowchart showing a process of generating the temporary collation information shown in FIG. 6A in the preferred embodiment. The surveillance camera 102 installed on the store side acquires image information including biometric information during the period in which the store is open in S700, and sends it to the settlement server as a moving image or a snapshot at predetermined intervals. The settlement server receives the biometric information in step S701, calculates the biometric feature amount of the user, and then searches the temporary collation information shown in FIG. 6A in step S701. In step S703, it is determined whether or not the biometric feature amount is stored in the temporary collation information. If the biometric feature amount is not stored (no), it is determined that a new user is detected, and in step S704, the temporary collation information is stored. A record is newly added, a biometric feature amount is registered, and the process proceeds to step S706.

ステップS703でデータを保有していると判断された場合(yes)処理をステップS709に分岐させ、ステップS709において照合回数を更新し、ステップS710で照合回数が設定したしきい値、例えばしきい値=3以上か否かを判断する。   If it is determined in step S703 that the data is held (yes), the process is branched to step S709, the number of times of matching is updated in step S709, and the number of times of matching set in step S710, for example, the threshold value. = 3 or more is determined.

照合回数がしきい値未満の場合(no)、処理をステップS700に分岐させ、さらに店舗側からの生体情報の受信を繰返す。一方、照合回数がしきい値以上と判断した場合(yes)、ステップS711で店舗からの決済要求を受領したか否かを判断し、決済要求を受領した場合(yes)、ステップS712で処理を図8のステップS806、807に渡し、決済情報、照合用画像を取得する。   If the number of collations is less than the threshold value (no), the process branches to step S700, and reception of biometric information from the store side is repeated. On the other hand, when it is determined that the number of collations is equal to or more than the threshold value (yes), it is determined in step S711 whether or not a payment request from the store is received. When the payment request is received (yes), the process is performed in step S712. In step S806 and 807 in FIG. 8, the payment information and the matching image are acquired.

ステップS703で生体特徴量が保存されていないと判断された場合(no)、ステップS704で計算した生体特徴量を一時照合情報に登録し、ステップS705ですでに検索しているか否かを判断する。検索済みでない場合(no)、ステップS706で認証情報DB107の生体認証情報を検索する。検索の結果、登録済みの場合(yes)、実際の利用者IDに仮IDを付して一時照合情報に登録した生体特徴量を図6(b)の該当する利用者IDのレコードで更新する。更新時には、更新した日時・時刻を示すタイムスタンプも更新する。またタイムスタンプの項目は、特定の用途においては設けられなくとも良い。その後、ステップS709で照合回数を更新し、制御をステップS710に渡して、照合回数の積算を可能とする。
上記処理を用いることで、生体認証情報の検索に成功している場合には、すでに生体特徴量と、利用者IDが対応付けられているので再度の生体特徴量の検索を省略して一時照合情報における照合判断を使用して決済情報DB108の検索が可能とされる。
If it is determined in step S703 that the biometric feature amount is not stored (no), the biometric feature amount calculated in step S704 is registered in the temporary collation information, and it is determined in step S705 whether or not it has already been searched. . If not searched (no), biometric authentication information in the authentication information DB 107 is searched in step S706. As a result of the search, if the user ID is registered (yes), the temporary user ID is added to the actual user ID and the biometric feature amount registered in the temporary collation information is updated with the record of the corresponding user ID in FIG. 6B. . At the time of updating, the time stamp indicating the updated date and time is also updated. Moreover, the item of the time stamp may not be provided for a specific use. After that, the number of collations is updated in step S709, and the control is passed to step S710 to enable the number of collations to be integrated.
By using the above process, when the biometric authentication information has been successfully retrieved, the biometric feature and the user ID have already been associated with each other. It is possible to search the payment information DB 108 using the collation judgment in the information.

<決済処理の開始>
図8は、店舗側において決済を開始する場合の処理のフローチャートである。決済端末103は、利用者に決済方法を問合せ、決済媒体での決済か、決済媒体以外での決済かに応じて処理を変更し、ステップS801で利用者が決済媒体を使用しないで決済することを希望する場合(no)、ステップS802で決済媒体を使用しない決済、すなわち現金決済を行なう。
<Start of payment processing>
FIG. 8 is a flowchart of a process when payment is started on the shop side. The payment terminal 103 inquires of the user about the payment method, changes the processing depending on whether the payment is made using the payment medium or a payment method other than the payment medium, and the user makes the payment without using the payment medium in step S801. (No), payment is performed without using a payment medium, that is, cash payment is performed in step S802.

一方、利用者が決済媒体を使用した決済を希望する場合(yes)、ステップS803に処理を分岐させ、監視カメラ102および決済情報読取装置104にトリガーを送信して通知を行う。ステップS804で生体認証のための照合用画像を取得すると共に、ステップS805で決済情報読取装置104を起動して、決済情報を取得し、決済情報とを紐づけた態様で、独立して決済サーバ106に送付する。また、利用者の生体特徴量が仮登録された後、決済媒体をGUIから登録することを希望する場合(no)の変形例1では、ポイントGを経由して図13に分岐する。ポイントGに分岐する処理は、利用者が現金決済を行った後に利用者に対して選択肢を提示することにより、選択を誘導することができる。   On the other hand, when the user wishes to make a payment using the payment medium (yes), the process is branched to step S803, and a trigger is sent to the monitoring camera 102 and the payment information reading device 104 to notify it. In step S804, the collation image for biometric authentication is acquired, and in step S805, the payment information reading device 104 is activated to acquire the payment information, and the payment information is associated with the payment server independently. Send to 106. Further, in Modification 1 in the case where it is desired to register the payment medium from the GUI after the biometric feature amount of the user is provisionally registered (No), the process branches to FIG. 13 via the point G. The process of branching to the point G can guide the selection by presenting options to the user after the user makes a cash settlement.

なお、図8に示した実施形態ではトリガー=通知を監視カメラ102に送付するものとして説明するが、情報処理装置105が監視カメラ102からの画像を取得して決済サーバ106に送付する実施形態では、トリガーの一方の送付先は、情報処理装置105となる。いずれの態様でも照合用画像と、決済情報とが別々のパケットとして店舗側システムに非保存、非処理および非通過の態様で決済サーバ106に送付される。ステップS806およびステップS807では、それぞれ決済サーバ106が、照合用画像、決済情報を受信して、制御をポイントAに渡すことで、生体認証を使用した決済処理が開始される。   In the embodiment shown in FIG. 8, the trigger = notification is described as being sent to the monitoring camera 102, but in the embodiment in which the information processing apparatus 105 acquires the image from the monitoring camera 102 and sends it to the settlement server 106. The one destination of the trigger is the information processing device 105. In either mode, the matching image and the payment information are sent to the payment server 106 as separate packets in the store system in a non-storing, non-processing, and non-passing mode. In steps S806 and S807, the payment server 106 receives the verification image and the payment information, and passes control to the point A, whereby the payment processing using biometric authentication is started.

図9は、照合用画像および決済情報を受領した後の処理を説明するフローチャートである。図8のポイントAから制御を渡された決済サーバ106は、照合用画像から特徴量を計算し、ステップS901で、認証情報DB107の認証情報を検索し、ステップS902で、認証情報として特徴量があるか否かを判断する。生体特徴量が存在する場合(yes)、ステップS903で前回登録から一定期間経過しているかを判断し、一定期間経過していなければ(no)、処理をステップS915に分岐させて、決済情報が登録されているかを検索し、ステップS916で決済情報が存在すると判断した場合(yes)、処理をステップS906に分岐させて、決済情報が正常であることを通知し、ステップS907で生体特徴量による決済を承認する。また、ステップS916の判断で、決済情報が見出されない場合(no)、処理をステップS911に分岐させて生体特徴量が登録された決済情報がないことを通知し、制御をステップS912に渡す。また、認証情報の生体特徴量が一定期間経過している場合(yes)には、ステップS904で、新たに取得した生体特徴量で認証情報DB107を更新する。その後、制御をステップS915に渡し、ステップS916〜ステップS912の処理が実行される。なお、利用者の決済時の照合用画像は、レジ装置といった決済端末103の近くに配置した照合用画像撮影のための撮像装置(例えば、決済端末内蔵型カメラ、ウェブカメラ、または決済端末103を専用に撮影する監視カメラ102)を使用して取得することができる。取得した照合用画像は、認証情報DB107の生体特徴量を更新するために使用することができる。   FIG. 9 is a flowchart illustrating processing after receiving the matching image and the payment information. The settlement server 106, to which control has been passed from point A in FIG. 8, calculates the feature amount from the matching image, searches the authentication information in the authentication information DB 107 in step S901, and determines the feature amount as the authentication information in step S902. Determine if there is. If the biometric feature amount exists (yes), it is determined in step S903 whether a certain period has elapsed since the previous registration. If the certain period has not elapsed (no), the process branches to step S915, and the payment information is returned. If it is determined that the payment information is registered and it is determined that the payment information exists in step S916 (yes), the process branches to step S906 to notify that the payment information is normal, and in step S907, the biological feature amount is used. Approve the payment. If the payment information is not found in the determination in step S916 (no), the process branches to step S911 to notify that there is no payment information in which the biometric feature amount is registered, and control is passed to step S912. If the biometric feature amount of the authentication information has passed for a certain period (yes), the authentication information DB 107 is updated with the newly obtained biometric feature amount in step S904. After that, the control is passed to step S915, and the processes of steps S916 to S912 are executed. Note that the matching image at the time of payment by the user is an imaging device (for example, a camera with built-in payment terminal, a webcam, or the payment terminal 103) that is provided near the payment terminal 103, such as a cash register device, for capturing the image for verification. It can be acquired by using the surveillance camera 102) which is exclusively used for photographing. The acquired matching image can be used to update the biometric feature amount in the authentication information DB 107.

ステップS902で生体特徴量が見出されなかった場合(no)、処理をステップS905に分岐させて決済情報を検索する。ステップS914で決済情報が見出された場合(yes)、ステップS910で生体認証異常を店舗側システムに通知する。ステップS910で生体認証異常通知を受信した決済端末103は、ステップS911で決済拒否の通知をその表示画面に表示させる。この時点では生体特徴量およびカード番号などの決済情報を検索キーとして決済サーバ106が検索する。このため該当する決済情報が存在しない場合は未登録の決済情報ということとなって生体情報が検索できないのに紐付けされている決済情報が存在する場合は他人の決済情報と判断され、決済媒体の不正使用を意味する。この点で、生体特徴量を登録するための処理で、生体特徴量が見出されない場合とは処理が相違する。   If the biometric feature value is not found in step S902 (no), the process branches to step S905 to search for payment information. If the payment information is found in step S914 (yes), the biometric authentication abnormality is notified to the store system in step S910. The settlement terminal 103, which has received the biometrics abnormality notification in step S910, displays the settlement refusal notification on its display screen in step S911. At this point, the payment server 106 searches using the payment information such as the biometric amount and the card number as a search key. For this reason, if the corresponding payment information does not exist, it means unregistered payment information, and if there is payment information associated with the biometric information that cannot be retrieved, it is determined as the payment information of another person, and the payment medium Means unauthorized use of. In this respect, the process for registering the biometric feature amount differs from the process when the biometric feature amount is not found.

この態様の場合、生体特徴量が登録されていない決済媒体を提示してしまった可能性もあるので、ステップS912で代替決済媒体の提示を要求し、利用者が代替決済媒体を提示した場合(yes)、制御をポイントDに渡す。利用者が代替決済媒体を提示しない場合(no)、生体認証不成功としてステップS913で処理を終了させる。   In the case of this mode, there is a possibility that the payment medium in which the biometric feature amount is not registered has been presented. Therefore, when the user requests the presentation of the alternative payment medium in step S912 and the user presents the alternative payment medium ( yes), and transfer control to point D. If the user does not present the alternative payment medium (no), the biometric authentication is unsuccessful, and the process ends in step S913.

一方、ステップS914で決済情報がない場合(no)、ステップS908で店舗側システムは、生体認証情報が未登録である旨の通知を受領し、ステップS909で利用者に対して生体認証の登録を行うか否かを確認し、制御をポイントCに渡す。   On the other hand, when there is no payment information in step S914 (no), the store system receives a notification that the biometric authentication information is unregistered in step S908, and registers the biometric authentication with the user in step S909. After confirming whether or not to carry out, the control is passed to the point C.

<生体認証情報および利用者の新規登録>
図10は、図9のステップS909から制御を渡された店舗側における処理のフローチャートである。図10の処理は、ポイントCで制御をステップS909から渡されて開始する。ステップS1001で、利用者による同意情報の取得を利用者に対して例えば情報処理装置105や決済端末103に接続されたタッチパネルディスプレイの表示画面などに表示を行い、入力を求める。ステップS1004では、利用者の同意が得られたか否かを判断し、同意が得られた場合(yes)、ステップS1005で決済サーバ106に同意情報を送付する。
<Biometrics information and new user registration>
FIG. 10 is a flowchart of the process on the side of the store to which the control is passed from step S909 of FIG. The process of FIG. 10 starts at point C with control passed from step S909. In step S1001, acquisition of consent information by the user is displayed on the display screen of a touch panel display connected to the information processing device 105 or the payment terminal 103, and the user is requested to input the consent information. In step S1004, it is determined whether or not the user's consent is obtained, and if the user's consent is obtained (yes), the agreement information is sent to the settlement server 106 in step S1005.

決済サーバ106は、同意情報を受領すると、すでに一時照合情報として利用者の生体特徴量が保有されているので、ステップS1009で、図6(b)に示した認証情報DB107に当該利用者の生体特徴量を書込み最新情報として更新し、ステップS1006で店舗側システムに対して生体認証情報の登録の完了を通知し、仮IDを返却、すなわち仮IDが無効化されたことを通知する。   When the settlement server 106 receives the consent information, since the biometric feature quantity of the user is already stored as the temporary collation information, the settlement server 106 stores the biometric information of the user in the authentication information DB 107 shown in FIG. 6B in step S1009. The feature amount is updated as the latest written information, and in step S1006, the store system is notified of the completion of registration of the biometric authentication information, and the temporary ID is returned, that is, the temporary ID is invalidated.

なお、利用者が決済サーバ106に初めてアクセスする場合には、図6(b)の認証情報DB107には、利用者の認証情報が登録されていないので、図6(b)に新たなレコードを追加し、新規な利用者の生体特徴量を追加する。   When the user accesses the settlement server 106 for the first time, since the user authentication information is not registered in the authentication information DB 107 of FIG. 6B, a new record is added to FIG. 6B. In addition, the biometric feature quantity of a new user is added.

この段階では、利用者の決済媒体の情報は送られていないので、図6(b)、(c)のデータ構造は依然としてvoidの箇所が存在する。そこで、決済サーバ106は、その後ステップS1007で、利用者に対して暗証番号の入力を促し、決済情報の補完を求め、暗証番号が正当なものであった場合、ステップS1008で通常決済を実行し処理を完了する。その後、決済情報DB108に新規レコードを追加し、新規レコードに利用者の決済情報を記入することで、決済サーバ106の新規利用者登録処理が完了する。   At this stage, since the user's payment medium information has not been sent, the data structure in FIGS. 6B and 6C still has a void part. Therefore, the payment server 106 thereafter prompts the user to input the personal identification number in step S1007, requests the complementation of the settlement information, and when the personal identification number is valid, executes the normal settlement in step S1008. Complete the process. After that, a new record is added to the payment information DB 108, and the payment information of the user is entered in the new record, whereby the new user registration process of the payment server 106 is completed.

ステップS1007の処理は、決済媒体をその時点で使用した利用者が決済媒体の正当な所有者であることを確認する処理である。この処理に失敗した場合、不正使用の発生を防止するために、ステップS1009で登録した認証情報および生体特徴量を削除させる処理を採用することができる。   The process of step S1007 is a process of confirming that the user who has used the payment medium at that time is an authorized owner of the payment medium. If this process fails, a process of deleting the authentication information and the biometric feature amount registered in step S1009 can be adopted in order to prevent the unauthorized use.

また、本実施形態の変形例2として、暗証番号の入力が完了し、正常決済した利用者がオフラインで、生体認証を使用した決済を登録する処理が提供される。変形例2については、ステップS1007からポイントHを経由して図14の処理に制御を渡すことにより実装することができる。   Further, as a second modification of the present embodiment, there is provided a process in which the user who has completed the input of the personal identification number and normally makes a payment is offline and registers the payment using the biometric authentication. The second modification can be implemented by passing control from step S1007 to the process of FIG. 14 via point H.

一方、ステップS1004で利用者の同意が得られなかった場合、(no)、ステップS1002で生体認証を登録しない旨の通知を表示し、生体特徴量を使用しない通常決済、例えば、パスワードの入力や署名などによる決済を実行する。   On the other hand, if the user's consent is not obtained in step S1004 (no), a notification indicating that biometric authentication is not registered is displayed in step S1002, and normal settlement without using biometric feature values, such as password input or Perform payment by signature.

<カードを携帯しない利用者の利用>
以下、図11および図12を使用して、本生体認証システムに既登録の利用者が、カードを携帯せずに決済を行う実施形態を説明する。なお、図11の実施形態は、監視カメラ102がいったん情報処理装置105に画像情報を送付し、例えば情報処理装置105が、画像情報から一定間隔でIピクチャを選択してスナップショットを作成し、スナップショットを決済サーバ106に送付する実施形態である。この構成を採用する場合、情報処理装置105と、決済サーバ106との間のトランザクション帯域が節約でき、さらに決済サーバ106による生体特徴量の計算および照合処理も効率化することができる。
<Use of users who do not carry cards>
An embodiment in which a user who is already registered in the biometric authentication system makes a payment without carrying a card will be described below with reference to FIGS. 11 and 12. Note that in the embodiment of FIG. 11, the surveillance camera 102 once sends image information to the information processing apparatus 105, and, for example, the information processing apparatus 105 selects I pictures from the image information at regular intervals to create a snapshot, In this embodiment, the snapshot is sent to the payment server 106. When this configuration is adopted, the transaction band between the information processing device 105 and the payment server 106 can be saved, and the calculation and verification processing of the biometric feature amount by the payment server 106 can be made more efficient.

図11の処理は、ステップS1100で、利用者が決済媒体を忘れたといったことを店員に伝え、店員が決済開始を通知して決済端末103に図8で説明したトリガーを発生させることで開始される。ステップS1102で、ステップS1101で情報処理装置105に送付された監視カメラ102からの認証部位を含む画像情報を受領する。なお、この処理は、監視カメラ102の監視機能の一環として行われるもので、監視カメラ102の取得した動画像情報は、情報処理装置105などが管理する適切な記憶装置に保管されることは言うまでもないことである。
また、本実施形態では、店員により利用者が生体であることの確認が行われるので、タブレットに映した画像などでシステムの脆弱性を攻撃する不正使用も防止することができる。
The process of FIG. 11 is started in step S1100 by notifying the store clerk that the user has forgotten the payment medium, causing the store clerk to notify the settlement start, and causing the settlement terminal 103 to generate the trigger described in FIG. It In step S1102, the image information including the authentication site from the surveillance camera 102 sent to the information processing apparatus 105 in step S1101 is received. It is needless to say that this process is performed as part of the monitoring function of the monitoring camera 102, and the moving image information acquired by the monitoring camera 102 is stored in an appropriate storage device managed by the information processing device 105 or the like. That's a good thing.
Further, in the present embodiment, since the store clerk confirms that the user is a living body, it is possible to prevent unauthorized use that attacks the vulnerability of the system with an image displayed on the tablet.

情報処理装置105は、MP4、AVI、MovingJPEGなどの動画像情報を取得すると、例えば一定間隔でスナップショットを作成し、生体情報として決済サーバ106に送付する。決済サーバ106は、ステップS1103で生体情報を受信し、生体特徴量を計算する。この処理は、本実施形態では、静止画像として送付されるので決済サーバ106が、デコード処理を省略でき、画像処理負荷を著しく軽減することができる。   When the information processing apparatus 105 acquires moving image information such as MP4, AVI, and Moving JPEG, it creates snapshots at regular intervals, for example, and sends it to the settlement server 106 as biometric information. The payment server 106 receives the biometric information in step S1103 and calculates the biometric feature amount. In the present embodiment, this processing is sent as a still image, so that the payment server 106 can omit the decoding processing and can significantly reduce the image processing load.

なお、図11の処理においても、決済端末103は、情報処理装置105および決済情報読取装置104に対して同期したトリガーを送付して通知し、生体情報と、決済情報とのコインシデンスを確保することは言うまでもないことである。また、図11の処理においても、一時照会処理を実行するが説明の簡略化のためフローチャートには記載していない。   In the process of FIG. 11 as well, the payment terminal 103 sends a synchronized trigger to the information processing device 105 and the payment information reading device 104 to notify the information processing device 105 and the payment information reading device 104, and secures the coincidence between the biometric information and the payment information. Needless to say. Also, in the process of FIG. 11, the temporary inquiry process is executed, but it is not shown in the flowchart for simplification of description.

ステップS1104で、生体特徴量を検索し、ステップS1105で生体特徴量が保有されているか否かを判断する。ステップS1105で決済情報が存在する場合(yes)、ステップS1106で決済情報が存在するか否かを判断し、登録決済情報を店舗側システムに送付し、ステップS1112で店舗側システムの適切な手段が、登録決済情報を受信する。ステップS1113では、店舗側システムがタッチパネルといった表示装置上に決済サーバ106が生体特徴量に対応付けて管理する登録決済情報を表示する。また、ステップS1105で、生体特徴量が存在しない場合(no)、ステップS1109で店舗側に登録情報異常が通知され、店舗側システムはステップS1110で決済拒絶を表示画面上に表示させて決済を終了させ、ステップS1111で当該利用者のトランザクションを終了させる。なお、実際に表示される登録決済情報は、決済情報そのものではなく、利用者のカード種類を特定できる情報およびカードといった実際の認証媒体の識別番号を問い合わせることができる一部秘匿または暗号化したもので、決済サーバ108に問い合わせを可能とする情報とすることができる。   In step S1104, the biometric feature amount is searched, and in step S1105, it is determined whether the biometric feature amount is held. If the payment information is present in step S1105 (yes), it is determined in step S1106 whether the payment information is present, the registered payment information is sent to the store system, and in step S1112, the appropriate means of the store system is set. , Receive registration payment information. In step S1113, the store-side system displays the registered settlement information managed by the settlement server 106 in association with the biometric feature amount on a display device such as a touch panel. In step S1105, if there is no biometric feature quantity (no), the store side is notified of the registration information abnormality in step S1109, and the store side system displays settlement refusal on the display screen in step S1110 and ends the settlement. Then, in step S1111 the transaction of the user is completed. The registered payment information that is actually displayed is not the payment information itself, but information that can identify the user's card type and partially confidential or encrypted information that can inquire the identification number of the actual authentication medium such as the card. Thus, the information that enables the inquiry to the settlement server 108 can be obtained.

その後、ステップS1114で利用者の選択操作に応答してステップS1114で店舗側システムにおいて登録決済情報を取得し、ステップS1115で決済サーバ106に送付する。登録決済情報を受信した決済サーバ106は、処理をポイントEに渡す。   After that, in response to the user's selection operation in step S1114, registered payment information is acquired in the store system in step S1114 and sent to the payment server 106 in step S1115. The payment server 106 that has received the registered payment information passes the processing to the point E.

一方、ステップS1107で決済情報が存在しない場合(no)、登録情報異常として、店舗側システムに通知を発行する。ステップS1109で店舗側システムが登録情報異常を受信すると、店舗側システムはステップS1110で決済拒絶を表示画面上に表示させて決済を終了させ、ステップS1111で当該利用者のトランザクションを終了させる。このため、生体認証を使用した不正使用が防止できる。また、利用者が複数の決済媒体を保有している場合でも、カード不携帯にも関わらずセキュアにカードの選択を促すことができる。また、本実施形態では、生体特徴量が登録されていなければ決済情報を検索できないので異常が通知される態様および、決済情報が何らかの原因でシステム側において削除されたり有効期限が渡過しているなどのことが原因で、決済情報の検索において異常通知された態様も異常として通知される。   On the other hand, if the payment information does not exist in step S1107 (no), a notification is issued to the store system as a registration information error. When the store system receives the registration information abnormality in step S1109, the store system displays settlement refusal on the display screen in step S1110 to end the settlement, and in step S1111 ends the transaction of the user. Therefore, it is possible to prevent unauthorized use using biometrics. In addition, even when the user has a plurality of payment media, it is possible to securely prompt the user to select the card regardless of whether the card is not carried. Further, in the present embodiment, the settlement information cannot be retrieved unless the biometric feature value is registered, so that an abnormality is notified, and the settlement information is deleted on the system side for some reason or the expiration date has passed. For example, due to the above reasons, the mode in which the abnormality is notified in the search of the payment information is also notified as the abnormality.

図12は、図11のポイントEに続く処理のフローチャートである。図12の処理は、図11のポイントEから処理を渡され、ステップS1201で登録決済情報の詳細情報を取得するため決済情報DB108を検索する。ステップS1202では検索された決済媒体に関し、与信判断、残高判断を例えば他の与信センターなどに問合わせることで実行し、ステップS1213で与信判断が正常であるか否かを判断する、ステップS1213の判断が正常の場合(yes)、店舗側システムの決済正常を通知する。   FIG. 12 is a flowchart of processing subsequent to point E in FIG. The process of FIG. 12 is passed from the point E of FIG. 11, and the payment information DB 108 is searched for the detailed information of the registered payment information in step S1201. In step S1202, the credit determination and balance determination regarding the retrieved payment medium are executed by inquiring to another credit center, for example, and it is determined in step S1213 whether or not the credit determination is normal. The determination in step S1213 Is normal (yes), the normal settlement of the store system is notified.

店舗側システムでは、決済正常通知を受信すると、利用者が選択した決済媒体を使用してステップS1215で通常決済を完了する。なお、与信判断、残高判断の処理は、本発明の要旨とするところではないので、詳細な説明は行わない。   Upon receipt of the payment success notification, the store system completes the normal payment in step S1215 using the payment medium selected by the user. Note that the processing of credit determination and balance determination is not the gist of the present invention, and thus detailed description will not be given.

一方、ステップS1213で、与信、残高判断が正常ではない場合(no)、店舗側システムに対し決済異常を通知する。ステップS1216で決済異常を受信した店舗側システムは、ステップS1217で決済拒否を例えば表示装置上に表示して利用者に選択した登録情報が利用できないことを通知し、ステップS1218で代替決済情報の選択を促す。   On the other hand, in step S1213, when the credit and balance judgments are not normal (no), the settlement error is notified to the store system. Upon receipt of the settlement abnormality in step S1216, the store system displays settlement refusal on the display device, for example, in step S1217 to notify the user that the selected registration information cannot be used, and in step S1218, selects alternative settlement information. Encourage.

ステップS1218で、利用者が代替決済情報を選択しないで終了を選択した場合、ステップS1219で処理を終了する。一方、ステップS1218で利用者が代替決済情報を選択した場合、(yes)処理をポイントFから、図11のステップS1113に渡し、代替決済情報の選択を可能としている。   If the user selects end without selecting alternative payment information in step S1218, the process ends in step S1219. On the other hand, when the user selects the alternative payment information in step S1218, the (yes) process is transferred from point F to step S1113 in FIG. 11 to enable the selection of the alternative payment information.

以上の処理によれば、利用者がカードを保有していない場合でも、利用できるカードを選択し、生体認証を使用してセキュアなキャッシュレス決済が可能となる。   According to the above processing, even if the user does not have a card, it is possible to select an available card and use the biometric authentication to make a secure cashless payment.

<変形例1>
変形例1は、利用者が決済媒体の新規登録を行う場合の変形例である。図13は、本実施形態の変形例1の処理を示すフローチャートである。図13に示す処理は、図8のステップS802で決済媒体での決済を行う場合の変形例である。図13の処理は、図8のポイントGから制御を渡されて開始し、ステップS1301で生体特異値の登録を確認し、ステップS1302で生体特異値の登録に同意するか否かを利用者に問合わせる。
<Modification 1>
Modification 1 is a modification in which a user newly registers a payment medium. FIG. 13 is a flowchart showing the process of the first modification of the present embodiment. The process shown in FIG. 13 is a modified example in the case of performing payment using a payment medium in step S802 of FIG. The process of FIG. 13 is started by passing control from point G of FIG. 8, confirming the registration of the biospecific value in step S1301, and asking the user whether to agree to the registration of the biospecific value in step S1302. Inquire.

問合わせの結果、利用者が生体特異値の登録に同意する場合には、ステップS1303で暗証番号の入力を促し、これに同時して情報処理装置15が監視カメラ102から送られる動画情報から利用者の生体認証部位を含む照合用画像を生成し、ステップS1304で暗証番号と照合用画像と決済サーバ106に送信する。決済サーバ106は、受領した照合用画像から生体特異値を計算して、ステップS1308で一時照合情報を更新し、店舗側システムに対して仮登録完了を通知する。ステップS1305で仮登録完了通知を受領した店舗側システムは、仮登録完了通知が含む情報をレシートに出力して処理を終了する。   As a result of the inquiry, when the user agrees to the registration of the biospecific value, the user is prompted to input the personal identification number in step S1303, and at the same time, the information processing device 15 uses the video information sent from the surveillance camera 102. The collation image including the biometric authentication part of the person is generated, and the personal identification number, the collation image, and the settlement server 106 are transmitted in step S1304. The payment server 106 calculates the biometric unique value from the received matching image, updates the temporary matching information in step S1308, and notifies the store-side system of the completion of temporary registration. Upon receiving the provisional registration completion notice in step S1305, the store system outputs the information included in the provisional registration completion notice to the receipt and ends the process.

レシートには、本登録を行うためURLに誘導するためのQRコード(登録商標)や他の二次元バーコードが印刷されていて、利用者は、印刷後一定期間、例えば3日以内にURLにアクセスし、パスワードを入力することにより、本登録が可能とされる。なお、URLには、決済媒体のパスワードが設定されているため、他人が拾得してアクセスしたとしても本登録を行うことはできない。以上の処理によって、利用者が保有する他の決済媒体を生体情報と関連付けて登録することが可能となる。   A QR code (registered trademark) or other two-dimensional bar code for guiding to the URL for main registration is printed on the receipt, and the user can change the URL to the URL within a certain period after printing, for example, within 3 days. By accessing and entering the password, main registration is possible. Since the password of the payment medium is set in the URL, the main registration cannot be performed even if another person picks it up and accesses it. Through the above processing, it becomes possible to register another payment medium held by the user in association with the biometric information.

<変形例2>
変形例2は、利用者が他の決済媒体の追加登録を行う場合の変形例である。図14の処理は、図10のポイントHから制御を渡されて開始し、ステップS1401で暗証番号と生体情報とを決済サーバ106に送付する。なお、この際、監視カメラ102が取得した生体認証部位を含む画像または当該画像から生成した照合用画像を決済サーバ106に送付する点は同様である。決済サーバ106は、暗証番号と、照合用画像とを受領すると、生体特異値を計算して一時照合情報と比較して利用者を識別し、ステップS1404で利用者情報を決済サーバ106に登録し、店舗側システムに通知する。店舗側システムは、ステップS1402で利用者登録完了通知を受領し、その情報を、レシートに印刷して出力する。
<Modification 2>
Modification 2 is a modification in which the user additionally registers another payment medium. The process of FIG. 14 is started after the control is passed from the point H of FIG. 10, and the personal identification number and the biometric information are sent to the settlement server 106 in step S1401. Note that, at this time, it is the same in that the image including the biometric authentication part acquired by the monitoring camera 102 or the collation image generated from the image is sent to the settlement server 106. When the settlement server 106 receives the personal identification number and the collation image, the settlement server 106 calculates the biometric unique value and compares it with the temporary collation information to identify the user, and in step S1404, registers the user information in the settlement server 106. , Notify the store system. The store system receives the user registration completion notification in step S1402, prints the information on a receipt, and outputs the receipt.

レシートには、本登録を行うためURLに誘導するためのQRコード(登録商標)や他の二次元バーコードが印刷されていて、利用者は、印刷後一定期間、例えば3日以内にURLにアクセスし、パスワードを入力することにより、本登録が可能とされる。なお、URLには、決済媒体のパスワードが設定されているため、他人が拾得してアクセスしたとしても本登録を行うことはできない。以上の処理によって、利用者が保有する他の決済媒体を生体情報と関連付けて登録することが可能となる。   A QR code (registered trademark) or other two-dimensional bar code for guiding to the URL for main registration is printed on the receipt, and the user can change the URL to the URL within a certain period after printing, for example, within 3 days. By accessing and entering the password, main registration is possible. Since the password of the payment medium is set in the URL, the main registration cannot be performed even if another person picks it up and accesses it. Through the above processing, it becomes possible to register another payment medium held by the user in association with the biometric information.

図15は、本実施形態において利用者が新規に決済媒体を登録する場合、例えば変形例1、変形例2でパソコン、タブレット端末またはスマートホンの表示装置に表示させるグラフィカルユーザ・インタフェース(GUI)を示す。図15(a)が入力画面であり、図15(b)が例示的な警告メッセージである。ユーザが決済媒体に対して生体情報を紐づけて使用することを希望する場合、図15(a)のGUIから各種情報を入力し、「登録」ボタンから登録を指示することで決済媒体と、生体認証情報とを紐づけて登録し、当該店舗または本実施形態のシステムが導入された店舗すべてにおいて生体認証を使用した決済が可能となる。   FIG. 15 shows a graphical user interface (GUI) that is displayed on the display device of a personal computer, a tablet terminal or a smart phone in Modification 1 and Modification 2 when a user newly registers a payment medium in the present embodiment. Show. FIG. 15A is an input screen, and FIG. 15B is an exemplary warning message. When the user desires to use the biometric information in association with the payment medium, various information is input from the GUI of FIG. 15A, and the registration is instructed from the “registration” button. The biometric authentication information is registered in association with each other, and the payment using the biometric authentication is possible at the store or all the stores where the system of the present embodiment is introduced.

図15(b)は、図15(a)のGUIから利用者が登録処理を要求した場合に、別の決済媒体の暗証番号を入力した場合などに表示される警告画面である。この場合、決済媒体の登録処理を終了させ新たに図15のGUIを表示させて処理を繰り返すことができる。   FIG. 15B is a warning screen displayed when the user requests the registration process from the GUI of FIG. 15A and inputs a password of another payment medium. In this case, the payment medium registration process can be ended, the GUI of FIG. 15 can be newly displayed, and the process can be repeated.

図16は、利用者が決済媒体を確認したいとか、決済媒体であるカードを新規に登録したい場合にパソコン、タブレット、スマートホンの表示装置に表示されるGUIの他の実施形態である。図16(a)は、たとえは変形例1、変形例2のレシートから登録を行う場合に表示され、ユーザが予め登録したメールアドレス、パスワードを入力することで、図16(b)のGUIが表示され、利用者は、カード一覧を閲覧でき、またはカード情報といった決済媒体情報を新たに追加することが可能とされている。   FIG. 16 is another embodiment of the GUI displayed on the display device of a personal computer, a tablet, or a smart phone when the user wants to confirm the payment medium or newly registers a card as the payment medium. FIG. 16A is displayed, for example, when registration is performed from the receipts of the modified example 1 and the modified example 2, and the GUI of FIG. 16B is displayed when the user inputs the mail address and password registered in advance. It is displayed that the user can browse the card list or add new payment medium information such as card information.

図17は、図16で新たなカードを登録する場合に表示されるGUIの実施形態を示す。図17(a)がカード一覧を表示するGUIであり、図17(b)が新規にカードを登録する場合のGUIである。ユーザが、図16(b)でカード情報登録を選択すると、図17(a)のGUIが表示される。編集をクリックすると、カード情報の編集が可能となり、「追加」を選択すると、図17(b)のGUIが利用者に表示される。利用者は、図17(b)のGUIから新たに登録したいクレジットカード、デビットカード、マネーカードなどの情報を入力し、入力後「登録」を選択すると、カードが新たに生体認証情報と共に登録される。   FIG. 17 shows an embodiment of the GUI displayed when registering a new card in FIG. 17A is a GUI for displaying a card list, and FIG. 17B is a GUI for newly registering a card. When the user selects card information registration in FIG. 16B, the GUI shown in FIG. 17A is displayed. When the user clicks edit, the card information can be edited, and when "Add" is selected, the GUI of FIG. 17B is displayed to the user. The user inputs information such as a credit card, debit card, and money card that he / she wants to newly register from the GUI of FIG. 17 (b), and selects “Register” after input, and the card is newly registered with biometric authentication information. It

図18は、好ましい実施形態における第2の態様の生体認証システムの1800を示す図である。図18に示す生体認証システム1800は、図1に示した実施形態と同様の機能手段を備えて構成されており、店舗側システムの処理、決済サーバ106の処理は図1に示す第1の実施形態と同様である。   FIG. 18: is a figure which shows 1800 of the biometrics system of the 2nd aspect in a preferable embodiment. The biometric authentication system 1800 shown in FIG. 18 is configured to include the same functional means as the embodiment shown in FIG. 1, and the processing of the store side system and the processing of the settlement server 106 are the same as those of the first embodiment shown in FIG. It is similar to the form.

図18のシステムでは、カード情報と言った決済情報のセキュリティ性をさらに向上させるため、決済情報読取装置104と、決済サーバ106との間の通信接続を、VPN(Virtual Private Network)を使用して構築している。図1の実施形態では、VLANを使用してネットワーク接続を遮断していたが、VLANの設定は、比較的柔軟に変更できるため、メンテナンスなどの際の不手際によりVLAN相互の接続が可能となることは否定できない。このため、図18のシステムでは、店舗側に2種類のルータ109、111を設置し、決済情報読取装置104と、決済サーバ106との間にVPN通信を行わせ、他の店舗内装置と完全に通信を遮断している。また第3の実施形態として、例えばWiFi、4G、5Gと言った無線通信ネットワークで、決済情報読取手段104と決済サーバ106とを接続することも、無線通信ネットワークの情報の不正傍受による窃取を排除することができる限り、本実施形態におい使用することができる。   In the system of FIG. 18, in order to further improve the security of payment information such as card information, a VPN (Virtual Private Network) is used for the communication connection between the payment information reading device 104 and the payment server 106. I'm building. In the embodiment of FIG. 1, the VLAN is used to cut off the network connection, but the VLAN settings can be relatively flexibly changed, so that the VLANs can be connected to each other due to inconvenience during maintenance or the like. Cannot be denied. For this reason, in the system of FIG. 18, two types of routers 109 and 111 are installed on the store side so that VPN communication is performed between the payment information reading device 104 and the payment server 106, and complete communication with other in-store devices. Communication is cut off. In the third embodiment, the payment information reading means 104 and the payment server 106 are connected to each other in a wireless communication network such as WiFi, 4G, or 5G to eliminate theft due to unauthorized interception of information in the wireless communication network. As long as it is possible, it can be used in this embodiment.

この場合でも、決済開始と同時に情報処理装置105または監視カメラ102、および決済情報読取装置104には、同期したトリガーが送付され、決済処理と、生体認証情報とのコインシデンスが確保されるようになっている。第1の実施形態と第2の実施形態は、システムや店舗側の要求に応じて適宜、コスト、セキュリティ性を考慮しながら選択することができる。   Even in this case, a synchronized trigger is sent to the information processing device 105, the monitoring camera 102, and the payment information reading device 104 at the same time as the payment is started, so that the coincidence between the payment process and the biometric authentication information is secured. ing. The first embodiment and the second embodiment can be appropriately selected according to the demands of the system and the store while considering the cost and security.

図19は、本実施形態で使用することができる情報処理装置1900の例示的機能ブロックを示した図である。なお、図10に示す情報処理装置1900は、情報処理装置の機能に応じて高速化、低速化、大容量化、小容量化することができ、HDD装置は、適宜SSDに置換またはHDDとSSDとを併用することができることは言うまでもないことである。また、処理に要求される機能部分を削除、追加により、本実施形態の情報処理装置105、決済端末103、決済情報読取装置104、決済サーバ106に適合するように構成を修正することができる。   FIG. 19 is a diagram showing exemplary functional blocks of the information processing device 1900 that can be used in this embodiment. Note that the information processing apparatus 1900 shown in FIG. 10 can be speeded up, slowed down, increased in capacity, or decreased in capacity depending on the function of the information processing apparatus, and the HDD apparatus is appropriately replaced with SSD or HDD and SSD. It goes without saying that and can be used together. Further, by deleting or adding the functional part required for the processing, the configuration can be modified so as to be compatible with the information processing device 105, the payment terminal 103, the payment information reading device 104, and the payment server 106 of the present embodiment.

情報処理装置1900は、概ねパーソナルコンピュータ、ワークステーション、サーバ専用機、または汎用スーパーコンピュータなどを用いることができる。情報処理装置1900は、概ね、中央処理装置(CPU)1901と、CPU1901が使用するデータの高速アクセスを可能とするキャッシュ・メモリ1902と、CPU1901の処理を可能とするRAM、DRAMなどの固体メモリ素子から形成されるシステム・メモリ1903とを備える。   As the information processing apparatus 1900, a personal computer, a workstation, a server-dedicated machine, a general-purpose supercomputer, or the like can be used. The information processing apparatus 1900 generally includes a central processing unit (CPU) 1901, a cache memory 1902 that enables high-speed access of data used by the CPU 1901, and a solid-state memory device such as RAM or DRAM that enables the processing of the CPU 1901. And a system memory 1903 formed from

CUP1901、キャッシュ・メモリ1902、およびシステム・メモリ1903は、システム・バス1919を介して、情報処理装置1900の他のデバイスまたはドライバ、例えば、グラフィックス・アダプタ1906およびネットワーク・アダプタ(NIC)1908へと接続されている。グラフィックス・アダプタ1906は、バスを介してディスプレイ装置1907に接続されて、CPU1901による処理結果をディスプレイ画面上に表示させている。また、ネットワーク・アダプタ1908は、トランスポート層レベルおよび物理層レベルで情報処理装置1900をネットワークへと接続して、クライアント(図示せず)とのセッションを確立させている。   The CUP 1901, the cache memory 1902, and the system memory 1903 are connected to other devices or drivers of the information processing device 1900, for example, the graphics adapter 1906 and the network adapter (NIC) 1908 via the system bus 1919. It is connected. The graphics adapter 1906 is connected to the display device 1907 via the bus and displays the processing result by the CPU 1901 on the display screen. Further, the network adapter 1908 connects the information processing apparatus 1900 to the network at the transport layer level and the physical layer level and establishes a session with a client (not shown).

システム・バス1919には、さらにI/Oバス・ブリッジ1906が接続されている。I/Oバス・ブリッジ1906の下流側には、PCIなどのI/Oバス1912を介して、IDE、ATA、ATAPI、SATA、SCSI、USBなどにより、ハードディスクなどの記憶装置1909が接続されている。また、I/Oバス1912には、USBなどのバスを介して、キーボードおよびマウスなどのポインティング・デバイスなどの入力デバイス1910が接続され、システム管理者などのオペレータによる入力および指令を受付けている。   An I / O bus bridge 1906 is further connected to the system bus 1919. A storage device 1909 such as a hard disk is connected to the downstream side of the I / O bus bridge 1906 via an I / O bus 1912 such as PCI by IDE, ATA, ATAPI, SATA, SCSI, USB, or the like. . Further, an input device 1910 such as a pointing device such as a keyboard and a mouse is connected to the I / O bus 1912 via a bus such as a USB and receives an input and a command from an operator such as a system administrator.

情報処理装置10が使用するCPUとしては、より具体的には、例えば、Core2Quad(登録商標)、Core(登録商標)i3〜i9、Xeon(登録商標)、またはこれらの互換性のあるCPUを挙げることができる。   More specifically, examples of the CPU used by the information processing apparatus 10 include Core2Quad (registered trademark), Core (registered trademark) i3 to i9, Xeon (registered trademark), and CPUs compatible with these. be able to.

また、使用するオペレーティング・システム(OS)としては、MacOS(商標)、Windows(登録商標)、Windows(登録商標)200X Server、UNIX(登録商標)、AIX(登録商標)、LINUX(登録商標)またはそれ以外の適切なOSを挙げることができる。さらに、情報処理装置10は、上述したOS上で動作する、C++、Visual C++、VisualBasic、Java(登録商標)、Perl、Rubyなどのオブジェクト指向のプログラミング言語により記述されたアプリケーション・プログラムを格納し、実行する。   The operating system (OS) used is MacOS (trademark), Windows (registered trademark), Windows (registered trademark) 200X Server, UNIX (registered trademark), AIX (registered trademark), LINUX (registered trademark), or Other suitable OS can be mentioned. Further, the information processing apparatus 10 stores an application program that operates on the above-described OS and is described in an object-oriented programming language such as C ++, Visual C ++, VisualBasic, Java (registered trademark), Perl, or Ruby, Run.

本発明の好ましい実施形態によれば、従来技術の上述した問題に鑑みてなされたものであり、キャッシュカード、クレジットカード、その他キャッシュレス決済のセキュリティを改善し、生体認証をより容易に利用することを可能とする生体認証システム、情報処理装置およびプログラムを提供することが可能となる。さらに、
本発明の好ましい実施形態では、例えばキャッシュカード、クレジットカードを不正に取得され、さらに暗証番号を聞き出されてしまった場合でも、不正使用の当事者が認識しないうちに生体認証が行われるので悪意のある利用者に不正利用されることを防止することができる。また、悪意のある利用者を明確に特定することができ迅速な通報も可能となるなど、犯罪防止に有効となる。
According to a preferred embodiment of the present invention, which has been made in view of the above-mentioned problems of the prior art, it is possible to improve the security of cash cards, credit cards, and other cashless payments, and use biometric authentication more easily. It is possible to provide a biometric authentication system, an information processing device, and a program that enable the above. further,
In a preferred embodiment of the present invention, for example, even if a cash card or a credit card is illegally acquired and the password is asked, the biometric authentication is performed without being recognized by the party who illegally uses the malicious code. It is possible to prevent illegal use by a certain user. In addition, malicious users can be clearly identified and prompt notification can be made, which is effective in preventing crime.

これまで本発明を図面に示した実施形態をもって説明してきたが、本発明は、図面に示した実施形態に限定されず、他の実施の形態、追加、変更、削除など、当業者が想到することができる範囲内で変更することができ、いずれの態様においても本発明の作用・効果を奏する限り、本発明の範囲に含まれるものである。   Although the present invention has been described above with reference to the embodiments illustrated in the drawings, the present invention is not limited to the embodiments illustrated in the drawings, and a person skilled in the art can think of other embodiments, additions, changes, deletions, and the like. The present invention can be modified within the scope of the present invention, and is included in the scope of the present invention as long as the effects and advantages of the present invention are exhibited in any of the aspects.

100 :生体認証システム
101 :ネットワーク
102 :監視カメラ
103 :決済端末
104 :決済情報読取装置
105 :情報処理装置
106 :決済サーバ
109、111 :ルータ
110 :信号ライン
200 :機能ブロック
202 :インタフェース
203 :認証情報送出部
204 :装置制御部
205 :同期制御部
300 :機能ブロック
302 :インタフェース
303 :表示制御部
304 :入力制御部
305 :決済処理部
400 :機能ブロック
401 :決済情報読取部
402 :インタフェース
500 :機能ブロック
502 :インタフェース
503 :生体情報処理部
504 :生体情報登録部
505 :同意情報処理部
506 :生体情報照合部
507 :照合結果出力部
508 :決済情報管理部
509 :承認情報出力部
510 :決済結果通知部
100: Biometric authentication system 101: Network 102: Surveillance camera 103: Payment terminal 104: Payment information reading device 105: Information processing device 106: Payment server 109, 111: Router 110: Signal line 200: Functional block 202: Interface 203: Authentication Information sending unit 204: Device control unit 205: Synchronization control unit 300: Functional block 302: Interface 303: Display control unit 304: Input control unit 305: Payment processing unit 400: Functional block 401: Payment information reading unit 402: Interface 500: Function block 502: Interface 503: Biometric information processing unit 504: Biometric information registration unit 505: Consent information processing unit 506: Biometric information collation unit 507: Collation result output unit 508: Payment information management unit 509: Approval information output unit 510: Already result notification unit

本発明の好ましい実施形態によれば、
店舗内を監視する監視カメラと、
決済媒体を使用した決済を行う決済端末と、
前記決済媒体に記録された決済情報を読取ると共に、決済開始のタイムスタンプを、決済のコインシデンス証明として追加して、決済情報を含む第2送信パケットを生成する読取手段と、
決済開始に同期して生成されたトリガーを受領して、少なくとも前記監視カメラが取得した利用者の生体認証部位を含む照合用画像を取得する情報処理装置と、
前記決済情報の読取りに同期した前記照合用画像に、前記決済端末における前記決済開始のタイムスタンプを追加して第1送信パケットを生成し、前記決済情報を含む前記第2送信パケットと分離して別々にネットワークに送出する送出手段と
を含む生体認証システムが提供される。
According to a preferred embodiment of the invention,
A surveillance camera to monitor the inside of the store,
A payment terminal that makes payment using a payment medium,
A reading unit that reads the payment information recorded on the payment medium, adds a time stamp of payment start as a payment coincidence proof, and generates a second transmission packet including the payment information .
An information processing apparatus that receives a trigger generated in synchronization with the start of payment and acquires a verification image including at least the biometric authentication site of the user acquired by the monitoring camera ,
A time stamp of the payment start at the payment terminal is added to the collation image synchronized with the reading of the payment information to generate a first transmission packet, which is separated from the second transmission packet including the payment information. There is provided a biometric authentication system including a transmission means for separately transmitting to a network.

また、本発明の好ましい実施形態によれば、入店中に遠隔で前記監視カメラにより利用者の生体情報を取得し、決済時に生体情報と、決済時に使用した決済媒体と、前記利用者とを決済を行うための決済サーバに登録することが好ましい。 Further, according to a preferred embodiment of the present invention , the biometric information of the user is remotely acquired by the monitoring camera while entering the store, and the biometric information at the time of payment, the payment medium used at the time of payment, and the user are displayed. It is preferable to register with a payment server for payment .

また本発明の好ましい実施形態によれば、
生体認証を使用した決済のための情報処理装置であって、
情報処理装置の動作を制御するCPUと、
前記CPUの処理のための記憶空間を提供するメモリと、
前記CPUが実行するプログラムおよび処理のためのデータ並びに実行結果を格納する記憶装置とを含み、
決済開始に同期して生成されたトリガーを受領して、少なくとも前記監視カメラが取得した利用者の生体認証部位を含む照合用画像を取得する手段と、
決済媒体を使用した決済を行う決済端末が決済開始に同期して取得した決済開始のタイムスタンプを、決済のコインシデンス証明として受領し、前記照合用画像に前記決済開始コインシデンス証明として追加する手段と、
を含み、
前記照合用画像および前記コインシデンス証明としてのタイムスタンプを含む第1送信パケットを生成し、前記決済開始のタイムスタンプを決済のコインシデンス証明とする決済情報を含んで成り、決済情報を読取る読取装置が生成する第2送信パケットと分離して別々にネットワークに送出する、
情報処理装置が提供できる。
According to a preferred embodiment of the present invention,
An information processing device for payment using biometric authentication,
A CPU that controls the operation of the information processing device;
A memory that provides a storage space for processing by the CPU,
A storage device that stores a program executed by the CPU, data for processing, and an execution result,
A means for receiving a trigger generated in synchronization with the start of payment and acquiring a matching image including at least the biometric authentication part of the user acquired by the monitoring camera ;
The payment terminal settlement start timestamp acquired in synchronization with the start settlement performs settlement using the settlement medium, received as coincidence proof of payment, to add to the coincidence proof of the payment start the verification image Means and
Including,
A first transmission packet including the verification image and the time stamp as the coincidence proof is generated, and payment information including the payment start time stamp as the payment coincidence proof is generated, and a reading device for reading the payment information is generated. Separated from the second transmission packet and sent separately to the network,
An information processing device can be provided.

本発明の好ましい実施形態によれば、生体認証を使用した決済のため情報処理装置が実行するプログラムであって、前記プログラムは、情報処理装置を、
決済開始に同期して生成されたトリガーを受領して、少なくとも前記監視カメラが取得した利用者の生体認証部位を含む照合用画像を取得する手段と、
決済媒体を使用した決済を行う決済端末が決済開始に同期して取得した決済開始のタイムスタンプを、決済のコインシデンス証明として受領し、前記照合用画像に前記決済開始コインシデンス証明として追加する手段と、
を含み、
前記照合用画像および前記コインシデンス証明としてのタイムスタンプを含む第1送信パケットを生成し、前記決済開始のタイムスタンプを決済のコインシデンス証明とする決済情報を含んで成り、決済情報を読取る読取装置が生成する第2送信パケットと分離して別々にネットワークに送出する、
情報処理実行可能なプログラムが提供できる。
According to a preferred embodiment of the present invention, a program executed by an information processing device for payment using biometrics authentication, wherein the program comprises:
Means for receiving a trigger generated in synchronization with the start of payment and acquiring a matching image including at least the biometric authentication part of the user acquired by the monitoring camera ;
The payment terminal settlement start timestamp acquired in synchronization with the start settlement performs settlement using the settlement medium, received as coincidence proof of payment, to add to the coincidence proof of the payment start the verification image Means and
Including,
A first transmission packet including the verification image and the time stamp as the coincidence proof is generated, and payment information including the payment start time stamp as the payment coincidence proof is generated, and a reading device for reading the payment information is generated. Separated from the second transmission packet and sent separately to the network,
A program capable of executing information processing can be provided.

Claims (6)

生体認証を使用する生体認証システムであって、
店舗内を監視する監視カメラと、
決済媒体を使用した決済を行う決済端末と、
前記決済媒体に記録された決済情報を読取るための読取手段と、
利用者の生体認証部位を含む照合用画像の特定と、前記決済情報の読取りとが同期し、少なくとも前記監視カメラが取得した画像情報および前記画像情報のうち前記決済情報の読取りと同期して取得した前記照合用画像を、前記決済情報と分離して別々にネットワークを介して送出する送出手段と
を含む生体認証システム。
A biometric authentication system using biometric authentication,
A surveillance camera to monitor the inside of the store,
A payment terminal that makes payment using a payment medium,
Reading means for reading the payment information recorded on the payment medium;
The identification of the matching image including the biometric authentication part of the user and the reading of the payment information are synchronized, and at least the image information acquired by the surveillance camera and the image information are acquired in synchronization with the reading of the payment information. And a sending unit that sends the matching image separately from the payment information via a network.
前記監視カメラおよび前記決済端末は、前記読取手段が取得した前記決済情報を保持せず、処理せず、かつ前記決済情報を通過させない、請求項1に記載の生体認証システム。   The biometric authentication system according to claim 1, wherein the monitoring camera and the payment terminal do not hold, process, or pass the payment information acquired by the reading unit. 前記送出手段は、前記決済端末における決済開始のタイムスタンプを、前記照合用画像を含む第1送信パケットおよび前記決済情報を含む第2送信パケットに決済のコインシデンス証明として追加する、請求項1または2に記載の生体認証システム。   3. The sending unit adds a time stamp of payment start at the payment terminal to a first transmission packet including the verification image and a second transmission packet including the payment information as a coincidence proof of payment. The biometric authentication system described in. 入店中に遠隔で生体情報を取得し、決済時に生体情報と、決済媒体とを紐づけて登録する請求項1〜3のいずれか1項に記載の生体認証システム。   The biometrics authentication system according to claim 1, wherein the biometrics information is remotely acquired while entering the store, and the biometrics information and the payment medium are associated and registered at the time of payment. 生体認証を使用した決済のための情報処理装置であって、
情報処理装置の動作を制御するCPUと、
前記CPUの処理のための記憶空間を提供するメモリと、
前記CPUが実行するプログラムおよび処理のためのデータ並びに実行結果を格納する記憶装置とを含み、
少なくとも監視カメラが取得した画像情報および前記画像情報のうち決済端末の決済開始に同期して利用者の生体認証部位を含む照合用画像を特定する手段と、
前記決済端末の決済開始を、決済媒体に記録された決済情報を読取るための読取手段および前記照合用画像を取得する手段に通知し、前記決済情報と、前記照合用画像とのコインシデンスを提供する手段と、
を含み、
前記照合用画像および前記決済情報に決済のコインシデンス証明を付し分離して別々にネットワークに送出する、情報処理装置。
An information processing device for payment using biometric authentication,
A CPU that controls the operation of the information processing device;
A memory that provides a storage space for processing by the CPU,
A storage device that stores a program executed by the CPU, data for processing, and an execution result,
At least image information acquired by the surveillance camera, and means for identifying a matching image that includes the biometric authentication site of the user in synchronization with the start of payment by the payment terminal among the image information,
Notifying the payment start of the payment terminal to a reading unit for reading the payment information recorded on the payment medium and a unit for acquiring the matching image, and providing a coincidence between the payment information and the matching image. Means and
Including,
An information processing device, which attaches a coincidence proof of payment to the collation image and the payment information, separates them, and sends them separately to a network.
生体認証を使用した決済のため情報処理装置が実行するプログラムであって、前記プログラムは、情報処理装置を、
少なくとも監視カメラが取得した画像情報および前記画像情報のうち決済端末の決済開始に同期して利用者の生体認証部位を含む照合用画像を特定する手段、
前記決済端末の決済開始を、決済媒体に記録された決済情報を読取るための読取手段および前記照合用画像を特定する手段に通知し、前記決済情報と、前記照合用画像とのコインシデンスを提供する手段、
として機能させ、
前記照合用画像および前記決済情報に決済のコインシデンス証明を付し分離して別々にネットワークに送出する、
情報処理実行可能なプログラム。
A program executed by an information processing device for payment using biometrics authentication, wherein the program includes:
At least image information acquired by the surveillance camera, and means for identifying a matching image that includes the biometric authentication part of the user in synchronization with the start of payment of the payment terminal among the image information,
The payment start of the payment terminal is notified to a reading means for reading the payment information recorded on the payment medium and a means for specifying the matching image, and a coincidence between the payment information and the matching image is provided. means,
Function as
A payment coincidence proof is attached to the collation image and the payment information, separated, and separately sent to the network.
Information processing executable program.
JP2018191732A 2018-10-10 2018-10-10 Biometric authentication system, information processing apparatus and program Active JP6551765B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018191732A JP6551765B1 (en) 2018-10-10 2018-10-10 Biometric authentication system, information processing apparatus and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018191732A JP6551765B1 (en) 2018-10-10 2018-10-10 Biometric authentication system, information processing apparatus and program

Publications (2)

Publication Number Publication Date
JP6551765B1 JP6551765B1 (en) 2019-07-31
JP2020060941A true JP2020060941A (en) 2020-04-16

Family

ID=67473348

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018191732A Active JP6551765B1 (en) 2018-10-10 2018-10-10 Biometric authentication system, information processing apparatus and program

Country Status (1)

Country Link
JP (1) JP6551765B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021199667A1 (en) 2020-03-30 2021-10-07 日本電気株式会社 Base station, communication system, communication method, and non-transitory computer-readable medium

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000216828A (en) * 1993-12-24 2000-08-04 Sharp Corp Data storing communication equipment
WO2001009807A1 (en) * 1999-08-02 2001-02-08 E-Mark Systems Inc. Electronic settlement system, and settlement device and terminal
JP2001175751A (en) * 1999-12-22 2001-06-29 Junichi Horie System and terminal device for authenticating card for autehntication
WO2006132362A1 (en) * 2005-06-09 2006-12-14 Digital Check, Inc. Settlement system using card settlement terminal
US20070233614A1 (en) * 2006-03-30 2007-10-04 Early Warning Services, Llc Management of biometric information
US20140067679A1 (en) * 2012-08-28 2014-03-06 Solink Corporation Transaction Verification System
US20170228735A1 (en) * 2016-02-04 2017-08-10 Synexxus, Inc. Fraud prevention security system
JP2017215809A (en) * 2016-05-31 2017-12-07 株式会社ハネロン Service serving system
WO2018087994A1 (en) * 2016-11-14 2018-05-17 シャープ株式会社 Communication device, control method, and information processing program
JP2018101420A (en) * 2014-12-29 2018-06-28 東芝テック株式会社 Information processing system and information processing program

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000216828A (en) * 1993-12-24 2000-08-04 Sharp Corp Data storing communication equipment
WO2001009807A1 (en) * 1999-08-02 2001-02-08 E-Mark Systems Inc. Electronic settlement system, and settlement device and terminal
JP2001175751A (en) * 1999-12-22 2001-06-29 Junichi Horie System and terminal device for authenticating card for autehntication
WO2006132362A1 (en) * 2005-06-09 2006-12-14 Digital Check, Inc. Settlement system using card settlement terminal
US20070233614A1 (en) * 2006-03-30 2007-10-04 Early Warning Services, Llc Management of biometric information
US20140067679A1 (en) * 2012-08-28 2014-03-06 Solink Corporation Transaction Verification System
JP2018101420A (en) * 2014-12-29 2018-06-28 東芝テック株式会社 Information processing system and information processing program
US20170228735A1 (en) * 2016-02-04 2017-08-10 Synexxus, Inc. Fraud prevention security system
JP2017215809A (en) * 2016-05-31 2017-12-07 株式会社ハネロン Service serving system
WO2018087994A1 (en) * 2016-11-14 2018-05-17 シャープ株式会社 Communication device, control method, and information processing program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2021199667A1 (en) 2020-03-30 2021-10-07 日本電気株式会社 Base station, communication system, communication method, and non-transitory computer-readable medium

Also Published As

Publication number Publication date
JP6551765B1 (en) 2019-07-31

Similar Documents

Publication Publication Date Title
US10147076B2 (en) Digital currency (virtual payment cards) issued by central bank for mobile and wearable devices
US10902425B2 (en) System and method for biometric credit based on blockchain
US20210224795A1 (en) Escrow non-face-to-face cryptocurrency transaction device and method using phone number
US20040024709A1 (en) System and method for determining the identity of a party associated with a transaction
CN107735999A (en) The certification for passing through multiple approach based on functions of the equipments and user&#39;s request
JP5492181B2 (en) Electronic money server, electronic money server program, recording medium, and lost processing method
KR20190028517A (en) Distributing digital assets by transactional devices
US20210327547A1 (en) Systems, methods, and non-transitory computer-readable media for secure biometrically-enhanced data exchanges and data storage
JP2022511545A (en) Proximity field information authentication method, proximity field information authentication device, electronic device and computer storage medium
US20180300717A1 (en) Cryptographically secure token exchange
US20190288833A1 (en) System and Method for Securing Private Keys Behind a Biometric Authentication Gateway
KR20210003485A (en) Method and apparatus for providing financial transaction in atm based on face recognition
JP2018081372A (en) Loan contract system
JP6551765B1 (en) Biometric authentication system, information processing apparatus and program
JP2016181171A (en) Information processing apparatus, system, method, and program
CN110580652B (en) On-chain asset mortgage financing system and method through on-chain digital currency settlement
JP2001126009A (en) Electronic information circulation system, storage medium storing electronic information circulation program and electronic information circulation method
JP7188660B1 (en) System, Control Server, Control Server Control Method, Method, and Program
JP6748667B2 (en) API providing system, authentication server, API providing method, and program
WO2019150255A1 (en) Digital currency (virtual payment cards) issued by central bank for mobile and wearable devices
JP7230074B2 (en) Authentication system and information processing method
JP7521185B2 (en) Payment device, control method, program, and system
KR100438800B1 (en) Method and System for settlement with proxy card as which plural cards are unified
JP7529079B2 (en) Method, server device and program
WO2022044205A1 (en) Authentication system, terminal, management server, personal information providing method, and storage medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20181016

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20181023

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190212

A975 Report on accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A971005

Effective date: 20190226

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190305

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190417

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190521

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190522

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190604

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190619

R150 Certificate of patent or registration of utility model

Ref document number: 6551765

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250