JP5305289B2 - User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program - Google Patents

User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program Download PDF

Info

Publication number
JP5305289B2
JP5305289B2 JP2009017722A JP2009017722A JP5305289B2 JP 5305289 B2 JP5305289 B2 JP 5305289B2 JP 2009017722 A JP2009017722 A JP 2009017722A JP 2009017722 A JP2009017722 A JP 2009017722A JP 5305289 B2 JP5305289 B2 JP 5305289B2
Authority
JP
Japan
Prior art keywords
data
user
authentication
user authentication
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009017722A
Other languages
Japanese (ja)
Other versions
JP2010177998A (en
Inventor
秀樹 川辺
泰弘 細田
実 池田
満 品川
尚久 小松
哲史 大木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Waseda University
Nippon Telegraph and Telephone Corp
Original Assignee
Waseda University
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Waseda University, Nippon Telegraph and Telephone Corp filed Critical Waseda University
Priority to JP2009017722A priority Critical patent/JP5305289B2/en
Publication of JP2010177998A publication Critical patent/JP2010177998A/en
Application granted granted Critical
Publication of JP5305289B2 publication Critical patent/JP5305289B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a user authentication method, a user authentication system, a user terminal, a user authentication device, a program for user terminal, and a program for user authentication device, which achieve user authentication of high security. <P>SOLUTION: An electric field communication device 100 stores auxiliary data having a secret key made secret in advance using biological information on a user 200 who owns the electric field communication device 100 through Fuzzy Vault Scheme. When receiving the biological information on the user 200 acquired by the user authentication device 300, the electric field communication device 100 restores the secret key from the auxiliary data using the biological information, and ciphers a random number character string for authentication transmitted from the user authentication device 300 using the secret key. The user authentication device 300 deciphers the random number character string having been ciphered, and transmitted from the electric field communication device using a previously stored open key corresponding to the ID of the electric field communication device, and authenticates whether the random number character string having been ciphered matches the random number character string before ciphered. <P>COPYRIGHT: (C)2010,JPO&amp;INPIT

Description

本発明は、電界通信装置(ユーザ端末)のIDと当該電界通信装置を所持しているユーザの生体情報とを用いてユーザ認証を行うユーザ認証方法及びユーザ認証システム、それらユーザ認証方法及びユーザ認証システムで機能するユーザ端末及びユーザ認証装置、更にそれらユーザ端末及びユーザ認証装置においてユーザ認証に要する各処理を実行させるユーザ端末用プログラム及びユーザ認証装置用プログラムの技術に関する。   The present invention relates to a user authentication method and user authentication system for performing user authentication using an ID of an electric field communication device (user terminal) and biometric information of a user who possesses the electric field communication device, the user authentication method and the user authentication. The present invention relates to a user terminal and a user authentication device that function in the system, and a user terminal program and a user authentication device program that execute each process required for user authentication in the user terminal and user authentication device.

ユーザ認証が可能なユーザ認証装置にアクセスしてきたユーザが正規ユーザであるか否かを認証する方法としては、当該ユーザ認証装置の生体情報取得センサで取得した生体情報のみを用いて生体認証する方法や、ユーザ認証装置との間で電界により通信が可能な電界通信装置から送信されたIDのみを用いてID認証する方法が存在している。以下、このような従来の生体認証及びID認証の各処理について簡単に説明する。   As a method of authenticating whether or not a user who has accessed a user authentication device capable of user authentication is a regular user, a method of biometric authentication using only biometric information acquired by a biometric information acquisition sensor of the user authentication device There is also a method for performing ID authentication using only an ID transmitted from an electric field communication device capable of communicating with the user authentication device by an electric field. Hereinafter, each process of such conventional biometric authentication and ID authentication will be briefly described.

まず、生体認証の場合におけるシステム構成を図9に示し、処理フローを図10に示す。ユーザ認証装置300は、ユーザ200の生体情報を生体情報記憶部41に予め記憶しておき、ユーザ200が近接してきた場合に、生体情報取得センサ52が、ユーザ200の生体情報を取得する(S501)。次に、照合部37が、生体情報取得センサ3で取得した生体情報を受信して、生体情報記憶部41に記憶されている生体情報との照合処理を行い、一致すれば正規ユーザであると認証する(S502)。   First, FIG. 9 shows a system configuration in the case of biometric authentication, and FIG. 10 shows a processing flow. The user authentication device 300 stores the biometric information of the user 200 in the biometric information storage unit 41 in advance, and when the user 200 approaches, the biometric information acquisition sensor 52 acquires the biometric information of the user 200 (S501). ). Next, the collation unit 37 receives the biometric information acquired by the biometric information acquisition sensor 3, performs collation processing with the biometric information stored in the biometric information storage unit 41, and if it matches, the user is an authorized user. Authentication is performed (S502).

次に、ID認証の場合におけるシステム構成を図11に示し、処理フローを図12に示す。ユーザ200によって所持された電界通信装置100は、電界通信装置100を識別可能なIDをID記憶部15に予め記憶しておき、一方、ユーザ認証装置300は、そのIDと同じIDをID記憶部42に予め格納しておく。電界通信装置100の電界通信部17によりID記憶部15に格納されているIDが所定の電界伝達媒体を介して伝達されてきた場合に、ユーザ認証装置300の電界通信センサ51が当該IDを取得する(S601)。次に、照合部37が、電界通信センサ51で取得したIDを受信して、ID記憶部42に記憶されているIDとの照合処理を行い、一致すれば正規ユーザであると認証する(S602)。   Next, FIG. 11 shows a system configuration in the case of ID authentication, and FIG. 12 shows a processing flow. The electric field communication device 100 possessed by the user 200 stores in advance an ID that can identify the electric field communication device 100 in the ID storage unit 15, while the user authentication device 300 has the same ID as the ID storage unit. 42 is stored in advance. When the ID stored in the ID storage unit 15 is transmitted through the predetermined electric field transmission medium by the electric field communication unit 17 of the electric field communication device 100, the electric field communication sensor 51 of the user authentication device 300 acquires the ID. (S601). Next, the collation unit 37 receives the ID acquired by the electric field communication sensor 51, performs collation processing with the ID stored in the ID storage unit 42, and authenticates that the user is an authorized user if they match (S602). ).

なお、このような生体認証を用いる技術については非特許文献1に開示され、電界通信装置や電界通信センサに関する技術については非特許文献2に開示されている。   A technique using such biometric authentication is disclosed in Non-Patent Document 1, and a technique related to an electric field communication device and an electric field communication sensor is disclosed in Non-Patent Document 2.

富永康信、“バイオメトリクス認証(生体認証)の“今”を探る”、[online]、2005年9月30日、日経BP社、[平成21年1月13日検索]、インターネット<URL : http://www.nikkeibp.co.jp/sj/2/special/43/>Toshinaga Yasunobu, “Exploring“ Now ”of Biometrics Authentication (Biometric Authentication)”, [online], September 30, 2005, Nikkei Business Publications, Inc. [Search January 13, 2009], Internet <URL: http://www.nikkeibp.co.jp/sj/2/special/43/ > “RedTacton 利用シーン”、[online]、2008年、日本電信電話株式会社、[平成21年1月13日検索]、インターネット<URL : http://www.redtacton.com/jp/field/05.html>“RedTacton Usage Scene”, [online], 2008, Nippon Telegraph and Telephone Corporation, [Search January 13, 2009], Internet <URL: http://www.redtacton.com/jp/field/05. html> 星 勇輔、外4名、“Fuzzy Fingerprint Vault Schemeにおけるダミーデータの生成手段に関する検討”Yusuke Hoshi, 4 others, “Study on dummy data generation method in Fuzzy Fingerprint Vault Scheme”

しかしながら、ID認証を利用した電界通信のみの場合には、例えば電界通信部17として機能する電界通信送信モジュールや電界通信装置100を他人が利用したり、記憶しているIDが他人に取得された場合に、なりすまし等の不正利用が行われる危険性があった。   However, in the case of only electric field communication using ID authentication, for example, another person uses the electric field communication transmission module or the electric field communication apparatus 100 functioning as the electric field communication unit 17, or the stored ID is acquired by another person. In some cases, there was a risk of unauthorized use such as impersonation.

また、生体認証のみの個人認証では、生体情報(テンプレート情報)の安全性を確保するために当該テンプレート情報を暗号化する等の対策が施されている場合があるが、推定攻撃等により生体情報(テンプレート情報)が漏洩する危険性があった。このため、テンプレート保護型生体認証であるバイオメトリック暗号を利用する提案がなされているが、バイオメトリック暗号のみの使用では暗号化に伴うエントロピー増大に制限があり、安全性の確保に限界が生じていた。   In personal authentication using only biometric authentication, measures such as encryption of the template information may be taken in order to ensure the safety of the biometric information (template information). There was a risk of leaking (template information). For this reason, proposals have been made to use biometric encryption, which is template-protected biometric authentication. However, the use of only biometric encryption limits the increase in entropy that accompanies encryption, and there is a limit to ensuring safety. It was.

本発明は、上記を鑑みてなされたものであり、安全性の高いユーザ認証を実現可能なユーザ認証方法、ユーザ認証システム、ユーザ端末、ユーザ認証装置、ユーザ端末用プログラム及びユーザ認証装置用プログラムを提供することを課題とする。   The present invention has been made in view of the above, and provides a user authentication method, a user authentication system, a user terminal, a user authentication device, a user terminal program, and a user authentication device program capable of realizing highly secure user authentication. The issue is to provide.

請求項1に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、前記ユーザ端末により、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶しておくステップと、前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、前記ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元するステップと、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信するステップと、を有し、前記ユーザ認証装置により、前記端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておくステップと、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索するステップと、前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信するステップと、前記認証用データを生成し、前記ユーザ端末に送信するステップと、前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化するステップと、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、を有することを要旨とする。   The present invention described in claim 1 is a user authentication method comprising a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Storing auxiliary data in which an encryption key is previously concealed using data in auxiliary data storage means, storing the terminal identification data in terminal identification data storage means, and terminal identification data storage Reading the terminal identification data from the means and transmitting it to the user authentication device; receiving the biometric data acquired by the user authentication device; and using the biometric data, reading the auxiliary data storage means Restoring the encryption key concealed in auxiliary data, and transmitted from the user authentication device Receiving the authentication data, encrypting it using the restored encryption key, and transmitting the encrypted authentication data to the user authentication device, by the user authentication device, Storing a decryption key in correspondence table storage means in association with the terminal identification data; receiving the terminal identification data transmitted from the user terminal; and decoding the corresponding to the terminal identification data Searching the correspondence table storage means for a key, acquiring the biometric data by proximity of the user and transmitting it to the user terminal, generating the authentication data and transmitting it to the user terminal And receiving the encrypted authentication data transmitted from the user terminal and decrypting it into authentication data using the retrieved decryption key. And-up, decoded the authentication data includes the steps of checking whether matching the authentication data being generated, and summarized in that with.

請求項2に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、前記ユーザ端末により、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶しておくステップと、前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、前記端末識別データ記憶手段から読み出した前記端末識別データと、前記補助データ記憶手段から読み出した前記補助データとを前記ユーザ認証装置に送信するステップと、を有し、前記ユーザ認証装置により、前記端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておくステップと、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索するステップと、前記ユーザの近接により前記生体データを取得するステップと、前記認証用データを生成するステップと、前記ユーザ端末から送信された前記補助データを受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元するステップと、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化するステップと、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化するステップと、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、を有することを要旨とする。   According to a second aspect of the present invention, there is provided a user authentication method including a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Storing auxiliary data in which an encryption key is previously concealed using data in auxiliary data storage means, storing the terminal identification data in terminal identification data storage means, and terminal identification data storage Transmitting the terminal identification data read from the means and the auxiliary data read from the auxiliary data storage means to the user authentication device, and associating with the terminal identification data by the user authentication device Storing the decryption key in the correspondence table storage means, and the terminal transmitted from the user terminal. Receiving identification data, retrieving the decryption key corresponding to the terminal identification data from the correspondence table storage means, obtaining the biometric data by proximity of the user, and generating the authentication data Receiving the auxiliary data transmitted from the user terminal, using the acquired biometric data, restoring the encryption key concealed in the auxiliary data, and the restored Encrypting the generated authentication data using an encryption key and decrypting the encrypted authentication data into authentication data using the retrieved decryption key And a step of collating whether or not the decrypted authentication data matches the generated authentication data. .

請求項3に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、前記ユーザ端末により、前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、前記ユーザ認証装置で取得した前記生体データを受信し、当該ユーザ認証装置から送信された補助データを受信して、当該生体データを用いて当該補助データに秘匿されている暗号化用鍵を復元するステップと、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信するステップと、を有し、前記ユーザ認証装置により、前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて前記暗号化用鍵を予め秘匿した前記補助データとを対応テーブル記憶手段に記憶しておくステップと、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索するステップと、検索された当該補助データを前記ユーザ端末に送信するステップと、前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信するステップと、前記認証用データを生成し、前記ユーザ端末に送信するステップと、前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化するステップと、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、を有することを要旨とする。   According to a third aspect of the present invention, there is provided a user authentication method including a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Storing identification data in terminal identification data storage means; reading the terminal identification data from the terminal identification data storage means; and transmitting the identification data to the user authentication apparatus; and the biometric acquired by the user authentication apparatus Receiving data, receiving auxiliary data transmitted from the user authentication device, restoring the encryption key concealed in the auxiliary data using the biometric data, and transmitting from the user authentication device The encrypted authentication data is received and encrypted using the restored encryption key, and the encrypted authentication data is Transmitting to the user authentication device, and the user authentication device conceals the encryption key in advance using the decryption key and the biometric data in association with the terminal identification data. Storing the auxiliary data in the correspondence table storage means; receiving the terminal identification data transmitted from the user terminal; and receiving the decryption key and the auxiliary data corresponding to the terminal identification data. A step of searching from the correspondence table storage means; a step of transmitting the searched auxiliary data to the user terminal; a step of acquiring the biometric data by proximity of the user; and a step of transmitting to the user terminal; Generating data for transmission to the user terminal, and receiving the encrypted authentication data transmitted from the user terminal Decrypting the authentication data using the retrieved decryption key, and verifying whether the decrypted authentication data matches the generated authentication data The gist is to have.

請求項4に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、前記ユーザ端末により、前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、を有し、前記ユーザ認証装置により、前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データとを対応テーブル記憶手段に記憶しておくステップと、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索するステップと、前記ユーザの近接により前記生体データを取得するステップと、前記認証用データを生成するステップと、取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元するステップと、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化するステップと、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化するステップと、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、を有することを要旨とする。   A fourth aspect of the present invention provides a user authentication method comprising a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Storing the identification data in the terminal identification data storage means, and reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device. Storing the decryption key and auxiliary data in which the encryption key is concealed in advance using the biometric data in association with the terminal identification data in a correspondence table storage unit; The transmitted terminal identification data is received, and the decryption key corresponding to the terminal identification data and the auxiliary data are associated with each other. A search from a table storage means, a step of acquiring the biometric data by the proximity of the user, a step of generating the authentication data, and using the acquired biometric data to conceal the searched auxiliary data Using the restored encryption key, encrypting the generated authentication data using the restored encryption key, and using the retrieved decryption key A step of decrypting the encrypted authentication data into authentication data, and a step of verifying whether the decrypted authentication data matches the generated authentication data. The gist is to have.

請求項5に記載の本発明は、前記ユーザ端末及び前記ユーザ認証装置が、電極から電界伝達媒体に誘起した電界により通信を行う電界通信装置であることを要旨とする。   The gist of the present invention described in claim 5 is that the user terminal and the user authentication device are electric field communication devices that perform communication by an electric field induced in an electric field transmission medium from an electrode.

請求項6に記載の本発明は、前記ユーザ端末が、送信モジュールであり、前記ユーザ認証装置は、受信モジュールであることを要旨とする。   The gist of the present invention described in claim 6 is that the user terminal is a transmission module and the user authentication device is a reception module.

請求項7に記載の本発明は、前記ユーザ端末が、ICカード又はUSBメモリに内蔵されていることを要旨とする。   The gist of the present invention described in claim 7 is that the user terminal is built in an IC card or a USB memory.

請求項8に記載の本発明は、前記暗号化用鍵及び前記復号化用鍵が、公開鍵暗号方式で用いる秘密鍵又は公開鍵、若しくは、共通鍵暗号方式で用いる共通鍵であることを要旨とする。   The present invention according to claim 8 is characterized in that the encryption key and the decryption key are a secret key or a public key used in a public key cryptosystem, or a common key used in a common key cryptosystem. And

請求項9に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、前記ユーザ端末は、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶しておく補助データ記憶手段と、前記端末識別データを記憶しておく端末識別データ記憶手段と、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、前記ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、を有し、前記ユーザ認証装置は、前記端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信する生体データ取得手段と、前記認証用データを生成し、前記ユーザ端末に送信する認証用データ生成手段と、前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   A ninth aspect of the present invention provides a user authentication system including a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Auxiliary data storage means for storing auxiliary data in which the encryption key is concealed in advance using data, terminal identification data storage means for storing the terminal identification data, and the terminal identification data storage means to the terminal Transmitting means for reading identification data and transmitting it to the user authentication device; receiving the biometric data acquired by the user authentication device; and using the biometric data, the auxiliary data read from the auxiliary data storage means Restoring means for restoring the encryption key that is concealed; and receiving authentication data transmitted from the user authentication device. Encrypting using the restored encryption key and transmitting the encrypted authentication data to the user authentication device, the user authentication device including the terminal identification data Correspondence table storage means for storing a decryption key in association with the terminal identification data transmitted from the user terminal, and receiving the decryption key corresponding to the terminal identification data in the correspondence table storage Search means for searching from means, biometric data acquisition means for acquiring the biometric data by proximity of the user, and transmitting to the user terminal; and generating authentication data for generating the authentication data and transmitting to the user terminal Means, and decryption means for receiving the encrypted authentication data transmitted from the user terminal and decrypting it into authentication data using the retrieved decryption key; Decoded the authentication data, a collating means for collating whether matches the authentication data being generated, and summarized in that with.

請求項10に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、前記ユーザ端末は、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶しておく補助データ記憶手段と、前記端末識別データを記憶しておく端末識別データ記憶手段と、前記端末識別データ記憶手段から読み出した前記端末識別データと、前記補助データ記憶手段から読み出した前記補助データとを前記ユーザ認証装置に送信する送信手段と、を有し、前記ユーザ認証装置は、前記端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、前記ユーザの近接により前記生体データを取得する生体データ取得手段と、前記認証用データを生成する認証用データ生成手段と、前記ユーザ端末から送信された前記補助データを受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   A tenth aspect of the present invention provides a user authentication system including a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data. Auxiliary data storage means for storing auxiliary data in which an encryption key is concealed in advance using data, terminal identification data storage means for storing the terminal identification data, and read from the terminal identification data storage means Transmission means for transmitting the terminal identification data and the auxiliary data read from the auxiliary data storage means to the user authentication device, wherein the user authentication device decrypts the terminal identification data in association with the terminal identification data. A correspondence table storage means for storing a key for use, and the terminal identification data transmitted from the user terminal. Search means for searching the decryption key corresponding to data from the correspondence table storage means, biometric data acquisition means for acquiring the biometric data by the proximity of the user, and authentication data generation for generating the authentication data Means, receiving the auxiliary data transmitted from the user terminal, and using the acquired biometric data, restoring means for restoring the encryption key concealed in the auxiliary data, and the restored Using the encryption key, the encryption means for encrypting the generated authentication data, and using the retrieved decryption key, the encrypted authentication data is decrypted into the authentication data. The gist of the present invention is to include decrypting means for converting the authentication data and verification means for verifying whether or not the decrypted authentication data matches the generated authentication data.

請求項11に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、前記ユーザ端末は、前記端末識別データを記憶しておく端末識別データ記憶手段と、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、前記ユーザ認証装置で取得した前記生体データを受信し、当該ユーザ認証装置から送信された補助データを受信して、当該生体データを用いて当該補助データに秘匿されている暗号化用鍵を復元する復元手段と、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、を有し、前記ユーザ認証装置は、前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて前記暗号化用鍵を予め秘匿した前記補助データとを記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、検索された当該補助データを前記ユーザ端末に送信する送信手段と、前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信する生体データ取得手段と、前記認証用データを生成し、前記ユーザ端末に送信する認証用データ生成手段と、前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   The present invention according to claim 11 is a user authentication system comprising a user terminal and a user authentication device, wherein user authentication is performed using terminal identification data of the user terminal and user biometric data, wherein the user terminal is the terminal Terminal identification data storage means for storing identification data; transmission means for reading out the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication apparatus; and the biometric data acquired by the user authentication apparatus And receiving the auxiliary data transmitted from the user authentication device and using the biometric data to restore the encryption key concealed in the auxiliary data, and transmitting from the user authentication device The encrypted authentication data is received and encrypted using the restored encryption key, and the encrypted authentication data is transmitted to the user. Encryption means for transmitting to the authentication device, wherein the user authentication device conceals the encryption key in advance using the decryption key and the biometric data in association with the terminal identification data. Correspondence table storage means for storing the auxiliary data, the terminal identification data transmitted from the user terminal is received, and the decryption key corresponding to the terminal identification data and the auxiliary data are associated with each other. Search means for searching from the table storage means, transmission means for transmitting the searched auxiliary data to the user terminal, biometric data acquisition means for acquiring the biometric data by the proximity of the user, and transmitting to the user terminal Authentication data generation means for generating the authentication data and transmitting it to the user terminal; and receiving the encrypted authentication data transmitted from the user terminal. And decryption means for decrypting the authentication data using the retrieved decryption key, and whether the decrypted authentication data matches the generated authentication data. The gist is to have collating means for collating.

請求項12に記載の本発明は、ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、前記ユーザ端末は、前記端末識別データを記憶しておく端末識別データ記憶手段と、前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、を有し、前記ユーザ認証装置は、前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データとを記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、前記ユーザの近接により前記生体データを取得する生体データ取得手段と、前記認証用データを生成する認証用データ生成手段と、取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   The present invention according to claim 12 includes a user terminal and a user authentication device, and in a user authentication system for performing user authentication using terminal identification data of the user terminal and user biometric data, the user terminal is the terminal Terminal identification data storage means for storing identification data; and transmission means for reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device, wherein the user authentication device comprises: Correspondence table storage means for storing a decryption key and auxiliary data in which the encryption key is concealed in advance using the biometric data in association with the terminal identification data, and transmitted from the user terminal The terminal identification data is received, and the decryption key and the auxiliary data corresponding to the terminal identification data are detected from the correspondence table storage means. Search means, biometric data acquisition means for acquiring the biometric data by the proximity of the user, authentication data generation means for generating the authentication data, and the auxiliary data searched using the acquired biometric data A restoring means for restoring the encryption key concealed in the data; an encryption means for encrypting the generated authentication data using the restored encryption key; Decryption means for decrypting the encrypted authentication data into authentication data using a decryption key, and the decrypted authentication data matches the generated authentication data It is a gist to have a collating means for collating whether or not.

請求項13に記載の本発明は、前記ユーザ端末及び前記ユーザ認証装置が、電極から電界伝達媒体に誘起した電界により通信を行う電界通信装置であることを要旨とする。   The gist of the present invention described in claim 13 is that the user terminal and the user authentication device are electric field communication devices that perform communication by an electric field induced in an electric field transmission medium from an electrode.

請求項14に記載の本発明は、前記ユーザ端末が、送信モジュールであり、前記ユーザ認証装置は、受信モジュールであることを要旨とする。   The gist of the present invention described in claim 14 is that the user terminal is a transmission module, and the user authentication device is a reception module.

請求項15に記載の本発明は、前記ユーザ端末が、ICカード又はUSBメモリに内蔵されていることを要旨とする。   The gist of the present invention described in claim 15 is that the user terminal is built in an IC card or a USB memory.

請求項16に記載の本発明は、前記暗号化用鍵及び前記復号化用鍵は、公開鍵暗号方式で用いる秘密鍵又は公開鍵、若しくは、共通鍵暗号方式で用いる共通鍵であることを要旨とする。   The invention according to claim 16 is characterized in that the encryption key and the decryption key are a secret key or a public key used in a public key cryptosystem, or a common key used in a common key cryptosystem. And

請求項17に記載の本発明は、生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶する補助データ記憶手段と、ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、を有することを要旨とする。   The present invention according to claim 17 receives the biometric data acquired by the auxiliary data storage means for storing the auxiliary data in which the encryption key is concealed in advance using the biometric data, and the user authentication device, and the biometric data Using the restoration means for restoring the encryption key concealed in the auxiliary data read from the auxiliary data storage means, and the authentication data transmitted from the user authentication device is received and restored. The gist of the present invention is to include encryption means for encrypting using the encryption key and transmitting the encrypted authentication data to the user authentication device.

請求項18に記載の本発明は、電極から電界伝達媒体に誘起した電界により前記ユーザ認証装置と通信を行う電界通信装置であることを要旨とする。   The gist of the present invention described in claim 18 is an electric field communication device that communicates with the user authentication device by an electric field induced in an electric field transmission medium from an electrode.

請求項19に記載の本発明は、ICカード又はUSBメモリに内蔵されていることを要旨とする。   The gist of the present invention described in claim 19 is that it is built in an IC card or a USB memory.

請求項20に記載の本発明は、ユーザ端末の端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、ユーザの近接により当該ユーザの生体データを取得する生体データ取得手段と、認証用データを生成する認証用データ生成手段と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを前記ユーザ端末から受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   The present invention described in claim 20 receives correspondence table storage means for storing a decryption key in association with terminal identification data of a user terminal, and the terminal identification data transmitted from the user terminal, Search means for searching for the decryption key corresponding to the terminal identification data from the correspondence table storage means, biometric data acquisition means for acquiring the biometric data of the user by the proximity of the user, and authentication for generating authentication data Data generating means and auxiliary data in which an encryption key is concealed in advance using the biometric data is received from the user terminal, and the encryption is concealed in the auxiliary data using the acquired biometric data A restoring means for restoring the authentication key; an encryption means for encrypting the generated authentication data using the restored encryption key; and the retrieved decryption Decryption means for decrypting the encrypted authentication data into authentication data using a key for authentication, and whether the decrypted authentication data matches the generated authentication data The gist of the present invention is to have collation means for collating them.

請求項21に記載の本発明は、ユーザ端末の端末識別データに対応付けて、復号化用鍵と、ユーザの生体データを用いて暗号化用鍵を予め秘匿した補助データとを記憶しておく対応テーブル記憶手段と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、前記ユーザの近接により前記生体データを取得する生体データ取得手段と、前記認証用データを生成する認証用データ生成手段と、取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、を有することを要旨とする。   According to a twenty-first aspect of the present invention, a decryption key and auxiliary data in which the encryption key is concealed in advance using the user's biometric data are stored in association with the terminal identification data of the user terminal. Correspondence table storage means; and search means for receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means; The biometric data acquiring means for acquiring the biometric data by the proximity of the user, the authentication data generating means for generating the authentication data, and the acquired biometric data are used to conceal the searched auxiliary data. A restoring means for restoring the encryption key, an encryption means for encrypting the generated authentication data using the restored encryption key, and a search Using the decryption key, the decryption means for decrypting the encrypted authentication data into the authentication data, and the decrypted authentication data in the generated authentication data The gist of the present invention is to have collation means for collating whether or not they match.

請求項22に記載の本発明は、電極から電界伝達媒体に誘起した電界により前記ユーザ端末と通信を行う電界通信装置であることを要旨とする。   The gist of the present invention described in claim 22 is an electric field communication device that communicates with the user terminal by an electric field induced in an electric field transmission medium from an electrode.

請求項23に記載の本発明は、コンピュータに、生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶する処理と、ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する処理と、前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する処理と、を実行させることを要旨とする。   According to a twenty-third aspect of the present invention, the computer stores the auxiliary data in which the encryption key is concealed in advance using the biometric data in the auxiliary data storage unit, and the biometric data acquired by the user authentication device is received by the computer. And using the biometric data to receive the encryption key concealed in the auxiliary data read from the auxiliary data storage means and the authentication data transmitted from the user authentication device. The gist of the present invention is to execute encryption processing using the restored encryption key and transmitting the encrypted authentication data to the user authentication device.

請求項24に記載の本発明は、コンピュータに、ユーザ端末の端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておく処理と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する処理と、ユーザの近接により当該ユーザの生体データを取得する処理と、認証用データを生成する処理と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データを前記ユーザ端末から受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する処理と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する処理と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する処理と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する処理と、を実行させることを要旨とする。   According to a twenty-fourth aspect of the present invention, the computer stores the decryption key in association table storage means in association with the terminal identification data of the user terminal, and the terminal identification transmitted from the user terminal. Receiving data, processing for retrieving the decryption key corresponding to the terminal identification data from the correspondence table storage means, processing for obtaining biometric data of the user by proximity of the user, and generating authentication data Processing, receiving auxiliary data in which the encryption key is concealed in advance using the biometric data from the user terminal, and using the acquired biometric data, the encryption key concealed in the auxiliary data is received A process of restoring, a process of encrypting the generated authentication data using the restored encryption key, and an encryption using the retrieved decryption key And a process of decrypting the authentication data into authentication data and a process of verifying whether the decrypted authentication data matches the generated authentication data. Is the gist.

請求項25に記載の本発明は、コンピュータに、ユーザ端末の端末識別データに対応付けて、復号化用鍵と、ユーザの生体データを用いて暗号化用鍵を予め秘匿した補助データとを対応テーブル記憶手段に記憶しておく処理と、前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する処理と、前記ユーザの近接により前記生体データを取得する処理と、前記認証用データを生成する処理と、取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する処理と、復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する処理と、検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する処理と、復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する処理と、を実行させることを要旨とする。   The present invention according to claim 25 associates a decryption key with auxiliary data in which the encryption key is concealed in advance using the user's biometric data in association with the terminal identification data of the user terminal. The process stored in the table storage means, the terminal identification data transmitted from the user terminal is received, and the decryption key and the auxiliary data corresponding to the terminal identification data are received from the correspondence table storage means The search process, the process of acquiring the biometric data due to the proximity of the user, the process of generating the authentication data, and the acquired biometric data are used to conceal the searched auxiliary data. Processing for restoring the encryption key, processing for encrypting the generated authentication data using the restored encryption key, and using the retrieved decryption key A process of decrypting the encrypted authentication data into authentication data, and a process of verifying whether the decrypted authentication data matches the generated authentication data The gist is to execute.

本発明によれば、安全性の高いユーザ認証を実現可能なユーザ認証方法、ユーザ認証システム、ユーザ端末、ユーザ認証装置、ユーザ端末用プログラム及びユーザ認証装置用プログラムを提供することができる。   According to the present invention, it is possible to provide a user authentication method, a user authentication system, a user terminal, a user authentication device, a user terminal program, and a user authentication device program capable of realizing highly secure user authentication.

第1の実施の形態に係るユーザ認証システムの全体構成を示す図である。It is a figure showing the whole user authentication system composition concerning a 1st embodiment. 第1の実施の形態に係るユーザ認証システムの処理フローを示す図である。It is a figure which shows the processing flow of the user authentication system which concerns on 1st Embodiment. 第2の実施の形態に係るユーザ認証システムの全体構成を示す図である。It is a figure which shows the whole structure of the user authentication system which concerns on 2nd Embodiment. 第2の実施の形態に係るユーザ認証システムの処理フロー示す図である。It is a figure which shows the processing flow of the user authentication system which concerns on 2nd Embodiment. 第3の実施の形態に係るユーザ認証システムの全体構成を示す図である。It is a figure which shows the whole structure of the user authentication system which concerns on 3rd Embodiment. 第3の実施の形態に係るユーザ認証システムの処理フローを示す図である。It is a figure which shows the processing flow of the user authentication system which concerns on 3rd Embodiment. 第4の実施の形態に係るユーザ認証システムの全体構成を示す図である。It is a figure which shows the whole structure of the user authentication system which concerns on 4th Embodiment. 第4の実施の形態に係るユーザ認証システムの処理フローを示す図である。It is a figure which shows the processing flow of the user authentication system which concerns on 4th Embodiment. 生体認証の場合におけるシステム構成を示す図である。It is a figure which shows the system configuration | structure in the case of biometric authentication. 生体認証の場合における処理フローを示す図である。It is a figure which shows the processing flow in the case of biometric authentication. ID認証の場合におけるシステム構成を示す図である。It is a figure which shows the system configuration | structure in the case of ID authentication. ID認証の場合における処理フローを示す図である。It is a figure which shows the processing flow in the case of ID authentication.

以下、本実施の形態について図面を用いて説明する。   Hereinafter, the present embodiment will be described with reference to the drawings.

〔第1の実施の形態〕
第1の実施の形態に係るユーザ認証システムの全体構成を図1に示す。このユーザ認証システムは、ユーザ200によって所持されている電界通信装置100と、アクセスしてきたユーザが正規ユーザであるか否かを認証するユーザ認証装置300とを備えている。以下、電界通信装置100及びユーザ認証装置300の構成について説明する。
[First Embodiment]
FIG. 1 shows the overall configuration of the user authentication system according to the first embodiment. This user authentication system includes an electric field communication device 100 possessed by a user 200 and a user authentication device 300 that authenticates whether or not the accessing user is a regular user. Hereinafter, configurations of the electric field communication device 100 and the user authentication device 300 will be described.

まず、電界通信装置100は、秘密鍵復元部11と、暗号化部12と、電界通信送信部13と、電界通信受信部14と、ID記憶部15と、補助データ記憶部16とを備えている。   First, the electric field communication device 100 includes a secret key restoration unit 11, an encryption unit 12, an electric field communication transmission unit 13, an electric field communication reception unit 14, an ID storage unit 15, and an auxiliary data storage unit 16. Yes.

補助データ記憶部16は、ユーザ200の生体情報(生体データに相当)を用いて、公開鍵暗号方式で用いる秘密鍵を予め秘匿した補助データを記憶しておく機能を備えている。なお、このように任意の情報(生体情報)を用いてある情報(秘密鍵)を秘匿する暗号方式はFuzzy Vault Schemeに基づくものであり、具体的には、秘密情報Sを任意の情報Pを用いてロックし、アンロック過程ではPと同じ形式の情報の組Qを与え、PとQの大部分が一致しているならば秘密情報Sを得ることを可能とするものである(非特許文献3参照)。また、このような生体情報としては、例えば、指紋、虹彩、静脈パターン、顔、音声等を用いることが可能である(以降、全ての実施の形態で同様)。   The auxiliary data storage unit 16 has a function of storing auxiliary data in which the secret key used in the public key cryptosystem is concealed in advance using the biometric information of the user 200 (corresponding to biometric data). The encryption method for concealing certain information (secret key) using arbitrary information (biological information) in this way is based on the Fuzzy Vault Scheme. Specifically, the secret information S is stored as arbitrary information P. In the unlocking process, a set Q of information in the same format as P is given, and it is possible to obtain secret information S if most of P and Q match (non-patent) Reference 3). Further, as such biological information, for example, fingerprints, irises, vein patterns, faces, voices, and the like can be used (hereinafter the same in all embodiments).

ID記憶部15は、電界通信装置100を識別可能なID(端末識別データに相当)を記憶しておく機能を備えている。なお、前述の補助データ記憶部16、ID記憶部15、及び後述するユーザ認証装置300の対応テーブル記憶部38としては、例えばメモリ、ハードディスク等の記憶装置を用いることが一般的であり、電界通信装置100の内部のみならず、インターネットや電話回線等の通信ネットワークを介して電気的に接続可能な外部の記憶装置を用いることも可能である(以降、全ての実施の形態で同様)。   The ID storage unit 15 has a function of storing an ID (corresponding to terminal identification data) that can identify the electric field communication device 100. Note that, as the auxiliary data storage unit 16, the ID storage unit 15, and the correspondence table storage unit 38 of the user authentication device 300 described later, a storage device such as a memory or a hard disk is generally used. It is possible to use not only the inside of the apparatus 100 but also an external storage device that can be electrically connected via a communication network such as the Internet or a telephone line (hereinafter, the same applies to all embodiments).

電界通信送信部13は、所定の電界伝達媒体(図示せず)に電界を誘起し、ユーザ認証装置300が具備している電界通信センサ51に対して電界により任意のデータ(電界通信装置のIDや暗号化後の乱数文字列)を伝達送信する機能を備えている。一方、電界通信受信部14は、電界通信センサ51から伝達送信されてくる任意のデータ(生体情報や乱数文字列)を電界により受信する機能を備えている。なお、このような電界通信送信部13及び電界通信受信部14を有する電界通信装置100としては、例えば、非特許文献2に記載されている電界通信装置(「RedTacton」と称されている)を用いることが可能である(以降、全ての実施の形態で同様)。   The electric field communication transmitting unit 13 induces an electric field in a predetermined electric field transmission medium (not shown), and the electric field communication sensor 51 included in the user authentication device 300 receives arbitrary data (ID of the electric field communication device) by the electric field. And a random number character string after encryption). On the other hand, the electric field communication receiving unit 14 has a function of receiving arbitrary data (biological information and random number character strings) transmitted and transmitted from the electric field communication sensor 51 by an electric field. In addition, as the electric field communication apparatus 100 having the electric field communication transmission unit 13 and the electric field communication reception unit 14, for example, an electric field communication apparatus (referred to as “RedTacton”) described in Non-Patent Document 2 is used. It can be used (hereinafter the same in all embodiments).

秘密鍵復元部11は、ユーザ認証装置300が具備している生体情報取得センサ52で取得したユーザ200の生体情報を受信した場合に、補助データ記憶部16から補助データを読み出して、当該補助データに秘匿されている秘密鍵を復元する機能を備えている。   When receiving the biometric information of the user 200 acquired by the biometric information acquisition sensor 52 included in the user authentication device 300, the secret key restoration unit 11 reads the auxiliary data from the auxiliary data storage unit 16, and the auxiliary data It has a function to restore the secret key concealed in

暗号化部12は、ユーザ認証装置300から送信された乱数文字列(認証用データに相当)を受信した場合に、秘密鍵復元部11で復元された秘密鍵を用いて当該乱数文字列を暗号化し、暗号化後の乱数文字列をユーザ認証装置300に送信する機能を備えている。   When the encryption unit 12 receives a random number character string (corresponding to authentication data) transmitted from the user authentication device 300, the encryption unit 12 encrypts the random number character string using the secret key restored by the secret key restoration unit 11. And a function of transmitting the encrypted random number character string to the user authentication device 300.

一方、ユーザ認証装置300は、電界通信センサ51及び生体情報取得センサ52を具備すると共に、対応テーブル検索部31と、生体情報取得部32と、乱数文字列生成部33と、受信部34と、送信部35と、復号化部36と、照合部37と、対応テーブル記憶部38とを備えている。   On the other hand, the user authentication device 300 includes the electric field communication sensor 51 and the biometric information acquisition sensor 52, the correspondence table search unit 31, the biometric information acquisition unit 32, the random number character string generation unit 33, the reception unit 34, A transmission unit 35, a decryption unit 36, a collation unit 37, and a correspondence table storage unit 38 are provided.

電界通信センサ51は、電界通信装置100との間で電界により通信する機能を備えている。また、生体情報取得センサ52は、近接してきたユーザ200の生体情報を取得する機能を備えている。このような生体情報取得センサ52としては、例えば、指紋センサが埋め込まれたドアノブ、虹彩や静脈を採取する専用センサ、顔の輪郭や目や口の形状を把握可能なカメラ、音声を認識するマイク等を用いることができる(以降、全ての実施の形態で同様)。   The electric field communication sensor 51 has a function of communicating with the electric field communication device 100 using an electric field. The biometric information acquisition sensor 52 has a function of acquiring biometric information of the user 200 that has approached. As such a biometric information acquisition sensor 52, for example, a door knob in which a fingerprint sensor is embedded, a dedicated sensor for collecting irises and veins, a camera capable of grasping the contour of the face and the shape of eyes and mouth, a microphone for recognizing sound Etc. can be used (hereinafter, the same applies to all the embodiments).

対応テーブル記憶部38は、電界通信装置のIDに対応付けて公開鍵を記憶しておく機能を備えている。   The correspondence table storage unit 38 has a function of storing a public key in association with the ID of the electric field communication device.

受信部34は、所定の電界伝達媒体(図示せず)を介して電界通信装置100から電界通信センサ51に伝達送信されてきた任意のデータ(電界通信装置のIDや暗号化後の乱数文字列)、生体情報取得センサ52で取得した生体情報を受信する機能を備えている。一方、送信部35は、電界通信センサ51を介して任意のデータ(生体情報や乱数文字列)を電界通信装置100に送信する機能を備えている。   The receiving unit 34 receives arbitrary data transmitted from the electric field communication apparatus 100 to the electric field communication sensor 51 via a predetermined electric field transmission medium (not shown) (an ID of the electric field communication apparatus or an encrypted random number character string). ), A function of receiving the biological information acquired by the biological information acquisition sensor 52. On the other hand, the transmission unit 35 has a function of transmitting arbitrary data (biological information or random number character string) to the electric field communication device 100 via the electric field communication sensor 51.

対応テーブル検索部31は、電界通信装置100から送信された電界通信装置のIDを受信した場合に、このIDに対応する公開鍵を対応テーブル記憶部38から検索取得する機能を備えている。   When the correspondence table search unit 31 receives the ID of the electric field communication device transmitted from the electric field communication device 100, the correspondence table search unit 31 has a function of searching and acquiring the public key corresponding to this ID from the correspondence table storage unit 38.

生体情報取得部32は、生体情報取得センサ52に近接したユーザ200の生体情報を取得する機能を備えている。   The biometric information acquisition unit 32 has a function of acquiring biometric information of the user 200 close to the biometric information acquisition sensor 52.

乱数文字列生成部33は、照合部37で照合する際に用いる乱数文字列(認証用データに相当)を生成する機能を備えている。   The random number character string generation unit 33 has a function of generating a random number character string (corresponding to authentication data) used when collation is performed by the collation unit 37.

復号化部36は、電界通信装置100から送信された暗号化後の認証用データを受信した場合に、対応テーブル検索部31で検索された公開鍵を用いて認証用データに復号化する機能を備えている。   When receiving the encrypted authentication data transmitted from the electric field communication device 100, the decryption unit 36 has a function of decrypting the authentication data into the authentication data using the public key searched by the correspondence table search unit 31. I have.

照合部37は、復号化部36で復号化された乱数文字列が、乱数文字列生成部33で生成された乱数文字列に一致するか否かを照合する機能を備えている。   The collation unit 37 has a function of collating whether the random character string decrypted by the decryption unit 36 matches the random character string generated by the random character string generation unit 33.

続いて、第1の実施の形態に係るユーザ認証システムの処理フローを図2に示す。最初に、ユーザ認証システムは、公開鍵暗号方式のための秘密鍵及び公開鍵を生成し(S101)、ユーザ200の生体情報を用いて秘密鍵を秘匿した補助データを生成(S102)して、当該補助データを電界通信装置100の補助データ記憶部16に記憶する(S103)と共に、公開鍵を電界通信装置のIDに対応付けてユーザ認証装置300の対応テーブル記憶部38に記憶しておく(S104)。なお、電界通信装置のIDはID記憶部15に予め記憶されている。   Next, FIG. 2 shows a processing flow of the user authentication system according to the first embodiment. First, the user authentication system generates a secret key and a public key for the public key cryptosystem (S101), generates auxiliary data concealing the secret key using the biometric information of the user 200 (S102), The auxiliary data is stored in the auxiliary data storage unit 16 of the electric field communication apparatus 100 (S103), and the public key is stored in the correspondence table storage unit 38 of the user authentication apparatus 300 in association with the ID of the electric field communication apparatus ( S104). The ID of the electric field communication device is stored in advance in the ID storage unit 15.

次に、電界通信装置100の電界通信送信部13が、ID記憶部15に記憶されている電界通信装置のIDを読み出して、電界により当該IDをユーザ認証装置300に伝達送信する(S105)。   Next, the electric field communication transmission unit 13 of the electric field communication device 100 reads the ID of the electric field communication device stored in the ID storage unit 15, and transmits and transmits the ID to the user authentication device 300 by the electric field (S105).

その後、ユーザ認証装置300において、受信部34が、電界通信センサ51を介して伝達送信されてきた電界通信装置のIDを受信(S106)し、更に、生体情報取得部32が、ユーザ200の近接により生体情報取得センサ52を介してユーザの生体情報を取得(S107)した後に、乱数文字列生成部33が、後の照合で用いる乱数文字列を生成(S108)し、電界通信センサ51を介して生体情報及び乱数文字列を電界通信装置100に伝達送信する(S109、S110)。また、対応テーブル検索部31は、受信した電界通信装置のIDに対応する公開鍵を対応テーブル記憶部38から検索して取得しておく(S111)。   Thereafter, in the user authentication device 300, the reception unit 34 receives the ID of the electric field communication device transmitted and transmitted via the electric field communication sensor 51 (S106), and the biometric information acquisition unit 32 further approaches the proximity of the user 200. After acquiring the user's biometric information via the biometric information acquisition sensor 52 (S107), the random number character string generation unit 33 generates a random number character string used for later verification (S108) and passes through the electric field communication sensor 51. The biometric information and the random number character string are transmitted and transmitted to the electric field communication device 100 (S109, S110). In addition, the correspondence table search unit 31 searches the correspondence table storage unit 38 for a public key corresponding to the received ID of the electric field communication device (S111).

次に、電界通信装置100において、伝達送信されてきた生体情報及び乱数文字列を電界通信受信部14で受信した後に、秘密鍵復元部11が、受信した生体情報を用いて補助データ記憶部16に記憶されている補助データから秘密鍵を復元し(S112)、暗号化部12が、復元した秘密鍵を用いて乱数文字列を暗号化する(S113)。そして、電界通信送信部13が、暗号化後の乱数文字列を電界通信センサ51を介してユーザ認証装置300に送信する(S114)。   Next, in the electric field communication apparatus 100, after the transmitted and transmitted biometric information and random number character string are received by the electric field communication receiving unit 14, the secret key restoring unit 11 uses the received biometric information to store the auxiliary data storage unit 16. The private key is restored from the auxiliary data stored in (S112), and the encryption unit 12 encrypts the random number character string using the restored private key (S113). Then, the electric field communication transmitting unit 13 transmits the encrypted random number character string to the user authentication device 300 via the electric field communication sensor 51 (S114).

その後、ユーザ認証装置300において、復号化部36が、対応テーブル検索部31によって検索取得された公開鍵を用いて電界通信装置100から返信されてきた暗号化後の乱数文字列を復号化する(S115)。最後に、照合部37が、復号化された乱数文字列と、乱数文字列生成部33で生成した乱数文字列とを照合(比較)し、一致していれば正規ユーザであると認証する(S116)。   Thereafter, in the user authentication device 300, the decryption unit 36 decrypts the encrypted random character string returned from the electric field communication device 100 using the public key retrieved and acquired by the correspondence table search unit 31 ( S115). Finally, the collation unit 37 collates (compares) the decrypted random number character string and the random number character string generated by the random number character string generation unit 33, and if they match, it is authenticated as a legitimate user ( S116).

以上が第1の実施の形態に係るユーザ認証システムの処理フローである。なお、S106及びS107で電界通信装置のIDと生体情報を取得するタイミングは、電界通信センサ51及び生体情報取得センサ52からユーザ認証装置300に取込まれるタイミングによるものであり、同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。また、S111で公開鍵を検索して取得しておく処理をS106の処理後に、S108で乱数文字列を生成する処理をS106又はS107の処理後に実施しても同様の効果を得ることが可能である。   The above is the processing flow of the user authentication system according to the first embodiment. Note that the timing of acquiring the electric field communication device ID and the biometric information in S106 and S107 depends on the timing taken into the user authentication device 300 from the electric field communication sensor 51 and the biometric information acquisition sensor 52. There are variations including only combination patterns. Further, the same effect can be obtained even if the process of searching for and acquiring the public key in S111 is performed after the process of S106 and the process of generating a random character string in S108 is performed after the process of S106 or S107. is there.

また、S109及びS110で生体情報と乱数文字列を送信するタイミングは、同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。   In addition, the timing at which the biometric information and the random number character string are transmitted in S109 and S110 has variations of only the combination pattern including the simultaneous timing.

さらに、S107で取得した生体情報からS112での秘密鍵の復元に利用する特徴点の情報を抽出・生成する処理は、ユーザ認証装置300で実施してもよいし、電界通信装置100で実施してもよいことを付言しておく。   Furthermore, the process of extracting / generating the feature point information used for restoring the secret key in S112 from the biometric information acquired in S107 may be performed by the user authentication device 300 or the electric field communication device 100. Note that it may be.

第1の実施の形態によれば、電界通信装置100において、Fuzzy Vault Schemeに基づいて、電界通信装置100を所持しているユーザ200の生体情報を用いて秘密鍵を予め秘匿した補助データを記憶しておき、ユーザ認証装置300で取得したユーザ200の生体情報を受信した場合に、当該生体情報を用いて補助データから秘密鍵を復元し、ユーザ認証装置300から送信された認証用の乱数文字列を当該秘密鍵を用いて暗号化し、ユーザ認証装置300において、電界通信装置100から送信された暗号化後の乱数文字列を、予め記憶している電界通信装置のIDに対応する公開鍵を用いて復号化し、復号化後の乱数文字列が復号化前の乱数文字列に一致しているかを認証するので、生体情報とIDとを連携させた安全性の高いユーザ認証を実現することが可能となる。すなわち、クライアント認証による所有している電界通信装置の真正性と、生体認証によるユーザ認証が同時に実現可能となる。また、バイオメトリック認証とID認証が利便性を損なうことなく融合できるため、両者のメリットを積極的に生かすことが可能となる。   According to the first embodiment, in the electric field communication apparatus 100, auxiliary data in which the secret key is concealed in advance using the biometric information of the user 200 who owns the electric field communication apparatus 100 is stored based on the Fuzzy Value Scheme. When the biometric information of the user 200 acquired by the user authentication device 300 is received, the secret key is restored from the auxiliary data using the biometric information, and the authentication random character transmitted from the user authentication device 300 The public key corresponding to the ID of the electric field communication device that stores the encrypted random number character string transmitted from the electric field communication device 100 in advance in the user authentication device 300 is encrypted using the secret key. Using the decryption and authenticating whether the random number character string after decryption matches the random number character string before decryption, biometric information and ID are linked. It is possible to realize highly secure user authentication. That is, the authenticity of the electric field communication device owned by client authentication and user authentication by biometric authentication can be realized simultaneously. In addition, since biometric authentication and ID authentication can be integrated without impairing convenience, the advantages of both can be actively utilized.

〔第2の実施の形態〕
第2の実施の形態に係るユーザ認証システムの全体構成を図3に示す。このユーザ認証システムは、ユーザ200によって所持されている電界通信装置100と、アクセスしてきたユーザが正規ユーザであるか否かを認証するユーザ認証装置300とを備えている。以下、電界通信装置100及びユーザ認証装置300の構成について説明する。
[Second Embodiment]
The overall configuration of the user authentication system according to the second embodiment is shown in FIG. This user authentication system includes an electric field communication device 100 possessed by a user 200 and a user authentication device 300 that authenticates whether or not the accessing user is a regular user. Hereinafter, configurations of the electric field communication device 100 and the user authentication device 300 will be described.

まず、電界通信装置100は、電界通信送信部13と、ID記憶部15と、補助データ記憶部16とを備えている。   First, the electric field communication device 100 includes an electric field communication transmission unit 13, an ID storage unit 15, and an auxiliary data storage unit 16.

補助データ記憶部16は、ユーザ200の生体情報を用いて、公開鍵暗号方式で用いる秘密鍵を予め秘匿した補助データを記憶しておく機能を備えている。なお、このように任意の情報を用いてある情報を秘匿する暗号方式は、第1の実施の形態で説明したFuzzy Vault Schemeに基づくものである。   The auxiliary data storage unit 16 has a function of storing auxiliary data in which the secret key used in the public key cryptosystem is concealed in advance using the biometric information of the user 200. Note that the encryption method for concealing certain information using arbitrary information in this way is based on the Fuzzy Vault Scheme described in the first embodiment.

ID記憶部15は、電界通信装置100を識別可能なIDを記憶しておく機能を備えている。   The ID storage unit 15 has a function of storing an ID that can identify the electric field communication device 100.

電界通信送信部13は、所定の電界伝達媒体(図示せず)に電界を誘起し、ユーザ認証装置300が具備している電界通信センサ51に対して電界により任意のデータ(電界通信装置のIDや補助データ)を伝達送信する機能を備えている。   The electric field communication transmitting unit 13 induces an electric field in a predetermined electric field transmission medium (not shown), and the electric field communication sensor 51 included in the user authentication device 300 receives arbitrary data (ID of the electric field communication device) by the electric field. And auxiliary data).

一方、ユーザ認証装置300は、電界通信センサ51及び生体情報取得センサ52を具備すると共に、対応テーブル検索部31と、生体情報取得部32と、乱数文字列生成部33と、受信部34と、復号化部36と、照合部37と、対応テーブル記憶部38と、秘密鍵復元部39と、暗号化部40とを備えている。   On the other hand, the user authentication device 300 includes the electric field communication sensor 51 and the biometric information acquisition sensor 52, the correspondence table search unit 31, the biometric information acquisition unit 32, the random number character string generation unit 33, the reception unit 34, A decryption unit 36, a collation unit 37, a correspondence table storage unit 38, a secret key restoration unit 39, and an encryption unit 40 are provided.

電界通信センサ51は、電界通信装置100との間で電界により通信する機能を備えている。また、生体情報取得センサ52は、近接してきたユーザ200の生体情報を取得する機能を備えている。   The electric field communication sensor 51 has a function of communicating with the electric field communication device 100 using an electric field. The biometric information acquisition sensor 52 has a function of acquiring biometric information of the user 200 that has approached.

対応テーブル記憶部38は、電界通信装置のIDに対応付けて公開鍵を記憶しておく機能を備えている。   The correspondence table storage unit 38 has a function of storing a public key in association with the ID of the electric field communication device.

受信部34は、所定の電界伝達媒体(図示せず)を介して電界通信装置100から電界通信センサ51に伝達送信されてきた任意のデータ(電界通信装置のIDや補助データ)を受信する機能を備えている。   The reception unit 34 has a function of receiving arbitrary data (an ID or auxiliary data of the electric field communication device) transmitted and transmitted from the electric field communication device 100 to the electric field communication sensor 51 via a predetermined electric field transmission medium (not shown). It has.

対応テーブル検索部31は、電界通信装置100から送信された電界通信装置のIDを受信した場合に、このIDに対応する公開鍵を対応テーブル記憶部38から検索取得する機能を備えている。   When the correspondence table search unit 31 receives the ID of the electric field communication device transmitted from the electric field communication device 100, the correspondence table search unit 31 has a function of searching and acquiring the public key corresponding to this ID from the correspondence table storage unit 38.

生体情報取得部32は、生体情報取得センサ52に近接したユーザ200の生体情報を取得する機能を備えている。   The biometric information acquisition unit 32 has a function of acquiring biometric information of the user 200 close to the biometric information acquisition sensor 52.

乱数文字列生成部33は、照合部37で照合する際に用いる乱数文字列を生成する機能を備えている。   The random number character string generation unit 33 has a function of generating a random number character string used when collation is performed by the collation unit 37.

秘密鍵復元部39は、電界通信装置100から送信された補助データを受信し、更に生体情報取得センサ52で取得したユーザ200の生体情報を受信した場合に、受信したユーザの生体情報を用いて補助データに秘匿されている秘密鍵を復元する機能を備えている。   When the private key recovery unit 39 receives the auxiliary data transmitted from the electric field communication device 100 and further receives the biometric information of the user 200 acquired by the biometric information acquisition sensor 52, the secret key recovery unit 39 uses the received biometric information of the user. A function for restoring a secret key concealed in auxiliary data is provided.

暗号化部40は、秘密鍵復元部39で復元された秘密鍵を用いて乱数文字列生成部33で生成した乱数文字列を暗号化する機能を備えている。   The encryption unit 40 has a function of encrypting the random number character string generated by the random number character string generation unit 33 using the secret key restored by the secret key restoration unit 39.

復号化部36は、対応テーブル検索部31で検索された公開鍵を用いて、暗号化後の乱数文字列から認証用データに復号化する機能を備えている。   The decryption unit 36 has a function of decrypting the encrypted random number character string into authentication data using the public key retrieved by the correspondence table retrieval unit 31.

照合部37は、復号化部36で復号化された乱数文字列が、乱数文字列生成部33で生成された乱数文字列に一致するか否かを照合する機能を備えている。   The collation unit 37 has a function of collating whether the random character string decrypted by the decryption unit 36 matches the random character string generated by the random character string generation unit 33.

続いて、第2の実施の形態に係るユーザ認証システムの処理フローを図4に示す。最初に、ユーザ認証システムは、公開鍵暗号方式のための秘密鍵及び公開鍵を生成し(S201)、ユーザ200の生体情報を用いて秘密鍵を秘匿した補助データを生成(S202)して、当該補助データを電界通信装置100の補助データ記憶部16に記憶する(S203)と共に、公開鍵を電界通信装置のIDに対応付けてユーザ認証装置300の対応テーブル記憶部38に記憶しておく(S204)。なお、電界通信装置のIDはID記憶部15に予め記憶されている。   Next, FIG. 4 shows a processing flow of the user authentication system according to the second embodiment. First, the user authentication system generates a secret key and a public key for the public key cryptosystem (S201), generates auxiliary data concealing the secret key using the biometric information of the user 200 (S202), The auxiliary data is stored in the auxiliary data storage unit 16 of the electric field communication device 100 (S203), and the public key is stored in the correspondence table storage unit 38 of the user authentication device 300 in association with the ID of the electric field communication device ( S204). The ID of the electric field communication device is stored in advance in the ID storage unit 15.

次に、電界通信装置100の電界通信送信部13が、ID記憶部15に記憶されている電界通信装置のIDを読み出して、電界により当該IDをユーザ認証装置300に伝達送信する(S205)。   Next, the electric field communication transmission unit 13 of the electric field communication device 100 reads the ID of the electric field communication device stored in the ID storage unit 15, and transmits and transmits the ID to the user authentication device 300 by the electric field (S205).

その後、ユーザ認証装置300において、受信部34が、電界通信センサ51を介して伝達送信されてきた電界通信装置のIDを受信(S206)し、更に、生体情報取得部32が、ユーザ200の近接により生体情報取得センサ52を介してユーザの生体情報を取得(S207)した時に、電界通信装置100において、電界通信送信部13が、補助データ記憶部16に記憶されている補助データを読み出して、電界により当該補助データをユーザ認証装置300に伝達送信する(S208)。また、ユーザ認証装置300の対応テーブル検索部31は、受信した電界通信装置のIDに対応する公開鍵を対応テーブル記憶部38から検索して取得しておく(S209)。   Thereafter, in the user authentication device 300, the reception unit 34 receives the ID of the electric field communication device transmitted and transmitted via the electric field communication sensor 51 (S206), and the biometric information acquisition unit 32 further approaches the proximity of the user 200. When the user's biometric information is acquired via the biometric information acquisition sensor 52 (S207), the electric field communication transmitting unit 13 reads the auxiliary data stored in the auxiliary data storage unit 16 in the electric field communication device 100, and The auxiliary data is transmitted and transmitted to the user authentication device 300 by the electric field (S208). In addition, the correspondence table search unit 31 of the user authentication device 300 searches and acquires the public key corresponding to the received ID of the electric field communication device from the correspondence table storage unit 38 (S209).

次に、ユーザ認証装置300において、伝達送信されてきた補助データを受信部34で受信した後に、秘密鍵復元部39が、取得した生体情報を用いて補助データから秘密鍵を復元する(S210)。そして、乱数文字列生成部33が、後の照合で用いる乱数文字列を生成(S211)し、暗号化部40が、復元した秘密鍵を用いて乱数文字列を暗号化する(S212)。   Next, in the user authentication device 300, after the transmitted auxiliary data is received by the receiving unit 34, the secret key restoring unit 39 restores the secret key from the auxiliary data using the acquired biometric information (S210). . Then, the random number character string generation unit 33 generates a random number character string to be used in later verification (S211), and the encryption unit 40 encrypts the random number character string using the restored secret key (S212).

その後、復号化部36が、対応テーブル検索部31によって検索取得された公開鍵を用いて暗号化後の乱数文字列を復号化する(S213)。最後に、照合部37が、復号化された乱数文字列と、乱数文字列生成部33で生成した乱数文字列とを照合(比較)し、一致していれば正規ユーザであると認証する(S214)。   Thereafter, the decryption unit 36 decrypts the encrypted random character string using the public key retrieved and acquired by the correspondence table search unit 31 (S213). Finally, the collation unit 37 collates (compares) the decrypted random number character string and the random number character string generated by the random number character string generation unit 33, and if they match, it is authenticated as a legitimate user ( S214).

以上が第2の実施の形態に係るユーザ認証システムの処理フローである。なお、S206〜S208で電界通信装置のIDと生体情報と補助データとをユーザ認証装置300で取得するタイミングは、電界通信センサ51及び生体情報取得センサ52からユーザ認証装置300に取込まれるタイミングによるものであり、それら3つのデータが同時、又は任意の2つのデータが同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。   The above is the process flow of the user authentication system according to the second embodiment. Note that the timing at which the user authentication device 300 acquires the ID, biometric information, and auxiliary data of the electric field communication device in S206 to S208 depends on the timing at which the user authentication device 300 acquires the electric field communication sensor 51 and the biometric information acquisition sensor 52. There are variations of only the combination pattern including the timing when these three data are the same or any two data are the same.

第2の実施の形態によれば、電界通信装置100において、Fuzzy Vault Schemeに基づいて、電界通信装置100を所持しているユーザ200の生体情報を用いて秘密鍵を予め秘匿した補助データを記憶しておき、ユーザ認証装置300において、ユーザ200の生体情報を受信した場合に、当該生体情報を用いて電界通信装置100から伝達送信された補助データから秘密鍵を復元し、認証用の乱数文字列を当該秘密鍵を用いて暗号化し、予め記憶している電界通信装置のIDに対応する公開鍵を用いて暗号化後の乱数文字列を復号化し、復号化後の乱数文字列が復号化前の乱数文字列に一致しているかを認証するので、生体情報とIDとを連携させた安全性の高いユーザ認証を実現することが可能となる。すなわち、クライアント認証による所有している電界通信装置の真正性と、生体認証によるユーザ認証が同時に実現可能となる。また、バイオメトリック認証とID認証が利便性を損なうことなく融合できるため、両者のメリットを積極的に生かすことが可能となる。   According to the second embodiment, in the electric field communication apparatus 100, auxiliary data in which the secret key is concealed in advance using the biometric information of the user 200 possessing the electric field communication apparatus 100 is stored based on the Fuzzy Value Scheme. In the user authentication device 300, when the biometric information of the user 200 is received, the secret key is restored from the auxiliary data transmitted from the electric field communication device 100 using the biometric information, and the random number character for authentication The sequence is encrypted using the secret key, the encrypted random number character string is decrypted using the public key corresponding to the electric field communication device ID stored in advance, and the decrypted random number character string is decrypted. Since it is authenticated whether it matches with the previous random number character string, it is possible to realize highly secure user authentication in which biometric information and ID are linked. That is, the authenticity of the electric field communication device owned by client authentication and user authentication by biometric authentication can be realized simultaneously. In addition, since biometric authentication and ID authentication can be integrated without impairing convenience, the advantages of both can be actively utilized.

〔第3の実施の形態〕
第3の実施の形態に係るユーザ認証システムの全体構成を図5に示す。このユーザ認証システムは、図1を用いて第1の実施の形態で説明したユーザ認証システムと略同様の構成を備えるものであるが、電界通信装置100が補助データ記憶部16を有するのに代えて、ユーザ認証装置300の対応テーブル記憶部38が、電界通信装置のIDに対応付けて公開鍵と補助データとを記憶している点において相違している。その他の構成についての説明はここでは省略するものとする。
[Third Embodiment]
FIG. 5 shows the overall configuration of a user authentication system according to the third embodiment. This user authentication system has substantially the same configuration as the user authentication system described in the first embodiment with reference to FIG. 1, but the electric field communication device 100 has an auxiliary data storage unit 16 instead. Thus, the correspondence table storage unit 38 of the user authentication device 300 is different in that the public key and auxiliary data are stored in association with the ID of the electric field communication device. The description of other configurations is omitted here.

続いて、第3の実施の形態に係るユーザ認証システムの処理フローを図6に示す。最初に、ユーザ認証システムは、公開鍵暗号方式のための秘密鍵及び公開鍵を生成し(S301)、ユーザ200の生体情報を用いて秘密鍵を秘匿した補助データを生成(S302)して、電界通信装置のIDに対応付けて公開鍵と補助データとをユーザ認証装置300の対応テーブル記憶部38に記憶しておく(S303、S304)。なお、電界通信装置のIDはID記憶部15に予め記憶されている。   Subsequently, FIG. 6 shows a processing flow of the user authentication system according to the third embodiment. First, the user authentication system generates a secret key and a public key for the public key cryptosystem (S301), generates auxiliary data concealing the secret key using the biometric information of the user 200 (S302), The public key and auxiliary data are stored in the correspondence table storage unit 38 of the user authentication device 300 in association with the ID of the electric field communication device (S303, S304). The ID of the electric field communication device is stored in advance in the ID storage unit 15.

次に、電界通信装置100の電界通信送信部13が、ID記憶部15に記憶されている電界通信装置のIDを読み出して、電界により当該IDをユーザ認証装置300に伝達送信する(S305)。   Next, the electric field communication transmission unit 13 of the electric field communication device 100 reads the ID of the electric field communication device stored in the ID storage unit 15, and transmits and transmits the ID to the user authentication device 300 by the electric field (S305).

その後、ユーザ認証装置300において、受信部34が、電界通信センサ51を介して伝達送信されてきた電界通信装置のIDを受信(S306)し、更に、生体情報取得部32が、ユーザ200の近接により生体情報取得センサ52を介してユーザの生体情報を取得(S307)した時に、対応テーブル検索部31は、受信した電界通信装置のIDに対応する補助データ及び公開鍵を対応テーブル記憶部38から検索して取得する(S308、S309)。そして、乱数文字列生成部33が、後の照合で用いる乱数文字列を生成(S310)し、送信部35が、電界通信センサ51を介して生体情報と補助データと乱数文字列とを電界通信装置100に伝達送信する(S311〜S313)。   Thereafter, in the user authentication device 300, the reception unit 34 receives the ID of the electric field communication device transmitted and transmitted via the electric field communication sensor 51 (S306), and the biometric information acquisition unit 32 further approaches the proximity of the user 200. When the biometric information of the user is acquired via the biometric information acquisition sensor 52 (S307), the correspondence table search unit 31 receives the auxiliary data and the public key corresponding to the received ID of the electric field communication device from the correspondence table storage unit 38. Search and obtain (S308, S309). Then, the random number character string generation unit 33 generates a random number character string used in later verification (S310), and the transmission unit 35 transmits the biometric information, the auxiliary data, and the random number character string via the electric field communication sensor 51. The transmission is transmitted to the apparatus 100 (S311 to S313).

次に、電界通信装置100において、伝達送信されてきた生体情報と補助データと乱数文字列とを受信し、秘密鍵復元部11が、受信した生体情報を用いて補助データから秘密鍵を復元し(S314)、暗号化部12が、復元した秘密鍵を用いて乱数文字列を暗号化する(S315)。そして、電界通信送信部13が、暗号化後の乱数文字列を電界通信センサ51を介してユーザ認証装置300に送信する(S316)。   Next, the electric field communication apparatus 100 receives the transmitted biometric information, auxiliary data, and random number character string, and the secret key restoration unit 11 restores the secret key from the auxiliary data using the received biometric information. (S314) The encryption unit 12 encrypts the random number character string using the restored secret key (S315). Then, the electric field communication transmitting unit 13 transmits the encrypted random number character string to the user authentication device 300 via the electric field communication sensor 51 (S316).

その後、ユーザ認証装置300において、復号化部36が、対応テーブル検索部31によって検索取得された公開鍵を用いて電界通信装置100から返信されてきた暗号化後の乱数文字列を復号化する(S317)。最後に、照合部37が、復号化された乱数文字列と、乱数文字列生成部33で生成した乱数文字列とを照合(比較)し、一致していれば正規ユーザであると認証する(S318)。   Thereafter, in the user authentication device 300, the decryption unit 36 decrypts the encrypted random character string returned from the electric field communication device 100 using the public key retrieved and acquired by the correspondence table search unit 31 ( S317). Finally, the collation unit 37 collates (compares) the decrypted random number character string and the random number character string generated by the random number character string generation unit 33, and if they match, it is authenticated as a legitimate user ( S318).

以上が第3の実施の形態に係るユーザ認証システムの処理フローである。なお、S306及びS307で電界通信装置のIDと生体情報を取得するタイミングは、電界通信センサ51及び生体情報取得センサ52からユーザ認証装置300に取込まれるタイミングによるものであり、同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。また、S308及びS309で補助データ及び公開鍵を検索して取得しておく処理をS306の処理後に、S310で乱数文字列を生成する処理をS306又はS307の処理後に実施しても同様の効果を得ることが可能である。   The above is the processing flow of the user authentication system according to the third embodiment. Note that the timing of acquiring the electric field communication device ID and the biometric information in S306 and S307 depends on the timing taken into the user authentication device 300 from the electric field communication sensor 51 and the biometric information acquisition sensor 52. There are variations including only combination patterns. In addition, the same effect can be obtained by performing the process of searching for and acquiring auxiliary data and public key in S308 and S309 after the process of S306, and generating the random character string in S310 after the process of S306 or S307. It is possible to obtain.

また、S311〜S313で生体情報と補助データと乱数文字列とを送信するタイミングは、それら3つのデータが同時、又は任意の2つのデータが同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。   In addition, the timing at which the biometric information, the auxiliary data, and the random character string are transmitted in S311 to S313 is a variation of only the combination pattern including the timing when these three data are the same or any two data are the same. is there.

さらに、S307で取得した生体情報からS314での秘密鍵の復元に利用する特徴点の情報を抽出・生成する処理は、ユーザ認証装置300で実施してもよいし、電界通信装置100で実施してもよいことを付言しておく。   Furthermore, the process of extracting / generating the feature point information used for restoring the secret key in S314 from the biometric information acquired in S307 may be performed by the user authentication device 300 or performed by the electric field communication device 100. Note that it may be.

第3の実施の形態によれば、ユーザ認証装置300において、Fuzzy Vault Schemeに基づいて、電界通信装置100を所持しているユーザ200の生体情報を用いて秘密鍵を予め秘匿した補助データを記憶しておき、電界通信装置100において、ユーザ認証装置300で取得したユーザ200の生体情報と補助データとを受信した場合に、当該生体情報を用いて当該補助データから秘密鍵を復元し、ユーザ認証装置300から送信された認証用の乱数文字列を当該秘密鍵を用いて暗号化し、ユーザ認証装置300において、電界通信装置100から送信された暗号化後の乱数文字列を、予め記憶している電界通信装置のIDに対応する公開鍵を用いて復号化し、復号化後の乱数文字列が復号化前の乱数文字列に一致しているかを認証するので、生体情報とIDとを連携させた安全性の高いユーザ認証を実現することが可能となる。すなわち、クライアント認証による所有している電界通信装置の真正性と、生体認証によるユーザ認証が同時に実現可能となる。また、バイオメトリック認証とID認証が利便性を損なうことなく融合できるため、両者のメリットを積極的に生かすことが可能となる。   According to the third embodiment, the user authentication device 300 stores auxiliary data in which the secret key is concealed in advance using the biometric information of the user 200 who possesses the electric field communication device 100 based on the Fuzzy Value Scheme. In the electric field communication device 100, when the biometric information and auxiliary data of the user 200 acquired by the user authentication device 300 are received, the secret key is restored from the auxiliary data using the biometric information, and user authentication is performed. The authentication random number character string transmitted from the device 300 is encrypted using the secret key, and the encrypted random number character string transmitted from the electric field communication device 100 is stored in advance in the user authentication device 300. Decrypt using the public key corresponding to the ID of the electric field communication device, and the random character string after decryption matches the random character string before decryption Therefore, it is possible to realize highly secure user authentication in which biometric information and ID are linked. That is, the authenticity of the electric field communication device owned by client authentication and user authentication by biometric authentication can be realized simultaneously. In addition, since biometric authentication and ID authentication can be integrated without impairing convenience, the advantages of both can be actively utilized.

〔第4の実施の形態〕
第4の実施の形態に係るユーザ認証システムの全体構成を図7に示す。このユーザ認証システムは、図3を用いて第2の実施の形態で説明したユーザ認証システムと略同様の構成を備えるものであるが、電界通信装置100が補助データ記憶部16を有するのに代えて、ユーザ認証装置300の対応テーブル記憶部38が、電界通信装置のIDに対応付けて公開鍵と補助データとを記憶している点において相違している。その他の構成についての説明はここでは省略するものとする。
[Fourth Embodiment]
FIG. 7 shows an overall configuration of a user authentication system according to the fourth embodiment. This user authentication system has substantially the same configuration as the user authentication system described in the second embodiment with reference to FIG. 3, but the electric field communication device 100 has the auxiliary data storage unit 16 instead. Thus, the correspondence table storage unit 38 of the user authentication device 300 is different in that the public key and auxiliary data are stored in association with the ID of the electric field communication device. The description of other configurations is omitted here.

続いて、第4の実施の形態に係るユーザ認証システムの処理フローを図8に示す。最初に、ユーザ認証システムは、公開鍵暗号方式のための秘密鍵及び公開鍵を生成し(S401)、ユーザ200の生体情報を用いて秘密鍵を秘匿した補助データを生成(S402)して、電界通信装置のIDに対応付けて公開鍵と補助データとをユーザ認証装置300の対応テーブル記憶部38に記憶しておく(S403、S404)。なお、電界通信装置のIDはID記憶部15に予め記憶されている。   Next, FIG. 8 shows a processing flow of the user authentication system according to the fourth embodiment. First, the user authentication system generates a secret key and a public key for the public key cryptosystem (S401), generates auxiliary data concealing the secret key using the biometric information of the user 200 (S402), The public key and auxiliary data are stored in the correspondence table storage unit 38 of the user authentication device 300 in association with the ID of the electric field communication device (S403, S404). The ID of the electric field communication device is stored in advance in the ID storage unit 15.

次に、電界通信装置100の電界通信送信部13が、ID記憶部15に記憶されている電界通信装置のIDを読み出して、電界により当該IDをユーザ認証装置300に伝達送信する(S405)。   Next, the electric field communication transmission unit 13 of the electric field communication device 100 reads the ID of the electric field communication device stored in the ID storage unit 15, and transmits and transmits the ID to the user authentication device 300 by the electric field (S405).

その後、ユーザ認証装置300において、受信部34が、電界通信センサ51を介して伝達送信されてきた電界通信装置のIDを受信(S406)し、更に、生体情報取得部32が、ユーザ200の近接により生体情報取得センサ52を介してユーザの生体情報を取得(S407)した時に、対応テーブル検索部31は、受信した電界通信装置のIDに対応する補助データ及び公開鍵を対応テーブル記憶部38から検索して取得する(S408、S409)。   Thereafter, in the user authentication device 300, the reception unit 34 receives the ID of the electric field communication device transmitted and transmitted via the electric field communication sensor 51 (S406), and the biometric information acquisition unit 32 further approaches the proximity of the user 200. When the biometric information of the user is acquired via the biometric information acquisition sensor 52 (S407), the correspondence table search unit 31 obtains the auxiliary data and the public key corresponding to the received ID of the electric field communication device from the correspondence table storage unit 38. Search and obtain (S408, S409).

次に、秘密鍵復元部39が、取得した生体情報を用いて、検索取得した補助データから秘密鍵を復元する(S410)。そして、乱数文字列生成部33が、後の照合で用いる乱数文字列を生成(S411)し、暗号化部40が、復元した秘密鍵を用いて乱数文字列を暗号化する(S412)。   Next, the secret key restoration unit 39 restores the secret key from the retrieved auxiliary data using the obtained biometric information (S410). Then, the random number character string generation unit 33 generates a random number character string to be used in later verification (S411), and the encryption unit 40 encrypts the random number character string using the restored secret key (S412).

その後、復号化部36が、対応テーブル検索部31によって検索取得された公開鍵を用いて暗号化後の乱数文字列を復号化する(S413)。最後に、照合部37が、復号化された乱数文字列と、乱数文字列生成部33で生成した乱数文字列とを照合(比較)し、一致していれば正規ユーザであると認証する(S414)。   Thereafter, the decryption unit 36 decrypts the encrypted random character string using the public key searched and acquired by the correspondence table search unit 31 (S413). Finally, the collation unit 37 collates (compares) the decrypted random number character string and the random number character string generated by the random number character string generation unit 33, and if they match, it is authenticated as a legitimate user ( S414).

以上が第4の実施の形態に係るユーザ認証システムの処理フローである。なお、S406及びS407で電界通信装置のIDと生体情報をユーザ認証装置300で取得するタイミングは、電界通信センサ51及び生体情報取得センサ52からユーザ認証装置300に取込まれるタイミングによるものであり、同時であるタイミングを含めて組み合わせのパターンだけのバリエーションがある。また、S408及びS409で補助データ及び公開鍵を検索して取得しておく処理を、S406の処理直後であってS407の処理前に実施しても同様の効果を得ることが可能である。   The above is the processing flow of the user authentication system according to the fourth embodiment. Note that the timing at which the user authentication device 300 acquires the ID and biometric information of the electric field communication device in S406 and S407 depends on the timing at which the user authentication device 300 takes in the electric field communication sensor 51 and the biometric information acquisition sensor 52, There are variations only in combination patterns, including the same timing. Further, the same effect can be obtained even if the processing for searching for and acquiring the auxiliary data and the public key in S408 and S409 is performed immediately after the processing in S406 and before the processing in S407.

第4の実施の形態によれば、ユーザ認証装置300において、Fuzzy Vault Schemeに基づいて、電界通信装置100を所持しているユーザ200の生体情報を用いて秘密鍵を予め秘匿した補助データを記憶しておき、ユーザ200の生体情報を受信した場合に、当該生体情報を用いて補助データから秘密鍵を復元し、認証用の乱数文字列を当該秘密鍵を用いて暗号化し、暗号化後の乱数文字列を、予め記憶している電界通信装置のIDに対応する公開鍵を用いて復号化し、復号化後の乱数文字列が復号化前の乱数文字列に一致しているかを認証するので、生体情報とIDとを連携させた安全性の高いユーザ認証を実現することが可能となる。すなわち、クライアント認証による所有している電界通信装置の真正性と、生体認証によるユーザ認証が同時に実現可能となる。また、バイオメトリック認証とID認証が利便性を損なうことなく融合できるため、両者のメリットを積極的に生かすことが可能となる。   According to the fourth embodiment, the user authentication device 300 stores auxiliary data in which the secret key is concealed in advance using the biometric information of the user 200 who owns the electric field communication device 100 based on the Fuzzy Value Scheme. When the biometric information of the user 200 is received, the secret key is restored from the auxiliary data using the biometric information, and the random number character string for authentication is encrypted using the secret key. Since the random number character string is decrypted by using a public key corresponding to the ID of the electric field communication device stored in advance, it is verified whether the random number character string after decryption matches the random number character string before decryption. It is possible to realize highly secure user authentication in which biometric information and ID are linked. That is, the authenticity of the electric field communication device owned by client authentication and user authentication by biometric authentication can be realized simultaneously. In addition, since biometric authentication and ID authentication can be integrated without impairing convenience, the advantages of both can be actively utilized.

第1の実施の形態及び第3の実施の形態で説明した電界通信装置100及びユーザ認証装置300は、互いに送信機能及び受信機能の双方を備えた双方向電界通信を可能とする装置である。一方、第2の実施の形態及び第4の実施の形態で説明した電界通信装置100は送信機能のみを備え、ユーザ認証装置300は受信機能のみを備えた片方向電界通信を行うので、第2の実施の形態及び第4の実施の形態における電界通信装置に代えて送信処理を専用的に行う電界通信送信モジュールを用い、ユーザ認証装置に代えて受信処理を専用的に行う電界通信受信モジュールを用いることも可能である。   The electric field communication device 100 and the user authentication device 300 described in the first embodiment and the third embodiment are devices that enable bidirectional electric field communication having both a transmission function and a reception function. On the other hand, the electric field communication apparatus 100 described in the second and fourth embodiments has only a transmission function, and the user authentication apparatus 300 performs one-way electric field communication having only a reception function. An electric field communication receiving module that exclusively performs transmission processing instead of the electric field communication device according to the fourth embodiment and the fourth embodiment, and an electric field communication reception module that exclusively performs reception processing instead of the user authentication device. It is also possible to use it.

また、全ての実施の形態では電界通信装置100からのアクセスを認証するものとして説明したが、ユーザ200が所持する装置は、このような電界通信装置に限られるものではなく、各実施の形態で説明した各処理や各記憶部を備え、ユーザ認証装置300と有線や無線等の各種通信手段で通信可能であればどのような装置(ユーザ端末)であってもよい。   Moreover, although it demonstrated as what authenticates the access from the electric field communication apparatus 100 in all embodiment, the apparatus which the user 200 possesses is not restricted to such an electric field communication apparatus, In each embodiment. Any device (user terminal) may be used as long as it includes the described processes and storage units and can communicate with the user authentication device 300 through various communication means such as wired or wireless.

さらに、全ての実施の形態では、生体情報取得センサ52及び/又は生体情報取得部32がユーザ認証装置300に具備されるものとして説明したが、これらセンサ及び機能部を電界通信装置100に備えるようにしても同様の効果を得ることが可能である。   Furthermore, in all the embodiments, the biometric information acquisition sensor 52 and / or the biometric information acquisition unit 32 has been described as being included in the user authentication device 300. However, these sensors and functional units are included in the electric field communication device 100. However, the same effect can be obtained.

さらに、全ての実施の形態で説明した電界通信装置100は、ユーザ200が所持するのに容易なICカード、USBメモリ、PDA等の小型携帯端末に内蔵することも可能である。   Furthermore, the electric field communication apparatus 100 described in all the embodiments can be incorporated in a small portable terminal such as an IC card, a USB memory, or a PDA that can be easily held by the user 200.

さらにまた、全ての実施の形態では、ユーザ200の生体情報を用いて補助データの内部に秘匿されている暗号化用の鍵を公開鍵暗号方式で用いる秘密鍵とし、対応テーブル記憶部38に記憶されている復号化用の鍵を公開鍵として説明したが、秘密鍵及び公開鍵を用いる代わりに、共通鍵暗号方式で用いる共通鍵を暗号化用の鍵及び復号化用の鍵として用いることも可能である。   Furthermore, in all the embodiments, the encryption key concealed inside the auxiliary data using the biometric information of the user 200 is used as the secret key used in the public key cryptosystem, and is stored in the correspondence table storage unit 38. However, instead of using a secret key and a public key, a common key used in a common key cryptosystem may be used as an encryption key and a decryption key. Is possible.

また、全ての実施の形態で説明した補助データとしては、バイオメトリック暗号で用いるテンプレート情報を利用することができ、Fuzzy Vault Schemeの適用以外に、Fuzzy Commitment、統計的AD変換を用いて生成された補助データを用いることも可能である。   In addition, as auxiliary data described in all the embodiments, template information used in biometric encryption can be used, and it is generated by using Fuzzy Committing and statistical AD conversion in addition to the application of Fuzzy Vault Scheme. It is also possible to use auxiliary data.

最後に、各実施の形態で説明した電界通信装置100及びユーザ認証装置300は、コンピュータで構成され、各機能ブロックの各処理はプログラムで実行されるようになっている。また、各実施の形態で説明した電界通信装置100及びユーザ認証装置300の各処理動作をプログラムとして例えばコンパクトディスクやフロッピー(登録商標)ディスク等の記録媒体に記録して、この記録媒体をコンピュータに組み込んだり、若しくは記録媒体に記録されたプログラムを、任意の通信回線を介してコンピュータにダウンロードしたり、又は記録媒体からインストールし、該プログラムでコンピュータを動作させることにより、上述した各処理動作を電界通信装置100及びユーザ認証装置300として機能させることができるのは勿論である。   Finally, the electric field communication apparatus 100 and the user authentication apparatus 300 described in each embodiment are configured by a computer, and each process of each functional block is executed by a program. In addition, each processing operation of the electric field communication apparatus 100 and the user authentication apparatus 300 described in each embodiment is recorded as a program on a recording medium such as a compact disk or a floppy (registered trademark) disk, and this recording medium is stored in a computer. A program stored in a recording medium or downloaded to a computer via an arbitrary communication line, or installed from a recording medium, and the computer is operated by the program, so that each processing operation described above can be performed with an electric field. Of course, it can function as the communication device 100 and the user authentication device 300.

100…電界通信装置
11…秘密鍵復元部
12…暗号化部
13…電界通信送信部
14…電界通信受信部
15…ID記憶部
16…補助データ記憶部
200…ユーザ
300…ユーザ認証装置
31…対応テーブル検索部
32…生体情報取得部
33…乱数文字列生成部
34…受信部
35…送信部
36…復号化部
37…照合部
38…対応テーブル記憶部
39…秘密鍵復元部
40…暗号化部
51…電界通信センサ
52…生体情報取得センサ
S101〜S116…ステップ
S201〜S214…ステップ
S301〜S318…ステップ
S401〜S414…ステップ
S501〜S502…ステップ
S601〜S602…ステップ
DESCRIPTION OF SYMBOLS 100 ... Electric field communication apparatus 11 ... Secret key restoration part 12 ... Encryption part 13 ... Electric field communication transmission part 14 ... Electric field communication reception part 15 ... ID memory | storage part 16 ... Auxiliary data memory | storage part 200 ... User 300 ... User authentication apparatus 31 ... Correspondence Table search unit 32 ... biometric information acquisition unit 33 ... random number character string generation unit 34 ... reception unit 35 ... transmission unit 36 ... decryption unit 37 ... collation unit 38 ... correspondence table storage unit 39 ... secret key restoration unit 40 ... encryption unit DESCRIPTION OF SYMBOLS 51 ... Electric field communication sensor 52 ... Biometric information acquisition sensor S101-S116 ... Step S201-S214 ... Step S301-S318 ... Step S401-S414 ... Step S501-S502 ... Step S601-S602 ... Step

Claims (25)

ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、
前記ユーザ端末により、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶しておくステップと、
前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、
前記ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元するステップと、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信するステップと、を有し、
前記ユーザ認証装置により、
前記端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておくステップと、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索するステップと、
前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信するステップと、
前記認証用データを生成し、前記ユーザ端末に送信するステップと、
前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化するステップと、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、
を有することを特徴とするユーザ認証方法。
In a user authentication method comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
By the user terminal,
Storing auxiliary data in which the encryption key is concealed in advance using the biometric data in auxiliary data storage means;
Storing the terminal identification data in a terminal identification data storage means;
Reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device;
Receiving the biometric data acquired by the user authentication device, and using the biometric data, restoring the encryption key concealed in the auxiliary data read from the auxiliary data storage unit;
Receiving the authentication data transmitted from the user authentication device, encrypting it using the restored encryption key, and transmitting the encrypted authentication data to the user authentication device. And
By the user authentication device,
Storing a decryption key in association table storage means in association with the terminal identification data;
Receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key corresponding to the terminal identification data from the correspondence table storage means;
Acquiring the biometric data by proximity of the user and transmitting it to the user terminal;
Generating the authentication data and transmitting it to the user terminal;
Receiving the encrypted authentication data transmitted from the user terminal and decrypting the authentication data using the retrieved decryption key;
Checking whether the decrypted authentication data matches the generated authentication data; and
A user authentication method comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、
前記ユーザ端末により、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶しておくステップと、
前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、
前記端末識別データ記憶手段から読み出した前記端末識別データと、前記補助データ記憶手段から読み出した前記補助データとを前記ユーザ認証装置に送信するステップと、を有し、
前記ユーザ認証装置により、
前記端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておくステップと、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索するステップと、
前記ユーザの近接により前記生体データを取得するステップと、
前記認証用データを生成するステップと、
前記ユーザ端末から送信された前記補助データを受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元するステップと、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化するステップと、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化するステップと、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、
を有することを特徴とするユーザ認証方法。
In a user authentication method comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
By the user terminal,
Storing auxiliary data in which the encryption key is concealed in advance using the biometric data in auxiliary data storage means;
Storing the terminal identification data in a terminal identification data storage means;
Transmitting the terminal identification data read from the terminal identification data storage means and the auxiliary data read from the auxiliary data storage means to the user authentication device,
By the user authentication device,
Storing a decryption key in association table storage means in association with the terminal identification data;
Receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key corresponding to the terminal identification data from the correspondence table storage means;
Obtaining the biometric data by proximity of the user;
Generating the authentication data;
Receiving the auxiliary data transmitted from the user terminal, and using the acquired biometric data, restoring the encryption key concealed in the auxiliary data;
Encrypting the generated authentication data using the restored encryption key;
Using the retrieved decryption key to decrypt the encrypted authentication data into authentication data;
Checking whether the decrypted authentication data matches the generated authentication data; and
A user authentication method comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、
前記ユーザ端末により、
前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、
前記ユーザ認証装置で取得した前記生体データを受信し、当該ユーザ認証装置から送信された補助データを受信して、当該生体データを用いて当該補助データに秘匿されている暗号化用鍵を復元するステップと、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信するステップと、を有し、
前記ユーザ認証装置により、
前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて前記暗号化用鍵を予め秘匿した前記補助データとを対応テーブル記憶手段に記憶しておくステップと、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索するステップと、
検索された当該補助データを前記ユーザ端末に送信するステップと、
前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信するステップと、
前記認証用データを生成し、前記ユーザ端末に送信するステップと、
前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化するステップと、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、
を有することを特徴とするユーザ認証方法。
In a user authentication method comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
By the user terminal,
Storing the terminal identification data in a terminal identification data storage means;
Reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device;
The biometric data acquired by the user authentication device is received, the auxiliary data transmitted from the user authentication device is received, and the encryption key concealed in the auxiliary data is restored using the biometric data. Steps,
Receiving the authentication data transmitted from the user authentication device, encrypting it using the restored encryption key, and transmitting the encrypted authentication data to the user authentication device. And
By the user authentication device,
Storing the decryption key in association with the terminal identification data and the auxiliary data in which the encryption key is concealed in advance using the biometric data in a correspondence table storage unit;
Receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Transmitting the retrieved auxiliary data to the user terminal;
Acquiring the biometric data by proximity of the user and transmitting it to the user terminal;
Generating the authentication data and transmitting it to the user terminal;
Receiving the encrypted authentication data transmitted from the user terminal and decrypting the authentication data using the retrieved decryption key;
Checking whether the decrypted authentication data matches the generated authentication data; and
A user authentication method comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証方法において、
前記ユーザ端末により、
前記端末識別データを端末識別データ記憶手段に記憶しておくステップと、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信するステップと、を有し、
前記ユーザ認証装置により、
前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データとを対応テーブル記憶手段に記憶しておくステップと、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索するステップと、
前記ユーザの近接により前記生体データを取得するステップと、
前記認証用データを生成するステップと、
取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元するステップと、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化するステップと、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化するステップと、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合するステップと、
を有することを特徴とするユーザ認証方法。
In a user authentication method comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
By the user terminal,
Storing the terminal identification data in a terminal identification data storage means;
Reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device,
By the user authentication device,
Storing the decryption key in association with the terminal identification data and auxiliary data in which the encryption key is concealed in advance using the biometric data in a correspondence table storage unit;
Receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Obtaining the biometric data by proximity of the user;
Generating the authentication data;
Using the obtained biometric data, restoring the encryption key concealed in the auxiliary data searched;
Encrypting the generated authentication data using the restored encryption key;
Using the retrieved decryption key to decrypt the encrypted authentication data into authentication data;
Checking whether the decrypted authentication data matches the generated authentication data; and
A user authentication method comprising:
前記ユーザ端末及び前記ユーザ認証装置は、
電極から電界伝達媒体に誘起した電界により通信を行う電界通信装置であることを特徴とする請求項1乃至4のいずれか1項に記載のユーザ認証方法。
The user terminal and the user authentication device are:
5. The user authentication method according to claim 1, wherein the user authentication method performs communication using an electric field induced in an electric field transmission medium from an electrode.
前記ユーザ端末は、送信モジュールであり、
前記ユーザ認証装置は、受信モジュールであることを特徴とする請求項2、4、5のいずれか1項に記載のユーザ認証方法。
The user terminal is a transmission module;
The user authentication method according to claim 2, wherein the user authentication device is a receiving module.
前記ユーザ端末は、
ICカード又はUSBメモリに内蔵されていることを特徴とする請求項1乃至6のいずれか1項に記載のユーザ認証方法。
The user terminal is
The user authentication method according to any one of claims 1 to 6, wherein the user authentication method is built in an IC card or a USB memory.
前記暗号化用鍵及び前記復号化用鍵は、
公開鍵暗号方式で用いる秘密鍵又は公開鍵、若しくは、共通鍵暗号方式で用いる共通鍵であることを特徴とする請求項1乃至7のいずれか1項に記載のユーザ認証方法。
The encryption key and the decryption key are:
The user authentication method according to any one of claims 1 to 7, wherein the user authentication method is a secret key or public key used in a public key cryptosystem, or a common key used in a common key cryptosystem.
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、
前記ユーザ端末は、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶しておく補助データ記憶手段と、
前記端末識別データを記憶しておく端末識別データ記憶手段と、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、
前記ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、を有し、
前記ユーザ認証装置は、
前記端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、
前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信する生体データ取得手段と、
前記認証用データを生成し、前記ユーザ端末に送信する認証用データ生成手段と、
前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証システム。
In a user authentication system comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
The user terminal is
Auxiliary data storage means for storing auxiliary data in which the encryption key is concealed in advance using the biometric data;
Terminal identification data storage means for storing the terminal identification data;
Transmitting means for reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device;
Reconstructing means for receiving the biometric data acquired by the user authentication device and using the biometric data to restore the encryption key concealed in the auxiliary data read from the auxiliary data storage means;
An encryption unit that receives the authentication data transmitted from the user authentication device, encrypts the data using the restored encryption key, and transmits the encrypted authentication data to the user authentication device; Have
The user authentication device includes:
Correspondence table storage means for storing a decryption key in association with the terminal identification data;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key corresponding to the terminal identification data from the correspondence table storage means;
Biometric data acquisition means for acquiring the biometric data by the proximity of the user and transmitting it to the user terminal;
Authentication data generation means for generating the authentication data and transmitting it to the user terminal;
Decryption means for receiving the encrypted authentication data transmitted from the user terminal and decrypting it into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication system comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、
前記ユーザ端末は、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶しておく補助データ記憶手段と、
前記端末識別データを記憶しておく端末識別データ記憶手段と、
前記端末識別データ記憶手段から読み出した前記端末識別データと、前記補助データ記憶手段から読み出した前記補助データとを前記ユーザ認証装置に送信する送信手段と、を有し、
前記ユーザ認証装置は、
前記端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、
前記ユーザの近接により前記生体データを取得する生体データ取得手段と、
前記認証用データを生成する認証用データ生成手段と、
前記ユーザ端末から送信された前記補助データを受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証システム。
In a user authentication system comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
The user terminal is
Auxiliary data storage means for storing auxiliary data in which the encryption key is concealed in advance using the biometric data;
Terminal identification data storage means for storing the terminal identification data;
Transmission means for transmitting the terminal identification data read from the terminal identification data storage means and the auxiliary data read from the auxiliary data storage means to the user authentication device;
The user authentication device includes:
Correspondence table storage means for storing a decryption key in association with the terminal identification data;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key corresponding to the terminal identification data from the correspondence table storage means;
Biometric data acquisition means for acquiring the biometric data by the proximity of the user;
Authentication data generating means for generating the authentication data;
A restoration unit that receives the auxiliary data transmitted from the user terminal and restores the encryption key concealed in the auxiliary data using the acquired biometric data;
Encryption means for encrypting the generated authentication data using the restored encryption key;
Decryption means for decrypting the encrypted authentication data into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication system comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、
前記ユーザ端末は、
前記端末識別データを記憶しておく端末識別データ記憶手段と、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、
前記ユーザ認証装置で取得した前記生体データを受信し、当該ユーザ認証装置から送信された補助データを受信して、当該生体データを用いて当該補助データに秘匿されている暗号化用鍵を復元する復元手段と、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、を有し、
前記ユーザ認証装置は、
前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて前記暗号化用鍵を予め秘匿した前記補助データとを記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、
検索された当該補助データを前記ユーザ端末に送信する送信手段と、
前記ユーザの近接により前記生体データを取得し、前記ユーザ端末に送信する生体データ取得手段と、
前記認証用データを生成し、前記ユーザ端末に送信する認証用データ生成手段と、
前記ユーザ端末から送信された前記暗号化後の認証用データを受信し、検索された前記復号化用鍵を用いて認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証システム。
In a user authentication system comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
The user terminal is
Terminal identification data storage means for storing the terminal identification data;
Transmitting means for reading the terminal identification data from the terminal identification data storage means and transmitting it to the user authentication device;
The biometric data acquired by the user authentication device is received, the auxiliary data transmitted from the user authentication device is received, and the encryption key concealed in the auxiliary data is restored using the biometric data. Recovery means,
An encryption unit that receives the authentication data transmitted from the user authentication device, encrypts the data using the restored encryption key, and transmits the encrypted authentication data to the user authentication device; Have
The user authentication device includes:
Correspondence table storage means for storing a decryption key and the auxiliary data in which the encryption key is concealed in advance using the biometric data in association with the terminal identification data;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Transmitting means for transmitting the auxiliary data searched to the user terminal;
Biometric data acquisition means for acquiring the biometric data by the proximity of the user and transmitting it to the user terminal;
Authentication data generation means for generating the authentication data and transmitting it to the user terminal;
Decryption means for receiving the encrypted authentication data transmitted from the user terminal and decrypting it into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication system comprising:
ユーザ端末及びユーザ認証装置を備え、当該ユーザ端末の端末識別データ及びユーザの生体データを用いてユーザ認証を行うユーザ認証システムにおいて、
前記ユーザ端末は、
前記端末識別データを記憶しておく端末識別データ記憶手段と、
前記端末識別データ記憶手段から前記端末識別データを読み出して、前記ユーザ認証装置に送信する送信手段と、を有し、
前記ユーザ認証装置は、
前記端末識別データに対応付けて、復号化用鍵と、前記生体データを用いて暗号化用鍵を予め秘匿した補助データとを記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、
前記ユーザの近接により前記生体データを取得する生体データ取得手段と、
前記認証用データを生成する認証用データ生成手段と、
取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証システム。
In a user authentication system comprising a user terminal and a user authentication device, and performing user authentication using terminal identification data of the user terminal and user biometric data,
The user terminal is
Terminal identification data storage means for storing the terminal identification data;
Reading means for reading out the terminal identification data from the terminal identification data storage means, and transmitting to the user authentication device,
The user authentication device includes:
Correspondence table storage means for storing a decryption key and auxiliary data in which the encryption key is concealed in advance using the biometric data in association with the terminal identification data;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Biometric data acquisition means for acquiring the biometric data by the proximity of the user;
Authentication data generating means for generating the authentication data;
Using the acquired biometric data, a restoring means for restoring the encryption key concealed in the auxiliary data searched;
Encryption means for encrypting the generated authentication data using the restored encryption key;
Decryption means for decrypting the encrypted authentication data into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication system comprising:
前記ユーザ端末及び前記ユーザ認証装置は、
電極から電界伝達媒体に誘起した電界により通信を行う電界通信装置であることを特徴とする請求項9乃至12のいずれか1項に記載のユーザ認証システム。
The user terminal and the user authentication device are:
13. The user authentication system according to claim 9, wherein the user authentication system is an electric field communication device that performs communication using an electric field induced in an electric field transmission medium from an electrode.
前記ユーザ端末は、送信モジュールであり、
前記ユーザ認証装置は、受信モジュールであることを特徴とする請求項10、12、13のいずれか1項に記載のユーザ認証システム。
The user terminal is a transmission module;
The user authentication system according to any one of claims 10, 12, and 13, wherein the user authentication device is a receiving module.
前記ユーザ端末は、
ICカード又はUSBメモリに内蔵されていることを特徴とする請求項9乃至14のいずれか1項に記載のユーザ認証システム。
The user terminal is
The user authentication system according to any one of claims 9 to 14, wherein the user authentication system is built in an IC card or a USB memory.
前記暗号化用鍵及び前記復号化用鍵は、
公開鍵暗号方式で用いる秘密鍵又は公開鍵、若しくは、共通鍵暗号方式で用いる共通鍵であることを特徴とする請求項9乃至15のいずれか1項に記載のユーザ認証システム。
The encryption key and the decryption key are:
The user authentication system according to any one of claims 9 to 15, wherein the user authentication system is a secret key or a public key used in a public key cryptosystem, or a common key used in a common key cryptosystem.
生体データを用いて暗号化用鍵を予め秘匿した補助データを記憶する補助データ記憶手段と、
ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する暗号化手段と、
を有することを特徴とするユーザ端末。
Auxiliary data storage means for storing auxiliary data in which the encryption key is concealed in advance using biometric data;
Reconstructing means for receiving the biometric data acquired by the user authentication device and using the biometric data to restore the encryption key concealed in the auxiliary data read from the auxiliary data storage means;
An encryption unit that receives the authentication data transmitted from the user authentication device, encrypts the data using the restored encryption key, and transmits the encrypted authentication data to the user authentication device;
A user terminal characterized by comprising:
電極から電界伝達媒体に誘起した電界により前記ユーザ認証装置と通信を行う電界通信装置であることを特徴とする請求項17に記載のユーザ端末。   18. The user terminal according to claim 17, wherein the user terminal is an electric field communication device that communicates with the user authentication device by an electric field induced in an electric field transmission medium from an electrode. ICカード又はUSBメモリに内蔵されていることを特徴とする請求項17又は18に記載のユーザ端末。   The user terminal according to claim 17 or 18, wherein the user terminal is built in an IC card or a USB memory. ユーザ端末の端末識別データに対応付けて復号化用鍵を記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する検索手段と、
ユーザの近接により当該ユーザの生体データを取得する生体データ取得手段と、
認証用データを生成する認証用データ生成手段と、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを前記ユーザ端末から受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証装置。
Correspondence table storage means for storing a decryption key in association with the terminal identification data of the user terminal;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key corresponding to the terminal identification data from the correspondence table storage means;
Biometric data acquisition means for acquiring biometric data of the user by the proximity of the user;
Authentication data generating means for generating authentication data;
Auxiliary data in which an encryption key is concealed in advance using the biometric data is received from the user terminal, and the encryption key concealed in the auxiliary data is restored using the acquired biometric data Means,
Encryption means for encrypting the generated authentication data using the restored encryption key;
Decryption means for decrypting the encrypted authentication data into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication device comprising:
ユーザ端末の端末識別データに対応付けて、復号化用鍵と、ユーザの生体データを用いて暗号化用鍵を予め秘匿した補助データとを記憶しておく対応テーブル記憶手段と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する検索手段と、
前記ユーザの近接により前記生体データを取得する生体データ取得手段と、
前記認証用データを生成する認証用データ生成手段と、
取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する復元手段と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する暗号化手段と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する復号化手段と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する照合手段と、
を有することを特徴とするユーザ認証装置。
Correspondence table storage means for storing a decryption key and auxiliary data in which the encryption key is concealed in advance using the user's biometric data in association with the terminal identification data of the user terminal;
Search means for receiving the terminal identification data transmitted from the user terminal and searching the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Biometric data acquisition means for acquiring the biometric data by the proximity of the user;
Authentication data generating means for generating the authentication data;
Using the acquired biometric data, a restoring means for restoring the encryption key concealed in the auxiliary data searched;
Encryption means for encrypting the generated authentication data using the restored encryption key;
Decryption means for decrypting the encrypted authentication data into the authentication data using the retrieved decryption key;
Collating means for collating whether the decrypted authentication data matches the generated authentication data;
A user authentication device comprising:
電極から電界伝達媒体に誘起した電界により前記ユーザ端末と通信を行う電界通信装置であることを特徴とする請求項20又は21に記載のユーザ認証装置。   The user authentication device according to claim 20 or 21, which is an electric field communication device that communicates with the user terminal by an electric field induced in an electric field transmission medium from an electrode. コンピュータに、
生体データを用いて暗号化用鍵を予め秘匿した補助データを補助データ記憶手段に記憶する処理と、
ユーザ認証装置で取得した前記生体データを受信し、当該生体データを用いて、前記補助データ記憶手段から読み出した前記補助データに秘匿されている前記暗号化用鍵を復元する処理と、
前記ユーザ認証装置から送信された認証用データを受信し、復元された当該暗号化用鍵を用いて暗号化して、暗号化後の認証用データを前記ユーザ認証装置に送信する処理と、
を実行させることを特徴とするユーザ端末用プログラム。
On the computer,
Processing for storing auxiliary data in which the encryption key is concealed in advance using biometric data in auxiliary data storage means;
Processing for receiving the biometric data acquired by the user authentication device and using the biometric data to restore the encryption key concealed in the auxiliary data read from the auxiliary data storage means;
Processing for receiving authentication data transmitted from the user authentication device, encrypting using the restored encryption key, and transmitting the encrypted authentication data to the user authentication device;
A program for a user terminal, characterized in that
コンピュータに、
ユーザ端末の端末識別データに対応付けて復号化用鍵を対応テーブル記憶手段に記憶しておく処理と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵を前記対応テーブル記憶手段から検索する処理と、
ユーザの近接により当該ユーザの生体データを取得する処理と、
認証用データを生成する処理と、
前記生体データを用いて暗号化用鍵を予め秘匿した補助データを前記ユーザ端末から受信し、取得した前記生体データを用いて、当該補助データに秘匿されている前記暗号化用鍵を復元する処理と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する処理と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する処理と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する処理と、
を実行させることを特徴とするユーザ認証装置用プログラム。
On the computer,
A process of storing a decryption key in the correspondence table storage means in association with the terminal identification data of the user terminal;
Processing for receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key corresponding to the terminal identification data from the correspondence table storage means;
A process of acquiring biometric data of the user by the proximity of the user;
Processing to generate authentication data;
Processing for receiving auxiliary data in which an encryption key is concealed in advance using the biometric data from the user terminal, and using the acquired biometric data to restore the encryption key concealed in the auxiliary data When,
A process of encrypting the generated authentication data using the restored encryption key;
Using the retrieved decryption key, a process of decrypting the encrypted authentication data into authentication data;
A process of checking whether the decrypted authentication data matches the generated authentication data;
A program for a user authentication device, characterized in that
コンピュータに、
ユーザ端末の端末識別データに対応付けて、復号化用鍵と、ユーザの生体データを用いて暗号化用鍵を予め秘匿した補助データとを対応テーブル記憶手段に記憶しておく処理と、
前記ユーザ端末から送信された前記端末識別データを受信し、当該端末識別データに対応する前記復号化用鍵と前記補助データとを前記対応テーブル記憶手段から検索する処理と、
前記ユーザの近接により前記生体データを取得する処理と、
前記認証用データを生成する処理と、
取得した前記生体データを用いて、検索された前記補助データに秘匿されている前記暗号化用鍵を復元する処理と、
復元された当該暗号化用鍵を用いて、生成された前記認証用データを暗号化する処理と、
検索された前記復号化用鍵を用いて、暗号化後の前記認証用データから認証用データに復号化する処理と、
復号化された当該認証用データが、生成されている前記認証用データに一致するか否かを照合する処理と、
を実行させることを特徴とするユーザ認証装置用プログラム。
On the computer,
A process of storing the decryption key and auxiliary data in which the encryption key is concealed in advance using the user's biometric data in association with the terminal identification data of the user terminal in the correspondence table storage unit;
Processing for receiving the terminal identification data transmitted from the user terminal and retrieving the decryption key and the auxiliary data corresponding to the terminal identification data from the correspondence table storage means;
Processing for obtaining the biometric data by the proximity of the user;
Processing for generating the authentication data;
Using the acquired biometric data, a process of restoring the encryption key that is concealed in the searched auxiliary data;
A process of encrypting the generated authentication data using the restored encryption key;
Using the retrieved decryption key, a process of decrypting the encrypted authentication data into authentication data;
A process of checking whether the decrypted authentication data matches the generated authentication data;
A program for a user authentication device, characterized in that
JP2009017722A 2009-01-29 2009-01-29 User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program Expired - Fee Related JP5305289B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009017722A JP5305289B2 (en) 2009-01-29 2009-01-29 User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009017722A JP5305289B2 (en) 2009-01-29 2009-01-29 User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program

Publications (2)

Publication Number Publication Date
JP2010177998A JP2010177998A (en) 2010-08-12
JP5305289B2 true JP5305289B2 (en) 2013-10-02

Family

ID=42708515

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009017722A Expired - Fee Related JP5305289B2 (en) 2009-01-29 2009-01-29 User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program

Country Status (1)

Country Link
JP (1) JP5305289B2 (en)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5793283B2 (en) 2010-08-06 2015-10-14 新日鐵住金ステンレス株式会社 Ferritic stainless steel with few black spots
FR2987529B1 (en) * 2012-02-27 2014-03-14 Morpho METHOD FOR VERIFYING IDENTITY OF A USER OF A COMMUNICATING TERMINAL AND ASSOCIATED SYSTEM
US9430628B2 (en) * 2014-08-13 2016-08-30 Qualcomm Incorporated Access authorization based on synthetic biometric data and non-biometric data
JP6682816B2 (en) * 2015-11-16 2020-04-15 富士通株式会社 Secret information storage method, information processing terminal, and secret information storage program
KR102006566B1 (en) * 2017-05-25 2019-08-01 고려대학교 세종산학협력단 Method and apparatus for image authentication using fuzzy vault based for protection of the coffee latte print copyright
JP6558809B2 (en) * 2017-06-08 2019-08-14 株式会社eNFC Information processing apparatus, information processing system, and information processing method
JP7099975B2 (en) * 2019-03-20 2022-07-12 株式会社日立製作所 Authentication information management server device, authentication information management system and authentication information management method

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1914649A (en) * 2003-12-09 2007-02-14 松下电器产业株式会社 Authentication system, authentication device, and recording medium
JP2007255076A (en) * 2006-03-23 2007-10-04 Nippon Telegr & Teleph Corp <Ntt> Personal authentication system and personal authentication method
JP2009302714A (en) * 2008-06-11 2009-12-24 Alps Electric Co Ltd Electric field communication authentication system, and identification device and device to be identified used by the same

Also Published As

Publication number Publication date
JP2010177998A (en) 2010-08-12

Similar Documents

Publication Publication Date Title
JP5859953B2 (en) Biometric authentication system, communication terminal device, biometric authentication device, and biometric authentication method
US9189612B2 (en) Biometric verification with improved privacy and network performance in client-server networks
JP5305289B2 (en) User authentication method, user authentication system, user terminal, user authentication device, user terminal program, and user authentication device program
US7024562B1 (en) Method for carrying out secure digital signature and a system therefor
US20100005525A1 (en) Authorization method with hints to the authorization code
JPWO2003069489A1 (en) Identification method
TW201216108A (en) Biometric key
US20030101349A1 (en) Method of using cryptography with biometric verification on security authentication
Radha et al. An evaluation of fingerprint security using noninvertible biohash
US20070106903A1 (en) Multiple Factor-Based User Identification and Authentication
CN101488172A (en) Document handwriting encryption and decryption method and its application terminal
WO2015196642A1 (en) Data encryption method, decryption method and device
KR100974815B1 (en) System for Authenticating a Living Body Doubly
CN110619228B (en) File decryption method, file encryption method, file management system and storage medium
JP2001052182A (en) Personal authenticating method and recording medium recording personal authentication program
JP7165414B2 (en) Cryptographic data processing system and program
Itakura et al. Proposal on a multifactor biometric authentication method based on cryptosystem keys containing biometric signatures
JP6151627B2 (en) Biometric authentication system, biometric authentication method, and computer program
Lalithamani et al. Dual encryption algorithm to improve security in hand vein and palm vein-based biometric recognition
JP2900869B2 (en) Database search system and database protection method
JP2008033805A (en) Personal information protection system, personal information protection method and personal information protection program
JP4760124B2 (en) Authentication device, registration device, registration method, and authentication method
JP4719950B2 (en) Encryption key generation device, encryption / decryption device, encryption key generation method, encryption / decryption method, and program providing medium
KR102255286B1 (en) Method for physical identity management in blockchain using a decentralized biometrics system
JP2003134107A (en) System, method and program for individual authentication

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110527

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20110527

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20120509

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20120511

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20120511

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130604

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130618

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees