JP5117865B2 - Biometric authentication system, biometric authentication method, and biometric authentication program - Google Patents

Biometric authentication system, biometric authentication method, and biometric authentication program Download PDF

Info

Publication number
JP5117865B2
JP5117865B2 JP2008003721A JP2008003721A JP5117865B2 JP 5117865 B2 JP5117865 B2 JP 5117865B2 JP 2008003721 A JP2008003721 A JP 2008003721A JP 2008003721 A JP2008003721 A JP 2008003721A JP 5117865 B2 JP5117865 B2 JP 5117865B2
Authority
JP
Japan
Prior art keywords
biometric information
authentication
read
database
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2008003721A
Other languages
Japanese (ja)
Other versions
JP2009169478A (en
Inventor
知明 山田
潤 中西
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2008003721A priority Critical patent/JP5117865B2/en
Publication of JP2009169478A publication Critical patent/JP2009169478A/en
Application granted granted Critical
Publication of JP5117865B2 publication Critical patent/JP5117865B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、生体認証システム、生体認証方法、および生体認証プログラムに関し、具体的には、多数のテンプレートが登録されている状況であっても高速で生体認証処理を実行可能とする技術に関する。   The present invention relates to a biometric authentication system, a biometric authentication method, and a biometric authentication program. More specifically, the present invention relates to a technique that enables biometric authentication processing to be executed at high speed even when a large number of templates are registered.

生体認証処理を利用して所定エリアや施設の入退場や利用可否を管理する技術が提案されてきた。例えば、比較的低コストで特定の利用者だけが入退場できる警備区域内にある警備対象のセキュリティを高めることを課題とした、警備区域内における警備対象行為を、正当な人物にのみ許可するセキュリティシステムであって、前記正当な人物に対して発行される携帯型装置であって、当該携帯型装置の正当性を認証可能とする認証用情報と、当該携帯型装置の正当な被発行者固有の情報である固有情報とを記憶した携帯型装置と、前記警備区域内への入場を意図する人物が所持する携帯型装置に記憶された前記認証情報を用いて、当該携帯型装置の正当性を認証し、正当性が認証された携帯型装置の所持者の前記警備区域内への入場を許可し、正当性が認証されなかった携帯型装置の所持者の前記警備区域内への入場を拒否する警備区域警備手段と、記憶手段と、前記認証手段によって正当性が認証された、前記警備区域内へ入場する人物が所持する携帯型装置から、当該携帯型装置に記憶された前記固有情報を読み取り、前記記憶手段に記憶する固有情報読み取り手段と、前記警備区域内における警備対象行為を意図する人物から情報の入力を受け付ける情報入力手段と、前記情報入力手段が受け付けた情報に整合する前記固有情報が前記記憶手段に記憶されている場合に、当該人物の警備対象行為を許可し、前記情報入力手段が受け付けた情報に整合する前記固有情報が前記記憶手段に記憶されていない場合に当該人物の警備対象行為を拒否する、警備対象行為警備手段と、前記警備区域外へ退場する人物が所持する携帯型装置にアクセスし、前記固有情報読み取り手段が、当該携帯型装置から読み取り前記記憶手段に記憶した固有情報を特定し、特定した固有情報を前記記憶手段から消去する退場管理手段とを有することを特徴とするセキュリティシステム(特許文献1参照)などが提案されている。   Technology to manage the entrance and exit and the availability of a given area or facility using the biometric authentication process have been proposed. For example, security that allows only legitimate persons to perform guarded actions in a guarded area, with the objective of increasing the security of the guarded object in the guarded area where only specific users can enter and leave at relatively low cost. A portable device that is issued to the authorized person, the authentication information enabling authentication of the validity of the portable device, and the authentic issuer specific to the portable device Using the authentication information stored in the portable device possessed by the person who intends to enter the guarded area and the portable device storing the unique information that is the information of the mobile device. , Allowing the owner of the portable device whose validity is authenticated to enter the guarded area, and allowing the owner of the portable device whose validity is not verified to enter the guarded area. Security area to refuse Read the specific information stored in the portable device from the portable device possessed by the person who enters the guarded area, the legitimacy of which is authenticated by the provisioning means, the storage means, and the authentication means, Specific information reading means stored in storage means, information input means for receiving input of information from a person who intends to act in the guard area, and the unique information that matches the information received by the information input means When stored in the storage means, the person to be guarded is permitted, and the personal information that matches the information received by the information input means is not stored in the storage means. Access to a guarded action guard means for refusing an action, and a portable device possessed by a person leaving the guard area, and the specific information reading means is A security system (see Patent Document 1) characterized in that it includes specific information read from the portable device and stored in the storage means, and exit management means for deleting the specified specific information from the storage means. Proposed.

また、利用者にとっての使い勝手やセキュリティを向上することを課題とした、1乃至複数のアトラクションが設置された遊戯施設を利用する利用者の入退や利用状況を管理する利用者管理システムであって、遊戯施設の入口に設置され、遊戯施設に入場する利用者の認証情報を登録する登録装置と、登録装置で登録された利用者の認証情報を管理する管理サーバと、遊戯施設内における各アトラクションの近辺に設置され、アトラクションを利用しようとする利用者の認証情報を管理サーバに与えて認証を求める認証装置とを備え、登録装置は、利用者の顔の画像情報を取得する画像情報取得手段と、画像情報取得手段で取得した画像情報を画像処理することで利用者の顔の特徴を抽出する画像処理手段と、画像処理手段で抽出された利用者の顔の特徴を認証情報として管理サーバに通知する通知手段とを具備し、認証装置は、利用者の顔の画像情報を取得する画像情報取得手段と、画像情報取得手段で取得した画像情報を画像処理することで利用者の顔の特徴を抽出する画像処理手段と、画像処理手段で抽出された利用者の顔の特徴を認証情報として管理サーバに通知する通知手段とを具備し、管理サーバは、登録装置から通知された認証情報を保存するデータベースと、認証装置から通知された認証情報をデータベースに保存された認証情報と照合する照合手段と、照合手段による照合結果を認証装置に通知する通知手段とを具備したことを特徴とする遊戯施設における利用者管理システム(特許文献2参照)なども提案されている。
特開2001−076270号公報 特開2004−126791号公報
A user management system for managing entry / exit of a user who uses a play facility with one or more attractions and usage status, with the objective of improving usability and security for the user. A registration device that is installed at the entrance of a play facility and registers user authentication information for entering the play facility, a management server that manages user authentication information registered by the registration device, and each attraction in the play facility And an authentication device that provides authentication information of a user who intends to use the attraction to the management server and requests authentication, and the registration device acquires image information of the face of the user. Image processing means for extracting features of the user's face by performing image processing on the image information acquired by the image information acquisition means, and usage extracted by the image processing means Notification means for notifying the management server of the facial features as authentication information, and the authentication device obtains image information acquisition means for acquiring image information of the user's face and image information acquired by the image information acquisition means. An image processing unit that extracts a facial feature of the user by performing image processing; and a notification unit that notifies the management server of the facial feature of the user extracted by the image processing unit as authentication information. Notifies the authentication device of the database for storing the authentication information notified from the registration device, the verification means for verifying the authentication information notified from the authentication device with the authentication information stored in the database, and the verification result by the verification means A user management system in an amusement facility characterized by comprising a notification means (see Patent Document 2) has also been proposed.
JP 2001-076270 A JP 2004-126791 A

ところで、こうした生体認証処理を行う場合、認証対象となる生体情報と、認証元の登録済み生体情報(のテンプレート)とを照合し、その一致を判定することとなる。前記登録済み生体情報が膨大な数に上る場合、つまり多数の登録者が存在する場合、認証対象の生体情報と全ての登録済み生体情報との照合作業を行う必要が生じてしまい、認証処理に多大な時間を要することになる。また、生体情報の登録数が増えるほど認証処理完了までの待ち時間も増えることになる為、待ち時間を適度に抑制するためには生体情報の登録総数に限度を設ける必要があった。   By the way, when performing such biometric authentication processing, the biometric information to be authenticated is compared with the registered biometric information (template) of the authentication source to determine the match. When the number of registered biometric information is enormous, that is, when there are a large number of registrants, it is necessary to perform verification work between the biometric information to be authenticated and all registered biometric information. It will take a lot of time. Further, as the number of registered biometric information increases, the waiting time until the completion of the authentication process also increases. Therefore, in order to appropriately suppress the waiting time, it is necessary to set a limit on the total number of registered biometric information.

そこで、本発明は上記課題を鑑みてなされたものであり、多数のテンプレートが登録されている状況であっても高速で生体認証処理を実行可能とする技術の提供を目的とする。   Therefore, the present invention has been made in view of the above problems, and an object of the present invention is to provide a technique capable of executing biometric authentication processing at high speed even in a situation where a large number of templates are registered.

上記課題を解決する本発明の生体認証システムは、生体認証処理を行うコンピュータであり、生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する、対象者絞り込み手段と、前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する、認証用データ特定手段と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする、認証実行手段と、前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定手段と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする、二次認証実行手段と、前記認証実行手段ないし前記二次認証実行手段による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力手段とを備え、前記二次認証用データ特定手段は、前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示するものである、ことを特徴とする。 The biometric authentication system of the present invention that solves the above problems is a computer that performs biometric authentication processing, and associates the attributes of a biometric information registrant with the biometric information of the biometric information registrant and the symbol data of the biometric information registrant. The storage means for storing the database to be stored, the communication means for communicating with the reading device for executing the biometric information reading for the person to be authenticated, the data input from the person to be authenticated is accepted at the input interface, and the data received here is received. A target person narrowing-down means for collating the attribute of each biometric information registrant in the database and identifying the biometric information registrant with the matching attribute as an authentication target person, and the biometric information registrant's biometric corresponding to the authentication target person Information is specified in the database, and the data of the corresponding biometric information group specified here is stored as an authentication database. The reading biometric information read by the reader from the authentication target is acquired from the reader, and the read biometric information is collated with the biometric information group in the authentication database. Authentication successful when biometric information matching the read biometric information exists in the biometric information group, and authentication unsuccessful if biometric information matching the read biometric information does not exist in the biometric information group. After the execution means and the authentication database are stored in the storage means, designation of symbol data from the person to be authenticated is received at the input interface, and the received symbol data is converted into each biological information group of the authentication database. The biometric information of the biometric registrant whose symbol matches is identified as the database for secondary authentication by collating with the data. The reading biometric information read by the reading device from the authentication data specifying means and the person to be authenticated is acquired from the reading device, the read biometric information is collated with the biometric information group of the secondary authentication database, and the reading is performed. When biometric information that matches biometric information exists in the biometric information group, authentication is successful, and when biometric information that matches the read biometric information does not exist in the biometric information group, the read biometric information and the authentication database If the read biometric information is retrieved from the biometric information in the authentication database by the collation, the authentication is successful, and the biometric information that matches the read biometric information is Secondary authentication execution means, which makes authentication unsuccessful when not present in the biometric information in the authentication database, and the authentication execution means or the Output means for outputting the authentication success or unsuccessful data to the output interface by the secondary authentication execution means, and the secondary authentication data specifying means includes the read biometric information and the secondary authentication database. Authentication is unsuccessful in collation with the biometric information group, and the person to be authenticated is authenticated in the authentication database for the person to be authenticated who has succeeded in authentication in the collation between the read biometric information and the biometric information registered in the authentication database. The symbol data set for is identified, and the information of the corresponding symbol data is displayed on the output interface .

また、前記生体認証システムにおいて、所定時刻到来の検知を実行し、前記所定時刻の到来を検知した場合、前記記憶手段に格納された認証用データベースを削除する、第1削除手段を備えるとしてもよい。   The biometric authentication system may further include a first deletion unit that detects the arrival of a predetermined time and deletes the authentication database stored in the storage unit when the arrival of the predetermined time is detected. .

また、前記生体認証システムにおいて、入力インターフェイスにおける被認証者による所定属性データの入力の検知を実行し、被認証者による前記所定属性データの入力を検知した場合、該当被認証者の生体情報を前記認証用データベース中から削除する、第2削除手段を備えるとしてもよい。   Further, in the biometric authentication system, when detection of input of the predetermined attribute data by the person to be authenticated at the input interface is performed and detection of input of the predetermined attribute data by the person to be authenticated is performed, the biometric information of the person to be authenticated is A second deleting means for deleting from the authentication database may be provided.

また、本発明の生体認証方法は、生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、演算手段とを備えた、生体認証処理を行うコンピュータが、入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する対象者絞り込み処理と、前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する認証用データ特定処理と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする認証実行処理と、前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定処理と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする二次認証実行処理と、前記認証実行処理ないし前記二次認証実行処理による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力処理と、前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示する処理と、を実行することを特徴とする。 Further, the biometric authentication method of the present invention comprises a storage means for storing a database for storing the biometric information registrant's attribute, the biometric information registrant's biometric information, and the biometric information registrant's symbol data in association with each other; A computer for performing biometric authentication processing, which includes a communication unit that communicates with a reading device that performs biometric information reading for an authenticator and a calculation unit, accepts data input from the person to be authenticated at the input interface, and accepts the data here. The target person narrowing-down process for matching the biometric information registrant in the database with the attribute of each biometric information registrant and identifying the biometric information registrant with the matching attribute as the authentication target person, and the biometric information registrant corresponding to the authentication target person The biometric information is specified in the database, and the data of the corresponding biometric information group specified here is stored as an authentication database. Authentication data specifying process to be stored in, and reading biometric information read by the reader from the person to be authenticated is acquired from the reading device, and the read biometric information is collated with a biometric information group in the authentication database, An authentication execution process in which biometric information matching the read biometric information exists in the biometric information group as authentication success, and biometric information matching the read biometric information does not exist in the biometric information group; After the authentication database is stored in the storage means, designation of symbol data from the person to be authenticated is received at the input interface, and the received symbol data is collated with each biometric information group data in the authentication database. Secondary authentication that identifies the biometric information of the biometric registrant with the matching symbol as a database for secondary authentication The data identification process, the read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group in the secondary authentication database, If the biometric information that matches the biometric information exists in the biometric information group, the authentication is successful, and if the biometric information that matches the read biometric information does not exist in the biometric information group, it is registered in the read biometric information and the authentication database. If the read biometric information is retrieved from the biometric information in the authentication database by the collation, the authentication is successful, and the biometric information that matches the read biometric information is used for the authentication. A secondary authentication execution process in which authentication is unsuccessful when it does not exist in the biometric information of the database, and the authentication execution process or the secondary authentication. In the verification of the output process for outputting the authentication success or authentication unsuccessful data to the output interface by the execution process and the read biometric information and the biometric information group of the secondary authentication database, the authentication is unsuccessful. For the person to be authenticated who has succeeded in the verification of the information and the biometric information registered in the authentication database, the symbol data set for the person to be authenticated in the authentication database is specified, and the corresponding symbol data And displaying information on an output interface .

また、本発明の生体認証プログラムは、生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、演算手段とを備えた、生体認証処理を行うコンピュータに、入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する対象者絞り込み処理と、前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する認証用データ特定処理と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする認証実行処理と、前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定処理と、被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする二次認証実行処理と、前記認証実行処理ないし前記二次認証実行処理による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力処理と、前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示する処理とを実行させることを特徴とする。 The biometric authentication program of the present invention includes a storage unit that stores a database that stores the attributes of a biometric information registrant, the biometric information of the biometric information registrant, and the symbol data of the biometric information registrant in association with each other; A computer that performs biometric authentication processing, including a communication unit that communicates with a reading device that performs biometric information reading for the certifier, receives data input from the person to be authenticated at the input interface, and accepts the data here. The target person narrowing-down process for matching the biometric information registrant in the database with the attribute of each biometric information registrant and identifying the biometric information registrant with the matching attribute as the authentication target person, and the biometric information registrant corresponding to the authentication target person The biometric information is specified in the database, and the data of the corresponding biometric information group specified here is used as the authentication database. The authentication data specifying process to be stored in the storage means and the read biometric information read by the reader from the person to be authenticated are acquired from the read device, and the read biometric information is collated with the biometric information group in the authentication database. Authenticate execution when biometric information matching the read biometric information is present in the biometric information group, and authentication is successful, and biometric information matching the read biometric information is not present in the biometric information group After the processing and the authentication database is stored in the storage means, the input interface accepts designation of symbol data from the person to be authenticated, and the received symbol data is converted into each biological information group data of the authentication database. The biometric information of the biometric information registrant whose symbol matches is specified as a database for secondary authentication. The authentication data identification process and the read biometric information read by the reader from the person to be authenticated are acquired from the read device, the read biometric information is collated with the biometric information group in the secondary authentication database, and the read When biometric information that matches biometric information exists in the biometric information group, authentication is successful, and when biometric information that matches the read biometric information does not exist in the biometric information group, the read biometric information and the authentication database If the read biometric information is retrieved from the biometric information in the authentication database by the collation, the authentication is successful, and the biometric information that matches the read biometric information is A secondary authentication execution process in which authentication is unsuccessful when it does not exist in the biometric information in the authentication database; and the authentication execution process or the second According to the next authentication execution process, the authentication success or the authentication failure data is output to the output interface, and the read biometric information and the biometric information group of the secondary authentication database are authenticated unsuccessfully. The symbol data set for the person to be authenticated in the database for authentication is identified for the person who has been successfully authenticated in the verification of the read biometric information and the biometric information registered in the database for authentication, and the corresponding symbol And a process of displaying data information on an output interface .

なお、前記シンボルデータは、例えば、生体情報登録者の属性情報情報(例:氏名やイニシャル、生年月日、血液型、所属部署、社員番号など)を想定できる。また、前記生体認証システムが各種の商業施設に適用される場合、前記商業施設が含む設備やアトラクション、サービス等を象徴するアイコン(例:キャラクターや遊具施設のイメージ等)、数字や記号(例:客室等の部屋番号やビル棟の記号など)などを想定できる。   The symbol data can be assumed to be, for example, attribute information information (eg, name, initial, date of birth, blood type, department, employee number, etc.) of the biometric information registrant. When the biometric authentication system is applied to various commercial facilities, icons (eg, images of characters, playground equipment facilities, etc.), numbers and symbols (eg, images of facilities, attractions, services, etc. included in the commercial facilities). Room number such as a guest room or a building building symbol).

その他、本願が開示する課題、及びその解決方法は、発明の実施の形態の欄、及び図面により明らかにされる。   Other, the problem disclosed in this application and its solution is column embodiment of the invention, and will become apparent from the drawings.

本発明によれば、多数のテンプレートが登録されている状況であっても高速で生体認証処理が実行可能である。   According to the present invention, biometric authentication process at a high speed even in a situation where a large number of templates are registered is feasible.

−−−システム構成−−−
以下に本発明の実施形態について図面を用いて詳細に説明する。図1は本実施形態における生体認証システム100の構成図である。本実施形態における生体認証システム100(以下、システム100)は、多数のテンプレート(認証用の生体情報)が登録されている状況であっても高速で生体認証処理を実行可能とするコンピュータであり、例えば、遊園地などの商業施設において利用者の入退場や施設利用に際して必要な生体認証処理を行うサーバ装置を想定できる。勿論、こうした例だけでなく、生体認証処理を行う様々な状況(例:役所や官庁等での入退室、サービス受付や提供可否、空港や港湾、駅等での生体認証を必要とした出入国管理業務など)に本実施形態の生体認証システムは適用可能である。
--- System configuration ---
Embodiments of the present invention will be described below in detail with reference to the drawings. FIG. 1 is a configuration diagram of a biometric authentication system 100 in the present embodiment. A biometric authentication system 100 (hereinafter, system 100) in the present embodiment is a computer that can execute biometric authentication processing at high speed even in a situation where a large number of templates (biometric information for authentication) are registered. For example, it is possible to assume a server device that performs a biometric authentication process required when a user enters or leaves a commercial facility such as an amusement park or uses the facility. Of course, in addition to these examples, various situations in which biometric authentication processing is performed (ex: entry / exit at government offices and government offices, reception and provision of services, immigration control that requires biometric authentication at airports, ports, stations, etc.) The biometric authentication system of this embodiment can be applied to business and the like.

こうした前記システム100は、生体認証方法を実行する機能を実現すべく不揮発性メモリなどの記憶手段101に格納されたプログラム102をメモリ103に読み出し、演算装置たるCPU104により実行する。また、前記システム100は、コンピュータ装置が一般に備えている各種ボタン類、キーボードなどの入力インターフェイス105や、LEDやディスプレイなどの出力インターフェイス106、ならびに被認証者に対する生体情報読取りを実行する読取り装置200と通信する通信手段107などを有している。   The system 100 reads out the program 102 stored in the storage unit 101 such as a non-volatile memory to the memory 103 and executes it by the CPU 104 which is an arithmetic device in order to realize the function of executing the biometric authentication method. The system 100 includes various buttons generally provided in a computer device, an input interface 105 such as a keyboard, an output interface 106 such as an LED and a display, and a reading device 200 that executes biometric information reading for a person to be authenticated. A communication means 107 for communicating is provided.

続いて、前記システム100が例えばプログラム102に基づき構成・保持する機能部につき説明を行う。なお、前記システム100は、生体情報登録者の属性と前記生体情報登録者の生体情報と該当生体情報登録者のシンボルデータとを対応付けて格納する会員データベース125を記憶手段101に備えるものとする。   Next, functional units that are configured and held by the system 100 based on the program 102 will be described. In addition, the system 100 includes a member database 125 that stores the biometric information registrant's attribute, the biometric information registrant's biometric information, and the corresponding biometric information registrant's symbol data in association with each other. .

前記システム100は、入力インターフェイス105において被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記会員データベース125における各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する、対象者絞り込み手段110を備える。   The system 100 accepts data input from the person to be authenticated at the input interface 105, compares the data received here with the attributes of each biometric information registrant in the member database 125, and biometric information registration with matching attributes. The target person narrowing-down means 110 which specifies a person as an authentication object person is provided.

なお、前記入力インターフェイス105において入力を受付ける被認証者からのデータとしては、例えば、被認証者が前記遊園地の会員である場合の会員ナンバーを想定できる。この会員ナンバーは、前記被認証者が受付施設等に設置された受付端末300(と接続された入力インターフェイス105)で入力したものをシステム100が取得する形態の他、前記受付端末300(と接続された入力インターフェイス105)に備わるICカードリーダ150等で会員カード1の読取りを行って取得する形態も想定できる。この場合、前記会員カード1には、会員を一意に識別可能なIDたる会員No、会員の氏名、クレジットカードNo、指静脈テンプレート1、指静脈テンプレート2などのデータが記録されたICチップ10が備わっている。なお、前記「クレジットカードNo」のデータは、例えば、前記商業施設内で会員がアトラクションの利用や売店での商品・サービスの購入時に決済データとして必要なデータである。また「指静脈テンプレート1」および「指静脈テンプレート2」は、会員の生体情報である。システム100の会員データベース125に予め生体情報登録者の生体情報を登録しておかずに、前記会員カード1に生体情報を登録しておき、この会員カード1から認証用データベース126に生体情報を取込む形態時に、このように会員カード1に生体情報を格納しておくことが考えられる。なお、「指静脈テンプレート1」および「指静脈テンプレート2」の2種の生体情報が会員カード1に格納されていることは、例えば、一方が右手、他方が左手、といった具合に、手指の負傷による読取り不具合等に備えて、生体情報を2パターン分用意している状況を示している。   In addition, as data from the person to be authenticated who accepts input at the input interface 105, for example, a member number when the person to be authenticated is a member of the amusement park can be assumed. This member number is connected to the reception terminal 300 (in addition to the form in which the system 100 obtains what is input by the person to be authenticated at the reception terminal 300 (and the input interface 105 connected thereto) installed in the reception facility or the like. form to obtain performing reading of membership cards 1 in an IC card reader 150 included in the input interface 105) that are also conceivable. In this case, the membership card 1 has an IC chip 10 in which data such as a member number, a member's name, a credit card number, a finger vein template 1 and a finger vein template 2 are recorded. It is equipped. The “credit card No.” data is, for example, data necessary as settlement data when a member uses an attraction or purchases a product / service at a store in the commercial facility. Further, “finger vein template 1” and “finger vein template 2” are biometric information of members. The biometric information of the biometric information registrant is not registered in advance in the member database 125 of the system 100, but the biometric information is registered in the member card 1, and the biometric information is taken into the authentication database 126 from the member card 1. It is conceivable that the biometric information is stored in the member card 1 in this way. Note that the two types of biometric information “finger vein template 1” and “finger vein template 2” are stored in the member card 1 because, for example, one hand is a right hand and the other hand is a left hand. 2 shows a situation in which two patterns of biometric information are prepared in preparation for a reading defect due to the above.

また、前記システム100は、前記認証対象者に該当する生体情報登録者の生体情報を前記会員データベース125で特定し、ここで特定した該当生体情報群のデータを認証用データベース126として記憶手段101に格納する、認証用データ特定手段111を備える。   Further, the system 100 specifies the biometric information of the biometric information registrant corresponding to the authentication target person in the member database 125, and the data of the corresponding biometric information group specified here is stored in the storage unit 101 as the authentication database 126. An authentication data specifying unit 111 for storing is provided.

また、前記システム100は、前記商業施設において、被認証者より前記読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記認証用データベース126の生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする、認証実行手段112を備える。なお、この認証実行手段112は、前記読取り生体情報に一致する生体情報が前記生体情報群に存在せず認証不成功となった場合に、前記読取り生体情報と前記会員データベース125に登録された生体情報との照合を実行するとしてもよい。   Further, the system 100 acquires the read biometric information read by the reader 200 from the person to be authenticated from the reader 200 in the commercial facility, and the biometric information group of the authentication database 126 is obtained from the read biometric information. And when the biometric information that matches the read biometric information is present in the biometric information group, the authentication is successful, and when the biometric information that matches the read biometric information does not exist in the biometric information group, the authentication is unsuccessful. The authentication execution means 112 is provided. The authentication execution means 112 is configured so that the biometric information that matches the read biometric information does not exist in the biometric information group and the authentication is unsuccessful, and the biometric information registered in the member database 125 and the read biometric information. Verification with information may be performed.

また、前記システム100は、前記認証成功または認証不成功のデータを出力インターフェイス106に出力する出力手段113を備える。   The system 100 further includes output means 113 for outputting the authentication success or authentication failure data to the output interface 106.

また、前記システム100は、前記認証用データベース126が記憶手段101に格納された以後、前記受付端末300(と接続された入力インターフェイス105)において被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベース126の各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベース127として特定する二次認証用データ特定手段114を備えるとしてもよい。   In addition, after the authentication database 126 is stored in the storage unit 101, the system 100 accepts designation of symbol data from the person to be authenticated at the reception terminal 300 (the input interface 105 connected thereto) The secondary authentication data specifying means for matching the biometric information group data in the authentication database 126 and specifying the biometric information of the biometric information registrant who matches the symbol as the secondary authentication database 127. 114 may be provided.

また、前記システム100は、被認証者より前記商業施設の前記読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記二次認証用データベース127の生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする、二次認証実行手段115を備えるとしてもよい。   In addition, the system 100 acquires read biometric information read by the reader 200 of the commercial facility from the reader 200 from the reader 200, and the read biometric information is stored in the secondary authentication database 127. The biometric information that matches the read biometric information exists in the biometric information group, and the authentication is successful, and the biometric information that matches the read biometric information does not exist in the biometric information group. The secondary authentication execution means 115 may be provided.

なお、この二次認証実行手段115は、前記読取り生体情報を前記二次認証用データベース127の生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベース126に登録された生体情報との照合を実行し、当該照合により前記認証用データベース126の生体情報中に前記読取り生体情報を検索できた場合、認証成功とするものとできる。この場合、前記二次認証用データ特定手段114は、前記読取り生体情報と前記二次認証用データベース127の生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベース126に登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベース126において被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイス106に表示する。   The secondary authentication execution means 115 collates the read biometric information with the biometric information group in the secondary authentication database 127, and when biometric information matching the read biometric information does not exist in the biometric information group. If the read biometric information is collated with the biometric information registered in the authentication database 126 and the biometric information in the authentication database 126 can be retrieved by the collation, the authentication success is confirmed. You can do it. In this case, the secondary authentication data specifying unit 114 fails to authenticate the collation between the read biometric information and the biometric information group of the secondary authentication database 127, and stores the read biometric information and the authentication database 126. For the person to be authenticated who has succeeded in the verification with the registered biometric information, the symbol data set for the person to be authenticated in the authentication database 126 is specified, and information on the corresponding symbol data is output to the output interface 106. indicate.

なお、前記システム100において、前記対象者絞り込み手段110は、商業施設などの所定領域に入場する入場者を被認証者として、前記受付端末300など入力インターフェイス105においてデータ入力を受け付けて、ここで受け付けたデータ(例:会員Noなど)を、前記会員データベース125における各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定するものとしてもよい。   In the system 100, the target person narrowing means 110 accepts data input at the input interface 105 such as the reception terminal 300 and accepts the data as a person to be authenticated who enters a predetermined area such as a commercial facility. The data (for example, member No.) may be compared with the attribute of each biometric information registrant in the member database 125, and the biometric information registrant with the same attribute may be specified as the authentication target person.

この場合、前記認証用データ特定手段111は、前記認証対象者に該当する生体情報登録者の生体情報を前記会員データベース125で特定し、ここで特定した該当生体情報群のデータを入場者についての認証用データベース125として記憶手段101に格納する。   In this case, the authentication data specifying unit 111 specifies the biometric information of the biometric information registrant corresponding to the authentication target person in the member database 125, and the data of the corresponding biometric information group specified here is used for the visitor. The data is stored in the storage unit 101 as the authentication database 125.

また、前記二次認証用データ特定手段114は、入場者についての認証用データベース126が記憶手段101に格納された以後、前記所定領域内における所定施設(例:遊園地のアトラクションなど)に設置された入力インターフェイス105(アトラクションの受付端末に接続)において前記所定施設の利用を希望する被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記入場者についての認証用データベース126の各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベース127として特定するものとなる。   Further, the secondary authentication data specifying means 114 is installed in a predetermined facility (eg, amusement park attraction) in the predetermined area after the authentication database 126 for visitors is stored in the storage means 101. The input interface 105 (connected to the attraction reception terminal) accepts designation of symbol data from a person to be authenticated who desires to use the predetermined facility, and the symbol data received here is used as an authentication database for the visitor. The biometric information of the biometric information registrant who matches the biometric information group data of 126 is identified as the secondary authentication database 127.

また更に、前記二次認証実行手段115は、前記所定施設の利用を希望する被認証者より前記読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記二次認証用データベース127の生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とするものとなる。   Still further, the secondary authentication execution means 115 acquires the read biometric information read by the reader 200 from the reader 200 from the person to be authenticated who wishes to use the predetermined facility. The biometric information group in the secondary authentication database 127 is collated, and when biometric information matching the read biometric information exists in the biometric information group, authentication is successful, and biometric information matching the read biometric information is the biometric information. If it does not exist in the group, the authentication is unsuccessful.

また、前記出力手段113は、前記認証成功の場合は前記所定施設の利用許可通知を、前記認証不成功の場合は前記所定施設の利用不許可通知を、前記所定施設に設置した出力インターフェイス106に出力するものとなる。   Further, the output means 113 sends a notification of permission to use the predetermined facility when the authentication is successful, and notifies the use permission of the predetermined facility when the authentication is unsuccessful to the output interface 106 installed at the predetermined facility. Output.

また、前記システム100は、前記二次認証用データ特定手段114の処理以前に、前記受付端末300に接続された入力インターフェイス105において前記生体情報登録者によるシンボルデータの選択指示を受け付けて、当該選択指示に応じたシンボルデータの情報を、前記会員データベース125において前記生体情報登録者の生体情報と対応付けて格納する、シンボルデータ登録手段116を備えるとしてもよい。   Further, the system 100 accepts an instruction to select symbol data by the biometric information registrant at the input interface 105 connected to the accepting terminal 300 before the processing of the secondary authentication data specifying means 114, and performs the selection. Symbol data registration means 116 may be provided which stores symbol data information corresponding to the instruction in the member database 125 in association with the biometric information of the biometric information registrant.

また、前記システム100において、前記シンボルデータ登録手段116は、前記生体情報登録者によるシンボルデータの選択指示を受け付けるに際し、前記会員データベース125に登録済みの生体情報を、設定されているシンボルデータ種別にカウントし、生体情報数が所定基準数に遠い順にシンボルデータ種を特定したリストを生成し、当該リスト中の所定順位以上のシンボルデータの情報を、選択可能なシンボルデータとして、(前記受付端末300などの)出力インターフェイス106に表示するものとしてもよい。   In the system 100, the symbol data registration unit 116 converts the biometric information registered in the member database 125 into a set symbol data type when receiving a symbol data selection instruction from the biometric information registrant. A list in which the number of biological data is specified and symbol data types are specified in order from the predetermined reference number is generated, and information on symbol data of a predetermined rank or higher in the list is selected as selectable symbol data (the receiving terminal 300 Or the like on the output interface 106.

なお、前記シンボルデータは、前記会員データベース125に登録された生体情報を所定数毎に区切った生体情報グループ毎に定められ、当該生体情報グループに生体情報が属する生体情報登録者について前記会員データベース125において設定されるものと想定できる。この場合、前記会員データベース125における生体情報の登録時に、前記会員データベース125に登録済みの生体情報をカウントして所定数毎に生体情報グループとし、前記登録される生体情報が属することになる生体情報グループ(例えば、登録日時が最後尾のグループ)を特定し、ここで特定した生体情報グループに応じたシンボルデータの情報を、前記会員データベース125において前記登録される生体情報と対応付けて格納する、シンボルデータ設定手段117をシステム100が備えるとしてもよい。この時、システム100は、前記登録される生体情報が属する生体情報グループに応じたシンボルデータの情報を、出力インターフェイス106に表示するシンボルデータ通知手段118を備えるとしてもよい。   The symbol data is determined for each biometric information group obtained by dividing biometric information registered in the member database 125 by a predetermined number, and the member database 125 for biometric information registrants whose biometric information belongs to the biometric information group. Can be assumed to be set in In this case, when biometric information is registered in the member database 125, the biometric information registered in the member database 125 is counted to form a biometric information group for each predetermined number, and the biometric information to which the registered biometric information belongs. A group (for example, a group whose registration date is the last) is specified, and symbol data information corresponding to the specified biometric information group is stored in association with the registered biometric information in the member database 125. The system 100 may include the symbol data setting unit 117. At this time, the system 100 may include symbol data notification means 118 for displaying symbol data information corresponding to the biometric information group to which the registered biometric information belongs on the output interface 106.

また、前記システム100は、コンピュータとして当然備えるクロック機能130などにより所定時刻到来の検知を実行し(例:所定時刻はタイマー時刻としてクロック機能130に予め設定)、前記所定時刻の到来を検知した場合、前記記憶手段101に格納された認証用データベース126を削除する、第1削除手段119を備えるとしてもよい。   Further, the system 100 detects the arrival of a predetermined time by using a clock function 130 or the like that is naturally provided as a computer (eg, the predetermined time is preset in the clock function 130 as a timer time) and detects the arrival of the predetermined time. deletes the authentication database 126 stored in the storage unit 101 may be provided with a first deletion unit 119.

また、前記システム100は、入力インターフェイス105における被認証者による所定属性データ(例:ログオフデータや退場通知のデータなど)の入力の検知を実行し、被認証者による前記所定属性データの入力を検知した場合、該当被認証者の生体情報を前記認証用データベース126中から削除する、第2削除手段120を備えるとしてもよい。   In addition, the system 100 detects input of predetermined attribute data (eg, logoff data or exit notification data) by an authenticated person at the input interface 105, and detects input of the predetermined attribute data by the authenticated person. If, deletes the biometric information of the person to be authenticated from the in authentication database 126 may be provided with a second deletion unit 120.

なお、前記システム100と通信する読取り装置200は、例えば、前記遊園地の利用者たる被認証者に対し、指や手のひら等の静脈、指紋、虹彩等の適宜な生体情報の読取り処理を実行する装置である。そのため、必要な生体情報を読み取るためのリーダとそのコントローラ、ならびに前記システム100と通信する通信インターフェイスを備えている。また他にも、システム100から認証結果の通知を受けてこれを出力するディスプレイやスピーカなどの出力インターフェイスを備えているとしてもよい。   Note that the reader 200 communicating with the system 100 executes, for example, an appropriate biometric information reading process such as a vein such as a finger or a palm, a fingerprint, an iris, or the like for an authenticated person who is a user of the amusement park. Device. Therefore, a communication interface for communicating with a reader for reading biometric data necessary and its controller and the system 100. In addition, an output interface such as a display or a speaker that receives an authentication result notification from the system 100 and outputs it may be provided.

なお、これまで示した前記システム100における各機能部110〜120は、ハードウェアとして実現してもよいし、メモリやHDD(Hard Disk Drive)などの適宜な記憶装置に格納したプログラムとして実現するとしてもよい。この場合、システム100のCPUがプログラム実行に合わせて記憶装置より該当プログラムをメモリに読み出して、これを実行することとなる。   The functional units 110 to 120 in the system 100 described so far may be realized as hardware, or as a program stored in an appropriate storage device such as a memory or an HDD (Hard Disk Drive). Also good. In this case, the CPU of the system 100 reads the corresponding program from the storage device into the memory in accordance with the program execution, and executes it.

−−−データベース構造例−−−
次に、本実施形態における生体認証システム100が利用するデータベースの構造について説明する。図2は、本実施形態の、(a)会員データベース125、(b)認証用データベース126のデータ構成例を示す図である。
--- Database structure example ---
Next, the structure of the database used by the biometric authentication system 100 in this embodiment will be described. FIG. 2 is a diagram illustrating a data configuration example of (a) the member database 125 and (b) the authentication database 126 according to the present embodiment.

前記会員データベース125は、生体情報登録者の属性と前記生体情報登録者の生体情報と該当生体情報登録者のシンボルデータとを対応付けて格納するデータベースである。この会員データベース125は、例えば、生体情報登録者を一意に特定する「会員No」をキーとして、会員の種別、氏名、クレジットカードNo、シンボルデータたる登録マーク、生体情報たる指静脈テンプレート1および指静脈テンプレート2といったデータを対応付けたレコードの集合体となっている。なお、前記シンボルデータたる登録マーク(以下登録マーク)は、入力インターフェイス105において前記生体情報登録者による選択指示を受け付けて、当該選択指示に応じて格納したものとなる。例えば、ある会員が、入力インターフェイス105において自身の登録マークとして、「ジェットコースター」を選択したならば、この「ジェットコースター」の情報が該当会員のレコードにおける前記登録マークの欄に設定される。つまり生体情報登録者たる会員の希望に合わせて登録マークが設定される。或いは、前記登録マークは、前記会員データベース125に登録された生体情報を所定数毎に区切った生体情報グループ毎に定められ、当該生体情報グループに生体情報が属する生体情報登録者について設定されるとしてもよい。   The member database 125 is a database that stores the attributes of the biometric information registrant, the biometric information of the biometric information registrant, and the symbol data of the biometric information registrant in association with each other. The member database 125 uses, for example, a member type, a name, a credit card number, a registration mark as symbol data, a finger vein template 1 as a biometric information, and a finger using a “member No.” that uniquely identifies a biometric information registrant as a key. It is an aggregate of records in which data such as the vein template 2 is associated. The registration mark (hereinafter referred to as a registration mark) as the symbol data is one that is received in response to a selection instruction from the biometric information registrant at the input interface 105 and stored according to the selection instruction. For example, if a member selects “Roller Coaster” as his / her registration mark in the input interface 105, the information of “Roller Coaster” is set in the registration mark field in the record of the member. That is, a registration mark is set according to the request of a member who is a biometric information registrant. Alternatively, the registration mark is set for each biometric information group obtained by dividing biometric information registered in the member database 125 by a predetermined number, and is set for a biometric information registrant to which biometric information belongs to the biometric information group. Also good.

また、前記認証用データベース126は、前記会員データベース125から、被認証者の入力データ(例:会員No.など)と属性が一致する生体情報登録者(=認証対象者)の生体情報を特定した該当生体情報群のデータである。この認証用データベース126は、例えば、認証対象者となった者の「会員No.」をキーにして、該当会員の氏名、クレジットカードNo、登録マーク、指静脈テンプレート1、指静脈テンプレート2、といったデータを対応付けたレコードの集合体となっている。また、認証対象者が前記遊園地に併設等された宿泊施設を利用する場合に、その部屋番号やロッカーNoもあわせて登録する。この部屋番号やロッカーNoは、前記登録マークと同様の意義を持つデータである。例えば、宿泊施設にチェックインした利用者に対して割り当てられた部屋番号のデータを、システム100が宿泊施設のフロント端末等から取得しておき該当利用者の生体情報に対応付けて認証用データベース126に設定しておく。その後、前記利用者が該当部屋に入室する際に、部屋入り口に設置された生体情報の読取り装置で生体情報の読取りが実行され、この読取り装置からシステム100に読取り生体情報が送られるが、この読取り生体情報を認証用データベース126で照合する際、該当部屋番号が紐付けされたレコードの生体情報(図2(b)の例では指静脈テンプレート)を読み出して最初から一対一で照合を実行できる。   Further, the authentication database 126 specifies biometric information of a biometric information registrant (= authenticated person) whose attributes match the input data (eg, member No.) of the person to be authenticated from the member database 125. This is data of the corresponding biological information group. The authentication database 126 includes, for example, a member's name, credit card number, registration mark, finger vein template 1, finger vein template 2, etc., using the “member No.” of the person who has been authenticated as a key. It is a collection of records associated with data. In addition, when the person to be authenticated uses an accommodation facility attached to the amusement park, the room number and locker No. are also registered. The room number and locker No. are data having the same significance as the registration mark. For example, the data of the room number assigned to the user who checked in to the accommodation facility is acquired from the front terminal or the like of the accommodation facility by the system 100 and is associated with the biometric information of the user and the authentication database 126. Set to. Thereafter, when the user enters the room, the biological information is read by the biological information reader installed at the entrance of the room, and the read biological information is sent from the reader to the system 100. When collating the read biometric information with the authentication database 126, the biometric information (finger vein template in the example of FIG. 2B) of the record associated with the corresponding room number can be read and collation can be executed one-on-one from the beginning. .

図3は、本実施形態の、(a)二次認証用データベース127、(b)決済データベース128のデータ構成例を示す図である。前記二次認証用データベース127は、前記認証用データベース126が記憶手段101に格納された以後、システム100が、入力インターフェイス105において被認証者からの登録マーク(シンボルデータ)の指定を受け付けて、ここで受け付けた登録マークを、前記認証用データベース126の各生体情報群データと照合し、登録マークが一致する生体情報登録者の生体情報をデータベースとしたものである。この二次認証用データベース127のデータ構造としては、前記認証用データベース126のレコードのうち、登録マークの欄が“ジェットコースター”となっているものをリストアップしたものを想定する(データ構造自体は認証用データベース126と同様である詳細は省略)。   FIG. 3 is a diagram illustrating a data configuration example of (a) the secondary authentication database 127 and (b) the settlement database 128 according to the present embodiment. In the secondary authentication database 127, after the authentication database 126 is stored in the storage means 101, the system 100 accepts designation of a registration mark (symbol data) from the person to be authenticated at the input interface 105, The biometric information of the biometric information registrant who matches the registration mark is used as a database by collating the registration mark received in step 1 with each biometric information group data in the authentication database 126. The data structure of the secondary authentication database 127 is assumed to be a list of records in the authentication database 126 in which the registration mark column is “Roller Coaster” (the data structure itself is Details similar to those in the authentication database 126 are omitted).

また、前記決済データベース128は、前記遊園地など商業施設の利用者が行った商品やサービスの購入や利用に関して必要となった決済処理のデータを格納するデータベースである。この決済データベース128は、例えば、決済時間をキーとして、決済対象となったサービス等の利用場所、決済に利用された利用者のクレジットカードNo、決済金額といったデータが対応付けたレコードの集合体となっている。   The payment database 128 is a database that stores data on payment processing necessary for purchase and use of goods and services performed by users of commercial facilities such as the amusement park. The payment database 128 includes, for example, a collection of records associated with data such as a usage location of a service that is a payment target, a credit card number of a user used for payment, and a payment amount, using a payment time as a key. It has become.

−−−処理フロー例1−−−
以下、本実施形態における生体認証方法の実際手順について、図に基づき説明する。なお、以下で説明する生体認証方法に対応する各種動作は、前記システム100がメモリに読み出して実行するプログラムによって実現される。そしてこのプログラムは、以下に説明される各種の動作を行うためのコードから構成されている。
--- Processing flow example 1 ---
Hereinafter, the actual procedure of the biometric authentication method in the present embodiment will be described with reference to the drawings. Various operations corresponding to the biometric authentication method described below are realized by a program that the system 100 reads into the memory and executes. And this program is comprised from the code | cord | chord for performing the various operation | movement demonstrated below.

図4は本実施形態の生体認証方法の処理手順例1を示すフローチャートである。ここでは、一例として、アトラクション利用時に利用者の生体認証を必要とする遊園地において、前記システム100を適用した状況に基づき説明を行う。また、この遊園地の利用者は基本的には事前の会員登録を経て会員となっており、各自が会員カード1を所持しているものとする。   FIG. 4 is a flowchart showing a processing procedure example 1 of the biometric authentication method of the present embodiment. Here, as an example, a description will be given based on the situation where the system 100 is applied to an amusement park that requires biometric authentication of a user when using an attraction. In addition, it is assumed that the user of this amusement park is basically a member after prior membership registration, and each person has a membership card 1.

まず、遊園地入り口等に設置された前記受付端末300において、前記利用者は会員であるか否かの選択入力を行う。この時、前記受付端末300は前記選択入力を受け付けて、これをシステム100に転送する。前記システム100の対象者絞り込み手段110は、入力インターフェイス105において前記利用者(被認証者)の入力データを受け付ける(s100)。この場合、前記受付端末300が前記システム100の入力インターフェイス105と一体となっている状況を想定する。   First, at the reception terminal 300 installed at an amusement park entrance or the like, the user performs selection input as to whether or not the user is a member. At this time, the receiving terminal 300 receives the selection input and transfers it to the system 100. The target person narrowing means 110 of the system 100 receives input data of the user (authenticated person) at the input interface 105 (s100). In this case, it is assumed that the reception terminal 300 is integrated with the input interface 105 of the system 100.

前記システム100の対象者絞り込み手段110は、前記受付端末300から前記利用者が会員である旨のデータを取得したのであれば(s101:Yes)、処理をステップs102に進める。他方、前記受付端末300から、前記利用者が会員ではなく臨時会員である旨のデータを取得した場合(s101:No)、処理をステップs110に進める。   If the target person narrowing means 110 of the system 100 has acquired data indicating that the user is a member from the receiving terminal 300 (s101: Yes), the process proceeds to step s102. On the other hand, if data indicating that the user is not a member but a temporary member is acquired from the reception terminal 300 (s101: No), the process proceeds to step s110.

前記利用者が会員であった場合(s101:Yes)、前記システム100の対象者絞り込み手段110は、例えば、「会員カード1をICカードリーダにかざすか、会員ナンバーを入力してください」、といったメッセージを前記受付端末300に返信し(s102)、前記受付端末300のディスプレイにて表示させる。前記利用者は、前記メッセージに応じて、例えば、自身の所持する会員カード1を前記ICカードリーダ150にかざす動作を行う(s103:カード)。一方、ICカードリーダ150は、前記利用者の会員カード1に対する読取り処理を実行し、この会員カード1のICチップ10に格納されているデータを取得する。この場合、システム100の認証用データ特定手段111は、前記ICカードリーダ150から、前記ICチップ10より読み取られたデータ(例:会員ナンバー、氏名、クレジットカードNo、登録マーク、指静脈テンプレート1,2)を取得し、認証用データベース126に格納する(s104)。   When the user is a member (s101: Yes), the target person narrowing means 110 of the system 100, for example, “Hold the member card 1 over the IC card reader or enter the member number”. The message is returned to the reception terminal 300 (s102) and displayed on the display of the reception terminal 300. In response to the message, for example, the user performs an operation of holding the member card 1 possessed by the user over the IC card reader 150 (s103: card). On the other hand, the IC card reader 150 executes a reading process for the user's membership card 1 and acquires data stored in the IC chip 10 of the membership card 1. In this case, the authentication data specifying means 111 of the system 100 reads the data read from the IC chip 10 from the IC card reader 150 (for example, member number, name, credit card No, registration mark, finger vein template 1, finger vein template 1, 2) is acquired and stored in the authentication database 126 (s104).

一方、前記利用者が、前記メッセージに応じて、例えば、自身の会員ナンバーを前記受付端末300において入力したとする(s103:番号)。この時、前記受付端末300は前記会員ナンバーの入力を受け付けて、この会員ナンバーのデータをシステム100に送信する。他方、システム100の対象者絞り込み手段110は、前記受付端末300から、前記会員ナンバーのデータを取得し、前記会員データベース125における各生体情報登録者の会員ナンバー(属性)と照合し、会員ナンバーが一致する生体情報登録者を認証対象者として特定する(s105)。   On the other hand, it is assumed that the user inputs his / her member number at the receiving terminal 300 in response to the message (s103: number). At this time, the receiving terminal 300 receives the input of the member number, and transmits the member number data to the system 100. On the other hand, the target person narrowing means 110 of the system 100 acquires the member number data from the receiving terminal 300 and collates it with the member number (attribute) of each biometric information registrant in the member database 125. The matching biometric information registrant is specified as the person to be authenticated (s105).

そして、前記システム100の認証用データ特定手段111は、前記認証対象者に該当する生体情報登録者の生体情報を前記会員データベース125で特定し、ここで特定した該当生体情報群のデータを前記認証用データベース126に格納する(s106)。   Then, the authentication data specifying means 111 of the system 100 specifies the biometric information of the biometric information registrant corresponding to the authentication subject in the member database 125, and the data of the specified biometric information group specified here is the authentication. (S106).

他方、前記システム100の対象者絞り込み手段110は、前記受付端末300から、前記利用者が会員ではなく臨時会員である旨のデータを取得した場合(s101:No)、前記受付端末300に対して、前記利用者の氏名等のユーザ情報の入力を要求するメッセージを送信する。そして、前記受付端末300より、前記利用者が入力したユーザ情報を取得する(s110)。また、前記システム100の対象者絞り込み手段110は、前記利用者の所持するクレジットカードに対する読取り処理の実行を、例えば前記ICカードリーダ150に指示し、前記ICカードリーダ150からクレジットカードNoのデータを取得する(s111)。更に、前記システム100の対象者絞り込み手段110は、例えば前記受付施設における読取り装置200に対し、前記利用者の生体情報の読取り実行の指示を行い、前記読取り装置200から前記利用者の生体情報のデータを取得する(s112)。こうして前記システム100の対象者絞り込み手段110は、臨時会員である利用者についての、氏名等のユーザ情報、決済用のクレジットカードNo、および生体認証用の生体情報を取得し、これを認証用データベース126に格納する(s113)。図2(b)の例では、氏名欄に「臨時登録」との設定がなされたレコードが登録されている。   On the other hand, when the target person narrowing means 110 of the system 100 acquires data indicating that the user is not a member but a temporary member from the reception terminal 300 (s101: No), A message requesting input of user information such as the user's name is transmitted. Then, the user information input by the user is acquired from the reception terminal 300 (s110). Further, the target person narrowing means 110 of the system 100 instructs the IC card reader 150 to execute the reading process for the credit card possessed by the user, for example, and the credit card No. data is read from the IC card reader 150. Obtain (s111). Furthermore, the target person narrowing means 110 of the system 100 instructs the reading device 200 in the reception facility to read the user's biometric information, for example, and the user's biometric information is read from the reading device 200. Data is acquired (s112). In this way, the target person narrowing means 110 of the system 100 acquires user information such as name, credit card No. for payment, and biometric information for biometric authentication for the user who is a temporary member, and uses this for the authentication database. 126 (s113). In the example of FIG. 2 (b), the record set is made of a "provisional registration" is registered in the name field.

以上の処理の後、前記利用者が遊園地内においてアトラクションを利用したいと考え、該当アトラクションの読取り装置200に対し、生体情報の読取り動作をした状況が生じたとする。この場合、前記システム100の認証実行手段112は、前記アトラクション利用希望者(被認証者)より前記読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得する(s120)。そして、この読取り生体情報を前記認証用データベース126の生体情報群と照合し(s121)、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし(s121:OK)、その旨を出力手段113に通知する。また、認証成功に伴って前記アトラクション利用希望者が利用するアトラクションの利用代金の決済用データとして、アトラクションのID、利用時間、前記アトラクション利用希望者のクレジットカードNoといったデータを決済データベース128に格納しておく。一方、前記システム100の出力手段113は、前記認証成功のデータを前記アトラクションの読取り装置200が備える出力インターフェイスに出力する(122)。   After the above processing, it is assumed that the user wants to use the attraction in the amusement park, and a situation has occurred in which the reading device 200 for the attraction has read biological information. In this case, the authentication execution means 112 of the system 100 acquires the read biometric information read by the reader 200 from the reader 200 (s120). Then, the read biometric information is collated with the biometric information group of the authentication database 126 (s121), and if the biometric information matching the read biometric information exists in the biometric information group, the authentication is successful (s121: OK). This is notified to the output means 113. In addition, data such as an attraction ID, a usage time, and a credit card number of the attraction use applicant are stored in the settlement database 128 as settlement data for the attraction use price used by the attraction use applicant with the success of authentication. Keep it. On the other hand, the output means 113 of the system 100 outputs the successful authentication data to the output interface of the attraction reader 200 (122).

他方、前記認証実行手段112は、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とし(s121:NG)、前記読取り生体情報と前記会員データベース125に登録された生体情報との照合を実行する(s123)。この照合処理で、前記読取り生体情報に一致する生体情報が検索された場合には認証成功とし(s123:OK)、その旨を出力手段113に通知し、決済用データを決済データベース128に格納する。他方、前記照合でも一致する生体情報が検出できなかった場合(s123:NG)、前記アトラクション利用希望者(被認証者)は認証NGとして、アトラクション利用を許可しない旨の通知を前記出力手段113に通知する(s124)。前記出力手段113は、前記読取り装置200に対して、認証不成功のデータを出力し(s125)、処理を終了する。   On the other hand, when the biometric information that matches the read biometric information does not exist in the biometric information group, the authentication execution unit 112 determines that authentication is unsuccessful (s121: NG), and is registered in the read biometric information and the member database 125. The biometric information is collated (s123). If biometric information matching the read biometric information is found in this collation process, authentication is successful (s123: OK), the output means 113 is notified to that effect, and the settlement data is stored in the settlement database 128. . On the other hand, if the matching biometric information is not detected even in the collation (s123: NG), the attraction use applicant (authenticated person) notifies the output means 113 that the use of the attraction is not permitted as authentication NG. Notification is made (s124). The output means 113, to the reading device 200, and outputs the data of the authentication unsuccessful (s125), and ends the process.

−−−処理フロー例2−−−
上記処理フロー例1では、遊園地に入場した会員全員を対象として認証データベース126を形成し、生体認証時に利用する例を示した。更に、生体認証処理を効率化する例として、登録マークを利用した例を以下に示す。
--- Processing flow example 2 ---
In the above processing flow example 1, an example is shown in which the authentication database 126 is formed for all members who have entered the amusement park, and is used during biometric authentication. Furthermore, as an example of improving the biometric authentication process, an example using a registration mark is shown below.

図5は実施形態の生体認証方法の処理手順例2を示すフローチャートである。この場合、前記システム100の二次認証用データ特定手段114は、入場者についての認証用データベース126(前記処理フロー例1での認証用データベースと同じ)が記憶手段101に格納された以後、前記アトラクションに設置された受付端末250において前記アトラクションの利用を希望する被認証者からの登録マーク、例えば、「ジェットコースター」の指定を受け付ける(s200)。そして、ここで受け付けた登録マーク“ジェットコースター”を、前記入場者についての認証用データベース126の各生体情報群データと照合し、マークが一致する生体情報登録者の生体情報を抽出し、二次認証用データベース127(図3(a)参照)に格納する(s201)。   FIG. 5 is a flowchart illustrating a processing procedure example 2 of the biometric authentication method according to the embodiment. In this case, the secondary authentication data specifying unit 114 of the system 100 is configured such that after the authentication database 126 for the visitors (same as the authentication database in the processing flow example 1) is stored in the storage unit 101, In the reception terminal 250 installed in the attraction, a designation of a registration mark, for example, “a roller coaster” is received from an authenticated person who wishes to use the attraction (s200). Then, the registration mark “roller coaster” received here is collated with each biometric information group data in the authentication database 126 for the visitor, and the biometric information of the biometric information registrant with the matching mark is extracted. The data is stored in the authentication database 127 (see FIG. 3A) (s201).

このため、前記会員データベース125における各生体情報登録者のレコードには、生体情報登録時に前記登録マークを設定しているものとする。この設定処理の詳細については別の処理フロー例にて説明する。   Therefore, the each biometric information registration's record in the member database 125, it is assumed that the set of the registration mark when registering the biometric information. Details of this setting processing will be described in another processing flow example.

また更に、前記二次認証実行手段115は、前記アトラクション利用希望者より前記アトラクションの読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記二次認証用データベース127の生体情報群と照合する(s202)。そして、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし(s202:OK)、その旨を出力手段113に通知する(s203)。これを受けた前記出力手段113は、前記アトラクションの利用許可通知を、前記アトラクションの受付端末250のディスプレイに出力する(s204)。   Further, the secondary authentication execution means 115 acquires the read biometric information read by the attraction reader 200 from the reader 200 from the attraction use applicant, and the read biometric information is used for the secondary authentication. The biometric information group in the database 127 is collated (s202). If biometric information that matches the read biometric information exists in the biometric information group, authentication is successful (s202: OK), and that effect is notified to the output means 113 (s203). Upon receiving this, the output means 113 outputs the attraction use permission notification to the display of the attraction accepting terminal 250 (s204).

一方、前記二次認証実行手段115は、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とし(s202:NG)、その旨を出力手段113に通知する(s205)。これを受けた前記出力手段113は、前記アトラクションの利用不許可通知を、前前記アトラクションの受付端末250のディスプレイに出力する(s206)。   On the other hand, when the biometric information that matches the read biometric information does not exist in the biometric information group, the secondary authentication execution unit 115 determines that authentication is unsuccessful (s202: NG), and notifies the output unit 113 of this fact ( s205). Receiving this, the output means 113 outputs the attraction use disapproval notice to the display of the previous attraction accepting terminal 250 (s206).

なお、前記アトラクション利用希望者が間違った登録マークを覚えていた場合、前記ステップs200でシステム100が受け付けた登録マークの指定自体が間違ったものとなってしまう。そして、続く前記ステップs201において抽出する生体情報も前記アトラクション利用希望者とは異なるマークが設定された者の生体情報となってしまう。そのため、前記アトラクション利用希望者が確かに認証用データベース126に生体情報を事前登録している正当な利用者であったとしても、前記ステップs202における読取り生体情報と二次認証用データベース127との照合を行えば認証不成功となってしまう。そこで、こうした状況に置かれたアトラクション利用希望者を救済すべく、認証不成功となった場合(s202:NG)に、別パターンのフロー例として、前記システム100は、前記読取り生体情報を認証用データベース126と照合し(s207)、認証成功の場合には(s207:OK)、前記アトラクション利用希望者に設定されていた登録マークの情報を出力手段113に出力し(s208)、あわせてアトラクション利用希望者に認証成功の旨の通知をする(s203)。他方、認証不成功の場合には(s207:NG)、認証不成功の旨を出力手段113に通知する(s205)。   If the attraction use person remembers the wrong registration mark, the registration mark designation itself accepted by the system 100 in step s200 is incorrect. Then, the biometric information extracted in the subsequent step s201 also becomes biometric information of a person for whom a mark different from the attraction use desirer is set. Therefore, even if the attraction use applicant is a legitimate user who has registered biometric information in the authentication database 126 in advance, the verification of the read biometric information in the step s202 and the secondary authentication database 127 is performed. If you do, authentication will be unsuccessful. Therefore, when the authentication is unsuccessful (s202: NG) in order to rescue the attraction use candidate placed in such a situation, the system 100 uses the read biometric information for authentication as an example of another pattern flow. The database 126 is collated (s207), and if the authentication is successful (s207: OK), the registration mark information set for the attraction user is output to the output means 113 (s208), and the attraction is used. The applicant is notified of successful authentication (s203). On the other hand, if the authentication is unsuccessful (s207: NG), the output unit 113 is notified that the authentication is unsuccessful (s205).

−−−処理フロー例3−−−
次に、登録マークの設定処理について説明する。図6は本実施形態の生体認証方法の処理手順例3を示すフローチャートである。この場合、前記システム100のシンボルデータ登録手段116は、前記二次認証用データ特定手段114の処理以前に、入力インターフェイス105において前記生体情報登録者による登録マークの設定開始指示を受け付ける(s300)。この指示を受けた前記シンボルデータ登録手段116は、前記会員データベース125に登録済みの生体情報を、設定されているシンボルデータ種別にカウントし(s301)、生体情報数が所定基準数に遠い順にシンボルデータ種を特定したリストを生成する(s302)。例えば、“ジェットコースター”のマークが設定された生体情報が“1800”個、“観覧車”のマークが設定された生体情報が“1000”個、“メリーゴーラウンド”のマークが設定された生体情報が“500”個とカウントされ、前記所定基準数が“1800”だったとすれば、生体情報数が所定基準数に遠い順に、つまり、“メリーゴーラウンド”、“観覧車”、“ジェットコースター”の順にマーク種を特定しリストを生成することとなる。
--- Processing flow example 3 ---
Next, registration mark setting processing will be described. FIG. 6 is a flowchart showing a processing procedure example 3 of the biometric authentication method of the present embodiment. In this case, the symbol data registration unit 116 of the system 100 accepts a registration mark setting start instruction by the biometric information registrant at the input interface 105 before the processing of the secondary authentication data specifying unit 114 (s300). Upon receiving this instruction, the symbol data registration means 116 counts the biometric information registered in the member database 125 to the set symbol data type (s301), and the symbols are arranged in the order in which the number of biometric information is far from the predetermined reference number. A list specifying the data type is generated (s302). For example, “1800” pieces of biometric information set with a “roller coaster” mark, “1000” pieces of biometric information set with a “ferris wheel” mark, and biometric information set with a “merry-go-round” mark Is counted as “500”, and the predetermined reference number is “1800”, the biological information number is in the order farthest from the predetermined reference number, that is, “merry-go-round”, “ferris wheel”, “roller coaster” The list is generated by specifying the mark type in order.

そして、前記シンボルデータ登録手段116は、当該リスト中の所定順位以上の登録マークの情報を、選択可能なマークとして出力インターフェイス106に表示する(s303)。なお、前記所定基準数が“1800”であり、前記“ジェットコースター”のマークが設定された生体情報が“1800”であるから、この“ジェットコースター”のマークは基準に既に達しているとして、前記リスト中から除外する処理を行うとすれば、マーク間での設定生体情報数の均衡を図る意味で好適である。   Then, the symbol data registration unit 116 displays information on registered marks of a predetermined rank or higher in the list on the output interface 106 as selectable marks (s303). Since the predetermined reference number is “1800” and the biometric information set with the “Roller coaster” mark is “1800”, the “Roller coaster” mark has already reached the standard. if performing the process of excluding from in the list, it is preferable in the sense to reduce the setting biometric information number of balance between marks.

続いて、前記シンボルデータ登録手段116は、入力インターフェイス105において前記リスト中からの、前記生体情報登録者による登録マークの選択指示を受け付ける(s304)。そして、当該選択指示に応じたシンボルデータの情報を、前記会員データベース125において前記生体情報登録者の生体情報と対応付けて格納する(s305)。   Subsequently, the symbol data registration unit 116 accepts an instruction to select a registration mark from the list in the input interface 105 by the biometric information registrant (s304). Then, the symbol data information corresponding to the selection instruction is stored in the member database 125 in association with the biometric information of the biometric information registrant (s305).

−−−処理フロー例4−−−
上記処理フロー例3では、利用者から、登録マークの選択を受け付けて設定処理する例を示したが、この他に、システム側で自動的に登録マークの設定処理を行う場合も想定できる。
--- Processing flow example 4 ---
In the processing flow example 3 described above, the registration mark selection is received from the user and the setting process is performed. However, in addition to this, a case where the registration mark setting process is automatically performed on the system side can be assumed.

図7は本実施形態の生体認証方法の処理手順例4を示すフローチャートである。この時、前記登録マークは、前記会員データベース125に登録された生体情報を所定数毎(例えば、2000人毎)に区切った生体情報グループ毎に定められ、当該生体情報グループに生体情報が属する生体情報登録者について前記会員データベース125において設定されるものと想定できる。生体情報登録者がどの生体情報グループに属するかは、例えば、生体情報登録を行った順に生体情報グループが区切られていくとすれば、生体情報登録者は、登録処理時における最終グループに属するといった状況を想定できる。   FIG. 7 is a flowchart showing a processing procedure example 4 of the biometric authentication method of the present embodiment. At this time, the registration mark is determined for each biometric information group obtained by dividing biometric information registered in the member database 125 every predetermined number (for example, every 2000 people), and the biometric information to which the biometric information belongs. It can be assumed that the information registrant is set in the member database 125. The biometric information registrant belongs to which biometric information group. For example, if the biometric information group is divided in the order of biometric information registration, the biometric information registrant belongs to the final group at the time of registration processing. I can assume the situation.

こうした状況において、前記システム100のシンボルデータ設定手段117は、前記会員データベース125における、ある生体情報登録者Xの生体情報の登録時に、前記会員データベース125に登録済みの生体情報をカウントして所定数毎に生体情報グループとする(s400)。例えば、生体情報登録が早い順、2000人毎に、生体情報グループA〜Cが生成されたとする。そして、生体情報グループA、Bは所属する生体情報登録者が2000人に達しており、一方、生体情報グループCはまだ2000人に達していないとする。   In such a situation, the symbol data setting means 117 of the system 100 counts a predetermined number of biometric information registered in the member database 125 when registering the biometric information of a biometric information registrant X in the member database 125. A biometric information group is set for each (s400). For example, it is assumed that biometric information groups A to C are generated for every 2000 people in the order of biometric information registration. The biometric information groups A and B belong to 2000 biometric information registrants, while the biometric information group C has not reached 2000 yet.

また、前記シンボルデータ登録手段116は、生体情報登録者Xが属することになる生体情報グループは、登録日時が最後尾で所定数に達していない生体情報グループCであると特定し、ここで特定した生体情報グループCに応じた登録マーク(例えば、“観覧車”)の情報を、前記会員データベース125において前記登録される生体情報と対応付けて格納する(s401)。   Further, the symbol data registration unit 116 specifies that the biometric information group to which the biometric information registrant X belongs is the biometric information group C whose registration date and time does not reach the predetermined number at the end, and is specified here. The registration mark (for example, “Ferris wheel”) information corresponding to the biometric information group C is stored in association with the biometric information registered in the member database 125 (s401).

またこの時、前記システム100のシンボルデータ通知手段118は、前記登録される生体情報が属する生体情報グループCに応じた登録マーク“観覧車”の情報を、出力インターフェイス106に表示し、前記生体情報登録者Xに通知する(s402)。   At this time, the symbol data notifying unit 118 of the system 100 displays information on the registration mark “Ferris wheel” corresponding to the biometric information group C to which the registered biometric information belongs on the output interface 106, and the biometric information is displayed. The registrant X is notified (s402).

−−−処理フロー例5−−−
遊園地に入場し、アトラクションを利用した利用者は、閉園時刻や、或いは自身の頃合いを見ていずれ遊園地から退場する。
--- Processing flow example 5 ---
A user who enters the amusement park and uses the attraction leaves the amusement park at the closing time or at his own time.

図8は本実施形態の生体認証方法の処理手順例5を示すフローチャートである。この場合、前記システム100の第1削除手段119は、クロック機能130により例えば閉園時刻到来の検知を実行し(例:閉園時刻はタイマー時刻として前記クロック機能130に予め設定)、前記閉園時刻の到来を検知した場合(s500:Yes)、前記記憶手段101に格納された認証用データベース126を削除する(s501)。   FIG. 8 is a flowchart showing a processing procedure example 5 of the biometric authentication method of the present embodiment. In this case, the first deletion unit 119 of the system 100 detects, for example, the arrival of the closing time by the clock function 130 (eg, the closing time is preset in the clock function 130 as a timer time), and the closing time arrives. when it is detected (s500: Yes), it deletes the authentication database 126 stored in the storage unit 101 (s501).

他方、前記閉園時刻の到来を検知していない場合(s500:No)、前記システム100の第2削除手段120は、入力インターフェイス105(と接続された受付端末300など)における被認証者による所定属性データ(例:ログオフデータや退場通知のデータなど)の入力の検知を実行し(s502)、被認証者による前記所定属性データの入力を検知した場合(s502:Yes)、該当被認証者の生体情報を例えば、前記所定属性データたるログオフデータに含まれる「会員No」をキーとして前記認証用データベース126中から特定し、削除する(s503)。   On the other hand, when the arrival of the closing time has not been detected (s500: No), the second deletion means 120 of the system 100 determines the predetermined attribute by the person to be authenticated at the input interface 105 (and the reception terminal 300 connected thereto). When detection of input of data (e.g., logoff data or exit notification data) is executed (s502), and input of the predetermined attribute data by the person to be authenticated is detected (s502: Yes), the living body of the person to be authenticated For example, the information is specified from the authentication database 126 using “member No.” included in the logoff data as the predetermined attribute data as a key and deleted (s503).

−−−処理フロー例6−−−
上述したアトラクション利用に際しての生体認証処理の他にも、遊園地内に設置されたロッカー利用に際しての生体認証処理を本実施形態における前記システム100が実行する状況も想定できる。
--- Processing flow example 6 ---
In addition to the above-described biometric authentication process when using an attraction, a situation where the system 100 according to the present embodiment executes a biometric authentication process when using a locker installed in an amusement park can be assumed.

図9は本実施形態の生体認証方法の処理手順例6を示すフローチャートである。この場合、前記システム100の二次認証用データ特定手段114は、入場者についての認証用データベース126(前記処理フロー例1での認証用データベースと同じ)が記憶手段101に格納された以後、前記ロッカーに設置された受付端末250において前記ロッカーの利用を希望する被認証者からの登録マーク、例えば、「ジェットコースター」の指定を受け付ける(s600)。そして、ここで受け付けた登録マーク“ジェットコースター”を、前記入場者についての認証用データベース126の各生体情報群データと照合し、マークが一致する生体情報登録者の生体情報を抽出し、二次認証用データベース127(図3(a)参照)に格納する(s601)。   FIG. 9 is a flowchart showing a processing procedure example 6 of the biometric authentication method of the present embodiment. In this case, the secondary authentication data specifying unit 114 of the system 100 is configured such that after the authentication database 126 for the visitors (same as the authentication database in the processing flow example 1) is stored in the storage unit 101, The reception terminal 250 installed in the locker receives a designation of a registration mark, for example, a “roller coaster” from the person who wishes to use the locker (s600). Then, the registration mark “roller coaster” received here is collated with each biometric information group data in the authentication database 126 for the visitor, and the biometric information of the biometric information registrant with the matching mark is extracted. The data is stored in the authentication database 127 (see FIG. 3A) (s601).

また更に、前記二次認証実行手段115は、前記ロッカー利用希望者より前記ロッカーの読取り装置200が読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記二次認証用データベース127の生体情報群と照合する(s602)。そして、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし(s602:OK)、その旨を前記受付端末250に通知すると共に、前記受付端末250での前記ロッカー利用希望者からの希望ロッカーの番号入力データを取得する(s603)。   Furthermore, the secondary authentication execution means 115 acquires the read biometric information read by the locker reader 200 from the reader 200 from the locker user, and uses the read biometric information for the secondary authentication. It collates with the biological information group of the database 127 (s602). If biometric information that matches the read biometric information exists in the biometric information group, authentication is successful (s602: OK), the fact is notified to the reception terminal 250, and the locker at the reception terminal 250 is notified. The number input data of the desired locker from the user who wants to use is acquired (s603).

前記二次認証実行手段115は、前記希望ロッカーが使用中であれば(s604:Yes)、他の希望ロッカーの番号入力を受け付けるべく処理を前記ステップs603に戻す。他方、前記希望ロッカーが使用中でなければ(s604:No)、前記二次認証用データベース127に該当ロッカー番号を設定する(s605)。なお、前記遊園地に設置されているロッカーは、例えばその使用/不使用がシステム100によりネットワーク監視され、施錠/開錠も制御されている電子ロッカーであり、前記システム100は記憶手段101において各ロッカーの使用状況、施錠状況のデータ管理を行っているとする。   If the desired locker is in use (s604: Yes), the secondary authentication execution means 115 returns the process to step s603 to accept the number input of another desired locker. On the other hand, if the desired locker is not in use (s604: No), the corresponding locker number is set in the secondary authentication database 127 (s605). The locker installed in the amusement park is an electronic locker whose use / non-use is monitored by the system 100 and the locking / unlocking is controlled, for example. Assume that you are managing data on locker usage and locking status.

また、前記二次認証実行手段115は、所定時間後、あるいはロッカーのインターフェイスを通じて荷物格納完了の通知を受けて、前記希望ロッカーに対して、施錠指示を通知する(s606)。一方、こうして施錠されたロッカーを開錠する場合、開錠を希望する利用者に対して、前記ステップs600〜s602までの生体認証処理を同様に実行し、認証OKとなれば、該当ロッカーに対して開錠指示を通知することとなる。   Further, the secondary authentication execution means 115 notifies the locker of a lock instruction to the desired locker after a predetermined time or upon receiving a notification of the completion of the storage of the package through the locker interface (s606). On the other hand, when unlocking the locked locker in this way, the biometric authentication process from the above steps s600 to s602 is executed in the same manner for the user who wishes to unlock the locker. Will be notified of the unlocking instruction.

−−−処理フロー例7−−−
また、上述したアトラクションやロッカーの利用に際しての生体認証処理の他にも、前記遊園地と併設されたホテルなど宿泊施設の客室利用に際しての生体認証処理を本実施形態における前記システム100が実行する状況も想定できる。
--- Processing flow example 7 ---
In addition to the above-described biometric authentication process when using an attraction or locker, the system 100 according to the present embodiment executes a biometric authentication process when using a guest room of an accommodation facility such as a hotel attached to the amusement park. Can also be assumed.

図10は本実施形態の生体認証方法の処理手順例7を示すフローチャートである。この場合、前記システム100の二次認証用データ特定手段114は、入場者についての認証用データベース126(前記処理フロー例1での認証用データベースと同じ)が記憶手段101に格納された以後、前記ホテルのフロントに設置された受付端末250において前記客室の利用を希望する被認証者に対して、部屋番号の指定を行い、ここで指定した部屋番号を、前記入場者についての認証用データベース126における該当生体情報登録者に対して設定する(s700)。   FIG. 10 is a flowchart showing a processing procedure example 7 of the biometric authentication method of this embodiment. In this case, the secondary authentication data specifying unit 114 of the system 100 is configured such that after the authentication database 126 for the visitors (same as the authentication database in the processing flow example 1) is stored in the storage unit 101, A room number is designated for a person who wishes to use the guest room at the reception terminal 250 installed at the front of the hotel, and the designated room number is stored in the authentication database 126 for the visitor. It sets with respect to a corresponding biometric information registrant (s700).

また更に、前記二次認証実行手段115は、前記客室入り口に設置された受付端末250を通じて、前記客室利用希望者が入力した部屋番号ないしは来室通知のデータを受信し、この部屋番号等のデータをキーとして、前記認証用データベース126から生体情報を抽出する(s701)。続いて、前記二次認証実行手段115は、前記客室入り口に設置された読取り装置200が前記客室利用希望者から読み取った読取り生体情報を、前記読取り装置200から取得し、この読取り生体情報を前記認証用データベース126から抽出した生体情報と照合する(s702)。   Still further, the secondary authentication execution means 115 receives the room number or the guest room notification data input by the room use applicant through the reception terminal 250 installed at the entrance of the guest room. The biometric information is extracted from the authentication database 126 using as a key (s701). Subsequently, the secondary authentication execution unit 115 acquires the read biometric information read from the passenger who desires to use the cabin by the reader 200 installed at the entrance of the cabin from the reader 200, and the read biometric information is obtained from the reader 200. The biometric information extracted from the authentication database 126 is collated (s702).

前記読取り生体情報と前記認証用データベース126から抽出した生体情報とが一致する場合に認証成功とし(s702:OK)、客室ドアの施錠装置に対して、開錠指示を通知する(s703)。なお、前記ホテルの客室ドアに設置されている施錠装置は、例えばその施錠/開錠がシステム100によりネットワーク監視され、施錠/開錠も制御されている電子鍵であり、前記システム100は記憶手段101において各客室ドアの施錠状況のデータ管理を行っているとする。   When the read biometric information matches the biometric information extracted from the authentication database 126, authentication is successful (s702: OK), and an unlocking instruction is notified to the locking device of the passenger door (s703). The locking device installed in the hotel guest room door is, for example, an electronic key whose locking / unlocking is network-monitored by the system 100 and the locking / unlocking is controlled. Assume that data management of the locking status of each cabin door is performed in 101.

−−−他の例−−−
なお、他の実施形態として、前記遊園地に入場した各利用者が、利用予定のアトラクションについて、それに対応するマークを事前に指定しておいて、各アトラクションでは該当マークが設定された生体情報についてしか生体認証対象としないといった処理形態も想定できる。つまり、各利用者が利用するアトラクション等について予め固定する場合にはこうした処理例も適用できる。
--- Other examples ---
As another embodiment, each user who entered the amusement park has designated in advance a mark corresponding to the attraction to be used, and for each piece of biometric information in which the corresponding mark is set in each attraction. However, a processing mode in which only biometric authentication is performed can be assumed. That is, such an example of processing can also be applied to the case where the attractions used by each user are fixed in advance.

また、遊園地とホテルが併設されている場合など、複数施設に跨って生体認証処理を実行する必要が生じる場合もある。この場合、例えば、ある利用者Aが遊園地を退場しホテルを未利用だった際に、遊園地で生成した認証用データベース126をホテルでの生体認証処理に引き継ぐ。そのため、システム100は遊園地で生成した認証用データベース126をホテルでの認証用データベース126として転用する。或いは、遊園地とホテルのいずれか一方で入場処理がなされた場合、その両方について認証用データベース126を生成し、いずれも入場したとみなす処理も想定できる。また更に、認証用データベース126、二次認証用データベース127において、有効期限(例えば、該当利用者の会員契約内容や購入チケットの性質に応じたもので、会員契約システムやチケット販売システム等から必要データをシステム100が取得)の欄を設けておき、こうした複数施設の利用に際して、有効期限内のみでの生体認証処理を実行するとしてもよい。   In some cases, such as when an amusement park and a hotel are installed, it may be necessary to perform biometric authentication processing across multiple facilities. In this case, for example, when a certain user A leaves the amusement park and does not use the hotel, the authentication database 126 generated at the amusement park is taken over for biometric authentication processing at the hotel. For this reason, the system 100 to divert the authentication database 126 generated by the amusement park as the authentication database 126 at the hotel. Alternatively, when the entrance process is performed in either the amusement park or the hotel, it is possible to generate the authentication database 126 for both of them and to assume that both have entered. Still further, in the authentication database 126 and the secondary authentication database 127, the expiration date (for example, data corresponding to the contents of the member contract of the corresponding user and the nature of the purchased ticket, necessary data from the member contract system, the ticket sales system, etc.) The system 100 may obtain a field), and when using such a plurality of facilities, the biometric authentication process may be executed only within the expiration date.

こうして本実施形態によれば、多数のテンプレートが登録されている状況であっても高速で生体認証処理が実行可能となる。   Thus, according to the present embodiment, the biometric authentication process can be executed at high speed in a situation where a large number of templates are registered.

以上、本発明の実施の形態について、その実施の形態に基づき具体的に説明したが、これに限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能である。   As mentioned above, although embodiment of this invention was described concretely based on the embodiment, it is not limited to this and can be variously changed in the range which does not deviate from the summary.

本実施形態における生体認証システムの全体構成図である。1 is an overall configuration diagram of a biometric authentication system in the present embodiment. 本実施形態の、(a)会員データベース、(b)認証用データベースのデータ構成例を示す図である。It is a figure which shows the data structural example of (a) member database and (b) database for authentication of this embodiment. 本実施形態の、(a)二次認証用データベース、(b)決済データベースのデータ構成例を示す図である。In this embodiment, (a) the secondary authentication database is a diagram showing an example data configuration of (b) approval database. 本実施形態の生体認証方法の処理手順例1を示すフローチャートである。It is a flowchart which shows process sequence example 1 of the biometric authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例2を示すフローチャートである。It is a flowchart which shows process sequence example 2 of the biometrics authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例3を示すフローチャートである。It is a flowchart which shows process sequence example 3 of the biometrics authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例4を示すフローチャートである。It is a flowchart which shows process sequence example 4 of the biometrics authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例5を示すフローチャートである。It is a flowchart which shows process sequence example 5 of the biometrics authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例6を示すフローチャートである。It is a flowchart which shows the process sequence example 6 of the biometrics authentication method of this embodiment. 本実施形態の生体認証方法の処理手順例7を示すフローチャートである。It is a flowchart which shows the process sequence example 7 of the biometrics authentication method of this embodiment.

符号の説明Explanation of symbols

100 生体認証システム
101 記憶手段
102 プログラム
103 メモリ
104 CPU
105 入力インターフェイス
106 出力インターフェイス
107 通信手段
110 対象者絞り込み手段
111 認証用データ特定手段
112 認証実行手段
113 出力手段
114 二次認証用データ特定手段
115 二次認証実行手段
116 シンボルデータ登録手段
117 シンボルデータ設定手段
118 シンボルデータ通知手段
119 第1削除手段
120 第2削除手段
125 (会員)データベース
126 認証用データベース
127 二次認証用データベース
128 決済データベース
150 ICカードリーダ
200 読取り装置
300 受付端末
100 Biometric authentication system 101 Storage means 102 Program 103 Memory 104 CPU
105 Input interface 106 Output interface 107 Communication means 110 Target narrowing means 111 Authentication data specifying means 112 Authentication execution means 113 Output means 114 Secondary authentication data specifying means 115 Secondary authentication execution means 116 Symbol data registration means 117 Symbol data setting Means 118 Symbol data notifying means 119 First deleting means 120 Second deleting means 125 (Member) database 126 Authentication database 127 Secondary authentication database 128 Payment database 150 IC card reader 200 Reading device 300 Reception terminal

Claims (5)

生体認証処理を行うコンピュータであり、
生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、
被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、
入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する、対象者絞り込み手段と、
前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する、認証用データ特定手段と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする、認証実行手段と、
前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定手段と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする、二次認証実行手段と、
前記認証実行手段ないし前記二次認証実行手段による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力手段とを備え、
前記二次認証用データ特定手段は、前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示するものである、
ことを特徴とする生体認証システム。
A computer that performs biometric authentication processing;
Storage means for storing a database for storing the attributes of the biometric information registrant, the biometric information of the biometric information registrant, and the symbol data of the biometric information registrant in association with each other;
Communication means for communicating with a reading device for performing biometric information reading for the person to be authenticated;
The data input from the person to be authenticated is received at the input interface, and the received data is compared with the attribute of each biometric information registrant in the database, and the biometric information registrant who matches the attribute is specified as the person to be authenticated. , Means for narrowing down the target audience,
Biometric information of a biometric information registrant corresponding to the person to be authenticated is specified in the database, and data of the corresponding biometric information group specified here is stored in a storage unit as an authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group of the authentication database. An authentication execution unit that succeeds in authentication when present in the biometric information group, and unsuccessfully authenticates when biometric information that matches the read biometric information does not exist in the biometric information group;
After the authentication database is stored in the storage means, designation of symbol data from the person to be authenticated is received at the input interface, and the received symbol data is collated with each biological information group data in the authentication database. Secondary authentication data specifying means for specifying the biometric information of the biometric information registrant with the matching symbol as a secondary authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group in the secondary authentication database, and the biometric information that matches the read biometric information Authentication is successful when the biometric information group exists in the biometric information group, and the biometric information registered in the authentication database and the biometric information registered in the authentication database when biometric information matching the read biometric information does not exist in the biometric information group And the biometric information that matches the read biometric information is the biometric information in the authentication database. A secondary authentication execution means that makes authentication unsuccessful when it does not exist in
Output means for outputting the authentication success or authentication failure data to the output interface by the authentication execution means or the secondary authentication execution means ,
The secondary authentication data specifying means, when collating the read biometric information with the biometric information group of the secondary authentication database, the authentication is unsuccessful, and the read biometric information and the biometric information registered in the authentication database are For the person to be authenticated who succeeded in the verification, the symbol data set for the person to be authenticated in the authentication database is specified, and the information of the corresponding symbol data is displayed on the output interface.
A biometric authentication system characterized by that.
所定時刻到来の検知を実行し、前記所定時刻の到来を検知した場合、前記記憶手段に格納された認証用データベースを削除する、第1削除手段を備えることを特徴とする請求項1に記載の生体認証システム。 2. The apparatus according to claim 1, further comprising a first deletion unit that executes detection of arrival of a predetermined time and deletes the authentication database stored in the storage unit when the arrival of the predetermined time is detected. Biometric authentication system. 入力インターフェイスにおける被認証者による所定属性データの入力の検知を実行し、被認証者による前記所定属性データの入力を検知した場合、該当被認証者の生体情報を前記認証用データベース中から削除する、第2削除手段を備えることを特徴とする請求項1または2に記載の生体認証システム。 When detection of the input of the predetermined attribute data by the person to be authenticated in the input interface is detected and the input of the predetermined attribute data by the person to be authenticated is detected, the biometric information of the person to be authenticated is deleted from the authentication database. biometric authentication system according to claim 1 or 2, characterized in that it comprises a second deletion means. 生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、演算手段とを備えた、生体認証処理を行うコンピュータが、
入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する対象者絞り込み処理と、
前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する認証用データ特定処理と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする認証実行処理と、
前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定処理と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする二次認証実行処理と、
前記認証実行処理ないし前記二次認証実行処理による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力処理と
前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示する処理と、
を実行することを特徴とする生体認証方法。
Storage means for storing a database for storing the attributes of the biometric information registrant, the biometric information registrant's biometric information, and the biometric information registrant's symbol data in association with each other, and reading for executing biometric information reading for the person to be authenticated A computer that performs biometric authentication processing, including a communication unit that communicates with the apparatus and a calculation unit,
The data input from the person to be authenticated is received at the input interface, and the received data is compared with the attribute of each biometric information registrant in the database, and the biometric information registrant who matches the attribute is specified as the person to be authenticated. Target person narrowing process,
Authentication data specifying processing for specifying the biometric information of the biometric information registrant corresponding to the authentication target person in the database, and storing the data of the corresponding biometric information group specified here in the storage means as an authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group in the authentication database. An authentication execution process when authentication is successful when present in the biometric information group, and authentication is unsuccessful when biometric information matching the read biometric information is not present in the biometric information group;
After the authentication database is stored in the storage means, designation of symbol data from the person to be authenticated is received at the input interface, and the received symbol data is collated with each biological information group data in the authentication database. Secondary authentication data specifying processing for specifying the biometric information of the biometric information registrant with the same symbol as the secondary authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group in the secondary authentication database, and the biometric information that matches the read biometric information Authentication is successful when the biometric information group exists in the biometric information group, and the biometric information registered in the authentication database and the biometric information registered in the authentication database when biometric information matching the read biometric information does not exist in the biometric information group And the biometric information that matches the read biometric information is the biometric information in the authentication database. Secondary authentication execution processing that makes authentication unsuccessful when it does not exist in
An output process for outputting the authentication success or unsuccessful data to the output interface by the authentication execution process or the secondary authentication execution process ;
The collation between the read biometric information and the biometric information group in the secondary authentication database results in unsuccessful authentication, and the collation between the read biometric information and the biometric information registered in the authentication database results in successful authentication. For the certifier, the process of identifying the symbol data set for the person to be authenticated in the authentication database and displaying the information of the corresponding symbol data on the output interface;
The biometric authentication method characterized by performing.
生体情報登録者の属性と前記生体情報登録者の生体情報と前記生体情報登録者のシンボルデータとを対応付けて格納するデータベースを記憶する記憶手段と、被認証者に対する生体情報読取りを実行する読取り装置と通信する通信手段と、演算手段とを備えた、生体認証処理を行うコンピュータに、
入力インターフェイスにおいて被認証者からのデータ入力を受け付けて、ここで受け付けたデータを、前記データベースにおける各生体情報登録者の属性と照合し、属性が一致する生体情報登録者を認証対象者として特定する対象者絞り込み処理と、
前記認証対象者に該当する生体情報登録者の生体情報を前記データベースで特定し、ここで特定した該当生体情報群のデータを認証用データベースとして記憶手段に格納する認証用データ特定処理と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に認証不成功とする認証実行処理と、
前記認証用データベースが記憶手段に格納された以後、入力インターフェイスにおいて被認証者からのシンボルデータの指定を受け付けて、ここで受け付けたシンボルデータを、前記認証用データベースの各生体情報群データと照合し、シンボルが一致する生体情報登録者の生体情報を二次認証用データベースとして特定する二次認証用データ特定処理と、
被認証者より前記読取り装置が読み取った読取り生体情報を、前記読取り装置から取得し、この読取り生体情報を前記二次認証用データベースの生体情報群と照合し、前記読取り生体情報に一致する生体情報が前記生体情報群に存在する場合に認証成功とし、前記読取り生体情報に一致する生体情報が前記生体情報群に存在しない場合に、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合を実行し、当該照合により前記認証用データベースの生体情報中に前記読取り生体情報を検索できた場合、認証成功とし、前記読取り生体情報に一致する生体情報が前記認証用データベースの前記生体情報中に存在しない場合に認証不成功とする二次認証実行処理と、
前記認証実行処理ないし前記二次認証実行処理による、前記認証成功または認証不成功のデータを出力インターフェイスに出力する出力処理と
前記読取り生体情報と前記二次認証用データベースの生体情報群との照合では認証不成功となり、前記読取り生体情報と前記認証用データベースに登録された生体情報との照合では認証成功となった前記被認証者について、前記認証用データベースにおいて被認証者について設定されているシンボルデータを特定し、該当シンボルデータの情報を出力インターフェイスに表示する処理と、
を実行させる生体認証プログラム。
Storage means for storing a database for storing the attributes of the biometric information registrant, the biometric information registrant's biometric information, and the biometric information registrant's symbol data in association with each other, and reading for executing biometric information reading for the person to be authenticated A computer that performs biometric authentication processing, including a communication unit that communicates with the apparatus and a calculation unit,
The data input from the person to be authenticated is received at the input interface, and the received data is compared with the attribute of each biometric information registrant in the database, and the biometric information registrant who matches the attribute is specified as the person to be authenticated. Target person narrowing process,
Authentication data specifying processing for specifying the biometric information of the biometric information registrant corresponding to the authentication target person in the database, and storing the data of the corresponding biometric information group specified here in the storage means as an authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group of the authentication database. An authentication execution process when authentication is successful when present in the biometric information group, and authentication is unsuccessful when biometric information matching the read biometric information is not present in the biometric information group;
After the authentication database is stored in the storage means, designation of symbol data from the person to be authenticated is received at the input interface, and the received symbol data is collated with each biological information group data in the authentication database. Secondary authentication data specifying processing for specifying the biometric information of the biometric information registrant with the same symbol as the secondary authentication database;
The read biometric information read by the reader from the person to be authenticated is acquired from the read device, and the read biometric information is collated with the biometric information group in the secondary authentication database, and the biometric information that matches the read biometric information Authentication is successful when the biometric information group exists in the biometric information group, and the biometric information registered in the authentication database and the biometric information registered in the authentication database when biometric information matching the read biometric information does not exist in the biometric information group And the biometric information that matches the read biometric information is the biometric information in the authentication database. Secondary authentication execution processing that makes authentication unsuccessful when it does not exist in
An output process for outputting the authentication success or unsuccessful data to the output interface by the authentication execution process or the secondary authentication execution process ;
The collation between the read biometric information and the biometric information group in the secondary authentication database results in unsuccessful authentication, and the collation between the read biometric information and the biometric information registered in the authentication database results in successful authentication. For the certifier, the process of identifying the symbol data set for the person to be authenticated in the authentication database and displaying the information of the corresponding symbol data on the output interface;
Biometric authentication program that executes
JP2008003721A 2008-01-10 2008-01-10 Biometric authentication system, biometric authentication method, and biometric authentication program Expired - Fee Related JP5117865B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008003721A JP5117865B2 (en) 2008-01-10 2008-01-10 Biometric authentication system, biometric authentication method, and biometric authentication program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008003721A JP5117865B2 (en) 2008-01-10 2008-01-10 Biometric authentication system, biometric authentication method, and biometric authentication program

Publications (2)

Publication Number Publication Date
JP2009169478A JP2009169478A (en) 2009-07-30
JP5117865B2 true JP5117865B2 (en) 2013-01-16

Family

ID=40970612

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008003721A Expired - Fee Related JP5117865B2 (en) 2008-01-10 2008-01-10 Biometric authentication system, biometric authentication method, and biometric authentication program

Country Status (1)

Country Link
JP (1) JP5117865B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5135384B2 (en) * 2010-06-02 2013-02-06 日立オムロンターミナルソリューションズ株式会社 Biometric authentication server and biometric authentication system
JP2013164835A (en) * 2012-01-13 2013-08-22 Ricoh Co Ltd Authentication system, authentication method, apparatus, and program
CN105306425B (en) * 2014-07-15 2020-01-10 腾讯科技(深圳)有限公司 Method and device for authenticating account number attribution
US20160189162A1 (en) * 2014-12-29 2016-06-30 Toshiba Tec Kabushiki Kaisha Information processing system, and storage medium which stores information processing program
WO2023223489A1 (en) * 2022-05-19 2023-11-23 日本電気株式会社 Server device, system, method for controlling server device, and storage medium

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3630976B2 (en) * 1998-03-31 2005-03-23 三菱電機株式会社 Human body verification device
JP2000076451A (en) * 1998-08-28 2000-03-14 Hitachi Ltd Entrance control server, entrance control client and medium having recorded the processing program thereon
JP2002041918A (en) * 2000-07-24 2002-02-08 Masafumi Nishiyama Retrieving server, retrieving method using retrieving server and recording medium with retrieving program recorded on it
JP2005149344A (en) * 2003-11-19 2005-06-09 Ricoh Co Ltd Fingerprint authentication device and fingerprint authentication processing program
JP4788257B2 (en) * 2005-09-16 2011-10-05 パナソニック株式会社 Image copying apparatus and image copying method
JP4832951B2 (en) * 2006-04-28 2011-12-07 富士通株式会社 Biometric authentication device and biometric authentication program

Also Published As

Publication number Publication date
JP2009169478A (en) 2009-07-30

Similar Documents

Publication Publication Date Title
JP4832951B2 (en) Biometric authentication device and biometric authentication program
JP6897953B2 (en) Admission terminal, admission method, admission program, and admission system
JP2017182326A (en) Qualification authentication system using mobile terminal, qualification authentication tool and qualification authentication method
TWI785292B (en) Authentication system, authentication device, authentication method, and program product
JP5117865B2 (en) Biometric authentication system, biometric authentication method, and biometric authentication program
WO2022059081A1 (en) Input control device, input system, input control method, and non-transitory computer-readable medium
JP7294061B2 (en) ACCOMMODATION FACILITY MANAGEMENT SYSTEM, ACCOMMODATION FACILITY MANAGEMENT DEVICE, ACCOMMODATION FACILITY MANAGEMENT METHOD, AND COMPUTER PROGRAM
TWI795822B (en) Authentication system, authentication method, and program product
JP4571426B2 (en) Authentication system
JP5051419B2 (en) Authentication system, authentication method, and program
JP2007087334A (en) Visitor authentication method, visitor authentication system, and program
JP5203286B2 (en) Biometric authentication system, biometric authentication method, and information processing apparatus
WO2021009969A1 (en) Processing management system, processing management device, processing management method, and computer program
JP4931545B2 (en) Biological information verification system
JP7349071B2 (en) Information processing device, information processing method and program
JP4669693B2 (en) Admission management system and admission management method
JP2006107308A (en) Method, managing apparatus, and system for exit management, and information reader
JP2007054263A (en) Personal authentication device and method, entering and exiting room managing device and method
JP2020038684A (en) Qualification authentication system using mobile terminal, tool for qualification authentication, and qualification authentication method
TWI815484B (en) Authentication systems, authentication methods and program products
US20240126850A1 (en) Authentication system, authentication method and program
JP2003216581A (en) Multiple authentication system and method using random number list
TWI837684B (en) Authentication systems, authentication methods and program products
TW202316297A (en) Authentication system, authentication method, and program
TW202324156A (en) Authentication system, authentication method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20100727

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120718

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120724

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120918

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20121009

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121018

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20151026

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees