JP2021012640A - Financial transaction system, portable terminal, authentication module, and financial transaction method - Google Patents

Financial transaction system, portable terminal, authentication module, and financial transaction method Download PDF

Info

Publication number
JP2021012640A
JP2021012640A JP2019127693A JP2019127693A JP2021012640A JP 2021012640 A JP2021012640 A JP 2021012640A JP 2019127693 A JP2019127693 A JP 2019127693A JP 2019127693 A JP2019127693 A JP 2019127693A JP 2021012640 A JP2021012640 A JP 2021012640A
Authority
JP
Japan
Prior art keywords
user
mobile terminal
image
collation
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2019127693A
Other languages
Japanese (ja)
Other versions
JP7484095B2 (en
Inventor
薫平 松田
Kumpei Matsuda
薫平 松田
将太 稲垣
Shota INAGAKI
将太 稲垣
雅則 木村
Masanori Kimura
雅則 木村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dai Nippon Printing Co Ltd
Original Assignee
Dai Nippon Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dai Nippon Printing Co Ltd filed Critical Dai Nippon Printing Co Ltd
Priority to JP2019127693A priority Critical patent/JP7484095B2/en
Publication of JP2021012640A publication Critical patent/JP2021012640A/en
Application granted granted Critical
Publication of JP7484095B2 publication Critical patent/JP7484095B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

To provide a financial transaction system, a portable terminal, an authentication module, and a financial transaction method for allowing a financial transaction by using a personal authentication method with high security.SOLUTION: A financial transaction system 100 comprises: a portable terminal 1 including a camera 34; a personal authentication server 4; and a bank server 7 that performs financial transaction work. The portable terminal 1 includes: a face image acquisition unit 17 that acquires a face image of a user through the camera 34; a face image collation unit 18 that, when a login ID received by an input receiving unit 11 is included in a collation image storage unit 32 that stores the face image of the user acquired through the camera 34 during personal identification of the user as a collation image in association with the login ID, collates the collation image corresponding to the login ID with the face image of the user; a collation result transmission unit 19 that transmits a result of collation to the personal authentication server 4; and a transaction request unit 20 that transmits a transaction request including a result of authentication received from the personal authentication server 4 to the bank server 7.SELECTED DRAWING: Figure 1

Description

本発明は、金融取引システム、携帯端末、認証モジュール及び金融取引方法に関する。 The present invention relates to financial transaction systems, mobile terminals, authentication modules and financial transaction methods.

従来、銀行等の金融機関では、インターネット等の通信ネットワークを介して、顧客にサービスを提供する、いわゆるインターネットバンキングによるサービスの提供が行われている。インターネットバンキングのサービスでは、携帯端末等の顧客が所持する端末を使用して、本人であることの確認を厳格に行うことが求められる。そのため、例えば、生体情報を利用することが考えられている。一例として、免許証等のICカードに記憶された顔画像と、端末の操作者である顧客の顔画像とを用いた顔認証により、本人確認を行う方法が開示されている(例えば、特許文献1参照)。 Conventionally, financial institutions such as banks have provided services by so-called Internet banking, which provides services to customers via communication networks such as the Internet. In the Internet banking service, it is required to strictly confirm the identity of the customer by using a terminal owned by the customer such as a mobile terminal. Therefore, for example, it is considered to use biological information. As an example, a method of performing identity verification by face recognition using a face image stored in an IC card such as a driver's license and a face image of a customer who is an operator of a terminal is disclosed (for example, a patent document). 1).

また、資金移動取引等、本人であることをより厳格に求める取引を行う場合に、ワンタイムパスワードを用いる方法がある。利用者は、携帯端末等の入力画面にワンタイムパスワードを入力し、入力されたワンタイムパスワードが正しい場合に、取引が可能になる。 In addition, there is a method of using a one-time password when conducting a transaction that requires the person to be the person more strictly, such as a fund transfer transaction. The user enters the one-time password on the input screen of the mobile terminal or the like, and if the entered one-time password is correct, the transaction becomes possible.

特開2015−88080号公報JP-A-2015-88080

特許文献1に記載のものは、ICカードのチップに記憶された顔画像データを用いるものであるため、情報端末には、ICカードを読み取るためのリーダを備えている必要があった。
そして、特許文献1に記載のものは、顔画像を用いた顔認証をサーバ側で行っている。そのため、サービスを利用する都度、顔画像に代表される生体情報が通信回線を介して送信されることになるため、データのセキュリティ性に問題があった。
Since the one described in Patent Document 1 uses the face image data stored in the chip of the IC card, the information terminal needs to be provided with a reader for reading the IC card.
Then, in the one described in Patent Document 1, face authentication using a face image is performed on the server side. Therefore, every time the service is used, biometric information represented by a facial image is transmitted via a communication line, which causes a problem in data security.

また、ワンタイムパスワードを用いるものは、利用者に通知されるまでの手続が煩雑である。そのため、ワンタイムパスワードに代わる本人認証方法が求められていた。 In addition, those using a one-time password have a complicated procedure until the user is notified. Therefore, there has been a demand for a personal authentication method instead of a one-time password.

そこで、本発明は、セキュリティ性の高い本人認証方法を用いて金融取引を可能にした金融取引システム、携帯端末、認証モジュール及び金融取引方法を提供することを目的とする。 Therefore, an object of the present invention is to provide a financial transaction system, a mobile terminal, an authentication module, and a financial transaction method that enable financial transactions using a highly secure personal authentication method.

本発明は、以下のような解決手段により、前記課題を解決する。なお、理解を容易にするために、本発明の実施形態に対応する符号を付して説明するが、これに限定されるものではない。また、符号を付して説明した構成は、適宜改良してもよく、また、少なくとも一部を他の構成物に代替してもよい。 The present invention solves the above-mentioned problems by the following solutions. In addition, in order to facilitate understanding, the description will be given with reference numerals corresponding to the embodiments of the present invention, but the present invention is not limited thereto. Further, the configurations described with reference numerals may be appropriately improved, and at least a part thereof may be replaced with other configurations.

第1の発明は、ユーザが所持する、撮影部(34)を備えた携帯端末(1)と、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバ(4)と、前記携帯端末に対して通信可能に接続され、金融取引業務を行う銀行サーバ(7)と、を備えた金融取引システム(100)であって、前記銀行サーバは、口座情報と、ユーザ識別情報とを対応付けて記憶する口座情報記憶部(77)を備え、前記携帯端末は、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記銀行サーバへのログイン処理に用いる前記ユーザ識別情報に対応付けて記憶した照合画像記憶部(32)と、前記ユーザ識別情報の入力を受け付ける入力受付手段(11)と、前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段(17)と、前記入力受付手段により受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段(18)と、前記顔画像照合手段による照合結果を、前記本人認証サーバに送信する照合結果送信手段(19)と、を備え、前記本人認証サーバは、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信手段(44)を備え、前記携帯端末は、前記本人認証サーバから受信した前記認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信手段(20)を備え、前記銀行サーバは、前記ユーザ識別情報に対応付けられた前記口座情報を、前記口座情報記憶部を参照して特定し、前記認証結果に基づいて前記口座情報を用いた取引を許可するか否かを決定する取引決定手段(71)を備える、金融取引システムである。
第2の発明は、第1の発明の金融取引システム(100)において、前記携帯端末(1)は、本人認証方法の指定を受け付ける認証方法受付手段(11)を備え、前記携帯端末の前記画像取得手段(17)は、前記認証方法受付手段による前記本人認証方法の指定が顔認証である場合に、前記撮影部を介して前記ユーザの顔画像を取得する、金融取引システムである。
第3の発明は、第2の発明の金融取引システム(100)において、前記携帯端末(1)は、前記認証方法受付手段(11)による前記本人認証方法の指定が顔認証であって、前記照合画像記憶部(32)に記憶された前記照合画像が、前記ユーザ識別情報が対応付けられていない場合に、前記入力受付手段(11)によって受け付けた前記ユーザ識別情報を、前記照合画像に関連付ける関連付け手段(14)を備える、金融取引システムである。
第4の発明は、第3の発明の金融取引システム(100)において、前記携帯端末(1)は、前記認証方法受付手段(11)による前記本人認証方法の指定が顔認証であって、前記照合画像記憶部(32)に前記照合画像が記憶されていない場合に、前記本人認証サーバ(4)に対して、本人確認書類の画像と、前記顔画像とを送信し、本人確認処理を行う本人確認処理手段(14)を備え、前記携帯端末の前記関連付け手段(14)は、前記本人認証サーバから本人確認ができた旨を受信した場合に、前記顔画像を前記照合画像として、前記入力受付手段(11)により受け付けた前記ユーザ識別情報に関連付けて前記照合画像記憶部に記憶させる、金融取引システムである。
第5の発明は、第2の発明から第4の発明までのいずれかの金融取引システム(100)において、前記携帯端末(1)は、取引項目を受け付ける取引項目受付手段(11)を備え、前記携帯端末の前記認証方法受付手段(11)は、前記取引項目受付手段により受け付けた前記取引項目に応じて、前記本人認証方法の指定を受け付ける、金融取引システムである。
第6の発明は、ユーザが所持する、撮影部(34)を備えた携帯端末(201)と、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバ(4)と、前記携帯端末と、金融取引業務を行う銀行サーバ(7)との各々に対して通信可能に接続され、前記ユーザによる前記銀行サーバを用いた金融取引を仲介する取引仲介サーバ(208)と、を備えた金融取引システム(200)であって、前記銀行サーバは、口座情報と、前記銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報とを対応付けて記憶する口座情報記憶部(77)を備え、前記取引仲介サーバは、利用者識別情報と、銀行識別情報と、前記ユーザ識別情報とを対応付けて記憶する利用者情報記憶部(287)を備え、前記携帯端末は、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記取引仲介サーバへのログインに用いる前記利用者識別情報に対応付けて記憶した照合画像記憶部(232)と、前記利用者識別情報と、前記銀行識別情報との入力を受け付ける入力受付手段(211)と、前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段(17)と、前記入力受付手段により受け付けた前記利用者識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段(18)と、前記顔画像照合手段による照合結果を、前記本人認証サーバに送信する照合結果送信手段(19)と、を備え、前記本人認証サーバは、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信手段(44)を備え、前記携帯端末は、前記認証結果と、前記利用者識別情報と、前記銀行識別情報とを含む取引要求を、前記取引仲介サーバに対して送信する要求送信手段(220)を備え、前記取引仲介サーバは、受信した前記利用者識別情報と、前記銀行識別情報とに基づいて、前記利用者情報記憶部を参照して対応する前記ユーザ識別情報を抽出し、前記銀行識別情報に対応する前記銀行サーバに対して、前記認証結果と、前記ユーザ識別情報を含む取引実行要求を送信する実行要求手段(281)を備え、前記銀行サーバは、前記ユーザ識別情報に対応付けられた前記口座情報を、前記口座情報記憶部を参照して特定し、前記認証結果に基づいて、前記口座情報を用いた取引を許可するか否かを決定する取引決定手段(71)を備える、金融取引システムである。
第7の発明は、ユーザが所持する、撮影部(34)を備えた携帯端末(1)であって、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、通信可能に接続され金融取引業務を行う銀行サーバ(7)へのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部(32)と、前記ユーザ識別情報の入力を受け付ける入力受付手段(11)と、前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段(17)と、前記入力受付手段により受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段(18)と、前記顔画像照合手段による照合結果を、通信可能に接続され、本人認証処理を行う本人認証サーバ(4)に送信する照合結果送信手段(19)と、前記本人認証サーバから受信した認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信手段(20)と、を備える、携帯端末である。
第8の発明は、ユーザが所持する、撮影部(34)を備えたコンピュータである携帯端末(1)で実行する認証モジュール(31c)であって、前記携帯端末は、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、金融取引業務を行う銀行サーバ(7)へのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部(32)と、前記銀行サーバとの間で銀行取引を行うための銀行取引プログラム(31a)と、を備え、前記携帯端末を、前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段と、前記銀行取引プログラムから受け渡された前記ユーザ識別情報が、前記照合画像記憶部に記憶された前記ユーザ識別情報に一致する場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段と、前記顔画像照合手段による照合結果を、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバ(4)に送信する照合結果送信手段と、前記本人認証サーバから受信した認証結果を、前記銀行取引プログラムに受け渡す手段と、して機能させるための認証モジュールである。
第9の発明は、ユーザが所持する、撮影部(34)を備えた携帯端末(1)が、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記携帯端末に対して通信可能に接続され、金融取引業務を行う銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部(32)を備え、前記携帯端末が、前記ユーザ識別情報の入力を受け付ける入力受付ステップと、前記携帯端末が、前記撮影部を介して前記ユーザの顔画像を取得する画像取得ステップと、前記携帯端末が、前記入力受付ステップにより受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得ステップにより取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合ステップと、前記携帯端末が、前記顔画像照合ステップによる照合結果を、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバ(4)に送信する照合結果送信ステップと、前記本人認証サーバが、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信ステップと、前記携帯端末が、前記認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信ステップと、前記銀行サーバが、前記ユーザ識別情報に対応付けられた口座情報を、口座情報と、ユーザ識別情報とを対応付けて記憶する口座情報記憶部(77)を参照して特定し、前記認証結果に基づいて前記口座情報を用いた取引を許可するか否かを判定する取引判定ステップと、を含む、金融取引方法である。
The first invention comprises a mobile terminal (1) possessed by a user and having a photographing unit (34), and a personal authentication server (4) that is communicably connected to the mobile terminal and performs personal authentication processing. A financial transaction system (100) including a bank server (7) that is communicably connected to the mobile terminal and performs financial transaction business, wherein the bank server has account information and user identification information. The mobile terminal includes an account information storage unit (77) that stores the user in association with the above, and the mobile terminal uses the user's face image acquired through the photographing unit at the time of the user's identity verification as a collation image, and the bank. The user via the collation image storage unit (32) stored in association with the user identification information used for login processing to the server, the input receiving means (11) for receiving the input of the user identification information, and the photographing unit. When the image acquisition means (17) for acquiring the face image of the user and the user identification information received by the input receiving means are stored in the collation image storage unit, the user acquired by the image acquisition means. A face image matching means (18) for matching a face image with the matching image stored in the matching image storage unit, and a matching result transmitting means for transmitting the matching result by the face image matching means to the personal authentication server. (19), the personal authentication server includes an authentication result transmitting means (44) for transmitting an authentication result based on the collation result to the mobile terminal, and the mobile terminal receives from the personal authentication server. The bank server includes a request transmitting means (20) for transmitting a transaction request including the authentication result and the user identification information to the bank server, and the bank server is associated with the user identification information. In a financial transaction system provided with a transaction decision means (71) for identifying information with reference to the account information storage unit and determining whether or not to permit a transaction using the account information based on the authentication result. is there.
According to the second invention, in the financial transaction system (100) of the first invention, the mobile terminal (1) includes an authentication method receiving means (11) for receiving a designation of a personal authentication method, and the image of the mobile terminal. The acquisition means (17) is a financial transaction system that acquires a face image of the user via the photographing unit when the designation of the person authentication method by the authentication method receiving means is face authentication.
According to the third invention, in the financial transaction system (100) of the second invention, the mobile terminal (1) is designated by the authentication method receiving means (11) as a face recognition method. When the collated image stored in the collated image storage unit (32) is not associated with the user identification information, the user identification information received by the input receiving means (11) is associated with the collated image. It is a financial transaction system including the associating means (14).
According to the fourth invention, in the financial transaction system (100) of the third invention, the mobile terminal (1) is face-authenticated by the authentication method receiving means (11). When the collation image is not stored in the collation image storage unit (32), the image of the identity verification document and the face image are transmitted to the identity authentication server (4) to perform the identity verification process. When the personal authentication processing means (14) is provided and the associating means (14) of the mobile terminal receives the fact that the personal identification has been performed from the personal authentication server, the face image is used as the collation image and the input is performed. This is a financial transaction system that stores the user identification information received by the reception means (11) in the collation image storage unit in association with the user identification information.
According to a fifth invention, in any of the financial transaction systems (100) from the second invention to the fourth invention, the mobile terminal (1) includes a transaction item receiving means (11) for receiving a transaction item. The authentication method receiving means (11) of the mobile terminal is a financial transaction system that accepts the designation of the person authentication method according to the transaction item received by the transaction item receiving means.
A sixth aspect of the present invention is a mobile terminal (201) possessed by a user and having a photographing unit (34), and a personal authentication server (4) that is communicably connected to the mobile terminal and performs personal authentication processing. , A transaction intermediary server (208) that is communicably connected to each of the mobile terminal and a bank server (7) that performs a financial transaction business and mediates a financial transaction by the user using the bank server. The bank server is an account information storage unit that stores account information in association with user identification information that identifies the user used for login processing to the bank server. The transaction mediation server includes (77), and the transaction mediation server includes a user information storage unit (287) that stores user identification information, bank identification information, and user identification information in association with each other. The collation image storage unit that stores the user's face image acquired through the photographing unit at the time of identity verification of the user as a collation image in association with the user identification information used for logging in to the transaction intermediary server. (232), an input receiving means (211) that accepts input of the user identification information and the bank identification information, and an image acquisition means (17) that acquires a face image of the user via the photographing unit. When the user identification information received by the input receiving means is stored in the collated image storage unit, the user's face image acquired by the image acquisition means and the collated image storage unit store the user identification information. The personal authentication server includes a face image collating means (18) for collating the collated image, and a collating result transmitting means (19) for transmitting the collation result by the face image collating means to the personal authentication server. The mobile terminal includes an authentication result transmitting means (44) for transmitting an authentication result based on the collation result to the mobile terminal, and the mobile terminal provides the authentication result, the user identification information, and the bank identification information. The transaction intermediary server includes a request transmission means (220) for transmitting a transaction request including the transaction request to the transaction intermediary server, and the transaction intermediary server is based on the received user identification information and the bank identification information. An execution request that extracts the corresponding user identification information by referring to the information storage unit and transmits the authentication result and the transaction execution request including the user identification information to the bank server corresponding to the bank identification information. A means (281) is provided, and the bank server identifies the account information associated with the user identification information with reference to the account information storage unit. , A financial transaction system including a transaction decision means (71) for determining whether or not to permit a transaction using the account information based on the authentication result.
A seventh invention is a mobile terminal (1) possessed by a user and provided with a photographing unit (34), and a face image of the user acquired through the photographing unit at the time of identity verification of the user is obtained. As the collation image, the collation image storage unit (32) stored in association with the user identification information that identifies the user used for the login process to the bank server (7) that is communicably connected and performs financial transaction business, and the user. The input receiving means (11) for receiving the input of the identification information, the image acquiring means (17) for acquiring the face image of the user via the photographing unit, and the user identification information received by the input receiving means are the same. A face image collating means (18) that collates the user's face image acquired by the image acquisition means with the collated image stored in the collated image storage unit when stored in the collated image storage unit. , The collation result transmission means (19) that transmits the collation result by the face image collation means to the personal authentication server (4) that is communicably connected and performs the personal authentication process, and the authentication result received from the personal authentication server. A mobile terminal comprising a request transmitting means (20) for transmitting a transaction request including the user identification information to the bank server.
An eighth invention is an authentication module (31c) that is executed by a mobile terminal (1), which is a computer provided with a photographing unit (34) and possessed by the user, wherein the mobile terminal confirms the identity of the user. At that time, the face image of the user acquired through the photographing unit was stored as a collation image in association with the user identification information that identifies the user used for the login process to the bank server (7) performing the financial transaction business. A collation image storage unit (32) and a bank transaction program (31a) for conducting a bank transaction between the bank server are provided, and the mobile terminal is used to obtain a face image of the user via the photographing unit. When the image acquisition means to be acquired and the user identification information delivered from the bank transaction program match the user identification information stored in the collation image storage unit, the user acquired by the image acquisition means. The face image matching means for matching the face image with the matching image stored in the matching image storage unit and the matching result by the face image matching means are communicably connected to the mobile terminal and the person himself / herself. It is an authentication module for functioning as a means for transmitting a verification result to be transmitted to a personal authentication server (4) that performs an authentication process and a means for passing the authentication result received from the personal authentication server to the bank transaction program. ..
In the ninth aspect of the present invention, the mobile terminal (1) provided with the photographing unit (34) possessed by the user collates the face image of the user acquired through the photographing unit when confirming the identity of the user. A collation image storage unit (32) that is communicably connected to the mobile terminal and is stored in association with user identification information that identifies the user used for login processing to a bank server that performs financial transaction business is provided. An input receiving step in which the mobile terminal receives an input of the user identification information, an image acquisition step in which the mobile terminal acquires a face image of the user via the photographing unit, and the mobile terminal receives the input. When the user identification information received by the reception step is stored in the collation image storage unit, the face image of the user acquired by the image acquisition step and the collation image stored in the collation image storage unit. The face image collation step for collating with the above and the mobile terminal transmit the collation result of the face image collation step to the personal authentication server (4) which is communicably connected to the mobile terminal and performs personal authentication processing. The verification result transmission step, the authentication result transmission step in which the personal authentication server transmits the authentication result based on the verification result to the mobile terminal, and the mobile terminal transmits the authentication result and the user identification information. The request transmission step of transmitting the transaction request including the transaction request to the bank server, and the bank server stores the account information associated with the user identification information in association with the account information and the user identification information. It is a financial transaction method including a transaction determination step of identifying with reference to the account information storage unit (77) and determining whether or not to permit a transaction using the account information based on the authentication result.

本発明によれば、セキュリティ性の高い本人認証方法を用いて金融取引を可能にした金融取引システム、携帯端末、認証モジュール及び金融取引方法を提供することができる。 According to the present invention, it is possible to provide a financial transaction system, a mobile terminal, an authentication module, and a financial transaction method that enable financial transactions by using a highly secure personal authentication method.

第1実施形態に係る金融取引システムの全体構成を示す図である。It is a figure which shows the whole structure of the financial transaction system which concerns on 1st Embodiment. 第1実施形態に係る携帯端末の機能ブロック図である。It is a functional block diagram of the mobile terminal which concerns on 1st Embodiment. 第1実施形態に係る本人認証サーバ及び銀行サーバの機能ブロック図である。It is a functional block diagram of the person authentication server and the bank server which concerns on 1st Embodiment. 第1実施形態に係る携帯端末での取引開始時処理を示すフローチャートである。It is a flowchart which shows the processing at the time of the transaction start in the mobile terminal which concerns on 1st Embodiment. 第1実施形態に係る携帯端末での表示例を示す図である。It is a figure which shows the display example in the mobile terminal which concerns on 1st Embodiment. 第1実施形態に係る携帯端末での生体認証による確認処理を示すフローチャートである。It is a flowchart which shows the confirmation process by biometric authentication in the mobile terminal which concerns on 1st Embodiment. 第1実施形態に係る携帯端末での本人確認処理を示すフローチャートである。It is a flowchart which shows the identity verification process in the mobile terminal which concerns on 1st Embodiment. 第1実施形態に係る携帯端末及び本人認証サーバでの照合画像処理を示すフローチャートである。It is a flowchart which shows the collation image processing in the mobile terminal and the person authentication server which concerns on 1st Embodiment. 第1実施形態に係る携帯端末及び本人認証サーバでの本人認証処理を示すフローチャートである。It is a flowchart which shows the person authentication processing in the mobile terminal and the person authentication server which concerns on 1st Embodiment. 図9の続きである。It is a continuation of FIG. 第2実施形態に係る金融取引システムの全体構成を示す図である。It is a figure which shows the whole structure of the financial transaction system which concerns on 2nd Embodiment. 第2実施形態に係る携帯端末の機能ブロック図である。It is a functional block diagram of the mobile terminal which concerns on 2nd Embodiment. 第2実施形態に係る取引仲介サーバの機能ブロック図及び利用者情報記憶部の例を示す図である。It is a figure which shows the functional block diagram of the transaction intermediary server which concerns on 2nd Embodiment, and the example of the user information storage part. 第2実施形態に係る金融取引システムでの取引処理を示すフローチャートである。It is a flowchart which shows the transaction processing in the financial transaction system which concerns on 2nd Embodiment.

以下、本発明を実施するための形態について、図を参照しながら説明する。なお、これは、あくまでも一例であって、本発明の技術的範囲はこれに限られるものではない。 Hereinafter, embodiments for carrying out the present invention will be described with reference to the drawings. It should be noted that this is only an example, and the technical scope of the present invention is not limited to this.

(第1実施形態)
図1は、第1実施形態に係る金融取引システム100の全体構成を示す図である。
図2は、第1実施形態に係る携帯端末1の機能ブロック図である。
図3は、第1実施形態に係る本人認証サーバ4及び銀行サーバ7の機能ブロック図である。
図1に示す金融取引システム100は、インターネットバンキングによる金融取引を、携帯端末1を用いて行うシステムである。そして、金融取引システム100は、特に、振込等の資金移動取引の場合に、高セキュリティの認証である顔画像による生体認証を行うことで、携帯端末1によって安全に取引を行うためのシステムである。
(First Embodiment)
FIG. 1 is a diagram showing an overall configuration of the financial transaction system 100 according to the first embodiment.
FIG. 2 is a functional block diagram of the mobile terminal 1 according to the first embodiment.
FIG. 3 is a functional block diagram of the personal authentication server 4 and the bank server 7 according to the first embodiment.
The financial transaction system 100 shown in FIG. 1 is a system for performing financial transactions by Internet banking using the mobile terminal 1. The financial transaction system 100 is a system for safely conducting transactions with the mobile terminal 1 by performing biometric authentication using a face image, which is a high-security authentication, especially in the case of fund transfer transactions such as transfer. ..

ここで、本発明における本人確認とは、携帯端末等を利用したオンラインでの手続きを可能とするための確認処理をいう。本人確認では、例えば、運転免許証等の公的な証明書を用いた確認を行う。他方、本人認証とは、既に本人確認ができている状態であって、なりすまし等を防ぐための確認をいう。
また、以下において、事前にインターネットバンキングの申込がされており、携帯端末1を使用したインターネットバンキングによる金融取引のうち、振込等の資金移動取引を希望する者に対する処理を説明するものである。
そして、以下において、携帯端末1を使用したインターネットバンキングによる金融取引のうち、振込等の資金移動取引を行う際に、顔画像を用いた本人確認又は本人認証を行うものを例に説明する。
Here, the identity verification in the present invention means a confirmation process for enabling an online procedure using a mobile terminal or the like. In identity verification, for example, verification is performed using a public certificate such as a driver's license. On the other hand, identity verification is a state in which identity verification has already been performed, and refers to confirmation to prevent spoofing and the like.
In addition, the following describes the processing for a person who has applied for Internet banking in advance and wishes to make a fund transfer transaction such as a transfer among financial transactions by Internet banking using the mobile terminal 1.
Then, in the following, among financial transactions by Internet banking using the mobile terminal 1, when performing a fund transfer transaction such as a transfer, an example will be described in which identity verification or identity verification using a face image is performed.

金融取引システム100は、携帯端末1と、本人認証サーバ4と、銀行サーバ7とを備える。携帯端末1は、例えば、無線通信の基地局Rを介して通信ネットワークNに接続可能である。また、本人認証サーバ4及び銀行サーバ7は、通信ネットワークNを介して携帯端末1と通信可能に接続されている。 The financial transaction system 100 includes a mobile terminal 1, a personal authentication server 4, and a bank server 7. The mobile terminal 1 can be connected to the communication network N via, for example, the base station R for wireless communication. Further, the personal authentication server 4 and the bank server 7 are communicably connected to the mobile terminal 1 via the communication network N.

携帯端末1は、例えば、銀行サーバ7によるサービスの提供を受けようとする者(以下、ユーザともいう。)が所持する端末である。携帯端末1は、例えば、スマートフォンやタブレットに代表されるコンピュータの機能を併せ持った携帯型の装置である。
図2に示すように、携帯端末1は、制御部10と、記憶部30と、カメラ34(撮影部)と、タッチパネルディスプレイ35と、通信インタフェース部39とを備える。
The mobile terminal 1 is, for example, a terminal owned by a person (hereinafter, also referred to as a user) who intends to receive the service provided by the bank server 7. The mobile terminal 1 is, for example, a portable device having a computer function represented by a smartphone or a tablet.
As shown in FIG. 2, the mobile terminal 1 includes a control unit 10, a storage unit 30, a camera 34 (shooting unit), a touch panel display 35, and a communication interface unit 39.

制御部10は、携帯端末1の全体を制御するCPU(中央処理装置)である。制御部10は、記憶部30に記憶されているオペレーティングシステム(OS)や各種アプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部10は、入力受付部11(入力受付手段、認証方法受付手段、取引項目受付手段)と、認証確認処理部12と、取引要求部20(要求送信手段)とを備える。
The control unit 10 is a CPU (central processing unit) that controls the entire mobile terminal 1. The control unit 10 appropriately reads and executes the operating system (OS) and various application programs stored in the storage unit 30 to cooperate with the above-mentioned hardware and execute various functions.
The control unit 10 includes an input reception unit 11 (input reception means, authentication method reception means, transaction item reception means), an authentication confirmation processing unit 12, and a transaction request unit 20 (request transmission means).

入力受付部11は、ユーザによる取引を行うための各種の入力を受け付ける。
例えば、入力受付部11は、インターネットバンキングによる取引を行うために銀行サーバ7にログインするためのログイン情報の入力を受け付ける。ここで、ログイン情報とは、銀行サーバ7に予め登録されたログインID(IDentification:ユーザ識別情報)及びパスワードをいう。そして、ログインID及びパスワードは、口座番号や、暗証番号とは異なるものである。
また、入力受付部11は、取引項目の指定を受け付ける。取引項目とは、例えば、口座照会、振込等の金融取引に関する項目をいう。
さらに、入力受付部11は、認証方法(本人認証方法)の選択を受け付ける。認証方法には、例えば、顔画像による生体認証(顔認証)や、OTP(ワンタイムパスワード)による認証等がある。
The input receiving unit 11 receives various inputs for conducting a transaction by the user.
For example, the input reception unit 11 accepts the input of login information for logging in to the bank server 7 for conducting a transaction by Internet banking. Here, the login information refers to a login ID (IDentification: user identification information) and a password registered in advance in the bank server 7. The login ID and password are different from the account number and the personal identification number.
Further, the input receiving unit 11 accepts the designation of the transaction item. The transaction item refers to an item related to financial transactions such as account inquiry and transfer.
Further, the input receiving unit 11 accepts the selection of the authentication method (personal authentication method). The authentication method includes, for example, biometric authentication (face authentication) using a face image, authentication using an OTP (one-time password), and the like.

認証確認処理部12は、入力受付部11が受け付けた取引項目の指定や認証方法に基づき所定の認証確認の処理を行う。
認証確認処理部12は、関連付け確認部13と、本人確認処理部14(本人確認処理手段、関連付け手段)と、認証API(Application Programming Interface)処理部15とを備える。
The authentication confirmation processing unit 12 performs a predetermined authentication confirmation process based on the designation of the transaction item received by the input reception unit 11 and the authentication method.
The authentication confirmation processing unit 12 includes an association confirmation unit 13, an identity verification processing unit 14 (identity verification processing means, association means), and an authentication API (Application Programming Interface) processing unit 15.

関連付け確認部13は、インターネットバンキングによる取引を行うために銀行サーバ7にログインするためのログインIDと、生体認証情報とが関連付けられているか否かを確認する。
本人確認処理部14は、ログインIDと、生体認証情報とが関連付けられていない場合に行う処理である。本人確認処理部14は、本人確認API31bにより行われる。
より具体的には、本人確認処理部14は、ユーザがカメラ34を操作して、自身の本人確認書類を撮影することで、本人確認書類の画像である本人確認画像を取得する。ここで、本人確認書類とは、ユーザの顔写真が掲載された、公的に認められた身分証明書である。本人確認書類の一例として、図1には、運転免許証3が示されている。なお、本人確認書類としては、他に、ユーザの顔写真が掲載されたマイナンバーカード等であってもよい。
そして、本人確認処理部14は、取得した本人確認画像から顔写真画像を抽出し、抽出した顔写真画像を記憶部30に記憶させる。
The association confirmation unit 13 confirms whether or not the login ID for logging in to the bank server 7 for conducting a transaction by Internet banking and the biometric authentication information are associated with each other.
The identity verification processing unit 14 is a process performed when the login ID and the biometric authentication information are not associated with each other. The identity verification processing unit 14 is performed by the identity verification API 31b.
More specifically, the identity verification processing unit 14 acquires an identity verification image, which is an image of the identity verification document, by the user operating the camera 34 and photographing the identity verification document. Here, the identity verification document is a publicly recognized identification card on which a photograph of the user's face is posted. As an example of the identity verification document, FIG. 1 shows a driver's license 3. In addition, the identity verification document may be a My Number card or the like on which a photograph of the user's face is posted.
Then, the identity verification processing unit 14 extracts a face photo image from the acquired identity verification image, and stores the extracted face photo image in the storage unit 30.

また、本人確認処理部14は、ユーザがカメラ34を操作して、自身の顔を撮影することで、ユーザの顔画像であり、照合に用いる照合画像を取得し、取得した照合画像を記憶部30に記憶させる。
その後、本人確認処理部14は、記憶部30に記憶された顔写真画像と照合画像とを、本人認証サーバ4に対して送信し、本人確認を依頼する。
そして、本人確認処理部14は、本人認証サーバ4から本人確認結果を受信する。
Further, the identity verification processing unit 14 acquires a collation image used for collation, which is a user's face image by the user operating the camera 34 to photograph his / her own face, and stores the acquired collation image. Store in 30.
After that, the identity verification processing unit 14 transmits the face photograph image and the collation image stored in the storage unit 30 to the identity verification server 4 to request identity verification.
Then, the identity verification processing unit 14 receives the identity verification result from the identity verification server 4.

本人認証サーバ4から受信した本人確認結果が照合できたものである場合に、本人確認処理部14は、記憶部30に記憶された照合画像を、照合画像記憶部32に記憶させ、入力受付部11が受け付けたログインIDを、照合画像(生体認証情報)に関連付ける。
また、本人確認処理部14は、本人認証サーバ4との間での確認で用いる鍵ペアを生成する。鍵ペアは、秘密鍵と公開鍵とからなる。そして、本人確認処理部14は、生成した秘密鍵を、鍵記憶部33に記憶させる。また、本人確認処理部14は、生成した公開鍵を、本人認証サーバ4に送信する。
When the identity verification result received from the identity verification server 4 can be collated, the identity verification processing unit 14 stores the collation image stored in the storage unit 30 in the collation image storage unit 32, and the input reception unit The login ID received by 11 is associated with the collation image (biometric authentication information).
In addition, the identity verification processing unit 14 generates a key pair to be used for verification with the identity verification server 4. A key pair consists of a private key and a public key. Then, the identity verification processing unit 14 stores the generated private key in the key storage unit 33. In addition, the identity verification processing unit 14 transmits the generated public key to the identity authentication server 4.

認証API処理部15は、ログインIDと、生体認証情報とが関連付けられている場合に行う処理である。認証API処理部15は、認証API31cにより行われる。
認証API処理部15は、認証要求部16と、顔画像取得部17(画像取得手段)と、顔画像照合部18(顔画像照合手段)と、照合結果送信部19(照合結果送信手段)とを備える。
The authentication API processing unit 15 is a process performed when the login ID and the biometric authentication information are associated with each other. The authentication API processing unit 15 is performed by the authentication API 31c.
The authentication API processing unit 15 includes an authentication request unit 16, a face image acquisition unit 17 (image acquisition means), a face image collation unit 18 (face image collation means), and a collation result transmission unit 19 (collation result transmission means). To be equipped.

認証要求部16は、本人認証を行うための要求を、本人認証サーバ4に対して送信する。
顔画像取得部17は、ユーザがカメラ34を操作して、自身の顔を撮影することで、ユーザの顔画像を取得する。
顔画像照合部18は、顔画像取得部17によって取得した顔画像と、照合画像記憶部32に記憶された照合画像とを照合し、同一人物であるか否かを確認する。
照合結果送信部19は、顔画像照合部18により照合ができた場合に、認証要求部16が認証要求を送信することで本人認証サーバ4から受信したチャレンジコードを、鍵記憶部33に記憶された秘密鍵で署名して、署名データを本人認証サーバ4送信する。
The authentication request unit 16 transmits a request for performing personal authentication to the personal authentication server 4.
The face image acquisition unit 17 acquires the user's face image by the user operating the camera 34 and photographing his / her own face.
The face image collation unit 18 collates the face image acquired by the face image acquisition unit 17 with the collation image stored in the collation image storage unit 32, and confirms whether or not they are the same person.
When the face image collation unit 18 can perform collation, the collation result transmission unit 19 stores the challenge code received from the personal authentication server 4 by the authentication request unit 16 transmitting the authentication request in the key storage unit 33. Sign with the private key and send the signature data to the personal authentication server 4.

取引要求部20は、銀行サーバ7に対して、認証結果と、ログインIDとを含む取引要求を送信する。 The transaction request unit 20 transmits a transaction request including an authentication result and a login ID to the bank server 7.

記憶部30は、制御部10が各種の処理を実行するために必要なプログラム、データ等を記憶するための半導体メモリ素子等の記憶領域である。
記憶部30は、プログラム記憶部31と、照合画像記憶部32と、鍵記憶部33とを備える。
The storage unit 30 is a storage area such as a semiconductor memory element for storing programs, data, and the like necessary for the control unit 10 to execute various processes.
The storage unit 30 includes a program storage unit 31, a collation image storage unit 32, and a key storage unit 33.

プログラム記憶部31は、各種のアプリケーションプログラム(以下、アプリケーションプログラムのことを、アプリケーション、アプリ、又はプログラム等という。)を記憶する記憶領域である。プログラム記憶部31は、銀行取引アプリ31a(銀行取引プログラム)と、本人確認API31bと、認証API31c(認証モジュール)とを記憶している。なお、本実施形態では、以下において、銀行取引アプリ31aと、本人確認API31bと、認証API31cとを用いるものを説明するが、これに限定されるものではない。 The program storage unit 31 is a storage area for storing various application programs (hereinafter, the application program is referred to as an application, an application, a program, or the like). The program storage unit 31 stores the bank transaction application 31a (bank transaction program), the identity verification API 31b, and the authentication API 31c (authentication module). In the present embodiment, the bank transaction application 31a, the identity verification API 31b, and the authentication API 31c will be described below, but the present embodiment is not limited thereto.

銀行取引アプリ31aは、予め携帯端末1にインストールされ、又は、必要に応じて、通信ネットワークNを介して図示しないアプリ配信サーバに対して通信をすることで、携帯端末1にダウンロードされる。
銀行取引アプリ31aは、銀行サーバ7を用いたインターネットバンキング取引を行うためのプログラムである。
本人確認API31bは、本人確認の機能を行うモジュール(プログラムの一種)である。より具体的には、本人確認API31bは、主に、本人確認画像を取得し、顔写真画像を抽出するモジュールである。
認証API31cは、本人認証の機能を行うモジュールである。より具体的には、認証API31cは、顔画像を取得し、照合画像との比較照合判定を行うモジュールである。
The bank transaction application 31a is installed in the mobile terminal 1 in advance, or is downloaded to the mobile terminal 1 by communicating with an application distribution server (not shown) via the communication network N as needed.
The bank transaction application 31a is a program for performing Internet banking transactions using the bank server 7.
The identity verification API 31b is a module (a type of program) that performs an identity verification function. More specifically, the identity verification API31b is a module that mainly acquires an identity verification image and extracts a facial photograph image.
The authentication API 31c is a module that performs a function of personal authentication. More specifically, the authentication API 31c is a module that acquires a face image and performs a comparison collation determination with a collation image.

照合画像記憶部32は、本人認証に用いる顔画像(照合画像)を、ログインIDに関連付けて記憶する記憶領域である。照合画像記憶部32には、本人確認ができた場合に、本人確認で使用したものと同じ顔画像が、ログインIDと関連付けられて記憶される。
鍵記憶部33は、本人認証で用いる秘密鍵を記憶する記憶領域である。鍵記憶部33には、本人確認ができた場合に生成した鍵ペアのうち、秘密鍵が記憶される。
The collation image storage unit 32 is a storage area for storing a face image (collation image) used for personal authentication in association with a login ID. When the identity is confirmed, the collation image storage unit 32 stores the same face image as that used in the identity verification in association with the login ID.
The key storage unit 33 is a storage area for storing the private key used for personal authentication. The key storage unit 33 stores the private key among the key pairs generated when the identity can be confirmed.

カメラ34は、撮影装置である。カメラ34は、インカメラ34aと、アウトカメラ34bとを有する。インカメラ34aは、携帯端末1のタッチパネルディスプレイ35の側に有するカメラである。アウトカメラ34bは、携帯端末1の背面側に有するカメラである。
タッチパネルディスプレイ35は、液晶パネル等で構成される表示部としての機能と、ユーザの指による各種操作入力を行う入力部としての機能とを有する。
通信インタフェース部39は、通信ネットワークNを介して各種のサーバとの通信を行うためのインタフェースであり、送信部及び受信部の役割を行う。
The camera 34 is a photographing device. The camera 34 has an in-camera 34a and an out-camera 34b. The in-camera 34a is a camera held on the touch panel display 35 side of the mobile terminal 1. The out-camera 34b is a camera held on the back side of the mobile terminal 1.
The touch panel display 35 has a function as a display unit composed of a liquid crystal panel and the like, and a function as an input unit for performing various operation inputs by a user's finger.
The communication interface unit 39 is an interface for communicating with various servers via the communication network N, and serves as a transmission unit and a reception unit.

図1に戻り、運転免許証3は、カード形状のものであり、上述したように、公的な身分証明書である。運転免許証3の表面には、ユーザ(所持者)の住所、氏名、生年月日と、ユーザの顔写真とを含むユーザの個人情報が記載されている。携帯端末1のユーザは、金融取引システム100において、自身が所持する運転免許証3等を、携帯端末1を用いて撮影する。 Returning to FIG. 1, the driver's license 3 has a card shape, and as described above, is a public identification card. On the surface of the driver's license 3, personal information of the user including the address, name, date of birth of the user (owner), and a photograph of the user's face is described. The user of the mobile terminal 1 uses the mobile terminal 1 to take a picture of a driver's license 3 or the like possessed by the user in the financial transaction system 100.

本人認証サーバ4は、本人確認及び本人認証の各処理を行うサーバである。例えば、銀行取引アプリ31aによる振込等の資金移動取引を開始する際に、携帯端末1においてインターネットバンキングのログインIDと顔画像とが関連付けられていない場合には、本人確認を行う。また、本人認証サーバ4は、2回目以降に銀行取引アプリ31aによる振込等の資金移動取引を行う際等、携帯端末1においてインターネットバンキングのログインIDと顔画像とが関連付けられている場合には、本人認証を行う。本人認証サーバ4は、例えば、銀行サーバ7を有する銀行等が有してもよいし、銀行等とは異なる認証に関するサービスを提供する企業が有してもよい。この例では、銀行サーバ7とは異なる企業が有するものとして説明する。 The personal authentication server 4 is a server that performs each process of personal identification and personal authentication. For example, when starting a fund transfer transaction such as a transfer by the bank transaction application 31a, if the login ID of Internet banking and the face image are not associated with each other on the mobile terminal 1, the identity is confirmed. In addition, when the personal authentication server 4 is associated with the Internet banking login ID and the face image on the mobile terminal 1, such as when performing a fund transfer transaction such as a transfer using the bank transaction application 31a from the second time onward, Authenticate yourself. The personal authentication server 4 may be possessed by, for example, a bank or the like having a bank server 7, or may be possessed by a company that provides a service related to authentication different from the bank or the like. In this example, it will be described as having a company different from the bank server 7.

図3(A)に示すように、本人認証サーバ4は、制御部40と、記憶部50と、通信インタフェース部59とを備える。
制御部40は、本人認証サーバ4の全体を制御するCPUである。制御部40は、記憶部50に記憶されているOSやアプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部40は、本人確認処理部41と、鍵受信処理部42と、コード生成送信部43と、認証結果送信部44(認証結果送信手段)とを備える。
As shown in FIG. 3A, the personal authentication server 4 includes a control unit 40, a storage unit 50, and a communication interface unit 59.
The control unit 40 is a CPU that controls the entire personal authentication server 4. The control unit 40 appropriately reads and executes the OS and application programs stored in the storage unit 50, thereby collaborating with the above-mentioned hardware to execute various functions.
The control unit 40 includes an identity verification processing unit 41, a key reception processing unit 42, a code generation transmission unit 43, and an authentication result transmission unit 44 (authentication result transmission means).

本人確認処理部41は、本人確認処理を行う。
具体的には、本人確認処理部41は、顔画像と、顔写真画像とを、携帯端末1から受信する。そして、本人確認処理部41は、受信した顔画像と顔写真画像とを照合する。ここで、本人確認処理部41は、顔画像と顔写真画像との照合結果を、スコアによって示してもよい。例えば、本人確認処理部41は、画像照合処理を行い、顔写真画像の一致度合いをスコアとして算出する。ここで、スコアは、例えば、0〜100までの数値により表されるものであり、一致度合いが高いほど数値が高い。
その後、本人確認処理部41は、照合結果を、携帯端末1に送信する。
The identity verification processing unit 41 performs the identity verification process.
Specifically, the identity verification processing unit 41 receives the face image and the face photo image from the mobile terminal 1. Then, the identity verification processing unit 41 collates the received face image with the face photo image. Here, the identity verification processing unit 41 may indicate the collation result of the face image and the face photograph image by a score. For example, the identity verification processing unit 41 performs image collation processing and calculates the degree of matching of facial photograph images as a score. Here, the score is represented by a numerical value from 0 to 100, for example, and the higher the degree of agreement, the higher the numerical value.
After that, the identity verification processing unit 41 transmits the collation result to the mobile terminal 1.

鍵受信処理部42は、携帯端末1から本人認証で用いる公開鍵を受信し、受信した公開鍵を鍵記憶部53に記憶する。
コード生成送信部43は、携帯端末1から認証要求を受信したことに応じて、乱数を利用してチャレンジコードを発生させる。また、コード生成送信部43は、発生させたチャレンジコードを、携帯端末1に送信する。
認証結果送信部44は、携帯端末1から受信した署名データを検証し、検証できた場合には、署名検証結果を、携帯端末1に送信する。
The key reception processing unit 42 receives the public key used for personal authentication from the mobile terminal 1, and stores the received public key in the key storage unit 53.
The code generation transmission unit 43 uses random numbers to generate a challenge code in response to receiving an authentication request from the mobile terminal 1. Further, the code generation transmission unit 43 transmits the generated challenge code to the mobile terminal 1.
The authentication result transmission unit 44 verifies the signature data received from the mobile terminal 1, and if it can be verified, transmits the signature verification result to the mobile terminal 1.

記憶部50は、制御部40が各種の処理を実行するために必要なプログラム、データ等を記憶するためのハードディスク、半導体メモリ素子等の記憶領域である。
記憶部50は、プログラム記憶部51と、鍵記憶部53とを備える。
プログラム記憶部51は、各種のプログラムを記憶する記憶領域である。プログラム記憶部51は、本人認証プログラム51aを記憶する。
本人認証プログラム51aは、本人認証サーバ4の制御部40が実行する各種機能を行うためのプログラムである。
なお、第1実施形態では、以下において、本人認証プログラム51aのみを用いて、本人確認時及び本人認証時の本人認証サーバ4における処理を行うものを説明する。しかし、本人確認時と、本人認証時の本人認証サーバ4における処理を、異なるプログラムを用いて行うものであってもよい。
通信インタフェース部59は、通信ネットワークNを介して携帯端末1等との間の通信を行うためのインタフェースである。
The storage unit 50 is a storage area for a hard disk, a semiconductor memory element, or the like for storing programs, data, and the like necessary for the control unit 40 to execute various processes.
The storage unit 50 includes a program storage unit 51 and a key storage unit 53.
The program storage unit 51 is a storage area for storing various programs. The program storage unit 51 stores the personal authentication program 51a.
The personal authentication program 51a is a program for performing various functions executed by the control unit 40 of the personal authentication server 4.
In the first embodiment, the process of performing the processing on the personal authentication server 4 at the time of personal authentication and at the time of personal authentication will be described below using only the personal authentication program 51a. However, the processing on the personal authentication server 4 at the time of identity verification and the time of personal authentication may be performed by using different programs.
The communication interface unit 59 is an interface for performing communication with the mobile terminal 1 and the like via the communication network N.

銀行サーバ7は、金融取引業務、特に銀行業務を行うサーバであり、例えば、携帯端末1との間で通信を行うことでインターネットバンキングを行うためのフロントサーバである。銀行サーバ7は、例えば、図示しない元帳を有する勘定系システムに対して通信可能に接続され、口座情報を取得したり、取引を実行して口座情報(残高等)を更新したりする。
図3(B)に示すように、銀行サーバ7は、制御部70と、記憶部75と、通信インタフェース部79とを備える。
The bank server 7 is a server that performs financial transaction business, particularly banking business, and is, for example, a front server for performing Internet banking by communicating with the mobile terminal 1. The bank server 7 is communicably connected to, for example, a core banking system having a ledger (not shown), acquires account information, executes transactions, and updates account information (balance, etc.).
As shown in FIG. 3B, the bank server 7 includes a control unit 70, a storage unit 75, and a communication interface unit 79.

制御部70は、銀行サーバ7の全体を制御するCPUである。制御部70は、記憶部75に記憶されているOSやアプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部70は、処理実行部71(取引決定手段)を備える。
処理実行部71は、携帯端末1から認証結果と、ログインIDとを含む取引要求を受信することで、取引要求に対して許可するか否かを決定し、決定した処理を実行して、取引を成立させる。
The control unit 70 is a CPU that controls the entire bank server 7. The control unit 70 executes various functions in cooperation with the above-mentioned hardware by appropriately reading and executing the OS and application programs stored in the storage unit 75.
The control unit 70 includes a processing execution unit 71 (transaction decision means).
The process execution unit 71 receives the transaction request including the authentication result and the login ID from the mobile terminal 1, determines whether or not to allow the transaction request, executes the determined process, and makes a transaction. Is established.

記憶部75は、制御部70が各種の処理を実行するために必要なプログラム、データ等を記憶するためのハードディスク、半導体メモリ素子等の記憶領域である。
記憶部75は、プログラム記憶部76と、口座情報記憶部77とを備える。
プログラム記憶部76は、各種のプログラムを記憶する記憶領域である。プログラム記憶部76は、取引プログラム76aを記憶する。
取引プログラム76aは、銀行サーバ7の制御部70が実行する各種機能を行うためのプログラムである。
口座情報記憶部77は、ログインIDに対応付けてパスワードと、口座番号、口座名等の口座情報とを記憶する記憶領域である。
通信インタフェース部79は、通信ネットワークNを介して携帯端末1等との間の通信を行うためのインタフェースである。
The storage unit 75 is a storage area for a hard disk, a semiconductor memory element, or the like for storing programs, data, and the like necessary for the control unit 70 to execute various processes.
The storage unit 75 includes a program storage unit 76 and an account information storage unit 77.
The program storage unit 76 is a storage area for storing various programs. The program storage unit 76 stores the transaction program 76a.
The transaction program 76a is a program for performing various functions executed by the control unit 70 of the bank server 7.
The account information storage unit 77 is a storage area for storing a password and account information such as an account number and an account name in association with a login ID.
The communication interface unit 79 is an interface for performing communication with the mobile terminal 1 and the like via the communication network N.

ここで、コンピュータとは、制御部、記憶装置等を備えた情報処理装置をいい、携帯端末1、本人認証サーバ4及び銀行サーバ7は、それぞれ制御部、記憶部等を備えた情報処理装置であり、コンピュータの概念に含まれる。 Here, the computer means an information processing device provided with a control unit, a storage device, and the like, and the mobile terminal 1, the personal authentication server 4, and the bank server 7 are information processing devices provided with a control unit, a storage device, and the like, respectively. Yes, it is included in the concept of computer.

図1に示す基地局Rは、無線通信の基地局であって、携帯端末1が各種のサーバとの間の通信をするための中継を行う。基地局Rは、例えば、無線LAN(Local Area Network)の基地局や、通信事業者の携帯端末通信網用の基地局である。
通信ネットワークNは、各種のサーバ間や各種のサーバと基地局Rとの間のネットワークであり、インターネット回線や携帯端末通信網等である。
The base station R shown in FIG. 1 is a base station for wireless communication, and relays for the mobile terminal 1 to communicate with various servers. The base station R is, for example, a base station of a wireless LAN (Local Area Network) or a base station for a mobile terminal communication network of a telecommunications carrier.
The communication network N is a network between various servers or between various servers and the base station R, and is an Internet line, a mobile terminal communication network, or the like.

次に、金融取引システム100の処理について説明する。
図4は、第1実施形態に係る携帯端末1での取引開始時処理を示すフローチャートである。
図5は、第1実施形態に係る携帯端末1での表示例を示す図である。
まず、携帯端末1を用いてインターネットバンキングサービスを開始したいユーザは、例えば、自身の携帯端末1のタッチパネルディスプレイ35に表示されている銀行取引アプリ31aのアイコン(図示せず)を選択するタップ等のタッチ操作をする。そうすることで、携帯端末1の制御部10は、銀行取引アプリ31aを実行する。
Next, the processing of the financial transaction system 100 will be described.
FIG. 4 is a flowchart showing a transaction start processing on the mobile terminal 1 according to the first embodiment.
FIG. 5 is a diagram showing a display example on the mobile terminal 1 according to the first embodiment.
First, a user who wants to start an Internet banking service using the mobile terminal 1 can, for example, tap to select an icon (not shown) of the banking application 31a displayed on the touch panel display 35 of his / her mobile terminal 1. Perform touch operation. By doing so, the control unit 10 of the mobile terminal 1 executes the bank transaction application 31a.

銀行取引アプリ31aが実行されると、図4のステップS10(以下、単に「S」という。)において、携帯端末1の制御部10は、タッチパネルディスプレイ35に、銀行取引アプリ31aのログイン画面60を表示する。図5(a)は、ログイン画面60の例を示す。ユーザは、ログイン画面60から銀行取引アプリ31aで用いるログインID及びパスワードを入力し、「次へ」のボタンをタップする。
そうすることで、携帯端末1の制御部10(入力受付部11)は、ログイン情報の入力を受け付け、銀行サーバ7に対して、ログインID及びパスワードを送信するログイン処理を行う。
銀行サーバ7の制御部70では、受信したログインID及びパスワードによるログイン認証を行い、ログイン認証結果を携帯端末1に送信する。
When the bank transaction application 31a is executed, in step S10 of FIG. 4 (hereinafter, simply referred to as “S”), the control unit 10 of the mobile terminal 1 displays the login screen 60 of the bank transaction application 31a on the touch panel display 35. indicate. FIG. 5A shows an example of the login screen 60. The user inputs the login ID and password used in the bank transaction application 31a from the login screen 60, and taps the "Next" button.
By doing so, the control unit 10 (input reception unit 11) of the mobile terminal 1 accepts the input of the login information and performs the login process of transmitting the login ID and password to the bank server 7.
The control unit 70 of the bank server 7 performs login authentication using the received login ID and password, and transmits the login authentication result to the mobile terminal 1.

携帯端末1の制御部10は、ログイン認証結果を受信し、ログイン認証ができたものである場合に、S2において、制御部10は、図5(b)に例示するメニュー画面61を出力する。メニュー画面61は、銀行取引アプリ31aにおいて実行可能な各種の取引が一覧になったものである。図5(b)は、ログインIDに対応する口座情報が1つの口座に関するものである場合の例である。1つのログインIDに対応する口座情報が複数の口座についてある場合には、メニュー画面61に、例えば、複数の口座番号を出力して、取引対象の口座番号をユーザに選択させる。 When the control unit 10 of the mobile terminal 1 receives the login authentication result and the login authentication can be performed, the control unit 10 outputs the menu screen 61 illustrated in FIG. 5B in S2. The menu screen 61 is a list of various transactions that can be executed by the bank transaction application 31a. FIG. 5B is an example in which the account information corresponding to the login ID relates to one account. When there is account information corresponding to one login ID for a plurality of accounts, for example, a plurality of account numbers are output on the menu screen 61, and the user is made to select the account number to be traded.

S3において、制御部10は、例えば、銀行取引アプリ31aを終了させる操作を受け付けることで、本処理を終了するか否かを判断する。終了する場合(S3:YES)には、制御部10は、銀行取引アプリ31aの実行を終了することで、本処理を終了する。他方、終了しない場合(S3:NO)には、制御部10は、処理をS4に移す。 In S3, the control unit 10 determines whether or not to terminate this process by accepting, for example, an operation for terminating the bank transaction application 31a. When terminating (S3: YES), the control unit 10 ends this process by terminating the execution of the bank transaction application 31a. On the other hand, if it does not end (S3: NO), the control unit 10 shifts the process to S4.

S4において、制御部10(入力受付部11)は、メニュー画面61から、例えば、「振込」の取引項目が選択されることで、資金移動取引が選択されたか否かを判断する。資金移動取引が選択された場合(S4:YES)には、制御部10は、処理をS5に移す。他方、資金移動取引が選択されていない場合(S4:NO)には、制御部10は、処理をS6に移す。ここで、資金移動取引が選択されていない場合とは、例えば、入出金明細照会や、残高照会等の口座照会に関する取引項目が選択された場合をいう。また、資金移動取引が選択されていない場合として、住所やパスワードの変更等の各種変更処理を含んでもよい。 In S4, the control unit 10 (input reception unit 11) determines whether or not the fund transfer transaction is selected by selecting, for example, the transaction item of "transfer" from the menu screen 61. When the fund transfer transaction is selected (S4: YES), the control unit 10 shifts the process to S5. On the other hand, when the fund transfer transaction is not selected (S4: NO), the control unit 10 shifts the process to S6. Here, the case where the fund transfer transaction is not selected means that, for example, a transaction item related to an account inquiry such as a deposit / withdrawal statement inquiry or a balance inquiry is selected. In addition, when the fund transfer transaction is not selected, various change processes such as change of address and password may be included.

S5において、制御部10は、図5(c)に例示する認証方法選択画面62を出力する。認証方法選択画面62は、認められている認証方法が選択可能に出力されたものである。図5(c)に示す認証方法選択画面62には、生体認証と、OTP(ワンタイムパスワード)による認証とが示されている。その後、制御部10は、処理をS7に移す。
他方、S6において、制御部10は、選択された取引項目に対する処理を行う。具体的に、制御部10は、選択された項目が口座照会に関する取引項目であれば、ログインIDと、取引項目の内容を銀行サーバ7に送信することで、銀行サーバ7から取引項目の内容に即した情報(残高等)を受信して出力する。その後、制御部10は、処理をS2に移す。
In S5, the control unit 10 outputs the authentication method selection screen 62 illustrated in FIG. 5C. The authentication method selection screen 62 is an output in which a recognized authentication method can be selected. The authentication method selection screen 62 shown in FIG. 5C shows biometric authentication and OTP (one-time password) authentication. After that, the control unit 10 shifts the processing to S7.
On the other hand, in S6, the control unit 10 performs processing on the selected transaction item. Specifically, if the selected item is a transaction item related to an account inquiry, the control unit 10 transmits the login ID and the content of the transaction item to the bank server 7 to change the content of the transaction item from the bank server 7. Receives and outputs the appropriate information (balance, etc.). After that, the control unit 10 shifts the processing to S2.

S7において、制御部10(入力受付部11)は、生体認証が選択されたか否かを判断する。生体認証が選択された場合(S7:YES)には、制御部10は、処理をS8に移す。他方、生体認証が選択されなかった場合(S7:NO)には、制御部10は、処理をS9に移す。
S8において、制御部10(認証確認処理部12)は、生体認証による確認処理(後述する図6参照)を行う。この実施形態での生体認証は、ユーザがカメラ34を操作して、自身の顔を撮影することで得られるユーザの顔画像を用いる。その後、制御部10は、処理をS10に移す。
In S7, the control unit 10 (input reception unit 11) determines whether or not biometric authentication is selected. When biometric authentication is selected (S7: YES), the control unit 10 shifts the process to S8. On the other hand, when biometric authentication is not selected (S7: NO), the control unit 10 shifts the process to S9.
In S8, the control unit 10 (authentication confirmation processing unit 12) performs confirmation processing by biometric authentication (see FIG. 6 described later). The biometric authentication in this embodiment uses a user's face image obtained by the user operating the camera 34 and photographing his / her own face. After that, the control unit 10 shifts the processing to S10.

他方、S9において、制御部10は、他の選択された方法による確認処理を行う。他の選択された方法による確認処理については、説明を省略する。
S10において、制御部10(取引要求部20)は、確認処理結果(認証結果)と、ログインIDと、取引項目の内容とを含む取引要求を、銀行サーバ7に対して送信する。
On the other hand, in S9, the control unit 10 performs confirmation processing by another selected method. The description of the confirmation process by the other selected method will be omitted.
In S10, the control unit 10 (transaction request unit 20) transmits a transaction request including the confirmation processing result (authentication result), the login ID, and the contents of the transaction item to the bank server 7.

そして、銀行サーバ7の制御部70(処理実行部71)は、受信した取引要求に認証ができたとの確認処理結果を含む場合には、口座情報記憶部77を参照して口座情報を特定し、取引項目の内容に沿ったデータを携帯端末1に送信する。携帯端末1では、例えば、図5(e)に示す振込詳細設定画面64を出力する。そして、制御部10と銀行サーバ7との間の通信により、銀行サーバ7の制御部70(処理実行部71)は、取引項目の内容に関する処理を実行する。その後、制御部10は、取引結果画面(図示せず)を出力後に、処理をS2に移す。
他方、受信した取引要求に認証エラーの確認処理結果を含む場合には、制御部10は、例えば、図5(f)に示す確認結果画面65を出力する。その後、制御部10は、処理をS2に移す。
Then, when the control unit 70 (processing execution unit 71) of the bank server 7 includes the confirmation processing result that the received transaction request has been authenticated, the control unit 70 (processing execution unit 71) specifies the account information by referring to the account information storage unit 77. , The data according to the contents of the transaction item is transmitted to the mobile terminal 1. The mobile terminal 1 outputs, for example, the transfer detailed setting screen 64 shown in FIG. 5 (e). Then, by communicating between the control unit 10 and the bank server 7, the control unit 70 (processing execution unit 71) of the bank server 7 executes processing related to the contents of the transaction item. After that, the control unit 10 outputs the transaction result screen (not shown) and then shifts the process to S2.
On the other hand, when the received transaction request includes the authentication error confirmation processing result, the control unit 10 outputs, for example, the confirmation result screen 65 shown in FIG. 5 (f). After that, the control unit 10 shifts the processing to S2.

次に、生体認証による確認処理について説明する。
図6は、第1実施形態に係る携帯端末1での生体認証による確認処理を示すフローチャートである。
S21において、制御部10(関連付け確認部13)は、照合画像記憶部32に記憶されている顔画像(照合画像)に、ログイン処理で用いたログインIDが関連付けられているか否かを判断する。ログインIDが関連付けられている場合(S21:YES)には、制御部10は、処理をS22に移す。他方、ログインIDが関連付けられていない場合(S21:NO)には、制御部10は、処理をS23に移す。
Next, the confirmation process by biometric authentication will be described.
FIG. 6 is a flowchart showing a confirmation process by biometric authentication on the mobile terminal 1 according to the first embodiment.
In S21, the control unit 10 (association confirmation unit 13) determines whether or not the login ID used in the login process is associated with the face image (collation image) stored in the collation image storage unit 32. When the login ID is associated (S21: YES), the control unit 10 shifts the process to S22. On the other hand, when the login ID is not associated (S21: NO), the control unit 10 shifts the process to S23.

S22において、制御部10(本人確認処理部14)は、本人認証処理(後述する図9参照)を行う。その後、制御部10は、処理を図4のS10に移す。
他方、S23において、制御部10(認証API処理部15)は、本人確認処理(後述する図7参照)を行う。その後、制御部10は、処理を図4のS10に移す。
In S22, the control unit 10 (identity verification processing unit 14) performs the personal authentication process (see FIG. 9 described later). After that, the control unit 10 shifts the processing to S10 of FIG.
On the other hand, in S23, the control unit 10 (authentication API processing unit 15) performs an identity verification process (see FIG. 7 described later). After that, the control unit 10 shifts the processing to S10 of FIG.

次に、本人確認処理について説明する。ここでの本人確認処理とは、本人確認書類と、ユーザの顔画像とを撮影して、本人確認書類に有する顔写真画像とユーザの顔画像とを照合する処理と、照合できた場合に、ユーザの顔画像にインターネットバンキングを利用するためのログインIDを関連付ける処理とを合わせたものをいう。
図7は、第1実施形態に係る携帯端末1での本人確認処理を示すフローチャートである。
図8は、第1実施形態に係る携帯端末1及び本人認証サーバ4での照合画像処理を示すフローチャートである。
Next, the identity verification process will be described. The identity verification process here is a process of taking a picture of the identity verification document and the user's face image and collating the face photo image of the user's face image with the user's face image, and when the verification can be performed. It refers to a combination of a process of associating a login ID for using Internet banking with a user's face image.
FIG. 7 is a flowchart showing an identity verification process on the mobile terminal 1 according to the first embodiment.
FIG. 8 is a flowchart showing collation image processing in the mobile terminal 1 and the personal authentication server 4 according to the first embodiment.

図7のS31において、制御部10(本人確認処理部14)は、照合画像処理を行う。
ここで、照合画像処理について、図8に基づき説明する。
図8のS41において、制御部10は、アウトカメラ34bを起動させ、タッチパネルディスプレイ35にアウトカメラ34bのスルー画像(撮影範囲の画像)を表示させて、本人確認書類を撮影可能にする。そして、ユーザが、本人確認書類をスルー画像に写り込むようにして、図示しない撮影ボタンをタップすることで、制御部10は、本人確認画像を取得する。
In S31 of FIG. 7, the control unit 10 (identity verification processing unit 14) performs collation image processing.
Here, the collation image processing will be described with reference to FIG.
In S41 of FIG. 8, the control unit 10 activates the out-camera 34b and displays a through image (image of the shooting range) of the out-camera 34b on the touch panel display 35 so that the identity verification document can be photographed. Then, the user taps a shooting button (not shown) so that the identity verification document is reflected in the through image, and the control unit 10 acquires the identity verification image.

その際、制御部10は、まず、本人確認書類として何を撮影するのか(運転免許証又はマイナンバーカード)を選択するための身分証明書選択画面(図示せず)を表示させ、ユーザに本人確認書類の種類を選択させてもよい。そして、制御部10は、本人確認書類の種類に応じて、撮影をさせるための案内を変えてもよい。例えば、運転免許証3の場合には、表面と裏面とを撮影する必要がある。他方、マイナンバーカードであれば、表面のみを撮影すれば足りる。 At that time, the control unit 10 first displays an identification card selection screen (not shown) for selecting what to shoot as an identity verification document (driver's license or My Number card), and allows the user to verify the identity. You may choose the type of document. Then, the control unit 10 may change the guidance for taking a picture according to the type of the identity verification document. For example, in the case of a driver's license 3, it is necessary to photograph the front surface and the back surface. On the other hand, if it is My Number Card, it is enough to shoot only the surface.

S42において、制御部10は、本人確認画像から顔写真画像を抽出する。制御部10は、例えば、本人確認画像を解析して、本人確認書類を特定する。そして、制御部10は、本人確認書類から顔写真の画像位置を特定して、特定した画像位置の画像を抽出する。
S43において、制御部10は、抽出した顔写真画像を、記憶部30に一時記憶させる。
In S42, the control unit 10 extracts a facial photograph image from the identity verification image. The control unit 10 analyzes, for example, the identity verification image to identify the identity verification document. Then, the control unit 10 identifies the image position of the face photograph from the identity verification document and extracts the image of the specified image position.
In S43, the control unit 10 temporarily stores the extracted facial photograph image in the storage unit 30.

S44において、制御部10は、今度はインカメラ34aを起動させ、タッチパネルディスプレイ35にインカメラ34aのスルー画像を表示させる。そして、ユーザが、自身の顔をスルー画像に写り込むようにして、図示しない撮影ボタンをタップすることで、制御部10は、照合画像(顔画像)を取得する。
S45において、制御部10は、記憶部30に一時記憶した顔写真画像と共に、取得した照合画像を暗号化して、本人認証サーバ4に対して送信する。ここで、記憶部30に記憶した顔写真画像とは、携帯端末1が取得(S41)及び記憶(S43)したものである。また、顔写真画像及び照合画像は、ユーザの生体情報であるため、暗号化して送信するのが望ましい。そして、暗号化の方式は、特に限定されず、例えば、共通鍵暗号方式を用いてもよいし、他の既知の暗号方式を用いてもよい。
In S44, the control unit 10 activates the in-camera 34a this time, and causes the touch panel display 35 to display the through image of the in-camera 34a. Then, the user taps a shooting button (not shown) so that his / her face is reflected in the through image, and the control unit 10 acquires a collation image (face image).
In S45, the control unit 10 encrypts the acquired collation image together with the face photo image temporarily stored in the storage unit 30 and transmits it to the personal authentication server 4. Here, the facial photograph image stored in the storage unit 30 is the one acquired (S41) and stored (S43) by the mobile terminal 1. Further, since the facial photograph image and the collated image are the biometric information of the user, it is desirable to encrypt and transmit the image. The encryption method is not particularly limited, and for example, a common key cryptosystem may be used, or another known cryptosystem may be used.

S46において、本人認証サーバ4の制御部40(本人確認処理部41)は、照合画像と、顔写真画像とを、携帯端末1から受信する。
S47において、制御部40(本人確認処理部41)は、受信した照合画像と顔写真画像とを復号し、各々を照合する顔照合処理を行う。制御部40は、画像照合処理を行い、例えば、照合画像と顔写真画像との一致度合いをスコアとして算出する。
S48において、制御部40(本人確認処理部41)は、照合結果を、携帯端末1に対して送信する。その後、制御部40は、本処理を終了する。
S49において、携帯端末1の制御部10は、照合結果を受信する。その後、制御部10は、処理を図7のS32に移す。
In S46, the control unit 40 (identity verification processing unit 41) of the personal authentication server 4 receives the collation image and the facial photograph image from the mobile terminal 1.
In S47, the control unit 40 (identity verification processing unit 41) decodes the received collation image and the face photo image, and performs face collation processing for collating each of them. The control unit 40 performs image collation processing, and calculates, for example, the degree of matching between the collation image and the facial photograph image as a score.
In S48, the control unit 40 (identity verification processing unit 41) transmits the collation result to the mobile terminal 1. After that, the control unit 40 ends this process.
In S49, the control unit 10 of the mobile terminal 1 receives the collation result. After that, the control unit 10 shifts the processing to S32 of FIG.

図7のS32において、制御部10(本人確認処理部14)は、照合結果によって認証ができたか否かを判定する。照合結果として得られた、例えば、スコアが閾値以上である場合に、制御部10は、認証ができたと判定する。認証ができたと判定された場合(S32:YES)には、制御部10は、処理をS33に移す。他方、認証ができたと判定されなかった場合(S32:NO)には、制御部10は、処理をS39に移す。 In S32 of FIG. 7, the control unit 10 (identity verification processing unit 14) determines whether or not authentication has been achieved based on the collation result. When the score obtained as the collation result, for example, the score is equal to or higher than the threshold value, the control unit 10 determines that the authentication has been completed. When it is determined that the authentication has been performed (S32: YES), the control unit 10 shifts the process to S33. On the other hand, when it is not determined that the authentication has been performed (S32: NO), the control unit 10 shifts the process to S39.

S33において、制御部10(本人確認処理部14)は、本人確認処理で取得した顔画像を、照合画像として、ログイン処理で用いたログインIDに関連付ける関連付け処理を行う。その際、制御部10は、例えば、図5(g)に示す認証情報登録画面66を出力し、ユーザに処理内容を確認させてもよい。
S34において、制御部10(本人確認処理部14)は、関連付けがされた照合画像を、照合画像記憶部32に記憶させる。その結果、照合画像記憶部32には、照合画像とログインIDとが関連付けられて記憶される。
In S33, the control unit 10 (identity verification processing unit 14) performs an association process of associating the face image acquired in the identity verification process with the login ID used in the login process as a collation image. At that time, the control unit 10 may output, for example, the authentication information registration screen 66 shown in FIG. 5 (g) to allow the user to confirm the processing content.
In S34, the control unit 10 (identity verification processing unit 14) stores the associated collation image in the collation image storage unit 32. As a result, the collation image and the login ID are stored in association with each other in the collation image storage unit 32.

S35において、制御部10(本人確認処理部14)は、鍵ペアを生成し、生成した鍵ペアのうちの公開鍵を、本人認証サーバ4へ送信する。その後、制御部10は、処理を図4のS10に移す。この処理により、本人認証サーバ4の制御部40(鍵受信処理部42)は、公開鍵を受信し、鍵記憶部53に受信した公開鍵を記憶させる。
他方、S39において、制御部10は、認証エラーと判定し、処理を図4のS10に移す。
In S35, the control unit 10 (identity verification processing unit 14) generates a key pair, and transmits the public key of the generated key pair to the personal authentication server 4. After that, the control unit 10 shifts the processing to S10 of FIG. By this process, the control unit 40 (key reception processing unit 42) of the personal authentication server 4 receives the public key, and the key storage unit 53 stores the received public key.
On the other hand, in S39, the control unit 10 determines that an authentication error has occurred, and shifts the process to S10 in FIG.

次に、本人認証処理について説明する。ここで、本人認証処理とは、照合画像にログインIDとの関連付けがされている場合における資金移動取引処理を行う際の処理をいう。
図9及び図10は、第1実施形態に係る携帯端末1及び本人認証サーバ4での本人認証処理を示すフローチャートである。
図9のS61において、制御部10(認証要求部16)は、認証要求を、本人認証サーバ4に送信する。
Next, the personal authentication process will be described. Here, the personal authentication process refers to a process for performing a fund transfer transaction process when the collated image is associated with a login ID.
9 and 10 are flowcharts showing the personal authentication process of the mobile terminal 1 and the personal authentication server 4 according to the first embodiment.
In S61 of FIG. 9, the control unit 10 (authentication request unit 16) transmits an authentication request to the personal authentication server 4.

S62において、本人認証サーバ4の制御部40は、認証要求を受信する。
S63において、制御部40(コード生成送信部43)は、乱数を発生させてチャレンジコードを生成し、携帯端末1に生成したチャレンジコードを送信する。その後、制御部40は、本処理を終了する。
S64において、携帯端末1の制御部10は、チャレンジコードを受信する。
S65において、制御部10(顔画像取得部17)は、顔画像を取得する。制御部10は、図5(d)に例示する撮影画面63を出力して、インカメラ34aをアクティブにし、ユーザに自身の顔を撮影させることで、ユーザの顔画像を取得する。
In S62, the control unit 40 of the personal authentication server 4 receives the authentication request.
In S63, the control unit 40 (code generation transmission unit 43) generates a random number to generate a challenge code, and transmits the generated challenge code to the mobile terminal 1. After that, the control unit 40 ends this process.
In S64, the control unit 10 of the mobile terminal 1 receives the challenge code.
In S65, the control unit 10 (face image acquisition unit 17) acquires a face image. The control unit 10 outputs the shooting screen 63 illustrated in FIG. 5D, activates the in-camera 34a, and causes the user to shoot his / her own face to acquire the user's face image.

S66において、制御部10(顔画像照合部18)は、取得したユーザの顔画像と、照合画像記憶部32に記憶され、当該ログインIDに関連付けられた照合画像とを照合する。この画像を照合する画像照合処理は、本人認証サーバ4が本人確認の際に行ったものと同じロジックのものであってよい。制御部10は、画像照合処理により、例えば、顔画像と照合画像との一致度合いをスコアとして算出する。
S67において、制御部10(顔画像照合部18)は、照合できたか否かを判定する。例えば、スコアが閾値以上である場合に、制御部10は、照合ができたと判定する。照合ができたと判定された場合(S67:YES)には、制御部10は、処理をS68に移す。他方、照合ができたと判定されなかった場合(S67:NO)には、制御部10は、処理をS69に移す。
In S66, the control unit 10 (face image collation unit 18) collates the acquired user's face image with the collation image stored in the collation image storage unit 32 and associated with the login ID. The image collation process for collating this image may have the same logic as that performed by the identity verification server 4 at the time of identity verification. The control unit 10 calculates, for example, the degree of matching between the face image and the collated image as a score by the image collation process.
In S67, the control unit 10 (face image collation unit 18) determines whether or not the collation was possible. For example, when the score is equal to or higher than the threshold value, the control unit 10 determines that the collation has been completed. When it is determined that the collation has been completed (S67: YES), the control unit 10 shifts the process to S68. On the other hand, when it is not determined that the collation was possible (S67: NO), the control unit 10 shifts the process to S69.

S68において、制御部10は、S64で受信したチャレンジコードを、鍵記憶部33に記憶された秘密鍵で署名する。その後、制御部10は、処理を図10のS71に移す。
他方、S69において、制御部10は、認証エラーと判定し、処理を図4のS10に移す。
In S68, the control unit 10 signs the challenge code received in S64 with the private key stored in the key storage unit 33. After that, the control unit 10 shifts the processing to S71 in FIG.
On the other hand, in S69, the control unit 10 determines that an authentication error has occurred, and shifts the process to S10 in FIG.

図10のS71において、制御部10(照合結果送信部19)は、署名したデータを、本人認証サーバ4に送信する。
S72において、本人認証サーバ4の制御部40は、署名したデータを受信する。
S73において、制御部40は、鍵記憶部53に有する公開鍵を用いた署名検証処理を行う。公開鍵を用いて署名検証ができた場合に、制御部40は、本人認証ができたと判定する。
In S71 of FIG. 10, the control unit 10 (collation result transmission unit 19) transmits the signed data to the personal authentication server 4.
In S72, the control unit 40 of the personal authentication server 4 receives the signed data.
In S73, the control unit 40 performs a signature verification process using the public key possessed by the key storage unit 53. When the signature can be verified using the public key, the control unit 40 determines that the person has been authenticated.

S74において、制御部40は、署名検証ができたか否かを判定する。署名検証ができた場合(S74:YES)には、制御部40は、処理をS75に移す。他方、署名検証ができなかった場合(S74:NO)には、制御部40は、本処理を終了する。
S75において、制御部40(認証結果送信部44)は、署名検証結果を、携帯端末1に送信する。その後、制御部40は、本処理を終了する。
In S74, the control unit 40 determines whether or not the signature verification has been performed. If the signature can be verified (S74: YES), the control unit 40 shifts the process to S75. On the other hand, if the signature cannot be verified (S74: NO), the control unit 40 ends this process.
In S75, the control unit 40 (authentication result transmission unit 44) transmits the signature verification result to the mobile terminal 1. After that, the control unit 40 ends this process.

S76において、携帯端末1の制御部10は、署名検証結果を受信したか否かを判定する。署名検証結果を受信した場合(S76:YES)には、制御部10は、処理をS77に移す。他方、署名検証結果を受信していない場合(S76:NO)には、制御部10は、処理をS79に移す。なお、署名したデータを送信(S71)後、所定時間内に署名検証結果を受信しない場合に、制御部10は、署名検証結果を受信しなかったと判定してもよい。
S77において、制御部10は、認証できたと判定し、処理を図4のS10に移す。
他方、S79において、制御部10は、認証エラーと判定し、処理を図4のS10に移す。
In S76, the control unit 10 of the mobile terminal 1 determines whether or not the signature verification result has been received. When the signature verification result is received (S76: YES), the control unit 10 shifts the process to S77. On the other hand, when the signature verification result has not been received (S76: NO), the control unit 10 shifts the process to S79. If the signature verification result is not received within a predetermined time after the signed data is transmitted (S71), the control unit 10 may determine that the signature verification result has not been received.
In S77, the control unit 10 determines that the authentication has been successful, and shifts the process to S10 in FIG.
On the other hand, in S79, the control unit 10 determines that an authentication error has occurred, and shifts the process to S10 in FIG.

このように、第1実施形態によれば、金融取引システム100は、以下のような効果がある。
(1)本人確認で取得した顔画像(照合画像)を、インターネットバンキングの利用時に使用するログインIDに関連付けて携帯端末1に記憶する。そして、インターネットバンキングの資金移動取引の都度行う本人認証での照合に、ログインIDに関連付けて携帯端末1に記憶してある顔画像を用いる。このように、顔画像による本人認証処理を、携帯端末1のみによって行うため、本人認証で用いる顔画像である生体情報を、通信ネットワークNに送信することがなく、セキュリティ性を向上させることができる。
また、本人認証のために、照合元になる顔画像を再度取得するものではなく、本人確認で取得した顔画像を流用する。そのため、照合用の画像は、一度取得すれば足り、ユーザにとって、より利便性が良いものにできる。
As described above, according to the first embodiment, the financial transaction system 100 has the following effects.
(1) The face image (verification image) acquired by identity verification is stored in the mobile terminal 1 in association with the login ID used when using Internet banking. Then, the face image stored in the mobile terminal 1 in association with the login ID is used for the verification in the personal authentication performed each time the fund transfer transaction of the Internet banking is performed. In this way, since the personal authentication process using the face image is performed only by the mobile terminal 1, it is possible to improve the security without transmitting the biometric information which is the face image used in the personal authentication to the communication network N. ..
In addition, for personal authentication, the face image that is the collation source is not acquired again, but the face image acquired by the identity verification is diverted. Therefore, the collation image only needs to be acquired once, and can be made more convenient for the user.

(2)特に、金融機関のオンライン取引に関する本人認証の処理においては、従来からのパスワード認証から、より一層の利便性及びセキュリティ性の向上のため、生体認証へと移行しつつある。生体認証において、例えば、顔画像を用いて照合をする場合には、照合元になる顔画像は、極力、外部に出力(又は送信)したものではなく、携帯端末1の内部にのみ保持した画像を利用することが好ましい。生体認証において、本人の生体情報を登録する際に、顔画像等の本人データが流用されることがなく、より強固な環境でセキュリティを維持することが可能になる。
(3)本人確認で取得した顔画像は、本人確認ができた場合に、本人認証時の照合用の画像として携帯端末1に記憶させたものである。よって、顔画像を記憶させる行為を、生体認証による確認処理を初めて行うときにのみ1回だけ行えばよい。
(2) In particular, in the process of personal authentication related to online transactions of financial institutions, the conventional password authentication is shifting to biometric authentication in order to further improve convenience and security. In biometric authentication, for example, when collating using a face image, the face image that is the collation source is not output (or transmitted) to the outside as much as possible, but is an image held only inside the mobile terminal 1. It is preferable to use. In biometric authentication, when registering the biometric information of the person, the person's data such as a face image is not diverted, and security can be maintained in a stronger environment.
(3) The face image acquired by the identity verification is stored in the mobile terminal 1 as an image for collation at the time of identity verification when the identity can be confirmed. Therefore, the act of storing the face image only needs to be performed once when the confirmation process by biometric authentication is performed for the first time.

(4)携帯端末1から本人認証サーバ4に対して、秘密鍵で署名した本人認証の照合結果を送信するので、よりセキュリティ性を向上できる。
(5)本人認証サーバ4から携帯端末1に、チャレンジコードを送信し、携帯端末1から本人認証サーバ4には、チャレンジコードを秘密鍵で署名した照合結果を送信するので、本人認証サーバ4では、本人認証を行う携帯端末1の同一性を確保でき、セキュリティ性が向上する。
(4) Since the verification result of the personal authentication signed with the private key is transmitted from the mobile terminal 1 to the personal authentication server 4, the security can be further improved.
(5) Since the challenge code is transmitted from the personal authentication server 4 to the mobile terminal 1 and the verification result in which the challenge code is signed with the private key is transmitted from the mobile terminal 1 to the personal authentication server 4, the personal authentication server 4 transmits the challenge code. , The identity of the mobile terminal 1 that authenticates the person can be ensured, and the security is improved.

(第2実施形態)
第2実施形態では、複数の銀行の銀行サーバと、携帯端末との間を仲介する取引仲介サーバを有するものについて説明する。なお、以降の説明において、上述した第1実施形態と同様の機能を果たす部分には、同一の符号又は末尾に同一の符号を付して、重複する説明を適宜省略する。
(Second Embodiment)
In the second embodiment, a bank server of a plurality of banks and a transaction intermediary server that mediates between mobile terminals will be described. In the following description, the same reference numerals or the same reference numerals will be added to the parts that perform the same functions as those of the first embodiment described above, and duplicate description will be omitted as appropriate.

図11は、第2実施形態に係る金融取引システムの全体構成を示す図である。
図12は、第2実施形態に係る携帯端末の機能ブロック図である。
図13は、第2実施形態に係る取引仲介サーバの機能ブロック図及び利用者情報記憶部の例を示す図である。
FIG. 11 is a diagram showing an overall configuration of the financial transaction system according to the second embodiment.
FIG. 12 is a functional block diagram of the mobile terminal according to the second embodiment.
FIG. 13 is a functional block diagram of the transaction intermediary server according to the second embodiment and a diagram showing an example of a user information storage unit.

図11に示す金融取引システム200は、複数の銀行サーバ7と、携帯端末201との間で取引を仲介する取引仲介サーバ208を用いて、インターネットバンキングによる金融取引を、携帯端末201を用いて行うシステムである。そして、金融取引システム200は、特に、振込等の資金移動取引の場合に、高セキュリティの認証である顔画像による生体認証を行うことで、携帯端末201によって安全に取引を行うためのシステムである。
金融取引システム200は、携帯端末201と、本人認証サーバ4と、銀行サーバ7と、取引仲介サーバ208とを備える。取引仲介サーバ208は、通信ネットワークNに接続可能である。
The financial transaction system 200 shown in FIG. 11 uses a transaction intermediary server 208 that mediates transactions between a plurality of bank servers 7 and a mobile terminal 201, and performs financial transactions by Internet banking using the mobile terminal 201. It is a system. The financial transaction system 200 is a system for safely conducting transactions with the mobile terminal 201 by performing biometric authentication using a face image, which is a high-security authentication, especially in the case of fund transfer transactions such as transfer. ..
The financial transaction system 200 includes a mobile terminal 201, a personal authentication server 4, a bank server 7, and a transaction intermediary server 208. The transaction mediation server 208 can be connected to the communication network N.

図12に示すように、携帯端末1は、制御部210と、記憶部230と、カメラ34と、タッチパネルディスプレイ35と、通信インタフェース部39とを備える。
制御部210は、入力受付部211(入力受付手段)と、認証確認処理部12と、取引要求部220(要求送信手段)とを備える。
As shown in FIG. 12, the mobile terminal 1 includes a control unit 210, a storage unit 230, a camera 34, a touch panel display 35, and a communication interface unit 39.
The control unit 210 includes an input reception unit 211 (input reception means), an authentication confirmation processing unit 12, and a transaction request unit 220 (request transmission means).

入力受付部211は、ユーザによる取引を行うための各種の入力を受け付ける。
例えば、入力受付部211は、取引仲介サーバ208にログインするためのログイン情報の入力を受け付ける。ここで、ログイン情報とは、取引仲介サーバ208に予め登録された利用者ID(利用者識別情報)及びパスワードをいう。この利用者ID及びパスワードは、銀行サーバ7にログインするためのログインID及びパスワードとは異なるものである。
また、入力受付部211は、取引項目の指定や、認証方法の選択等を受け付けてもよい。
取引要求部220は、取引仲介サーバ208に対して、認証結果と、利用者IDと、銀行を識別する識別情報である銀行ID(銀行識別情報)とを含む取引要求を送信する。
The input receiving unit 211 receives various inputs for conducting a transaction by the user.
For example, the input receiving unit 211 accepts the input of login information for logging in to the transaction intermediary server 208. Here, the login information means a user ID (user identification information) and a password registered in advance in the transaction mediation server 208. This user ID and password are different from the login ID and password for logging in to the bank server 7.
Further, the input receiving unit 211 may accept the designation of transaction items, the selection of the authentication method, and the like.
The transaction request unit 220 transmits a transaction request including an authentication result, a user ID, and a bank ID (bank identification information) which is identification information for identifying the bank to the transaction intermediary server 208.

記憶部230は、プログラム記憶部231と、照合画像記憶部232と、鍵記憶部33とを備える。
プログラム記憶部231は、取引仲介アプリ231dと、本人確認API31bと、認証API31cとを記憶している。
取引仲介アプリ231dは、取引仲介サーバ208を利用した銀行サーバ7との間でのインターネットバンキング取引を行うためのプログラムである。
照合画像記憶部232は、本人認証に用いる顔画像(照合画像)を、利用者IDに関連付けて記憶する記憶領域である。
The storage unit 230 includes a program storage unit 231, a collation image storage unit 232, and a key storage unit 33.
The program storage unit 231 stores the transaction mediation application 231d, the identity verification API 31b, and the authentication API 31c.
The transaction brokerage application 231d is a program for conducting Internet banking transactions with a bank server 7 using the transaction brokerage server 208.
The collation image storage unit 232 is a storage area for storing a face image (collation image) used for personal authentication in association with a user ID.

取引仲介サーバ208は、携帯端末1と銀行サーバ7とを仲介するサーバである。取引仲介サーバ208を用いることで、携帯端末1には、自身の保有する複数の銀行の口座情報から、資金残高を把握したりすることができる。
図13(A)に示すように、取引仲介サーバ208は、制御部280と、記憶部285と、通信インタフェース部289とを備える。
The transaction mediation server 208 is a server that mediates between the mobile terminal 1 and the bank server 7. By using the transaction intermediary server 208, the mobile terminal 1 can grasp the fund balance from the account information of a plurality of banks owned by the mobile terminal 1.
As shown in FIG. 13A, the transaction mediation server 208 includes a control unit 280, a storage unit 285, and a communication interface unit 289.

制御部280は、取引仲介サーバ208の全体を制御するCPUである。制御部280は、記憶部285に記憶されているOSやアプリケーションプログラムを適宜読み出して実行することにより、上述したハードウェアと協働し、各種機能を実行する。
制御部280は、実行要求部281(実行要求手段)を備える。
実行要求部281は、携帯端末1から認証結果と、利用者IDと、銀行IDとを含む取引要求を受信することで、ログインIDを取得し、銀行サーバ7に対して、認証結果と、ログインIDとを含む取引実行要求を送信する。
The control unit 280 is a CPU that controls the entire transaction mediation server 208. The control unit 280 appropriately reads and executes the OS and application programs stored in the storage unit 285, and cooperates with the above-mentioned hardware to execute various functions.
The control unit 280 includes an execution request unit 281 (execution request means).
The execution request unit 281 acquires the login ID by receiving the authentication result, the user ID, and the transaction request including the bank ID from the mobile terminal 1, and logs in to the bank server 7 with the authentication result. Send a transaction execution request including an ID.

記憶部285は、制御部280が各種の処理を実行するために必要なプログラム、データ等を記憶するためのハードディスク、半導体メモリ素子等の記憶領域である。
記憶部285は、プログラム記憶部286と、利用者情報記憶部287とを備える。
プログラム記憶部286は、各種のプログラムを記憶する記憶領域である。プログラム記憶部286は、取引仲介プログラム286aを記憶する。
取引仲介プログラム286aは、取引仲介サーバ208の制御部280が実行する各種機能を行うためのプログラムである。
The storage unit 285 is a storage area for a hard disk, a semiconductor memory element, or the like for storing programs, data, and the like necessary for the control unit 280 to execute various processes.
The storage unit 285 includes a program storage unit 286 and a user information storage unit 287.
The program storage unit 286 is a storage area for storing various programs. The program storage unit 286 stores the transaction brokerage program 286a.
The transaction intermediary program 286a is a program for performing various functions executed by the control unit 280 of the transaction intermediary server 208.

利用者情報記憶部287は、図13(B)に例示するように、利用者IDに対応付けてパスワードと、利用者IDにより特定される利用者の銀行に対応した銀行サーバ7にログインするためのログイン情報(銀行ID、ログインID、パスワード)とを記憶する記憶領域である。
通信インタフェース部289は、通信ネットワークNを介して携帯端末1等との間の通信を行うためのインタフェースである。
なお、コンピュータとは、制御部、記憶装置等を備えた情報処理装置をいい、取引仲介サーバ208は、制御部、記憶部等を備えた情報処理装置であり、コンピュータの概念に含まれる。
As illustrated in FIG. 13B, the user information storage unit 287 logs in to the bank server 7 corresponding to the user's bank specified by the password and the user ID in association with the user ID. It is a storage area for storing the login information (bank ID, login ID, password) of.
The communication interface unit 289 is an interface for performing communication with the mobile terminal 1 and the like via the communication network N.
The computer is an information processing device provided with a control unit, a storage device, and the like, and the transaction mediation server 208 is an information processing device provided with a control unit, a storage unit, and the like, and is included in the concept of a computer.

次に、金融取引システム200の処理について、第1実施形態との変更箇所を中心に説明する。
図14は、第2実施形態に係る金融取引システム200での取引処理を示すフローチャートである。
この図14で説明する取引処理の前提として、携帯端末201は、本人認証サーバ4との間で既に本人確認処理を行っており、携帯端末201の照合画像記憶部232には、顔画像(照合画像)と、取引仲介サーバ208にログインするための利用者IDとが関連付けられているものとする。そして、取引処理は、生体認証(顔認証)による本人認証結果に基づいて、利用可能な取引を限定するものである。
Next, the processing of the financial transaction system 200 will be described focusing on the changes from the first embodiment.
FIG. 14 is a flowchart showing a transaction process in the financial transaction system 200 according to the second embodiment.
As a premise of the transaction processing described with reference to FIG. 14, the mobile terminal 201 has already performed the identity verification process with the identity authentication server 4, and the matching image storage unit 232 of the mobile terminal 201 has a face image (matching). It is assumed that the image) and the user ID for logging in to the transaction intermediary server 208 are associated with each other. Then, the transaction processing limits the available transactions based on the result of personal authentication by biometric authentication (face authentication).

まず、ユーザは、取引仲介アプリ231dを起動させるためのアイコン(図示せず)を選択するタップ等のタッチ操作をする。そうすることで、携帯端末201の制御部210は、取引仲介アプリ231dを実行する。
取引仲介アプリ231dが実行されると、携帯端末201の制御部210は、タッチパネルディスプレイ35に、取引仲介アプリ231dのログイン画面(図示せず)を表示する。ユーザは、取引仲介アプリ231dで用いる利用者ID及びパスワードを入力する。
そうすることで、図14のS201において、携帯端末201の制御部210(入力受付部211)は、ログイン情報の入力を受け付け、取引仲介サーバ208に対して、利用者ID及びパスワード(PW)を送信するログイン処理を行う。
First, the user performs a touch operation such as tapping to select an icon (not shown) for activating the transaction mediation application 231d. By doing so, the control unit 210 of the mobile terminal 201 executes the transaction mediation application 231d.
When the transaction intermediary application 231d is executed, the control unit 210 of the mobile terminal 201 displays the login screen (not shown) of the transaction intermediary application 231d on the touch panel display 35. The user inputs the user ID and password used in the transaction mediation application 231d.
By doing so, in S201 of FIG. 14, the control unit 210 (input reception unit 211) of the mobile terminal 201 accepts the input of login information and sends the user ID and password (PW) to the transaction mediation server 208. Perform the login process to send.

S202において、取引仲介サーバ208の制御部280では、受信した利用者ID及びパスワードによるログイン認証を行い、認証できた場合には、利用者情報記憶部287を参照し、利用者IDに対応するログインID及びパスワードを、各銀行サーバ7に送信する。ここで、利用者IDに対して1つの銀行IDのみが対応付けられている場合には、制御部210は、1つの銀行IDに対応する銀行サーバ7に対して、ログインID及びパスワードを送信する。他方、利用者IDに対して複数の銀行IDが対応付けられている場合には、各銀行IDに対応する銀行サーバ7に対して、銀行IDに対応付けられたログインID及びパスワードを送信する。 In S202, the control unit 280 of the transaction mediation server 208 performs login authentication using the received user ID and password, and if the authentication is successful, the user information storage unit 287 is referred to and the login corresponding to the user ID is performed. The ID and password are transmitted to each bank server 7. Here, when only one bank ID is associated with the user ID, the control unit 210 transmits the login ID and the password to the bank server 7 corresponding to the one bank ID. .. On the other hand, when a plurality of bank IDs are associated with the user ID, the login ID and password associated with the bank ID are transmitted to the bank server 7 corresponding to each bank ID.

S203において、銀行サーバ7の制御部70は、受信したログインID及びパスワードによるログイン認証を行う。そして、認証できた場合には、制御部70は、ログインIDに対応付けられた口座情報を、取引仲介サーバ208に送信する。
S204において、取引仲介サーバ208の制御部280は、口座情報を受信した場合に、口座情報に対応した銀行IDを対応付けて、携帯端末201に送信する。
In S203, the control unit 70 of the bank server 7 performs login authentication using the received login ID and password. Then, if the authentication is successful, the control unit 70 transmits the account information associated with the login ID to the transaction mediation server 208.
In S204, when the control unit 280 of the transaction intermediary server 208 receives the account information, it associates the bank ID corresponding to the account information and transmits it to the mobile terminal 201.

S206及びS207において、携帯端末201の制御部210(認証API処理部15)は、本人認証サーバ4との間で本人認証処理を行う。この携帯端末201と、本人認証サーバ4との本人認証処理は、第1実施形態(図9及び図10)と同様である。なお、図9のS66に対応する処理において、制御部210(顔画像照合部18)は、取得したユーザの顔画像と、照合画像記憶部232に記憶された当該利用者IDに関連付けられた照合画像とを照合する。 In S206 and S207, the control unit 210 (authentication API processing unit 15) of the mobile terminal 201 performs the personal authentication process with the personal authentication server 4. The personal authentication process of the mobile terminal 201 and the personal authentication server 4 is the same as that of the first embodiment (FIGS. 9 and 10). In the process corresponding to S66 in FIG. 9, the control unit 210 (face image collation unit 18) collates the acquired user's face image with the user ID stored in the collation image storage unit 232. Collate with the image.

S208において、携帯端末201の制御部210は、受信した情報に基づいて、メニュー画面を生成して出力する。
ここで、本人認証処理により本人の確認ができた場合には、例えば、口座照会処理のような銀行の元帳に対する更新を伴わない参照系の処理と、振込処理のような銀行の元帳に対する更新を行う更新系の処理とを許可する。よって、制御部210は、参照系の処理と、更新系の処理とが可能な項目を含むメニュー画面を生成して出力する。
他方、本人認証処理により本人の確認ができなかった場合には、ログイン認証はできているため、例えば、口座照会処理のような銀行の元帳に対する更新を伴わない参照系の処理のみを許可する。
In S208, the control unit 210 of the mobile terminal 201 generates and outputs a menu screen based on the received information.
Here, if the identity can be confirmed by the identity authentication process, for example, a reference system process that does not involve updating the bank ledger such as an account inquiry process and an update to the bank ledger such as a transfer process are performed. Allows update processing to be performed. Therefore, the control unit 210 generates and outputs a menu screen including items capable of processing the reference system and processing the update system.
On the other hand, if the identity cannot be confirmed by the identity authentication process, login authentication has been performed, so for example, only the reference system process that does not involve updating the bank ledger, such as the account inquiry process, is permitted.

S209において、携帯端末201の制御部210(取引要求部220)は、利用者IDと、銀行IDと、取引項目の内容とを含む取引要求を、取引仲介サーバ208に送信する。
S210において、取引仲介サーバ208の制御部280は、携帯端末1から利用者ID及び銀行IDを含む取引要求を受信すると、利用者情報記憶部287を参照して、対応するログインIDを取得する。そして、制御部280(実行要求部281)は、銀行サーバ7に対して、ログインIDと、取引項目の内容とを含む取引実行要求を送信する。
S211において、銀行サーバ7の制御部70(処理実行部71)は、取引仲介サーバ208からログインIDと、取引項目の内容とを含む取引実行要求を受信することで、取引実行処理を行う。
In S209, the control unit 210 (transaction request unit 220) of the mobile terminal 201 transmits a transaction request including the user ID, the bank ID, and the contents of the transaction item to the transaction intermediary server 208.
In S210, when the control unit 280 of the transaction intermediary server 208 receives the transaction request including the user ID and the bank ID from the mobile terminal 1, the control unit 280 refers to the user information storage unit 287 and acquires the corresponding login ID. Then, the control unit 280 (execution request unit 281) transmits a transaction execution request including the login ID and the contents of the transaction item to the bank server 7.
In S211 of, the control unit 70 (processing execution unit 71) of the bank server 7 performs the transaction execution processing by receiving the transaction execution request including the login ID and the contents of the transaction item from the transaction intermediary server 208.

なお、この取引処理は、本人確認が行われ、照合画像に利用者IDが既に関連付けられている場合を例に説明した。照合画像に利用者IDが関連付けられていない場合には、第1実施形態(図7及び図8参照)の本人確認処理と同様の処理を行えばよい。 In addition, this transaction processing was described as an example in the case where the identity is confirmed and the user ID is already associated with the collated image. When the user ID is not associated with the collated image, the same process as the identity verification process of the first embodiment (see FIGS. 7 and 8) may be performed.

このように、第2実施形態によれば、金融取引システム200は、以下のような効果がある。
インターネットバンキング取引において、第1実施形態における携帯端末1が、銀行サーバ7を用いた取引の際に行う顔画像の生体情報を利用した本人認証を、取引仲介サーバ208が、携帯端末201と、銀行サーバ7との間を仲介して取引をする場合においても、同様の仕組みが適用できる。よって、様々なビジネスサービス取引において、顔画像の生体情報を利用した本人認証を行うことができる。
As described above, according to the second embodiment, the financial transaction system 200 has the following effects.
In the Internet banking transaction, the mobile terminal 1 in the first embodiment performs personal authentication using the biometric information of the face image performed in the transaction using the bank server 7, and the transaction intermediary server 208 performs the personal authentication using the mobile terminal 201 and the bank. The same mechanism can be applied to the case of conducting a transaction with the server 7. Therefore, in various business service transactions, it is possible to authenticate the person using the biometric information of the face image.

以上、本発明の実施形態について説明したが、本発明は上述した実施形態に限定されるものではない。また、実施形態に記載した効果は、本発明から生じる最も好適な効果を列挙したに過ぎず、本発明による効果は、実施形態に記載したものに限定されない。なお、上述した実施形態及び後述する変形形態は、適宜組み合わせて用いることもできるが、詳細な説明は省略する。 Although the embodiments of the present invention have been described above, the present invention is not limited to the above-described embodiments. Moreover, the effects described in the embodiments are merely a list of the most preferable effects arising from the present invention, and the effects according to the present invention are not limited to those described in the embodiments. The above-described embodiment and the modified form described later can be used in combination as appropriate, but detailed description thereof will be omitted.

(変形形態)
(1)各実施形態では、携帯端末が本人確認の際に取得した顔画像を、本人認証の際の照合に用いる画像とするものを例に説明したが、これに限定されない。携帯端末が本人確認の際に取得した本人確認画像から得られた顔写真画像を、本人認証の際の照合に用いる画像としてもよい。しかし、携帯端末が本人確認の際に取得した顔画像は、本人認証の際に撮影して取得する顔画像と同じインカメラを用いて撮影された画像であり、両者は類似した撮影条件で取得した画像になる。そのため、携帯端末が本人確認の際に取得した顔画像の方が、照合時の精度が良くなる可能性がある。
(Transformed form)
(1) In each embodiment, the face image acquired by the mobile terminal at the time of identity verification is used as an image used for collation at the time of personal authentication, but the present invention is not limited to this. The face photograph image obtained from the identity verification image acquired by the mobile terminal at the time of identity verification may be used as an image used for collation at the time of identity verification. However, the face image acquired by the mobile terminal at the time of identity verification is an image taken using the same in-camera as the face image taken and acquired at the time of identity verification, and both are acquired under similar shooting conditions. It becomes an image. Therefore, the face image acquired by the mobile terminal at the time of identity verification may have better accuracy at the time of collation.

(2)各実施形態では、資金移動取引について、生体認証による本人認証を行うものを例に説明したが、これに限定されない。他の照会取引等においても、生体認証による本人認証を行ってもよい。
また、第1実施形態では、認証方法を選択可能にし、複数の認証方法から生体認証による認証方法が選択できるものを例に説明したが、これに限定されない。全てを生体認証による認証方法にしてもよく、そのようにすれば、認証方法選択画面に関連する処理は不要になる。
(2) In each embodiment, the fund transfer transaction has been described by taking as an example a person who authenticates the person by biometric authentication, but the present invention is not limited to this. In other inquiry transactions and the like, personal authentication may be performed by biometric authentication.
Further, in the first embodiment, an example is described in which an authentication method can be selected and an authentication method by biometric authentication can be selected from a plurality of authentication methods, but the present invention is not limited to this. All may be an authentication method by biometric authentication, and if so, the processing related to the authentication method selection screen becomes unnecessary.

(3)各実施形態では、本人確認書類による処理を、携帯端末1のみで行うものを例に説明したが、これに限定されない。本人確認書類による処理の一部を、本人認証サーバで行ってもよい。
具体的には、本人認証サーバの本人確認処理部は、運転免許証を撮影して得られた本人確認画像を、携帯端末から受信する。そして、本人認証サーバの本人確認処理部は、OCR(光学式文字認識)によって、本人確認書類に含まれる文字をテキスト化する。その後、本人確認処理部は、テキスト化した文字列を、携帯端末に送信する。携帯端末の本人確認部は、テキスト化した文字列を受信し、タッチパネルディスプレイに文字情報を表示させる。なお、携帯端末は、表示された文字情報を修正する機能を有してもよい。そして、本人認証サーバから取得した文字情報は、例えば、本人確認ができた場合に、銀行サーバに対して送信することができる。
このような処理を行うことで、銀行サーバでは、氏名等の確認も行うことができる。また、受信した文字情報を携帯端末で修正可能にしてもよい。そのようにすることで、誤変換であったり、本人確認書類に記載の氏名や住所が変更になったりした場合であっても、変更箇所のみを変更すればよく、利便性が高いものにできる。また、変更箇所の前後の文字情報を含んで銀行サーバに送信すれば、銀行サーバにおいて、不正な修正が行われたか否かを確認できる。
(3) In each embodiment, the processing by the identity verification document is described by using only the mobile terminal 1 as an example, but the present invention is not limited to this. A part of the processing by the identity verification document may be performed by the identity verification server.
Specifically, the identity verification processing unit of the identity verification server receives the identity verification image obtained by photographing the driver's license from the mobile terminal. Then, the identity verification processing unit of the identity verification server converts the characters included in the identity verification document into text by OCR (optical character recognition). After that, the identity verification processing unit transmits the text-converted character string to the mobile terminal. The identity verification unit of the mobile terminal receives the text-converted character string and displays the character information on the touch panel display. The mobile terminal may have a function of correcting the displayed character information. Then, the character information acquired from the personal authentication server can be transmitted to the bank server, for example, when the personal identification can be confirmed.
By performing such processing, the bank server can also confirm the name and the like. Further, the received character information may be modified on the mobile terminal. By doing so, even if there is an erroneous conversion or the name or address described in the identity verification document is changed, only the changed part needs to be changed, making it highly convenient. .. In addition, if the character information before and after the changed part is transmitted to the bank server, it can be confirmed whether or not the illegal correction has been made on the bank server.

(4)第1実施形態では、インターネットバンキング取引を行うために、携帯端末に銀行取引アプリを記憶させるものを例に説明したが、これに限定されない。例えば、銀行サーバがWebサーバの機能を有し、携帯端末が有するWebブラウザを用いるものであってもよい。
(5)第1実施形態では、ユーザが携帯端末のみを用いて行うものを例に説明したが、これに限定されない。例えば、カメラを有さないパーソナルコンピュータ(PC)によるインターネットバンキング取引をする場合であっても適用できる。その場合、携帯端末には、認証APIを有するようにし、PCと、携帯端末との間を連携させて、携帯端末で本人認証を行い、PCでは、銀行取引アプリによる取引アプリ処理を行うようにすればよい。
(6)第1実施形態では、銀行サーバと、本人認証サーバとを別のサーバとして説明したが、これに限定されない。銀行サーバに、本人確認や本人認証の機能を有するようにして、1つのサーバによって実現してもよい。
(7)第1実施形態では、ログイン認証ができた場合に、メニュー画面を出力し、取引項目が指定された後に生体認証を行うものを例に説明した。また、第2実施形態では、ログイン認証ができた場合に、生体認証を行った上で、メニュー画面を出力するものを例に説明した。しかし、これらに限定されるものではない。生体認証を行うタイミングは、取引項目が指定された後であっても、取引項目を指定する前であっても、どちらでもよい。そして、生体認証ができた場合と、できなかった場合とで、許可する取引が異なり、更新系の取引においては、生体認証を必須とすればよい。
(4) In the first embodiment, an example is described in which a mobile terminal stores a bank transaction application in order to carry out Internet banking transactions, but the present invention is not limited to this. For example, the bank server may have the function of a Web server and may use the Web browser of the mobile terminal.
(5) In the first embodiment, the case where the user uses only the mobile terminal has been described as an example, but the present invention is not limited to this. For example, it can be applied even when conducting Internet banking transactions using a personal computer (PC) that does not have a camera. In that case, the mobile terminal should have an authentication API, the PC and the mobile terminal should be linked to perform personal authentication on the mobile terminal, and the PC should perform transaction application processing by the bank transaction application. do it.
(6) In the first embodiment, the bank server and the personal authentication server have been described as separate servers, but the present invention is not limited to this. The bank server may be provided with a function of identity verification and identity authentication, and may be realized by one server.
(7) In the first embodiment, when login authentication is possible, a menu screen is output and biometric authentication is performed after a transaction item is specified. Further, in the second embodiment, when login authentication is possible, biometric authentication is performed and then a menu screen is output as an example. However, it is not limited to these. The timing of biometric authentication may be either after the transaction item is specified or before the transaction item is specified. Then, the permitted transactions differ depending on whether biometric authentication is possible or not, and biometric authentication may be required in renewal-type transactions.

1,201 携帯端末
3 運転免許証
4 本人認証サーバ
7 銀行サーバ
10,40,70,210,280 制御部
11,211 入力受付部
13 関連付け確認部
14 本人確認処理部
15 認証API処理部
16 認証要求部
17 顔画像取得部
18 顔画像照合部
19 照合結果送信部
20,220 取引要求部
30,50,75,230,285 記憶部
31a 銀行取引アプリ
31b 本人認証API
31c 認証API
32,232 照合画像記憶部
33,53 鍵記憶部
34 カメラ
35 タッチパネルディスプレイ
44 認証結果送信部
71 処理実行部
77 口座情報記憶部
100,200 金融取引システム
208 取引仲介サーバ
231d 取引仲介アプリ
281 実行要求部
287 利用者情報記憶部
1,201 Mobile terminal 3 Driver's license 4 Personal authentication server 7 Bank server 10, 40, 70, 210, 280 Control unit 11,211 Input reception unit 13 Association confirmation unit 14 Identity verification processing unit 15 Authentication API processing unit 16 Authentication request Department 17 Face image acquisition unit 18 Face image verification unit 19 Verification result transmission unit 20,220 Transaction request unit 30,50,75,230,285 Storage unit 31a Bank transaction application 31b Identity verification API
31c certified API
32,232 Collation image storage unit 33,53 Key storage unit 34 Camera 35 Touch panel display 44 Authentication result transmission unit 71 Processing execution unit 77 Account information storage unit 100,200 Financial transaction system 208 Transaction intermediary server 231d Transaction intermediation application 281 Execution request unit 287 User information storage unit

Claims (9)

ユーザが所持する、撮影部を備えた携帯端末と、
前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバと、
前記携帯端末に対して通信可能に接続され、金融取引業務を行う銀行サーバと、
を備えた金融取引システムであって、
前記銀行サーバは、口座情報と、ユーザ識別情報とを対応付けて記憶する口座情報記憶部を備え、
前記携帯端末は、
前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記銀行サーバへのログイン処理に用いる前記ユーザ識別情報に対応付けて記憶した照合画像記憶部と、
前記ユーザ識別情報の入力を受け付ける入力受付手段と、
前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段と、
前記入力受付手段により受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段と、
前記顔画像照合手段による照合結果を、前記本人認証サーバに送信する照合結果送信手段と、
を備え、
前記本人認証サーバは、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信手段を備え、
前記携帯端末は、前記本人認証サーバから受信した前記認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信手段を備え、
前記銀行サーバは、前記ユーザ識別情報に対応付けられた前記口座情報を、前記口座情報記憶部を参照して特定し、前記認証結果に基づいて前記口座情報を用いた取引を許可するか否かを決定する取引決定手段を備える、
金融取引システム。
A mobile terminal equipped with a shooting unit owned by the user,
A personal authentication server that is communicably connected to the mobile terminal and performs personal authentication processing.
A bank server that is communicably connected to the mobile terminal and conducts financial transaction business
It is a financial transaction system equipped with
The bank server includes an account information storage unit that stores account information and user identification information in association with each other.
The mobile terminal
A collation image storage unit that stores the user's face image acquired through the photographing unit at the time of identity verification of the user as a collation image in association with the user identification information used for the login process to the bank server. ,
An input receiving means for receiving the input of the user identification information and
An image acquisition means for acquiring a face image of the user via the photographing unit, and
When the user identification information received by the input receiving means is stored in the collation image storage unit, the user's face image acquired by the image acquisition means and the user identification information stored in the collation image storage unit. Face image matching means for matching with the matching image,
A collation result transmission means for transmitting the collation result by the face image collation means to the personal authentication server, and
With
The personal authentication server includes an authentication result transmitting means for transmitting an authentication result based on the collation result to the mobile terminal.
The mobile terminal includes a request transmission means for transmitting a transaction request including the authentication result received from the personal authentication server and the user identification information to the bank server.
Whether or not the bank server identifies the account information associated with the user identification information with reference to the account information storage unit and permits transactions using the account information based on the authentication result. Equipped with transaction decision means to determine
Financial transaction system.
請求項1に記載の金融取引システムにおいて、
前記携帯端末は、本人認証方法の指定を受け付ける認証方法受付手段を備え、
前記携帯端末の前記画像取得手段は、前記認証方法受付手段による前記本人認証方法の指定が顔認証である場合に、前記撮影部を介して前記ユーザの顔画像を取得する、
金融取引システム。
In the financial transaction system according to claim 1,
The mobile terminal is provided with an authentication method receiving means for accepting the designation of the personal authentication method.
The image acquisition means of the mobile terminal acquires the face image of the user via the photographing unit when the designation of the person authentication method by the authentication method receiving means is face authentication.
Financial transaction system.
請求項2に記載の金融取引システムにおいて、
前記携帯端末は、前記認証方法受付手段による前記本人認証方法の指定が顔認証であって、前記照合画像記憶部に記憶された前記照合画像が、前記ユーザ識別情報が対応付けられていない場合に、前記入力受付手段によって受け付けた前記ユーザ識別情報を、前記照合画像に関連付ける関連付け手段を備える、
金融取引システム。
In the financial transaction system according to claim 2,
In the mobile terminal, when the personal authentication method is designated by the authentication method receiving means as face recognition, and the collated image stored in the collated image storage unit is not associated with the user identification information. The user identification information received by the input receiving means is associated with the collated image.
Financial transaction system.
請求項3に記載の金融取引システムにおいて、
前記携帯端末は、前記認証方法受付手段による前記本人認証方法の指定が顔認証であって、前記照合画像記憶部に前記照合画像が記憶されていない場合に、前記本人認証サーバに対して、本人確認書類の画像と、前記顔画像とを送信し、本人確認処理を行う本人確認処理手段を備え、
前記携帯端末の前記関連付け手段は、前記本人認証サーバから本人確認ができた旨を受信した場合に、前記顔画像を前記照合画像として、前記入力受付手段により受け付けた前記ユーザ識別情報に関連付けて前記照合画像記憶部に記憶させる、
金融取引システム。
In the financial transaction system according to claim 3,
In the mobile terminal, when the designation of the personal authentication method by the authentication method receiving means is face authentication and the collation image is not stored in the collation image storage unit, the person is asked to the personal authentication server. It is provided with an identity verification processing means for transmitting the image of the confirmation document and the face image and performing the identity verification process.
When the associating means of the mobile terminal receives the fact that the identity has been confirmed from the identity authentication server, the face image is used as the collation image and is associated with the user identification information received by the input receiving means. Store in the collation image storage unit,
Financial transaction system.
請求項2から請求項4までのいずれかに記載の金融取引システムにおいて、
前記携帯端末は、取引項目を受け付ける取引項目受付手段を備え、
前記携帯端末の前記認証方法受付手段は、前記取引項目受付手段により受け付けた前記取引項目に応じて、前記本人認証方法の指定を受け付ける、
金融取引システム。
In the financial transaction system according to any one of claims 2 to 4.
The mobile terminal is provided with a transaction item receiving means for accepting transaction items.
The authentication method receiving means of the mobile terminal accepts the designation of the personal authentication method according to the transaction item received by the transaction item receiving means.
Financial transaction system.
ユーザが所持する、撮影部を備えた携帯端末と、
前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバと、
前記携帯端末と、金融取引業務を行う銀行サーバとの各々に対して通信可能に接続され、前記ユーザによる前記銀行サーバを用いた金融取引を仲介する取引仲介サーバと、
を備えた金融取引システムであって、
前記銀行サーバは、口座情報と、前記銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報とを対応付けて記憶する口座情報記憶部を備え、
前記取引仲介サーバは、利用者識別情報と、銀行識別情報と、前記ユーザ識別情報とを対応付けて記憶する利用者情報記憶部を備え、
前記携帯端末は、
前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記取引仲介サーバへのログインに用いる前記利用者識別情報に対応付けて記憶した照合画像記憶部と、
前記利用者識別情報と、前記銀行識別情報との入力を受け付ける入力受付手段と、
前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段と、
前記入力受付手段により受け付けた前記利用者識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段と、
前記顔画像照合手段による照合結果を、前記本人認証サーバに送信する照合結果送信手段と、
を備え、
前記本人認証サーバは、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信手段を備え、
前記携帯端末は、前記認証結果と、前記利用者識別情報と、前記銀行識別情報とを含む取引要求を、前記取引仲介サーバに対して送信する要求送信手段を備え、
前記取引仲介サーバは、受信した前記利用者識別情報と、前記銀行識別情報とに基づいて、前記利用者情報記憶部を参照して対応する前記ユーザ識別情報を抽出し、前記銀行識別情報に対応する前記銀行サーバに対して、前記認証結果と、前記ユーザ識別情報を含む取引実行要求を送信する実行要求手段を備え、
前記銀行サーバは、前記ユーザ識別情報に対応付けられた前記口座情報を、前記口座情報記憶部を参照して特定し、前記認証結果に基づいて、前記口座情報を用いた取引を許可するか否かを決定する取引決定手段を備える、
金融取引システム。
A mobile terminal equipped with a shooting unit owned by the user,
A personal authentication server that is communicably connected to the mobile terminal and performs personal authentication processing.
A transaction intermediary server that is communicably connected to each of the mobile terminal and a bank server that performs financial transaction business and mediates financial transactions by the user using the bank server.
It is a financial transaction system equipped with
The bank server includes an account information storage unit that stores account information in association with user identification information that identifies the user used for login processing to the bank server.
The transaction intermediary server includes a user information storage unit that stores user identification information, bank identification information, and user identification information in association with each other.
The mobile terminal
A collation image storage unit that stores the user's face image acquired through the photographing unit at the time of identity verification of the user as a collation image in association with the user identification information used for logging in to the transaction intermediary server. When,
An input receiving means for accepting input of the user identification information and the bank identification information,
An image acquisition means for acquiring a face image of the user via the photographing unit, and
When the user identification information received by the input receiving means is stored in the collation image storage unit, the user's face image acquired by the image acquisition means and the user identification information acquired by the collation image storage unit are stored in the collation image storage unit. A face image collating means for collating the collated image,
A collation result transmission means for transmitting the collation result by the face image collation means to the personal authentication server, and
With
The personal authentication server includes an authentication result transmitting means for transmitting an authentication result based on the collation result to the mobile terminal.
The mobile terminal includes a request transmission means for transmitting a transaction request including the authentication result, the user identification information, and the bank identification information to the transaction intermediary server.
The transaction intermediary server refers to the user information storage unit to extract the corresponding user identification information based on the received user identification information and the bank identification information, and corresponds to the bank identification information. The bank server is provided with an execution request means for transmitting the authentication result and the transaction execution request including the user identification information.
Whether or not the bank server identifies the account information associated with the user identification information with reference to the account information storage unit and permits a transaction using the account information based on the authentication result. Equipped with a transaction decision means to determine
Financial transaction system.
ユーザが所持する、撮影部を備えた携帯端末であって、
前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、通信可能に接続され金融取引業務を行う銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部と、
前記ユーザ識別情報の入力を受け付ける入力受付手段と、
前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段と、
前記入力受付手段により受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段と、
前記顔画像照合手段による照合結果を、通信可能に接続され、本人認証処理を行う本人認証サーバに送信する照合結果送信手段と、
前記本人認証サーバから受信した認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信手段と、
を備える、
携帯端末。
It is a mobile terminal that the user has and has a shooting unit.
A user who identifies the user to be used for login processing to a bank server that is communicably connected and performs financial transaction business, using the user's face image acquired through the photographing unit as a collation image when confirming the identity of the user. A collation image storage unit that is stored in association with the identification information,
An input receiving means for receiving the input of the user identification information and
An image acquisition means for acquiring a face image of the user via the photographing unit, and
When the user identification information received by the input receiving means is stored in the collation image storage unit, the user's face image acquired by the image acquisition means and the user identification information stored in the collation image storage unit. Face image matching means for matching with the matching image,
A collation result transmitting means that transmits the collation result by the face image collation means to a personal authentication server that is communicably connected and performs personal authentication processing.
A request transmission means for transmitting a transaction request including an authentication result received from the personal authentication server and the user identification information to the bank server.
To prepare
Mobile terminal.
ユーザが所持する、撮影部を備えたコンピュータである携帯端末で実行する認証モジュールであって、
前記携帯端末は、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、金融取引業務を行う銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部と、
前記銀行サーバとの間で銀行取引を行うための銀行取引プログラムと、
を備え、
前記携帯端末を、
前記撮影部を介して前記ユーザの顔画像を取得する画像取得手段と、
前記銀行取引プログラムから受け渡された前記ユーザ識別情報が、前記照合画像記憶部に記憶された前記ユーザ識別情報に一致する場合に、前記画像取得手段により取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合手段と、
前記顔画像照合手段による照合結果を、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバに送信する照合結果送信手段と、
前記本人認証サーバから受信した認証結果を、前記銀行取引プログラムに受け渡す手段と、
して機能させるための認証モジュール。
It is an authentication module that is executed by a mobile terminal, which is a computer equipped with a shooting unit and owned by the user.
The mobile terminal is a user who identifies the user to be used for a login process to a bank server performing a financial transaction business by using a face image of the user acquired through the photographing unit at the time of identity verification of the user as a collation image. A collation image storage unit that is stored in association with the identification information,
A banking program for conducting banking transactions with the banking server,
With
The mobile terminal
An image acquisition means for acquiring a face image of the user via the photographing unit, and
When the user identification information passed from the bank transaction program matches the user identification information stored in the matching image storage unit, the matching with the user's face image acquired by the image acquisition means. A face image collating means for collating the collated image stored in the image storage unit, and
A collation result transmitting means that transmits the collation result by the face image collation means to the personal authentication server that is communicably connected to the mobile terminal and performs the personal authentication process.
A means for passing the authentication result received from the personal authentication server to the bank transaction program, and
Authentication module to make it work.
ユーザが所持する、撮影部を備えた携帯端末が、前記ユーザの本人確認の際に前記撮影部を介して取得した前記ユーザの顔画像を照合画像として、前記携帯端末に対して通信可能に接続され、金融取引業務を行う銀行サーバへのログイン処理に用いる前記ユーザを識別するユーザ識別情報に対応付けて記憶した照合画像記憶部を備え、
前記携帯端末が、前記ユーザ識別情報の入力を受け付ける入力受付ステップと、
前記携帯端末が、前記撮影部を介して前記ユーザの顔画像を取得する画像取得ステップと、
前記携帯端末が、前記入力受付ステップにより受け付けた前記ユーザ識別情報が、前記照合画像記憶部に記憶されている場合に、前記画像取得ステップにより取得した前記ユーザの顔画像と、前記照合画像記憶部に記憶された前記照合画像とを照合する顔画像照合ステップと、
前記携帯端末が、前記顔画像照合ステップによる照合結果を、前記携帯端末に対して通信可能に接続され、本人認証処理を行う本人認証サーバに送信する照合結果送信ステップと、
前記本人認証サーバが、前記照合結果に基づく認証結果を、前記携帯端末に送信する認証結果送信ステップと、
前記携帯端末が、前記認証結果と、前記ユーザ識別情報とを含む取引要求を、前記銀行サーバに対して送信する要求送信ステップと、
前記銀行サーバが、前記ユーザ識別情報に対応付けられた口座情報を、口座情報と、ユーザ識別情報とを対応付けて記憶する口座情報記憶部を参照して特定し、前記認証結果に基づいて前記口座情報を用いた取引を許可するか否かを判定する取引判定ステップと、
を含む、
金融取引方法。
A mobile terminal having a photographing unit possessed by the user can communicate with the mobile terminal using the user's face image acquired through the photographing unit as a collation image when confirming the identity of the user. It is provided with a collation image storage unit that is stored in association with user identification information that identifies the user used for login processing to a bank server that performs financial transaction business.
An input reception step in which the mobile terminal accepts input of the user identification information,
An image acquisition step in which the mobile terminal acquires a face image of the user via the photographing unit.
When the user identification information received by the mobile terminal in the input reception step is stored in the collation image storage unit, the user's face image acquired in the image acquisition step and the collation image storage unit A face image matching step for matching the matching image stored in
A collation result transmission step in which the mobile terminal is communicably connected to the mobile terminal and transmits the collation result of the face image collation step to a personal authentication server that performs personal authentication processing.
An authentication result transmission step in which the personal authentication server transmits an authentication result based on the collation result to the mobile terminal, and
A request transmission step in which the mobile terminal transmits a transaction request including the authentication result and the user identification information to the bank server.
The bank server identifies the account information associated with the user identification information by referring to the account information storage unit that stores the account information in association with the user identification information, and based on the authentication result, the bank server identifies the account information. A transaction judgment step that determines whether or not to allow transactions using account information, and
including,
Financial transaction method.
JP2019127693A 2019-07-09 2019-07-09 Financial transaction system and financial transaction method Active JP7484095B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019127693A JP7484095B2 (en) 2019-07-09 2019-07-09 Financial transaction system and financial transaction method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019127693A JP7484095B2 (en) 2019-07-09 2019-07-09 Financial transaction system and financial transaction method

Publications (2)

Publication Number Publication Date
JP2021012640A true JP2021012640A (en) 2021-02-04
JP7484095B2 JP7484095B2 (en) 2024-05-16

Family

ID=74226666

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019127693A Active JP7484095B2 (en) 2019-07-09 2019-07-09 Financial transaction system and financial transaction method

Country Status (1)

Country Link
JP (1) JP7484095B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113591067A (en) * 2021-07-30 2021-11-02 中冶华天工程技术有限公司 Event confirmation and timing method based on image recognition
WO2023120221A1 (en) * 2021-12-22 2023-06-29 日本電気株式会社 Authentication device, authentication system, authentication method, and recording medium
JP7429819B1 (en) 2023-04-05 2024-02-08 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002329077A (en) * 2001-04-27 2002-11-15 Nec Corp Banking transaction system and banking transaction meditation method
JP2003208407A (en) * 2002-01-10 2003-07-25 Omron Corp Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method
JP2004005345A (en) * 2002-01-30 2004-01-08 Shurui Donya Ashito:Kk Document information transmitting method and face authentication service system using information transmission terminal and cellular phone
JP2004240645A (en) * 2003-02-05 2004-08-26 Ufj Bank Ltd Personal identification system and method
JP2005063077A (en) * 2003-08-08 2005-03-10 R & D Associates:Kk Method and device for personal authentication and connector
JP2007293598A (en) * 2006-04-25 2007-11-08 Bank Of Tokyo-Mitsubishi Ufj Ltd Financial transaction service method and system using potable terminal
JP2016012370A (en) * 2015-10-06 2016-01-21 株式会社日本総合研究所 Customer terminal for performing authentication processing, authentication method, and program for authentication
JP2016181806A (en) * 2015-03-24 2016-10-13 株式会社 ゆうちょ銀行 Information processing device, information processing system, cryptographic device, information processing method and program
JP2019028837A (en) * 2017-08-01 2019-02-21 富士通株式会社 Financial transaction method, financial transaction system, information processor and financial transaction program
JP2019046044A (en) * 2017-08-31 2019-03-22 富士通フロンテック株式会社 Authentication server, authentication system and authentication method
JP6499369B1 (en) * 2018-12-14 2019-04-10 日本通信株式会社 Online service provision system

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014085778A (en) 2012-10-23 2014-05-12 Zybox:Kk Deposit and withdrawal management system in casino

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002329077A (en) * 2001-04-27 2002-11-15 Nec Corp Banking transaction system and banking transaction meditation method
JP2003208407A (en) * 2002-01-10 2003-07-25 Omron Corp Living-body information registering device, personal certification system utilizing living-body information, and living-body information registering method
JP2004005345A (en) * 2002-01-30 2004-01-08 Shurui Donya Ashito:Kk Document information transmitting method and face authentication service system using information transmission terminal and cellular phone
JP2004240645A (en) * 2003-02-05 2004-08-26 Ufj Bank Ltd Personal identification system and method
JP2005063077A (en) * 2003-08-08 2005-03-10 R & D Associates:Kk Method and device for personal authentication and connector
JP2007293598A (en) * 2006-04-25 2007-11-08 Bank Of Tokyo-Mitsubishi Ufj Ltd Financial transaction service method and system using potable terminal
JP2016181806A (en) * 2015-03-24 2016-10-13 株式会社 ゆうちょ銀行 Information processing device, information processing system, cryptographic device, information processing method and program
JP2016012370A (en) * 2015-10-06 2016-01-21 株式会社日本総合研究所 Customer terminal for performing authentication processing, authentication method, and program for authentication
JP2019028837A (en) * 2017-08-01 2019-02-21 富士通株式会社 Financial transaction method, financial transaction system, information processor and financial transaction program
JP2019046044A (en) * 2017-08-31 2019-03-22 富士通フロンテック株式会社 Authentication server, authentication system and authentication method
JP6499369B1 (en) * 2018-12-14 2019-04-10 日本通信株式会社 Online service provision system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113591067A (en) * 2021-07-30 2021-11-02 中冶华天工程技术有限公司 Event confirmation and timing method based on image recognition
WO2023120221A1 (en) * 2021-12-22 2023-06-29 日本電気株式会社 Authentication device, authentication system, authentication method, and recording medium
JP7429819B1 (en) 2023-04-05 2024-02-08 株式会社セブン銀行 Trading systems, trading devices, trading methods, and programs

Also Published As

Publication number Publication date
JP7484095B2 (en) 2024-05-16

Similar Documents

Publication Publication Date Title
US10917405B2 (en) Methods and systems for providing FIDO authentication services
US20170249633A1 (en) One-Time Use Password Systems And Methods
US20210390548A1 (en) Passwordless authentication through use of device tokens or web browser cookies
US11151546B2 (en) Trigger peer to peer payment with financial cards and phone camera
JP6756399B2 (en) Mobile terminals, identity verification systems and programs
US20110087591A1 (en) Personalization Data Creation or Modification Systems and Methods
US20160162893A1 (en) Open, on-device cardholder verification method for mobile devices
JP6733790B2 (en) Mobile terminal, identity verification system and program
JP7484095B2 (en) Financial transaction system and financial transaction method
EP3627424A2 (en) Systems and methods for providing card interactions
WO2018092809A2 (en) User terminal, method, and computer program
JP6898536B1 (en) Identity verification system, identity verification method, information processing terminal, and program
TWI822087B (en) Service provision system, service provision method and program product
JP6741137B2 (en) Personal authentication system, authenticator, program and personal authentication method
WO2021131060A1 (en) Authentication system, authentication device, authentication method, and program
JP2002229956A (en) Biometrics certification system, biometrics certification autority, service provision server, biometrics certification method and program, and service provision method and program
JP7310522B2 (en) Personal authentication system, authenticator, program and personal authentication method
JP7512584B2 (en) Personal authentication system, authentication device, program, and personal authentication method
JP2007226675A (en) Cash transaction system, authentication information generation device, authentication method for automatic teller machine, and authentication information generation method
Ahamed et al. A review report on the fingerprint-based biometric system in ATM banking
JP2005275923A (en) Individual authentication method at the time of card settlement, individual authentication system at the time of card settlement, shop information processing system, credit-card company information processing system, portable terminal, and program therefor
JP7468723B2 (en) Personal authentication system
JP7341207B2 (en) Terminal, its control method, and program
JP7230120B2 (en) Service providing system, service providing method, and program
RU2706172C1 (en) Terminal-server complex for data verification in connection with provision of bank financial product

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220527

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20230602

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20230801

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230927

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240109

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20240308

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20240402

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20240415

R150 Certificate of patent or registration of utility model

Ref document number: 7484095

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150